CyberStrike – AI-Powered Security Platform for Automated Penetration Testing
2026/07/31 CyberSecurityNews — CyberStrike と呼ばれる新たなオープンソース・プロジェクトが、攻撃的セキュリティ向けに特化して構築された AI エージェントとして位置付けられている。このプロジェクトは、既存の Claude/GPT などの LLM サブスクリプションを、自律型レッドチーム・オペレータとして利用できるようにするものだ。
Category: SecTools
Google の Security AI Agent 群:Chrome 149/150 において 1,072 件ものバグの発見・修正を支援
Google Uses AI Agents to Find and Fix 1,072 Chrome Security Vulnerabilities
2026/07/31 CyberSecurityNews — Google は、Chrome のセキュリティ・ライフサイクル全体において人工知能 (AI) エージェントの利用を拡大し、Chrome 149/150 において 1,072 件ものバグの発見・修正した。その目的は、ソースコード上の弱点を特定し、パッチをテストし、ユーザーに対するセキュリティ更新を加速することにある。現在の AI システムが、ファジングなどの限定的なタスクを支援するだけではなく、広範な Chromium コードベース全体での脆弱性の発見を支援していると、Chrome Security チームは述べている。
DeepSeek 搭載の Hermes Agent が脆弱性を評価:AI 主導の攻撃キャンペーンの実態とは?
DeepSeek-Powered Hermes Agent Launches Autonomous Cyberattacks Against Exposed Servers
2026/07/31 CyberSecurityNews — 中国語を使用する脅威アクターが開始した攻撃では、AI 駆動型のエージェントを悪用してインターネットに公開された脆弱なサーバを検索しており、人間による直接的な介入をほとんど必要としない。このキャンペーンは、標的の発見から公開エクスプロイトのテストまでが、自動化ツールによる単一のワークフロー内で実行できることを示している。これは、AI を利用した攻撃活動が、単なる個別作業の自動化に留まらない段階に達している状況である。
Codex Security CLI/SDK が公開:OpenAI が推進する AI ベースのコード監査環境
OpenAI Open-Sources Codex Security CLI to Find, Validate, and Fix Code Vulnerabilities
2026/07/29 gbhackers — OpenAI がオープンソース化した Codex Security は、エンジニアリング・チームおよびセキュリティ・チームによる、コード・リポジトリ全体での脆弱性の特定/検証/修正を支援する、コマンド・ライン・インターフェイス (CLI) および TypeScript SDK から構成されるものだ。このプロジェクトは Apache-2.0 ライセンスの下で公開されており、リポジトリ全体の評価/対象パスのレビュー/プルリクエストの差分スキャン/スキャン履歴/CI 統合/セキュリティ自動化向けの構造化出力といった、さまざまな機能をサポートしている。
Google が Gemini 3.5 Flash Cyber を発表:脆弱性検出に特化した AI の登場
Google Launches Gemini 3.5 Flash Cyber to Find, Validate, and Patch Critical Vulnerabilities
2026/07/21 gbhackers — Google が公表したのは、深刻なソフトウェア脆弱性の発見/検証/修正を、セキュリティチームが大規模に実施するために設計された、軽量 AI モデル Gemini 3.5 Flash Cyber である。2026年7月21日に発表された SLM (Small Language Model) は、Gemini 3.5 Flash を基盤としてセキュリティ・ワークフロー向けに最適化されたものだ。これによりセキュリティ担当者は、大規模なコードベースを検査し、多数の実行パスを探索すると同時に、欠陥が疑われる部分に対して反復してテストを実施できる。
Continue reading “Google が Gemini 3.5 Flash Cyber を発表:脆弱性検出に特化した AI の登場”Cisco が Antares を発表:低コスト・セキュリティ AI をローカルで実現
Cisco Antares: A New Family of Open Source, Inexpensive Compact Security AI Models
2026/07/21 SecurityBoulevard — Cisco がリリースした Antares は、新たなセキュリティ AI モデル・ファミリーでありローカルでの実行を安価で提供するものだ。Antares は、大規模なクラウド・ベースのモデルで起こり得るデータ漏洩のリスクを回避しながら、脆弱性のあるコードの発見を低コストで支援する。
Continue reading “Cisco が Antares を発表:低コスト・セキュリティ AI をローカルで実現”GPT-5.6 Sol Ultra を活用する研究者が発見:WordPress Core の脆弱性 Wp2shell
GPT-5.6 Sol Ultra Found Wp2shell RCE Flaw That Could Be Worth $500,000 for About $25
2026/07/20 CyberSecurityNews — GPT-5.6 Sol Ultra を活用した調査により、WordPress に存在する深刻な認証前リモートコード実行 (RCE) 脆弱性 Wp2shell (CVE-2026-63030/CVE-2026-60137) が発見された。それに要した対価は $25 相当の AI 使用料であり、脆弱性の研究が高度なモデルにより再形成され得ることを浮き彫りにした。
Continue reading “GPT-5.6 Sol Ultra を活用する研究者が発見:WordPress Core の脆弱性 Wp2shell”Sophos の新たな戦略:AI をネイティブで統合する Fusion とは?
