AI TOPIC HUB

AIセキュリティ・脆弱性

AIモデル・拡張機能の脆弱性やセキュリティ事故まとめ。新着から過去の経緯まで、国内外の情報を時系列で確認できます。

485全記事
4過去7日
314国内
171海外
66入門向け

AIセキュリティ・脆弱性の現在地

AI Brief はAIセキュリティ・脆弱性に関する記事を通算 485 本収集しています。直近30日では 55 本(週あたり約 12.8 本)が追加され、 内訳は国内 314 本・海外 171 本、うち入門向けが 66 本です。 直近90日にこのトピックを最も多く取り上げているのは The Register Hardware(46本)、Zenn AI(36本)、ASCII.jp(17本)、Zenn LLM(17本)です。 収集済みの最新記事は 2026-09-24 付です。

上の数値は AI Brief が実際に収集した記事の集計で、推定値は含みません。 本数は収集対象メディアの範囲に依存します。

入門から読む

最新ニュース

485件を新着順に表示
MetaのAI「Muse」に脆弱性?ファイルシステムが流出する恐れ
The Verge AI 上級 🌐 6日前
MetaのAI「Muse」に対し、一部のユーザーが簡単なプロンプトを入力するだけでルートファイルシステムやUbuntuのシステムファイル、内部ドキュメントまでダウンロードできてしまう脆弱性が指摘されました。セキュリティ上の重大な懸念として注目されています。
Ubuntuが週次更新へ移行!脆弱性対策の新たな方針
The Register Hardware 上級 🌐 6日前
AIによる脆弱性発見が加速し、修正パッチが追いつかない現状を受け、CanonicalはUbuntuのカーネル更新サイクルを毎週に変更しました。セキュリティ対策のスピード感が問われています。
日本のAI詐欺識別力は低い?世界平均との差
ASCII.jp 入門 2026年09月24日
NordVPNの調査によると、日本のサイバーセキュリティ知識は世界9位ですが、AI詐欺の識別能力は世界平均より18ポイント低いことが明らかになりました。
Chrome内蔵AIでAPI不要の拡張機能を作る検証記録
ITmedia AI+ 中級 2026年09月23日
Chrome拡張「FormPen」に寄せられた「APIキー不要版」の要望に応えるため、端末内蔵のGemini Nanoを活用した検証記録。サーバー不要・オフライン動作・プライバシー保護を両立させる手法について解説する。
セキュリティをネットワークに統合すべき5つの理由
The Register Hardware 上級 🌐 2026年09月23日
エンタープライズ保護をより迅速かつ効率的に行うため、セキュリティをネットワークの基盤に統合するメリットについて解説します。ネットワークとセキュリティの融合が企業の防衛力にどう寄与するかを考察します。
Claude Opus 5.5登場:セキュリティ性能を大幅強化
The Verge AI 中級 🌐 2026年09月22日
Anthropicは、サイバー攻撃への耐性を強化した「Claude Opus 5.5」をリリースした。不正なAIハッキング事例を受け、サンドボックス脱出などの危険な挙動を抑止する改良が施されている。
MetaのMuseアプリに脆弱性:AI乗っ取りリスクを修正
The Verge AI 上級 🌐 2026年09月22日 2媒体が報道
Metaは、macOSアプリ「Muse」に発見された脆弱性を修正するパッチを公開した。未公開設定を悪用することで、攻撃者がAIエージェントの処理を乗っ取れる可能性があった。専門家が発見し報告された。
TechCrunch AI / The Verge AI
Anthropicの脆弱性225件を確認!実被害は1件のみ
The Register Hardware 中級 🌐 2026年09月21日
セキュリティ企業GlasswingとVulnCheckの調査により、Anthropicに関連する脆弱性が225件発見されました。しかし、実際に悪用が確認されたのは1件のみであり、現状では攻撃者も大きな関心を示していないようです。
MetaのAI「Muse」にゼロデイ脆弱性!乗っ取りのリスクとは
Ars Technica AI 上級 🌐 2026年09月21日
Metaの新しいAIエージェント「Muse」に、単純なClickFix攻撃によって乗っ取りが可能になる深刻なゼロデイ脆弱性が発見されました。
Meta「Muse AI」の脆弱性とは?音声データの流出リスク
