ホーム > ニュース一覧 > セキュリティ・プライバシー(8)

セキュリティ・プライバシーのニュース(ページ 8)

AIコーディングエージェントの検証スキップを突く攻撃が急増、CISAも警告する新たなサプライチェーンの脅威

AIコーディングエージェントが検証なしにパッケージを導入する隙を突き、ハルシネーションやプロンプトインジェクションを悪用したサプライチェーン攻撃が急増しており、CISAなども対策を呼びかけている。
07/02 21:20

Claude Codeがシステムプロンプトに「隠し識別子」を埋め込み、Anthropicが修正を約束

Claude Codeが中国系プロキシ利用者を識別する隠し信号をシステムプロンプトに埋め込んでいたことが発覚し、Anthropicは修正版をリリースしたが、開発者からの信頼を損ねる事態となっている。
07/02 13:10

AppleがiOS 26.5.2を急遽リリース、AIによる脆弱性悪用の高速化に対抗し29件を前倒し修正

AppleはAIによる脆弱性悪用の高速化に対抗するため、7月予定の修正パッチを前倒しした「iOS 26.5.2」を急遽リリースし、ユーザーに早期のアップデート適用を呼びかけている。
07/02 13:10

Chrome拡張機能の「権限の組み合わせ」を悪用、キー入力をすべて記録する偽Perplexityツールが発見される

Microsoftは、偽のPerplexity Chrome拡張機能が、正当な2つの権限を組み合わせてアドレスバーへのキー入力をすべて外部サーバーに送信していたと発表した。現在はストアから削除されている。
07/01 15:51

Microsoft、画像にマルウェアを隠す悪質なEdge拡張機能119個を削除――最大260万人に影響か

Microsoftは画像やフォントにマルウェアを隠す「StegoAd」キャンペーンのEdge拡張機能119個を削除した。最大260万ユーザーに影響した可能性があり、同社は確認を呼びかけている。
07/01 15:49

Signalのバックアップキーを狙うロシアの標的型攻撃、FBIが関与グループを特定し約16億円の懸賞金を発表

FBIらは、Signalのバックアップ復元キーを狙うロシア情報機関のフィッシング攻撃に警告を発し、関与グループの特定と最大1000万ドルの懸賞金を発表した。
06/30 20:47

中国のサイバー大手、AI脆弱性スキャナーを発表――「発見したゼロデイは48時間以内に政府報告」の義務がもたらす懸念

中国の奇虎360がAI脆弱性探索ツールを発表したが、中国法により発見されたゼロデイ脆弱性は48時間以内に政府へ報告する義務があり、国家のインテリジェンスに直結する懸念が指摘されている。
06/30 18:16

米商務省、Anthropicの「Claude Mythos 5」を重要インフラ防衛向けに限定復旧、一般向けの「Fable 5」は停止継続

米商務省はAnthropicの「Claude Mythos 5」を重要インフラ防衛向けに限定復旧させたが、一般向けの「Fable 5」は停止を継続している。
06/29 18:57

Linuxカーネルの脆弱性「DirtyClone」の実証コード公開、痕跡を残さずルート権限奪取が可能に

Linuxカーネルの脆弱性「DirtyClone」の詳細な実証コードが公開され、痕跡を残さずにルート権限を奪取される危険性があるため、管理者は関連パッチの完全な適用が推奨される。
06/29 18:52

AIを騙して解析を中断させる北朝鮮のmacOSマルウェア「Gaslight」、SentinelOneが分析

SentinelOneが公開した北朝鮮関連のmacOSマルウェア「Gaslight」は、38個の偽エラーメッセージを用いてAI解析ツールにセッション異常と誤認させ、解析を中断させるプロンプトインジェクションを搭載している。
06/29 18:52

Calendly悪用のフィッシング、ホテルを標的に――メール認証を突破する「認証ロンダリング」の手口とは

Calendlyなどの正規SaaSの通知機能を悪用し、メール認証を突破してホテルにマルウェアを送り込む「認証ロンダリング」攻撃について、Microsoftなどが警告している。
06/28 16:14

STマイクロ、NFCやeSIMを1チップ化した耐量子モバイルセキュリティチップ「ST54M」を発表

STマイクロは、将来の量子コンピュータによる解読脅威に備え、耐量子暗号アクセラレーターやNFC、eSIMなどを1チップに統合したモバイル向けセキュリティチップ「ST54M」を発表した。
06/28 16:12

「今収集し、後で解読する」脅威に備えよ:米政府の耐量子暗号義務化とCloudflareの2029年ロードマップ

米大統領令による2030年の耐量子暗号義務化を受け、Cloudflareは2029年までの完全移行ロードマップを発表し、民間企業を含めた早期の「量子影響インベントリ」実施と対策を呼びかけている。
06/26 18:03

