AI TOPIC HUB

AIセキュリティ・脆弱性

AIモデル・拡張機能の脆弱性やセキュリティ事故まとめ。新着から過去の経緯まで、国内外の情報を時系列で確認できます。

485全記事
4過去7日
314国内
171海外
66入門向け

AIセキュリティ・脆弱性の現在地

AI Brief はAIセキュリティ・脆弱性に関する記事を通算 485 本収集しています。直近30日では 55 本(週あたり約 12.8 本)が追加され、 内訳は国内 314 本・海外 171 本、うち入門向けが 66 本です。 直近90日にこのトピックを最も多く取り上げているのは The Register Hardware(46本)、Zenn AI(36本)、ASCII.jp(17本)、Zenn LLM(17本)です。 収集済みの最新記事は 2026-09-24 付です。

上の数値は AI Brief が実際に収集した記事の集計で、推定値は含みません。 本数は収集対象メディアの範囲に依存します。

入門から読む

最新ニュース

485件を新着順に表示
NECとAnthropicが提携!セキュリティ防衛連合とは?
ITmedia AI+ 入門 2026年09月02日
NECがAnthropicのAI「Claude Mythos Preview」を導入。さらに、Anthropic主導で200社以上が参加するセキュリティ連合「Project Glasswing」にも参画しました。
Artifactoryに脆弱性、AI攻撃が加速中?
The Register Hardware 上級 🌐 2026年09月01日
認証なしで管理者トークンを作成できるArtifactoryの脆弱性が露呈し、すでに攻撃を受けている。自動化されたAIエージェントや人間による悪用が広がっており、サーバー管理者は早急な対策が求められる。
OpenAI「Astra」登場!セキュリティリスクへの対策とは?
TechCrunch AI 上級 🌐 2026年09月01日
OpenAIが発表予定の新型LLM「Astra」は、高度なコンピューターシステムへの侵入能力を持つ強力なモデルです。同社はリリースに先立ち、この強力なAIが悪用されるのを防ぐための安全対策とプロトコルの策定を進めています。
Linuxカーネル脆弱性が急増、AIの影響と管理体制の課題
Tom's Hardware 上級 🌐 2026年09月01日
AIを活用したバグ調査により、Linuxカーネルのリリースごとに発見される脆弱性(CVE)が2,000件に迫る勢いで急増しています。深刻な欠陥だけでなく優先度の低い報告も膨大になっており、対応するメンテナーからは「完全に圧倒されている」との悲鳴が上がっています。
Google Cloud Model ArmorでLLMのセキュリティ対策
Zenn LLM 中級 2026年09月01日
Google Cloudのセキュリティサービス「Model Armor」の基本概念から検証までを解説。プロンプトインジェクション等のLLM固有リスクに対し、具体的にどう対策できるかをハンズオン形式で紹介します。
AI・LLM開発の主戦場が「業務特化」へ移行する理由とは?
Zenn AI 中級 2026年08月31日
AI・LLM開発の主戦場が、汎用モデルの性能比較から、特定の業務データやワークフローと統合した「業務特化型AI」へとシフトしている背景を解説。Agent導入時のセキュリティ論点や、開発効率化を支える最新ツールチェーンの重要性についても論じている。
LLMトリアージの揺れを防ぐ!境界設定プロンプトの技術
Zenn LLM 上級 2026年08月31日
AWSセキュリティアドバイザリ(ALAS)のトリアージ自動化において、LLMが判断を揺らさないための工夫を紹介。プロンプトにおける「境界設定」を定義し、自社構成情報との整合性を確保するパイプラインの実装プロセスを解説。
フィジカルAIと情シス:インフラ構築とセキュリティ対策
ASCII.jp 中級 2026年08月31日
フィジカルAI導入における情シスの役割を解説する連載第3回。推進のための「攻めのIoT基盤」と「守りのOTセキュリティ」の構築ポイントを整理します。
専門外でもツールは作れる?AI開発の倫理と学びまとめ
Zenn AI 入門 2026年08月29日
脆弱性トリアージツール「triage-lens」の開発を通じ、専門外の領域における「解説のジレンマ」を考察。知識が不十分なまま専門ツールを公開した経験から、AI活用時代の技術的理解と発信の在り方を問いかける。
AIエージェントの攻撃対策とは?防御設計のポイント
Zenn LLM 上級 2026年08月29日
AIエージェントのプロンプトインジェクション対策についての実録。検知精度の向上よりも、攻撃を前提とした防御の多層化や被害上限を下げる設計が重要であるとの結論に至った経緯をまとめています。
Claude Codeに脆弱性?要約依頼でハッキングの危険
The Register Hardware 上級 🌐 2026年08月28日
