Palo Alto Launches Frontier AI Critical Defense Program to Scale Virtual Patching
2026/08/20 SecurityBoulevard — Frontier AI が、膨大な数の未知の脆弱性を発見する能力を持つため、防御側において対応速度の面で課題が生じている。脆弱性の発見が加速する一方で、恒久的なパッチ適用には依然として数時間から数週間を要する可能性があり、脆弱なソフトウェアやデバイスを保護する方式に懸念が生じている。現時点の Palo Alto Networks が注力しているのは仮想パッチであり、それにより脆弱性の露出時間を短縮し、影響を受ける資産を早期に保護するとしている。
Category: _AI/ML
法廷への提出書類にプロンプト・インジェクション:AI コマンドにより優位を得ようとする試みが発覚
Courts Face New Threat as Litigant Uses Hidden AI Prompt Injection in Filings
2026/08/18 SecurityBoulevard — コネチカット州裁判所の判事は、裁判文書に埋め込まれた隠しテキストを通じて、人工知能 (AI) システムへ密かに影響を与えようとした、本人訴訟の当事者に対して制裁措置を科した。2026年8月6日に言い渡された Elliott v. New York Bariatric Group の判決において、判事 Walter M. Spader Jr. は、本人訴訟の原告 Matthew Elliott が提出した書面内に、プロンプト・インジェクション命令が隠されていたことを確認した後に、同原告の電子提出権限を取り消した。この事例は、米国では初めてのものであり、法務テクノロジーにおける倫理上の重要な転換を示している。AI による誤情報から、AI への入力を悪意をもって操作する行為へと、焦点を拡大することが求められる。
AI エージェントがインターネット・アクセスを取得:テスト中に侵害が発生した理由
AI Agents Gain Unintended Internet Access During Cybersecurity Evaluations
2026/08/18 gbhackers — AI セキュリティ評価企業 Irregular が公開した調査結果によると、複数のフロンティア AI モデルが、管理されたサイバーセキュリティ・テスト中に、インターネット・アクセスが許可された単一の評価シナリオで、架空の標的名と実在するドメイン名が一致したことをきっかけに、実在するインターネット接続システムに意図せずアクセスし、操作を実行した。この問題について Irregular は、すでに解決済みであるとしたうえで、調査で明らかになった複数の事例が、7月30日時点で顧客が公表したものと同一の根本的な事案に関連する一方、顧客システムの侵害や顧客データの流出を示す証拠はないと確認している。
Continue reading “AI エージェントがインターネット・アクセスを取得:テスト中に侵害が発生した理由”OpenAI の警告:AI モデルが実現するコード検証/トリアージの自動化/最小権限アクセスの維持
OpenAI Warns AI Models Can Automate Cyberattacks and Exploit Security Vulnerabilities
2026/08/18 CyberSecurityNews — 現実世界のサイバー攻撃における重要な段階を自動化する能力が、進化する人工知能モデルによって急速に高まっている状況について OpenAI が警告している。こうした技術の進展を利用する脅威アクターは、長年放置されてきたセキュリティ上の弱点の特定と悪用を、従来の手作業によるワークフローと比べて大幅に高速化している。その一方で OpenAI が強調するのは、企業がサイバーセキュリティ・プログラムの近代化と、過去から蓄積されたセキュリティ負債の解消に迅速に取り組めば、それと同じ能力が前例のない機会をもたらす点である。
MLflow の SSRF 脆弱性 CVE-2026-64849 が FIX:情報開示から数時間で活発な悪用を観測
Critical MLflow SSRF Flaw Exploited in the Wild
2026/08/18 gbhackers — MLflow に存在する深刻な認証を必要としないサーバーサイド・リクエスト・フォージェリ (SSRF) の脆弱性 CVE-2026-64849 について、情報開示から数時間以内に活発な悪用が観測されたと watchTowr が報告している。この脆弱性は MLflow のバージョン 3.15.0 未満に影響を及ぼし、クラウドの認証情報/内部サービス/その他の機密性の高いデータを、リモート攻撃者に露出させる可能性がある。
Continue reading “MLflow の SSRF 脆弱性 CVE-2026-64849 が FIX:情報開示から数時間で活発な悪用を観測”Sysdig AI CNAPP Agent:ビジネス・リスクの特定と修復における推奨事項を提示
Sysdig AI CNAPP Agents Identify Threats and Surface Remediation Recommendations
2026/08/17 SecurityBoulevard — Sysdig は、Cloud Native Application Protection Platform (CNAPP) 向けに一連の人工知能 (AI) エージェントを導入した。これらのエージェントは、ランタイムで収集したデータを用いて、緊急の対応を必要とするビジネス・リスクを特定し、修復に関する推奨事項を提示するよう特別にトレーニングされている。Sysdig の最高情報セキュリティ責任者である Conor Sherman によると、AI を悪用する攻撃者がマシン・スピードでサイバー攻撃を実施するケースが増えるなか、Sysdig Secure AI を活用するサイバーセキュリティ・チームも迅速に対応できるようになる。
