AI TOPIC HUB

AIセキュリティ・脆弱性

AIモデル・拡張機能の脆弱性やセキュリティ事故まとめ。新着から過去の経緯まで、国内外の情報を時系列で確認できます。

496全記事
9過去7日
320国内
176海外
67入門向け

AIセキュリティ・脆弱性の現在地

AI Brief はAIセキュリティ・脆弱性に関する記事を通算 496 本収集しています。直近30日では 60 本(週あたり約 14.0 本)が追加され、 内訳は国内 320 本・海外 176 本、うち入門向けが 67 本です。 直近90日にこのトピックを最も多く取り上げているのは The Register Hardware(49本)、Zenn AI(37本)、ASCII.jp(17本)、Zenn LLM(17本)です。 収集済みの最新記事は 2026-10-01 付です。

上の数値は AI Brief が実際に収集した記事の集計で、推定値は含みません。 本数は収集対象メディアの範囲に依存します。

入門から読む

最新ニュース

496件を新着順に表示
MicrosoftのAIセキュリティ:競合より安く高性能?
Ars Technica AI 入門 🌐 2026年07月27日
Microsoftは、既存の競合プラットフォームよりも高性能で低コストなAIセキュリティツールを公開しました。AI環境の脅威が増大する中、より効率的な防御策として市場シェアの拡大を狙います。
MicrosoftのAI防御戦略:複雑化するツール群
The Register Hardware 中級 🌐 2026年07月27日
Microsoftが提示したAIセキュリティ戦略には、新たなAIツールと複雑な専門用語が詰め込まれています。同社のMDASHや新型モデルが、実際にどのようなセキュリティ上の利点をもたらすのかを批評します。
MicrosoftがAIサイバーセキュリティを強化
TechCrunch AI 中級 🌐 2026年07月27日
MicrosoftはAIを活用したサイバーセキュリティ製品を強化しました。同社初となるセキュリティ専用のAIモデルと、エージェント型セキュリティプラットフォームを新たに投入し、防御能力の向上を目指します。
AIセキュリティ同盟設立:NvidiaらとOpenAIの対立
The Verge AI 中級 🌐 2026年07月27日
NvidiaやMicrosoftらが、オープンソースのAIセキュリティツール開発を目指す「Open Secure AI Alliance」を立ち上げました。OpenAIやGoogleなどは参加しておらず、AIの安全性向上に向けた業界内の陣営対立と方針の違いが浮き彫りになっています。
生成AI時代のレポート課題とは?教育現場の新しい評価手法まとめ
ITmedia AI+ 入門 2026年07月27日
生成AIの普及により学校のレポート課題が形骸化するという懸念に対し、教師側もAIを活用することで、双方がAIを前提とした新しい教育・評価手法へシフトする必要性を提唱する。
開発エージェント基盤のセキュリティ:コードレビューなき世界
Zenn AI 上級 2026年07月27日
人間がコードを読まない「開発エージェント基盤」におけるセキュリティ課題の考察。コードレビューが存在しない環境で、人間が関与せず設計・実装まで完走させるシステムにおける安全性の担保について議論する。
セキュリティ対策とAIトレンドまとめ(2026年7月編)
ASCII.jp 中級 2026年07月26日
企業が取り組むべきセキュリティ対策の最新実態や、AI普及によるIT人材のキャリア変容など、週間の主要トピックを網羅したまとめ記事。
AIエージェントのセキュリティ対策とは?事例で学ぶ導入リスク
AINOW 中級 2026年07月26日
自社AIエージェント導入に伴うセキュリティリスクについて、具体的な事例を交えながら、適切な管理体制や運用ルール、実践的な対策手法を分かりやすく解説する。
AIでセキュリティ対策!個人開発者の脆弱性管理を効率化する方法
Zenn AI 中級 2026年07月26日
個人開発者のセキュリティ対策負担を軽減するため、AIを活用して脆弱性チェックや更新作業を自動化する体験記を紹介します。
AIエージェントの失敗事例4つ!セキュリティ事故と運用トラブル対策
AINOW 入門 2026年07月25日
AIエージェント導入時の失敗事例を解説。セキュリティ事故やコスト超過など、具体的なリスク要因に触れつつ、AI運用において懸念されるトラブルを回避するための注意点と対策をまとめています。
バチカン公式アプリで70万人分流出!脆弱性の詳細と教訓
Tom's Hardware 中級 🌐 2026年07月25日
