Meta AI Model による実環境への攻撃:OpenAI/Anthropic に続く 2件目の事例

Meta AI Model Breached External Organization During Cybersecurity Test

2026/08/06 hackread — Meta が確認したのは、同社のサイバー・セキュリティ評価中の AI モデルの 1 つが、テストにおけるミスコンフィグによりインターネット・アクセスを取得した後に、別組織のシステムを侵害したことである。このインシデントの責任は、独立系テスト企業 Irregular によるミスコンフィグにあり、そのミスコンフィグにより AI モデルにインターネット・アクセスが付与されたと、Meta は述べている。その一方で、Irregular が確認しているのは、以前に Anthropic のテストにも影響を及ぼしたものと同じ環境上の問題である点だ。

Continue reading “Meta AI Model による実環境への攻撃:OpenAI/Anthropic に続く 2件目の事例”

Agents of Chaos は賞金 10万ドルのコンテスト:AI Red Teaming ための新たな試み

CrowdStrike’s $100K Agents of Chaos Contest Turns AI Red Teaming Into a Game

2026/08/06 SecurityBoulevard — CrowdStrike が発表したのは、プロンプト・インジェクションなどのレッド・チーミング技術を使用して、ライブ AI エージェントを操作することを参加者に求める、賞金総額 10万ドルの国際コンペティションである。

Continue reading “Agents of Chaos は賞金 10万ドルのコンテスト:AI Red Teaming ための新たな試み”

Linux Kernel STP の脆弱性 CVE-N/A:制御フロー・ハイジャックの PoC がリリース

PoC Released for Linux Kernel STP Use-After-Free Vulnerability

2026/08/06 gbhackers — Linux カーネルの “net/bridge” に存在するソフトウェア・ブリッジ実装に影響を及ぼす、解放後使用 (Use-After-Free) 脆弱性に対する実証コード (PoC) がリリースされた。この脆弱性は、Spanning Tree Protocol (STP) タイマー・ライフサイクル内で発生する。これにより、タイマー構造が解放済みのブリッジ・メモリを参照する可能性があり、制御フロー・ハイジャックが可能になり得る。

Continue reading “Linux Kernel STP の脆弱性 CVE-N/A:制御フロー・ハイジャックの PoC がリリース”

Cisco IOS XE Software の複数の脆弱性が FIX:深刻なコマンド・インジェクションなどの恐れ

Cisco Patches Multiple Critical Cisco IOS XE Software Vulnerabilities – Patch Now!

2026/08/06 CyberSecurityNews — Cisco がリリースした、Cisco IOS XE Software 向けの深刻なセキュリティ・アップデートにより、エンタープライズ・ネットワーク・デバイスをリモート攻撃にさらす可能性がある複数の深刻な脆弱性が修正された。このアドバイザリは、Cisco の内部セキュリティ・テスト中に特定された脆弱性を対象とするものであり、その中には、フロンティア AI モデルにより検出された脆弱性も含まれる。現時点の Cisco は、これらの欠陥に関連する、公開された悪用や悪意のアクティビティを認識していないと述べている。しかし、問題の深刻度と、利用可能な回避策が存在しないことを踏まえると、迅速なパッチ適用が不可欠である。

Continue reading “Cisco IOS XE Software の複数の脆弱性が FIX:深刻なコマンド・インジェクションなどの恐れ”

Jenkins の深刻な脆弱性 CVE-2026-70426 が FIX:任意のコード実行の可能性

Critical Jenkins Deserialization Flaw Allows Attackers to Execute Code on Controllers

2026/08/06 gbhackers — Jenkins に存在する、深刻な脆弱性 CVE-2026-70426 に関する情報が公開された。この脆弱性を悪用する攻撃者は、同プラットフォームの Remoting ライブラリ内のデシリアライズ保護をバイパスし、Jenkins コントローラ上で任意のコードを実行する可能性がある。この脆弱性には SECURITY-3911 が適用されており、Remoting 経由でシリアライズされた Java オブジェクトを用いるエージェントが、コントローラと通信する Jenkins 環境に影響すると記されている。通常、それらは “agent.jar” または “remoting.jar” として展開される。

Continue reading “Jenkins の深刻な脆弱性 CVE-2026-70426 が FIX:任意のコード実行の可能性”

