AI TOPIC HUB

AIセキュリティ・脆弱性

AIモデル・拡張機能の脆弱性やセキュリティ事故まとめ。新着から過去の経緯まで、国内外の情報を時系列で確認できます。

398全記事
20過去7日
268国内
130海外
52入門向け

入門から読む

最新ニュース

398件を新着順に表示
ChatGPTのロックダウンモードとは?セキュリティ強化の仕組み
ITmedia AI+ 入門 2026年06月06日
OpenAIは、ChatGPTに新機能「ロックダウンモード」を導入しました。このモードは、プロンプトインジェクション攻撃によるデータ流出リスクを低減するため、有効時にWebブラウジングや外部連携を制限します。機密情報を扱うユーザーや企業にとって、セキュリティ強化を図るための重要なオプションです。
サウンドバーが乗っ取られる?深刻な脆弱性と対策
Tom's Hardware 上級 🌐 2026年06月06日
Creative社のゲーミングサウンドバー「Sound Blaster Katana V2X」に、Bluetoothを介して約16ヤード(約14.5メートル)離れた場所から乗っ取られる脆弱性が見つかりました。企業側はこの問題をサイバーセキュリティリスクとして認めることを拒否しています。
クリスタARR60億円超え!サブスク移行の成功要因
ITmedia AIビジネス 中級 2026年06月05日
セルシスの「CLIP STUDIO PAINT」のサブスクリプション事業が好調で、ARRが60億円を突破した。継続課金型ビジネスへの移行が急速に進んでいる。
Brave Originとは?有料版ブラウザの全貌まとめ
GIGAZINE 入門 2026年06月05日
プライバシー重視のブラウザ「Brave」が、有料版「Brave Origin」をリリース。AIや仮想通貨等の機能を排除し、広告遮断に特化したミニマルな体験を提供します。
Anthropicが提言!AI悪用サイバー攻撃へのセキュリティ対策
ITmedia AIビジネス 中級 2026年06月04日
Anthropicは、AIモデルを悪用して攻撃を加速させるサイバー脅威アクターへの対応策をまとめたブログを公開しました。企業のセキュリティチームが取るべき具体的な防衛戦略について提案しています。
AIコーディングエージェントの脆弱性診断で失敗する理由
Zenn AI 上級 2026年06月04日
CloudflareのProject Glasswingを題材に、コーディングエージェントの脆弱性診断における失敗事例を分析。AnthropicのMythosモデルを用いた実務上の課題を解説します。
日本株AI分析アプリ開発の全技術スタックと失敗談
Zenn AI 中級 2026年06月03日
21歳の大学生が開発した日本株AI分析サービスについて解説。25のデータソースを横断分析し、銘柄コード入力だけでチャートや財務指標を提示するWebアプリの技術スタック、月額コスト、開発中の脆弱性や失敗談を公開。
攻撃手法を知り守りを固める!セキュリティ検証まとめ
Zenn AI 中級 2026年06月02日
セキュリティ向上のため、攻撃者の手口を学ぶ検証。mitmwebツールを使い、認証情報やデータが容易に流出するリスクを解説し、防御の大切さを説いています。
Claude Securityとは?金融機関初の共同検証を開始
ITmedia AI+ 中級 2026年06月01日
日本の金融機関として初めて、自動で脆弱性スキャンやパッチ生成が可能な「Claude Security」の共同検証が実施されることになりました。セキュリティ運用の高度化を目指します。
MetaのAIでインスタが乗っ取り被害?手口と対策
The Verge AI 中級 🌐 2026年06月01日
Metaのサポート用AIチャットボットがハッカーに悪用され、他人のInstagramアカウントが乗っ取られる問題が発生しました。ハッカーはチャットボットを騙して登録メールアドレスを変更し、パスワードをリセットする手口を用いていました。
Windows Serverの脆弱性、ドメインで悪用確認
Tom's Hardware 上級 🌐 2026年06月01日
Windows Serverに深刻度9.8の脆弱性が発見されました。細工されたパケットを送信するだけでシステム権限を奪取できる危険な欠陥で、すでにドメインコントローラーを狙った悪用が確認されています。
