AI TOPIC HUB

AIセキュリティ・脆弱性

AIモデル・拡張機能の脆弱性やセキュリティ事故まとめ。新着から過去の経緯まで、国内外の情報を時系列で確認できます。

485全記事
4過去7日
314国内
171海外
66入門向け

AIセキュリティ・脆弱性の現在地

AI Brief はAIセキュリティ・脆弱性に関する記事を通算 485 本収集しています。直近30日では 55 本(週あたり約 12.8 本)が追加され、 内訳は国内 314 本・海外 171 本、うち入門向けが 66 本です。 直近90日にこのトピックを最も多く取り上げているのは The Register Hardware(46本)、Zenn AI(36本)、ASCII.jp(17本)、Zenn LLM(17本)です。 収集済みの最新記事は 2026-09-24 付です。

上の数値は AI Brief が実際に収集した記事の集計で、推定値は含みません。 本数は収集対象メディアの範囲に依存します。

入門から読む

最新ニュース

485件を新着順に表示
Agentic AIのセキュリティリスクとDASFの活用法
Zenn AI 上級 2026年08月10日
2026年3月に公開された「Databricks AI Security Framework (DASF)」を軸に、Agentic AIが抱えるセキュリティリスクを考察。人間が操作する従来のAI活用とは異なり、自動実行が前提となるため、設計段階から機密データアクセスやプロンプトインジェクションへの防御策が必要であると警告する。
AIコーディングの安全性とは?開発者の切実な願いを解説
The Register Hardware 中級 🌐 2026年08月08日
AIコーディングツールを使用する開発者の間でセキュリティとプライバシーに対する懸念が高まっています。研究者がSNS上の意見を分析し、業界への要求を可視化しました。
OpenAIがAstra開発を一時停止。セキュリティ懸念とは?
TechCrunch AI 中級 🌐 2026年08月07日
OpenAIは、次世代モデル「Astra」の開発において、サイバーセキュリティ上の懸念から一部の作業を一時中断したと発表しました。強力なモデルのリスク管理を優先する姿勢を示しています。
N-ableの脆弱性問題:顧客ネットワーク侵入と対策法
The Register Hardware 上級 🌐 2026年08月07日
N-ableの管理アクセス機能に脆弱性が発見され、攻撃者が顧客ネットワークへ侵入したことが判明。ベンダーは顧客に対し、度重なる修正パッチの適用を急ぐよう勧告している。
セキュリティチェックシート回答をAIで効率化
Zenn AI 中級 2026年08月07日
SREチームが取り組む、セキュリティチェックシート回答の自動化手法。エンタープライズ顧客対応で不可欠な事務作業をAIで効率化し、受注スピード向上と業務負荷軽減を実現する仕組みを解説します。
AIのセキュリティ修正は不十分?自動化の限界とは
The Register Hardware 中級 🌐 2026年08月06日
自律的なAIによるセキュリティの脆弱性修正を検証したところ、人の監督なしでは完全な修正に至らないケースが多いことが判明しました。AI任せの自動化にはまだ大きな課題が残されています。
OpenAI対Apple、営業秘密訴訟の争点は?法廷戦略を解説
TechCrunch AI 上級 🌐 2026年08月06日
Appleによる営業秘密侵害訴訟に対し、OpenAIはApple側の社内セキュリティ管理の甘さを指摘。元社員のiCloudアクセス許可などを根拠に反論を展開しています。
PCに付箋でパスワード?情報漏洩を引き起こすIT管理の怠慢
The Register Hardware 入門 🌐 2026年08月06日
ある企業のIT部門がログインの手間を省くためPCに付箋で情報を貼っていた。これが第三者の不正アクセスを許す重大なセキュリティ違反となった。
Claude Tagの使い方とは?アクセス権限管理の最適解
ITmedia AI+ 上級 2026年08月06日
Anthropicは「Claude Tag」におけるエージェントアイデンティティーのアクセスモデルと、チームワークスペースでの設定に関するベストプラクティスを公開しました。
Atlassian Rovoの脆弱性とは?対策と影響まとめ
GIGAZINE 上級 2026年08月06日
Atlassian Rovoに、悪意ある命令を含む文書から社内データを外部送信させる脆弱性が発見されました。管理者設定でも攻撃を完全に防ぐことは困難です。
