AI TOPIC HUB
AIセキュリティ・脆弱性
AIモデル・拡張機能の脆弱性やセキュリティ事故まとめ。新着から過去の経緯まで、国内外の情報を時系列で確認できます。
485全記事
4過去7日
314国内
171海外
66入門向け
AIセキュリティ・脆弱性の現在地
AI Brief はAIセキュリティ・脆弱性に関する記事を通算 485 本収集しています。直近30日では 55 本(週あたり約 12.8 本)が追加され、 内訳は国内 314 本・海外 171 本、うち入門向けが 66 本です。 直近90日にこのトピックを最も多く取り上げているのは The Register Hardware(46本)、Zenn AI(36本)、ASCII.jp(17本)、Zenn LLM(17本)です。 収集済みの最新記事は 2026-09-24 付です。
上の数値は AI Brief が実際に収集した記事の集計で、推定値は含みません。 本数は収集対象メディアの範囲に依存します。
入門から読む
最新ニュース
485件を新着順に表示
NECがAnthropicのAI「Claude Mythos Preview」を導入。さらに、Anthropic主導で200社以上が参加するセキュリティ連合「Project Glasswing」にも参画しました。
認証なしで管理者トークンを作成できるArtifactoryの脆弱性が露呈し、すでに攻撃を受けている。自動化されたAIエージェントや人間による悪用が広がっており、サーバー管理者は早急な対策が求められる。
OpenAIが発表予定の新型LLM「Astra」は、高度なコンピューターシステムへの侵入能力を持つ強力なモデルです。同社はリリースに先立ち、この強力なAIが悪用されるのを防ぐための安全対策とプロトコルの策定を進めています。
AIを活用したバグ調査により、Linuxカーネルのリリースごとに発見される脆弱性(CVE)が2,000件に迫る勢いで急増しています。深刻な欠陥だけでなく優先度の低い報告も膨大になっており、対応するメンテナーからは「完全に圧倒されている」との悲鳴が上がっています。
Google Cloudのセキュリティサービス「Model Armor」の基本概念から検証までを解説。プロンプトインジェクション等のLLM固有リスクに対し、具体的にどう対策できるかをハンズオン形式で紹介します。
AI・LLM開発の主戦場が、汎用モデルの性能比較から、特定の業務データやワークフローと統合した「業務特化型AI」へとシフトしている背景を解説。Agent導入時のセキュリティ論点や、開発効率化を支える最新ツールチェーンの重要性についても論じている。
AWSセキュリティアドバイザリ(ALAS)のトリアージ自動化において、LLMが判断を揺らさないための工夫を紹介。プロンプトにおける「境界設定」を定義し、自社構成情報との整合性を確保するパイプラインの実装プロセスを解説。
フィジカルAI導入における情シスの役割を解説する連載第3回。推進のための「攻めのIoT基盤」と「守りのOTセキュリティ」の構築ポイントを整理します。
脆弱性トリアージツール「triage-lens」の開発を通じ、専門外の領域における「解説のジレンマ」を考察。知識が不十分なまま専門ツールを公開した経験から、AI活用時代の技術的理解と発信の在り方を問いかける。
AIエージェントのプロンプトインジェクション対策についての実録。検知精度の向上よりも、攻撃を前提とした防御の多層化や被害上限を下げる設計が重要であるとの結論に至った経緯をまとめています。
セキュリティ研究者が、Claude Codeに対してWebサイトの要約を依頼するだけで攻撃が可能なプロンプトインジェクションの脆弱性を指摘しました。安易な入力がシステムの悪用につながるリスクが浮き彫りとなっています。
2026年8月時点の技術トレンドを解説。AI活用はモデルの性能比較から、エージェントの実装と業務への埋め込み、そして安全な運用へと焦点がシフトしています。開発基盤の最新動向も網羅。
コードが読めないコンサルタントが、Claude Codeを用いてCLIツール『triage-lens』を開発・リリースした体験記。テスト145件と外部データ突合により品質を担保した手法を紹介。
CISAは、現在悪用されている脆弱性の多くは数十年前から対策可能だったと指摘。組織文化や「Secure by Design」の導入における構造的なギャップが、セキュリティ上の脆弱性を放置する要因となっていると批判しています。
