← Home
AI Security 204 articles

脆弱性・脅威・ガバナンス・規制

All (204)Official (4)Community (200)
Industry & BusinessModel ReleasesAI SecurityOpen SourceResearchGitHub TrendingClaude Code
2026-04-27
Community

AIが生成したコードの45%にセキュリティ欠陥——月1万件超の新規脆弱性が2024年末比10倍に急増

AIコーディングアシスタントが職場に急速に普及する一方で、その「影の側面」が数字として浮き彫りになっています。2026年のセキュリティ調査によると、AI生成コードの約45%が既知のセキュリティ欠陥を含んでおり、月間の新規問題件数は1万件以上...
Community

プロンプトインジェクション攻撃の成功率50〜84%——AIシステムの73%が脆弱、IT担当者の80%が被害経験

2026年のAIセキュリティ監査で、評価対象となったAIシステムの73%がプロンプトインジェクション(悪意ある指示文を埋め込んだ入力でAIを誤動作させる攻撃)の脆弱性にさらされており、攻撃成功率は50〜84%に達することが報告されました。さ...
Community

Cisco 2026年AIセキュリティ報告書——LangChain・LiteLLMが主要攻撃面、AIが攻守両面の主役に

Ciscoが公開した「2026年AIセキュリティ年次報告書(State of AI Security 2026)」によると、AIは脅威アクターによる攻撃の自動化・大規模化に活用される一方、防御側でも脅威検知と対応の中核を担うという「AIが攻...
Community

2026年のAI関連脆弱性が全CVEの5%超へ——AI生成コードの10倍急増が新たなリスクを生む

IBM・Trend Microなどが公表した2026年AIセキュリティ調査によると、2025年に報告されたAI関連の脆弱性は全CVE(共通脆弱性識別子)の4.42%と過去最高を記録しました。この急増の主因として、AI生成コードの急拡大が挙げ...
Community

AnthropicのClaude Mythosが主要OSのゼロデイ脆弱性を自律発見——公開当日に不正アクセス被害、17年前のFreeBSD脆弱性も検出

Anthropicは「Project Glasswing」の一環として、サイバーセキュリティ特化AIモデル「Claude Mythos Preview」を限定公開しましたが、公開当日に第三者ベンダー経由で不正アクセスが発生したことが明らかに...
Community

ClawHavocサプライチェーン攻撃——AIエージェントフレームワーク「OpenClaw」のスキルリポジトリに1184個の悪意あるスキル、CVSSスコア最大9.6の脆弱性も

オープンソースのAIエージェントフレームワーク「OpenClaw」のスキル配布プラットフォーム「ClawHub」を標的とした大規模サプライチェーン攻撃「ClawHavoc」が発覚しました。研究者の調査により1184個以上の悪意あるスキルが確...
2026-04-26
Community

AI生成コードの45%にセキュリティ欠陥——月1万件超の脆弱性が増産、2024年末比10倍に

AIコーディングツールが生成するコードの45%に既知のセキュリティ欠陥が含まれることが調査で明らかになりました。その結果、AIが生み出すセキュリティ問題は月1万件を超え、2024年末と比べて約10倍に膨らんでいます。AIによる開発効率化と並...
Community

AnthropicのMCPプロトコルに重大なRCE脆弱性——7,000台のパブリックサーバーと1.5億DLが影響、パッチなし

セキュリティ企業OX Securityは、AnthropicのModel Context Protocol(MCP)に重大なコマンドインジェクション脆弱性が存在すると報告しました。7,000台以上のパブリックサーバーと累計1億5,000万ダ...
Community

AIシステムの73%がプロンプトインジェクションに脆弱——攻撃成功率は最大84%、前年比70%増

2026年のセキュリティ監査によると、調査対象となったAIシステムの73%がプロンプトインジェクション脆弱性に晒されており、攻撃が成功した割合は50〜84%に上ることが明らかになりました。さらに、悪意のある外部コンテンツを経由してAIに不正...
2026-04-25
Community

Anthropicの最強モデル「Claude Mythos」は一般公開せず——ゼロデイ脆弱性を大規模自動発見できる能力がリスク要因に

Anthropicは、同社が開発した最高性能モデル「Claude Mythos」を一般向けには公開しないと発表しました。主要なOSやブラウザを含む数千件の高度な脆弱性を自動的かつ大規模に発見できる能力を持つとされており、悪用のリスクを考慮し...
Community

AnthropicがnpmパッケージングミスでClaude Codeのソースコード51万2千行を誤公開、次世代モデル「Capybara」の情報も流出

Anthropicが、AIコーディングアシスタント「Claude Code」のソースコード512,000行をnpmパッケージングの人的ミスにより誤って一般公開してしまったことが明らかになりました。内部コード名「Capybara」とされる次世...
Official