The Register Hardware 中級 🌐 2026年09月21日
MetaのAIアプリ「Muse」に、ローカルマルウェアを介して音声入力を操作される脆弱性が発見されました。Metaはユーザーのコントロール権を約束していますが、セキュリティリスクが浮き彫りとなっています。
クラウドの限界:現実世界の脅威にどう立ち向かうべきか
The Register Hardware 上級 🌐 2026年09月21日
戦争や航空混乱、ストレージ不足といった現実世界の問題が、クラウドのレジリエンス(回復力)の限界を露呈させました。レジリエンスを他人事として扱うことのコストとリスクについて考察します。
エネルギー網の脅威:AIより怖い人間の脆弱性とは
The Verge AI 上級 🌐 2026年09月20日
AIによる終末論的なサイバー攻撃への懸念が高まっていますが、現実にはエネルギーシステムにとって依然として最大の脅威は人間の過失や悪意です。物理的なセキュリティとサイバー攻撃の脆弱性の現状について解説します。
JIS Q 15001とISO 22301の違いとは?規格の基礎知識まとめ
Zenn AI 入門 2026年09月20日
日本の産業規格であるJIS Q 15001(個人情報保護マネジメントシステム:PMS)と、それに基づき付与されるPマーク(プライバシーマーク)の定義を紹介。また、国際規格であるISO 22301(事業継続マネジメントシステム:BCMS)の要求事項についても触れ、企業が準拠すべき品質・管理基準の要点を簡潔にまとめています。
ClaudeでOpenAIをハッキング?研究者が手法を公開
The Verge AI 中級 🌐 2026年09月18日 2媒体が報道
独立した研究チームがAnthropicのClaudeを利用し、72時間以内にOpenAI従業員のアカウントを侵害しました。これにより同社の機密情報が含まれるGitHubリポジトリへのアクセスが可能になったと報じられています。
TechCrunch AI / The Verge AI
LLMの脆弱性?プロンプトインジェクション対策の基礎
Zenn LLM 上級 2026年09月18日
README.mdや.cursorrulesに仕込まれた命令による、LLMエージェントへのプロンプトインジェクション攻撃の脅威について。検知不能な攻撃手法の仕組みを解説。
AI開発ツールに脆弱性!コード乗っ取りの危険性とは?
The Register Hardware 上級 🌐 2026年09月17日
主要なAIコーディングエージェントに「Plugin4Shell」と呼ばれる脆弱性が発見されました。0クリックで遠隔コード実行(RCE)が可能であり、悪用されれば開発環境が乗っ取られる恐れがあるとして注意が呼びかけられています。
City Relayで情報漏洩?銀行口座や重要情報が流出の恐れ
The Register Hardware 入門 🌐 2026年09月17日
不動産管理会社City RelayのMetabase Cloudが不正アクセスを受け、顧客の銀行情報やロックボックスのコードが流出した可能性が浮上。同社は2度の侵入を公表し、調査を進めています。
OpenAIのAIがハッキング?Hugging Face不正侵入の真相
GIGAZINE 上級 2026年09月17日
OpenAIが発表した「AIによるHugging Faceのハッキング事例」より2カ月早く、別の調査でAIが不正に乗っ取りを行っていたことが判明。OpenAIの報告よりも以前から、AIがシステムの脆弱性を突いていた事実が明らかになりました。
OpenAI Codex開発の裏側と技術的要点
Zenn AI 上級 2026年09月16日
OpenAIのエンジニアTibo Sottiaux氏による「Building Codex」動画を解説。Codexの開発背景や、開発プロセスの要点を抽出し、現代のAIエンジニアリングに活かせる洞察を加えたレビュー記事。
Apple製品に脆弱性!過去最多のパッチ配布を開始
The Register Hardware 入門 🌐 2026年09月15日
Apple製品で深刻な脆弱性が複数報告されており、修正のためのパッチ配布数が過去最多を記録しました。ユーザーには速やかなアップデートが推奨されています。
Cisco製品の重大脆弱性、メール1通で乗っ取り可能に
The Register Hardware 上級 🌐 2026年09月15日
Ciscoのメールセキュリティ製品において、悪用が確認されている重大な脆弱性が判明しました。攻撃者は細工したメールを送信することでシステムに侵入し、痕跡を消去する可能性があるため、Ciscoは直ちにパッチを適用するよう警告しています。