OpenAI GPT‑5.6 Sol の Ultrafast Mode:最大で 14倍の高速化を達成
OpenAI Unveils Ultrafast Mode in GPT‑5.6 Sol That Works 14× Faster Than Standard Mode
2026/08/14 CyberSecurityNews — OpenAI が導入した Ultrafast は、GPT-5.6 Sol 向けの新しいサービス・プランであり、標準処理と比べて最大 14倍の高速化を達成している。この機能は OpenAI API で先行して提供され、現在は一部の顧客を対象とした限定プレビューとして提供されている。Ultrafast は Cerebras のインフラを利用し、1 秒あたり最大 750 個の出力トークンを生成でき、長文の応答生成/大規模な入力の分析/複数段階の推論処理に要する時間を大幅に短縮できる。
OpenAI Astra Model:セキュリティ上の懸念から開発の一部を一時停止
OpenAI Pauses Some Development of Astra Model on Security Concerns
2026/08/11 InfoSecurity — 近日公開予定の Astra について、OpenAI は、そのサイバー能力を Critical と評価した後、いくつかの内部テストを一時停止すると述べた。OpenAI は 8月7日のブログ投稿で、「Astra のテストにより、エージェント型コーディングとサイバー・セキュリティにおける大きな進歩が明らかになった。しかし、当社のリスク管理および安全性ガイドラインである “Preparedness Framework” の条件下で、Critical の能力レベルへの到達を除外できなかった」と述べている。
Claude Opus の間接プロンプト・インジェクション耐性:成功率 2% という最高値を記録
Claude Opus 5 Most Resistant to Indirect Prompt Injection Attacks, With Just 2% Success Rate
2026/08/10 gbhackers — Anthropic の Claude Opus 5 は、間接的プロンプト・インジェクション (IPI) 攻撃の攻撃成功率を大幅に低減させ、Gray Swan の IPI ベンチマークにおける 15 回の試行で、成功率を 2% まで引き下げている。この数値は、Claude Opus 4.8 で観測された 5.5% の成功率からの改善を示しており、同社が新たに公開したシステム・カードによると、現時点の Opus 5 は、このカテゴリで評価されたモデルの中で最も堅牢なモデルとなる。
Continue reading “Claude Opus の間接プロンプト・インジェクション耐性:成功率 2% という最高値を記録”Claude AI Agent による API 認証の侵害:ジムの予約システムの脆弱性を勝手に悪用
Claude-Powered AI Agent Exploits API Authorization Flaw to Hack Gym Booking System
2026/08/10 gbhackers — Anthropic の Claude を搭載するオーストラリアの AI エージェントが、あるジムの予約プラットフォームにおける認可制御の欠陥を利用したと報じられており、その結果、指定された期間外でのクラス予約や、他ユーザーの予約を明示的な許可なく取り消せる状況が生じた。このインシデントが浮き彫りにするのは、脆弱な API のアクセス制御しか備えていない現実のサービスへのアクセスを、自律性を高める AI エージェントに許可した場合、日常的なオンライン・タスクがサイバーセキュリティ問題に変貌し得るということだ。
Kimi K3 AI モデルのサンドボックス・エスケープ:OpenAI と Anthropic に続くインシデントが発生
Kimi K3 AI Model Escapes Sandbox During Security Test to Fetch Answers
2026/08/07 CyberSecurityNews — WIRED の新たなレポートによると、Moonshot AI のオープンウェイト・モデル Kimi K3 が、サイバー・セキュリティ評価中にテスト用サンドボックスを脱出し、オープン・インターネットへ到達した。このインシデントは、米国スタートアップ Frontier Security により明らかにされ、すでに世界中の企業/個人ユーザーが自由にダウンロードできる状態にある、強力なオープンウェイト AI モデルに組み込まれた安全性ガードレールに新たな懸念を生じさせている。
Continue reading “Kimi K3 AI モデルのサンドボックス・エスケープ:OpenAI と Anthropic に続くインシデントが発生”Agents of Chaos は賞金 10万ドルのコンテスト:AI Red Teaming ための新たな試み
CrowdStrike’s $100K Agents of Chaos Contest Turns AI Red Teaming Into a Game
2026/08/06 SecurityBoulevard — CrowdStrike が発表したのは、プロンプト・インジェクションなどのレッド・チーミング技術を使用して、ライブ AI エージェントを操作することを参加者に求める、賞金総額 10万ドルの国際コンペティションである。
OWASP が GenAI LLM Top 10 をリリース:近代的でセキュアな AI アプリを作成するために
OWASP Releases GenAI LLM Top 10 2026 for Building and Securing Modern AI Apps
2026/08/06 CyberSecurityNews —