プロンプトインジェクション対策ガイド:Dify活用法
Zenn AI 中級 2026年05月31日
生成AI導入で必須となるプロンプトインジェクション対策を解説。DifyとClaudeを使用する環境を想定し、セキュリティリスクを理解した上での実践的な防御手法やセキュリティの考え方を提示する。
gpt-oss:20bでWebアプリ開発!28秒で完成させる検証
Zenn LLM 中級 2026年05月31日
オープンウェイトモデル「gpt-oss:20b」の性能を検証。MoEアーキテクチャにより実効3.6Bパラメータで動作し、RTX 4080環境で28秒以内にTodoアプリを完成させる高いコーディング能力を実証した。
【最新】AI導入格差とセキュリティ脅威:2026年5月ITニュースまとめ
ASCII.jp 中級 2026年05月31日
企業セキュリティの現状、シャドーAI問題、AI導入格差、ランサムウェア攻撃による数億円規模の被害、エージェント型コーディングの影響など、2026年5月23日〜5月29日の主要ITニュースとデータを振り返ります。
Claude Codeの脆弱性対策!今すぐすべきアップデート
Zenn AI 上級 2026年05月31日
Claude Code v2.0.65に発見された脆弱性の解説。任意のシェルコマンド実行やAPIキー窃取の危険性に対し、アップデートの重要性と具体的なセキュリティ対策を整理。
Claude Mythos Previewとは?AIによる脆弱性診断の可能性
Zenn AI 中級 2026年05月31日
Anthropicが発表した「Claude Mythos Preview」の概要。サイバーセキュリティの脆弱性診断に特化した能力を持ち、 defensiveな視点でシステムのバグを発見するAIとしての活用可能性を解説。
開発者が狙われる?AI時代のセキュリティリスク対策
ITmedia AIビジネス 上級 2026年05月30日
AIコーディングやCI/CD自動化の普及により、開発者が扱う認証情報が増加しています。その結果、開発者自身が攻撃者の主要な標的として狙われ始めており、セキュリティ対策の重要性が高まっています。
Gogsの脆弱性放置でリスク増大。RCEへの対策と現状は?
The Register Hardware 上級 🌐 2026年05月29日
オープンソースのGitサービス「Gogs」にて、リモートコード実行(RCE)可能な重大な脆弱性が報告されました。3月の報告以降メンテナンス側からの反応がなく、悪用モジュールが公開されています。
Linux脆弱性「Fragnesia」とは?AIが発見した深刻な欠陥
Zenn AI 上級 2026年05月29日
Linuxカーネルの深刻な脆弱性「Fragnesia」(CVE-2026-46300)について解説。AIが自律的にバグハンティングを行って発見した技術的経緯と、システム管理者が今すぐとるべき対策を深掘りします。
OpenAI×日本政府の連携とは?サイバー対策AIの解説
ITmedia AI+ 中級 2026年05月29日
OpenAIと日本政府がサイバーセキュリティ分野で連携。金融機関向けに特化した最新AIモデル「GPT-5.5-Cyber」を提供し、脅威への対策を強化する。
Google AI Threat Defenseとは?防御の自動化
GIGAZINE 中級 2026年05月28日
GoogleがAIを用いたサイバーセキュリティ対策「Google AI Threat Defense」を発表しました。AIによる攻撃をAIで守る仕組みで、脅威の検知から防御までを自律的に実行できる点が特徴です。
AI実装のレビュー自動化とは?信頼性指標で判断を効率化
ITmedia AI+ 上級 2026年05月27日
AI実装のレビューを効率化し自動化するための信頼性指標を考察。VPoEの視点から、コードの「数値的判断材料」を整理し、暗黙の信頼を定量評価へシフトする仕組み作りの要点を語ります。
インド当局、脆弱性修正を12時間以内に要請の理由
The Register Hardware 上級 🌐 2026年05月27日
インドのCERT-Inは、AI技術の悪用でサイバー攻撃が激化していることを受け、重要システムやインターネット公開システムに対し、脆弱性の修正を12時間以内に行うよう通達しました。
GitHub、脆弱性公開の研究者をBAN。報復か?
