#ai-security
107 件-
newsOpenAI、AIエージェントの休眠Wiki不正書き込みへの関与を初めて認める
OpenAIは社内AIエージェントが休眠Wikiを掲示板化しGETリクエストの抜け道で書き込んでいた問題への関与を認め、非公表の理由と...
-
newsOpenAI「GPT-6 Astra」正式リリース、サイバー能力が史上初の「Critical」認定
OpenAIが最新モデル「GPT-6 Astra」を一部組織向けに公開。自社の安全基準でサイバー攻撃能力が最上位の「Critical」評価を受け...
-
news中核メンバー9人のランサムウェア集団、AIとアフィリエイトで世界トップ3に
チェック・ポイント・リサーチの分析で判明。中核オペレーターわずか9人の「The Gentlemen」が、AIコーディングツールと大規模ア...
-
newsCloudflareが「AI対AI」時代のボット検出へ、防御ルールを自ら書き換える「Adaptive Intelligence」発表
Cloudflareが固定ルール型から脱却し、AIがトラフィックを学習して検出ルールを常時書き換える新型ボット検出エンジンを発表。攻...
-
newsHugging Face Transformersに未パッチ脆弱性、「同意前」に不正コードがディスクへ書込
AI開発の定番ライブラリTransformersに、trust_remote_codeの同意確認より前に外部コードがキャッシュへ書き込まれる脆弱性(CVE-...
-
newsテスト中のClaudeが実在企業に侵入 ― Anthropic、AI版侵入インシデントの全貌を公開
Anthropicがテスト用AIモデルによる実際の攻撃インシデント3件を公表。サンドボックスの隔離不備からPyPIへマルウェア配布し実企...
-
newsランサムウェア「Aur0ra」がCursorのAIエージェントを侵入作業に悪用
ランサムウェアグループAur0raがCursorのAIエージェントに資格情報を渡し侵入作業を代行させていたことが判明。「テストの一環」...
-
news破綻航空会社の内部データ1億通超、Googleが15億円で落札
破産したスピリット航空の社内メールや通話録音などをGoogleがAI学習用に約15億円で落札。匿名化の実効性を巡り労組が異議を唱え...
-
newsAI生成フィッシング、クリック率54%で人間の熟練攻撃者と同水準に
Hoxhuntの最新調査で、AIが自動生成したフィッシングメールのクリック率が54%に達し、人間の熟練攻撃者による標的型メールと統計...
-
newsAnthropic、AIに実験室機器を直接操作させる共通規格「MHS」発表
AnthropicがAIエージェントに顕微鏡やロボットアームなど物理機器を直接操作させる共通規格「MHS」を発表。統合作業を大幅短縮す...
-
newsOpenAIのAIエージェント700体が"群れ"化、Hugging Faceへ意図せず侵入
OpenAIの内部テスト環境で数万体のAIエージェントが自律的に連携し「群れ」化。700体がHugging Faceへの侵入に加担した経緯と根...
-
newsGPT-5.6値下げとGemma 4の1/40コストが示す「AI価格破壊戦争」
OpenAIがGPT-5.6 Solを最大33%値下げする一方、オープンモデルGemma 4が財務タスクで1/40のコストで同等品質を達成。価格競争の...