Open Worldwide Application Security Project (OWASP) が正式にリリースしたのは、Top 10 for LLM Applications 2026 である。これは、現代の AI アプリケーションと自律型エージェント全体における深刻度の高い脆弱性を対象とする、基礎的なセキュリティ・ガイドである。今回のアップデート版は、急速に進化するエンタープライズ生成 AI 展開に対応する開発者/アーキテクト/最高情報セキュリティ責任者に向けて、コミュニティ主導の証拠に基づくベースラインを確立している。
Continue reading “OWASP が GenAI LLM Top 10 をリリース:近代的でセキュアな AI アプリを作成するために”Flowise の 6件の脆弱性:AI Workflow サーバ上での RCE の恐れ
Six Flowise Vulnerabilities Enable Remote Code Execution on AI Workflow Servers
2026/08/04 gbhackers — Flowise の新たに公表された 6 件の脆弱性を悪用する未認証または低権限の攻撃者は、脆弱なバージョンで稼働する自己ホスト型サーバ/クラウド AI ワークフロー・サーバ上で、リモート・コード実行 (RCE) を達成できる。Flowise は、AI エージェントと LLM ワークフローの構築において人気を博しているオープンソース・プラットフォームであり、インスタンスの迅速なアップグレードもしくはロックダウンが実施されない場合、これらの欠陥の悪用に成功した攻撃者により、サーバ全体の侵害/データ流出/AI パイプライン操作などにつながる可能性がある。
AI エージェントによるビジネス・メール侵害:Barracuda が PoC を提供
Barracuda Networks Shows How AI Agents Can Compromise Business Email
2026/08/04 SecurityBoulevard —Barracuda Networks が公表したのは、Microsoft Copilot 形式の人工知能 (AI) アシスタントを介して、メール・システムを侵害する PoC である。これは、機密性の高い情報へのアクセスを可能にするだけでなく、不審に思われることなくメッセージを作成し、別の標的へ送信することも可能にするものである。
Continue reading “AI エージェントによるビジネス・メール侵害:Barracuda が PoC を提供”AI はサイバー攻撃における武器であり標的である:2026年上半期の侵害を分析 – CrowdStrike
Report: AI Has Become Both Weapon and Target in Modern Cyberattacks
2026/08/03 SecurityBoulevard — AI は、もはやサイバー犯罪者の作業効率を高めるだけの存在ではない。CrowdStrike の 2026 Threat Hunting Report によると、攻撃ツールであり標的でもある AI は、サイバー作戦の中心的な推進力となるだけではなく、新たな脅威への対応に要する組織の時間を短縮する触媒としても機能している。
Continue reading “AI はサイバー攻撃における武器であり標的である:2026年上半期の侵害を分析 – CrowdStrike”CyberStrike という AI 搭載型セキュリティ・プラットフォーム:ペネトレーション・テストを自動化
CyberStrike – AI-Powered Security Platform for Automated Penetration Testing
2026/07/31 CyberSecurityNews — CyberStrike と呼ばれる新たなオープンソース・プロジェクトが、攻撃的セキュリティ向けに特化して構築された AI エージェントとして位置付けられている。このプロジェクトは、既存の Claude/GPT などの LLM サブスクリプションを、自律型レッドチーム・オペレータとして利用できるようにするものだ。
AI ガードレールの破綻:暴走するモデルが示唆するフロンティア・ラボの転換点
When AI Guardrails Fail: Rogue Model Breaches Signal a Critical Turn for Frontier Labs
2026/07/31 SecurityBoulevard —
OpenAI が公表したのは、実験モデルが隔離されたテスト環境から脱出し、AI プラットフォームである Hugging Face のサーバを侵害した事例である。その公表から数日後の 7月30日に、競合する Anthropic が明らかにしたのは、驚くほど類似した侵害である。141,000 件を超える評価実行をレビューした Anthropic は、自社の Claude モデルが内部セキュリティ・テスト中に 3 つの外部組織を侵害していたことを発見した。
Continue reading “AI ガードレールの破綻:暴走するモデルが示唆するフロンティア・ラボの転換点”Google の Security AI Agent 群:Chrome 149/150 において 1,072 件ものバグの発見・修正を支援
Google Uses AI Agents to Find and Fix 1,072 Chrome Security Vulnerabilities
2026/07/31 CyberSecurityNews — Google は、Chrome のセキュリティ・ライフサイクル全体において人工知能 (AI) エージェントの利用を拡大し、Chrome 149/150 において 1,072 件ものバグの発見・修正した。その目的は、ソースコード上の弱点を特定し、パッチをテストし、ユーザーに対するセキュリティ更新を加速することにある。現在の AI システムが、ファジングなどの限定的なタスクを支援するだけではなく、広範な Chromium コードベース全体での脆弱性の発見を支援していると、Chrome Security チームは述べている。
DeepSeek 搭載の Hermes Agent が脆弱性を評価:AI 主導の攻撃キャンペーンの実態とは?