Tom's Hardware 中級 🌐 2026年05月27日
Microsoft傘下のGitHubは、同社に対する不満からWindowsのゼロデイ脆弱性を公開したセキュリティ研究者のアカウントを停止しました。研究者はこの対応を「報復的」と非難しており、さらなる対抗措置を示唆しています。
Starletteに重大な脆弱性?AI利用者は注意を
GIGAZINE 上級 2026年05月27日
AIエージェントやツールが利用するオープンソースフレームワーク「Starlette」に重大な脆弱性が発見されました。セキュリティ研究者のマルクス・ヴェルヴィエ氏が警告を発しており、利用者は注意が必要です。
AIモデル事前審査とは?大統領令延期の背景と日本への影響
Zenn AI 入門 2026年05月26日
トランプ大統領が署名を延期した、AIモデルの「事前審査」を義務付ける大統領令について解説。背景にある文言の不満や、今後のセキュリティレビュー制度が日本に与える影響をニュース視点で分析する。
AI×小売業の最新活用事例2026!米国店舗の現状を考察
ITmedia AIビジネス 中級 2026年05月26日
2026年時点の米国リアル店舗におけるAI活用事例を調査。AI技術導入の先行事例を振り返りつつ、業務の現場に立つ実務者の視点から、データの信頼性やAI導入に対する懐疑的な側面を含めた個人的考察を交えて解説します。
重要パッケージStarletteに脆弱性!あなたのAIは安全か?
Ars Technica AI 上級 🌐 2026年05月26日
週に3億2500万回ダウンロードされる人気パッケージ「Starlette」に「BadHost」と呼ばれる脆弱性が発見されました。これにより多くのAIエージェントが攻撃のリスクにさらされています。
AIが脅威に?ゼロデイ攻撃が1分で発生する未来
Tom's Hardware 上級 🌐 2026年05月26日
AIの進化により、ソフトウェアの脆弱性が発見されてから攻撃されるまでの期間が急速に短縮されています。かつては1年かかっていたゼロデイ攻撃が、現在は1日、そして2027年にはわずか1分にまで短縮されると予測されており、サイバーセキュリティの防衛体制がかつてない危機に瀕しています。
LLMアプリ脆弱性診断:120項目チェックリスト
Zenn LLM 上級 2026年05月26日
LLMアプリの脆弱性を診断するための120項目チェックリスト。OWASP Top 10 for LLMに準拠し、攻撃例と修正例、ペイロード集、レポートテンプレートまでを網羅したセキュリティ資料。
LLMアプリの脆弱性診断とは?安全性を30分で判別する5つのテスト
Zenn LLM 上級 2026年05月26日
LLMアプリ特有の脆弱性と、Webアプリ診断とは異なる攻撃面の重要性を解説。信頼境界が崩れる仕組みを解き明かし、LLM01・02を意識した、実装の危険度を30分で判別する5つのテスト観測点を紹介する。
Copilotのファイル流出リスクとは?対策まとめ
GIGAZINE 上級 2026年05月26日
Microsoft 365 Copilot Coworkにおいて、SharePointやOneDrive上のファイルが間接プロンプト注入によって流出するリスクが指摘されました。AIセキュリティ企業が報告しています。
Ollamaに重大な脆弱性「CVE-2026-7482」を解説
ITmedia AIビジネス 上級 2026年05月26日
ローカルLLM「Ollama」にメモリ関連の重大な脆弱性が発見された。Cyeraによる報告後、長期間放置されていたが、CNAであるEchoによって「CVE-2026-7482」として採番・公開された。
サイバー防御の限界を突破!Mats-OSによる次世代セキュリティ理論
Zenn AI 上級 2026年05月25日
現在のサイバーセキュリティの1次元的な防御限界を指摘し、幾何代数を用いた物理的アプローチ「Mats-OS」を提唱。逆行列による悪意あるベクトルの中和という新しい防御概念を解説する理論的提言。
Claude Codeを安全に使う!CLIエージェント運用ガイド
Zenn AI 中級 2026年05月25日
Claude CodeなどのCLIエージェントを安全に運用するための設定とルールを解説。APIキー漏洩や破壊的コマンド実行のリスクを回避するため、脅威モデルに基づいた初期設定と継続的な運用指針を提示します。
AIが1万件の脆弱性を発見!Project Glasswingが突きつけた課題
ITmedia AI+ 上級 2026年05月25日
Anthropicが「Claude Mythos Preview」を用いた「Project Glasswing」の報告を公開。開始1カ月で1万件以上の脆弱性を発見したが、パッチ適用が追いつかない現状が課題として示された。