バチカン関連の祈り用アプリに認証機能の欠如という致命的な脆弱性が判明しました。少なくとも6カ月以上放置され、ユーザーの氏名や誕生日などの個人情報が流出し続けていた問題について報告します。
AI生成アプリの脆弱性対策|パイプラインの落とし穴
Zenn AI 上級 2026年07月24日
GeminiによるSaaSアプリ自動生成パイプラインで発生した脆弱性問題を検証。プロンプトによりマスターキーなどの脆弱性がテンプレート化して複製されるリスクと、その教訓を記録する。
情シスのAIセキュリティ意識調査|418人の回答まとめ
ASCII.jp 中級 2026年07月24日
業務でのAI活用に伴うセキュリティ対策が情シスの課題となっています。ソフトクリエイトが実施した418名のアンケート結果から、現在のセキュリティ意識を解説します。
AIのガードレールはなぜセキュリティ研究を妨げるのか?
TechCrunch AI 中級 🌐 2026年07月24日
AI企業のガードレールが、脆弱性調査や攻撃ツール開発を行うサイバーセキュリティ研究者の業務にどのような悪影響を及ぼしているかを専門家へのインタビューから解説します。
Snowflake Summit 2026参加レポ!データ活用の最前線
ITmedia AIビジネス 中級 2026年07月23日
サンフランシスコで開催された「Snowflake Summit 2026」の参加レポート。データエンジニアの視点から、最新のセッション内容や世界中のデータプロフェッショナルから得た知見を共有します。
Kimi K3はFableの流用か?専門家の見解
TechCrunch AI 中級 🌐 2026年07月23日
AIモデルKimi K3の急速な性能向上に関し、Anthropicの「Fable」を蒸留(模倣)しただけではないかとの疑惑が浮上。専門家は、単なる蒸留手法だけでこれほど強力なモデルを短期間で構築することは困難であると否定的な見解を示しています。
脆弱性判定にLLMは危険?9割正解でも陥る落とし穴
Zenn LLM 上級 2026年07月23日
脆弱性判定におけるLLM活用の是非。9割正確でも1割間違えるLLMの限界を指摘し、自動化すべきは判定ではなく材料準備であるという結論と、決定論的コードの活用を推奨する。
BoxのAIエージェント用新セキュリティ機能とは?外部モデル対応
ASCII.jp 中級 2026年07月23日
BoxがAIエージェントの制御に向けた新たなセキュリティ・ガバナンス機能を発表。自社開発エージェントに加え、ClaudeやChatGPT、Geminiなどの外部AIにも適用可能です。
Linuxで432件の脆弱性が判明!AIの影響は?
The Register Hardware 上級 🌐 2026年07月22日
Linuxカーネルのメンテナーチームが、わずか2日間で432件ものCVE(脆弱性情報)を一挙に公開しました。この急激な報告増加について、業界内ではAIによる自動化されたバグ検出ツールが関与しているのではないかと推測されています。
Glowが評価額12億ドルで始動!AI時代のエンドポイント防衛とは
TechCrunch AI 中級 🌐 2026年07月22日
AIエージェントや開発者ツールの急速な導入に伴い、企業が直面する新たなエンドポイントのリスクに対応するセキュリティ企業「Glow」が、12億ドルの評価額でステルスを終了しました。AI時代特有の脅威に対抗することを目指します。
Ciscoの脆弱性分析AI「Antares」とは?特徴を解説
GIGAZINE 中級 2026年07月22日
Ciscoがソースコード内の脆弱性を特定する小規模言語モデル群「Antares」を発表。低リソースで動作し、クラウドへのコード転送なしで機密性の高い分析が可能です。
クラウドの無駄をAIで削減?企業が自社環境回帰を進める理由
ITmedia AIビジネス 中級 2026年07月22日
Broadcomの調査により、企業がクラウド利用に「無駄」を感じていることが判明しました。多くの企業がAIの活用を背景に、パブリッククラウドからオンプレミス環境へ回帰する動きが加速しており、コストと効率の最適化がインフラ戦略の重要課題となっています。
Google、安価なAIセキュリティモデルを投入
The Verge AI 中級 🌐 2026年07月21日
Googleは、脆弱性の発見と修正を高速化する新たなAIセキュリティモデル「Gemini 3.5 Flash Cyber」を発表しました。これはAnthropicのMythosといった高コストな大規模モデルに対し、高い性能を維持しつつコスト効率を向上させた代替手段として提供されます。