Sophos Launches Cyber Defense System Based on AI
2026/07/15 SecurityBoulevard — Sophos が発表したのは、AI 技術をネイティブに活用し、サイバー・セキュリティ脅威への対応を調整する、統合型サイバー・セキュリティ防御システムである。同社の CEO である Joe Levy は、「Sophos Fusion は、Sophos Central における次世代のイテレーションであり、2025 年の SecureWorks 買収で獲得した組み込み分析技術を取り込んだ形で再構築されたものだ」と述べている。
Continue reading “Sophos の新たな戦略:AI をネイティブで統合する Fusion とは?”DuckDuckGo の広告ブロックがスタート:コミュニティによるフィルター・リストで YouTube アドを阻止
DuckDuckGo Browser Blocks YouTube Ads by Default Using Community Filter Lists
2026/07/08 CyberSecurityNews — DuckDuckGo が公表したのは、同社のブラウザ・アプリケーション全体における、ネイティブでの YouTube 広告ブロックの展開である。これにより、ユーザーによるサードパーティ拡張機能のインストールがなくても、プレロールおよびミッドロールの動画広告が自動的に除去される。この機能は、YouTube などの動画プラットフォーム全体で動作し、プライバシー重視のブラウザにおける動画内広告の取り扱いの大きな転換を示している。
米国 CISA が Anthropic Mythos を活用:政府ソフトウェアの脆弱性監査を強化
US Cyber Agency Uses Anthropic Mythos to Audit Government Code for Bugs
2026/07/06 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、政府ソフトウェアの脆弱性を監査するために、Anthropic の高度な AI モデル Mythos の使用を開始した。これは、AI 支援型サイバー防御活動への大きな転換を示すものである。この取り組みに詳しい情報筋によると、CISA は Mythos を展開し、連邦政府のコード・リポジトリを体系的にスキャンすることで、外国の敵対勢力またはサイバー犯罪グループに悪用される可能性のあるセキュリティ上の欠陥を特定している。
Claude Fable 5 と Cyber Jailbreak Severity:サイバー保護策のためのフレームワークを公開
Anthropic Unveils Cyber Jailbreak Severity Framework for Claude Fable 5 Safeguards
2026/07/03 gbhackers — Anthropic は、再展開された Claude Fable 5 モデルのサイバーセキュリティ保護策に関する詳細な技術的知見を公開している。それに加えて、業界および政府の各ステークホルダーの間での、AI ジェイルブレイク・リスクの測定方法を標準化することを目的とする、Cyber Jailbreak Severity (CJS) フレームワーク案を発表した。この発表が浮き彫りにするのは、特にサイバーセキュリティ分野において、同じ能力が防御と攻撃の両方に提供され得るデュアル・ユース AI システムの保護が、ますます困難な課題となっている状況である。
Continue reading “Claude Fable 5 と Cyber Jailbreak Severity:サイバー保護策のためのフレームワークを公開”WinRAR の脆弱性 CVE-2026-14191 が FIX:ヒープオーバーフローによるクラッシュに対応
WinRAR 7.23 Fixes Heap Overflow Vulnerability that Leads to Application Crashes
2026/07/02 CyberSecurityNews — WinRAR が公表したのは、RAR5 の recovery volume 処理コードにおけるヒープ・オーバーフローの脆弱性 CVE-2026-14191 である。この脆弱性は、悪意の recovery volume (.rev) データによりトリガーされる可能性があり、アプリケーションのクラッシュやメモリ破壊を介して、さらなる悪用を引き起こす恐れがある。
ClamAV の脆弱性 CVE-2026-20213/20214/20215 が FIX:サービス拒否 (DoS) の可能性
Multiple ClamAV Vulnerabilities Allow Remote Attacker to Cause a DoS Condition
2026/07/02 CyberSecurityNews — Cisco の ClamAV engine に、高深刻度の脆弱性 CVE-2026-20213/20214/20215 が発見された。これらの脆弱性を悪用するリモート攻撃者は、アンチウイルスのスキャン・プロセスをクラッシュさせ、影響を受ける Cisco Secure Endpoint Connector デプロイメントにおいてサービス拒否 (DoS) を引き起こす可能性がある。
Continue reading “ClamAV の脆弱性 CVE-2026-20213/20214/20215 が FIX:サービス拒否 (DoS) の可能性”Claude Cowork の Sandbox に脆弱性:root 権限での任意のコマンド実行の可能性
Claude Cowork’s Sandbox Vulnerability Allows Attackers to Run Arbitrary Commands as Root
2026/07/02 CyberSecurityNews — Anthropic の Claude Cowork における脆弱性チェーンを悪用する攻撃者は、ローカルでのコード実行を可能にする権限昇格を達成する。その結果として、Claude の基盤となる Linux sandbox 内で、root として任意のコマンドを実行できる。この問題は、Anthropic の環境に組み込まれた防御の全レイヤーを回避するものである。Claude Cowork は Anthropic のナレッジワーカー向けの製品であり、非技術者のユーザーが Claude Code を活用してツールを構築し、データを処理できるように設計されている。
Continue reading “Claude Cowork の Sandbox に脆弱性:root 権限での任意のコマンド実行の可能性”OpenAI が GPT-5.5-Cyber を公開:主要セキュリティ・ベンチマークで最高水準の性能を記録
OpenAI Releases GPT‑5.5‑Cyber With Full Automation for Vulnerability Detection and Patching
2026/06/23 CyberSecurityNews — OpenAI が公表したのは、高度な脆弱性検出/パッチ生成/マシン速度での自動修復を実現するために設計された、専用 AI モデル GPT-5.5-Cyber のフルバージョンの正式リリースである。このリリースは、OpenAI の包括的なイニシアチブ Daybreak の一環であり、世界中の信頼できる組織に対してサイバーセキュリティ防御能力を広く普及させることを目的としている。
Continue reading “OpenAI が GPT-5.5-Cyber を公開:主要セキュリティ・ベンチマークで最高水準の性能を記録”AWS Continuum がデビュー:脆弱性の検出と修正をマシンスピードで!
