AI TOPIC HUB
AIセキュリティ・脆弱性
AIモデル・拡張機能の脆弱性やセキュリティ事故まとめ。新着から過去の経緯まで、国内外の情報を時系列で確認できます。
398全記事
20過去7日
268国内
130海外
52入門向け
入門から読む
最新ニュース
398件を新着順に表示
OpenAIは、ChatGPTに新機能「ロックダウンモード」を導入しました。このモードは、プロンプトインジェクション攻撃によるデータ流出リスクを低減するため、有効時にWebブラウジングや外部連携を制限します。機密情報を扱うユーザーや企業にとって、セキュリティ強化を図るための重要なオプションです。
Creative社のゲーミングサウンドバー「Sound Blaster Katana V2X」に、Bluetoothを介して約16ヤード(約14.5メートル)離れた場所から乗っ取られる脆弱性が見つかりました。企業側はこの問題をサイバーセキュリティリスクとして認めることを拒否しています。
セルシスの「CLIP STUDIO PAINT」のサブスクリプション事業が好調で、ARRが60億円を突破した。継続課金型ビジネスへの移行が急速に進んでいる。
プライバシー重視のブラウザ「Brave」が、有料版「Brave Origin」をリリース。AIや仮想通貨等の機能を排除し、広告遮断に特化したミニマルな体験を提供します。
Anthropicは、AIモデルを悪用して攻撃を加速させるサイバー脅威アクターへの対応策をまとめたブログを公開しました。企業のセキュリティチームが取るべき具体的な防衛戦略について提案しています。
CloudflareのProject Glasswingを題材に、コーディングエージェントの脆弱性診断における失敗事例を分析。AnthropicのMythosモデルを用いた実務上の課題を解説します。
21歳の大学生が開発した日本株AI分析サービスについて解説。25のデータソースを横断分析し、銘柄コード入力だけでチャートや財務指標を提示するWebアプリの技術スタック、月額コスト、開発中の脆弱性や失敗談を公開。
セキュリティ向上のため、攻撃者の手口を学ぶ検証。mitmwebツールを使い、認証情報やデータが容易に流出するリスクを解説し、防御の大切さを説いています。
日本の金融機関として初めて、自動で脆弱性スキャンやパッチ生成が可能な「Claude Security」の共同検証が実施されることになりました。セキュリティ運用の高度化を目指します。
Metaのサポート用AIチャットボットがハッカーに悪用され、他人のInstagramアカウントが乗っ取られる問題が発生しました。ハッカーはチャットボットを騙して登録メールアドレスを変更し、パスワードをリセットする手口を用いていました。
Windows Serverに深刻度9.8の脆弱性が発見されました。細工されたパケットを送信するだけでシステム権限を奪取できる危険な欠陥で、すでにドメインコントローラーを狙った悪用が確認されています。
生成AI導入で必須となるプロンプトインジェクション対策を解説。DifyとClaudeを使用する環境を想定し、セキュリティリスクを理解した上での実践的な防御手法やセキュリティの考え方を提示する。
オープンウェイトモデル「gpt-oss:20b」の性能を検証。MoEアーキテクチャにより実効3.6Bパラメータで動作し、RTX 4080環境で28秒以内にTodoアプリを完成させる高いコーディング能力を実証した。
企業セキュリティの現状、シャドーAI問題、AI導入格差、ランサムウェア攻撃による数億円規模の被害、エージェント型コーディングの影響など、2026年5月23日〜5月29日の主要ITニュースとデータを振り返ります。
Claude Code v2.0.65に発見された脆弱性の解説。任意のシェルコマンド実行やAPIキー窃取の危険性に対し、アップデートの重要性と具体的なセキュリティ対策を整理。
Anthropicが発表した「Claude Mythos Preview」の概要。サイバーセキュリティの脆弱性診断に特化した能力を持ち、 defensiveな視点でシステムのバグを発見するAIとしての活用可能性を解説。
AIコーディングやCI/CD自動化の普及により、開発者が扱う認証情報が増加しています。その結果、開発者自身が攻撃者の主要な標的として狙われ始めており、セキュリティ対策の重要性が高まっています。
オープンソースのGitサービス「Gogs」にて、リモートコード実行(RCE)可能な重大な脆弱性が報告されました。3月の報告以降メンテナンス側からの反応がなく、悪用モジュールが公開されています。
Linuxカーネルの深刻な脆弱性「Fragnesia」(CVE-2026-46300)について解説。AIが自律的にバグハンティングを行って発見した技術的経緯と、システム管理者が今すぐとるべき対策を深掘りします。
OpenAIと日本政府がサイバーセキュリティ分野で連携。金融機関向けに特化した最新AIモデル「GPT-5.5-Cyber」を提供し、脅威への対策を強化する。
GoogleがAIを用いたサイバーセキュリティ対策「Google AI Threat Defense」を発表しました。AIによる攻撃をAIで守る仕組みで、脅威の検知から防御までを自律的に実行できる点が特徴です。
AI実装のレビューを効率化し自動化するための信頼性指標を考察。VPoEの視点から、コードの「数値的判断材料」を整理し、暗黙の信頼を定量評価へシフトする仕組み作りの要点を語ります。
インドのCERT-Inは、AI技術の悪用でサイバー攻撃が激化していることを受け、重要システムやインターネット公開システムに対し、脆弱性の修正を12時間以内に行うよう通達しました。
Microsoft傘下のGitHubは、同社に対する不満からWindowsのゼロデイ脆弱性を公開したセキュリティ研究者のアカウントを停止しました。研究者はこの対応を「報復的」と非難しており、さらなる対抗措置を示唆しています。