AnthropicのClaude Mythosが主要OSとブラウザで数千件のゼロデイ脆弱性を自動発見、数十年未検出のものも含む

Anthropicの最高性能モデル「Claude Mythos」が、Windowsなどの主要OS、Chrome・Safariといった主要ブラウザを含む広範なソフトウェアで、数千件に及ぶ高度な脆弱性を自動発見したことをAnthropicが公表...
Community

月900万ダウンロードのLiteLLMにRCE脆弱性(CVE-2026-30623)、MCPサーバー作成時にコマンドインジェクションが可能

LLM(大規模言語モデル)の統合ライブラリとして月間900万ダウンロードを誇る「LiteLLM」において、認証済みユーザーによるリモートコード実行(RCE)が可能な脆弱性(CVE-2026-30623)が発見されました。Anthropicの...
2026-04-24
Community

AIエージェントが人間不在のまま55カ国600台超のFortiGateファイアウォールを5週間で侵害——AI利用サイバー攻撃が前年比89%増

2026年1月11日から2月18日にかけて、ロシア語話者と見られる脅威アクターが複数の生成AI(ジェネレーティブAI)サービスを組み合わせ、55カ国600台超のFortinet製FortiGateファイアウォールを約5週間で侵害する事件が発...
Community

野生で観測された間接プロンプトインジェクション攻撃10種が判明——5,000ドル送金指示・APIキー窃取・sudo rm -rfまで

セキュリティ企業Forcepointの研究チームX-Labsが、2026年4月に実際のWebサイト上で使われている間接プロンプトインジェクション(Indirect Prompt Injection)攻撃の具体的なペイロード(攻撃コード)10...
Community

CVSSスコア9.4の「Comment and Control」攻撃——Claude Code・Gemini CLI・GitHub Copilotを同時に狙うコードコメント経由のプロンプトインジェクション

ジョンズ・ホプキンス大学の研究者チームが、AIコーディングエージェント3種類——Anthropicの「Claude Code」、Googleの「Gemini CLI」、そして「GitHub Copilot」——を同時に標的とするプロンプトイ...
Community

Cursor AIの脆弱性チェーン「NomShub」——悪意あるリポジトリをCloneするだけでホストOSを掌握される危険性

セキュリティ研究者が、AIコーディングツール「Cursor AI」に存在する2つの脆弱性を組み合わせた攻撃チェーン「NomShub」を公開しました。間接プロンプトインジェクション(Indirect Prompt Injection)とコマン...
Community

Anthropicの「Mythos Preview」が主要OS・ブラウザのゼロデイ脆弱性を複数自律発見——AI安全保障レベルASL-4相当の懸念で公開は限定的

Anthropicの最先端モデル「Mythos Preview」が、主要なOSおよびWebブラウザ全体にわたって高深刻度のゼロデイ脆弱性を複数件、自律的に発見したことがNPRの報道で明らかになりました。「Project Glasswing」...
2026-04-23
Community

プロンプトインジェクション攻撃が2026年に340%急増 — OWASPがLLMの最高リスクに認定、AIエージェント普及で被害規模が3〜5倍に拡大

OWASP(オープンウェブアプリケーションセキュリティプロジェクト)のLLMセキュリティプロジェクトチームは2026年3月のレポートで、プロンプトインジェクション攻撃をLLMセキュリティにおける最高リスク脆弱性カテゴリとして改めて認定しまし...
Community

Claude Code・Gemini CLI・GitHub Copilotに同時RCE脆弱性 — PRの隠しプロンプトでリモート実行可能、CVSSスコア9.6

AIコーディング支援ツールとして広く使われているClaude Code、Gemini CLI、GitHub Copilotの3製品に対し、プルリクエストの説明文に埋め込まれた隠しプロンプトインジェクションによってリモートコード実行(RCE)...
Community

OpenAIがサイバーセキュリティ特化モデル「GPT-5.4-Cyber」を発表 — バイナリ解析や脆弱性修正を支援、Bank of America・CrowdStrikeなどが参加

OpenAIは2026年4月20日、防御的サイバーセキュリティ用途に特化した新モデル「GPT-5.4-Cyber」を公開しました。バイナリのリバースエンジニアリングや3,000件を超える脆弱性の修正支援が可能とされており、Bank of A...
Community

VercelがContext AI経由のサプライチェーン攻撃で顧客データ漏洩 — ShinyHuntersが200万ドルでの売却を主張

Webホスティングサービス大手のVercelは2026年4月20日、サードパーティ製AIツール「Context AI」が侵害を受けたことを起点とするサプライチェーン攻撃により、限定的な顧客認証情報が漏洩したことを公式に認めました。TechC...
2026-04-22
Community

AnthropicのAIセキュリティモデル「Claude Mythos」が数千件のゼロデイを発見 — 27年前のOpenBSDバグも摘出、公開リリースは見送り

Anthropicはサイバーセキュリティ特化モデル「Claude Mythos Preview」を発表しました。Project Glasswingと名付けられた構想の下で開発されたこのモデルは、27年前のOpenBSDの未修正バグや16年前...
Community