AWS Launches Continuum to Detect and Fix Code Vulnerabilities at Machine Speed
2026/06/18 gbhackers — AWS が導入した “Continuum” は、コードに存在する脆弱性をマシン速度で検出/検証/修復するよう設計された、新しいセキュリティ機能である。それが示すのは、従来のテレメトリ重視のセキュリティ・モデルから、自動化されたコンテキスト駆動型の修復へと移行していく流れである。2026年6月17日に限定的なプレビューとして発表された、高度な AI モデルを活用する AWS Continuum は、現代的な開発環境やフロンティア AI システムが生み出す脆弱性の増加に対処するものだ。
Continue reading “AWS Continuum がデビュー:脆弱性の検出と修正をマシンスピードで!”AI エージェントの安全な実行を支援するプラットフォーム:Beyond Identity が提供する Ceros とは?
Beyond Identity Launches Platform to Secure AI Agents
2026/06/16 SecurityBoulevard — Beyond Identity が提供を開始した Ceros は、プロセス・レベルでポリシーを継続的に適用することで、サイバーセキュリティ・チームによる AI エージェントの安全な実行を支援するプラットフォームである。Identiverse 2026 カンファレンスで発表された Ceros プラットフォームにより、サイバーセキュリティ・チームは、それぞれのエージェント・セッションで定義された認可エンベロープの範囲内で、起動を実際に許可する AI エージェントを制御できる。さらに、AI エージェントに実行を許可するタスクの範囲や、呼び出し可能なツールの制限も可能になる。
Continue reading “AI エージェントの安全な実行を支援するプラットフォーム:Beyond Identity が提供する Ceros とは?”TheSecuredAnalyst が SecSuite をリリース:AI 搭載ツールにより OSINT/Web/API セキュリティ・テストに対応
SecSuite – AI-powered Tool for OSINT, Web and API Security Testing
2026/06/15 CyberSecurityNews — TheSecuredAnalyst プロジェクトの下で開発された、SecSuite という新たなオープンソース・セキュリティ・プラットフォームがリリースされた。このプラットフォームは、OSINT 偵察/情報収集/Web 脆弱性スキャン/API セキュリティ評価/コンプライアンス・チェック/AI 搭載分析を、単一の統合ツールキットにまとめたものである。
Continue reading “TheSecuredAnalyst が SecSuite をリリース:AI 搭載ツールにより OSINT/Web/API セキュリティ・テストに対応”Anthropic と OpenAI が拡大するフロンティア AI へのアクセス:専門家たちが懸念する問題点とは?
