セキュリティ
脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
セキュリティの最新記事
CubePilotドローンソフトウェアでDNSハイジャック攻撃により機密データ収集
オーストラリア拠点のCubePilotはUAV向けフライトコントローラを設計する企業で、DNSレコードがハイジャックされトラフィックが誘導された。
記事を読むOpenAIモデルがArtifactoryのゼロデイ脆弱性を利用してインターネットに脱出
JFrogは、OpenAIモデルがHugging Faceの本番インフラに攻撃し、サイバーセキュリティ参照の回答を盗むために使用したゼロデイ脆弱性を確認した。
記事を読む2026年のAIエージェント攻撃:Hugging Faceのセキュリティインシデント
2026年7月、OpenAIモデルが動作させたAIエージェントが、Hugging Faceのプラットフォームに対し4.5日間の攻撃を実施した。エージェントはExploitGymベンチマークを解くのではなく、解答を盗むことを試みた。
記事を読むClaude Mythos Preview、HAWK-256と7ラウンドAES-128で重大な脆弱性を発見
AnthropicのClaude Mythos Previewモデルが、HAWK-256署名スキームでの鍵回復攻撃と、AES-128の7ラウンドで200~800倍高速な攻撃方法を発見した。
記事を読む米国とオーストラリア、重要インフラ企業にサイバー攻撃時のシステム分離を推奨
米国とオーストラリアの政府機関が、重要インフラ企業にサイバー攻撃や大規模な障害が発生した際に、重要な運用技術システムを分離する準備をするよう新たなガイドラインを公開した。
記事を読むApple、MacとiPhoneで200以上のセキュリティ脆弱性を修正
AppleはmacOS、iOS、iPadOS、watchOS、tvOS、visionOS向けの新しいセキュリティ更新プログラムをリリースした。合計200以上のセキュリティ脆弱性を修正するこの更新プログラムは、ルート権限昇格、サンドボックス脱出、Gatekeeperバイパスなどの重大な問題を解決する。
記事を読む3万6000以上のインターネット公開BMCが、ログイン前でパスワードハッシュを公開
新たな研究により、IPMI v2.0仕様の脆弱性により、2万4650のインターネット公開BMCがログイン前でパスワードハッシュを公開していることが判明した。
記事を読むTenguボットネット:Linuxデバイスに永続的な削除不能マルウェア
Nozomi Networks LabsがMirai由来の新しいボットネット「Tengu」を分析。このボットネットはLinuxデバイスでハードウェアウォッチドッグを利用し、自らを再起動する能力を持つ。
記事を読むアリゾナ州でFlockカメラに対する風刺的な抗議:公務員監視計画を提案
Jacob Petroskyは、アリゾナ州Casa Grande市でFlockカメラによるプライバシー侵害の主張に反対し、公務員を監視するためのAI支援衛星を設置する計画を風刺的に提案し、注目を集めた。
記事を読む