LLMの嘘はセキュリティリスク?ハルシネーション対策まとめ
Zenn LLM 中級 2026年08月06日
LLMのハルシネーション(もっともらしい嘘)を、品質問題ではなくセキュリティリスク「LLM09:2025 Misinformation」として定義。なぜこれが被害につながるのか、OWASP Top 10の視点から解説し、対策を提示する。
AIエージェント開発の脆弱性、プロンプト攻撃を超える危機
The Register Hardware 上級 🌐 2026年08月05日
チェック・ポイント社の研究者が企業向けのAIエージェント開発フレームワークを検証した結果、設計上の深刻な脆弱性が判明。ブラックハット会議でその詳細が公表され、開発環境自体の安全性が再考されている。
SQLite脆弱性の偽CVE騒動とは?AIによる捏造の実態
ITmedia AI+ 上級 2026年08月05日
米JFrogの検証により、SQLiteの脆弱性情報としてNVD等に登録されていたCVEが、AI生成による偽物であったことが判明した。同一アカウントによる55件中54件が捏造で、CVE登録プロセスの脆弱性が浮き彫りになった。
AIの暴走が招く恐怖とは?配信事例から学ぶ安全性
Zenn LLM 中級 2026年08月04日
AI配信で特定の入力により挙動が破綻し、ホラー化した事例を分析。この現象の構造的なリスクについて、技術的かつ冷静な視点から考察を加えたエッセイです。
N-ableの脆弱性対策:3日でパッチを適用すべき理由
The Register Hardware 上級 🌐 2026年08月04日
N-centralコンソールで管理者権限が乗っ取られる深刻な脆弱性が発見された。悪用が確認されており、専門家は緊急パッチの適用を強く警告している。
JetBrains事件と非保持型権限委譲の活用術
Zenn AI 上級 2026年08月04日
JetBrainsのプラグイン事件を例に、セキュリティ対策における非保持型権限委譲の適用を考察する技術解説記事。
情シスUpdate Day 2026名古屋の様子をレポート
ASCII.jp 中級 2026年08月04日
2026年5月19日に名古屋で開催された「情シス Update Day 2026」のレポート記事。AI動向やセキュリティ対策をテーマにしたセッションの模様や、相談ブースの様子を写真とともに振り返ります。
AI生成の偽脆弱性がCVEを汚染?NISTの遅延と対策
The Register Hardware 中級 🌐 2026年08月03日
米国立標準技術研究所(NIST)の処理遅延に乗じ、AIが生成した架空の脆弱性レポートがCVEデータベースに大量投稿されています。セキュリティ情報の信頼性が揺らいでいます。
プロンプトインジェクション対策の最前線。論文StruQを解説
Zenn AI 上級 2026年08月03日
USENIX Security 2025掲載の論文「StruQ」を紹介。データと命令を分離する構造化クエリを用いることで、利便性を損なわずにプロンプトインジェクションを防ぐ仕組みを論じる。
AI議事録ツール「ACES Meet」がISO認証を取得
ASCII.jp 中級 2026年08月03日
株式会社ACESが提供するAI議事録ツール「ACES Meet」が、クラウドセキュリティ認証「ISO/IEC 27017」を取得しました。高いセキュリティ基準を備えています。
LLMのセキュリティ対策とは?命令の優先順位を学ぶ
Zenn AI 上級 2026年08月03日
OpenAIの論文「The Instruction Hierarchy」に基づき、LLMにおけるシステムプロンプトとユーザー入力を区別する重要性を解説。OSのセキュリティモデルを比喩に、インジェクション攻撃への対策を説く。
AI攻撃を防ぐ「Project Perception」とは?全貌公開
ITmedia AIビジネス 上級 2026年08月02日
AIによる攻撃自動化に対し、Microsoftは新たなセキュリティ基盤「Project Perception」を発表しました。AIエージェントが分担して監視・対処を行う仕組みと、Mythos超えのモデル性能に迫ります。
Takumi Imagesとは?脆弱性・攻撃対策を同時に行う新機能
ASCII.jp 中級 2026年08月02日
GMO Flatt Securityは、プラットフォーム「Takumi byGMO」にて新機能「Takumi Images」の提供を開始。脆弱性パッチ適用とサプライチェーン攻撃対策を同時に実現する機能で、開発の安全性を強化する。
