AI TOPIC HUB
AIセキュリティ・脆弱性
AIモデル・拡張機能の脆弱性やセキュリティ事故まとめ。新着から過去の経緯まで、国内外の情報を時系列で確認できます。
398全記事
20過去7日
268国内
130海外
52入門向け
入門から読む
最新ニュース
398件を新着順に表示AIモデル「Claude」において、公表されないまま修正された深刻なセキュリティバグの存在が確認されました。CVE登録のないサイレント修正の実態に迫ります。
Ivantiが提供するAI駆動の「Neurons」プラットフォームが強化されました。これにより、ITおよびセキュリティ運用における自律的な管理と効率化がさらに進みます。
AIコーディングで実装速度が上がる一方、コードのメンテナンスコストが蓄積されるリスクを指摘。AI生成コードを長期的に保守し続けるための視点と対策について考察。
AIシステムの実用化に伴い、従来のITインシデント管理とは異なる新しい概念「AIインシデント」の重要性が高まっている。NISTのガイドライン等を基に、特有の障害リスクと対策を解説する。
CMS「Drupal」において、極めて深刻な脆弱性が発見されました。詳細は非公開ですが、サポート終了済みの8.9系を含む古いバージョンにも影響が及ぶため、全ユーザーに緊急のパッチ適用が求められています。
AIが高度化しても、個人が守るべきセキュリティの基本は変わりません。フィッシング対策やパスワード管理など、CISAが推奨する基本行動を中心に、AI時代の攻撃から身を守る7つの方法を解説します。
Cloudflareは、Anthropicの「Claude Mythos Preview」を活用し、50以上のリポジトリで脆弱性検証を行った結果を公開しました。AIによるセキュリティ分析の有効性が示されています。
筆者がOSS「postiz-app」でCVE-2026-42298(CVSS 10.0)を発見した経緯と技術的詳細を解説。GitHub Actionsの設定ミスを悪用したリモートコード実行の脆弱性について、発見までのフローとリスク対策をまとめました。
Anthropicが発表したClaudeの「Dreaming」機能が、AI自身の自己プロンプトインジェクションの脆弱性を持つ可能性を指摘する研究的視点の内容。
Linuxカーネルに特権のないユーザーがrootのみアクセス可能なファイルに触れられる脆弱性が発見された。被害を最小限に抑えるための新たなアーキテクチャ「ModuleJail」が提案されている。
リーナス・トーバルズ氏は、AIが自動生成した大量の重複脆弱性報告によって、Linuxのセキュリティメーリングリストが機能不全に陥っていると指摘。今後は秘密管理を廃止し、公開システムへ移行する方針を示しました。
Claude Codeの利便性と引き換えに生じるセキュリティリスクを考察。権限制御やOSサンドボックスなどの機能を活用し、開発チームが安全に自律型ツールを導入するための要件を解説します。
Linuxカーネルの生みの親リーナス・トーバルズ氏は、AIツールを用いた脆弱性報告が急増し、メーリングリストが管理不能になっていると指摘しました。重複した報告が開発者の負担を増大させている現状を批判しています。
Model Context Protocol (MCP) を安全に構築するための原則を解説します。脆弱性やリモートコード実行のリスクを排除するため、通信を標準入出力(stdio)に限定する等の設計思想をC++20の事例とともに紹介します。
3DプリンターメーカーPrusaの創業者が、Bambu Labのソフトウェアにおけるオープンソースライセンス違反や、不透明なクラウドサービスにセキュリティ上の重大な懸念があると警告しました。
AI支援ツール「Claude Mythos」を活用したセキュリティ研究により、Apple M5アーキテクチャ初のメモリ保護回避エクスプロイトが発見されました。これによりMacOS上でルート権限を取得できる脆弱性が明らかになっています。
最新のAIモデル「Mythos」や「GPT-5.5」などが、単にセキュリティ上の脆弱性を見つけるだけでなく、それを悪用するエクスプロイトコードまで自律的に作成できることが示された。AIによるセキュリティリスクの新たな側面が注目されている。
Googleが新規アカウント向けの無料ストレージ容量を現在の15GBから5GBへ縮小するテストを行っていることが判明した。同社はアカウントのセキュリティとデータ復旧を改善するための試験的措置であると説明している。
Claude Code Conductorのアップデート情報を紹介。v2.5.0のバグ修正に加え、v2.6.0で追加された「codex-review」機能など、開発を効率化する最新の機能強化ポイントをまとめました。
自律型AIエージェントの暴走を防ぐセキュリティ戦略を解説。物理法則やゲーム理論を応用し、クラウド環境での隔離やキルスイッチの実装など、実戦的なコンテインメントモデルを提示する。
Microsoftが発表した脆弱性発見・修復システム「MDASH」は、複数のAIモデルを組み合わせることで、自動かつ段階的にシステムの穴を塞ぐ。AI駆動型のセキュリティ自動化の仕組みと将来性を解説する。
サイバーセキュリティ企業におけるコーディングエージェントの導入と開発プロセス刷新についての取り組みを紹介。組織としてのAI浸透と業務変革へのアプローチを語る。
Anthropicのセキュリティ特化型AI「Claude Mythos」が注目されている。AIによる脆弱性スキャンはセキュリティ業界をどう変えるのか。IT組織の構築経験を持つ筆者の視点から、その影響力と導入のメリットを考察する。
ドキュメントAIにおいて、モデルの出力をソース(根拠)と照合することの重要性を解説。AIが抽出したデータが正しいか確認できないリスクを指摘し、信頼性の高いシステム構築の必要性を説く。
マルチエージェント開発において直面する「どれを選べばいいか分からない」問題にフォーカス。CrewAIなどの主要ツールで最初に迷うポイントを整理し、実践的な判断基準を解説します。