OWASP が GenAI LLM Top 10 をリリース:近代的でセキュアな AI アプリを作成するために

OWASP Releases GenAI LLM Top 10 2026 for Building and Securing Modern AI Apps

2026/08/06 CyberSecurityNews —

Open Worldwide Application Security Project (OWASP) が正式にリリースしたのは、Top 10 for LLM Applications 2026 である。これは、現代の AI アプリケーションと自律型エージェント全体における深刻度の高い脆弱性を対象とする、基礎的なセキュリティ・ガイドである。今回のアップデート版は、急速に進化するエンタープライズ生成 AI 展開に対応する開発者/アーキテクト/最高情報セキュリティ責任者に向けて、コミュニティ主導の証拠に基づくベースラインを確立している。

Continue reading “OWASP が GenAI LLM Top 10 をリリース:近代的でセキュアな AI アプリを作成するために”

Cloudflare OS のオープンソース化:AI エージェントによる内部データへの安全なアクセスを実現

Cloudflare Launches Open-Source OS to Secure AI Agents’ Access to Internal Data

2026/08/06 gbhackers — “Cloudflare OS” がオープンソース化された。このオペレーティング・システムでは、長期有効なクレデンシャルの露出や、アクセス制御のバイパスは生じない。このプラットフォームにより、内部システム/企業コンテキスト/ワークフローへの制御されたアクセスが、エンタープライズ AI エージェントに対して提供される。このリリースは、エンタープライズにとって重要なセキュリティ課題に対処するものであり、エージェントが有効に機能するためには、ビジネス・データやツールへのアクセスが必要となる。その一方で、多くの従来型の API キーは、制限/監査/取り消しが困難な、過度に広範かつ永続的な権限を付与している。

Continue reading “Cloudflare OS のオープンソース化:AI エージェントによる内部データへの安全なアクセスを実現”

Paperclip の脆弱性 CVE-2026-41679 などが FIX:Admin アクセス奪取の恐れ

Critical Paperclip Vulnerabilities Allow Attackers to Gain Admin Access

2026/08/06 CyberSecurityNews — AI エージェント・オーケストレーション・プラットフォームである Paperclip に存在する深刻な脆弱性が公表された。最も深刻な脆弱性である CVE-2026-41679 (CVSS:10.0) を悪用する攻撃者は、影響を受けるサーバ上で Admin 権限を取得してコマンドを実行する可能性があるほか、デフォルトの認証設定を介して、ネットワークからアクセス可能な Paperclip デプロイメントを侵害できる。

Continue reading “Paperclip の脆弱性 CVE-2026-41679 などが FIX:Admin アクセス奪取の恐れ”

CISA KEV 警告 26/08/05:TeamCity の脆弱性 CVE-2026-63077 を登録

CISA Alerts Issues on Actively Exploited TeamCity Remote Code Execution Vulnerability

2026/08/06 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、実際に悪用されている証拠を確認したとして、JetBrains TeamCity の深刻な脆弱性 CVE-2026-63077 を Known Exploited Vulnerabilities (KEV) カタログに追加した。この脆弱性は、HTTP/HTTPS 経由で露出している脆弱性の影響を受ける TeamCity On-Premises サーバ上で、未認証のリモート・コード実行 (RCE) を可能にするものである。

Continue reading “CISA KEV 警告 26/08/05:TeamCity の脆弱性 CVE-2026-63077 を登録”

Cisco Catalyst SD-WAN の複数の深刻な脆弱性が FIX:不適切な入力検証やアクセス・コントロール

Cisco Patched Multiple Critical Vulnerabilities in Catalyst SD-WAN – Update Now

2026/08/06 CyberSecurityNews — Cisco が公表したのは、Catalyst SD-WAN Software 向けのソフトウェア・アップデートであり、同社のプラットフォームに影響を及ぼす複数の深刻な脆弱性に対処するものだ。これらの欠陥は、外部からの報告ではなく、Cisco 自身のエンジニアリング・チームによりプロアクティブに特定されたものであり、現時点で同社は、実環境でのアクティブな悪用を示す証拠はないと確認している。ただし、これらの問題の一部には深刻度が高い脆弱性が含まれるため、あらゆるデプロイメント・モデルで Catalyst SD-WAN を実行している管理者にとって、パッチ適用が急務となる。

Continue reading “Cisco Catalyst SD-WAN の複数の深刻な脆弱性が FIX:不適切な入力検証やアクセス・コントロール”