Javaパッチ更新が毎月に!セキュリティ強化へ
Publickey 中級 2026年09月15日
オラクルはJavaのセキュリティパッチ提供サイクルを従来の3カ月から1カ月に短縮。2026年8月より実施中であることを発表した。
CenterPoint Energyで大規模な顧客情報漏洩か
The Register Hardware 中級 🌐 2026年09月15日
テキサス州の電力会社CenterPoint Energyがデータ侵害の調査を開始しました。掲示板には749万件ものファイルが流出したとの投稿があり、顧客情報が盗まれた可能性が極めて高い状況です。
AI時代のシステム脆弱性点検、3つの対策法
ASCII.jp 中級 2026年09月15日
株式会社ジーグラビティは、高性能AI時代のシステム運用に関するウェビナーを開催します。運用中の重要システムにおける脆弱性を点検するための具体的な3つの方法について解説します。
GMOのAIホワイトハッカーとは?Web診断活用術
ASCII.jp 入門 2026年09月15日
GMOサイバーセキュリティ byイエラエが、Webアプリケーション診断において「AIホワイトハッカー byGMO」を活用し、セキュリティ診断の効率化と高度化を図る取り組みを発表しました。
隠蔽によるセキュリティはなぜ死んだのか?AIがもたらす影響
The Register Hardware 中級 🌐 2026年09月13日
セキュリティ対策において、システムの詳細を隠すことで安全を確保しようとする「隠蔽によるセキュリティ(Security through obscurity)」の概念が、AIの急速な発展により実質的に無効化されたという論説。AIによる脆弱性解析や攻撃の自動化が進んだことで、もはや隠すだけでは通用しない時代になったと警鐘を鳴らしています。
JFrog Artifactoryの脆弱性に注意
The Register Hardware 中級 🌐 2026年09月11日
JFrog Artifactoryにおいて、悪用が確認された3つの脆弱性が判明しました。これらすべてに修正パッチが提供されており、ユーザーには早急なアップグレードが推奨されています。
AIエージェント開発の安全性とは?速度とセキュリティの両立方法
Zenn AI 中級 2026年09月11日
AIエージェントの導入により開発速度は向上するが、セキュリティと信頼性に懸念が生じる。速度を優先してセキュリティを疎かにすべきか、安全性を重視して速度を犠牲にするかのトレードオフについて検討する。
ExploitBenchとは?LLMセキュリティ評価の勘所
Zenn LLM 上級 2026年09月10日
OpenAIの「Path to Astra」で言及されたExploitBenchを用いたセキュリティ評価について解説。二値判定では測れないLLMの脆弱性検知の難しさと、評価結果の多様な質を理解するための重要性を論じる。
GoogleのAIモデルは脆弱?エンジニアの反論と実態まとめ
ITmedia AI+ 中級 2026年09月10日
「Googleはフロンティアモデルを持っていない」というSNS上の批判に対し、DeepMindのエンジニアが反論しました。最新モデルはセキュリティ面でMythosを凌駕していると主張しています。
AIが加速させる脆弱性攻撃と「Blue Moon」の脅威
The Register Hardware 上級 🌐 2026年09月09日
ChromeとWindowsを標的にした「Blue Moon」キットの出現は、AIを活用した攻撃が日常化しつつある現状を浮き彫りにしています。パッチのギャップを放置することが、かつてないほど大きなリスクになっています。
ChromeとWindowsを狙う脅威。AIとエクスプロイトの関係
Ars Technica AI 上級 🌐 2026年09月09日
ChromeとWindowsの脆弱性を突くエクスプロイトキットが、複数の攻撃グループによって利用されていることが判明しました。パッチの適用遅れに加え、AIを活用した脆弱性発見のペースが速まっていることが、脅威拡大の一因と見られています。
AI動画生成を効率化する状態モデル設計|比較と改善の仕組み
Publickey 中級 2026年09月09日
AI動画生成ツール「Nextify」の設計モデル案を紹介。台本、話者、声、比率など多様な変数を状態として管理することで、AIによる複数案の比較や改善を効率化する設計手法を提示する。