自律型AIエージェントが55カ国600台超のファイアウォールを無人で突破 — ブレークアウト時間は27秒、AI支援攻撃が前年比89%増

2026年4月20〜21日に開催されたSANS AI Cybersecurity Summit 2026にて、AIエージェントによる完全自律型サイバー攻撃の衝撃的な実態が明らかになりました。人間の監視や介入なしに、AIが55カ国・600台以...
Community

大規模推論モデルがジェイルブレイクを97.14%の成功率で自律化 — Nature Communications掲載、アライメント研究に警鐘

査読付き国際誌「Nature Communications」に掲載された論文が、AIの安全性研究に重大な問題を提起しています。大規模推論モデルを悪用することで、ジェイルブレイク(安全制約の突破)が非専門家でもアクセス可能な安価な活動になりつ...
Community

Microsoft 4月パッチで165件の脆弱性を修正 — GitHub CopilotのプロンプトインジェクションRCE(CVSS 9.6)も対処

Microsoftは2026年4月の定例セキュリティ更新(パッチチューズデー)で、165件の脆弱性に対処しました。その中でも特に注目されているのが、GitHub Copilotのプロンプトインジェクション経由でリモートコード実行(RCE)が...
Community

AnthropicのMCP SDKに設計レベルの脆弱性 — 公開サーバー7,000以上・最大20万インスタンスが露出の恐れ、1億5,000万ダウンロードに影響

Anthropic公式のModel Context Protocol(MCP)SDKに、設計上の根本的な脆弱性が発見されました。悪意あるコマンドがプロセス起動失敗時にも実行されてしまうというこの欠陥は、Python・TypeScript・J...
2026-04-21
Community

Anthropic公式MCP SDKに1億5000万ダウンロードに影響する設計上のRCE脆弱性、Anthropicは「仕様」として修正拒否

OX Securityの研究者が、AnthropicのModel Context Protocol(MCP)公式SDK(Python・TypeScript・Java・Rust)にアーキテクチャレベルの欠陥を発見したと報告しました。STDIO...
Community

プロンプトインジェクション、2026年も企業AI展開の73%で発見——被害総額23億ドル、根本解決なきまま最重要脆弱性に居座り続ける

OWASP LLM Top 10でプロンプトインジェクションが引き続き1位を維持していることが確認されました。セキュリティ監査を受けた企業AIシステムの73%で発見されており、2025年の推定被害総額は23億ドルに達しています。特に「間接プ...
Community

Microsoft 2026年4月パッチチューズデー:165件の脆弱性を修正——SharePointゼロデイに加え、AIプロンプトインジェクションリスクへの対処が初めて明示

Microsoftが4月の月例セキュリティ更新(パッチチューズデー)を公開し、165件の脆弱性に対処しました。SharePointに存在する悪用確認済みのゼロデイ脆弱性への修正に加え、今回は「AIプロンプトインジェクションを通じたシステム侵...
Community

Vercel、AIツール「Context.AI」経由のOAuth認証情報漏洩でデータ侵害を公表——盗用データが200万ドルで販売

Webインフラ大手のVercelが4月20日、サードパーティAIツール「Context.AI」のOAuth認証情報漏洩を起点とした情報漏洩を公表しました。Lumma Stealerマルウェアが情報窃取の起点となり、Context.AIのOA...
Community

北朝鮮系ハッカーUNC1069がAxiosを改ざん、OpenAIがChatGPT Desktop・Codex CLIの署名証明書を5月8日に失効へ

OpenAIは4月13日、北朝鮮系ハッカーグループ「UNC1069」によるAxios HTTPクライアントへの改ざん攻撃を受け、ChatGPT DesktopおよびCodex CLIのmacOSアプリ署名証明書が侵害された可能性があると発表...
Community

OpenAI、防衛サイバー向け「GPT-5.4-Cyber」を審査済み専門家に限定公開——バイナリ解析・脆弱性研究に特化

OpenAIが4月14日、防衛サイバーセキュリティ向けに特化した「GPT-5.4-Cyber」をローンチしました。バイナリリバースエンジニアリングや脆弱性研究など、通常は利用制限が設けられている高度なサイバー操作を実行できるモデルで、厳格な...
2026-04-20
Community

「Comment and Control」攻撃:Claude Code・Gemini CLI・GitHub CopilotがソースコードコメントからのプロンプトインジェクションでAPIキーを盗まれる脆弱性

セキュリティ研究者のAonan Guan氏が、Claude Code、Gemini CLI、GitHub Copilotの3つの主要AIコーディングアシスタントが、GitHubのPRタイトルやイシューコメントを攻撃ベクターとするプロンプトイ...
Community

CVE-2025-53773:GitHub Copilotのプロンプトインジェクションで任意コード実行、「ZombAI」ボットネット化も可能なCVSS 7.8の重大脆弱性