自己回帰型Transformerモデルにおいて、KVキャッシュの有無が推論スループットに与える影響を実験。baseline、KVキャッシュ、IOBindingの3種類を比較し、高速化のポイントを検証します。
Google脅威インテリジェンスグループは、サイバー犯罪者がAIを悪用してソフトウェアのゼロデイ脆弱性を発見していると報告した。高性能AIがもたらす新たなセキュリティリスクが浮き彫りになっている。
OpenAIは、攻撃者より先にシステムの脆弱性を検知・修正するセキュリティAI「Daybreak」を発表しました。Anthropicの「Claude Mythos」に対抗する技術として注目されており、自律的なセキュリティ対策の強化が期待されます。
Googleの報告によると、サイバー攻撃にAIが活用される事例が急増している。AIモデルによる脆弱性発見や、犯罪者による自律型攻撃エージェントの利用がセキュリティ上の脅威となっている。
OpenAIは、脆弱性を早期発見・修正するAIイニシアチブ「Daybreak」を立ち上げた。Codexセキュリティエージェントを活用し、組織のコードから攻撃経路を予測し、脆弱性の検証と自動検出を行うことでセキュリティを強化する。
製造業向けRAG構築シリーズ第5弾。これまでClaudeを中心に構築してきたRAGシステムを、OpenAI(GPT-4o-mini)やCohere(Command R+)へマルチモデル対応させるための実装とプロバイダー比較を行う。
セキュリティを重視した非エンジニア向けの「Claude Code法人研修サービス」が登場。AIエージェントを活用するためのスキル習得を目的とした実践的な研修プログラムです。
HackerOneが質の低いAI生成脆弱性報告の急増により、新規報告の受付を停止しました。OSSセキュリティへの悪影響が表面化し、Googleなどの関連プログラムにも対応が求められています。
Vibe Coding中にAIが提示する修正案に対して、race condition(競合状態)の指摘を行うケースを紹介。AIの回答の正確性をどう評価し、人間がどうフィードバックを与えるべきか、論理的な対話を通じたコード品質向上について考察します。
AnthropicのAI「Mythos」がOpenBSDの長年の脆弱性を発見し、リモートからカーネルパニックに陥らせた事例を報告。AIによるコード監査がサイバーセキュリティに与える衝撃について考察します。
Claude DesktopのSSHリモート開発機能において、中間者攻撃(MITM)を許す脆弱性を発見したエンジニアによる技術解説。モダンなツールに潜む古典的な実装不備の原因と、脆弱性の詳細を紐解く。
Firefoxの開発元であるMozillaは、AIを活用したバグ検出ツール「Mythos」が発見した271件の脆弱性について、誤検知がほとんどないと評価しました。同社は、開発プロセスへのAI導入を全面的に支持しており、今後もバグの自動検出を強化していく方針を示しています。
Mozillaのセキュリティ研究チームが、AnthropicのAIモデル「Mythos」を活用することで、Firefox内の重大なセキュリティバグを多数発見しました。AIによる脆弱性診断が、ブラウザの安全性向上に大きく寄与しています。
Claude CodeのAgent toolを用いた並列エージェント活用法を解説。SEO監査やセキュリティ監査など、複数のタスクを同時に実行し作業速度を2倍にするテクニックを紹介します。機能の仕組みや適したタスク、実用例を網羅しました。
Check PointがAIインフラ向けのセキュリティ指針「AI Factory Security Blueprint」を発表。プライベートAI環境においてハードウェアからアプリ層までを保護する統合アーキテクチャを提示します。
AIコーディングアシスタントの利用が広がる中で、生成されたコードに混入するセキュリティ脆弱性のリスクを解説。データに基づき、開発者が注意すべき脆弱性パターンと対策を整理する。
表計算AI「Sheets AI」に、ユーザーの同意なく機密財務データが外部へ送信される脆弱性が見つかりました。PromptArmorが発見し、運営元Ramp Labsは3月16日に修正を完了しました。
2026年3月4日開催の「ITmedia Security Week 2026 冬」にて、名古屋工業大学の佐々木弘志氏が「AI時代のクラウド活用とレジリエンスの実現」をテーマに特別講演を行いました。
サイバー犯罪の増加に伴い、セキュリティ専門家の需要が急増しています。2034年までに30%増が見込まれるこの職種に必要なスキルセットや、サイバーセキュリティコンサルタントとしてのキャリアパスについて解説します。
Microsoftが公開した「Digital Defense Report 2025」では、最新のサイバー攻撃手法や国家関与の脅威、AIの悪用リスクを分析しています。組織が直面するセキュリティ課題に対し、防御力を高めるために取り組むべき10の重要事項を提言しています。
Claude Code利用時のセキュリティリスクと対策を解説。誤ったAPI利用による高額課金トラブルなどを例に挙げ、安全にAIコーディングを行うために導入すべきセキュリティキットを紹介します。
AI利用時におけるセキュリティ設計として「AI Gateway」の重要性を提唱。外部モデルAPI利用時のリスク制御と、適切な設計思想について整理したセキュリティガイド。
IT業界、特にサイバーセキュリティ分野の資格取得を目指す若手に向けた包括的なロードマップを紹介。多様な団体から発行される無数の資格を整理し、キャリアパスを俯瞰するための指標として活用できる情報を提供します。
UoWパターンについてAIと記事を書く中で、AI活用技術の未来に対する見解や批判を再考するエッセイ。AIへの依存と自身の推敲プロセスの重要性を論じる。