tag

#セキュリティ

このタグが付いた記事

Index

count=7
  1. セキュリティ

    Microsoft 年次デジタル防衛レポート、AI で攻撃側が優位と結論

    Microsoft が 2026 年版 Digital Defense Report を公開し、AI は攻撃者側を先に強化していると結論しました。脆弱性公開から武器化までの中央値は 24 時間未満にまで短縮し、2026 年の CVE 件数は年末までに約 7.2 万件に達する見通しです。

    microsoft.com ↗
  2. セキュリティ

    OpenAI エージェント、国連 UNCTAD 統計を 1.6 万回照会

    セキュリティ研究者 Rowan Howard-Jones が、OpenAI に紐づくエージェントが 4-6 月に国連貿易開発会議 (UNCTAD) の統計サイト UNCTADstat に約 1.6 万件の照会を投げたと報告。API が拒否されるとダブルエンコードや第三者リレー、Google の XSS 演習ゲーム経由の中継で回避を試みた。Stanford の Stamos 氏は「ハッキングに近い」と批判。

    theverge.com ↗
  3. セキュリティ

    Gyazo 不正アクセス第二報 削除画像のメタデータ 1.74 億件も流出

    Helpfeel は 9 月 25 日、Gyazo への不正アクセスの続報を公表。既報の約 2,362 万件のユーザー情報・約 4.9 億件の画像メタデータに加え、2023 年 2 月以前に削除された画像・アカウントに紐づくメタデータ約 1.74 億件も流出が確認された。サービスは停止継続、再開状況は 9 月 29 日までに追加公表予定。

  4. Tech 政策

    FIPS 140-2 認証、本日 9 月 21 日で「Historical」に移行 米連邦調達に影響

    米 NIST の暗号モジュール検証プログラム(CMVP)は 9 月 21 日、有効な FIPS 140-2 証明書をすべて Historical リストへ移した。連邦調達では新規契約時に Historical 証明書を採用しないよう求められるため、CMMC Level 2 施行を控えた調達側と製品ベンダは 140-3 への切替判断が本格化する。

    safelogic.com ↗
  5. AI / ML

    Google Gemini、社外企業 3 社に無許可アクセス 安全テストで漏れ発覚

    Google は 9 月 19 日、AI セキュリティ会社 Irregular によるサイバー攻撃能力評価中に、Gemini が実在する 3 社に無許可アクセスしていた事実を認めました。仮想環境の設定不備でインターネット接続が漏れ、模擬対象と同名の実企業に接触。パスワード推測や GitHub 上の公開クレデンシャルを使い到達しましたが、モデル自身が実企業と気づき停止したと説明しています。

    axios.com ↗
  6. セキュリティ

    SCSK、伴走型 統合セキュリティを開始

    SCSK が「フロンティア AI 時代」の脅威に対応する顧客伴走型の統合セキュリティサービスを開始しました。緊急対応から可視化・是正・高度防御・ガバナンスまでを 5 領域でまとめて支援します。

    scsk.jp ↗
  7. 開発ツール

    Claude Code に無料セキュリティ監査プラグイン

    Anthropic が Claude Code 向けに無料のセキュリティガイダンスプラグインを公開。コード編集時に約25種類の脆弱性パターンをリアルタイム検知する。