AI TOPIC HUB

AIセキュリティ・脆弱性

AIモデル・拡張機能の脆弱性やセキュリティ事故まとめ。新着から過去の経緯まで、国内外の情報を時系列で確認できます。

398全記事
20過去7日
268国内
130海外
52入門向け

入門から読む

最新ニュース

398件を新着順に表示
AI開発の限界とは?Issue駆動と丸投げ開発の注意点
Zenn AI 中級 2026年07月12日
GitHub Issue駆動開発を軸にAIエージェントを導入する手法を解説。フルスクラッチ開発では有効な「AI丸投げ」も、インフラ・DB・環境構築などの複雑な実務領域では危険を伴うため、適切な管理が必要です。
AIの誤実行を防ぐ!プロンプトインジェクション防御術
Zenn AI 上級 2026年07月12日
AIエージェントがWebページの指示を誤実行する「プロンプトインジェクション」を防ぐための防御設計と、実運用での事故防止事例を紹介。
AIの幻覚か攻撃か?Claude Codeの不可解な挙動を調査
Zenn AI 中級 2026年07月11日
Claude Codeが突然韓国語で謝罪し、存在しない脅威を主張した事例を検証。結論としてプロンプトインジェクションではなく、AI自身の幻覚によるものだと判明。
Miintoで情報漏洩が発生、注文管理システムが不正アクセス
The Register Hardware 入門 🌐 2026年07月10日
コペンハーゲンのファッション通販サイトMiintoがセキュリティ侵害を受け、注文管理システムが不正アクセスされました。同社は被害を認め、顧客に対してフィッシング詐欺に注意するよう呼びかけています。
AIのハルシネーションを悪用、新攻撃法を解説
Tom's Hardware 上級 🌐 2026年07月09日
AIが存在しないソフトウェアURLを「幻覚(ハルシネーション)」として生成する性質を悪用する新しい攻撃手法「HalluSquatting」が確認された。攻撃者はこれを使い、AIエージェントを誘導して悪意のあるコードを実行させる。
AIエージェントのセキュリティ:Prompt Injectionの現実
Zenn LLM 中級 2026年07月09日
私的なAIエージェントを運用する中で経験した、Prompt Injectionによるセキュリティの教訓。モデル提供元だけでなく、ツールを呼び出せるAIを自ら動かす全員が、セキュリティの攻防の当事者であることを強調する。
GitHubの脆弱性「GitLost」とは?対策と影響を解説
GIGAZINE 上級 2026年07月09日
セキュリティ企業Noma Labsが、AIエージェントを悪用する脆弱性「GitLost」を報告しました。GitHubのIssueを悪用して、認証なしで非公開リポジトリの情報漏洩を引き起こす危険な攻撃手法です。
Linux脆弱性に25万ドル!Googleの報奨金
TechCrunch AI 中級 🌐 2026年07月08日
Googleは、LinuxカーネルにおいてゲストVMから脱出可能な脆弱性に対し、25万ドルの報奨金を支払った。この脆弱性を突かれると、未承認のユーザーが管理者権限(root権限)を取得する恐れがある。
AIコーディングの脆弱性「GhostApproval」とは?
