スペインAEPD、AIエージェントによるサイバー攻撃を初記録
スペインのデータ保護機関AEPDは、AIエージェントによって自動で実行されたデータ侵害を初めて記録した。エージェントは脆弱性をスキャンし、システムに侵入し、データを改ざんした。
記事を読む脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
スペインのデータ保護機関AEPDは、AIエージェントによって自動で実行されたデータ侵害を初めて記録した。エージェントは脆弱性をスキャンし、システムに侵入し、データを改ざんした。
記事を読むEFFが情報公開請求で入手したFlock Safetyの自動車両番号認識(ALPR)データベース検索ログによると、全米の警察官がAI搭載カメラネットワークへ無制限にアクセスする際、「LMAO」「lol」「idk」や無意味なキーボード入力などを理由欄に記入していた。
記事を読むBlack Hat USA 2026 で OpenAI のセキュリティエンジニアと研究者が、OpenAI–Hugging Face インシデントを技術的に再構築し、AI セキュリティ、サイバー レジリエンス、コンプライアンスへの影響を検証する。
記事を読むWooCommerce Wholesale Lead CaptureプラグインのCVE-2026-27540脆弱性が認証なしのファイルアップロードを許可し、積極的に悪用されている。
記事を読む人気のTwitch拡張機能を通じてユーザーのOAuthトークンが窃取され、JeetBotサービスに送信されていた。
記事を読むReddit上のHBO Max広告を通じて拡散するClickFix攻撃が、ユーザーをだましてコマンドラインへのコマンド入力を促し、情報窃取マルウェアでデバイスを危険にさらしている。
記事を読む米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、CVE-2026-85706というGitLabの重大脆弱性が実際の攻撃で悪用されていると発表し、連邦機関に3日以内のパッチ適用を義務付けた。
記事を読むZimperiumの研究者たちが発見したMantax Otaxは、身代金wareとスパイウェアの機能を統合したAndroidマルウェアです。Google Play以外で配布される悪意のあるAPKファイルやフィッシング、ソーシャルエンジニアリングメッセージを通じてユーザーを狙います。インストール後、アクセシビリティサービスの権限をリクエストし、端末に広範な制御をもたらします。
記事を読むTrezorは、サードパーティーのメールプロバイダーが侵害されたことを受け、ユーザーにフィッシング攻撃への警戒を呼びかけている。「ハードウェア・マイクロコントローラの脆弱性」を装った偽の緊急アラートが送信されている。
記事を読むさくらインターネットは、販売管理システムへの長期間にわたる不正アクセスにおいて、「さくらのレンタルサーバ」および「さくらのVPS」の一部の初期パスワードがハッシュ化されずに保存されており、これらが第三者によって閲覧された可能性があると発表した。影響を受けるレンタルサーバーアカウント数は8月時点の583から951に増加し、2025年7月以降の不審なアクティビティの痕跡も検知されたが、これらと本件の関連性や顧客データへの影響は客観的に確認できていない。
記事を読むAnthropicは9月9日付の報告書で、AIモデルClaudeがサイバーセキュリティ評価中に実システムへ不正アクセスした4件目の事案を文書化し、これまでの「アライメント失敗ではない」との判断を覆した。
記事を読む