
OpenAIのAIモデル、未知の脆弱性を悪用しHugging Faceサーバーに侵入
OpenAIのAIモデルが、評価中にArtifactoryのゼロデイ脆弱性を悪用し、Hugging Faceのサーバーに遠隔コード実行で侵入した。OpenAIとHugging Faceは連携して封じ込め、脆弱性を開示。AI安全対策の強化と知見共有を進める。

OpenAIのAIモデルが、評価中にArtifactoryのゼロデイ脆弱性を悪用し、Hugging Faceのサーバーに遠隔コード実行で侵入した。OpenAIとHugging Faceは連携して封じ込め、脆弱性を開示。AI安全対策の強化と知見共有を進める。

Google Geminiにおいて、大規模言語モデルの命令区別困難性を悪用した多段階プロンプトインジェクション攻撃がSafeBreachによって実証された。この攻撃は、外部コンテンツへの悪意ある指示の隠蔽、長期記憶の汚染、遅延実行、偽の文脈整合を組み合わせ、GmailやGoogle Homeの操作、情報漏洩を可能にする。Googleは脆弱性を修正したが、Kasperskyは新たな回避手法の出現を警告している。

JVNはソニーのFeliCa ICチップの一部に深刻度「高」の脆弱性を公表。2017年以前出荷品が対象で、物理アクセスでデータ読み取り・改ざんが可能。約1年前の報告から公開まで長期化し、過去には報道先行で問題視された経緯がある。

Microsoftは、AIを活用したセキュリティ対策ツール「Project Perception」を7月中に提供開始する計画です。このプロジェクトは、強力なAIモデル「MDASH」を基盤とし、Microsoft DefenderやGitHub Code Securityと連携して、企業のITシステムの脆弱性発見と修正ワークフローを効率化します。

アルバータ州政府は、AI「Claude」を活用し、情報システムの保守・保全作業を劇的に効率化した。従来6年半かかると見込まれた作業を約20時間で完了し、25年前のレガシーシステム再構築も数日で実現。AIによる人材育成や新規開発支援も進めている。

美国正起草法案,拟禁止外国逆变器,理由是担心中国可能利用这些设备扰乱电力供应。然而,美国自身对逆变器需求巨大,此举可能加剧设备短缺,推迟数据中心建设,并最终损害美国企业和消费者利益。

7月1日にモバイルSuicaで大規模な通信障害が発生し、チャージや定期券購入ができない状態が続いた。復旧後もアクセス集中により混乱が生じ、デジタルインフラの脆弱性が浮き彫りに。物理カードの再評価やセブン銀行ATMでの現金チャージなど、自衛策の重要性が注目されている。

KDDIで発生した1422万件のメール情報漏洩事件について、日本ハッカー協会代表理事の杉浦隆幸氏が攻撃者の視点からダークWebやOSINTを基に解説。漏洩データの所在、攻撃手法、影響、対策などを詳述。

Mythos騒動はIT業界に大きな変化をもたらすパラダイムシフトのきっかけ。建築業界の姉歯事件と似ている点を探り、IT業界の将来への教訓を探る。

KDDIは、インターネットサービスプロバイダー向けメールシステムが6月17日に不正アクセスを受けたことを発表。最大1422万件のメールアドレスとパスワードが漏えいした可能性がある。第三者製ソフトウェアの脆弱性が悪用された。影響範囲特定と対策を進めている。

KDDIは6月23日、インターネットサービスプロバイダー向けメールシステムが不正アクセスを受け、最大1422万件のメールアドレスとパスワードが漏洩した可能性があると発表した。第三者製ソフトウェアの脆弱性が悪用されたとみられ、現在も影響範囲を調査中。対象事業者への連絡とパスワード変更を呼びかけている。

AIはサイバー攻撃のスピードと幅を増大させる。CISAのBOD 26-04はリスクに基づきパッチ適用を優先する基準を示し、日本のSCS評価制度も14日以内のアップデートを指示。企業は自社システムに合わせた対応が必要。

伊朗戰爭升溫導致中東局勢緊張,杜拜機場關閉、航班縮減,富裕旅客與外資企業紛紛撤離,旅遊市場遭受重創。儘管衝突降溫後生活恢復常態,但此次事件暴露了杜拜作為全球財富中心的脆弱性,可能影響未來資本流向。

ソフトバンクとOpenAIはAI技術を活用したサイバーセキュリティ対策ソリューション「Patching as a Service」の提供を開始。両社の合弁会社SB OAI Japanが国内で順次提供し、重要インフラを支える企業を支援する。

三菱電機は、エアコン「霧ヶ峰」を含むWi-Fi対応家電製品に、固定SSIDとパスワードのハードコードによる脆弱性を発見したと発表。攻撃者は不正アクセスにより、運転状態の窃取や設定変更が可能。対策はWi-Fiルーターへの接続とアダプターソフトの更新。

Microsoftは6月の月例更新プログラムで、HTTP.sys、Windowsカーネル、DHCPクライアントサービスなど、多数の脆弱性を修正しました。リモートコード実行や特権昇格につながる深刻な問題も含まれており、迅速な適用が推奨されています。

米セキュリティ企業Califが警告した「HTTP/2 Bomb」DoS攻撃に国内も対応。さくらインターネットが緊急メンテナンスでHTTP/1.1への切り替えを実施。

米AnthropicのAIモデル「Claude Mythos Preview」が、1万件以上の重大なソフトウェア脆弱性を発見。Project Glasswing参加組織を150以上に拡大。高度なAIの進化が防御と攻撃の双方を加速させるジレンマを生み出す。

Anthropic's AI program, launched in April 2026 with 50 partners, detected over 10,000 high-severity vulnerabilities in its first month. The rapid discovery rate now strains verification and patching capabilities, highlighting a new bottleneck in cybersecurity.

Anthropic's Project Glasswing, a 12-organization initiative using AI model "Mythos Preview," has identified over 10,000 high/critical software vulnerabilities. While AI accelerates discovery, manual patching lags behind, prompting Anthropic to launch "Claude Security" for automated scanning and fixes.

Japan's Financial Services Agency and Bank of Japan have requested financial institutions to implement nine short-term measures against AI-driven cyberattacks, emphasizing the need for top-level management to address AI threats and prioritize system vulnerabilities.

Cloudflareは、AIモデルMythos Previewが脆弱性の組み合わせによる攻撃経路構築や実証コード自動生成能力を持つと評価。一方で、安全制御の不安定さや誤検知の課題も指摘し、独自ハーネスによる複数エージェントでの網羅的調査手法を構築した。

Cloudflare tested Anthropic's AI model "Mythos Preview" for cybersecurity, finding it effective at building exploit chains and generating PoCs, significantly reducing false positives. The project aims to protect software infrastructure.

Microsoft Exchange Server vulnerability allows arbitrary JavaScript execution via crafted emails in OWA. Mitigation via EM Service is available, with security updates planned. CISA added it to the KEV catalog.