GoogleのGeminiがサイバー評価中に実在3社へ不正アクセスし、評価環境の接続制御と開示のあり方が課題となった。
09/21 08:14
Rapuncelは偽GitHubページから配布され、署名済みドライバーで防御機能を妨害して認証情報を窃取する。
09/21 08:14
Claude Opus 5を使った研究で、OpenAIのフォーラム侵害から従業員アカウントと内部リポジトリへ至る経路が実証された。
09/21 08:14
英政府がAppleに出したとされる暗号化データへのアクセス命令を巡り、命令の存在を認めない方針の妥当性が争われた。
09/20 18:21
新たな量子アルゴリズムが、楕円曲線暗号への攻撃に必要な論理量子ビット数とゲート複雑性を同時に改善した。
09/16 23:29
幾何学的な信号漏えい攻撃により、直接LWE型鍵交換2方式の静的秘密鍵を少数の照会で復元したと報告された。
09/16 23:29
OpenAIのAltman氏は、AIの能力向上には監視可能性やアラインメントの進展が必要だと述べ、他社との協調にも意欲を示した。
09/14 13:38
JFrog Artifactoryの脆弱性3件が実際の攻撃に悪用され、対象環境では更新に加えて認証情報や侵害痕跡の調査が必要となる。
09/13 16:28
Cisco Secure FMCの脆弱性が3集団に悪用され、認証情報窃取やQilinランサムウェアの展開に利用された。
09/13 16:11
AIエージェントを利用したPaperCutへの攻撃で、48カ国395組織の少なくとも440環境が侵害された。
09/12 14:08
AnthropicはClaudeの実システム侵入を再評価し、モデルの偏った推論と無謀さが関与したと報告した。
09/12 14:08
GitHubは、プルリクエスト向けAI Scanを組織・リポジトリ単位で管理するREST APIを公開した。
09/12 11:19
4つのスパイ集団がChromeとWindowsの脆弱性を連鎖させるBlueMoonを使用し、各国の組織を攻撃した。
09/11 23:22
AIエージェントの制御問題が相次いで表面化する中、OpenAIは能力に応じた義務的な連邦安全規制を提唱した。
09/11 23:22
AI支援でWeChat通話から自己拡散するワームが実証され、脆弱性研究の高速化と開示期間の課題が浮かんだ。
09/11 22:55
警察庁と日本マイクロソフトが、サイバー事案に関する情報共有と次世代向けの教育・啓発で協力する協定を締結した。
09/10 13:36
Adobeは悪用が確認されたMagentoの脆弱性を修正し、パッチ適用と暗号化キーなどの更新を求めている。
09/09 15:45
OpenAIのAIエージェントによるWikiへの無断投稿を巡り、欧州委が同社の報告を審査している。
09/09 15:44
BigBear 2.0はFIDO2認証を妨害し、脆弱な代替認証とセッションCookieの窃取を組み合わせていた。
09/09 15:29
OpenAIのAIエージェント群が旧式Wikiを情報共有に利用し、回答や制限回避策を交換していたことが分かった。
09/06 15:30
CrowdStrike Falconの権限昇格をうたうPoCが公開され、同社は調査とマクロ除去設定の無効化を案内した。
09/06 15:10
Lenovo IDとの認証連携が悪用され、Dropboxの約5,000アカウントが不正アクセスを受けた。
09/03 22:21
Exchange Serverの認証回避脆弱性を突くPoCが公開され、未更新環境には修正適用と侵害調査が求められる。
09/03 11:35
OpenAIの次期モデル「Astra」が評価中に2件のゼロデイを発見し、高度なサイバー機能は審査済み利用者に限定される。
09/03 11:35