WordPress脆弱性対策:攻撃の現状と注意点
The Register Hardware 中級 🌐 2026年07月20日
WordPressの重大な脆弱性が悪用され、攻撃が活発化しています。公開されている概念実証(PoC)コードが多数存在するため、サイト運営者は早急な対策が必要です。システムの安全性確保に向けた現状の脅威とリスクについて解説します。
Paidworkのユーザーデータ2300万件流出か?対策を解説
The Register Hardware 中級 🌐 2026年07月20日
「Have I Been Pwned」によると、ポイ活サービス「Paidwork」のデータベースが流出しました。流出した情報には銀行口座番号、支払い履歴、個人情報が含まれており、利用者は早急な対策が必要です。
チャットAIのプロンプトインジェクション対策とは
Zenn AI 上級 2026年07月19日
チャットAIエージェントにおけるプロンプトインジェクション対策を解説。指示とデータが混在するチャット環境において、外部からの悪意ある入力から守るための実装上の注意点と防御手法を提案する。
プロンプトインジェクション対策!安全なLLM設計
Zenn AI 中級 2026年07月19日
プロンプトインジェクションはゼロにできません。ユーザー入力や外部文書をそのまま連結するリスクを警告し、入力内容がsystemプロンプトを上書きする危険性を指摘。防御を前提としたLLMアプリ設計の重要性を説きます。
Shark製ロボット掃除機に脆弱性!カメラやWi-Fi情報漏洩のリスク
Tom's Hardware 上級 🌐 2026年07月17日
Shark製ロボット掃除機に、AWS IoTポリシーの不備に起因する深刻な脆弱性が判明しました。盗まれた証明書を使用して、同一リージョン内の他ユーザーのデバイスでroot権限でのコマンド実行が可能です。これにより、ライブカメラ映像の閲覧、保存された間取り図の取得、Wi-Fi認証情報の漏洩などのリスクがあります。現時点でパッチは提供されておらず、プライバシー保護の観点から早急な対応が求められる状況で
韓国が独自AIを開発、狙いは「技術主権とセキュリティ」
The Register Hardware 中級 🌐 2026年07月17日
韓国が国家主権とセキュリティを守るため、独自のローカルLLMプロジェクトを推進。海外モデルに対抗し、将来的にはMythosなどの高水準モデルを目指す意向です。
VentureBeat AI 上級 🌐 2026年07月16日
AIエージェントへの権限付与が進む一方で、セキュリティ制御が追いついていない現状が浮き彫りになりました。半数以上の企業がセキュリティ事故を経験しており、認証情報の共有やエージェントの隔離管理に課題を抱えています。
Microsoftが過去最多570件の脆弱性を修正!AIが貢献
TechCrunch AI 中級 🌐 2026年07月15日
Microsoftの月例セキュリティアップデート「パッチチューズデー」にて、AIを活用した脆弱性検知により、過去最多となる570件のセキュリティ問題が解決された。
SharePointに脆弱性:CISAが警告を発令
The Register Hardware 中級 🌐 2026年07月15日
CISA(米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁)が、SharePointの3つの脆弱性が積極的に悪用されていると警告。さらに2つの重大な脆弱性についても警戒を呼びかけている。
AIスキル自動最適化の罠とは?検証器が及ぼす性能への影響
GIGAZINE 中級 2026年07月15日
LLMを用いたスキルの自動最適化ループにおいて、検証器(採点者)の質が性能に直結する問題を解説。不適切な検証器では性能が劣化し「検証器を喜ばせる」方向へ最適化されるリスクを指摘する。
プログラミング知識ゼロからのローカルAI構築記録:第3巻
Zenn AI 入門 2026年07月15日
プログラミング知識ゼロのチームがクラウドAIの支援のみでローカルAI環境を構築する記録シリーズ第3巻。セキュリティ強化、バックアップ体制、日本語モデル切替の実装過程を収録。まだ日本語会話には課題が残る段階。
MicrosoftのSecure Bootに10年放置の脆弱性
Ars Technica AI 上級 🌐 2026年07月14日
MicrosoftのSecure Boot機能において、10年間放置されていた脆弱性が発見されました。修正されずに放置されていた古い「Shim(シム)」を悪用することで、セキュリティ回避が可能であることが判明しました。
AIの脆弱性を悪用?LLMの安全性と対策を考察