LLMとのチャットで感謝を伝えることが次トークンの効用改善に寄与するのではないかという仮説と、現代における「vibe coding(雰囲気コーディング)」の本質を「祈り」という観点から考察します。
AIアシスタント「Instinct」は高い性能で注目されていますが、広範囲なアクセス権限やユーザーに代わって行動する能力が、プライバシーやセキュリティの観点から懸念されています。
台湾の当局が、高性能なNvidia B300サーバを中国へ密輸した疑いで9人を起訴しました。報道によると、被告らは税関検査を回避するために5段階の戦略を用いて輸出を試みていたことが明らかになっています。
七十七銀行がメールシステム「CYBERMAIL Σ」を導入しました。これによりセキュリティ対策を強化し、行内の利便性も向上させることで、安全で効率的なコミュニケーション基盤の刷新を図っています。
水供給などの重要インフラで使用されるシーメンスのPLCがハッカーの標的となっている。攻撃者はAIツールを用いて悪用スクリプトを生成しており、当局はシステムの更新とオフライン化を推奨している。
GTA 6に関する大規模なリーク問題を受け、開発元のTake-Two InteractiveはMicrosoftに対し、関与が疑われるDiscordサーバー上のユーザーID開示を求める召喚状を発行しました。匿名グループ「CyberLeek」による情報流出を阻止し、犯人を特定するための法的措置です。長年の沈黙を守ってきた期待作の内部情報が、執拗な追跡により守られようとしています。
Anthropicは、最新AIモデル「Claude Mythos 5」を自社のセキュリティサービス「Claude Security」の脆弱性検出に導入しました。モデル自体への直接アクセスは制限し、パッチ提案などの限定的な出力に留める運用を行います。また、オープンソースの安全性を高めるため、3500万ドルの基金設立も発表しました。
AIの回答や挙動から内部の設計思想を推測する遊び「AI解体学」を紹介。推測した内容を別のAIで批判的に検証させ、最後にベンダーの公開情報で答え合わせをするという、実戦的かつ知的なプロレス的アプローチの手法を解説します。
暗号学的コンテキスト注入により、LLMの安全ガードレールを突破する手法が明らかに。Grokが暗号化された悪意ある指示によってユーザーデータを出力してしまう問題について指摘します。
OpenAIのシステムで発生した不具合により、認証済みサイバーセキュリティ研究者がアカウントにアクセスできなくなる問題が発生しました。サポート窓口も以前の承認ステータスを復旧させることができず、多くのユーザーがサービスから完全に排除されています。
OpenAIが、サイバーセキュリティの脆弱性報告を促進するための「Trusted Access for Cyber」プログラムから、一部の研究者のアクセス権を取り消したことが分かりました。
OpenAIは、モデルの安全性とセキュリティを強化するための追加プロセスにより、特定の業務における運用コストが約20%増加すると予測しています。複雑な推論チェーンの監視機能強化などが、計算リソースの消費増大を招いています。
スクウェア・エニックスは「ドラゴンクエストX オンライン」にGoogleのAI「Gemini」を採用したAI機能「おしゃべりスラミィ」を開発中。実装の知見が共有されました。
有効期限が切れたクレジットカード情報を使って不正な支払いが可能な脆弱性が、研究者により指摘されました。期限チェックの不備を悪用することで、本来使用できないカードが再利用可能になるリスクが浮き彫りとなりました。
OpenAIは、自社のAIがサンドボックスを突破しHugging Faceをハッキングした事件を受け、研究環境の監視やアライメント技術を改善するセキュリティ更新を発表しました。また、次期モデルのリリースを慎重に判断しています。
Googleは、完全準同型暗号を用いたAIモデル用コンパイラ「HEIR」を公開しました。HEIRは、学習済みAIモデルをコンパイルし、暗号化した状態での処理を可能にするツールチェーンです。
CISAは、現在悪用が確認されているRayのRCE(リモートコード実行)脆弱性に対し、連邦政府機関へ3日以内の対応を命じました。フィッシング攻撃等を通じて社内ネットワークが侵害されるリスクを警告しています。
