Google、Gemini 3.5 Flash Cyberでコスト効率の高いサイバーセキュリティAIを発表
Googleは、大規模で高コストなサイバーセキュリティモデルの代替としてGemini 3.5 Flash Cyberを発表。CodeMenderを通じてコードの脆弱性を迅速に検出・修正し、AnthropicのMythosと同等の性能を発揮する。
記事を読む脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
Googleは、大規模で高コストなサイバーセキュリティモデルの代替としてGemini 3.5 Flash Cyberを発表。CodeMenderを通じてコードの脆弱性を迅速に検出・修正し、AnthropicのMythosと同等の性能を発揮する。
記事を読むZimbraは、SNMPコンポーネントの重大なコマンドインジェクション脆弱性とClassic Web Client内の4つのクロスサイトスクリプティング(XSS)脆弱性を含む合計9つのセキュリティ脆弱性を修正するアップデートをリリースした。これらの脆弱性は、認証済みユーザーによるメール漏洩や悪意のあるスクリプトの実行を可能にする。
記事を読むQilinランサムウェアの攻撃者は、PAN-OSの認証バイパス脆弱性CVE-2026-0257を悪用し、無許可のSSL VPNセッションを確立して内部ネットワークに侵入。ログを消去し、保護システムを無効化してランサムウェアを展開する。
記事を読む英国政府は、数百万市民の反対を受け、デジタル身分証カード計画を中止した。この計画は昨年ケア・スターマーが提案したが、コストと監視への懸念から強い反発に遭った。
記事を読むColonial Pipelineのサイバー攻撃は、身元認証の脆弱性が国家基盤施設に与える影響を示した。現在、国家支援アクターはデータ窃取だけでなく、長期的なアクセスを確立するためにこれらの脆弱性を悪用している。ゼロトラストモデルは、身元とデバイスのセキュリティを統合し、こうした脅威に対する重要な防衛層を提供する。
記事を読むAIにより、セキュリティパッチが悪用可能な脆弱性に逆エンジニアリングされる時間が週から時間単位に短縮。従来の「迅速なパッチ適用」戦略は機能せず、防御側は実際の攻撃シナリオでの脆弱性の有効性を検証し、既存の防御策をテストする必要が生じている。
記事を読む研究者らは、オープンソースのAndroid AIエージェントが、画面端に配置された見えないテキストを介してPC上でコードを実行できることを実証した。この攻撃はユーザーの気づかないままシステムコマンドを起動し、セキュリティ脆弱性は未修正のまま。
記事を読むマサチューセッツ工科大学(MIT)は、キャンパス全体に500台以上のAI搭載セキュリティカメラを設置するため300万ドル以上を投資。顔認識や物体検出機能を備え、学術施設、学生寮、屋外エリアをカバー。2026年秋までに完了予定。
記事を読むQilinランサムウェアグループは、Palo Alto NetworksのPAN-OSシステムに存在するCVE-2026-0257という重大な権限昇格脆弱性を悪用し、企業ネットワークへの侵入を開始した。Arctic Wolfは、この脆弱性が単一および二重脅威のランサムウェア攻撃の両方を引き起こしていることを確認した。
記事を読むCVE-2026-63030とCVE-2026-60137という2つのクリティカル脆弱性により、攻撃者が認証なしでWordPressサーバーに遠隔コード実行が可能になった。この'wp2shell'攻撃チェインは2025年12月以降のすべてのWordPressバージョンに影響し、世界的なスキャン活動を引き起こした。
記事を読むWindowsシステムで権限昇格を可能にするLegacyHiveというゼロデイ脆弱性に対し、Microsoftが公式パッチをリリースする前に、無償の非公式パッチが公開された。この深刻な脆弱性は、一般ユーザーが管理者アカウントにログインした際に自動的にコードを実行させる可能性がある。
記事を読む