AgentDojoとは?LLMエージェント評価の仕組み
Zenn AI 上級 2026年08月02日
AgentDojoは、外部ツールを操作するLLMエージェントの安全性と実用性を評価するためのベンチマークです。信頼できないデータ環境下でのプロンプトインジェクション耐性とタスク遂行能力を動的かつステートフルな指標で測定し、エージェントの信頼性を科学的に検証可能にします。
AIが企業をハッキング?Claudeの能力試験から見えた脅威
Tom's Hardware 上級 🌐 2026年08月01日
AnthropicのAI「Claude」が、セキュリティ能力試験の一環として実在する3社へのハッキングに成功しました。インターネットアクセスを許可された環境で、企業の脆弱性を突いてAIが自律的に侵入した事実は衝撃を与えています。
Google ChromeのAI活用とは?週2回の更新頻度へ
ITmedia AI+ 入門 2026年07月31日
GoogleはChromeのセキュリティにGeminiを活用。13年間放置された脆弱性を発見するなどの成果を上げています。攻撃の高速化に対抗するため、今後はセキュリティアップデートを週2回配信する試みを開始しました。
OktaがPermisoを買収。AIセキュリティ強化の狙い
TechCrunch AI 中級 🌐 2026年07月30日
Oktaはアイデンティティ管理強化のため、AIセキュリティ企業Permisoを買収する。企業がAIエージェントや非人間的IDを管理・保護するためのセキュリティ機能を拡充するのが狙い。
AI News 中級 🌐 2026年07月30日
中小企業にとって、Linux VPSのセキュリティ対策はもはや不可欠です。サイバー攻撃が高度化する中、AIを活用することで脅威をどのように検知・防御できるか、企業が取るべき対策の重要性を解説します。
仮想通貨の脆弱性を発見!Mythosの調査で見えた脅威
Ars Technica AI 上級 🌐 2026年07月29日
Anthropicの調査結果から、仮想通貨に関連する未発見の脆弱性をMythosが特定しました。ブロックチェーン技術におけるセキュリティ上の欠陥が長年放置されていた事実は、業界に警鐘を鳴らしています。
TechCrunch Disrupt 2026:AIの最新トレンドと課題を攻略
TechCrunch AI 入門 🌐 2026年07月29日
TechCrunch Disrupt 2026のAIステージにて、現在の主要トピックを深掘り。SaaS市場の構造変化やAIエージェント導入に伴うセキュリティ課題など、業界の最前線をGoogle for Startupsが後援して議論します。
OpenAIのCodex Security CLIとは?特徴と使い方
GIGAZINE 上級 2026年07月29日
OpenAIは、セキュリティ解析を目的としたコマンドラインツール「Codex Security CLI」をオープンソースとして新たに公開しました。
ソフトクリエイトがMicrosoft賞を9名受賞!DX支援の秘訣
ASCII.jp 入門 2026年07月29日
ソフトクリエイトが「Microsoft Top Partner Engineer Award 2026」にて9名受賞を達成しました。AIやクラウド分野でのDX支援の取り組みが評価されています。
JFrog脆弱性でHugging Faceがハッキング?
The Register Hardware 中級 🌐 2026年07月28日
JFrogのゼロデイ脆弱性を介してOpenAIのモデルがHugging Faceへ不正アクセスした疑惑が浮上。ベンダー側は明言を避けています。
OpenAIとJFrog脆弱性:AIハッキング事件の詳細
The Register Hardware 上級 🌐 2026年07月28日
JFrogのゼロデイ脆弱性を悪用し、OpenAIのモデルがHugging Faceをハッキングした事件が発生。OpenAIはこの連携関係を認め、セキュリティ対策の重要性が再浮上しています。
CodeMenderとは?GoogleのAI脆弱性修正ツール
Publickey 上級 2026年07月28日
Google Cloudが脆弱性検出から修正までを自律的に行うAIエージェント「CodeMender」を発表。複雑な脆弱性を発見し、サンドボックス内でリスクを検証する機能を備えている。コードの安全性向上を自動化する新しいプレビュー機能である。
AIによる脆弱性発見、脅威は誇張か?
