AI TOPIC HUB
AIセキュリティ・脆弱性
AIモデル・拡張機能の脆弱性やセキュリティ事故まとめ。新着から過去の経緯まで、国内外の情報を時系列で確認できます。
398全記事
20過去7日
268国内
130海外
52入門向け
入門から読む
最新ニュース
398件を新着順に表示
プロダクトの脆弱性情報をGitHub Projectsで一元管理し、開発者へissueとして自動連携する仕組みの構築事例を紹介する。
ローカルLLM推論に適したハードウェア選びの指針を解説。Apple Siliconのユニファイドメモリの利点と、GeForce GPUで大規模モデルを動かす際のメモリ帯域の制約について、技術的な視点から腑に落ちる結論を提示します。
諜報同盟ファイブアイズは、AIを利用した情報セキュリティ事故が単なる技術的ミスを超え、組織の運営や財務に致命的な危機をもたらす可能性があると警鐘を鳴らしました。経営層の意識改革が急務です。
1人経営で10部門のAIエージェントを駆使し、月約200万円の売上を上げる著者の事例を紹介。AI運用コストは月2万円強と極めて低く、AIに業務を代替させる究極の経営術を解説します。
OpenAIが2026年6月22日、セキュリティ研究者向けAI「GPT-5.5-Cyber」のアップデートを発表しました。Claude Mythos 5を上回るベンチマークスコアを記録しています。併せてCodex向けセキュリティプラグインも更新されました。
OpenAIが自社のセキュリティ体制をアピール。ハッキング防止対策の拡充や、地球規模での脆弱性修正を約束する「Patch The Planet」プロジェクトへの参加など、同社のセキュリティへの姿勢が注目されています。
GLM Coding Planの価格改定を整理。2025年後半の安価なプランから、2026年6月時点での大幅な値上げと週次制限導入までの半年間の変遷と現状を解説します。
Gray Swan AIらが実施した大規模AIエージェントのレッドチーミングコンペの結果をまとめた論文の要約。22のLLMを基盤とした44の運用シナリオにおけるセキュリティ上の課題や、実運用環境でのリスクを分析する。
SpaceXによるCursor開発元Anysphereの買収と、AlphaFold開発者のDeepMindからAnthropicへの移籍という、AI開発ツールおよび組織動向に関する最新ニュースを速報。
企業のサイトで利用されるAIチャット機能における「タダ乗りリスク」についての考察。プロンプトインジェクションにより、企業の従量課金APIを不正に悪用される可能性について警鐘を鳴らす。
Beats Studio Budsに会話を盗聴される脆弱性が見つかりましたが、ソフトウェアアップデートで修正されました。ユーザーは最新版への更新が推奨されます。
Claude Codeでのマルチエージェント運用における「静かな腐敗」を解説。意図しないファイルの増殖や参照切れを防ぎ、長期的なメンテナンスを維持する手法を提示する。
Googleは、研究者から報告されたセキュリティ上の欠陥に対し「素晴らしい発見だ」と称賛しながらも、修正が見送られ、バグ報奨金の支払いも拒否したことが明らかになった。同社はこれを「仕様通りの動作」と主張している。
フロンティア航空のウェブサイトにおいて、予約番号と苗字だけで全乗客の個人情報が閲覧できる脆弱性が指摘されました。住所やパスポート情報、TSA PreCheck、クレジットカード情報の一部まで流出するリスクがあります。搭乗券のわずかな情報から不正アクセスが可能という深刻なセキュリティ欠陥について、専門家が警告を発しています。
『AI脅威レポート2026』日本語版が公開。AI導入組織の88%に対しセキュリティ評価は37%に留まり、侵害された組織の97%が基本的なアクセス制御を欠いている現状が判明しました。
Claude Codeで自作したカスタムスキルをZennやQiitaで共有するための執筆ガイド。コードのネスト処理やマスキングなど、技術記事執筆時の技術的ハードルを克服する方法を提案。
Flociのコンソール機能追加を通じて、初めてOSSに貢献した実体験を記録。既存ツールに足りない機能を自ら実装するというOSS開発の醍醐味と、プルリクエストがマージされた喜びを綴る。
AIエージェントと外部ツールを連携する「MCP(Model Context Protocol)」のセキュリティリスクを解説。エージェントの権限管理や脆弱性の重要性を初心者向けに説く。
AIエージェント利用時の認証認可の課題とプロンプトインジェクションのリスクを指摘。人間用の権限をそのまま付与する危険性と、設定ファイル経由の攻撃手法について警鐘を鳴らす。
シャープの新型Androidスマホ「AQUOS R11」が登場。自動ズーム機能や、写真内の個人情報を守る自動ぼかし機能を搭載し、利便性とプライバシー保護を強化。
Microsoft Copilotにおいて、ユーザーの2要素認証(2FA)コードを攻撃者が盗み出せる脆弱性が発見されました。この問題は、現在のLLM(大規模言語モデル)におけるセキュリティ対策の限界を浮き彫りにしています。
ソフトバンクグループは、OpenAIの技術「GPT-5.5 Cyber」を用いたサイバーセキュリティサービスを発表。企業システムに擬似攻撃を行い、脆弱性の特定から修復までを一気通貫で支援するサービスで、重要インフラ企業へ優先提供されます。
