vBulletin Pre-Auth RCE Flaw Allows Remote PHP Code Execution
2026/07/27 gbhackers — vBulletin の深刻な脆弱性 CVE-2026-61511 を悪用する未認証のリモート攻撃者が、脆弱なフォーラム・サーバ上で任意の PHP コードを実行する可能性がある。2026年7月27日に SSD Secure Disclosure が公開した情報によると、この問題は vBulletin バージョン 6.2.1 以下と 6.1.6 以下に影響を及ぼす。
Day: July 27, 2026
Microsoft が AI Security を発表:自動的な脆弱性の探索/分析/修正と人間による最終判断
Microsoft Debuts AI Security Platform Built to Find and Fix Software Flaws
2026/07/27 SecurityBoulevard — Microsoft が導入したのは、ソフトウェア脆弱性を特定し、ソフトウェアパッチの展開を支援する AI エージェントと、専門化された AI モデルを組み合わせることで、主要なサイバーセキュリティ・タスクを自動化する AI プラットフォームである。この Project Perception と呼ばれるプラットフォームは、特定のセキュリティ・タスクを異なる AI システムに割り当てるマルチモデル・アーキテクチャを用いて、性能とコンピューティング・コストのバランスを取る。
Anthropic Claude Opus 5 を正式公開:脆弱性検出とガードレールを両立した次世代 AI モデル
Claude Opus 5 Finds Vulnerabilities but Remains Restricted in Generating Exploits
2026/07/27 CyberSecurityNews — Anthropic がリリースした次世代 LLM の Claude Opus 5 は、ソフトウェア・エンジニアリングや複雑な知識労働のパフォーマンスを向上させる一方で、攻撃的なサイバー・セキュリティ能力を厳格に制御するよう設計されている。Claude Max のデフォルト・モデルであり、Claude Pro の最上位オプションとして位置付けられる Opus 5 は、Claude Fable 5 の最先端レベルの知能に迫る性能を約半分の価格で提供する、コスト・パフォーマンスに優れた選択肢となっている。
GitHub が Dependabot にクールダウン期間を導入:ソフトウェア・サプライチェーン防御を強化
GitHub Adds Dependabot Cooldown to Stop Poisoned Dependencies
2026/07/27 gbhackers — GitHub が導入した Dependabot のバージョン更新におけるデフォルトのクールダウン期間は、オープンソースにおける悪意の依存関係や侵害された依存関係を、ユーザー組織が自動的に採用してしまうリスクを低減するためのものだ。この変更は、サプライチェーン攻撃の増加を受けて実施されたものである。この種の攻撃を採用する攻撃者は、トロイの木馬化されたパッケージ・バージョンをパブリック・レジストリに公開し、悪意のリリースとして検出される前に、自動更新ツールを利用して配布している。
サイバー脅威を加速させるエージェント型 AI:ただしセキュリティの本質は変化しない
Agentic AI will Supercharge Cyber Threats. But Not in the Way You Think
2026/07/27 InfoSecurity — エージェント型 AI をめぐる議論の多くは、それにより生み出される可能性のある、新たな脅威に焦点を当てるものである。推論/計画/行動を起こすことが可能な自律型エージェントは、この技術を悪用するサイバー犯罪者が、何を引き起こし得るのかという懸念をもたらしている。しかし、John Eccleshare の考え方は、この議論の多くがセキュリティの要点を外しているというものだ。エージェント型 AI により、まったく新しいカテゴリのサイバー脅威が導入されるわけではない。本当のリスクは、既存の攻撃スタイルに対して高速性と持続性を与えることで、これまで以上に高度なものにする点にある。
NVIDIA/Microsoft/CrowdStrike が Open Secure AI Alliance を設立:オープン・モデルと防御強化の推進
NVIDIA, Microsoft, and CrowdStrike Launch Alliance for Open-Source AI Security
2026/07/27 gbhackers — NVIDIA/Microsoft/CrowdStrike は、広範なテクノロジー/サイバーセキュリティ/オープンソース関連組織と協調して Open Secure AI Alliance を立ち上げた。この取り組みは、AI 対応インフラを防御するためのオープンなツール/モデル/エージェント・ハーネス/セキュリティ技術の開発に焦点を当てるものであり、Linux Foundation の Akrites イニシアチブと Open Source Security Foundation (OpenSSF) が築いた基盤の上に構築されている。AI エージェントがエンタープライズ環境や重要インフラ環境へ統合されるにつれて重視される、脆弱性の開示/修正とコミュニティ主導のサイバー防御の強化を目的としている
Continue reading “NVIDIA/Microsoft/CrowdStrike が Open Secure AI Alliance を設立:オープン・モデルと防御強化の推進”Claude Opus 5 for AWS がローンチ:AI エージェントの長時間実行をサポート
AWS Launches Claude Opus 5 With Advanced Agentic Coding and Cybersecurity Capabilities
2026/07/27 gbhackers — AWS の Amazon Bedrock と Claude Platform 上において、Anthropic の Claude Opus 5 がローンチされた。この画期的なモデルは、エージェントによるコーディング/複雑なエンタープライズ・ワークフロー/視覚理解/長時間にわたり実行される自律タスク向けに設計されている。2026年7月24日にリリースされた Claude Opus 5 は、Anthropic における第 5 世代 Opus モデルである。AWS によると、本番グレードの推論/ソフトウェア開発/サイバーセキュリティ能力において、このモデルは大幅な改善を提供する。
Continue reading “Claude Opus 5 for AWS がローンチ:AI エージェントの長時間実行をサポート”NodeBB の 8件の脆弱性が FIX:プライベート・チャットの傍受やフォーラム乗っ取りの可能性
Eight NodeBB Vulnerabilities Let Hackers Read Your Private Chats and Take Over the Forum
2026/07/27 CyberSecurityNews — 人気の Node.js ベースのフォーラム・プラットフォーム NodeBB に、8 件の深刻度の高い脆弱性が発見された。これにより、プライベート・メッセージ漏洩/Stored Cross-Site Scripting (XSS)/フォーラム全体の侵害を含むリスクに、数百万人のユーザーがさらされている。これらの問題は、Aikido が実施した AI 支援型 whitebox penetration test の中で発見されたものであり、NodeBB バージョン 4.14.0 未満に影響を及ぼす。
Continue reading “NodeBB の 8件の脆弱性が FIX:プライベート・チャットの傍受やフォーラム乗っ取りの可能性”Claude AI で共有された会話 URL:Google 検索によりクローリング/インデックス化されている
Google Indexed Claude AI Shared Chats Exposing Sensitive User Conversations
2026/07/27 gbhackers — Anthropic の Claude には、会話への公開を許す URL の作成と共有の機能が含まれており、ユーザーは AI チャットの内容を同僚/友人/クライアントなどと共有できる。しかし、それらのコンテンツ共有 URL が、公開フォーラム/ソーシャルメディア/Web ページなどのクローリングが可能な場所に投稿された場合には、露出のリスクがもたらされる。