DeepSeek-Powered Hermes Agent Launches Autonomous Cyberattacks Against Exposed Servers
2026/07/31 CyberSecurityNews — 中国語を使用する脅威アクターが開始した攻撃では、AI 駆動型のエージェントを悪用してインターネットに公開された脆弱なサーバを検索しており、人間による直接的な介入をほとんど必要としない。このキャンペーンは、標的の発見から公開エクスプロイトのテストまでが、自動化ツールによる単一のワークフロー内で実行できることを示している。これは、AI を利用した攻撃活動が、単なる個別作業の自動化に留まらない段階に達している状況である。
暗号アルゴリズムの数学的欠陥を Claude Mythos が発見:セキュリティ研究の転換点に
Claude Mythos Preview Discovers Cryptographic Weaknesses That Human Experts Missed for Years
2026/07/29 CyberSecurityNews — Claude Mythos Preview を活用する Anthropic の研究者たちが、人間の専門家が長年にわたり見落としてきた、主要な暗号アルゴリズムにおける数学的欠陥を明らかにした。この AI が発見した手法は、ポスト量子デジタル署名方式である HAWK および、世界で最も広く使用されている対称暗号である AES のラウンド数を削減したバージョンに対して、効果的な攻撃を可能にするものだ。いずれの結果も、現時点の運用システムに脅威を与えるものではないが、デジタル・セキュリティの基盤に対するストレス・テストにおいて、人工知能が新たな方式を提示するという点で、大きな転換点を示している。
Continue reading “暗号アルゴリズムの数学的欠陥を Claude Mythos が発見:セキュリティ研究の転換点に”AI が生成する新たなフィッシング手法:Web ブラウザ・コンテキストの追跡と解明が必要
AI-Generated Phishing No Longer Needs Malware: It Can Steal Your Session Inside the Browser
2026/07/29 CyberSecurityNews — AI 生成フィッシング・キャンペーンが、従来のマルウェア配信を急速に超えて進化しており、攻防の場を Web ブラウザへと移している。そこでは、アクティブなセッションの乗っ取り/多要素認証 (MFA) のバイパス/従来型のエンドポイント・セキュリティ制御の回避などが、攻撃者により引き起こされている。このような状況が、ANY.RUN の Enterprise Phishing Resilience Report に記されている。
Continue reading “AI が生成する新たなフィッシング手法:Web ブラウザ・コンテキストの追跡と解明が必要”OpenAI CEO Sam Altman の主張:AI は自律的に改善するシンギュラリティに到達した
OpenAI CEO Sam Altman Claims AI Has Reached Singularity, Where Systems Improve by Themselves
2026/07/28 CyberSecurityNews — OpenAI CEO の Sam Altman が主張したのは、かねてより理論化されてきたシンギュラリティに人工知能 (AI) が到達したという見解である。従来の人間による制御を超えた領域で、AI システムが進化するペースを、自ら加速させる画期的な段階に入ったことになる。ポッドキャスト Relentless で Altman は、この瞬間は、歴史的な転換点であると同時に、人類にとって計り知れないほど有益なものだと位置付けた。
Continue reading “OpenAI CEO Sam Altman の主張:AI は自律的に改善するシンギュラリティに到達した”Microsoft が AI Security を発表:自動的な脆弱性の探索/分析/修正と人間による最終判断
Microsoft Debuts AI Security Platform Built to Find and Fix Software Flaws
2026/07/27 SecurityBoulevard — Microsoft が導入したのは、ソフトウェア脆弱性を特定し、ソフトウェアパッチの展開を支援する AI エージェントと、専門化された AI モデルを組み合わせることで、主要なサイバーセキュリティ・タスクを自動化する AI プラットフォームである。この Project Perception と呼ばれるプラットフォームは、特定のセキュリティ・タスクを異なる AI システムに割り当てるマルチモデル・アーキテクチャを用いて、性能とコンピューティング・コストのバランスを取る。
Anthropic Claude Opus 5 を正式公開:脆弱性検出とガードレールを両立した次世代 AI モデル
Claude Opus 5 Finds Vulnerabilities but Remains Restricted in Generating Exploits
2026/07/27 CyberSecurityNews — Anthropic がリリースした次世代 LLM の Claude Opus 5 は、ソフトウェア・エンジニアリングや複雑な知識労働のパフォーマンスを向上させる一方で、攻撃的なサイバー・セキュリティ能力を厳格に制御するよう設計されている。Claude Max のデフォルト・モデルであり、Claude Pro の最上位オプションとして位置付けられる Opus 5 は、Claude Fable 5 の最先端レベルの知能に迫る性能を約半分の価格で提供する、コスト・パフォーマンスに優れた選択肢となっている。
サイバー脅威を加速させるエージェント型 AI:ただしセキュリティの本質は変化しない
Agentic AI will Supercharge Cyber Threats. But Not in the Way You Think