AIエージェントやツールが利用するオープンソースフレームワーク「Starlette」に重大な脆弱性が発見されました。セキュリティ研究者のマルクス・ヴェルヴィエ氏が警告を発しており、利用者は注意が必要です。
トランプ大統領が署名を延期した、AIモデルの「事前審査」を義務付ける大統領令について解説。背景にある文言の不満や、今後のセキュリティレビュー制度が日本に与える影響をニュース視点で分析する。
2026年時点の米国リアル店舗におけるAI活用事例を調査。AI技術導入の先行事例を振り返りつつ、業務の現場に立つ実務者の視点から、データの信頼性やAI導入に対する懐疑的な側面を含めた個人的考察を交えて解説します。
週に3億2500万回ダウンロードされる人気パッケージ「Starlette」に「BadHost」と呼ばれる脆弱性が発見されました。これにより多くのAIエージェントが攻撃のリスクにさらされています。
AIの進化により、ソフトウェアの脆弱性が発見されてから攻撃されるまでの期間が急速に短縮されています。かつては1年かかっていたゼロデイ攻撃が、現在は1日、そして2027年にはわずか1分にまで短縮されると予測されており、サイバーセキュリティの防衛体制がかつてない危機に瀕しています。
LLMアプリの脆弱性を診断するための120項目チェックリスト。OWASP Top 10 for LLMに準拠し、攻撃例と修正例、ペイロード集、レポートテンプレートまでを網羅したセキュリティ資料。
LLMアプリ特有の脆弱性と、Webアプリ診断とは異なる攻撃面の重要性を解説。信頼境界が崩れる仕組みを解き明かし、LLM01・02を意識した、実装の危険度を30分で判別する5つのテスト観測点を紹介する。
Microsoft 365 Copilot Coworkにおいて、SharePointやOneDrive上のファイルが間接プロンプト注入によって流出するリスクが指摘されました。AIセキュリティ企業が報告しています。
ローカルLLM「Ollama」にメモリ関連の重大な脆弱性が発見された。Cyeraによる報告後、長期間放置されていたが、CNAであるEchoによって「CVE-2026-7482」として採番・公開された。
現在のサイバーセキュリティの1次元的な防御限界を指摘し、幾何代数を用いた物理的アプローチ「Mats-OS」を提唱。逆行列による悪意あるベクトルの中和という新しい防御概念を解説する理論的提言。
Claude CodeなどのCLIエージェントを安全に運用するための設定とルールを解説。APIキー漏洩や破壊的コマンド実行のリスクを回避するため、脅威モデルに基づいた初期設定と継続的な運用指針を提示します。
Anthropicが「Claude Mythos Preview」を用いた「Project Glasswing」の報告を公開。開始1カ月で1万件以上の脆弱性を発見したが、パッチ適用が追いつかない現状が課題として示された。
Claudeのチャットモードに搭載された「学習モード」の紹介記事。調べ物をする際に理解度を深めながら効率的に知識を得るための使い方と、標準モードと比較した回答の変化を実際のDockerの質問例で解説します。
Anthropicが開発した「Claude Mythos Preview」は、ソフトウェアの脆弱性発見から悪用検証まで自動化できるAIです。専門家の時間を要した検証作業を高い精度で実行し、セキュリティ業務を効率化します。
Cursor社が1年間運用したクラウドエージェントの知見をまとめた記事。単に環境をクラウドへ移行するだけでなく、VM上での自律的なタスク実行など、開発体験を支える複雑なインフラ運用の裏側が語られています。
2026年5月16日〜22日のIT動向をまとめました。AIエージェント時代のセキュリティ対策、DDoS攻撃市場の拡大、AI検索エンジンの利用状況や生成AI活用実態をデータで紹介します。
AIの導入が進む現在、Googleのようなテック企業を含め、誰もが過渡期の中で試行錯誤しながらセキュリティ体制を構築している現状について解説する。
かつては単純だったAIチャットボットへのハッキングは進化し、現在はチャットボットの「人格(パーソナリティ)」や対話の特徴を突いた悪用手法が横行している。
note2Zenn開発におけるAI生成コードの脆弱性対策。SnykとSemgrepを用いた静的解析により、既知の脆弱性やAI特有のアンチパターンを検出・精査するプロセスを解説。
Linuxシステムを標的とした新たな脆弱性が立て続けに発見されています。AIツールがコードリポジトリを解析し、自動的にセキュリティホールを探し出す時代において、これらの脆弱性は単なる偶然なのか、それとも攻撃の新たな常態化なのか。開発者や管理者は、より高度な防御策を講じる必要性に迫られています。
「Dirty Frag」や「Copy Fail」などの脆弱性をAIが探索する中、Linux環境において新たなセキュリティの脅威と開発者の現実が浮き彫りになっている。
Anthropicの「Claude Mythos」が日本の金融機関へ解放されたニュースを受け、サイバーセキュリティ分野への影響と期待を論じる。金融システムの脆弱性スキャンや防御策への展望を考察。
Ciscoがセキュリティインシデント報告書の作成にAIを試験導入しましたが、結果は混在しています。詳細な指示を与えても誤字やエラーが発生することがあり、自動化にはまだ慎重な調整と人間の監修が必要であることを示しています。
トランプ政権がサイバーセキュリティ対策の予算を削減する一方で、晩餐会や特定の政治イベントに巨額の資金を流用したとして、民主党議員らが強く批判しています。予算配分の「道義性」が問われています。
OpenAIは、サイバーセキュリティに特化した新モデル「GPT-5.5-Cyber」を開発し、日本の政府機関や一部企業向けに提供する方針を明らかにした。セキュリティ向上への貢献が期待される。