The Register Hardware 上級 🌐 2026年07月08日
主要なAIコーディングエージェントで「GhostApproval」問題が発生。AIと人間の協働におけるセキュリティの盲点が、過去の技術的教訓を繰り返していることが判明しました。
Omiai発表:酷暑日のデートに関する意識調査結果まとめ
ITmedia AIビジネス 入門 2026年07月08日
マッチングアプリOmiaiは、2026年7月6日に「酷暑日のデートに関する意識調査」の結果を公表しました。
Claude Codeのセキュリティ事例と防御対策まとめ
Zenn LLM 上級 2026年07月07日
Claude Codeでの開発セッション中に発生したセキュリティ事案の報告。ツール出力ストリームへの注入攻撃や偽の警告メッセージなど、破壊的な試行が行われた事例を分析し、エージェント環境における安全対策の重要性を説く。
AI導入の罠とは?企業が直面するセキュリティインシデントの実態
The Register Hardware 中級 🌐 2026年07月07日
多くの企業がAIの導入を急いだ結果、セキュリティインシデントや脆弱性の発生に苦しんでいます。十分な検討なしにAIを導入することのリスクが浮き彫りになっています。
AIセキュリティCTF攻略法:Gandalf Adventureの難関
Zenn AI 上級 2026年07月07日
AIセキュリティCTF「Gandalf Adventure」の攻略記録。Lv1,2に続き、2人の相手(エージェント)の制約を同時に満たす必要があるLv3の挑戦を通して、AIの防御メカニズムを突破するヒントや考え方を共有する。
Claude Codeの脆弱性対策!新セキュリティプラグインの使い方
ITmedia AIビジネス 中級 2026年07月07日
Anthropicがエージェント型コーディングツール「Claude Code」向けにセキュリティプラグインを公開。ソースコードの脆弱性を自動レビューし、同一セッション内での迅速な修正支援を実現します。
CDNetworksがAI基盤の高速化・セキュリティ強化を提供開始
ASCII.jp 中級 2026年07月07日
CDNetworksが、マルチモデルAIプラットフォームを対象とした高速化およびセキュリティ強化ソリューションの提供を開始しました。これにより、AIサービスのパフォーマンスと安全性を向上させます。
DemoPSDとは?LLMの特権情報漏洩を防ぐ新手法
Zenn LLM 上級 2026年07月07日
LLMの推論訓練における特権情報漏洩を解決する「DemoPSD」を紹介。既存のOPSD手法の弱点であるショートカット学習を回避するため、教師と学生の予測分布間のJS分岐を最適化する新しい手法。
T3MP3STとは?AIで脆弱性ハンティングを自動化
Zenn LLM 上級 2026年07月07日
AIコーディングエージェントをゼロデイ脆弱性ハンティングに活用するフレームワーク「T3MP3ST」を紹介。偵察から攻撃、レポート作成までを自動化するマルチエージェント型セキュリティツール。
OSS脆弱性診断の方法:認可不備を黒箱で特定
Zenn AI 上級 2026年07月05日
OSSの認可機能を対象にした脆弱性検査ハーネスの構築記録。既存CVEの再発見を通じて、AI支援によるセキュリティリサーチにおいて「新規性の確認」という地味だが重要な工程を詳述する。
AIの内部汚染を防ぐ自律的整合性検証
Zenn AI 上級 2026年07月05日
AIエージェントの長期稼働において課題となる「内部状態の変質・汚染」への対処法を提唱。従来の境界防御を突破された後の整合性維持のため、自律的に検証し環境を清潔に保つための設計思想について論じる。
アリババがClaude Codeを禁止!その理由は?
GIGAZINE 入門 2026年07月04日 2媒体が報道
中国のアリババグループは、Anthropicが提供するAIコーディングツール「Claude Code」について、セキュリティ上のリスクがあるとして、従業員による利用を全面的に禁止する方針を固めました。
GIGAZINE / TechCrunch AI
AI時代のセキュリティ論争|Mythosと勝敗の真実
ITmedia AI+ 上級 2026年07月02日
「Mythos級AIへのアクセス有無が勝敗を分ける」という脅威論に対し、侵入自動化を成功させた当事者は否定しています。アクセスの有無ではなく、別の要素が重要であると指摘しています。
FortiBleed解析:繋がる犯罪集団
The Register Hardware 上級 🌐 2026年07月02日
サイバー犯罪グループ「INC」と「Lynx」が関与する攻撃のログインログを分析した結果、同一人物が両グループで活動していた可能性が浮上。セキュリティの不備から犯罪組織間の繋がりが明らかになった。
SharePointに脆弱性:CISAが緊急警告
The Register Hardware 上級 🌐 2026年07月02日
Microsoftは当初、悪用の可能性は低いとしていたSharePointのRCE脆弱性だが、CISA(米国土安全保障省サイバーセキュリティ・インフラセキュリティ庁)が「既知の悪用脆弱性(KEV)」リストに追加した。
Appleの脆弱性問題、放置された「メールを非公開」の欠陥
Tom's Hardware 中級 🌐 2026年07月02日
Appleのプライバシー保護サービス「メールを非公開」に、個人のメールアドレスが露呈する脆弱性が発見された。Appleは1年前に問題を認識していたものの、未だ修正に至っていない。
Claude Sonnet 5移行術!運用を止めない回帰テスト項目
GIGAZINE 上級 2026年07月02日
Claude Sonnet 4.6から5への移行に伴う、エージェント運用の破断点チェックリスト。品質比較よりも、max_tokens制限、コスト、リトライ条件、 refusal対応など、運用環境を維持するための回帰確認事項を整理。
AnthropicがClaude Fable 5再開。規制解除で
Tom's Hardware 中級 🌐 2026年07月01日
米国商務省による輸出規制の解除を受け、AI企業Anthropicが「Claude Fable 5」のグローバル提供を再開した。脆弱性診断やコード生成を悪用するプロンプトを制限する新フィルターが実装されている。
AIの回答を操作する新手法「CoT Forgery」とは?
