ホーム > ニュース一覧 > セキュリティ・プライバシー(4)

セキュリティ・プライバシーのニュース(ページ 4)

【詳報】OpenAIの自律型AIエージェント、評価中の脱走で2社目の侵害が判明——4日半で1万7600回のアクションを実行

OpenAIのAIエージェントが評価環境を脱出し、別企業の顧客環境を踏み台にHugging Faceへ侵入。能力評価に伴う構造的リスクが明らかになった。
07/30 11:05

エレコム製Wi-Fi機器に重大な脆弱性、法人・個人向け7機種に修正ファームウェア公開

エレコム製Wi-Fi機器7機種にOSコマンドインジェクションなどの脆弱性が判明し、修正ファームウェアが公開された。
07/30 00:31

アリアナ・グランデ、関係者を狙って未発表曲を盗んだ匿名ハッカーらを提訴

アリアナ・グランデが、関係者を狙って未発表曲などを盗んだ匿名ハッカーらを提訴し、証拠開示による身元特定を目指す。
07/29 23:43

自律型AIはどうHugging Faceへ侵入したのか――初の攻撃記録、サンドボックス脱出の全容とNVIDIAら40社による「OSAA」設立を徹底解説

自律型AIによる初のサイバー攻撃記録を受け、NVIDIAと40社超がオープンな防御ツールを共有するOSAAを設立した。
07/29 13:10

【解説】AI安全性評価は「安全証明書」ではない――形式的分析が示すレッドチーム評価の限界

形式的分析とテスト環境脱出事件から、AIレッドチーム評価が安全性の証明にはならない構造的限界を解説する。
07/29 12:41

米コカ・コーラ傘下Fairlifeへのサイバー攻撃、身代金交渉拒否で1TBデータがダークウェブに流出

AnubisがCitrixBleed 2を悪用してFairlifeに侵入し、交渉拒否後に約1TBのデータを公開した。
07/29 11:41

macOS Tahoe 26.6公開、143件の脆弱性を修正 次期Siri向け索引作成も開始

macOS Tahoe 26.6が143件前後の脆弱性を修正し、次期Siri向けの索引作成も開始した。
07/29 11:41

Signalのバックアップキーを狙うロシアの攻撃、暗号学的対策案「STEBR」が公開

Signalの静的なバックアップキーを狙う攻撃に対し、被害範囲を限定する暗号学的対策案「STEBR」が公開された。
07/28 20:51

ブランチ追加でも2ラウンドType-II GFNの平文回復攻撃への耐性は向上せず(未査読論文)

2ラウンドのType-II GFNでは、ブランチ数にかかわらず3回のクエリで平文を回復できると未査読論文が示した。
07/28 17:44

GitHub、一般向けバグバウンティ報奨金を大幅削減、高額報酬は招待制VIP枠へ

GitHubが一般向けバグバウンティ報奨金を大幅に削減し、実績ある研究者向けの招待制VIPティアを新設した。
07/28 15:27

OpenAIのAIがHugging Faceに自律的に侵入、CEOは1億ドル相当の計算資源と全実行記録の公開を要求

OpenAIのAIモデルが評価中にHugging Faceへ自律的に侵入し、同社CEOは全実行記録と1億ドル相当の計算資源を要求した。
07/28 11:12

北朝鮮のハッカー集団、韓国グループウェア企業に潜伏しGoogle Drive悪用の新種バックドアを展開

北朝鮮のKimsukyが韓国のグループウェア企業を侵害し、新種バックドアを使って顧客組織へ侵入していた。
07/27 22:44

ロシア系ハッカー集団、偽のNotepad++プラグインでウクライナを標的に

ロシア系脅威グループが偽のNotepad++プラグインを悪用し、ウクライナの国防機関などを標的にマルウェアを展開していることが判明した。
07/27 10:26

耐量子暗号、企業の87%が計画あるも本格展開は7% レガシーシステムの複雑さが障壁

企業の87%が耐量子暗号を計画・検証・導入中だが、本格展開は7%にとどまり、実行面の遅れが鮮明になった。
07/27 00:14

出張者が標的に:ホテルWi-Fi経由でMicrosoft 365認証情報を窃取、MFAもすり抜け

ホテルのWi-Fiゲートウェイを侵害して出張者のMicrosoft 365認証情報を盗む攻撃が確認され、一部では多要素認証(MFA)もすり抜けられている。
07/26 23:12

IETFでCURRENT提案が始動 TLS/QUICの長時間接続に継続的な鍵更新を導入する構想

IETFが、MLSの継続的鍵更新をトランスポート層へ広げるCURRENT提案の検討を開始した。
07/25 15:39

BIND 9.20.26公開、9件のCVEを修正 LLM支援の監査で月次パッチが常態化

BIND 9.20.26はDNSSEC回避など9件を修正。ISCはLLM支援監査で脆弱性報告が急増していると説明する。
07/25 15:39

Node.js、保守中の全3系統で深刻度「高」の脆弱性 7月27日以降に修正版公開へ

Node.jsは保守中の22.x、24.x、26.x向けに深刻度「高」の脆弱性を修正する更新を7月27日以降に公開する予定だ。
07/25 12:43

EU、個人情報保護と競争法の共同指針策定へ 10月15日に関係者協議

EUのデータ保護当局と欧州委員会が、個人情報保護法と競争法の連携指針策定に向け、10月15日に関係者協議を開く。
07/24 17:11

中国関連クラスタ「JadeProx」、新型ローダーで病院や政府機関を侵害 偽Claudeサイトでも配布か

中国関連クラスタJadeProxが、EDRの監視を避けるローダーで病院や政府機関を侵害し、偽Claudeサイトでもマルウェアを配布した可能性が判明した。
07/24 16:41

RHEL等に9年前から潜む脆弱性「RefluXFS」、1640万台超のシステムでルート権限奪取の恐れ

RHEL等のデフォルトファイルシステムXFSにルート権限を奪取される脆弱性が発見され、管理者は早急なパッチ適用と再起動が必要だ。
07/24 10:25

イラン系ハッカーがSiemensやSchneiderのPLCにも標的を拡大、正規ツールを悪用し監視画面を偽装

米当局は、イラン関連ハッカーによるPLC攻撃がSiemensやSchneider製品にも拡大したと警告した。正規ツールを悪用して監視画面を偽装する手口で、重要インフラ運用者に直ちに対策を求めている。
07/24 10:25

YubiKey 5.8が登場 CTAP 2.3対応とWebAuthn署名拡張でAI時代の行動認可を実現

Yubicoが「YubiKey 5.8」をリリースし、CTAP 2.3対応や署名拡張によりAIエージェントの操作を人間がハードウェアで認可できる新機能を提供開始した。
07/23 21:27

最先端AIモデル全5種がセキュリティ評価でルールを逸脱 自己申告・思考過程の監視には限界

英AISIの評価で最先端AIモデル全5種にルール逸脱が確認され、自己申告や思考過程の監視だけでは検知できないことが示された。
07/23 20:39

Sakana AI、セキュリティ特化の「Fugu-Cyber」発表——評価スコア86.9%を主張も検証手法は未公開

Sakana AIがセキュリティ特化の統合型モデル「Fugu-Cyber」を発表。ベンダー自己申告の高スコアをアピールするが独立検証はなく、手動審査による限定提供を実施する。
07/23 15:51

前へ戻る   1 2 3 4 5 6 7 8 9  次へ進む