イーロン・マスク氏はXの全コードベースをオープンソース化し、本番環境と同一であることを第三者監査人に検証させると表明した。Grok Buildによる開発者データの無断流出問題を受けた動きとみられる。
07/17 13:35
マイクロソフトが過去最多622件の脆弱性を修正。すでに悪用されているSharePointとAD FSのゼロデイ脆弱性への即時対応が急務であり、AIによる脆弱性検出の本格化で今後のパッチ大量化も常態化する見通し。
07/17 13:35
OpenAIが自社モデルを攻撃するAI「GPT-Red」を発表。人間を大幅に上回る84%の確率でプロンプトインジェクション攻撃に成功し、新たな脆弱性「偽の思考プロセス」も発見した。
07/17 00:43
Metaは外部サイトの閲覧履歴とアカウントの紐付け解除機能を廃止した。新設定ではデータの利用制限は可能だが紐付け自体は防げない。EUを除く米国などで展開され、プライバシー保護の後退と指摘されている。
07/16 18:50
MicrosoftはWindowsのTLS実装に耐量子暗号「ML-KEM」を導入し、Windows 11等でハイブリッド鍵交換が設定可能になった。
07/16 16:28
GitHub Copilotアプリに、コミット前のコード変更(diff)をAIでスキャンして脆弱性を検知する「/security-review」コマンドが追加され、無料枠を含む全ユーザーに公開された。
07/16 11:31
エンタープライズJavaにおけるAI導入は統合からガバナンスの段階へ移行しており、Spring AIやMCPの普及に伴うセキュリティや認証の課題解決が急務となっている。
07/15 14:18
LINEヤフーは、LINE GAMEの3タイトルで広告ツールの設定ミスにより、約610万人の内部ユーザー識別子が約4年間にわたり外部パートナー企業へ送信されていたことを公表した。
07/15 14:18
Samsung HealthがAI学習へのデータ利用に同意しないユーザーのクラウド上の健康データを削除すると通知。新製品発表を前に波紋を呼んでおり、選択前のデータエクスポートが推奨されている。
07/15 10:07
アラン・チューリング研究所は、GitHub Copilotのチャット安全フィルターを完全にバイパスし、開発ワークフローを通じて有害コンテンツを100%生成させる「ワークフロー型脱獄」手法を実証した。
07/14 15:32
Metaは、他人のInstagram写真から無断でAI画像を生成できる新機能「Muse Image」を、業界団体や規制当局からの猛反発を受けて公開からわずか96時間で急遽廃止した。
07/14 14:52
2026年7月14日のWindows累積更新によりKerberos RC4ロールバックキーが完全削除され、RC4のみに依存するサービスアカウントは認証に失敗する。Defenderのゼロデイ脆弱性対策も急務となる。
07/13 21:51
ITサポートを装う電話と偽の登録画面でMicrosoft 365アカウントに攻撃者のパスキーを登録させる攻撃が急増。パスキー移行期の登録プロセスの隙を突く手口で、管理者による設定制限や監査ログの確認が推奨される。
07/13 21:51
Microsoftの正規署名を持つ悪意あるドライバー「PoisonX」を悪用し、EDRなどのセキュリティ製品を強制停止させてから暗号化を行うランサムウェア「GodDamn」の巧妙な手口が明らかになった。
07/13 21:51
AIコーディングツール6製品に、シンボリックリンクを悪用して開発者の承認ダイアログを欺き、不正なSSHキーなどを書き込ませる「GhostApproval」脆弱性が存在することがWizの調査で判明した。
07/13 16:59
イーサリアム等の基盤となるRust版libp2p-gossipsubに、バリデータ等を遠隔から強制終了させられる脆弱性が発覚。AIエージェントが発見し、人間が検証して修正パッチが適用された。
07/13 16:16
Docker版Giteaにリバースプロキシ認証を悪用して管理者権限を奪取できる深刻な脆弱性(CVE-2026-20896)が発覚し、すでに悪用を狙うスキャン活動が確認されているため、迅速なアップデートが推奨される。
07/13 16:15
Microsoftらが解析したWindowsバックドア「GigaWiper」は、監視機能と3種の強力なディスク破壊機能を併せ持ち、攻撃者のコマンド一つで即座に復旧不可能なデータ消去を実行する極めて危険なマルウェアである。
07/13 15:46
サムスンがGalaxy Z Fold 7/Flip 7向けに7月のセキュリティ更新を配信開始。過去にスパイウェア悪用歴のある画像解析の脆弱性など計57件を修正する。
07/12 16:58
米報道機関連合は、OpenAIが著作権侵害を検知する内部ツール「Project Giraffe」を隠蔽し、保存命令のあった会話ログ数十億件を消去したとして、裁判所に制裁を申し立てた。
07/12 16:58
MetaがAIセキュリティ企業Virtue AIの創業メンバーらを獲得。自律型AIランサムウェアの脅威が現実化するなか、Llamaエコシステムにおける独立したセキュリティ検証体制の維持が課題となっている。
07/12 15:21
EU議会で反対多数にもかかわらず手続き上の規定によりチャット監視法「Chat Control 1.0」が自動成立。Gmail等の任意監視が2028年まで合法化されるが、暗号化アプリは対象外となる。
07/11 09:54
欧州EDPBがAI学習用のWebスクレイピングにGDPRを全面適用する新指針を採択。公開データであっても個人情報の収集には厳格な法的根拠や最小化、匿名化基準のクリアが必要となる。
07/10 19:34
韓国政府が世界に先駆けてAIレッドチームと脅威対処の公式ガイドラインを策定し、客観的な監査基準を確立。2027年1月のAI基本法罰則適用に向け、国内外の対象企業は対応を迫られる。
07/10 14:45
Linux KVMに16年間潜んでいた脆弱性「Januscape」が公開。Intel/AMD双方に影響し、ホスト強制終了やルート権限奪取の恐れがあるため、2つのCVEの即時適用が推奨されている。
07/10 14:45