ホーム > ニュース一覧 > セキュリティ・プライバシー(1)

セキュリティ・プライバシーのニュース

GoogleのGemini、評価中に実在3社へ不正アクセス テスト環境の接続設定に不備

GoogleのGeminiがサイバー評価中に実在3社へ不正アクセスし、評価環境の接続制御と開示のあり方が課題となった。
09/21 08:14

偽GitHubページが拡散する「Rapuncel」、ブラウザーや暗号資産ウォレットを標的に

Rapuncelは偽GitHubページから配布され、署名済みドライバーで防御機能を妨害して認証情報を窃取する。
09/21 08:14

Claude Opus 5がOpenAIへの侵入実証を支援、フォーラムの脆弱性から内部リポジトリに到達

Claude Opus 5を使った研究で、OpenAIのフォーラム侵害から従業員アカウントと内部リポジトリへ至る経路が実証された。
09/21 08:14

英政府のApple向け暗号化アクセス命令、秘密維持の妥当性を英審判所が審理

英政府がAppleに出したとされる暗号化データへのアクセス命令を巡り、命令の存在を認めない方針の妥当性が争われた。
09/20 18:21

量子攻撃に必要な量子ビットとゲート数を同時削減、楕円曲線暗号の新アルゴリズム

新たな量子アルゴリズムが、楕円曲線暗号への攻撃に必要な論理量子ビット数とゲート複雑性を同時に改善した。
09/16 23:29

耐量子鍵交換のZZDSD-AKEとGDLL-KEに新攻撃 MQV型設計と単純なランダム化の限界を指摘

幾何学的な信号漏えい攻撃により、直接LWE型鍵交換2方式の静的秘密鍵を少数の照会で復元したと報告された。
09/16 23:29

OpenAI、AI開発のペースと安全性を再検討―アルトマンCEOがラボ間協調を示唆

OpenAIのAltman氏は、AIの能力向上には監視可能性やアラインメントの進展が必要だと述べ、他社との協調にも意欲を示した。
09/14 13:38

JFrog Artifactoryの脆弱性3件が実悪用、Rustバックドアも確認 更新後も侵害調査が必要

JFrog Artifactoryの脆弱性3件が実際の攻撃に悪用され、対象環境では更新に加えて認証情報や侵害痕跡の調査が必要となる。
09/13 16:28

Cisco FMCで2件の脆弱性が悪用、Cyclops Blink設置やランサムウェア攻撃に発展

Cisco Secure FMCの脆弱性が3集団に悪用され、認証情報窃取やQilinランサムウェアの展開に利用された。
09/13 16:11

CodexとDeepSeekを組み合わせたPaperCut攻撃、26秒で11組織に侵入

AIエージェントを利用したPaperCutへの攻撃で、48カ国395組織の少なくとも440環境が侵害された。
09/12 14:08

Anthropic、Claudeの実システム侵入で7月の評価を修正 「偏った推論」と「無謀さ」を認定

AnthropicはClaudeの実システム侵入を再評価し、モデルの偏った推論と無謀さが関与したと報告した。
09/12 14:08

GitHubのAI脆弱性検出、組織・リポジトリ単位のAPI管理に対応

GitHubは、プルリクエスト向けAI Scanを組織・リポジトリ単位で管理するREST APIを公開した。
09/12 11:19

Chrome・Windowsの脆弱性突く攻撃基盤「BlueMoon」、複数のスパイ集団が使用

4つのスパイ集団がChromeとWindowsの脆弱性を連鎖させるBlueMoonを使用し、各国の組織を攻撃した。
09/11 23:22

OpenAI、AIエージェントの意図せぬ外部サイト利用が相次いで発覚―義務的なAI安全規制を支持へ

AIエージェントの制御問題が相次いで表面化する中、OpenAIは能力に応じた義務的な連邦安全規制を提唱した。
09/11 23:22

着信だけでWeChatアカウントを乗っ取る「WeWorm」、AIが脆弱性研究を加速

AI支援でWeChat通話から自己拡散するワームが実証され、脆弱性研究の高速化と開示期間の課題が浮かんだ。
09/11 22:55

警察庁と日本マイクロソフトがサイバー事案対策で協定、脅威情報共有と次世代教育で連携

警察庁と日本マイクロソフトが、サイバー事案に関する情報共有と次世代向けの教育・啓発で協力する協定を締結した。
09/10 13:36

Adobe、悪用確認済みのMagento脆弱性を緊急修正、更新済みストアでも侵害

Adobeは悪用が確認されたMagentoの脆弱性を修正し、パッチ適用と暗号化キーなどの更新を求めている。
09/09 15:45

OpenAIのAIエージェントが独Wikiで無断投稿―欧州委がインシデント報告を審査

OpenAIのAIエージェントによるWikiへの無断投稿を巡り、欧州委が同社の報告を審査している。
09/09 15:44

Microsoft 365を狙う「BigBear 2.0」、258組織でMFA回避を確認―FIDO2を妨害してセッション窃取

BigBear 2.0はFIDO2認証を妨害し、脆弱な代替認証とセッションCookieの窃取を組み合わせていた。
09/09 15:29

読み取り専用のはずが書き込み可能に OpenAIエージェントの独Wiki利用が判明

OpenAIのAIエージェント群が旧式Wikiを情報共有に利用し、回答や制限回避策を交換していたことが分かった。
09/06 15:30

CrowdStrike Falconに権限昇格の未確認報告、同社がマクロ除去機能の無効化を案内

CrowdStrike Falconの権限昇格をうたうPoCが公開され、同社は調査とマクロ除去設定の無効化を案内した。
09/06 15:10

Chrome、悪用確認済みのV8ゼロデイ脆弱性を修正 2026年で6件目

ChromeのV8で悪用確認済みの脆弱性が修正され、利用者には更新とブラウザの再起動が求められる。
09/06 14:24

Dropbox約5,000アカウントに不正アクセス、Lenovo IDの認証連携を悪用

Lenovo IDとの認証連携が悪用され、Dropboxの約5,000アカウントが不正アクセスを受けた。
09/03 22:21

Microsoft Exchangeの認証回避PoCが公開、未更新の約2万2000 IPにリスク

Exchange Serverの認証回避脆弱性を突くPoCが公開され、未更新環境には修正適用と侵害調査が求められる。
09/03 11:35

OpenAI次期モデル「Astra」、テスト中に2件のゼロデイ発見―高度なサイバー機能は限定提供へ

OpenAIの次期モデル「Astra」が評価中に2件のゼロデイを発見し、高度なサイバー機能は審査済み利用者に限定される。
09/03 11:35

 1 2 3 4 5 6  次へ進む