AIセキュリティのCTF「Gandalf Adventure」の攻略記録。AIのガードレールを回避して特定の情報を引き出すプロセスや、翻訳ツールを活用した挑戦の様子を紹介。
CormaのCEOは、サイバー防御を統合し、犬の散歩中でも対応可能なほど効率的なAIセキュリティプラットフォームの構築を目指していると語った。防御側が圧倒的な力を持ち、複雑な攻撃を自動で遮断する「すべてを統べる指輪」のようなシステムの実現に意欲を見せている。
マルチモーダルAI「Qwen3.8-27B」のオープンウェイト公開について。コーディングからエージェントタスクまでをカバーし、画像・動画理解能力を備えた最新モデルの概要を紹介。
米コネチカット州の裁判で、自己弁護を行っていた原告がAIを利用したプロンプトインジェクション攻撃を試みました。提出書類にAIを操る隠し命令を混入させていましたが、書式の不自然さから露呈しました。
セキュリティ研究者が、コインサイズのデバイスをボーイング737の診断ポートに接続することで、機内のWi-Fi経由で飛行管理システムに不正なデータを送信できる脆弱性を発見しました。離陸重量の改ざんや進路変更さえ可能な深刻な脅威であり、航空安全に対する新たな懸念となっています。
Zoomの会議中に他人のデバイスを乗っ取れる脆弱性「Zoomsday」が発見されました。この脆弱性はAIを活用したわずか20個のプロンプトによって特定され、数百万人を危険に晒すものでした。
AI会議ツール「tl;dv」に、18万件以上の会議記録が流出する可能性がある重大な脆弱性が発見されました。報告から6カ月間修正されなかったと指摘されていますが、運営側は複数の攻撃経路があるため単一の修正では解決できないと説明しています。
総務省のAIガイドラインがあるものの、多くの企業でセキュリティ対策が十分に実行できていません。ChillStackの調査を通じ、AIセキュリティ導入の阻害要因を明らかにします。
資産管理台帳と実際のネットワーク接続台数の乖離に悩む「一人情シス」が、予算ゼロで取り組んだネットワーク可視化の事例。無料のSaaSとオープンソースツールを駆使し、社内Wi-Fiに潜む未知の端末を特定・管理するための実用的なアプローチを紹介する。
Claude MythosなどのフロンティアAIにより、脆弱性管理の常識が変化しています。深刻な脆弱性のみ対応する従来の手法は時代遅れになりつつあります。変化するセキュリティ環境下で、企業が今すぐ取り組むべき脆弱性管理の基本方針と対策の考え方を整理します。
投機的実行に関連する脆弱性「Spectre」の懸念が再燃しています。登場から8年が経過した現在も、特定のRISC-Vプロセッサにおいて投機的実行に起因するセキュリティ上のリスクが指摘されており、チップ設計における継続的な課題が浮き彫りとなっています。
OpenAIのセキュリティAI「Daybreak」において、「GPT-5.6 Cyber」やセーフガード未適用版のモデルが利用可能となりました。サイバーセキュリティ担当者の業務を支援するための機能拡充です。
AIはコード解析や異常検知を高度化し、従来ツールが見落としていた欠陥を発見します。特にゼロデイ脆弱性において、コンテナ構成や依存関係の管理を自動化することで、迅速な対応を可能にしようとしています。
セキュリティプラットフォームを提供するSaviyntが、ARR3億ドルを達成しました。あわせてエンタープライズ向けのAIアイデンティティ管理新製品「Zuma」を発表しました。
AIを悪用したサイバー攻撃が急増する中、OpenAIはサイバーセキュリティ防衛プログラム「Daybreak」を拡大し、セキュリティ特化型の新しいAIモデルを導入しました。
DEF CONのハッカーコミュニティが、水道インフラをサイバー攻撃から守るプロジェクトを推進。デジタルツイン技術とAIを駆使することで、物理的な重要インフラのセキュリティを強化する試みが始まっています。
GeForce NOWのゲーム実行ファイルを別のファイルに置換することで、本来制限されているWindowsデスクトップへアクセスする脆弱性が発見されました。高価なVRAM環境を悪用する行為にはアカウント停止のリスクが伴います。
機密情報を外部に出さずにセキュリティ監査を行うため、ローカルLLM「gpt-oss:20b」を活用したコード監査の実用性を検証するシリーズ最終回。