Anthropicの最新モデル「Claude Mythos 5」等が政府の指示で公開停止となりました。専門家らは、モデルの非公開がサイバーセキュリティ上の不利益を招くと懸念し、規制解除を求める公開書簡を提出しました。
自作アプリを用いたセキュリティ攻撃の実演を通じ、SQLインジェクションなどバラバラに見える攻撃手法の根底に共通する「一つの正体」について考察するセキュリティ解説記事です。
Anthropicが「Fable 5」と「Mythos 5」のアクセスを停止したのは、Amazonによるサイバーセキュリティ調査と、同社CEOとホワイトハウスとの協議が引き金になったと報じられています。国家安全保障上の懸念が主な理由です。
企業の生成AIガバナンスにおける「整備と遵守の乖離」を指摘。ガイドラインは作成されているものの、現場でのルール理解不足やログ管理の不備など、実効性が伴っていない本質的な課題を分析している。
「Nightmare-Eclipse」と名乗る研究者が、Microsoft Windowsに対する攻撃を継続しています。新たに「RoguePlanet」および「GreatXML」と呼ばれる権限昇格のゼロデイ脆弱性が公開されました。
Microsoftは、Surface端末が単一のパケットで物理的に破壊(ブリック)される可能性がある脆弱性を修正しました。この長年の脆弱性は、皮肉にもMicrosoft Copilotを通じて意図せず明らかにされました。
OpenSSLプロジェクトが、PKCS#7署名検証機能に高危険度の解放後使用(Use-After-Free)の欠陥があると公表しました。細工されたメッセージにより、クラッシュやメモリ破壊、最悪の場合は遠隔コード実行の恐れがあります。プロジェクトは修正版を公開し、ユーザーに早急なアップデートを強く呼びかけています。
Googleの脅威インテリジェンスチームは、AIシステムに対する新たな攻撃手法である「間接的プロンプトインジェクション」の実態を分析しました。AIが意図しない外部入力によって制御を奪われるリスクについて、詳細な調査結果を公開し、セキュリティ上の課題を浮き彫りにしました。
エージェンティックAIの普及がネットワークやセキュリティのあり方を根底から変えるとCisco Systemsは指摘します。AI時代の到来を見据え、同社がどのような戦略でインフラ環境を再構築しようとしているのかを解説します。
アメリカのCISAは、政府システムの防御を強化するため、重大な脆弱性に対して「3日以内」という迅速な修正を義務付ける新たな指令を公布しました。サイバー脅威への即時対応を求めています。
Anthropicが新AIモデル「Claude Mythos 5」「Claude Fable 5」を公開。セキュリティを強化したFable 5に対し、開発者から制限が厳しすぎて使いにくいとの不満が噴出しています。
Valveは2026年末までに物理的なSteamギフトカードの店頭販売を終了します。長年の制限にもかかわらず詐欺被害が後を絶たないための対策として実施されます。
AIエージェントによる作業効率化が注目される一方、セキュリティリスクも浮上している。米Varonisのレポートによると、ローカル環境でPCを操作するAIエージェントがフィッシング詐欺に騙される事例が確認され、自動化に伴う新たな脅威として注意喚起されている。
Claude Fable 5の登場背景とMythos級モデルの概要を整理。自律的なタスク遂行能力に焦点を当て、公式ドキュメントに基づき従来モデルとの違いや実装における変更点を簡潔に解説する。
AIプラグイン導入における「APIキー登録」の心理的壁を指摘。ユーザーの離脱を防ぐために、開発者が提供すべきUX改善の重要性についての実体験を語る。
AIが生成するコードに脆弱性が含まれていると認識しつつも、リリース速度を優先してデプロイする企業が増加。調査では4社に1社が脆弱なアプリケーションによる侵害を経験しており、セキュリティ軽視の実態が浮き彫りとなった。
Google Chromeで今年5回目となるゼロデイ脆弱性が発見された。Googleは脆弱性の発見者に5万5,000ドルの報奨金を支払い、迅速な修正対応を行っている。ブラウザのセキュリティ維持はいたちごっこの状況が続いている。
AIエージェントが論理的に壊れる「せん妄」現象を症例報告。コンテキストが余裕ある状況下で発生した、幻覚や事実捏造のプロセスを観察し、AIの不具合を分析する。
生成AI活用時、社員が機密情報を入力して情報漏洩が起きるリスクがある。本記事では情報漏洩の発生要因、実際の企業事例、企業が講じるべき防衛策、主要ツールでの設定方法をガイドライン形式で解説する。
脆弱性情報の急増とセキュリティリスクの関係を考察。CISA KEV等の公開データを分析し、脆弱性の発見数と実際の危険度が比例しているのか、客観的な視点から再考を促す解説記事。
OpenAIが発表したChatGPTの「Lockdown Mode」について解説。プロンプトインジェクション攻撃への対策として導入されたものの、完全な防御は困難であるという現実を指摘。機密データ保護におけるAIの脆弱性と、リスクを低減するための現実的な考え方について論じます。
GitHub Copilot CLIを安全かつ効率的に運用するための設定指針。無制限な実行を避け、自律的に操作させるための権限管理や、ツール・接続先などの実行環境を整理して考えるためのフレームワークを解説します。