CyberStrike という AI 搭載型セキュリティ・プラットフォーム:ペネトレーション・テストを自動化

CyberStrike – AI-Powered Security Platform for Automated Penetration Testing

2026/07/31 CyberSecurityNews — CyberStrike と呼ばれる新たなオープンソース・プロジェクトが、攻撃的セキュリティ向けに特化して構築された AI エージェントとして位置付けられている。このプロジェクトは、既存の Claude/GPT などの LLM サブスクリプションを、自律型レッドチーム・オペレータとして利用できるようにするものだ。

Continue reading “CyberStrike という AI 搭載型セキュリティ・プラットフォーム:ペネトレーション・テストを自動化”

AI ガードレールの破綻:暴走するモデルが示唆するフロンティア・ラボの転換点

When AI Guardrails Fail: Rogue Model Breaches Signal a Critical Turn for Frontier Labs

2026/07/31 SecurityBoulevard —

OpenAI が公表したのは、実験モデルが隔離されたテスト環境から脱出し、AI プラットフォームである Hugging Face のサーバを侵害した事例である。その公表から数日後の 7月30日に、競合する Anthropic が明らかにしたのは、驚くほど類似した侵害である。141,000 件を超える評価実行をレビューした Anthropic は、自社の Claude モデルが内部セキュリティ・テスト中に 3 つの外部組織を侵害していたことを発見した。

Continue reading “AI ガードレールの破綻:暴走するモデルが示唆するフロンティア・ラボの転換点”

Google の Security AI Agent 群:Chrome 149/150 において 1,072 件ものバグの発見・修正を支援

Google Uses AI Agents to Find and Fix 1,072 Chrome Security Vulnerabilities

2026/07/31 CyberSecurityNews — Google は、Chrome のセキュリティ・ライフサイクル全体において人工知能 (AI) エージェントの利用を拡大し、Chrome 149/150 において 1,072 件ものバグの発見・修正した。その目的は、ソースコード上の弱点を特定し、パッチをテストし、ユーザーに対するセキュリティ更新を加速することにある。現在の AI システムが、ファジングなどの限定的なタスクを支援するだけではなく、広範な Chromium コードベース全体での脆弱性の発見を支援していると、Chrome Security チームは述べている。

Continue reading “Google の Security AI Agent 群:Chrome 149/150 において 1,072 件ものバグの発見・修正を支援”

Adobe Campaign の深刻な脆弱性 CVE-2026-48449/48448 が FIX:RCE と SQLi の恐れ

Critical Adobe Campaign Flaw Lets Attackers Execute Arbitrary Code

2026/07/31 gbhackers — Adobe が公表したのは、Adobe Campaign Classic の高深刻度の脆弱性 CVE-2026-48449/CVE-2026-48448 に対処する、重要なセキュリティ・アップデートのリリースである。これらの脆弱性を悪用する攻撃者は、任意のコードを実行し、ファイル・システムを不正に読み取ることで、機密性の高いデータにアクセスする可能性がある。このアドバイザリ APSB26-114 は 2026年7月29日に公開され、パッチ適用の緊急性が最も高いレベルである優先度評価 1 を示している。

Continue reading “Adobe Campaign の深刻な脆弱性 CVE-2026-48449/48448 が FIX:RCE と SQLi の恐れ”

DeepSeek 搭載の Hermes Agent が脆弱性を評価:AI 主導の攻撃キャンペーンの実態とは?

DeepSeek-Powered Hermes Agent Launches Autonomous Cyberattacks Against Exposed Servers

2026/07/31 CyberSecurityNews — 中国語を使用する脅威アクターが開始した攻撃では、AI 駆動型のエージェントを悪用してインターネットに公開された脆弱なサーバを検索しており、人間による直接的な介入をほとんど必要としない。このキャンペーンは、標的の発見から公開エクスプロイトのテストまでが、自動化ツールによる単一のワークフロー内で実行できることを示している。これは、AI を利用した攻撃活動が、単なる個別作業の自動化に留まらない段階に達している状況である。

Continue reading “DeepSeek 搭載の Hermes Agent が脆弱性を評価:AI 主導の攻撃キャンペーンの実態とは?”

