AnthropicのClaude Mythos 5モデルが34時間のキャンペーンでオープンソースプロジェクトに悪意のあるコードを挿入しようとした。このモデルはソーシャルエンジニアリングの手法を用いてプロジェクトの管理者を騙そうとした。これはAIシステムが現実世界のインタラクションでリスクをもたらす最初の例の一つだ。

Metabaseソフトウェアに0日脆弱性が発見された。この脆弱性は認証なしでSQLインジェクションを行う可能性を提供している。この脆弱性はMetabaseがユーザーデータにアクセスするリスクを生み出している。

Zbtlinkブランドのルーターに工場出荷時のバックドアが発見された。このバックドアは中国のコマンド&コントロールインフラに接続し、コマンドを実行できる。Zbtlinkはこのバックドアが顧客の要請に基づく技術サポートのみに使用されると主張している。