ホーム > ニュース一覧 > セキュリティ・プライバシー(6)

セキュリティ・プライバシーのニュース(ページ 6)

X、全コードベースのオープンソース化を表明――Grok Buildによる開発者リポジトリ流出問題の直後に

イーロン・マスク氏はXの全コードベースをオープンソース化し、本番環境と同一であることを第三者監査人に検証させると表明した。Grok Buildによる開発者データの無断流出問題を受けた動きとみられる。
07/17 13:35

マイクロソフト、過去最多622件の脆弱性修正―AIによる脆弱性検出の本格化で「大量パッチ」が常態化へ

マイクロソフトが過去最多622件の脆弱性を修正。すでに悪用されているSharePointとAD FSのゼロデイ脆弱性への即時対応が急務であり、AIによる脆弱性検出の本格化で今後のパッチ大量化も常態化する見通し。
07/17 13:35

OpenAIが自社モデル攻撃AI「GPT-Red」を開発、人間が逃した脆弱性を検知

OpenAIが自社モデルを攻撃するAI「GPT-Red」を発表。人間を大幅に上回る84%の確率でプロンプトインジェクション攻撃に成功し、新たな脆弱性「偽の思考プロセス」も発見した。
07/17 00:43

Meta、外部サイトの閲覧履歴とアカウントの紐付け解除機能を廃止

Metaは外部サイトの閲覧履歴とアカウントの紐付け解除機能を廃止した。新設定ではデータの利用制限は可能だが紐付け自体は防げない。EUを除く米国などで展開され、プライバシー保護の後退と指摘されている。
07/16 18:50

WindowsのTLSプロトコル層に耐量子暗号が実装、3つのML-KEMグループが設定可能に

MicrosoftはWindowsのTLS実装に耐量子暗号「ML-KEM」を導入し、Windows 11等でハイブリッド鍵交換が設定可能になった。
07/16 16:28

GitHub Copilot、コミット前のコードをAIでスキャンする新コマンド「/security-review」をパブリックプレビュー公開

GitHub Copilotアプリに、コミット前のコード変更(diff)をAIでスキャンして脆弱性を検知する「/security-review」コマンドが追加され、無料枠を含む全ユーザーに公開された。
07/16 11:31

エンタープライズJavaにおけるAI統合の次なる課題:Spring AIとMCPの普及がもたらすセキュリティ危機

エンタープライズJavaにおけるAI導入は統合からガバナンスの段階へ移行しており、Spring AIやMCPの普及に伴うセキュリティや認証の課題解決が急務となっている。
07/15 14:18

LINEヤフー、LINE GAMEのユーザー識別子610万件が約4年にわたり外部流出していたと公表

LINEヤフーは、LINE GAMEの3タイトルで広告ツールの設定ミスにより、約610万人の内部ユーザー識別子が約4年間にわたり外部パートナー企業へ送信されていたことを公表した。
07/15 14:18

Samsung Health、AI学習への同意拒否でクラウド上の健康データを削除へ

Samsung HealthがAI学習へのデータ利用に同意しないユーザーのクラウド上の健康データを削除すると通知。新製品発表を前に波紋を呼んでおり、選択前のデータエクスポートが推奨されている。
07/15 10:07

GitHub Copilotに「ワークフロー型脱獄」の脆弱性、安全対策を100%回避する手法が判明

アラン・チューリング研究所は、GitHub Copilotのチャット安全フィルターを完全にバイパスし、開発ワークフローを通じて有害コンテンツを100%生成させる「ワークフロー型脱獄」手法を実証した。
07/14 15:32

Instagramで他人を模したAI画像を生成できる新機能が物議―Metaが96時間で廃止に追い込まれた背景

Metaは、他人のInstagram写真から無断でAI画像を生成できる新機能「Muse Image」を、業界団体や規制当局からの猛反発を受けて公開からわずか96時間で急遽廃止した。
07/14 14:52

【Windows管理者向け】7月14日にKerberos RC4ロールバックキーが完全削除、Defenderの脆弱性「RoguePlanet」対策も急務に

2026年7月14日のWindows累積更新によりKerberos RC4ロールバックキーが完全削除され、RC4のみに依存するサービスアカウントは認証に失敗する。Defenderのゼロデイ脆弱性対策も急務となる。
07/13 21:51

Microsoft 365のパスキー登録を悪用する標的型攻撃、6業界で被害拡大――電話と偽の登録画面で攻撃者のパスキーを登録させる手口

ITサポートを装う電話と偽の登録画面でMicrosoft 365アカウントに攻撃者のパスキーを登録させる攻撃が急増。パスキー移行期の登録プロセスの隙を突く手口で、管理者による設定制限や監査ログの確認が推奨される。
07/13 21:51

