AI Agent による継続的な攻撃:マルウェアの試行に失敗しても新たな悪意のツールを生成する

AI Agents Don’t Stop When Malware Fails, They Write Another Tool and Keep Attacking

2026/08/14 CyberSecurityNews — AI エージェントがサイバー攻撃の形を変えつつある。これにより、固定された単一のマルウェアに依存するのではなく、アプローチを試行し、失敗を確認すると代替ツールを作成して、同じ目標に向けた活動を継続していく。最近のインシデントが示しているのは、この攻撃形態が理論上のリスクに留まらないという点であり、高度な AI モデルに関連付けられたエージェントが外部システムへ到達し、ソーシャル・エンジニアリングを試みる。あるケースでは、悪意のある Python パッケージが PyPI に配置された。

Continue reading “AI Agent による継続的な攻撃:マルウェアの試行に失敗しても新たな悪意のツールを生成する”

AWS/Azure/GCP ミスコンフィグに関する調査:大企業の 98% に脆弱な IAM が影響を及ぼしている

Weak IAM affects up to 98% of cloud environments

2026/08/14 HelpNetSecurity — クラウド環境における主要な脅威の 1 つとして、設定不備が継続的に挙げられており、単一の設定エラーだけでも、パブリック・ネットワークからのアクセス/ローテーションされていない鍵/暗号化の欠如/公開されたサービス/ログ記録の不足につながる可能性がある。CISA も米国の連邦政府機関に対してクラウドのベースライン設定の実施を求めている。

Continue reading “AWS/Azure/GCP ミスコンフィグに関する調査:大企業の 98% に脆弱な IAM が影響を及ぼしている”

TP-Link の ISP 向けネットワーク製品の脆弱性:認証回避/OS コマンド実行などの可能性

Multiple TP-Link Vulnerabilities Allow Attackers to Bypass Authentication and Escalate Privileges

2026/08/14 CyberSecurityNews — TP-Link が公表したのは、ISP が管理する Aginet ネットワーク製品に影響を及ぼす複数の深刻な脆弱性であり、対象にはメッシュ・システム/ルーター/PON デバイス/xDSL モデムが含まれる。ネットワーク経由でアクセス可能な攻撃者は、これらの脆弱性を悪用して、認証の回避/権限昇格/機密情報の窃取/デバイス上のファイルの読み取り/OS コマンドの実行などを引き起こす恐れがある。

Continue reading “TP-Link の ISP 向けネットワーク製品の脆弱性:認証回避/OS コマンド実行などの可能性”

AI の時代に即した NVD の在り方:NIST が有識者の意見を求め始めた

NIST Seeks Blueprint for AI-Era Overhaul of National Vulnerability Database

2026/08/14 SecurityBoulevard —AI がソフトウェア・セキュリティに大きな影響を及ぼしていることは周知の事実である。この問題への対処を目指す取り組みとして、Linux Foundation の Akrites や Chainguard の Athena などがある。しかし、National Institute of Standards and Technology (NIST) と、その National Vulnerability Database (NVD) プログラムはどうなのだろうか。この問題に対し、国家安全保障を担う NIST は何らかの対応を行うべき組織であり、その対応が始まった。そして、ようやく NIST は、NVD を AI 対応に再設計する方法について、研究者/ソフトウェア・ベンダーなどの関係者から意見を求め始めた。

Continue reading “AI の時代に即した NVD の在り方:NIST が有識者の意見を求め始めた”

Citrix NetScaler の脆弱性 CVE-2026-8452:PoC の公開と RCE の可能性

Citrix NetScaler Heap Overflow Flaw Lets Remote Attackers Execute Code as Root – PoC Released

2026/08/14 CyberSecurityNews — Citrix NetScaler ADC/Gateway に存在する認証前のヒープ・オーバーフローの脆弱性 CVE-2026-8452 (CVSS 8.8) に対して、root 権限でコードを実行可能なリモート・コード実行 (RCE) の PoC エクスプロイトが公開された。この脆弱性は、Cloud Software Group が 6月30日に公開したセキュリティ・ブリテン CTX696604 で対処されており、Citrix はサービス拒否 (DoS) または予測不能な挙動につながり得るメモリ・オーバーフローの脆弱性と説明していた。

Continue reading “Citrix NetScaler の脆弱性 CVE-2026-8452:PoC の公開と RCE の可能性”

新たな Mirai 系ボットネット Evooo1Bot:侵害したエッジ・デバイスを永続的なプロキシへと変換

New Mirai-Based Linux Botnet ‘Evooo1Bot’ Turns Victims Into Proxies

2026/08/14 InfoSecurity — Mirai ボットネットから流出したソース・コードを基盤とする新たなモジュール型 Linux ボットネット・ファミリーが、エッジ・デバイスに存在する複数の脆弱性に対する悪用試行との関連で確認されている。台湾を拠点とする Fortinet の FortiGuard Labs のセキュリティ研究者 Yi Ping (Cara) Lin が、この新たなボットネット・ファミリーに関する分析を 8月13日に発表した。すべてのバイナリにおいて埋め込まれた文字列 “evooo1” が発見されたことから、このボットネットは Evooo1Bot と名付けられた。

Continue reading “新たな Mirai 系ボットネット Evooo1Bot:侵害したエッジ・デバイスを永続的なプロキシへと変換”

OpenAI GPT‑5.6 Sol の Ultrafast Mode:最大で 14倍の高速化を達成

OpenAI Unveils Ultrafast Mode in GPT‑5.6 Sol That Works 14× Faster Than Standard Mode

2026/08/14 CyberSecurityNews — OpenAI が導入した Ultrafast は、GPT-5.6 Sol 向けの新しいサービス・プランであり、標準処理と比べて最大 14倍の高速化を達成している。この機能は OpenAI API で先行して提供され、現在は一部の顧客を対象とした限定プレビューとして提供されている。Ultrafast は Cerebras のインフラを利用し、1 秒あたり最大 750 個の出力トークンを生成でき、長文の応答生成/大規模な入力の分析/複数段階の推論処理に要する時間を大幅に短縮できる。

Continue reading “OpenAI GPT‑5.6 Sol の Ultrafast Mode:最大で 14倍の高速化を達成”