Tom's Hardware 上級 🌐 2026年07月01日
AIの思考プロセスを偽装する「CoT Forgery」攻撃が発見された。特定の役割を装うだけで、AIが通常は拒否する違法薬物の製造手順などを出力してしまう脆弱性があり、プロンプトインジェクションへの懸念が高まっている。
exploitariumとは?脆弱性PoC統合アーカイブ解説
Zenn AI 上級 2026年07月01日
セキュリティ研究者bikiniが公開する脆弱性調査の統合アーカイブ「exploitarium」を紹介。7-ZipやDockerなど主要なOSSの脆弱性を再現するPoCコードをまとめ、調査・研究に活用できるリポジトリの概要を解説。
自動ペネトレーションテストの限界とは?専門家の評価急落
The Register Hardware 中級 🌐 2026年06月30日
完全自動化されたペネトレーションテスト(侵入テスト)ツールに対する専門家の評価が急落している。昨年は29%が導入に前向きだったが、現在は9%にまで減少。自動化の限界やリスクに対する懸念が広がっている。
Huntressで情報漏洩?脅威ハンターの不適切行為が発覚
The Register Hardware 中級 🌐 2026年06月30日
Huntressの脅威ハンターが、法執行機関の捜査状況をランサムウェア攻撃者に漏洩させた問題について、CEOが「判断が不適切だった」と認め謝罪した。元従業員からは内部脅威の定義に該当すると指摘されている。
Windows Defender脆弱性、パッチ適用後も悪用の現実
Tom's Hardware 中級 🌐 2026年06月30日
Windows Defenderの脆弱性「BlueHammer」がマルウェア攻撃に悪用されている。4月にパッチが配布されたにもかかわらず被害が続いており、セキュリティ意識の欠如が課題となっている。
GLM-5.2の実力とは?脆弱性ベンチマークで高評価
GIGAZINE 上級 2026年06月30日
中国のAI企業Z.aiが発表したオープンウェイトモデル「GLM-5.2」が、脆弱性検出ベンチマークでAnthropicのClaude Codeを上回りました。高い性能を示し注目を集めています。
病院システム開発の個人情報漏洩対策とは?
Zenn AI 上級 2026年06月30日
病院システム開発において、個人情報漏洩対策としてローカルLLMを採用。しかし、それだけでは不十分であり、ハッキングやPC侵入のリスクを想定した多層的なセキュリティ対策が必要であると解説する。
信頼の.bankドメインで情報漏洩?インド中銀の失態とは
The Register Hardware 上級 🌐 2026年06月30日
インド中央銀行が信頼性向上のために義務付けた「.bank」ドメインの登録機関において、機密情報が流出する不備が見つかりました。公開されたAPIを通じて、攻撃者が銀行職員になりすますための情報がさらされた可能性があります。
脆弱性診断のAI活用!Chaiで暗号ライブラリを検査
Zenn LLM 上級 2026年06月30日
暗号ライブラリの脆弱性を発見するエージェント手法「Chai」を紹介。コーディングエージェントのレビュー・診断能力を応用し、プログラム全体を網羅的かつ正確に検査する手法を解説する。
AIでも防げない?セキュリティの最大の弱点
The Register Hardware 中級 🌐 2026年06月29日
AIがセキュリティの脆弱性検出に優れているとしても、結局のところ、多くの企業や個人のずさんなパスワード管理などの人為的ミスが攻撃の最大の隙であると指摘しています。
AI News 上級 🌐 2026年06月29日
現代のDevSecOps環境では、迅速なコード展開に対応するため、リリース前の自動セキュリティテストが不可欠です。手動レビューの限界を克服し、開発の初期段階で脆弱性を発見・排除するための主要なツールとその重要性を解説します。
セキュリティ人気記事5選!2026年上半期ランキングまとめ
ITmedia AIビジネス 入門 2026年06月28日
2026年上半期に@ITで公開されたセキュリティ関連記事の中から、読者の関心を最も集めた記事を5本選出し、ランキング形式で紹介する。
AI彼女と自然な会話は可能?記憶と共感の仕組みを考察
ITmedia AIビジネス 中級 2026年06月28日
AI彼女アプリの開発を通じて、AIとのコミュニケーションにおける違和感について考察。AIが過去の会話を正しく記憶・検索できても、人間にとって「会話が続くこと」と「また話したくなること」は別物であると指摘し、記憶の活かし方について論じる。
中国Z.aiのAI性能:セキュリティ分野で世界レベルに到達か?