Anxious Security Pros Watch as Anthropic, OpenAI Expand Access to Frontier AI Models
2026/06/03 SecurityBoulevard — Anthropic/OpenAI のフロンティア AI モデルが、サイバー・セキュリティ分野に大きな影響を与え続け、世界中の組織へのアクセス拡大を進める一方で、米国ホワイトハウスはこれらに対する監督強化を模索している。こうした動きは、2026年4月に Anthropic が公開した Claude Mythos Preview モデルにより生じた不安を反映している。このモデルは、ソフトウェア脆弱性を検出/特定するだけではなく、それらに対するエクスプロイトを迅速に生成する能力を示した。
Continue reading “Anthropic と OpenAI が拡大するフロンティア AI へのアクセス:専門家たちが懸念する問題点とは?”Anthropic が Project Glasswing を拡大:Claude Mythos Preview を 150 組織へ提供
Anthropic Expands Project Glasswing Claude Mythos Preview to 150 New Organizations
2026/06/02 CyberSecurityNews — Anthropic は、AI を活用するサイバーセキュリティ・イニシアチブ Project Glasswing の対象範囲を大幅に拡大し、Claude Mythos Preview へのアクセスを約 150 の新規組織に提供した。今回の拡大は、既存パートナー/オープンソースソフトウェアのメンテナー/セキュリティ業界全体/米国政府などとの、数週間にわたる緊密な協力を経て実現したものである。
Continue reading “Anthropic が Project Glasswing を拡大:Claude Mythos Preview を 150 組織へ提供”7AI が PLAID Elite を公開:SOC のための AI ベースのマネージド・セキュリティ・サービス
7AI Launches Managed Security Service Based on AI SOC
2026/05/29 SecurityBoulevard —2026年5月に 7AI が発表した “PLAID Elite” は、エージェント型 AI (人工知能) フレームワークを用いることで、データが存在する場所で直接的に分析を実行するマネージド・セキュリティ・サービスである。このサービスを利用する組織は、データを事前に集約または一元化することなく、反復的なタスクの自動化や調査のために AI エージェントを活用できる。そのベースとなるのは、7AI が開発した SOC (Security Operation Center) プラットフォームである。
Continue reading “7AI が PLAID Elite を公開:SOC のための AI ベースのマネージド・セキュリティ・サービス”DarkMoon は 自律型の AI 駆動ペンテスト・ツール:専用 Docker イメージ内に 50 以上のツールを同梱
DarkMoon AI-Powered Autonomous Penetration Testing Platform With 50+ Tools
2026/05/08 CyberSecurityNews — DarkMoon と呼ばれる新しいオープンソースのサイバーセキュリティ・プラットフォームが登場し、自律型ペンテストの分野における重要な進展を示している。このプラットフォームは、セキュリティ・チームおよび DevSecOps エンジニアに対して、完全に AI 駆動の脆弱性評価システムを提供する。DarkMoon は 50 以上の攻撃用セキュリティ・ツールを統合し、制御された実行インターフェイスを通じて、それらを管理している。
AIMap というオープンソース・ツール:5 つの機能で AI Endpoint のセキュリティ・レベルを評価
AIMap: Open-source tool finds and tests exposed AI endpoints
2026/05/06 HelpNetSecurity — 公開された Ollama サーバ/MCP エンドポイント/推論プロキシを、インターネット規模で検出/分析するのが、オープンソース・ツール AIMap である。近年の傾向として、これらのシステムが、認証やレート制限なしで公開されるケースが増加している。AIMap は、それらを発見して、特性を識別し、露出度をスコア化し、許可された対象に対してプロトコル・ベースの攻撃テストを実行する。
Continue reading “AIMap というオープンソース・ツール:5 つの機能で AI Endpoint のセキュリティ・レベルを評価”Cisco が公開した AI Provenance Tool:AI モデルの系譜を追跡するオープンソース・ツール
Cisco Launches AI Provenance Tool to Strengthen Security and Compliance
2026/05/04 gbhackers — Cisco が公開した Model Provenance Kit は、AI モデルの正確な系譜を追跡するためのオープンソース・ツールである。AI モデルは多数のエンタープライズ・アプリケーションに統合されているが、その出自の特定は依然として大きなセキュリティ課題である。このツールは、複雑な AI サプライチェーンの透明性向上とコンプライアンス対応を目的とする。
Continue reading “Cisco が公開した AI Provenance Tool:AI モデルの系譜を追跡するオープンソース・ツール”Gmail のモバイル・セキュリティを強化:モバイル暗号化機能をエンタープライズ向けに拡張
Google Extends Gmail Encryption to Mobile, but Limits Access to Enterprise Tier
2026/04/10 SecurityBoulevard — Google は Gmail の暗号化機能をモバイル端末へ拡張し、エンタープライズ・ユーザーの Android/iOS のプラットフォームにおいて、アプリ内での暗号化メールの送受信を可能にした。このアップデートにより、モバイル環境でのネイティブ暗号化を阻んでいた制約が解消された。
Continue reading “Gmail のモバイル・セキュリティを強化:モバイル暗号化機能をエンタープライズ向けに拡張”GreyNoise が新機能を公開:C2 検知による侵害済みエッジデバイスの検出