IEEE Spectrum 上級 🌐 2026年07月14日
研究者がLLMの安全性を回避し、危険な指示を引き出す体系的な脆弱性を発見しました。主要なモデルすべてに影響する業界規模の問題であり、AIの社会実装にはさらなる透明性と調査が不可欠だと提言されています。
プロンプトインジェクションとは?正しい理解と対策
Zenn AI 中級 2026年07月14日
プロンプトインジェクションへの誤解を正し、セキュリティ専門家ではなくAIユーザーの視点で、AIの乗っ取りを防ぐための正しい理解と対策を修正・記録する。
ShareFile緊急停止、謎の脅威とは?
The Register Hardware 中級 🌐 2026年07月13日
Progress社は、ShareFileサービスに対する未確認のセキュリティ上の脅威を受け、全サーバーの緊急停止を要請しました。不正アクセスの証拠は見つかっていませんが、万全を期して顧客に対してサーバーを直ちに停止するよう呼びかけています。
AIで紐解く脆弱性調査とClaude Mythos
Zenn AI 上級 2026年07月13日
2026年Q2のAIサイバーセキュリティ領域におけるClaude Mythos Previewの役割を考察。Mozillaの脆弱性CVE-2026-12307を題材に、大規模リソース投下が行われる中で個人がAIを活用してメモリ破壊バグを調査する価値と手法を実例で解説する。
AI開発の限界とは?Issue駆動と丸投げ開発の注意点
Zenn AI 中級 2026年07月12日
GitHub Issue駆動開発を軸にAIエージェントを導入する手法を解説。フルスクラッチ開発では有効な「AI丸投げ」も、インフラ・DB・環境構築などの複雑な実務領域では危険を伴うため、適切な管理が必要です。
AIの誤実行を防ぐ!プロンプトインジェクション防御術
Zenn AI 上級 2026年07月12日
AIエージェントがWebページの指示を誤実行する「プロンプトインジェクション」を防ぐための防御設計と、実運用での事故防止事例を紹介。
AIの幻覚か攻撃か?Claude Codeの不可解な挙動を調査
Zenn AI 中級 2026年07月11日
Claude Codeが突然韓国語で謝罪し、存在しない脅威を主張した事例を検証。結論としてプロンプトインジェクションではなく、AI自身の幻覚によるものだと判明。
Miintoで情報漏洩が発生、注文管理システムが不正アクセス
The Register Hardware 入門 🌐 2026年07月10日
コペンハーゲンのファッション通販サイトMiintoがセキュリティ侵害を受け、注文管理システムが不正アクセスされました。同社は被害を認め、顧客に対してフィッシング詐欺に注意するよう呼びかけています。
AIのハルシネーションを悪用、新攻撃法を解説
Tom's Hardware 上級 🌐 2026年07月09日
AIが存在しないソフトウェアURLを「幻覚(ハルシネーション)」として生成する性質を悪用する新しい攻撃手法「HalluSquatting」が確認された。攻撃者はこれを使い、AIエージェントを誘導して悪意のあるコードを実行させる。
AIエージェントのセキュリティ:Prompt Injectionの現実
Zenn LLM 中級 2026年07月09日
私的なAIエージェントを運用する中で経験した、Prompt Injectionによるセキュリティの教訓。モデル提供元だけでなく、ツールを呼び出せるAIを自ら動かす全員が、セキュリティの攻防の当事者であることを強調する。
GitHubの脆弱性「GitLost」とは?対策と影響を解説
GIGAZINE 上級 2026年07月09日
セキュリティ企業Noma Labsが、AIエージェントを悪用する脆弱性「GitLost」を報告しました。GitHubのIssueを悪用して、認証なしで非公開リポジトリの情報漏洩を引き起こす危険な攻撃手法です。
Linux脆弱性に25万ドル!Googleの報奨金
TechCrunch AI 中級 🌐 2026年07月08日
Googleは、LinuxカーネルにおいてゲストVMから脱出可能な脆弱性に対し、25万ドルの報奨金を支払った。この脆弱性を突かれると、未承認のユーザーが管理者権限(root権限)を取得する恐れがある。
AIコーディングの脆弱性「GhostApproval」とは?
The Register Hardware 上級 🌐 2026年07月08日
主要なAIコーディングエージェントで「GhostApproval」問題が発生。AIと人間の協働におけるセキュリティの盲点が、過去の技術的教訓を繰り返していることが判明しました。