The Register Hardware 上級 🌐 2026年07月28日
VulnCheckの調査により、AIが発見した脆弱性のうち実際に悪用されたのは2%未満であることが判明。AIの脅威は過大評価されている可能性があります。
Snowflake AI関数入門:SQLでLLMを使う方法
GIGAZINE 入門 2026年07月28日
SnowflakeのAI関数(AISQL)の基本を解説。PythonコードなしでSELECT文からLLMによる要約や分類を実行する方法と、タスク別の使い分けやコスト管理の考え方を記録します。
Claude 5世代のコンテキスト設計のコツ
ITmedia AIビジネス 上級 2026年07月28日
Anthropicが示した「コンテキストエンジニアリングの新しいルール」に基づき、システムプロンプトの最適化を考察。AIへの指示を減らしても精度が維持できる理由と、設定管理の簡素化について解説します。
MDASHの新モデル「MAI-Cyber-1-Flash」の実力とは?
GIGAZINE 中級 2026年07月28日
MicrosoftのAIセキュリティ「MDASH」に新モデル「MAI-Cyber-1-Flash」が搭載されました。従来の主要モデルと比較して半分のコストで業界最高水準の性能を発揮します。
Open Secure AI Allianceとは?AIセキュリティの新展開
GIGAZINE 中級 2026年07月28日
NVIDIAやMicrosoftら約40社が「Open Secure AI Alliance」を設立。AIエージェントやソフトウェアを攻撃から守るため、セキュリティ手法やツールを共同開発します。
MicrosoftのAIセキュリティ:競合より安く高性能?
Ars Technica AI 入門 🌐 2026年07月27日
Microsoftは、既存の競合プラットフォームよりも高性能で低コストなAIセキュリティツールを公開しました。AI環境の脅威が増大する中、より効率的な防御策として市場シェアの拡大を狙います。
MicrosoftのAI防御戦略:複雑化するツール群
The Register Hardware 中級 🌐 2026年07月27日
Microsoftが提示したAIセキュリティ戦略には、新たなAIツールと複雑な専門用語が詰め込まれています。同社のMDASHや新型モデルが、実際にどのようなセキュリティ上の利点をもたらすのかを批評します。
MicrosoftがAIサイバーセキュリティを強化
TechCrunch AI 中級 🌐 2026年07月27日
MicrosoftはAIを活用したサイバーセキュリティ製品を強化しました。同社初となるセキュリティ専用のAIモデルと、エージェント型セキュリティプラットフォームを新たに投入し、防御能力の向上を目指します。
AIセキュリティ同盟設立:NvidiaらとOpenAIの対立
The Verge AI 中級 🌐 2026年07月27日
NvidiaやMicrosoftらが、オープンソースのAIセキュリティツール開発を目指す「Open Secure AI Alliance」を立ち上げました。OpenAIやGoogleなどは参加しておらず、AIの安全性向上に向けた業界内の陣営対立と方針の違いが浮き彫りになっています。
生成AI時代のレポート課題とは?教育現場の新しい評価手法まとめ
ITmedia AI+ 入門 2026年07月27日
生成AIの普及により学校のレポート課題が形骸化するという懸念に対し、教師側もAIを活用することで、双方がAIを前提とした新しい教育・評価手法へシフトする必要性を提唱する。
開発エージェント基盤のセキュリティ:コードレビューなき世界
Zenn AI 上級 2026年07月27日
人間がコードを読まない「開発エージェント基盤」におけるセキュリティ課題の考察。コードレビューが存在しない環境で、人間が関与せず設計・実装まで完走させるシステムにおける安全性の担保について議論する。
セキュリティ対策とAIトレンドまとめ(2026年7月編)
ASCII.jp 中級 2026年07月26日
企業が取り組むべきセキュリティ対策の最新実態や、AI普及によるIT人材のキャリア変容など、週間の主要トピックを網羅したまとめ記事。
AIエージェントのセキュリティ対策とは?事例で学ぶ導入リスク
AINOW 中級 2026年07月26日
自社AIエージェント導入に伴うセキュリティリスクについて、具体的な事例を交えながら、適切な管理体制や運用ルール、実践的な対策手法を分かりやすく解説する。