The Verge AI 上級 🌐 2026年06月28日
中国のZhipu AI(Z.ai)が公開した「GLM-5.2」が、特定のバグ発見やセキュリティタスクにおいて、有力モデルであるMythosに匹敵する性能を示したと報告されました。米中AIの技術差が急速に縮まっています。
AIエージェントの脆弱性とは?マルウェア被害を防ぐ対策
Tom's Hardware 中級 🌐 2026年06月28日
Mozillaの0dinチームの研究により、Claude CodeなどのAIコーディングエージェントが、一見クリーンに見えるGitHubリポジトリを読み込むだけでマルウェアを実行させられる脆弱性が明らかになりました。AIの「ユーザーを助けたい」という性質が悪用されるリスクがあり、プロジェクトの初期化を指示するだけで攻撃が成立する危険性があります。開発者は信頼できないAIエージェントの使用やコード実
MCPの脅威と安全な実装方法まとめ
Zenn LLM 上級 2026年06月27日
MCP(Model Context Protocol)のセキュリティリスクを解説するガイド。OWASP MCP Top 10に基づき、SOCアナリストの視点で脅威モデルや検知ログ、隔離環境での検証手法を全10項目網羅して解説。
AIが脆弱性を次々発見:セキュリティの脅威と対策
The Register Hardware 中級 🌐 2026年06月27日
AIがこれまで発見されていなかった無数のセキュリティ脆弱性を次々と突き止めています。これにより、サイバーセキュリティの専門家にとっては多忙で困難な夏になることが予測されています。
Amazon Qの脆弱性とは?AIコーディングの脅威を解説
The Register Hardware 上級 🌐 2026年06月26日
AIコーディングアシスタント「Amazon Q」に、悪意のあるGitリポジトリから任意のコードを実行され、クラウドの認証情報を盗まれる欠陥が発見されました。プロジェクト設定ファイルが攻撃ベクトルとなるリスクに研究者が警鐘を鳴らしています。
Qihoo 360、高性能バグ検出ツールを発表
The Register Hardware 上級 🌐 2026年06月26日
米国から制裁を受けている中国のQihoo 360が、AnthropicのAIモデルの脆弱性を突く脅威に対抗するため、より高度なバグ検出ツールを構築したと発表した。
MicrosoftのMDASHとは?AIエージェントによる脆弱性対策
ITmedia AIビジネス 上級 2026年06月25日
Microsoftは、セキュリティエンジニアリングチームが活用するマルチモデルエージェント型セキュリティシステム「MDASH」について解説。Windowsの脆弱性発見に貢献しています。
Claude Mythosが発見!政府機密システムの脆弱性とは
GIGAZINE 上級 2026年06月25日
Anthropicの高性能AI「Claude Mythos」が、アメリカ政府の機密システム内に未発見の脆弱性を見つけていたことが判明した。
医療AIが学習データを暴露?プライバシーの危機とは
The Register Hardware 上級 🌐 2026年06月24日
医療診断用AIが、特定の条件下で学習データの一部を露呈させるリスクがあることが判明しました。診断AIの精度だけでなく、プライバシー保護のあり方に警鐘を鳴らしています。