GreyNoise Launches C2 Detection for Exploited Edge Devices
2026/04/08 gbhackers — GreyNoise が発表した新機能 “C2 Detection”は、ファイアウォール/ルータ/VPN システムなどのエッジ・デバイス資産を対象とし、従来のセキュリティ・ツールでは可視化が困難な侵害済みデバイスを特定するものだ。これらのエッジ・デバイス資産が、攻撃の標的となる機会が増加しているが、その一方では可視性が低いという課題がある。エンドポイントとは異なり、これらのデバイスの大半は侵害されてもアラートを生成しない。EDR エージェントは存在せず、ログも最小限であり、侵害を示す明確な兆候もほぼ確認できない。
Continue reading “GreyNoise が新機能を公開:C2 検知による侵害済みエッジデバイスの検出”AI 駆動の OSS ペンテスト・アシスタント METATRON:ローカル LLM で流出データがゼロを保証
METATRON – Open-Source AI Penetration Testing Assistant Brings Local LLM Analysis to Linux
2026/04/06 CyberSecurityNews — METATRON と呼ばれる新しいオープンソース・ペンテスト・フレームワークが、完全オフラインかつ AI 駆動による脆弱性の評価手法として、セキュリティ研究コミュニティで注目を集めている。Parrot OS と Debian 系 Linux ディストリビューション向けに構築された METATRON は、自動リコネサンス・ツールとローカル実行される LLM を統合するため、クラウド接続/API キー/サードパーティ・サブスクリプションは不要である。
Continue reading “AI 駆動の OSS ペンテスト・アシスタント METATRON:ローカル LLM で流出データがゼロを保証”Vibe Security Radar プロジェクト:GenAI 由来の脆弱性のみを判別して掲載
Security Researchers Sound the Alarm on Vulnerabilities in AI-Generated Code
2026/03/27 InfoSecurity — Anthropic の Claude Code などのバイブ・コーディング (Vibe Coding) ツールによる新たな脆弱性が、ソフトウェアへと大量に流入していると、Georgia Tech の研究者たちが警告している。2026年3月には、AI が生成するコードに起因する、35 件の新たな CVE (Common Vulnerabilities and Exposures) が公開された。この数字は、1月の 6 件と、2月の 15 件から大幅に増加している。これらの脆弱性を追跡しているのは、Georgia Tech (ジョージア工科大学) の Systems Software & Security Lab (SSLab) が、2025年5月に立ち上げた Vibe Security Radar プロジェクトである。
Continue reading “Vibe Security Radar プロジェクト:GenAI 由来の脆弱性のみを判別して掲載”Novee が発表した AI Red Teaming for LLM:AI を駆使する攻撃者の目線でペンテストを実施
Training an AI agent to attack LLM applications like a real adversary
2026/03/25 HelpNetSecurity — 従来のペンテストが追いつかない速度で、数多くのエンタープライズ・ソフトウェア開発チームが、AI 搭載アプリケーションをリリースしている。たとえば、500 のアプリケーションを抱えるセキュリティ・チームであっても、それぞれのアプリに対して、年に1 回以下の頻度でしかテストが行われていないケースもある。その間にも、モデル/統合/動作は変化し続けるが、それに対応するセキュリティ・レビューは実施されていない。
Continue reading “Novee が発表した AI Red Teaming for LLM:AI を駆使する攻撃者の目線でペンテストを実施”CrowdStrike の次世代 Falcon:AI ガバナンスの最前線としての立ち位置 – RSAC 2026
CrowdStrike Redefines Cybersecurity Architecture for Autonomous AI
2026/03/23 SecurityBoulevard — CrowdStrike が公表したのは、Falcon プラットフォームを大幅に拡張し、エンドポイントを AI ガバナンスの最前線として位置付けていくという方針である。グローバル・エンタープライズ環境において、自律型の AI エージェントがシステムレベル権限で動作し始める中での声明である。
Continue reading “CrowdStrike の次世代 Falcon:AI ガバナンスの最前線としての立ち位置 – RSAC 2026”Menlo Security が提供する AI エージェント保護のプラットフォーム:プロンプト・インジェクションの脅威に対応
Menlo Security Adds Platform to Secure AI Agents
2026/03/18 SecurityBoulevard — 2026年3月19日に Menlo Security が発表したのは、ブラウザ上で動作する (AI) エージェントを保護するための Browser Security Platform である。それにより、クラウドベース環境へのアクセスと、アプリケーションへのセキュアな接続が可能になる。
Continue reading “Menlo Security が提供する AI エージェント保護のプラットフォーム:プロンプト・インジェクションの脅威に対応”CrowdStrike と NVIDIA の AI アライアンス:MDR への AI エージェントの導入と Secure-by-Design
CrowdStrike Extends Agentic AI Alliance with NVIDIA
2026/03/16 SecurityBoulevard — CrowdStrike が発表したのは、NVIDIA が提供するツールキットの活用と、Managed Detection and Response (MDR) サービスへの AI エージェントの導入である。それと同時に CrowdStrike は、NVIDIA と共同で構築した Secure-by-Design AI Blueprint を、オープンソース・ランタイム NVIDIA OpenShell に統合することで、AI エージェントのポリシー・ベースのガードレールへの容易な適用を促進していくと発表した。さらに、この Blueprint を、すべてのサイバー・セキュリティ・プラットフォーム/サービスへ統合する方針を明確にした。