2026/07/27 InfoSecurity — エージェント型 AI をめぐる議論の多くは、それにより生み出される可能性のある、新たな脅威に焦点を当てるものである。推論/計画/行動を起こすことが可能な自律型エージェントは、この技術を悪用するサイバー犯罪者が、何を引き起こし得るのかという懸念をもたらしている。しかし、John Eccleshare の考え方は、この議論の多くがセキュリティの要点を外しているというものだ。エージェント型 AI により、まったく新しいカテゴリのサイバー脅威が導入されるわけではない。本当のリスクは、既存の攻撃スタイルに対して高速性と持続性を与えることで、これまで以上に高度なものにする点にある。
NVIDIA/Microsoft/CrowdStrike が Open Secure AI Alliance を設立:オープン・モデルと防御強化の推進
NVIDIA, Microsoft, and CrowdStrike Launch Alliance for Open-Source AI Security
2026/07/27 gbhackers — NVIDIA/Microsoft/CrowdStrike は、広範なテクノロジー/サイバーセキュリティ/オープンソース関連組織と協調して Open Secure AI Alliance を立ち上げた。この取り組みは、AI 対応インフラを防御するためのオープンなツール/モデル/エージェント・ハーネス/セキュリティ技術の開発に焦点を当てるものであり、Linux Foundation の Akrites イニシアチブと Open Source Security Foundation (OpenSSF) が築いた基盤の上に構築されている。AI エージェントがエンタープライズ環境や重要インフラ環境へ統合されるにつれて重視される、脆弱性の開示/修正とコミュニティ主導のサイバー防御の強化を目的としている
Continue reading “NVIDIA/Microsoft/CrowdStrike が Open Secure AI Alliance を設立:オープン・モデルと防御強化の推進”Claude Opus 5 for AWS がローンチ:AI エージェントの長時間実行をサポート
AWS Launches Claude Opus 5 With Advanced Agentic Coding and Cybersecurity Capabilities
2026/07/27 gbhackers — AWS の Amazon Bedrock と Claude Platform 上において、Anthropic の Claude Opus 5 がローンチされた。この画期的なモデルは、エージェントによるコーディング/複雑なエンタープライズ・ワークフロー/視覚理解/長時間にわたり実行される自律タスク向けに設計されている。2026年7月24日にリリースされた Claude Opus 5 は、Anthropic における第 5 世代 Opus モデルである。AWS によると、本番グレードの推論/ソフトウェア開発/サイバーセキュリティ能力において、このモデルは大幅な改善を提供する。
Continue reading “Claude Opus 5 for AWS がローンチ:AI エージェントの長時間実行をサポート”Claude AI で共有された会話 URL:Google 検索によりクローリング/インデックス化されている
Google Indexed Claude AI Shared Chats Exposing Sensitive User Conversations
2026/07/27 gbhackers — Anthropic の Claude には、会話への公開を許す URL の作成と共有の機能が含まれており、ユーザーは AI チャットの内容を同僚/友人/クライアントなどと共有できる。しかし、それらのコンテンツ共有 URL が、公開フォーラム/ソーシャルメディア/Web ページなどのクローリングが可能な場所に投稿された場合には、露出のリスクがもたらされる。
Top AI Model に対する汎用型のジェイルブレイク:GPT-5.6/Claude/Opus 5/Fable なども対象
Researcher Claims Working Jailbreak on Top AI Models Including GPT-5.6, Claude Opus 5, and Fable
2026/07/25 CyberSecurityNews — GPT-5.6 Sol/Claude Opus 5/Fable といった主要な LLM に対して機能する、汎用型のジェイルブレイクを開発したと、著名な AI レッドチーム研究者が主張している。X 上の公開投稿で Pliny the Liberator は、「この手法は、すべてのモデルで、また、自身がテストしたすべてのカテゴリにわたり有効だった」と説明している。同氏は、この手法の仕組みを踏まえると、完全なパッチを適用することは極めて困難であり、あるいは不可能でさえあるかもしれないと指摘している。
Continue reading “Top AI Model に対する汎用型のジェイルブレイク:GPT-5.6/Claude/Opus 5/Fable なども対象”AI Agent とエンタープライズ侵害リスク:急速に拡大する情報露出源として扱うべき
AI Agents Now the Enterprises Fastest Growing Exposed Attack Surface
2026/07/23 InfoSecurity — エンタープライズ AI ツールの急速な採用により、きわめて急速に企業の露出源が拡大し、新たなサイバー脅威のリスクが生じると、最新のレポートが警告している。2026年7月22日に公開された Sophos AI Security 2026 Report は、企業内において AI エージェントと AI アシスタントの採用が進む中で、AI の ID が新たな攻撃対象領域になっていると警告した。
Okta が拡張する AI Agent のための ID 制御:各アクセス・ライフサイクルに対処する 3 つの機能とは?
