AI TOPIC HUB

AIセキュリティ・脆弱性

AIモデル・拡張機能の脆弱性やセキュリティ事故まとめ。新着から過去の経緯まで、国内外の情報を時系列で確認できます。

398全記事
20過去7日
268国内
130海外
52入門向け

入門から読む

最新ニュース

398件を新着順に表示
OpenAIのCodex Security CLIとは?特徴と使い方
GIGAZINE 上級 2026年07月29日
OpenAIは、セキュリティ解析を目的としたコマンドラインツール「Codex Security CLI」をオープンソースとして新たに公開しました。
ソフトクリエイトがMicrosoft賞を9名受賞!DX支援の秘訣
ASCII.jp 入門 2026年07月29日
ソフトクリエイトが「Microsoft Top Partner Engineer Award 2026」にて9名受賞を達成しました。AIやクラウド分野でのDX支援の取り組みが評価されています。
JFrog脆弱性でHugging Faceがハッキング?
The Register Hardware 中級 🌐 2026年07月28日
JFrogのゼロデイ脆弱性を介してOpenAIのモデルがHugging Faceへ不正アクセスした疑惑が浮上。ベンダー側は明言を避けています。
OpenAIとJFrog脆弱性:AIハッキング事件の詳細
The Register Hardware 上級 🌐 2026年07月28日
JFrogのゼロデイ脆弱性を悪用し、OpenAIのモデルがHugging Faceをハッキングした事件が発生。OpenAIはこの連携関係を認め、セキュリティ対策の重要性が再浮上しています。
CodeMenderとは?GoogleのAI脆弱性修正ツール
Publickey 上級 2026年07月28日
Google Cloudが脆弱性検出から修正までを自律的に行うAIエージェント「CodeMender」を発表。複雑な脆弱性を発見し、サンドボックス内でリスクを検証する機能を備えている。コードの安全性向上を自動化する新しいプレビュー機能である。
AIによる脆弱性発見、脅威は誇張か?
The Register Hardware 上級 🌐 2026年07月28日
VulnCheckの調査により、AIが発見した脆弱性のうち実際に悪用されたのは2%未満であることが判明。AIの脅威は過大評価されている可能性があります。
Snowflake AI関数入門:SQLでLLMを使う方法
GIGAZINE 入門 2026年07月28日
SnowflakeのAI関数(AISQL)の基本を解説。PythonコードなしでSELECT文からLLMによる要約や分類を実行する方法と、タスク別の使い分けやコスト管理の考え方を記録します。
Claude 5世代のコンテキスト設計のコツ
ITmedia AIビジネス 上級 2026年07月28日
Anthropicが示した「コンテキストエンジニアリングの新しいルール」に基づき、システムプロンプトの最適化を考察。AIへの指示を減らしても精度が維持できる理由と、設定管理の簡素化について解説します。
MDASHの新モデル「MAI-Cyber-1-Flash」の実力とは?
GIGAZINE 中級 2026年07月28日
MicrosoftのAIセキュリティ「MDASH」に新モデル「MAI-Cyber-1-Flash」が搭載されました。従来の主要モデルと比較して半分のコストで業界最高水準の性能を発揮します。
Open Secure AI Allianceとは?AIセキュリティの新展開
GIGAZINE 中級 2026年07月28日
NVIDIAやMicrosoftら約40社が「Open Secure AI Alliance」を設立。AIエージェントやソフトウェアを攻撃から守るため、セキュリティ手法やツールを共同開発します。
MicrosoftのAIセキュリティ:競合より安く高性能?