GitHub Copilot(Visual Studio拡張)にCVSSスコア7.8(HIGH)の重大なリモートコード実行(RCE)脆弱性が発見されました。セキュリティ研究者が発表したCVE-2025-53773は、PRの説明文やソースコー...
Community

AI生成コードの45%にセキュリティ欠陥、月間1万件超の新規脆弱性が発生:2026年セキュリティ監査が警告

2026年に実施されたセキュリティ監査により、AIが生成したコードの約45%が既知のセキュリティ欠陥を含んでいることが判明しました。AIコーディングツールの普及を背景に、月間1万件以上の新たなセキュリティ脆弱性が確認されており、これは202...
2026-04-19
Official

AnthropicがClaude Mythos Previewを40組織限定で提供——27年未発見のOpenBSD脆弱性を自律発見、悪用リスクで一般公開を断念

Anthropicは、Project Glasswingの一環として開発したAIモデル「Claude Mythos Preview」を約40の限定パートナー組織にのみ提供すると発表しました。同モデルは27年間にわたって見過ごされていたOpe...
Community

AI駆動フィッシングがFBI統計で前年比89%増——Microsoftがデバイスコード認証悪用の自動化攻撃キャンペーンを報告

Microsoftのセキュリティブログが2026年4月、AIによって自動化されたデバイスコード認証フィッシングキャンペーンの詳細を公開しました。このキャンペーンでは、動的コード生成と攻撃フローの完全自動化により、従来の手法を大幅に上回る成功...
Community

Claude CodeのTypeScript51.3万行がnpmパッケージエラーで流出——三層メモリアーキテクチャや未公開機能44件の内部設計が露わに

3月31日、Anthropicが公開しているnpmパッケージ「@anthropic-ai/claude-code v2.1.88」に59.8MBのJavaScriptソースマップが誤って含まれていたことが判明しました。このミスにより、Typ...
Community

Claude Code・Gemini CLI・GitHub CopilotがGitHubコメント経由のプロンプトインジェクションに脆弱——APIキーとGITHUB_TOKENの窃取を実証、3社がバグバウンティ支払い

セキュリティ研究者のAonan Guanが「Comment and Control」と名付けたプロンプトインジェクション攻撃を公開し、大きな衝撃を与えています。PRタイトルやIssueコメントに悪意あるプロンプトを埋め込むことで、Claud...
2026-04-18
Community

AnthropicのClaude Mythosが主要OSに数千件の脆弱性を自律発見——危険性を理由に一般公開を見送り、40社超に限定提供

Anthropicの最新モデル「Claude Mythos」は、主要OSやブラウザに数千件の深刻な脆弱性を自律的に発見・悪用できることが確認され、一般公開を見送ることが明らかになりました。同社は代わりに「Project Glasswing」...
Community

Apple IntelligenceがRSACで76%の成功率でハック——Unicode右書き文字とNeural Execの二段階攻撃が2億台超のデバイスに影響

セキュリティ研究者がRSAカンファレンスで、Apple Intelligenceの保護機構を76%の成功率で突破する攻撃手法を実証しました。ユニコードの右から左への上書き文字(RLO文字)とNeural Exec技術を組み合わせた二段階攻撃...
Community

プロンプトインジェクション攻撃が2026年に340%増——間接型が全攻撃の80%超を占め、OWASPが最高深刻度に分類

OWASP(Open Worldwide Application Security Project)のLLMセキュリティプロジェクトが、プロンプトインジェクションを2026年における最高深刻度の脆弱性に分類しました。攻撃件数は前年比340%...
Community

GitHub Actions連携のAIエージェント3つがプロンプトインジェクションでハイジャック——APIキー・アクセストークン窃取をセキュリティ研究者が実証

セキュリティ研究者が、GitHub Actionsと連携する人気AIエージェント3つを新型プロンプトインジェクション手法でハイジャックし、APIキーとアクセストークンの窃取に成功したことを報告しました。CI/CD(継続的インテグレーション/...
Community

AIが量子暗号解読を加速——50万量子ビット以下でRSA・楕円曲線暗号が数分で突破、Cloudflareが2029年を準備期限に設定

GoogleとOratomicの新研究により、AIがShorのアルゴリズム(量子コンピュータで大きな数の素因数分解を高速に解くアルゴリズム)の改良を加速させたことが明らかになりました。50万量子ビット未満のシステムで、ビットコインやイーサリ...
2026-04-17
Community

AI生成コードの45〜65%にセキュリティ脆弱性 — 月間1万件超の新規問題が発生し2024年末比10倍に急増

2026年のセキュリティ調査により、AIが生成したコードの45〜65%にセキュリティ脆弱性や設計上の欠陥が含まれることが判明しました。AI生成コードを起因とする新規セキュリティ問題は月間1万件以上に達しており、2024年末と比べて約10倍に...
Community

