Anthropic が Claude Fable 5 を提供開始:Mythos モデル+強力なガードレール

Anthropic rolls out Claude Fable 5, but it’s available for a limited time

2026/06/09 BleepingComputer — Anthropic が開始したのは、Fable と呼ばれる新しいモデルのロールアウトである。このモデルは、同社の最強 AI モデル・クラスである、Mythos と同じ基盤モデルに基づいている。周知のとおり、Anthropic が開発した Mythos と呼ばれるモデルは、世界中の企業にセキュリティ・リスクをもたらす最先端モデルである。その当時の Anthropic は、脅威アクターによる公開/非公開ソフトウェアへの攻撃を支援し得るほど、Mythos は強力であると指摘していた。

Continue reading “Anthropic が Claude Fable 5 を提供開始:Mythos モデル+強力なガードレール”

OpenClaw AI エージェントとフィッシング:4 つのシナリオを 2 種類のコンフィグで試してみた

OpenClaw AI agent found falling for phishing attacks, spills user data

2026/06/09 BleepingComputer — OpenClaw のメール・エージェントの 2 種類のコンフィグ設定に対するフィッシング・シミュレーションにおいて、人間であるユーザーを騙す際に用いられる、一般的な悪意の手法が有効であることが明らかになった。OpenClaw のオープンソース AI エージェント・フレームワークは、現実世界のシステムと LLM を連携させ、自律的にアクションを実行できるようにするものだ。このフレームワークは、基本的な推論および操作を行うメール・エージェントとしても利用できる。

Continue reading “OpenClaw AI エージェントとフィッシング:4 つのシナリオを 2 種類のコンフィグで試してみた”

Anthropic Mythos の性能テスト:実験として Firefox と Windows の N-Day 脆弱性を攻撃

Anthropic’s Mythos Can Serve Up N-Day Exploits in Minutes or Hours

2026/06/09 SecurityBoulevard — Anthropic の Claude Mythos Preview の Zero-day 脆弱性を検出する能力と、それを悪用するエクスプロイトを迅速に開発する能力に対して、ここ数ヶ月におけるサイバー・セキュリティ分野の焦点が当て続けられてきた。ただし、同様の能力は、すでに公開され一部のシステムではパッチ適用済みである、N-day 脆弱性に対しても悪用できる。この状況は、Anthropic が “パッチ・ギャップ” と呼ぶ状態を生み、未更新のシステムを攻撃にさらす。

Continue reading “Anthropic Mythos の性能テスト:実験として Firefox と Windows の N-Day 脆弱性を攻撃”

Google Chrome の脆弱性 CVE-2026-11645:実環境での積極的な悪用を確認

Google patches new Chrome zero-day flaw exploited in the wild

2026/06/09 BleepingComputer — 2026年6月8日に Google が公表したのは、Chrome の新たな脆弱性に対処する緊急アップデートのリリースである。このセキュリティ・アドバイザリにおいて、「脆弱性 CVE-2026-11645 に対するエクスプロイトが実環境に存在することを認識している」と、同社は述べている。今年に入ってから修正されたゼロデイは、これで 5 件目となる。

Continue reading “Google Chrome の脆弱性 CVE-2026-11645:実環境での積極的な悪用を確認”

LiteLLM の脆弱性 CVE-2026-42271 と深刻な攻撃チェーン:Starlette BadHost との連鎖と RCE

LiteLLM Vulnerability Allows Attackers to Execute Arbitrary Commands on Servers

2026/06/09 gbhackers — LiteLLM に影響を及ぼす深刻な脆弱性チェーンが特定され、未認証でのリモートコード実行 (RCE) が可能となることが明らかとなった。2026年5月に修正された LiteLLM の脆弱性 CVE-2026-42271 が、Starlette フレームワークの脆弱性 CVE-2026-48710 と連鎖すると、認証制御のバイパスと任意のシステム・コマンド実行が可能になる。それにより、LiteLLM デプロイメントに依存する AI インフラに、深刻なリスクが生じている。

Continue reading “LiteLLM の脆弱性 CVE-2026-42271 と深刻な攻撃チェーン:Starlette BadHost との連鎖と RCE”

Veeam の深刻な脆弱性 CVE-2026-44963 が FIX:バックアップサーバに対する RCE の可能性

Critical Veeam Vulnerability Allows RCE Attacks on Backup Servers

2026/06/09 CyberSecurityNews — 広く展開されているエンタープライズ向けバックアップ・ソリューション Veeam Backup & Replication に影響を及ぼす深刻なセキュリティ脆弱性が開示された。この脆弱性 CVE-2026-44963 (CVSS v4:9.4:Critical) を悪用する認証済みのドメイン・ユーザーは、バックアップ・サーバ上で任意のリモート・コード実行を可能とするため、データの保護/復旧の運用を Veeam に依存する組織に深刻なリスクが生じている。

Continue reading “Veeam の深刻な脆弱性 CVE-2026-44963 が FIX:バックアップサーバに対する RCE の可能性”

Apache HTTP Server の複数の脆弱性が FIX:コード実行や権限昇格の恐れ

Apache HTTP Server 2.4.68 Patches Multiple Security Vulnerabilities

2026/06/09 gbhackers — Apache は HTTP Server バージョン 2.4.68 をリリースし、コアモジュールとコンポーネントに存在する複数のセキュリティ脆弱性に対応した。このアップデートは、バージョン 2.4.67 以下に影響を及ぼす、メモリ安全性/権限昇格/サービス拒否/入力検証の欠陥などの問題を修正するものだ。複数の中程度の脆弱性により、クラッシュ/境界外読み取り/権限の不正利用などが引き起こされる可能性がある。

Continue reading “Apache HTTP Server の複数の脆弱性が FIX:コード実行や権限昇格の恐れ”

Microsoft 2026-06 月例アップデート:Critical 4 件を含む 200 件の脆弱性に対応

Microsoft June 2026 Patch Tuesday fixes 3 zero-day, 200 flaws

2026/06/09 BleepingComputer — Microsoft の 2026年06月 Patch Tuesday では、200 件の脆弱性に対するセキュリティ更新が提供されたが、そのうちの 3 件は、すでに情報が公開済みのゼロデイ脆弱性である。また、今回の Patch Tuesday では、Critical に分類される脆弱性が 33 件修正されているが、その内訳はリモートコード実行 28 件/権限昇格 4 件/情報漏洩 1 件となる。

Continue reading “Microsoft 2026-06 月例アップデート:Critical 4 件を含む 200 件の脆弱性に対応”