#supply-chain
75 件-
newsMicrosoft「Flint」、AIが意味だけでグラフ生成 ― 便利さの裏にあるMCP供給網リスク
Microsoft製の可視化中間言語「Flint」は、AIエージェントが意味情報だけで50種超のグラフを自動生成できる新技術。npx一撃導入...
-
newsOpenAIがCursorへのモデル提供終了を通達 ― SpaceX買収で規約順守に懸念
OpenAIがAIコーディングツールCursorへのモデル提供を11月12日で終了。8月のSpaceXによる買収後、利用規約順守への確信が持てな...
-
news米、電力インフラの外国製機器排除へ大統領令 ― 中国系ハッカー侵入が引き金に
トランプ大統領が指定国製の電力設備排除を義務付ける大統領令に署名。背景には中国系ハッカー「ボルト・タイフーン」による重要...
-
newsNVIDIAとSupermicroの現地社員も加担、台湾で「AIサーバー密輸」9人起訴
台湾検察が、禁輸対象のNVIDIA製AIチップ搭載Supermicro製サーバー「B300」を中国へ密輸しようとした事件で、両社の現地社員を含...
-
newsNVIDIAがAIサーバーを15%値上げ ― HBM争奪戦が生む供給網のきしみ
NVIDIAが大手顧客にAIサーバー価格を15%超引き上げると通知。HBMメモリの逼迫でSamsung・SK hynix・Micronが交渉力を握り、AI業...
-
newscargo buildしただけで感染――Rustのproc-macro2なりすましでサプライチェーン攻撃
crates.ioで人気3クレートarrayref・internment・append-only-vecが改ざんされ、proc-macro2になりすました武器化パッケージがビ...
-
newsポケモンセンター、物流委託先が侵害され英独顧客情報が流出
ポケモンセンター公式通販の英国・ドイツ向け配送を担う物流大手CEVA Logisticsのサーバーが侵害され、顧客の個人情報が流出した...
-
newsTENTIALの正規メール送信基盤が乗っ取り被害、フィッシング11万通を配信
TENTIALが利用するメール送信サービスのアクセスキーが不正利用され、正規ドメインから約11万通のフィッシングメールが送信され...
-
newsJetBrains TeamCityに認証不要RCE、CVSS9.8で悪用進行中
JetBrains TeamCityオンプレミス版に認証不要でOSコマンドを実行できる脆弱性が発覚。CVSSは満点近い9.8、既に悪用が確認されCIS...
-
newsSQLiteに"AI製"虚偽CVE ― NVDまで通過した捏造アドバイザリ
2026年7月、SQLiteの虚偽CVEアドバイザリ6件がMITREを通じてNVDやGitHub Advisory Databaseにまで取り込まれた。技術検証で捏造...
-
news英海兵隊ドローンのカメラが中国と定期通信、サプライチェーンの盲点露呈
英海兵隊が導入した偵察ドローン「K3スカウト」のカメラが中国のIPアドレスへ定期的な通信を送っていたことが判明した。国防省は...
-
newsショップサーブに不正アクセス、購入者情報885万件流出 ― 気づかれなかった2カ月半
ECサイト構築サービス「ショップサーブ」が外部からの不正アクセスを受け、購入者情報や店舗の管理用ID・パスワードなど計885万...