企業の83%がAIエージェント導入計画も安全運用の準備が整っているのは29%のみ — Gartnerが警鐘

Gartnerの最新調査によると、企業の83%が2026年内にエージェント型AI(自律的に判断・行動するAIシステム)をビジネス機能に組み込む計画を持っていますが、安全に運用できる態勢が整っている企業はわずか29%にとどまることが明らかにな...
Community

Anthropic、セキュリティ特化モデル「Claude Mythos Preview」を50社限定公開 — 主要OSに数千件のゼロデイ脆弱性を発見し一般公開を見送り

Anthropicはサイバーセキュリティに特化した最高機密レベルのAIモデル「Claude Mythos Preview」を、約50社のパートナー企業に限定公開したことをTechCrunchが報じました。このモデルは主要なOS(オペレーティ...
Community

AIを悪用したサイバー攻撃でメキシコ政府10機関が被害 — Claude悪用のプロンプトインジェクション攻撃で150GBのデータ漏洩

2026年、攻撃者がAnthropicの「Claude」を悪用してメキシコ政府の10機関と1金融機関への侵入に成功し、約150GBの機密データが流出したことが明らかになりました。被害を受けた機関には税務当局や国家選挙委員会が含まれています。...
2026-04-16
Community

AIが攻撃者の武器に——MicrosoftがAI悪用の加速を警告、公開アプリへの攻撃は44%増

Microsoftは2026年4月に公開したセキュリティレポートで、脅威アクターがAIを単なるツールとしてではなく攻撃ライフサイクル全体に組み込むようになっていると警告しました。偵察から始まり、マルウェア開発、フィッシングメールの生成、侵害...
Community

MLflowとPraisonAIにCVSS 10.0の最高深刻度脆弱性——AI・MLパイプラインを狙ったサイバー攻撃が急増

機械学習の実験管理ツール「MLflow」と自律型AIエージェントフレームワーク「PraisonAI」に、共通脆弱性評価システム(CVSS)で最高スコアの10.0に相当する脆弱性がそれぞれ発見されました。企業によるAI・MLパイプラインの急速...
Community

OpenAIがGPT-5.4-Cyberを発表、認定セキュリティ専門家数千人にバイナリ解析特化モデルを提供

OpenAIは防衛的サイバーセキュリティに特化した新モデル「GPT-5.4-Cyber」を発表し、Trusted Access for Cyber(TAC)プログラムを通じて数千人の認定個人と数百チームへの段階的な提供を開始しました。バイナ...
Community

AIエージェントビルダーFlowiseに深刻なRCE脆弱性CVE-2025-59528、1万2千超のインスタンスが6ヶ月以上悪用され続ける

オープンソースのAIエージェント構築プラットフォーム「Flowise」のCustomMCPノードに、CVSSスコア10.0(最高深刻度)のコードインジェクション脆弱性CVE-2025-59528が発見されました。公開インスタンス1万2千件以...
2026-04-15
Official

AnthropicがSWE-Bench 93.9%達成の「Claude Mythos」を極秘公開——危険すぎて一般リリースを断念、50組織限定のProject Glasswingで運用

Anthropicは、SWE-Bench Verified(ソフトウェアエンジニアリングの標準ベンチマーク)で93.9%という前例のないスコアを記録した最新AIモデル「Claude Mythos」を、一般向けには公開しないことを正式に発表し...
Community

Cisco AIセキュリティ報告書2026——プロンプトインジェクション攻撃が340%増、間接型が全体の80%超

Ciscoが公開した「AIセキュリティ2026年次報告書」によると、2026年にはプロンプトインジェクション攻撃が前年比340%増加したことが明らかになりました。OWASPはすでにこれを最高深刻度カテゴリに分類しており、企業のAIエージェン...
Community

Apple Intelligenceにプロンプトインジェクション脆弱性——Neural ExcとUnicode RTLを組み合わせた攻撃で成功率76%、RSA Conference 2026で発表

RSA Conference 2026に登壇したセキュリティ研究者らが、AppleのオンデバイスAI「Apple Intelligence」に深刻なプロンプトインジェクション脆弱性を実証しました。Neural Exc(ニューラル実行制御)と...
Community

OpenAIがAtlasエージェントのプロンプトインジェクション対策を強化——しかし「決定論的な防御は困難」と自認、OWASPは2026年最高深刻度に指定

OpenAIは、ChatGPTの高度なエージェント機能「Atlas」のプロンプトインジェクション(悪意ある命令の埋め込み攻撃)に対する防御策の強化状況を公式ブログで公表しました。同時にOpenAIは「プロンプトインジェクションの性質上、決定...
2026-04-13
Community

プロンプトインジェクション攻撃が2026年に340%増加—CISが生成AI最大の脅威と警告、企業の65%は対策なしでGitHub Copilot経由RCEのCVSS 9.6脆弱性も