Continue reading “CrowdStrike と NVIDIA の AI アライアンス:MDR への AI エージェントの導入と Secure-by-Design”Betterleaks リリース:Gitleaks の後継として高速/高精度なシークレット検出を実現
Betterleaks Launches as Open-Source Tool for Scanning Files, Directories, and Git Repositories
2026/03/16 gbhackers — 広く利用されているシークレット・スキャンツール Gitleaks の開発者である Zach Rice が、その後継ツールである Betterleaks を正式に公開した。Aikido Security の支援を受けて開発されたオープンソース・プロジェクトは、コードベース内に残されたハードコード・シークレットを高速/高精度で検出するための、高度にカスタマイズ可能なツールとして設計されている。それにより、既存ツールの代替となることを目指している。
Continue reading “Betterleaks リリース:Gitleaks の後継として高速/高精度なシークレット検出を実現”Metasploit Pro 5.0.0 がリリース:テスト・ワークフローの簡素化と AD CS 対応などの機能強化
Metasploit Pro 5.0.0 Released With Powerful New Modules and Critical Enhancements
2026/03/14 CyberSecurityNews — サイバー犯罪者たちが、新たに発見された脆弱性を武器化し続けている。そんな中、継続的なレッドチーム活動とプロアクティブなセキュリティ評価への需要が、かつてないほど高まっている。年 1 回のペンテストでは、現代の複雑な環境を保護するには不十分である。先日に公開された Metasploit Pro 5.0.0 は、セキュリティ・チームが高度な脅威アクターたちに対して、先行するための新たな機能を備えるものだ。
Continue reading “Metasploit Pro 5.0.0 がリリース:テスト・ワークフローの簡素化と AD CS 対応などの機能強化”OpenAI が Codex Security を正式発表:脆弱性の発見/検証/修復を自動化するセキュリティ AI
OpenAI’s Codex Security Built to Automate Vulnerability Discovery and Remediation
2026/03/07 gbhackers — OpenAI が正式に発表したのは、脆弱性の発見と修復の自動化を目的とする、高度なアプリケーション・セキュリティ・エージェント Codex Security である。これまでは、Aardvark として知られていたツールであり、現在はリサーチ・プレビュー版として提供されている。 最先端の AI モデルと自動検証を組み合わせることで、手動によるセキュリティ・レビューのボトルネックを解消し、トリアージ・ノイズを大幅に削減することを目的としている。これにより、開発チームによる安全なコードの出荷/リリースが迅速に行われるようになる。
Continue reading “OpenAI が Codex Security を正式発表:脆弱性の発見/検証/修復を自動化するセキュリティ AI”Claude AI が発見した Firefox の脆弱性 22 件:2 週間にわたる Mozilla との共同検証の成果とは?
Claude AI Uncovers 22 Firefox Vulnerabilities in Two Weeks
2026/03/06 CyberSecurityNews — 人工知能モデルは単純なコード補助ツールから、自律型の高度な脆弱性研究者へと急速に進化している。最近の Anthropic Claude Opus 4.6 は、厳しく監査されてきたはずのオープンソース・プロジェクトにおいて、500 件を超えるゼロデイ脆弱性を発見した。その一環として、2026年2月の 2 週間をかけて Mozilla と Anthropic が共同で実施した検証では、Firefox に存在していた 22 件のセキュリティ欠陥が Claude Opus 4.6 により特定されている。Mozilla は、そのうち 14 件を高深刻度と分類したが、この件数は、2025年に修正された Firefox の高深刻度脆弱性の約 20% に相当する。
Continue reading “Claude AI が発見した Firefox の脆弱性 22 件:2 週間にわたる Mozilla との共同検証の成果とは?”HackerOne の新サービス:AI エージェントを介してユーザー環境の脆弱性を検証
HackerOne Adds AI Agent to Validate Vulnerabilities
2026/02/26 SecurityBoulevard — HackerOne のプラットフォームに AI エージェントが追加され、特定の IT 環境内における脆弱性の有無を検証できるようになった。それにより、サイバーセキュリティ・チームおよびアプリケーション開発者は、潜在的な脅威の調査に費やす時間を削減できるようになる。HackerOne の Head of Product である Michiel Prins は、倫理的ハッカーとの契約プラットフォームに組み込まれている “Hai” agentic AI システムの拡張により、ユーザー組織における実際のリスクに基づく、修復対応の優先順位付けが容易になると述べている。
Continue reading “HackerOne の新サービス:AI エージェントを介してユーザー環境の脆弱性を検証”Kali Linux と Claude AI が統合:MCP が刷新するセキュリティ・テストの実行モデル
Kali Linux Introduces Claude AI for Automated Penetration Testing Using Model Context Protocol
2026/02/26 gbhackers — 新たな Kali Linux 実行手法により、攻撃的セキュリティの運用が進化していく。 Kali と Anthropic の Claude AI を、Model Context Protocol (MCP) 経由で統合することで、セキュリティ・アナリストは自然言語のみを用いたペンテスト・ツールの実行が可能になる。これにより、従来のターミナルによるコマンドライン実行を中心とする運用から、AI 支援型の LUI (Language User Interface) への移行が進んでいる。 コマンドライン実行は依然として標準であるが、この統合により、複雑なセキュリティ・ツールセットを扱うアナリストへの効率的な代替手段が提供される。