セキュリティ研究者が、Claude Codeに対してWebサイトの要約を依頼するだけで攻撃が可能なプロンプトインジェクションの脆弱性を指摘しました。安易な入力がシステムの悪用につながるリスクが浮き彫りとなっています。
2026年AIトレンド:モデル選定から業務実装・運用へ
Zenn AI 中級 2026年08月28日
2026年8月時点の技術トレンドを解説。AI活用はモデルの性能比較から、エージェントの実装と業務への埋め込み、そして安全な運用へと焦点がシフトしています。開発基盤の最新動向も網羅。
コード不要?AIエージェントでツール開発する方法
Zenn AI 入門 2026年08月28日
コードが読めないコンサルタントが、Claude Codeを用いてCLIツール『triage-lens』を開発・リリースした体験記。テスト145件と外部データ突合により品質を担保した手法を紹介。
CISA警告:放置された脆弱性は数十年前から解決可能だった
The Register Hardware 中級 🌐 2026年08月28日
CISAは、現在悪用されている脆弱性の多くは数十年前から対策可能だったと指摘。組織文化や「Secure by Design」の導入における構造的なギャップが、セキュリティ上の脆弱性を放置する要因となっていると批判しています。
LLMへの感謝は効果あり?vibe codingと「祈り」の正体
ITmedia AIビジネス 上級 2026年08月25日
LLMとのチャットで感謝を伝えることが次トークンの効用改善に寄与するのではないかという仮説と、現代における「vibe coding(雰囲気コーディング)」の本質を「祈り」という観点から考察します。
AI「Instinct」に潜むリスクと懸念
TechCrunch AI 中級 🌐 2026年08月24日
AIアシスタント「Instinct」は高い性能で注目されていますが、広範囲なアクセス権限やユーザーに代わって行動する能力が、プライバシーやセキュリティの観点から懸念されています。
Nvidia B300の中国不正輸出、台湾で9人起訴:回避の手口とは?
Tom's Hardware 中級 🌐 2026年08月24日
台湾の当局が、高性能なNvidia B300サーバを中国へ密輸した疑いで9人を起訴しました。報道によると、被告らは税関検査を回避するために5段階の戦略を用いて輸出を試みていたことが明らかになっています。
七十七銀行がCYBERMAIL Σを導入した効果とメリット
ASCII.jp 入門 2026年08月24日
七十七銀行がメールシステム「CYBERMAIL Σ」を導入しました。これによりセキュリティ対策を強化し、行内の利便性も向上させることで、安全で効率的なコミュニケーション基盤の刷新を図っています。
重要インフラに危険:AIを利用したシーメンス製装置攻撃
Tom's Hardware 上級 🌐 2026年08月22日
水供給などの重要インフラで使用されるシーメンスのPLCがハッカーの標的となっている。攻撃者はAIツールを用いて悪用スクリプトを生成しており、当局はシステムの更新とオフライン化を推奨している。
GTA 6リーク対策:Take-TwoがMicrosoftに情報開示請求
Tom's Hardware 中級 🌐 2026年08月22日
GTA 6に関する大規模なリーク問題を受け、開発元のTake-Two InteractiveはMicrosoftに対し、関与が疑われるDiscordサーバー上のユーザーID開示を求める召喚状を発行しました。匿名グループ「CyberLeek」による情報流出を阻止し、犯人を特定するための法的措置です。長年の沈黙を守ってきた期待作の内部情報が、執拗な追跡により守られようとしています。
Anthropic、最新AI「Claude Mythos 5」を脆弱性検出に導入
ITmedia AI+ 入門 2026年08月21日
Anthropicは、最新AIモデル「Claude Mythos 5」を自社のセキュリティサービス「Claude Security」の脆弱性検出に導入しました。モデル自体への直接アクセスは制限し、パッチ提案などの限定的な出力に留める運用を行います。また、オープンソースの安全性を高めるため、3500万ドルの基金設立も発表しました。
AI解体学とは?内部設計を推測する遊び方
Zenn AI 入門 2026年08月20日
AIの回答や挙動から内部の設計思想を推測する遊び「AI解体学」を紹介。推測した内容を別のAIで批判的に検証させ、最後にベンダーの公開情報で答え合わせをするという、実戦的かつ知的なプロレス的アプローチの手法を解説します。
Grokの脆弱性とは?暗号化された指示によるデータ流出の仕組み
Ars Technica AI 上級 🌐 2026年08月20日
暗号学的コンテキスト注入により、LLMの安全ガードレールを突破する手法が明らかに。Grokが暗号化された悪意ある指示によってユーザーデータを出力してしまう問題について指摘します。
OpenAIのシステム不具合、研究者が締め出し被害