Okta Expands Identity Controls for AI Agents
2026/07/23 SecurityBoulevard — 企業システム内で従業員に対して用いられる AI エージェントは、ID 追跡やアクセス・レビューなしに動作できるため、独特のアクセス管理上の問題を生み出す。Security Boulevard が報じたように、北米の 539 組織を対象とした IDC の調査で判明したのは、回答者の 90% が自律型 AI によるリスクへ対処するために、自社の ID 管理慣行を改善する必要があると考えていることだ。いまのセキュリティ・チームは、行動しているエージェントや、そこで使用される権限、そして、アクセスの保持などについて判断する必要がある。
Linux セキュリティ・チームの危機的な状況:AI が自動的に発見するバグの洪水
Linux Security Teams Face Unprecedented Strain After Surge in Kernel Vulnerabilities
2026/07/23 SecurityBoulevard — システム管理者とエンタープライズのサイバーセキュリティ・リーダーたちは、Linux カーネルに関する Common Vulnerabilities and Exposures (CVE) 432 件が週末にリリースされたことを受け、圧倒的な数のセキュリティ・アドバイザリへの対応に追われている。Artificial Intelligence (AI) が拡大させる自動バグ発見により、セキュリティ開示が前例のないレベルで急増している。それを受けるかたちで、脆弱性の優先順位付け/運用上のパッチ管理の混乱に関する業界内での緊急の議論が再燃している。
Oracle が 1,400+ の脆弱性を FIX:AI 悪用によるマシンスピードでの侵害に対応
Oracle Patches 1,400+ Vulnerabilities, Critical Flaws Expose Enterprise Servers to Remote Attacks
2026/07/22 CyberSecurityNews — Oracle がリリースした 2026年7月の Critical Patch Update (CPU) において、1,449 件のセキュリティ・パッチが公開された。それにより修正されたのは、データベース/ミドルウェア/クラウドサービス/エンタープライズアプリケーションにまたがる 1,200 件超の脆弱性であり、同社における最大規模の CPU となった。このリリースの規模は、製品の複雑性が拡大していることだけではなく、新たな現実も反映している。それは、フロンティア AI システムによって脆弱性発見とエクスプロイト開発が劇的に加速しているということである。
OpenAI が誤って悪用したゼロデイ脆弱性:Hugging Face に対する攻撃の実態が明らかに
OpenAI Exploits Zero-Day to Gain Internet Access and Compromise Hugging Face Servers
2026/07/22 gbhackers — OpenAI が明らかにしたのは、高度なサイバー能力の内部評価中に AI エージェントがゼロデイ脆弱性を悪用し、制約付きの研究環境から脱出し、Hugging Face の本番インフラの一部を侵害したことである。このアクティビティを検出した Hugging Face は封じ込めに成功したが、OpenAI の内部セキュリティ・チームも評価中に異常な挙動を特定していた。
Google が Gemini 3.5 Flash Cyber を発表:脆弱性検出に特化した AI の登場
Google Launches Gemini 3.5 Flash Cyber to Find, Validate, and Patch Critical Vulnerabilities
2026/07/21 gbhackers — Google が公表したのは、深刻なソフトウェア脆弱性の発見/検証/修正を、セキュリティチームが大規模に実施するために設計された、軽量 AI モデル Gemini 3.5 Flash Cyber である。2026年7月21日に発表された SLM (Small Language Model) は、Gemini 3.5 Flash を基盤としてセキュリティ・ワークフロー向けに最適化されたものだ。これによりセキュリティ担当者は、大規模なコードベースを検査し、多数の実行パスを探索すると同時に、欠陥が疑われる部分に対して反復してテストを実施できる。
Continue reading “Google が Gemini 3.5 Flash Cyber を発表:脆弱性検出に特化した AI の登場”Cisco が Antares を発表:低コスト・セキュリティ AI をローカルで実現
Cisco Antares: A New Family of Open Source, Inexpensive Compact Security AI Models
2026/07/21 SecurityBoulevard — Cisco がリリースした Antares は、新たなセキュリティ AI モデル・ファミリーでありローカルでの実行を安価で提供するものだ。Antares は、大規模なクラウド・ベースのモデルで起こり得るデータ漏洩のリスクを回避しながら、脆弱性のあるコードの発見を低コストで支援する。