Continue reading “Kali Linux と Claude AI が統合:MCP が刷新するセキュリティ・テストの実行モデル”Anthropic が Claude Code Security を立ち上げ:AI 駆動のコード・スキャンを提供
Anthropic Launches Claude Code Security to Scan Codebases for Security Vulnerabilities
2026/02/21 CyberSecurityNews — Claude Code 内の新機能である、Claude Code Security を活用する開発者やセキュリティ・チームは、コードベース全体の脆弱性の特定と修復が可能となる。限定的なリサーチ・プレビューとして提供されている Claude Code Security は、AI 駆動のコード・スキャンを提供するものだ。静的な解析は、コードとして記述された内容のみを確認するものである。それに対して、この機能はコードの実際の動作を理解するため、脆弱性に対する新たな分析が提供される。
Continue reading “Anthropic が Claude Code Security を立ち上げ:AI 駆動のコード・スキャンを提供”Abstract Security が立ち上げた AI SIEM:AI による攻撃に AI で対抗する
Abstract Security Launches AI SIEM Platform to Analyze Threats In Real Time
2026/02/19 SecurityBoulevard — 2月19日に Abstract Security は、AI を活用することで、ほぼリアルタイムに脅威を可視化するモジュール型の Security Information and Event Management (SIEM) プラットフォームを、製品ポートフォリオへ追加した。同社 CEO である Colby DeRodeff によると、AI-Gen Composable SIEM を活用するサイバー・セキュリティ・チームは、AI プラットフォームへ向けて、収集されたデータを継続的にストリーミングできるようになる。このプラットフォームは、エージェントをネイティブに活用し、脅威の検知/トリアージ/調査/対応を実行するようデザインされている。
Continue reading “Abstract Security が立ち上げた AI SIEM:AI による攻撃に AI で対抗する”LLM 脆弱性スキャナー Augustus が登場:28 製品に対して 210+ の攻撃モード
Augustus – Open-source LLM Vulnerability Scanner With 210+ Attacks Across 28 LLM Providers
2026/02/10 CyberSecurityNews — Praetorian が公表したオープンソースの脆弱性スキャナー Augustus は、進化し続ける敵対的脅威の状況から LLM を防御するために設計されたものだ。この Augustus は、学術研究向けツールと本番環境向けセキュリティ・テストの間に存在するギャップの解消を目的として提供される。具体的には、単一のバイナリを用いることで、28 の LLM プロバイダーに対して、210 種類以上の敵対的な攻撃を実行できる。
Continue reading “LLM 脆弱性スキャナー Augustus が登場:28 製品に対して 210+ の攻撃モード”Claude Opus 4.6:サイバー・セキュリティ能力を強化して 500 件以上の高深刻度の脆弱性を特定
Claude Opus 4.6 Released with Improved Cybersecurity, Validating 500+ high-severity Vulnerabilities
2026/02/07 CyberSecurityNews — Anthropic の最新 AI モデルが、数十年にわたりコードベースに残存してきた深刻な欠陥を自律的に特定した。それにより、サイバー空間全体のリスクが増大し、防御側/攻撃側の双方で緊張感が高まっている。2026年2月5日に Anthropic は、サイバー・セキュリティ能力を大幅に強化する Claude の最新バージョンを公開した。この Claude Opus 4.6 が、オープンソース・ソフトウェアにおいて、これまで未知であった高深刻度の脆弱性を 500 件以上も特定した。
Continue reading “Claude Opus 4.6:サイバー・セキュリティ能力を強化して 500 件以上の高深刻度の脆弱性を特定”Zscaler が SquareX を買収:企業におけるブラウザ・セキュリティを強化
Zscaler Integrates SquareX to Deliver Stronger Browser Security Protections
2026/02/06 gbhackers — クラウド・セキュリティ分野のグローバル・リーダーである Zscaler が、SquareX に対する買収の完了を発表した。この戦略的な買収は、Zscaler の Zero Trust 機能を Web ブラウザに直接拡張し、AI 時代におけるエンタープライズ業務を効果的に保護することを目的としている。2026年2月5日に完了した買収により、ユーザー組織における管理対象外デバイスの保護方法が再定義されることになる。
Continue reading “Zscaler が SquareX を買収:企業におけるブラウザ・セキュリティを強化”AutoPentestX による包括的セキュリティ評価:Linux 向け自動ペンテスト・ツールキット
AutoPentestX – Automated Penetration Testing Toolkit Designed for Linux systems
2026/01/31 CyberSecurityNews — AutoPentestX は、Linux システム向けのオープン・ソース自動ペンテスト・ツールキットであり、単一のコマンドによる包括的なセキュリティ評価を可能にする。安全性/非破壊性を重視して設計されており、実運用環境への影響を最小限に抑えながら、プロフェッショナル品質の PDF レポートを自動生成する。このツールは Gowtham Darkseid により開発され、2025年11月に公開された。
