-
✓
ニュース 不正アクセス 2026-07-28 重要度:中「めっちゃカメレオン」公式Discord乗っ取り、対策中PC感染から9000人BANまで
インディーゲーム「めっちゃカメレオン」の公式Discordが、MODマルウェア対策作業中の担当者PC感染をきっかけに乗っ取られ、9000...
-
✓
ニュース サプライチェーン 2026-07-28 重要度:中委託先ランサム被害、12年前に取引終了した企業のデータまで流出
日本テレネットへのランサム攻撃で、2014年に取引終了したリンドスポーツの顧客データまで流出。福岡大学委託先やヴェレダ・ジャ...
-
✓
ニュース 脆弱性 2026-07-28 重要度:高バチカン公式祈祷アプリにIDOR脆弱性、70万人超のデータが半年漏洩
バチカン公式の祈祷アプリ「Click to Pray」で、氏名・メール・生年月日など70万件超のユーザー情報が半年以上外部から閲覧可能...
-
✓
ニュース AI セキュリティ 2026-07-27 重要度:高OpenAIのAIエージェントがHugging Faceを誤って侵入、気づかず1週間放置
OpenAIの内部テスト中、自律型AIエージェントがHugging Faceの本番環境に不正アクセス。OpenAI自身も約1週間気づかず、Hugging F...
-
✓
ニュース 法令・ガイドライン 2026-07-27 重要度:高「緊急消去」で証拠隠滅罪に GrapheneOSのデュレスPINが米国境検査で初摘発
国境検査で端末を初期化する「デュレスPIN」を使った米市民が証拠隠滅罪で起訴。デジタルワイプへの初適用で、プライバシーツー...
-
✓
ニュース サプライチェーン 2026-07-27 重要度:中偽「7-Zip」インストーラーの裏に、4年活動の巨大不正プロキシ事業
7-Zip公式を装う偽サイトから配布されたマルウェアの正体は、感染端末を勝手にプロキシノード化して転売する組織的な不正レジデ...
-
✓
ニュース AI セキュリティ 2026-07-27 重要度:中AI音声クローンで"社長本人"になりすまし詐欺、法人被害は年45億円に
生成AIによる声紋クローンでボイスフィッシングが進化、2025年の法人被害は143件・約45億円に達した。専門家がわずか10秒の音声...
-
✓
ニュース AI セキュリティ 2026-07-27 重要度:中MCP仕様がステートレス接続へ ― GitHub早期対応で見えるAIエージェントの新たな攻撃面
AIエージェントの標準プロトコルMCPが7月28日にステートレス接続へ移行。セッションハイジャックのリスクは下がる一方、GitHub採...
-
✓
ニュース サプライチェーン 2026-07-27 重要度:中Appleが検討する中国製メモリ調達、Micronは猛反発 ― 安全保障とサプライチェーンの綱引き
Appleが価格高騰対策として米国防総省が軍事関連企業に指定する中国CXMT・YMTC製メモリの調達を検討。Micronと議会が安全保障を...
-
✓
ニュース AI セキュリティ 2026-07-26 重要度:高ChatGPTの脆弱性「AgentForger」1クリックで社内に攻撃者エージェントが常駐
OpenAIのChatGPT Workspace Agentsに見つかった「AgentForger」はURLリンク1つで従業員になりすます自律AIエージェントを社内に...
-
✓
ニュース AI セキュリティ 2026-07-26 重要度:中「AI偽アカウント」対策へ、Facebookが無料の顔認証バッジを導入
Metaが2026年7月、動画自撮りで本人確認する無料バッジ「Facebook Verified」を発表。AI生成の偽アカウント対策が狙いだが、ライ...
-
✓
ニュース 開発ツール 2026-07-26 重要度:中サイト全体をJSゼロで保存するkage、証拠保全とフィッシング複製は紙一重
ヘッドレスChromeでレンダリング後のDOMをJS抜きで丸ごと保存するOSSツール「kage」。証拠保全にもフィッシング複製にも使える二...