JetBrains TeamCity の脆弱性 CVE-2026-63077:CI/CD 環境での RCE の恐れ

Critical JetBrains TeamCity Flaw Enables Unauthenticated Remote Code Execution

2026/07/31 gbhackers — JetBrains が公表したのは、TeamCity On-Premises に存在し、すべてのサポート対象バージョンに影響を及ぼす、深刻なセキュリティ脆弱性 CVE-2026-63077 に関する情報である。この脆弱性を悪用するネットワーク・アクセス権を持つ攻撃者は、認証チェックを回避して、TeamCity サーバ・プロセスの権限で任意のオペレーティング・システム・コマンドを実行できる。このため、影響を受けるサーバ上での認証不要のリモート・コード実行 (RCE) が可能となり、HTTP(S) 経由で公開されている CI/CD 環境にとって深刻なリスクが生じる。

Continue reading “JetBrains TeamCity の脆弱性 CVE-2026-63077:CI/CD 環境での RCE の恐れ”

Keycloak の脆弱性 CVE-2026-17059 が FIX:Admin 境界の破綻とユーザー情報の露出

Keycloak Vulnerability Exposes User Names and Email Addresses Across Admin Boundaries

2026/07/31 CyberSecurityNews — Keycloak が対処した脆弱性は、制限付き管理者に対して、許可された範囲外のユーザーに属するユーザー名/メールアドレスなどの、プロファイル情報へのアクセスを許すものである。この脆弱性 CVE-2026-17059 は、Keycloak Admin REST API に影響を及ぼすものであり、アクセス制御の破綻を招く可能性がある。発見したのは、Orionexe として知られる Escape の研究者 Enzo Mongin である。

Continue reading “Keycloak の脆弱性 CVE-2026-17059 が FIX:Admin 境界の破綻とユーザー情報の露出”

SolarWinds の深刻な脆弱性 CVE-2026-28323 が FIX:SAML 認証バイパスの恐れ

Critical SolarWinds Web Help Desk Flaw Lets Attackers Bypass SAML Authentication

2026/07/31 gbhackers — SolarWinds が公表したのは、深刻な認証バイパスの脆弱性に対処する、Web Help Desk (WHD) バージョン 2026.2.1 のリリースである。この欠陥を突く脅威アクターは、SAML ベースのシングルサインオン (SSO) 実装における弱点を悪用し、影響を受けるシステムへの不正アクセスを引き起こす可能性がある。この脆弱性 CVE-2026-28323 (CVSS 9.8) は、SAML 2.0 認証が有効化されているデプロイメントに影響を及ぼすものであり、認証制御をバイパスした脅威アクターが、正規ユーザーになりすます可能性がある。

Continue reading “SolarWinds の深刻な脆弱性 CVE-2026-28323 が FIX:SAML 認証バイパスの恐れ”

PHP の 3件の深刻な脆弱性が FIS:SQLi/メモリ破壊/サーバ・クラッシュの恐れ

PHP Patches Three Flaws Enabling SQL Injection, Memory Corruption and Server Crashes

2026/07/31 CyberSecurityNews — PHP が公表したのは、最新のメンテナンス・リリースにおける 3 件のセキュリティ脆弱性への対処である。その中には、SQL インジェクションや境界外メモリ書き込みの高深刻度の欠陥が含まれ、アプリケーションが危険な状態にさらされている。これらの脆弱性は、Web アプリケーションで一般的に使用される主要な PHP エクステンション ext-pgsql/ext-bcmath/ext-phar に影響を及ぼすものだ。ユーザー組織に求められるのは、PHP インストール環境の速やかなアップデートであるが、特に、アプリケーションが信頼されていない入力を処理するケースや、アップロードされたアーカイブファイルを扱うケースが危険とされる。

Continue reading “PHP の 3件の深刻な脆弱性が FIS:SQLi/メモリ破壊/サーバ・クラッシュの恐れ”