China Warns of Backdoor in Anthropic’s Claude Code Amid Rising AI Geopolitics
2026/07/08 SecurityBoulevard — 中国の国営サイバーセキュリティ規制当局は、Anthropic の AI コーディング・アシスタント Claude Code に組み込まれているとされる “セキュリティ・バックドア” について強い警告を発した。2026年7月8日 (水) に、中国 Ministry of Industry and Information Technology (MIIT) 傘下の脆弱性データベース China’s National Vulnerability Database (NVDB) は、Anthropic の特定バージョンに組み込まれた監視メカニズムが深刻な脅威をもたらすと発表した。
Day: July 8, 2026
新たな 5 つのプロンプト・インジェクション手法:間接的なベクターに依存しながら攻撃力を高める
CrowdStrike Uncovers 5 New Prompt Injection Techniques Targeting AI Agents
2026/07/08 gbhackers — AI エージェントを標的とする、プロンプト・インジェクションの新たな 5 つの手法が、CrowdStrike により特定された。それが強く示すのは、エンタープライズが自律型 AI システムの導入を拡大する中で、敵対的手法が急速に進化している状況である。CrowdStrike の AI セキュリティ研究チームが 2026年7月7日に公開したレポートで詳述された、これらの新たな手法により、同社におけるプロンプト・インジェクション分類体系は、200 件超の文書化された攻撃手法へと拡大した。ファイル・アクセス/コマンド実行/外部システムとの対話などが可能な AI エージェントが、攻撃者にとって価値の高い標的になりつつあるという懸念が、このレポートにより強調される。
DuckDuckGo の広告ブロックがスタート:コミュニティによるフィルター・リストで YouTube アドを阻止
DuckDuckGo Browser Blocks YouTube Ads by Default Using Community Filter Lists
2026/07/08 CyberSecurityNews — DuckDuckGo が公表したのは、同社のブラウザ・アプリケーション全体における、ネイティブでの YouTube 広告ブロックの展開である。これにより、ユーザーによるサードパーティ拡張機能のインストールがなくても、プレロールおよびミッドロールの動画広告が自動的に除去される。この機能は、YouTube などの動画プラットフォーム全体で動作し、プライバシー重視のブラウザにおける動画内広告の取り扱いの大きな転換を示している。
Claude Cowork の拡張:Web/Mobile 版で共有される AI エージェントのワークフローとは?
Claude Cowork Expands to Web and Mobile With Background AI Agent Workflows
2026/07/08 gbhackers — Claude Cowork がデスクトップの枠を超えて拡張され、Web 版とモバイル版が展開された。これにより、AI 駆動型のタスク・セッションはデバイス間で保持され、アクティブな接続がなくてもバックグラウンドで実行を継続できるようになる。今後数週間をかけて、ベータ版の展開が Max ティアのサブスクライバーから開始され、その後に追加のプランティアへと拡大される。
Continue reading “Claude Cowork の拡張:Web/Mobile 版で共有される AI エージェントのワークフローとは?”CISA KEV 警告 26/07/07:Adobe ColdFusion の脆弱性 CVE-2026-48282 を KEV に登録
CISA orders feds to patch max severity ColdFusion flaw by Friday
2026/07/08 BleepingComputer — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Adobe ColdFusion 商用 Web アプリ開発プラットフォームに存在し、アクティブに悪用されている最高深刻度の欠陥について、7月10日 (金) までにパッチを適用するよう政府機関に命じた。この脆弱性 CVE-2026-48282 は、ColdFusion バージョン 2025.9/2023.20 以下に影響を及ぼす。また、リモートの脅威アクターが権限なしで、低複雑度の攻撃により悪用し、パッチ未適用のシステム上でコードを実行できる。
Continue reading “CISA KEV 警告 26/07/07:Adobe ColdFusion の脆弱性 CVE-2026-48282 を KEV に登録”Linux カーネルの脆弱性 GhostLock CVE-2026-43499 が FIX:root 権限奪取の恐れ
15-year-old GhostLock Kernel Flaw Enables Privilege Escalation in Major Linux Distributions
2026/07/08 CyberSecurityNews — Linux カーネルで発見された深刻な脆弱性 CVE-2026-43499 が、VEGA のセキュリティ研究者により GhostLock と名付けられた。 この脆弱性により、主要な Linux ディストリビューションに対して、10 年以上も影響を及ぼしてきた権限昇格の欠陥が明らかになった。GhostLock は、2011年の Linux バージョン 2.6.39 で混入した、カーネルのリアルタイム・ミューテックス (rtmutex) サブシステムにおけるロジックエラーに起因する。この欠陥は、2026年4月にパッチが適用されるまで発見されず、バージョン 7.1 までの全カーネルに影響を及ぼしていた。
Continue reading “Linux カーネルの脆弱性 GhostLock CVE-2026-43499 が FIX:root 権限奪取の恐れ”Google Cloud Dialogflow CX の脆弱性 Rogue Agent:VPC-SC のバイパスと機密データの窃取
Google Dialogflow CX Flaw Lets Attackers Bypass VPC-SC and Steal Sensitive Chatbot Data
2026/07/08 gbhackers — Google Cloud の Dialogflow CX プラットフォームの深刻な脆弱性を悪用する攻撃者が、VPC Service Controls (VPC-SC) をバイパスし、機密性の高いチャットボット・データを密かに外部へ持ち出すことが可能となっていた。この問題は、エンタープライズ AI の導入におけるセキュリティについて、大きな懸念を生じさせている。
Continue reading “Google Cloud Dialogflow CX の脆弱性 Rogue Agent:VPC-SC のバイパスと機密データの窃取”CISA KEV 警告 26/07/07:Langflow の脆弱性 CVE-2026-55255 を KEV に登録
CISA orders feds to prioritize patching Langflow auth bypass flaw
2026/07/08 BleepingComputer — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、AI エージェントを構築するためのビジュアル・フレームワークである Langflow に存在し、現在進行型で積極的に悪用されている脆弱性 CVE-2026-55255 を、7月7日付けで Known Exploited Vulnerabilities (KEV) カタログへ追加した。さらに、Binding Operational Directive (BOD) 26-04 に基づき、米国の Federal Civilian Executive Branch (FCEB) 機関に対して、7月10日までにデバイスを保護するよう命じた。
Continue reading “CISA KEV 警告 26/07/07:Langflow の脆弱性 CVE-2026-55255 を KEV に登録”