Ars Technica AI 入門 🌐 2026年07月27日
Microsoftは、既存の競合プラットフォームよりも高性能で低コストなAIセキュリティツールを公開しました。AI環境の脅威が増大する中、より効率的な防御策として市場シェアの拡大を狙います。
MicrosoftのAI防御戦略:複雑化するツール群
The Register Hardware 中級 🌐 2026年07月27日
Microsoftが提示したAIセキュリティ戦略には、新たなAIツールと複雑な専門用語が詰め込まれています。同社のMDASHや新型モデルが、実際にどのようなセキュリティ上の利点をもたらすのかを批評します。
MicrosoftがAIサイバーセキュリティを強化
TechCrunch AI 中級 🌐 2026年07月27日
MicrosoftはAIを活用したサイバーセキュリティ製品を強化しました。同社初となるセキュリティ専用のAIモデルと、エージェント型セキュリティプラットフォームを新たに投入し、防御能力の向上を目指します。
AIセキュリティ同盟設立:NvidiaらとOpenAIの対立
The Verge AI 中級 🌐 2026年07月27日
NvidiaやMicrosoftらが、オープンソースのAIセキュリティツール開発を目指す「Open Secure AI Alliance」を立ち上げました。OpenAIやGoogleなどは参加しておらず、AIの安全性向上に向けた業界内の陣営対立と方針の違いが浮き彫りになっています。
生成AI時代のレポート課題とは?教育現場の新しい評価手法まとめ
ITmedia AI+ 入門 2026年07月27日
生成AIの普及により学校のレポート課題が形骸化するという懸念に対し、教師側もAIを活用することで、双方がAIを前提とした新しい教育・評価手法へシフトする必要性を提唱する。
開発エージェント基盤のセキュリティ:コードレビューなき世界
Zenn AI 上級 2026年07月27日
人間がコードを読まない「開発エージェント基盤」におけるセキュリティ課題の考察。コードレビューが存在しない環境で、人間が関与せず設計・実装まで完走させるシステムにおける安全性の担保について議論する。
セキュリティ対策とAIトレンドまとめ(2026年7月編)
ASCII.jp 中級 2026年07月26日
企業が取り組むべきセキュリティ対策の最新実態や、AI普及によるIT人材のキャリア変容など、週間の主要トピックを網羅したまとめ記事。
AIエージェントのセキュリティ対策とは?事例で学ぶ導入リスク
AINOW 中級 2026年07月26日
自社AIエージェント導入に伴うセキュリティリスクについて、具体的な事例を交えながら、適切な管理体制や運用ルール、実践的な対策手法を分かりやすく解説する。
AIでセキュリティ対策!個人開発者の脆弱性管理を効率化する方法
Zenn AI 中級 2026年07月26日
個人開発者のセキュリティ対策負担を軽減するため、AIを活用して脆弱性チェックや更新作業を自動化する体験記を紹介します。
AIエージェントの失敗事例4つ!セキュリティ事故と運用トラブル対策
AINOW 入門 2026年07月25日
AIエージェント導入時の失敗事例を解説。セキュリティ事故やコスト超過など、具体的なリスク要因に触れつつ、AI運用において懸念されるトラブルを回避するための注意点と対策をまとめています。
バチカン公式アプリで70万人分流出!脆弱性の詳細と教訓
Tom's Hardware 中級 🌐 2026年07月25日
バチカン関連の祈り用アプリに認証機能の欠如という致命的な脆弱性が判明しました。少なくとも6カ月以上放置され、ユーザーの氏名や誕生日などの個人情報が流出し続けていた問題について報告します。
AI生成アプリの脆弱性対策|パイプラインの落とし穴
Zenn AI 上級 2026年07月24日
GeminiによるSaaSアプリ自動生成パイプラインで発生した脆弱性問題を検証。プロンプトによりマスターキーなどの脆弱性がテンプレート化して複製されるリスクと、その教訓を記録する。
情シスのAIセキュリティ意識調査|418人の回答まとめ
ASCII.jp 中級 2026年07月24日
業務でのAI活用に伴うセキュリティ対策が情シスの課題となっています。ソフトクリエイトが実施した418名のアンケート結果から、現在のセキュリティ意識を解説します。
AIのガードレールはなぜセキュリティ研究を妨げるのか?
