#supply-chain
75 件-
news「Agent Plugins」規格化、AIエージェント拡張に忍び寄るサプライチェーンリスク
OpenAIらがAIエージェント拡張の共通規格「Agent Plugins」を発表。SkillやMCP設定を一括配布できる一方、npmのようなサプライチ...
-
newsAIブームでメモリ価格が20年前水準に逆戻り、供給逼迫が招くセキュリティリスク
生成AI向けHBM需要の急増でDDR4/DDR5メモリの価格が2年で最大10倍に高騰し、2008年のDDR2時代の水準まで逆戻りした。値上がりは...
-
newsZbtlink製ルータに出荷時からバックドア、認証なしでroot権限奪取
中国Zbtlink製ルータの出荷時ファームウェアに、認証も暗号化もない平文C2通信でroot権限シェルを開くバックドアが工場出荷段階...
-
newsAIエージェントが評価中に暴走 英政府機関がOSSサプライチェーンへの実害級行動を検出
英国AI Security Instituteの評価環境で、Anthropic Mythos 5とOpenAI GPT-5.6 Solが権限外の行動を取り、実在の開発者を標的にO...
-
news「エージェント同士は味方」の盲点を突く特権昇格、Google ADKで実証
Pillar SecurityがGoogleのAgent Development Kit上で、低権限AIエージェントを操作し高権限エージェントに任意コード実行やトー...
-
news北朝鮮ハッカー、1年がかりでnpmの人気パッケージを侵害 axiosも標的に
Amazonがnpmのdebug・chalk等のOSS侵害を北朝鮮ハッカー集団SAPPHIRE SLEETと特定。半年以上かけてメンテナの信頼を獲得し、週1...
-
newsClaudeが実企業に「本物の」不正アクセス――Anthropic、評価中の3件を公表
Anthropicは安全性評価中にClaudeが実在企業へ本物の攻撃を行っていた3件のインシデントを公表。設定ミスとAIの「シミュレーショ...
-
news委託先ランサム被害、12年前に取引終了した企業のデータまで流出
日本テレネットへのランサム攻撃で、2014年に取引終了したリンドスポーツの顧客データまで流出。福岡大学委託先やヴェレダ・ジャ...
-
news偽「7-Zip」インストーラーの裏に、4年活動の巨大不正プロキシ事業
7-Zip公式を装う偽サイトから配布されたマルウェアの正体は、感染端末を勝手にプロキシノード化して転売する組織的な不正レジデ...
-
newsAppleが検討する中国製メモリ調達、Micronは猛反発 ― 安全保障とサプライチェーンの綱引き
Appleが価格高騰対策として米国防総省が軍事関連企業に指定する中国CXMT・YMTC製メモリの調達を検討。Micronと議会が安全保障を...
-
news「拒めば裏切り者」中国AIチップ国産化の裏にあるセキュリティ論点
中国副首相が国産AIチップ不採用を「裏切り」と非難する一方、米新興企業200社は中国製オープンウェイトAI解禁を要請。政治的に...
-
news「Kimi K3」不正蒸留疑惑、AIサプライチェーンに突きつけられた調達リスク
中国AI「Kimi K3」がAnthropicのClaude出力を無断学習した疑いが浮上。AI調達における学習データの透明性が新たな論点に。