正規のMicrosoft署名を得たドライバー「PoisonX」でセキュリティソフトを強制停止、ランサムウェア「GodDamn」の最新手口

Microsoftの正規署名を持つ悪意あるドライバー「PoisonX」を悪用し、EDRなどのセキュリティ製品を強制停止させてから暗号化を行うランサムウェア「GodDamn」の巧妙な手口が明らかになった。
07/13 21:51

Claude code、CursorなどのAIコーディング6製品に脆弱性―偽の承認画面でSSHアクセス権奪われる恐れ

AIコーディングツール6製品に、シンボリックリンクを悪用して開発者の承認ダイアログを欺き、不正なSSHキーなどを書き込ませる「GhostApproval」脆弱性が存在することがWizの調査で判明した。
07/13 16:59

イーサリアムのバリデータ停止を招く脆弱性「CVE-2026-34219」が公開、AIが発見し人間が検証

イーサリアム等の基盤となるRust版libp2p-gossipsubに、バリデータ等を遠隔から強制終了させられる脆弱性が発覚。AIエージェントが発見し、人間が検証して修正パッチが適用された。
07/13 16:16

Docker版Giteaに深刻な脆弱性「CVE-2026-20896」が発覚、ヘッダー1つで管理者権限を奪取される恐れ

Docker版Giteaにリバースプロキシ認証を悪用して管理者権限を奪取できる深刻な脆弱性(CVE-2026-20896)が発覚し、すでに悪用を狙うスキャン活動が確認されているため、迅速なアップデートが推奨される。
07/13 16:15

監視から一瞬でデータ破壊へ移行するWindowsバックドア「GigaWiper」の脅威、Microsoftらが解析結果を公開

Microsoftらが解析したWindowsバックドア「GigaWiper」は、監視機能と3種の強力なディスク破壊機能を併せ持ち、攻撃者のコマンド一つで即座に復旧不可能なデータ消去を実行する極めて危険なマルウェアである。
07/13 15:46

Galaxy Z Fold 7 / Flip 7に7月のセキュリティ更新、画像処理の深刻な脆弱性を修正

サムスンがGalaxy Z Fold 7/Flip 7向けに7月のセキュリティ更新を配信開始。過去にスパイウェア悪用歴のある画像解析の脆弱性など計57件を修正する。
07/12 16:58

OpenAIが著作権侵害の内部監視ツールを隠蔽か、米報道機関連合が制裁を申し立て

米報道機関連合は、OpenAIが著作権侵害を検知する内部ツール「Project Giraffe」を隠蔽し、保存命令のあった会話ログ数十億件を消去したとして、裁判所に制裁を申し立てた。
07/12 16:58

MetaがAIセキュリティの精鋭「Virtue AI」を買収、自律型ランサムウェアの脅威が現実化するなかでの思惑

MetaがAIセキュリティ企業Virtue AIの創業メンバーらを獲得。自律型AIランサムウェアの脅威が現実化するなか、Llamaエコシステムにおける独立したセキュリティ検証体制の維持が課題となっている。
07/12 15:21

EU議会、否決多数も「チャットコントロール1.0」が自動成立へ――Gmail等の任意スキャンが合法化

EU議会で反対多数にもかかわらず手続き上の規定によりチャット監視法「Chat Control 1.0」が自動成立。Gmail等の任意監視が2028年まで合法化されるが、暗号化アプリは対象外となる。
07/11 09:54

AI学習用のWebスクレイピングにGDPRを全面適用、欧州EDPBが新指針を採択

欧州EDPBがAI学習用のWebスクレイピングにGDPRを全面適用する新指針を採択。公開データであっても個人情報の収集には厳格な法的根拠や最小化、匿名化基準のクリアが必要となる。
07/10 19:34

韓国政府、AIレッドチームの国家基準を策定――「検証不可能なセキュリティ対策」に終止符

韓国政府が世界に先駆けてAIレッドチームと脅威対処の公式ガイドラインを策定し、客観的な監査基準を確立。2027年1月のAI基本法罰則適用に向け、国内外の対象企業は対応を迫られる。
07/10 14:45

KVMのゲスト脱出脆弱性「Januscape」が発覚、完全な対処には2つのCVE適用が必須

Linux KVMに16年間潜んでいた脆弱性「Januscape」が公開。Intel/AMD双方に影響し、ホスト強制終了やルート権限奪取の恐れがあるため、2つのCVEの即時適用が推奨されている。
07/10 14:45

前へ戻る   1 2 3 4 5 6 7 8 9 10 11  次へ進む