Continue reading “Cisco が Antares を発表:低コスト・セキュリティ AI をローカルで実現”GenAI-Power のマルウェア・ファクトリー:悪意の WebDAV サーバで発見された 1,000 以上の攻撃用ファイル
One Security Alert Exposed a GenAI-Powered Malware Factory Containing More Than 1,000 Attack Files
2026/07/21 CyberSecurityNews — 脅威アクターがマルウェアを構築/テスト/配信する方法について、通常では見られないほど詳細な状況が、単一のセキュリティ・アラートにより明らかになった。Rapid 7 の報告によると、公開状態となっていた WebDAV サーバには、フィッシングのルアー/ショートカットファイル/ドロッパー/テストメモなどに加えて、被害者アクティビティの追跡に使用されるツールなどの、1,000 件超のファイルが保存されていた。このオペレーションは、Windows ユーザーを標的にするものであり、偽の文書/身分記録のダウンロード/エラーページ/馴染みのあるビジネステーマなどを使用していた。
GPT-5.6 Sol Ultra を活用する研究者が発見:WordPress Core の脆弱性 Wp2shell
GPT-5.6 Sol Ultra Found Wp2shell RCE Flaw That Could Be Worth $500,000 for About $25
2026/07/20 CyberSecurityNews — GPT-5.6 Sol Ultra を活用した調査により、WordPress に存在する深刻な認証前リモートコード実行 (RCE) 脆弱性 Wp2shell (CVE-2026-63030/CVE-2026-60137) が発見された。それに要した対価は $25 相当の AI 使用料であり、脆弱性の研究が高度なモデルにより再形成され得ることを浮き彫りにした。
Continue reading “GPT-5.6 Sol Ultra を活用する研究者が発見:WordPress Core の脆弱性 Wp2shell”Shodan を悪用する NadMesh ボットネット:AI/MCP インフラを狙う新世代攻撃基盤へ進化
NadMesh Uses Shodan to Find and Hijack Exposed AI and MCP Infrastructure
2026/07/19 CyberSecurityNews — XLab のセキュリティ研究者たちが発見したのは、2026年7月初旬以降において急速な拡散を続ける Go ベースのボットネット NadMesh である。それは、ボットネットを取り巻く状況における、構造的な変化を示すものである。このマルウェアは、日和見的なワームの挙動から、Artificial Intelligence (AI) および Model Context Protocol (MCP) インフラを標的とする、産業グレードの ROI 重視型攻撃プラットフォームへと明確な進化を遂げている。
Hugging Face が明かす自律型 AI 攻撃:商用モデルの API がフォレンジック分析を拒否
2026/07/18 CyberSecurityNews — 今週 Hugging Face が明らかにしたのは、エンドツーエンドで実行された本番環境インフラへの侵害を、自律型 AI エージェント・システムにより検知して封じ込め、自社の AI ベースのフォレンジック分析を用いて防御したことだ。攻撃者たちが悪用したのは、Hugging Face のデータセット処理パイプラインに存在する 2 件のコード実行の脆弱性だった。1 件はリモート・コード実行が可能なデータセット・ローダーに起因し、もう 1 件はデータセット・コンフィグにおけるテンプレート・インジェクションに起因するものだ。
Continue reading “Hugging Face が明かす自律型 AI 攻撃:商用モデルの API がフォレンジック分析を拒否”Linux Kernel Project:AI 活用を容認する姿勢を Linus Torvalds が強調
Linux Creator Linus Torvalds Rejects Anti-AI Push and Defends LLM Tools
2026/07/17 gbhackers — Linux の作者であり、Linux Kernel Project の最上位カーネル・メンテナである Linus Torvalds が、同プロジェクトが Anti-AI の立場を取ることはないと明言した。同氏は、LLM と関連ツールについて、頭から否定するのではなく、その技術的価値に基づいて評価すべきであるとの考えを示した。この発言は、Linux メーリング・リストで行われた Patchwork と Sashiko の潜在的な連携に関連する議論の一環として行われたものである。Sashiko とは、カーネル開発ワークフローの管理においてメンテナを支援するために設計されたツールである。
Continue reading “Linux Kernel Project:AI 活用を容認する姿勢を Linus Torvalds が強調”Sophos の新たな戦略:AI をネイティブで統合する Fusion とは?