シスコSD-WANを狙うゼロデイ攻撃、CSVファイル1つでroot権限を奪取――Mandiantが詳細を報告

Cisco SD-WAN Managerのゼロデイ脆弱性を悪用し、CSVファイル1つでroot権限を奪取する高度な攻撃について、米Mandiantが分析結果を公開し、パッチ適用前の証拠保全を呼びかけている。
06/26 17:59

GitHub Actionsの構造的欠陥「Cordyceps」が公開、MicrosoftやGoogleも無料アカウントからの攻撃対象に

GitHub Actionsの構造的欠陥「Cordyceps」により、無料アカウントからMicrosoftやGoogleの権限奪取が可能と判明し、AIによる脆弱性複製の懸念も浮上している。
06/26 17:55

ファイルレスの新型バックドア「Mistic」にシマンテックが警告、ファイルスキャンでの検出は困難

ファイルレスで動作し自己消去機能を持つ新種のWindowsバックドア「Mistic」についてシマンテックらが警告しており、従来のファイルスキャンを回避する高度な隠蔽技術への警戒とメモリ監視等の対策が急務だ。
06/26 17:43

米ヘルスケアAI企業にサイバー攻撃、大手7病院の患者140万人のデータ流出

米ヘルスケアAI企業へのフィッシング攻撃で大手病院7院の患者約140万人の個人情報が流出し、同意なきデータ共有の仕組みや、過去の委託先によるデータ長期保持のリスクが浮き彫りになっている。
06/26 01:11

AppleとTeslaの主要サプライヤーTata Electronicsから630GBの機密データ流出、iPhone設計図や暗号証明書がダークウェブに公開される

AppleやTeslaのサプライヤーであるTata Electronicsから630GBの機密データが流出し、ダークウェブに公開されたことが判明した。
06/26 01:02

Cisco Unified CMの脆弱性「CVE-2026-20230」を狙う攻撃が激化、パッチ適用だけではWebシェルを排除できない恐れ

Cisco Unified CMの脆弱性「CVE-2026-20230」を悪用しWebシェルを設置する攻撃が活発化しており、パッチ適用だけでは侵入済みの攻撃者を排除できないため、早急な侵害調査が求められている。
06/26 00:59

AIモデル「Claude Mythos」がFirefoxの脆弱性271件を検出、一方で「NSA侵入」の噂は否定

AIモデル「Claude Mythos」がFirefoxの脆弱性271件を検出した実績と、SNSで拡散した「NSA侵入」の誤報の真相、および米輸出規制による同モデルのオフライン化を報じる記事。
06/26 00:53

OpenAIがセキュリティ「Daybreak」を拡張、Five EyesはAIによるサイバー攻撃の脅威が「数ヶ月以内」に迫ると警告

OpenAIが脆弱性修正を自動化するセキュリティ対策を拡張した一方、Five EyesがAIによるサイバー攻撃の脅威は数ヶ月以内に迫ると警告した。
06/25 00:43

【標準化提案】CAPTCHAに代わる暗号トークン技術「PACT」、Cloudflareや主要ブラウザが共同開発へ

Cloudflareや主要ブラウザ開発元らが、CAPTCHAに代わる暗号トークンを用いた新プロトコル「PACT」の標準化提案を発表したが、導入時期は未定でガバナンスなどの課題も残る。
06/25 00:42

Windowsセキュアブートの2011年証明書が6月24日に期限切れ、未更新デバイスは今後のブートキット対策が不可能に

Windowsのセキュアブート用2011年証明書が2026年6月24日に期限切れとなり、未更新のデバイスは将来のブートキット無効化情報を永久に受信できなくなるため、早急な確認と対策が必要だ。
06/22 23:22

米商務長官、ASMLの最先端EUV技術が中国に流出した可能性を指摘 ASML側は「全314台を把握」と断固否定

米商務長官がASMLの最先端EUV技術の中国流出懸念を伝えたのに対し、ASMLは世界中の全装置の所在を把握しているとして流出を断固否定しており、今後の半導体サプライチェーンへの影響が懸念される。
06/22 12:56

アライメントだけでは不十分――Google DeepMindが示す、AIエージェント制御のための「多層防御」ロードマップ

Google DeepMindは、AIエージェントが人間の制御を外れる可能性を前提とした新たな安全対策フレームワーク「AI管理ロードマップ」を公開した。
06/21 07:10

前へ戻る   3 4 5 6 7 8 9 10 11 12 13  次へ進む