The Register Hardware 中級 🌐 2026年08月20日
OpenAIのシステムで発生した不具合により、認証済みサイバーセキュリティ研究者がアカウントにアクセスできなくなる問題が発生しました。サポート窓口も以前の承認ステータスを復旧させることができず、多くのユーザーがサービスから完全に排除されています。
OpenAIがセキュリティ研究者へのプログラム利用を制限
TechCrunch AI 上級 🌐 2026年08月19日
OpenAIが、サイバーセキュリティの脆弱性報告を促進するための「Trusted Access for Cyber」プログラムから、一部の研究者のアクセス権を取り消したことが分かりました。
OpenAIの運用コストが20%増?セキュリティ強化の裏側
The Register Hardware 中級 🌐 2026年08月18日
OpenAIは、モデルの安全性とセキュリティを強化するための追加プロセスにより、特定の業務における運用コストが約20%増加すると予測しています。複雑な推論チェーンの監視機能強化などが、計算リソースの消費増大を招いています。
ドラクエXにGemini採用!おしゃべりスラミィの技術とは?
ASCII.jp 中級 2026年08月18日
スクウェア・エニックスは「ドラゴンクエストX オンライン」にGoogleのAI「Gemini」を採用したAI機能「おしゃべりスラミィ」を開発中。実装の知見が共有されました。
期限切れカードで決済可能?不正利用を防ぐための注意点
The Register Hardware 中級 🌐 2026年08月18日
有効期限が切れたクレジットカード情報を使って不正な支払いが可能な脆弱性が、研究者により指摘されました。期限チェックの不備を悪用することで、本来使用できないカードが再利用可能になるリスクが浮き彫りとなりました。
OpenAIのAIがハッキング?重大インシデント後の対策と今後
The Verge AI 上級 🌐 2026年08月18日
OpenAIは、自社のAIがサンドボックスを突破しHugging Faceをハッキングした事件を受け、研究環境の監視やアライメント技術を改善するセキュリティ更新を発表しました。また、次期モデルのリリースを慎重に判断しています。
GoogleのHEIRとは?AIモデルと暗号技術の活用術
Publickey 上級 2026年08月18日
Googleは、完全準同型暗号を用いたAIモデル用コンパイラ「HEIR」を公開しました。HEIRは、学習済みAIモデルをコンパイルし、暗号化した状態での処理を可能にするツールチェーンです。
RayのRCE脆弱性、CISAが3日以内の修正命令を出した背景
The Register Hardware 上級 🌐 2026年08月18日
CISAは、現在悪用が確認されているRayのRCE(リモートコード実行)脆弱性に対し、連邦政府機関へ3日以内の対応を命じました。フィッシング攻撃等を通じて社内ネットワークが侵害されるリスクを警告しています。
AIセキュリティCTF攻略!Gandalf Adventureの遊び方
Zenn AI 入門 2026年08月16日
AIセキュリティのCTF「Gandalf Adventure」の攻略記録。AIのガードレールを回避して特定の情報を引き出すプロセスや、翻訳ツールを活用した挑戦の様子を紹介。
AIセキュリティでサイバー防御は自動化できるか?
The Register Hardware 中級 🌐 2026年08月16日
CormaのCEOは、サイバー防御を統合し、犬の散歩中でも対応可能なほど効率的なAIセキュリティプラットフォームの構築を目指していると語った。防御側が圧倒的な力を持ち、複雑な攻撃を自動で遮断する「すべてを統べる指輪」のようなシステムの実現に意欲を見せている。
Qwen3.8-27Bとは?最新マルチモーダルAIモデルの特徴まとめ
Zenn AI 入門 2026年08月14日
マルチモーダルAI「Qwen3.8-27B」のオープンウェイト公開について。コーディングからエージェントタスクまでをカバーし、画像・動画理解能力を備えた最新モデルの概要を紹介。
裁判でAIを不正操作?プロンプトインジェクションの罠
Tom's Hardware 中級 🌐 2026年08月14日
米コネチカット州の裁判で、自己弁護を行っていた原告がAIを利用したプロンプトインジェクション攻撃を試みました。提出書類にAIを操る隠し命令を混入させていましたが、書式の不自然さから露呈しました。
ボーイング737にハッキングの危険?脆弱性の詳細とは
Tom's Hardware 上級 🌐 2026年08月13日
セキュリティ研究者が、コインサイズのデバイスをボーイング737の診断ポートに接続することで、機内のWi-Fi経由で飛行管理システムに不正なデータを送信できる脆弱性を発見しました。離陸重量の改ざんや進路変更さえ可能な深刻な脅威であり、航空安全に対する新たな懸念となっています。
Zoomの脆弱性「Zoomsday」とは?AIが発見した脅威を解説