TechCrunch AI 中級 🌐 2026年07月24日
AI企業のガードレールが、脆弱性調査や攻撃ツール開発を行うサイバーセキュリティ研究者の業務にどのような悪影響を及ぼしているかを専門家へのインタビューから解説します。
Snowflake Summit 2026参加レポ!データ活用の最前線
ITmedia AIビジネス 中級 2026年07月23日
サンフランシスコで開催された「Snowflake Summit 2026」の参加レポート。データエンジニアの視点から、最新のセッション内容や世界中のデータプロフェッショナルから得た知見を共有します。
Kimi K3はFableの流用か?専門家の見解
TechCrunch AI 中級 🌐 2026年07月23日
AIモデルKimi K3の急速な性能向上に関し、Anthropicの「Fable」を蒸留(模倣)しただけではないかとの疑惑が浮上。専門家は、単なる蒸留手法だけでこれほど強力なモデルを短期間で構築することは困難であると否定的な見解を示しています。
脆弱性判定にLLMは危険?9割正解でも陥る落とし穴
Zenn LLM 上級 2026年07月23日
脆弱性判定におけるLLM活用の是非。9割正確でも1割間違えるLLMの限界を指摘し、自動化すべきは判定ではなく材料準備であるという結論と、決定論的コードの活用を推奨する。
BoxのAIエージェント用新セキュリティ機能とは?外部モデル対応
ASCII.jp 中級 2026年07月23日
BoxがAIエージェントの制御に向けた新たなセキュリティ・ガバナンス機能を発表。自社開発エージェントに加え、ClaudeやChatGPT、Geminiなどの外部AIにも適用可能です。
Linuxで432件の脆弱性が判明!AIの影響は?
The Register Hardware 上級 🌐 2026年07月22日
Linuxカーネルのメンテナーチームが、わずか2日間で432件ものCVE(脆弱性情報)を一挙に公開しました。この急激な報告増加について、業界内ではAIによる自動化されたバグ検出ツールが関与しているのではないかと推測されています。
Glowが評価額12億ドルで始動!AI時代のエンドポイント防衛とは
TechCrunch AI 中級 🌐 2026年07月22日
AIエージェントや開発者ツールの急速な導入に伴い、企業が直面する新たなエンドポイントのリスクに対応するセキュリティ企業「Glow」が、12億ドルの評価額でステルスを終了しました。AI時代特有の脅威に対抗することを目指します。
Ciscoの脆弱性分析AI「Antares」とは?特徴を解説
GIGAZINE 中級 2026年07月22日
Ciscoがソースコード内の脆弱性を特定する小規模言語モデル群「Antares」を発表。低リソースで動作し、クラウドへのコード転送なしで機密性の高い分析が可能です。
クラウドの無駄をAIで削減?企業が自社環境回帰を進める理由
ITmedia AIビジネス 中級 2026年07月22日
Broadcomの調査により、企業がクラウド利用に「無駄」を感じていることが判明しました。多くの企業がAIの活用を背景に、パブリッククラウドからオンプレミス環境へ回帰する動きが加速しており、コストと効率の最適化がインフラ戦略の重要課題となっています。
Google、安価なAIセキュリティモデルを投入
The Verge AI 中級 🌐 2026年07月21日
Googleは、脆弱性の発見と修正を高速化する新たなAIセキュリティモデル「Gemini 3.5 Flash Cyber」を発表しました。これはAnthropicのMythosといった高コストな大規模モデルに対し、高い性能を維持しつつコスト効率を向上させた代替手段として提供されます。
WordPress脆弱性対策:攻撃の現状と注意点
The Register Hardware 中級 🌐 2026年07月20日
WordPressの重大な脆弱性が悪用され、攻撃が活発化しています。公開されている概念実証(PoC)コードが多数存在するため、サイト運営者は早急な対策が必要です。システムの安全性確保に向けた現状の脅威とリスクについて解説します。
Paidworkのユーザーデータ2300万件流出か?対策を解説
The Register Hardware 中級 🌐 2026年07月20日
「Have I Been Pwned」によると、ポイ活サービス「Paidwork」のデータベースが流出しました。流出した情報には銀行口座番号、支払い履歴、個人情報が含まれており、利用者は早急な対策が必要です。
チャットAIのプロンプトインジェクション対策とは
Zenn AI 上級 2026年07月19日
チャットAIエージェントにおけるプロンプトインジェクション対策を解説。指示とデータが混在するチャット環境において、外部からの悪意ある入力から守るための実装上の注意点と防御手法を提案する。
プロンプトインジェクション対策!安全なLLM設計
