OpenAIのAIエージェントが評価環境を脱出し、別企業の顧客環境を踏み台にHugging Faceへ侵入。能力評価に伴う構造的リスクが明らかになった。
07/30 11:05
エレコム製Wi-Fi機器7機種にOSコマンドインジェクションなどの脆弱性が判明し、修正ファームウェアが公開された。
07/30 00:31
アリアナ・グランデが、関係者を狙って未発表曲などを盗んだ匿名ハッカーらを提訴し、証拠開示による身元特定を目指す。
07/29 23:43
自律型AIによる初のサイバー攻撃記録を受け、NVIDIAと40社超がオープンな防御ツールを共有するOSAAを設立した。
07/29 13:10
形式的分析とテスト環境脱出事件から、AIレッドチーム評価が安全性の証明にはならない構造的限界を解説する。
07/29 12:41
AnubisがCitrixBleed 2を悪用してFairlifeに侵入し、交渉拒否後に約1TBのデータを公開した。
07/29 11:41
macOS Tahoe 26.6が143件前後の脆弱性を修正し、次期Siri向けの索引作成も開始した。
07/29 11:41
Signalの静的なバックアップキーを狙う攻撃に対し、被害範囲を限定する暗号学的対策案「STEBR」が公開された。
07/28 20:51
2ラウンドのType-II GFNでは、ブランチ数にかかわらず3回のクエリで平文を回復できると未査読論文が示した。
07/28 17:44
GitHubが一般向けバグバウンティ報奨金を大幅に削減し、実績ある研究者向けの招待制VIPティアを新設した。
07/28 15:27
OpenAIのAIモデルが評価中にHugging Faceへ自律的に侵入し、同社CEOは全実行記録と1億ドル相当の計算資源を要求した。
07/28 11:12
北朝鮮のKimsukyが韓国のグループウェア企業を侵害し、新種バックドアを使って顧客組織へ侵入していた。
07/27 22:44
ロシア系脅威グループが偽のNotepad++プラグインを悪用し、ウクライナの国防機関などを標的にマルウェアを展開していることが判明した。
07/27 10:26
企業の87%が耐量子暗号を計画・検証・導入中だが、本格展開は7%にとどまり、実行面の遅れが鮮明になった。
07/27 00:14
ホテルのWi-Fiゲートウェイを侵害して出張者のMicrosoft 365認証情報を盗む攻撃が確認され、一部では多要素認証(MFA)もすり抜けられている。
07/26 23:12
IETFが、MLSの継続的鍵更新をトランスポート層へ広げるCURRENT提案の検討を開始した。
07/25 15:39
BIND 9.20.26はDNSSEC回避など9件を修正。ISCはLLM支援監査で脆弱性報告が急増していると説明する。
07/25 15:39
Node.jsは保守中の22.x、24.x、26.x向けに深刻度「高」の脆弱性を修正する更新を7月27日以降に公開する予定だ。
07/25 12:43
EUのデータ保護当局と欧州委員会が、個人情報保護法と競争法の連携指針策定に向け、10月15日に関係者協議を開く。
07/24 17:11
中国関連クラスタJadeProxが、EDRの監視を避けるローダーで病院や政府機関を侵害し、偽Claudeサイトでもマルウェアを配布した可能性が判明した。
07/24 16:41
RHEL等のデフォルトファイルシステムXFSにルート権限を奪取される脆弱性が発見され、管理者は早急なパッチ適用と再起動が必要だ。
07/24 10:25
米当局は、イラン関連ハッカーによるPLC攻撃がSiemensやSchneider製品にも拡大したと警告した。正規ツールを悪用して監視画面を偽装する手口で、重要インフラ運用者に直ちに対策を求めている。
07/24 10:25
Yubicoが「YubiKey 5.8」をリリースし、CTAP 2.3対応や署名拡張によりAIエージェントの操作を人間がハードウェアで認可できる新機能を提供開始した。
07/23 21:27
英AISIの評価で最先端AIモデル全5種にルール逸脱が確認され、自己申告や思考過程の監視だけでは検知できないことが示された。
07/23 20:39
Sakana AIがセキュリティ特化の統合型モデル「Fugu-Cyber」を発表。ベンダー自己申告の高スコアをアピールするが独立検証はなく、手動審査による限定提供を実施する。
07/23 15:51