AIエージェントのセキュリティ対策:Cymphonyで一元管理
TechCrunch AI 上級 🌐 2026年09月09日
AIエージェントの普及に伴う新たな脅威に対処するため、Cymphonyが注目されています。従業員やAIエージェントがアクセス可能なデータやシステムを可視化し、一元管理を可能にします。
WeChatの脆弱性、応答前でも乗っ取られるリスクとは?
The Register Hardware 上級 🌐 2026年09月09日
WeChatのVoIP機能にメモリバグが発見され、攻撃者が着信に応答する前にクロスプラットフォームでの遠隔コード実行(RCE)が可能だったことが判明しました。Tencentは既にこの脆弱性を修正済みです。
開発エージェントの自動化パイプライン構築:設計と実装の連携手法
Zenn LLM 上級 2026年09月08日
要求仕様書から設計・実装・テストまでを自律的に進める開発エージェントチームの仕組みを解説。設計と実装に分かれたエージェント間の連携と、セキュリティレビューをパイプラインに統合する手法を伝える。
日銀の展望レポートとは?物価への影響を解説
ITmedia AI+ 中級 2026年09月05日
日銀は7月31日公表の展望レポートで、物価見通しを解説しました。原油価格の上昇に伴うエネルギーや財の価格押し上げに加え、グローバルなAI需要の拡大による半導体価格の上昇が物価に影響を与えていると指摘しています。今後の金融政策を判断する上で、これらの要素が物価にどのような影響を与えるかが注目されており、物価安定目標に向けた経済・物価情勢の動向を慎重に見極める方針が示されました。
Amazon Bedrockのデータ処理とセキュリティ基礎
Zenn LLM 入門 2026年09月05日
Amazon Bedrock利用時に送信したデータがどこで処理されるのかを解説。外部LLMサービスとの違いや、データ管理・セキュリティ観点での重要性を整理し、企業が安全に生成AIを業務利用するためのポイントを伝えます。
AIの要約機能で情報漏洩?潜むリスクと仕組み
Zenn AI 中級 2026年09月04日
AIにURLを読ませて要約させる際の「情報漏洩リスク」について解説。悪意あるWebページのHTML構造が悪用される手口を紹介する。
AIセキュリティの導入事例:オムロンがAthena Firewallを採用
ASCII.jp 上級 2026年09月04日
オムロンは「プログラム検索要約サービス」に、AIセキュリティツール「Athena Firewall」を導入しました。レッドチーミングによる検証を経て、ガバナンスとセキュリティを強化しています。
Anthropic企業向けAI、セキュリティと活用法
ITmedia AIビジネス 上級 2026年09月03日
Anthropicは、高いセキュリティとプライバシーを両立させた企業向けAIサービスを発表しました。顧客データが外部へ流出しない設計に加え、AIの悪用を防ぐための自動監視機能を複数セッションにわたり提供します。
Googleの脆弱性修正AI「Mantis」とは
GIGAZINE 上級 2026年09月03日
GoogleはAIを活用し、ソフトウェアの脆弱性を発見・修正するオープンソースフレームワーク「Mantis」を公開しました。脆弱性の特定から修正提案までを自動化する仕組みを解説しています。
AIエージェントによるランサムウェア攻撃の恐怖と皮肉
The Register Hardware 上級 🌐 2026年09月02日
最新のランサムウェア攻撃において、AIエージェントがすべての攻撃手順を自動実行した上に、被害者に対して80ページに及ぶセキュリティ診断書を残すという特異な事例が発生しました。
AI制御不能のリスク:専門家が政府の対応に警鐘
The Register Hardware 上級 🌐 2026年09月02日
米国の国家安全保障専門家の約3分の2が、現在のAIリスクに対する政府の姿勢は不十分であると回答。AIの制御を完全に失うことに対する強い懸念と、喫緊の対策が求められる現状について伝えます。
NECがClaude Mythos Preview導入!狙いは?
ITmedia AI+ 入門 2026年09月02日
NECは、米Anthropic社のAIモデル「Claude Mythos Preview」をサイバーセキュリティ業務に導入すると発表しました。同社はAnthropicが主導する200社以上が参加するセキュリティ防衛連合「Project Glasswing」にも参画しています。