Zenn AI 中級 2026年07月19日
プロンプトインジェクションはゼロにできません。ユーザー入力や外部文書をそのまま連結するリスクを警告し、入力内容がsystemプロンプトを上書きする危険性を指摘。防御を前提としたLLMアプリ設計の重要性を説きます。
Shark製ロボット掃除機に脆弱性!カメラやWi-Fi情報漏洩のリスク
Tom's Hardware 上級 🌐 2026年07月17日
Shark製ロボット掃除機に、AWS IoTポリシーの不備に起因する深刻な脆弱性が判明しました。盗まれた証明書を使用して、同一リージョン内の他ユーザーのデバイスでroot権限でのコマンド実行が可能です。これにより、ライブカメラ映像の閲覧、保存された間取り図の取得、Wi-Fi認証情報の漏洩などのリスクがあります。現時点でパッチは提供されておらず、プライバシー保護の観点から早急な対応が求められる状況で
韓国が独自AIを開発、狙いは「技術主権とセキュリティ」
The Register Hardware 中級 🌐 2026年07月17日
韓国が国家主権とセキュリティを守るため、独自のローカルLLMプロジェクトを推進。海外モデルに対抗し、将来的にはMythosなどの高水準モデルを目指す意向です。
VentureBeat AI 上級 🌐 2026年07月16日
AIエージェントへの権限付与が進む一方で、セキュリティ制御が追いついていない現状が浮き彫りになりました。半数以上の企業がセキュリティ事故を経験しており、認証情報の共有やエージェントの隔離管理に課題を抱えています。
Microsoftが過去最多570件の脆弱性を修正!AIが貢献
TechCrunch AI 中級 🌐 2026年07月15日
Microsoftの月例セキュリティアップデート「パッチチューズデー」にて、AIを活用した脆弱性検知により、過去最多となる570件のセキュリティ問題が解決された。
SharePointに脆弱性:CISAが警告を発令
The Register Hardware 中級 🌐 2026年07月15日
CISA(米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁)が、SharePointの3つの脆弱性が積極的に悪用されていると警告。さらに2つの重大な脆弱性についても警戒を呼びかけている。
AIスキル自動最適化の罠とは?検証器が及ぼす性能への影響
GIGAZINE 中級 2026年07月15日
LLMを用いたスキルの自動最適化ループにおいて、検証器(採点者)の質が性能に直結する問題を解説。不適切な検証器では性能が劣化し「検証器を喜ばせる」方向へ最適化されるリスクを指摘する。
プログラミング知識ゼロからのローカルAI構築記録:第3巻
Zenn AI 入門 2026年07月15日
プログラミング知識ゼロのチームがクラウドAIの支援のみでローカルAI環境を構築する記録シリーズ第3巻。セキュリティ強化、バックアップ体制、日本語モデル切替の実装過程を収録。まだ日本語会話には課題が残る段階。
MicrosoftのSecure Bootに10年放置の脆弱性
Ars Technica AI 上級 🌐 2026年07月14日
MicrosoftのSecure Boot機能において、10年間放置されていた脆弱性が発見されました。修正されずに放置されていた古い「Shim(シム)」を悪用することで、セキュリティ回避が可能であることが判明しました。
AIの脆弱性を悪用?LLMの安全性と対策を考察
IEEE Spectrum 上級 🌐 2026年07月14日
研究者がLLMの安全性を回避し、危険な指示を引き出す体系的な脆弱性を発見しました。主要なモデルすべてに影響する業界規模の問題であり、AIの社会実装にはさらなる透明性と調査が不可欠だと提言されています。
プロンプトインジェクションとは?正しい理解と対策
Zenn AI 中級 2026年07月14日
プロンプトインジェクションへの誤解を正し、セキュリティ専門家ではなくAIユーザーの視点で、AIの乗っ取りを防ぐための正しい理解と対策を修正・記録する。
ShareFile緊急停止、謎の脅威とは?
The Register Hardware 中級 🌐 2026年07月13日
Progress社は、ShareFileサービスに対する未確認のセキュリティ上の脅威を受け、全サーバーの緊急停止を要請しました。不正アクセスの証拠は見つかっていませんが、万全を期して顧客に対してサーバーを直ちに停止するよう呼びかけています。
AIで紐解く脆弱性調査とClaude Mythos
Zenn AI 上級 2026年07月13日
2026年Q2のAIサイバーセキュリティ領域におけるClaude Mythos Previewの役割を考察。Mozillaの脆弱性CVE-2026-12307を題材に、大規模リソース投下が行われる中で個人がAIを活用してメモリ破壊バグを調査する価値と手法を実例で解説する。