インターネットセキュリティ標準化団体のCIS(Center for Internet Security)は4月1日、プロンプトインジェクション攻撃を生成AI(GenAI)に対する最大の脅威と位置づけるレポート「Prompt Injectio...
Community

OpenAIがプロンプトインジェクション攻撃を「現在のLLMアーキテクチャの根本的限界」と公式認定—完全解決不可能とエンタープライズ向け声明で明言

OpenAIはエンタープライズ(企業向け)の公式声明の中で、プロンプトインジェクション攻撃(Prompt Injection)を「現在のLLM(大規模言語モデル)アーキテクチャの根本的な限界」と認定し、長期的な脅威として残り続けると明言しま...
Community

Claude Mythosのデュアルユース問題—防御ツールと攻撃ツールが「コインの表裏」、SecurityWeekとPlatformerが12社限定アクセスの長期的意義に疑問

SecurityWeekとPlatformerは、AnthropicがProject Glasswingで公開したClaude Mythosのゼロデイ脆弱性発見能力が、防御側だけでなく攻撃者にも同等の威力をもたらす「デュアルユース(軍民両用...
2026-04-12
Community

「危険すぎて公開できない」— AnthropicのClaude Mythos、主要OS・ブラウザで数千件のゼロデイ脆弱性を自動発見し12組織に限定提供

Anthropicは4月7日、新モデル「Claude Mythos」のプレビューと、それを活用したサイバーセキュリティ構想「Project Glasswing」を発表しました。Claude Mythosは主要OS全種・主要ウェブブラウザ全種...
Community

2026 OSSRA報告:AIコード普及でOSS脆弱性が107%増 — 947コードベース調査、ライセンス違反も急増

Black Duck(旧Synopsys傘下のセキュリティ企業)が2月25日に公開した「2026年版OSSRA(オープンソースセキュリティ・リスク分析)報告書」によると、オープンソースソフトウェアのコードベースあたり平均脆弱性件数が前年比1...
Community

OpenAIが「プロンプトインジェクションは永続的な課題」と公式認定 — ChatGPT Atlas対策強化も根本解決は困難

OpenAIがウェブブラウジングエージェント「ChatGPT Atlas」のプロンプトインジェクション対策強化を発表する一方で、「プロンプトインジェクションは、ウェブ上の詐欺やソーシャルエンジニアリングと同様、完全には解決されないだろう(h...
Community

プロンプトインジェクション攻撃が2026年に340%急増 — 企業の83%がエージェントAI導入予定も、セキュリティ準備完了は29%のみ

インターネットセキュリティセンター(CIS)は4月1日、プロンプトインジェクション攻撃(悪意ある指示をAIモデルに注入しシステムを誤動作させる手法)が2026年に前年比340%増加したとする報告書を公開しました。OWASPはこの攻撃タイプを...
Community

EchoLeak(CVE-2025-32711)— Microsoft 365 CopilotへのCVSS 9.3ゼロクリックプロンプトインジェクションが論文で公開、既にパッチ済み

学術論文「EchoLeak」(CVE-2025-32711、CVSS 9.3)が公開され、Microsoft 365 Copilotに対するゼロクリック型プロンプトインジェクション攻撃の詳細が明らかになりました。ユーザーが特定の操作をしなく...
2026-04-10
Community

AnthropicがClaude Mythosを「危険すぎる」として一般非公開——17年前のFreeBSD RCEをAIが自律発見、40社超で防衛連合Project Glasswingを始動

Anthropicは2026年4月7日、新たな大規模言語モデル「Claude Mythos Preview」を発表しましたが、その公開方法は業界の慣例を大きく覆すものでした。同モデルは10兆パラメータ規模とされており、あらゆる主要なオペレー...
Community

政府機関でのGenAI日常利用拡大に伴いプロンプトインジェクション攻撃リスクが急増——CISが警告報告書、OWASPは2025年も脅威ランキング1位

米国Center for Internet Security(CIS)は2026年4月、州・地方・部族・準州(SLTT)政府機関でのGenerative AI(生成AI)の日常業務利用が急拡大していることを受け、プロンプトインジェクション攻...
2026-04-09
Community

AnthropicがClaude Mythosを限定公開——27年前のOpenBSDバグを含む数千件のゼロデイ脆弱性を自律発見

Anthropicが新しいフロンティアモデル「Claude Mythos」のプレビューを限定パートナー向けに公開しました。あらゆる主要OSとWebブラウザのゼロデイ脆弱性を自律的に発見・悪用できるという類例のない能力から、一般公開は見送られ...
Community

CISがプロンプトインジェクション警告レポートを公開——2025年の被害額は世界推定23億ドル

米国のセキュリティ標準機関であるCenter for Internet Security(CIS)が2026年4月1日、生成AIを狙ったプロンプトインジェクション攻撃の深刻なリスクを詳述したレポート「Prompt Injections: T...
Community