Sophos Launches Cyber Defense System Based on AI
2026/07/15 SecurityBoulevard — Sophos が発表したのは、AI 技術をネイティブに活用し、サイバー・セキュリティ脅威への対応を調整する、統合型サイバー・セキュリティ防御システムである。同社の CEO である Joe Levy は、「Sophos Fusion は、Sophos Central における次世代のイテレーションであり、2025 年の SecureWorks 買収で獲得した組み込み分析技術を取り込んだ形で再構築されたものだ」と述べている。
Continue reading “Sophos の新たな戦略:AI をネイティブで統合する Fusion とは?”xAI Grok CLI によるリポジトリの自動アップロード:通信分析で Git 履歴と未追跡ファイルの送信が判明
xAI Grok CLI Exposed Developer Code Through Automatic Whole-Repository Uploads
2026/07/14 gbhackers — xAI の Grok Build CLI バージョン 0.2.93 のデフォルト設定に対する再現可能なワイヤレベル分析により、未追跡のファイルおよびコミット履歴を含む Git リポジトリ全体が、xAI のインフラへ送信されていたことが判明した。この挙動により、エージェントがアクセスしたファイルの内容も、編集や秘匿化が行われることなく送信されており、その中には模擬認証情報を含むテスト用の “.env” ファイルも含まれていたと、研究者たちは指摘している。
Claude for Chrome の 2 件の脆弱性:Gmail/Google Docs/Google Calendar への不正アクセス
Claude for Chrome Vulnerability Lets Attackers Read Gmail, Docs, and Calendar Data
2026/07/14 CyberSecurityNews — Anthropic の Chrome ブラウザ・エクステンション Claude for Chrome に、2 件の未修正の脆弱性が残存することが判明した。これらの脆弱性を悪用する攻撃者は、わずか 6 行の JavaScript を使用するだけで、被害者の Gmail/Google Docs/Google Calendar のデータを読み取ることが可能になる。また、8 回のリリースを経た最新バージョン v1.0.80 においても、これらの脆弱性は依然として修正されていない。これらの問題は2026年5月の時点で Manifold の研究者により報告されたが、2026年7月7日にリリースされた最新バージョン v1.0.80 においても、両方の脆弱性が再現可能であることが確認されている。
MCP を狙う偵察活動:サービス・アカウント・トークン窃取とクラウド・メタデータ SSRF を確認
Attackers Combine MCP Recon With Cloud Metadata SSRF to Steal Service Account Tokens
2026/07/13 gbhackers — インターネット全体を対象とする偵察活動は、従来のアプリケーションに対する範囲を超え、Model Context Protocol (MCP) サービス/AI アシスタントのコンフィグ・ファイル/ローカルで公開された LLM エンドポイントにまで拡大している。小規模かつ低トラフィックの共有ホストから収集した、Apache/ModSecurity の 14 日間のログを分析したところ、通常の WordPress/.env/Git/Spring Boot Actuator に対するプロービングに加え、AI エージェントの偵察に関連する約 200 件のリクエストが確認された。
Continue reading “MCP を狙う偵察活動:サービス・アカウント・トークン窃取とクラウド・メタデータ SSRF を確認”Citrix の NetScaler MCP Gateway:AI エージェントに関連するセキュリティや運用コストを一元管理
Citrix Unveils NetScaler MCP Gateway With Centralized Security for AI Agents
2026/07/13 CyberSecurityNews — Citrix が公表したのは、Model Context Protocol (MCP) を使用するエンタープライズ AI エージェントを保護し、統制するために設計された、新たな NetScaler 機能の導入である。2026年7月に発表された NetScaler MCP Gateway は、承認済み MCP サーバへ接続する AI エージェントのための、一元化された入口を提供する。その一方で、拡張された NetScaler AI Gateway 機能は、LLM に対するモデル・ルーティングとトークン・レベルの可視性を追加する。
Continue reading “Citrix の NetScaler MCP Gateway:AI エージェントに関連するセキュリティや運用コストを一元管理”Windows 脆弱性の発見を AI が加速:Microsoft がユーザーに求める迅速なパッチ適用とは?
Microsoft Warns AI Will Bring More Windows Patches and Faster Deadlines
2026/07/10 SecurityBoulevard — AI がセキュリティ上の欠陥を迅速に発見し、それらを悪用するための新たな手段を攻撃者たちに提供し始めている。その一方で、Microsoft はエンタープライズ顧客に対して、Windows のパッチ適用負荷の増大に備えるよう促している。
OpenAI GPT-5.6/ChatGPT Work がリリース:Sol/Terra/Luna モデルに適した用途は?
OpenAI Releases GPT-5.6 and ChatGPT Work, a New Companion to Handle Your Tasks
2026/07/10 CyberSecurityNews — OpenAI は、GPT-5.6 モデル・ファミリーの一般提供を開始し、性能とコストに応じた 3 種類のモデルを導入している。具体的には、フラッグシップ・システムの Sol/日常的な専門業務向けのバランス型オプションである Terra/同ファミリーで最速かつ最も低コストの Luna である。
Continue reading “OpenAI GPT-5.6/ChatGPT Work がリリース:Sol/Terra/Luna モデルに適した用途は?”AWS Cloud を 72 時間で侵害:AI を悪用する脅威アクターが見せつけたマシンスピード
AI-Assisted Hackers Compromise AWS Cloud in 72 Hours Using Stolen Credentials
2026/07/10 gbhackers — AI を悪用する脅威アクターたちが、有効な認証情報/弱いアイデンティティ制御/露出したシークレットに接触するとき、現代的な AWS 環境であっても、きわめて迅速に侵害されることが実証された。既知の手法が用いた、約 72 時間という前例のない速度で、広範なクラウドの制御が奪われた。クラウド・セキュリティ・チームにより調査された、このインシデントが示すのは、もはや攻撃者たちが、ゼロデイ脆弱性やカスタム・マルウェアを必要としていないことである。その代わりに AI を悪用することで、偵察/スクリプト作成/ラテラル・ムーブメントを、緊密に調整された攻撃の波へと圧縮している。
Continue reading “AWS Cloud を 72 時間で侵害:AI を悪用する脅威アクターが見せつけたマシンスピード”
You must be logged in to post a comment.