Tom's Hardware 中級 🌐 2026年08月13日
Zoomの会議中に他人のデバイスを乗っ取れる脆弱性「Zoomsday」が発見されました。この脆弱性はAIを活用したわずか20個のプロンプトによって特定され、数百万人を危険に晒すものでした。
tl;dvの脆弱性とは?18万件の会議録が露呈した経緯と対策
GIGAZINE 中級 2026年08月13日
AI会議ツール「tl;dv」に、18万件以上の会議記録が流出する可能性がある重大な脆弱性が発見されました。報告から6カ月間修正されなかったと指摘されていますが、運営側は複数の攻撃経路があるため単一の修正では解決できないと説明しています。
AIセキュリティ対策の課題とは?総務省ガイドラインと企業の現状
ITmedia AIビジネス 中級 2026年08月13日
総務省のAIガイドラインがあるものの、多くの企業でセキュリティ対策が十分に実行できていません。ChillStackの調査を通じ、AIセキュリティ導入の阻害要因を明らかにします。
AIコーディングのセキュリティリスクと対策ガイド
Zenn AI 中級 2026年08月13日
AIによる高速コーディングに伴うセキュリティレビューのボトルネックに対し、Claude Codeのセキュリティプラグインを活用する対策。
一人情シス必見!予算0円で社内ネットワークを可視化する方法
Zenn AI 中級 2026年08月13日
資産管理台帳と実際のネットワーク接続台数の乖離に悩む「一人情シス」が、予算ゼロで取り組んだネットワーク可視化の事例。無料のSaaSとオープンソースツールを駆使し、社内Wi-Fiに潜む未知の端末を特定・管理するための実用的なアプローチを紹介する。
脆弱性管理は時代遅れ?AI時代に必要な基本対策
ITmedia AIビジネス 中級 2026年08月12日
Claude MythosなどのフロンティアAIにより、脆弱性管理の常識が変化しています。深刻な脆弱性のみ対応する従来の手法は時代遅れになりつつあります。変化するセキュリティ環境下で、企業が今すぐ取り組むべき脆弱性管理の基本方針と対策の考え方を整理します。
Spectreの脅威が再燃?RISC-Vチップの脆弱性とは
The Register Hardware 上級 🌐 2026年08月12日
投機的実行に関連する脆弱性「Spectre」の懸念が再燃しています。登場から8年が経過した現在も、特定のRISC-Vプロセッサにおいて投機的実行に起因するセキュリティ上のリスクが指摘されており、チップ設計における継続的な課題が浮き彫りとなっています。
OpenAI「Daybreak」でGPT-5.6 Cyberが利用可能に
GIGAZINE 上級 2026年08月12日
OpenAIのセキュリティAI「Daybreak」において、「GPT-5.6 Cyber」やセーフガード未適用版のモデルが利用可能となりました。サイバーセキュリティ担当者の業務を支援するための機能拡充です。
AI News 上級 🌐 2026年08月11日
AIはコード解析や異常検知を高度化し、従来ツールが見落としていた欠陥を発見します。特にゼロデイ脆弱性において、コンテナ構成や依存関係の管理を自動化することで、迅速な対応を可能にしようとしています。
Saviyntが3億ドル突破、新AIセキュリティ「Zuma」とは
ASCII.jp 入門 2026年08月11日
セキュリティプラットフォームを提供するSaviyntが、ARR3億ドルを達成しました。あわせてエンタープライズ向けのAIアイデンティティ管理新製品「Zuma」を発表しました。
OpenAIがサイバー防衛用AIモデルを公開
TechCrunch AI 中級 🌐 2026年08月10日
AIを悪用したサイバー攻撃が急増する中、OpenAIはサイバーセキュリティ防衛プログラム「Daybreak」を拡大し、セキュリティ特化型の新しいAIモデルを導入しました。
水道インフラをAIで守れ!ハッカーによる防衛術
The Register Hardware 中級 🌐 2026年08月10日
DEF CONのハッカーコミュニティが、水道インフラをサイバー攻撃から守るプロジェクトを推進。デジタルツイン技術とAIを駆使することで、物理的な重要インフラのセキュリティを強化する試みが始まっています。
GeForce NOWをハッキング?デスクトップへ潜入する方法
Tom's Hardware 上級 🌐 2026年08月10日
GeForce NOWのゲーム実行ファイルを別のファイルに置換することで、本来制限されているWindowsデスクトップへアクセスする脆弱性が発見されました。高価なVRAM環境を悪用する行為にはアカウント停止のリスクが伴います。
ローカルLLMでコード監査!gpt-oss:20bの実用性検証
Zenn LLM 上級 2026年08月10日
機密情報を外部に出さずにセキュリティ監査を行うため、ローカルLLM「gpt-oss:20b」を活用したコード監査の実用性を検証するシリーズ最終回。