EchoLeak——Microsoft 365 CopilotでゼロクリックのPrompt Injection脆弱性(CVE-2025-32711)が実証

セキュリティ研究会社Aim Labsが、Microsoft 365 Copilotに対するゼロクリックのプロンプトインジェクション攻撃「EchoLeak」(CVE-2025-32711、CVSS 9.3)を実証しました。ユーザーが何もしなく...
Community

GitHub CopilotのPRコメント経由RCE脆弱性CVE-2025-53773が公開——プロンプトインジェクションで開発環境を乗っ取る

プルリクエストの説明文に仕込まれたプロンプトインジェクションによってGitHub Copilotが遠隔コード実行(RCE)を許す脆弱性「CVE-2025-53773」が公開されました。攻撃者がPRの説明文に悪意ある命令を埋め込むと、Copi...
2026-04-08
Community

マルチエージェントフレームワークCrewAIに4つのCVE、プロンプトインジェクションからRCEへの連鎖攻撃が判明

人気のマルチエージェントフレームワーク「CrewAI」で4件の深刻な脆弱性が報告され、攻撃者がプロンプトインジェクションを起点としてリモートコード実行(RCE)・SSRF(サーバーサイドリクエストフォージェリ)・任意ファイル読み取りへと連鎖...
Community

プロンプトインジェクション攻撃が2026年に340%急増——OWASPがLLM最高リスクに分類、CISも警告レポート

OWASP(Open Web Application Security Project)のLLMセキュリティプロジェクトが2026年3月に公開したレポートで、プロンプトインジェクションをLLM展開における最高深刻度の脆弱性カテゴリに分類しま...
Community

CVE-2026-0628:Chrome Gemini LiveパネルでカメラとマイクをハイジャックできるRCE脆弱性をUnit 42が発見

Palo Alto NetworksのUnit 42リサーチチームが、Chrome拡張機能を悪用してGemini Liveパネルを乗っ取り、ユーザーのカメラとマイクへのアクセスを取得できる高深刻度脆弱性(CVE-2026-0628)を発見し...
2026-04-07
Community

CISがプロンプトインジェクション攻撃リスク報告書を発表、企業の65%超が対策未実施——AIエージェント介在のゼロクリック攻撃も現実に

インターネットセキュリティの非営利組織Center for Internet Security(CIS)は2026年4月1日、プロンプトインジェクション攻撃が組織にとって深刻かつ増大するリスクであると警告する報告書を公開しました。CISによ...
Community

AIディープフェイク詐欺が2027年に400億ドル規模へ——米金融業界が連邦対策を緊急要請

米国の主要金融業界団体が連名で連邦・州政策立案者に対し、AI技術を悪用したアイデンティティ詐欺への包括的対策を求める報告書を発表しました。米銀行協会(ABA)、Better Identity Coalition、金融サービス部門調整委員会(...
Community

AnthropicがCMSの設定ミスで次世代モデル「Claude Mythos」の詳細を流出、自社が「前例のないサイバーセキュリティリスク」と政府に警告していた内容も

Anthropicが開発中の次世代フラッグシップモデル「Claude Mythos」(コードネーム:Capybara)の詳細情報が、公開CMSの設定ミスによって外部に流出していたことがCNNの報道で明らかになりました。流出した内容には、現行...
2026-04-06
Community

Chrome ゼロデイ脆弱性CVE-2026-5281がCISA KEVに追加、WebGPU「Dawn」のuse-after-freeを悪用中

GoogleがChromeのWebGPU実装「Dawn」に存在する高深刻度のuse-after-free(解放済みメモリ参照)脆弱性CVE-2026-5281を修正するアップデートをリリースし、米国サイバーセキュリティ・インフラセキュリティ...
Community

AI生成コードが原因のCVEが2026年3月だけで35件、構文正しく論理脆弱なコードが本番流入

2026年3月に開示された新規CVE(共通脆弱性識別子)のうち、少なくとも35件がAI生成コードに直接起因すると特定されました。Infosecurity Magazineが報告したこのデータは、AIコーディングツールの急速な普及がセキュリテ...
Community

AIワークフローツールLangflowのコードインジェクション脆弱性がCISA KEV入り、認証不要で悪用可能

LangChainベースのAIワークフロー構築ツール「Langflow」に、認証なしでパブリックフローを操作できるコードインジェクション脆弱性が発見され、CISAが3月25日付けで既知悪用脆弱性カタログ(KEV)に追加しました。政府機関・連...
Community

MCPのセキュリティ脆弱性が実証、悪意あるサーバーがプロンプトインジェクションでチャット履歴全体を外部送信できることが判明

セキュリティ研究者が、AIエージェントの標準プロトコルとして急速に普及しているModel Context Protocol(MCP)の重大な脆弱性を実証しました。悪意あるMCPサーバーがプロンプトインジェクション(AIへの不正命令注入)を通...
2026-04-05
Community

