
ソフトバンクとOpenAI、AI活用サイバーセキュリティサービス提供開始
ソフトバンクとOpenAIはAI技術を活用したサイバーセキュリティ対策ソリューション「Patching as a Service」の提供を開始。両社の合弁会社SB OAI Japanが国内で順次提供し、重要インフラを支える企業を支援する。

ソフトバンクとOpenAIはAI技術を活用したサイバーセキュリティ対策ソリューション「Patching as a Service」の提供を開始。両社の合弁会社SB OAI Japanが国内で順次提供し、重要インフラを支える企業を支援する。

三菱電機は、エアコン「霧ヶ峰」を含むWi-Fi対応家電製品に、固定SSIDとパスワードのハードコードによる脆弱性を発見したと発表。攻撃者は不正アクセスにより、運転状態の窃取や設定変更が可能。対策はWi-Fiルーターへの接続とアダプターソフトの更新。

Microsoftは6月の月例更新プログラムで、HTTP.sys、Windowsカーネル、DHCPクライアントサービスなど、多数の脆弱性を修正しました。リモートコード実行や特権昇格につながる深刻な問題も含まれており、迅速な適用が推奨されています。

米セキュリティ企業Califが警告した「HTTP/2 Bomb」DoS攻撃に国内も対応。さくらインターネットが緊急メンテナンスでHTTP/1.1への切り替えを実施。

米AnthropicのAIモデル「Claude Mythos Preview」が、1万件以上の重大なソフトウェア脆弱性を発見。Project Glasswing参加組織を150以上に拡大。高度なAIの進化が防御と攻撃の双方を加速させるジレンマを生み出す。

Anthropic's AI program, launched in April 2026 with 50 partners, detected over 10,000 high-severity vulnerabilities in its first month. The rapid discovery rate now strains verification and patching capabilities, highlighting a new bottleneck in cybersecurity.

Anthropic's Project Glasswing, a 12-organization initiative using AI model "Mythos Preview," has identified over 10,000 high/critical software vulnerabilities. While AI accelerates discovery, manual patching lags behind, prompting Anthropic to launch "Claude Security" for automated scanning and fixes.

Japan's Financial Services Agency and Bank of Japan have requested financial institutions to implement nine short-term measures against AI-driven cyberattacks, emphasizing the need for top-level management to address AI threats and prioritize system vulnerabilities.

Cloudflareは、AIモデルMythos Previewが脆弱性の組み合わせによる攻撃経路構築や実証コード自動生成能力を持つと評価。一方で、安全制御の不安定さや誤検知の課題も指摘し、独自ハーネスによる複数エージェントでの網羅的調査手法を構築した。

Cloudflare tested Anthropic's AI model "Mythos Preview" for cybersecurity, finding it effective at building exploit chains and generating PoCs, significantly reducing false positives. The project aims to protect software infrastructure.

Microsoft Exchange Server vulnerability allows arbitrary JavaScript execution via crafted emails in OWA. Mitigation via EM Service is available, with security updates planned. CISA added it to the KEV catalog.