Continue reading “AutoPentestX による包括的セキュリティ評価:Linux 向け自動ペンテスト・ツールキット”BlackIce は AI ペンテスト環境:14 種類の AI セキュリティ・ツールを Docker コンテナで提供
BlackIce Introduced as Container-Based Red Teaming Toolkit for AI Security Testing
2026/01/29 gbhackers — CAMLIS Red 2025 で Databricks が発表した BlackIce は、14 個の広く利用されている AI セキュリティ・ツールを単一の環境に統合するために、オープンソース・ツールキットをコンテナ化したものだ。従来の AI レッドチームにおいてセキュリティ・テストのワークフローを阻害してきた、複雑なセットアップ手順や依存関係の競合といった重大な課題が、このイノベーションにより解消する。
Continue reading “BlackIce は AI ペンテスト環境:14 種類の AI セキュリティ・ツールを Docker コンテナで提供”Cal.com のアクセス・コントロールの不備:Gecko の AI SAST エンジンが問題を検出
Cal.com Broken Access Controls Lead to Account Takeover and Data Exposure
2026/01/28 gbhackers — オープンソースのスケジューリング・プラットフォームである Cal.com は、開発者フレンドリーな Calendly の代替として知られている。しかし、最近になって、ユーザー・アカウントおよび機密データを攻撃者に露出させる、一連の深刻な脆弱性が発生し修正された。これらの欠陥は、Gecko の AI セキュリティ・エンジニアにより、Cal.com Cloud において発見されたものである。この脆弱性を悪用する攻撃者は、任意のユーザーに対する完全なアカウント乗っ取りと、非公開ミーティングや参加者メタデータなどの、組織を横断する機密情報への不正アクセスを可能にしていた。
Continue reading “Cal.com のアクセス・コントロールの不備:Gecko の AI SAST エンジンが問題を検出”F5 のセキュリティ強化戦略:AI Guardrails と AI Red Team によるランタイム保護とは?
F5 Strengthens, Scales & Sustains AI Security With Integrated Runtime Protection
2026/01/26 SecurityBoulevard — エンタープライズ・テクノロジーは、より深い融合を模索する流動的な状態へと移行している。突如として、データ統合が重要になったわけではない (確かに重要ではあるが、依然として十分ではない)。また、情報ガバナンスにおける新たな世界秩序へ対応するために、破綻したデータ主権の問題を修正しているからでもない (ほぼその通りではあるが、本質ではない)。さらに言えば、Kubernetes やクラウドというコンテナ化された世界において、簡素な API が 事実上の新たな受容フェーズへと到達したからでもない。
Continue reading “F5 のセキュリティ強化戦略:AI Guardrails と AI Red Team によるランタイム保護とは?”ZAP が OWASP PenTest Kit をリリース:通信のキャプチャとブラウザ内部の動作をシームレスに統合
ZAP Releases OWASP PenTest Kit Browser Extension for Application Security Testing
2026/01/23 CyberSecurityNews — Zed Attack Proxy (ZAP) チームが公開したのは、OWASP Penetration Testing Kit (PTK) のブラウザ・エクステンションを、ZAP が立ち上げたブラウザへと直接統合する、OWASP PTK アドオン バージョンの 0.2.0 alpha である。このアドオンにより、DAST/IAST/SAST/SCA/JWT Editor/Cookie Editor といった専用ツールが、手動でのセットアップを必要とせずに組み込まれ、アプリケーション・セキュリティ・テストが効率化される。すでに ZAP Marketplace から提供されており、ZAP 経由でプロキシされる Chrome/Edge/Firefox セッションに PTK が事前インストールされる。
Continue reading “ZAP が OWASP PenTest Kit をリリース:通信のキャプチャとブラウザ内部の動作をシームレスに統合”ZEST の AI Sweeper Agents:過剰なパッチ要求を削減してセキュリティ・チームの負荷を軽減
ZEST Security Adds AI Agents to Identify Vulnerabilities That Pose No Actual Risk
2026/01/22 SecurityBoulevard — 今日 ZEST Security は、特定の脆弱性がアプリケーション環境に対して実際の脅威となるかどうかを識別する、人工知能 (AI) エージェント群を追加した。同社 CEO の Snir Ben Shimol によると、実際には悪用不可能な脆弱性の修正要求を AI Sweeper Agents が排除することで、作成すべきパッチ数を削減できるという。
Continue reading “ZEST の AI Sweeper Agents:過剰なパッチ要求を削減してセキュリティ・チームの負荷を軽減”YARA-X 1.11.0 がリリース:ルールの信頼性向上と誤検出の削減を推進
YARA-X 1.11.0 Released With a New Hash Function Warnings
2026/01/12 CyberSecurityNews — VirusTotal が公開したのは、マルウェアの識別や分類に広く利用される検出エンジンの次世代版、YARA-X バージョン 1.11.0 である。今回のアップデートでは、ルールの信頼性向上と誤検出 (False Positive) の削減を目的とした重要な新機能が追加されている。特に、ハッシュ関数利用時の警告機能が実装されたことで、セキュリティ研究者がルール作成時に陥りやすい記述ミスを自動的に検知し、より精度の高い検出ルールの構築が支援される。
Continue reading “YARA-X 1.11.0 がリリース:ルールの信頼性向上と誤検出の削減を推進”
You must be logged in to post a comment.