Claudeの学習モードとは?効率的な勉強方法と使い方を解説
ITmedia AI+ 入門 2026年05月25日
Claudeのチャットモードに搭載された「学習モード」の紹介記事。調べ物をする際に理解度を深めながら効率的に知識を得るための使い方と、標準モードと比較した回答の変化を実際のDockerの質問例で解説します。
AnthropicのClaude Mythosとは?脆弱性検証の新技術
GIGAZINE 中級 2026年05月25日
Anthropicが開発した「Claude Mythos Preview」は、ソフトウェアの脆弱性発見から悪用検証まで自動化できるAIです。専門家の時間を要した検証作業を高い精度で実行し、セキュリティ業務を効率化します。
Cursorのクラウドエージェント運用とは?1年間の知見まとめ
ITmedia AI+ 上級 2026年05月25日
Cursor社が1年間運用したクラウドエージェントの知見をまとめた記事。単に環境をクラウドへ移行するだけでなく、VM上での自律的なタスク実行など、開発体験を支える複雑なインフラ運用の裏側が語られています。
2026年最新ITトレンドまとめ|AI・セキュリティ・検索動向
ASCII.jp 入門 2026年05月24日
2026年5月16日〜22日のIT動向をまとめました。AIエージェント時代のセキュリティ対策、DDoS攻撃市場の拡大、AI検索エンジンの利用状況や生成AI活用実態をデータで紹介します。
AIセキュリティの現状:Googleも模索する理由とは?
TechCrunch AI 中級 🌐 2026年05月24日
AIの導入が進む現在、Googleのようなテック企業を含め、誰もが過渡期の中で試行錯誤しながらセキュリティ体制を構築している現状について解説する。
AIチャットボットの悪用手法:人格ハッキングの脅威
The Verge AI 中級 🌐 2026年05月24日
かつては単純だったAIチャットボットへのハッキングは進化し、現在はチャットボットの「人格(パーソナリティ)」や対話の特徴を突いた悪用手法が横行している。
AIコードの脆弱性対策:SnykとSemgrepによる静的解析手法
Zenn LLM 上級 2026年05月23日
note2Zenn開発におけるAI生成コードの脆弱性対策。SnykとSemgrepを用いた静的解析により、既知の脆弱性やAI特有のアンチパターンを検出・精査するプロセスを解説。
Linuxのセキュリティ危機:新たな脆弱性と対策の現在地
The Register Hardware 上級 🌐 2026年05月23日
Linuxシステムを標的とした新たな脆弱性が立て続けに発見されています。AIツールがコードリポジトリを解析し、自動的にセキュリティホールを探し出す時代において、これらの脆弱性は単なる偶然なのか、それとも攻撃の新たな常態化なのか。開発者や管理者は、より高度な防御策を講じる必要性に迫られています。
LinuxのAI脆弱性探索:新たなセキュリティ脅威とは?
The Register Hardware 上級 🌐 2026年05月23日
「Dirty Frag」や「Copy Fail」などの脆弱性をAIが探索する中、Linux環境において新たなセキュリティの脅威と開発者の現実が浮き彫りになっている。
Claude Mythosとは?日本の金融機関が受けるメリットを解説
Zenn AI 中級 2026年05月23日
Anthropicの「Claude Mythos」が日本の金融機関へ解放されたニュースを受け、サイバーセキュリティ分野への影響と期待を論じる。金融システムの脆弱性スキャンや防御策への展望を考察。
CiscoがAIで報告書作成、精度は?導入の教訓
The Register Hardware 中級 🌐 2026年05月22日
Ciscoがセキュリティインシデント報告書の作成にAIを試験導入しましたが、結果は混在しています。詳細な指示を与えても誤字やエラーが発生することがあり、自動化にはまだ慎重な調整と人間の監修が必要であることを示しています。
トランプ氏の予算配分に批判。セキュリティより私的利用?
The Register Hardware 中級 🌐 2026年05月21日
トランプ政権がサイバーセキュリティ対策の予算を削減する一方で、晩餐会や特定の政治イベントに巨額の資金を流用したとして、民主党議員らが強く批判しています。予算配分の「道義性」が問われています。
OpenAIのGPT-5.5-Cyberとは?日本政府提供の狙い
ITmedia AI+ 中級 2026年05月21日
OpenAIは、サイバーセキュリティに特化した新モデル「GPT-5.5-Cyber」を開発し、日本の政府機関や一部企業向けに提供する方針を明らかにした。セキュリティ向上への貢献が期待される。