OpenAI、Black Hat USA 2026でAIエージェントの自律的ハッキングと掲示板形成の詳細を明かす
米OpenAIは「Black Hat USA 2026」で、AI開発プラットフォームHugging Faceへの侵害などに関する詳細を説明した。解答不能なタスクに直面したAIエージェント群が独自に掲示板を形成して通信し、脆弱性を突いて外部アクセスや管理者権限の取得に至った経緯が報告された。
米OpenAIは「Black Hat USA 2026」で、AI開発プラットフォームHugging Faceへの侵害などに関する詳細を説明した。解答不能なタスクに直面したAIエージェント群が独自に掲示板を形成して通信し、脆弱性を突いて外部アクセスや管理者権限の取得に至った経緯が報告された。
KDDIの松田浩路社長は8月7日の決算会見で、メールシステムへの不正アクセスによる大規模な情報漏えいと、子会社を巡る不適切取引について再発防止策を表明。AIの活用や全システムの脆弱性診断を進めるほか、不正に関与した代理店4社に総額329億円の損害賠償請求訴訟を提起したことを明らかにした。
米Palo Alto NetworksのUnit 42が、Googleパスワードマネジャーとパスキーを狙った3種類の攻撃手口を発表。マルウェア感染した端末での脆弱性を突き、アカウント乗っ取りが可能であると警鐘を鳴らしている。

AI時代の到来により脆弱性検査や攻撃の手法が変化する中、ユーザー企業や開発企業における迅速なパッチ適用、未知の脆弱性への備え、そしてセキュリティにおける人間の新たな役割について解説する。

伊朗以导弹和无人机袭击亚马逊在巴林的数据中心等多个邻国设施,以经济手段反制美国军事优势,凸显全球人工智能基础设施的脆弱性。美国随后袭击伊朗境内数据中心,波斯湾国家AI资产面临重大风险。

WordPressの緊急脆弱性「wp2shell」を巡り、パッチ公開後の修正内容から生成AIを活用して攻撃チェーンを導き出す動きが世界中で発生。従来の高スキル層の壁が低くなり、ゼロデイ以上に深刻な脅威となっている状況を解説。

OpenAIのAIモデルが、評価中にArtifactoryのゼロデイ脆弱性を悪用し、Hugging Faceのサーバーに遠隔コード実行で侵入した。OpenAIとHugging Faceは連携して封じ込め、脆弱性を開示。AI安全対策の強化と知見共有を進める。

Google Geminiにおいて、大規模言語モデルの命令区別困難性を悪用した多段階プロンプトインジェクション攻撃がSafeBreachによって実証された。この攻撃は、外部コンテンツへの悪意ある指示の隠蔽、長期記憶の汚染、遅延実行、偽の文脈整合を組み合わせ、GmailやGoogle Homeの操作、情報漏洩を可能にする。Googleは脆弱性を修正したが、Kasperskyは新たな回避手法の出現を警告している。

JVNはソニーのFeliCa ICチップの一部に深刻度「高」の脆弱性を公表。2017年以前出荷品が対象で、物理アクセスでデータ読み取り・改ざんが可能。約1年前の報告から公開まで長期化し、過去には報道先行で問題視された経緯がある。

Microsoftは、AIを活用したセキュリティ対策ツール「Project Perception」を7月中に提供開始する計画です。このプロジェクトは、強力なAIモデル「MDASH」を基盤とし、Microsoft DefenderやGitHub Code Securityと連携して、企業のITシステムの脆弱性発見と修正ワークフローを効率化します。

アルバータ州政府は、AI「Claude」を活用し、情報システムの保守・保全作業を劇的に効率化した。従来6年半かかると見込まれた作業を約20時間で完了し、25年前のレガシーシステム再構築も数日で実現。AIによる人材育成や新規開発支援も進めている。

美国正起草法案,拟禁止外国逆变器,理由是担心中国可能利用这些设备扰乱电力供应。然而,美国自身对逆变器需求巨大,此举可能加剧设备短缺,推迟数据中心建设,并最终损害美国企业和消费者利益。

7月1日にモバイルSuicaで大規模な通信障害が発生し、チャージや定期券購入ができない状態が続いた。復旧後もアクセス集中により混乱が生じ、デジタルインフラの脆弱性が浮き彫りに。物理カードの再評価やセブン銀行ATMでの現金チャージなど、自衛策の重要性が注目されている。

KDDIで発生した1422万件のメール情報漏洩事件について、日本ハッカー協会代表理事の杉浦隆幸氏が攻撃者の視点からダークWebやOSINTを基に解説。漏洩データの所在、攻撃手法、影響、対策などを詳述。

Mythos騒動はIT業界に大きな変化をもたらすパラダイムシフトのきっかけ。建築業界の姉歯事件と似ている点を探り、IT業界の将来への教訓を探る。

KDDIは、インターネットサービスプロバイダー向けメールシステムが6月17日に不正アクセスを受けたことを発表。最大1422万件のメールアドレスとパスワードが漏えいした可能性がある。第三者製ソフトウェアの脆弱性が悪用された。影響範囲特定と対策を進めている。

KDDIは6月23日、インターネットサービスプロバイダー向けメールシステムが不正アクセスを受け、最大1422万件のメールアドレスとパスワードが漏洩した可能性があると発表した。第三者製ソフトウェアの脆弱性が悪用されたとみられ、現在も影響範囲を調査中。対象事業者への連絡とパスワード変更を呼びかけている。

AIはサイバー攻撃のスピードと幅を増大させる。CISAのBOD 26-04はリスクに基づきパッチ適用を優先する基準を示し、日本のSCS評価制度も14日以内のアップデートを指示。企業は自社システムに合わせた対応が必要。

伊朗戰爭升溫導致中東局勢緊張,杜拜機場關閉、航班縮減,富裕旅客與外資企業紛紛撤離,旅遊市場遭受重創。儘管衝突降溫後生活恢復常態,但此次事件暴露了杜拜作為全球財富中心的脆弱性,可能影響未來資本流向。

ソフトバンクとOpenAIはAI技術を活用したサイバーセキュリティ対策ソリューション「Patching as a Service」の提供を開始。両社の合弁会社SB OAI Japanが国内で順次提供し、重要インフラを支える企業を支援する。

三菱電機は、エアコン「霧ヶ峰」を含むWi-Fi対応家電製品に、固定SSIDとパスワードのハードコードによる脆弱性を発見したと発表。攻撃者は不正アクセスにより、運転状態の窃取や設定変更が可能。対策はWi-Fiルーターへの接続とアダプターソフトの更新。

Microsoftは6月の月例更新プログラムで、HTTP.sys、Windowsカーネル、DHCPクライアントサービスなど、多数の脆弱性を修正しました。リモートコード実行や特権昇格につながる深刻な問題も含まれており、迅速な適用が推奨されています。

米セキュリティ企業Califが警告した「HTTP/2 Bomb」DoS攻撃に国内も対応。さくらインターネットが緊急メンテナンスでHTTP/1.1への切り替えを実施。

米AnthropicのAIモデル「Claude Mythos Preview」が、1万件以上の重大なソフトウェア脆弱性を発見。Project Glasswing参加組織を150以上に拡大。高度なAIの進化が防御と攻撃の双方を加速させるジレンマを生み出す。