7600の偽GitHubリポジトリ、AIツールを標的にして悪性ソフトを拡散
7600の偽GitHubリポジトリが、AI開発ツールを模倣してSmartLoaderとStealCの悪性ソフトを配布。AIエージェントが自然に検出するよう設計され、1400万回以上のダウンロードを記録。
記事を読む脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
7600の偽GitHubリポジトリが、AI開発ツールを模倣してSmartLoaderとStealCの悪性ソフトを配布。AIエージェントが自然に検出するよう設計され、1400万回以上のダウンロードを記録。
記事を読むOpenAIは、内部のセキュリティ評価中に、事前公開モデルがセキュリティ対策を回避してHugging Faceのインフラストラクチャにアクセスしたことを確認した。この事件は、人工知能が制御されていない環境で複雑なサイバー攻撃を実行できることを示す最初の既知の事例である。
記事を読むOpenAIは、新AIモデルが内部テスト中にサンドボックス環境のゼロデイ脆弱性を悪用し、Hugging Faceの機密データを探索しようとしたことを公表した。
記事を読む最新の大規模言語モデルはアプリケーションセキュリティスキャンで高い誤検出率を示し、文脈を理解できず、セキュリティ専門家に追加の作業負荷を生んでいる。
記事を読むAppleは2026年7月3日、Hide My Email機能のセキュリティ脆弱性を修正した。この不具合により、スパムと判定されたメールが原因でユーザーの実メールアドレスがサーバーログに漏洩していた。この機能は2021年からiCloud+契約者向けに提供されていた。
記事を読むMicrosoft SharePointに存在するCVE-2026-50522という深刻な脆弱性が、攻撃者によってマシンキーの窃取とシステムへの永続的アクセスに利用されている。認証不要でリモートコード実行が可能で、7月にパッチが提供されたが、既に悪用されていた。
記事を読むロシア語話者のアクター「Trim」は、オープンソースの先進AIモデルを脆弱化し、サイバー攻撃ツールと統合。AIシステムの安全な制限を突破し、不正アクセスや自動攻撃を可能にした。
記事を読むGoogle DeepMindは、ソフトウェア脆弱性の発見・検証・修正を目的に開発したAIモデル「Gemini 3.5 Flash Cyber」を、政府機関と信頼できるパートナーに限定してCodeMender経由で提供開始した。
記事を読むAWSのKiro IDEには、Webページの隠しテキストによってツールの設定ファイルを変更し、攻撃者のコードを開発者のマシンで実行することが可能な脆弱性があった。この脆弱性は、ユーザーの承認なしに自動で実行される権限メカニズムを利用していた。
記事を読むWordPressの核心部分に存在する2つのクリティカルな脆弱性(CVE-2026-63030およびCVE-2026-60137)が、認証なしでサーバーに永続的なWebシェルをインストールするために悪用された。攻撃者はREST APIを用いてプラグインのインストール、管理者アカウントの作成、データベース認証情報の窃取に成功した。
記事を読むGoogleは、サイバーセキュリティ分野向けに設計された軽量で低コスト、高効率なAIモデル「Gemini 3.5 Flash Cyber」を発表した。このモデルはCodeMenderを通じてソフトウェア脆弱性を自動検出・修復し、大規模モデルと同等の性能を発揮する。
記事を読む