AIエージェントフレームワーク「CrewAI」に4つのCVEが発見、プロンプトインジェクションからRCE・SSRFへの連鎖攻撃が実証される

人気のAIエージェントフレームワーク「CrewAI」に4件のCVEが発見され、CERT/CCが脆弱性情報VU221883として公開しました。SecurityWeekの報道によると、攻撃者がCrewAIのエージェントにプロンプトインジェクショ...
Community

AIエージェント間通信の盲点を突く:A2Aエージェントカード悪用のデータ窃取PoCが公開

AIエージェント間通信プロトコル「A2A(Agent-to-Agent)」を悪用した新型のデータ窃取攻撃のProof of Concept(PoC)が公開され、AIセキュリティ研究者の間で警戒が高まっています。攻撃手法は悪意ある指示をA2A...
Community

CISがプロンプトインジェクション攻撃の前年比340%増を警告、AIエージェント普及でドキュメント・メール経由の乗っ取りリスクが急増

インターネットセキュリティセンター(CIS:Center for Internet Security)が2026年4月1日、プロンプトインジェクション(AIシステムに悪意ある指示を注入する攻撃手法)に関する警告レポート「Prompt Inj...
Community

ChromeのGemini LiveパネルにCVE-2026-0628が発見、悪意ある拡張機能からカメラ・マイクへの無断アクセスが可能だった

Palo Alto NetworksのセキュリティリサーチチームUnit 42が、Google ChromeのGemini Liveサイドパネルに高深刻度の脆弱性(CVE-2026-0628)を発見・報告しました。Unit 42の報告による...
2026-04-04
Community

AnthropicのClaude Codeソースコード51.2万行が流出、北朝鮮系攻撃者がnpmパッケージ乗っ取りでRAT型マルウェアを同時配布

3月31日、AnthropicがClaude Codeのnpmパッケージにデバッグ用ソースマップを誤って同梱したことにより、512,000行に及ぶTypeScriptのソースコードが流出しました。この事故と同時期に、北朝鮮系の攻撃者グループ...
Community

CVE-2026-21852:CLAUDE.mdを悪用したClaudeCodeのRCE脆弱性、悪意あるリポジトリをクローンするだけでAPIトークンが流出

Check Point Researchは、Claude CodeのプロジェクトファイルであるCLAUDE.mdを通じてリモートコード実行(RCE)とAPIトークン流出が可能な脆弱性「CVE-2026-21852」(関連CVE: CVE-2...
Community

Claude Codeに重大脆弱性:サブコマンド50件超でセキュリティ検証が全スキップ、SSH鍵・AWSクレデンシャルの窃取が可能に

ソースコード流出騒動のわずか翌日、セキュリティ企業Adversa AIがClaude Codeの重大な脆弱性を公開しました。50件を超えるサブコマンドを連続実行させることで、拒否ルール・セキュリティバリデータ・コマンドインジェクション検出が...
Community

米CISがプロンプトインジェクション攻撃の2026年340%増加を警告、AIの根本的な限界を公式レポートで指摘

4月1日、米国のインターネットセキュリティセンター(CIS)が、プロンプトインジェクション攻撃が2026年に前年比340%増加しているとする警告レポートを公開しました。同レポートは、AIがメール・文書・Webサイトに埋め込まれた悪意ある指示...
2026-04-03
Community

CrewAIにCVE 4件発見 — プロンプトインジェクションからRCE・SSRFへの連鎖攻撃が可能

セキュリティ研究者が人気AIエージェントフレームワーク「CrewAI」に4件のCVE(Common Vulnerabilities and Exposures:共通脆弱性識別子)を発見しました。プロンプトインジェクション(悪意ある命令をAI...
Community

Chrome Gemini LiveパネルのCVE-2026-0628 — 悪意ある拡張機能がAIアシスタントを乗っ取り可能

Palo Alto NetworksのUnit 42リサーチチームが、Google ChromeのGemini Liveパネルに高深刻度の脆弱性CVE-2026-0628を発見しました。この脆弱性を悪用すると、悪意ある拡張機能がChrome...
2026-04-02
Community

AnthropicのClaude Codeソースコード59.8MBがnpmパッケージに誤混入、50万行のTypeScriptと未公開機能44件が流出

Anthropicは2026年4月1日、同社のAIコーディングアシスタント「Claude Code」のnpmパッケージ(`@anthropic-ai/claude-code` v2.1.88)に、デバッグ用ソースマップ(59.8MB)が誤っ...
Community

AIエージェントの「スキル」3万件超を分析、25%以上に脆弱性 — Palo Alto Networksが2026年最大のインサイダー脅威と警告

AIエージェント向け拡張機能「スキル」の4件に1件以上に脆弱性が潜んでいることが、大規模分析によって明らかになりました。セキュリティ研究者が3万件以上のスキルを調査した結果、25%超のスキルに少なくとも1件の脆弱性が存在することを確認。これ...
Community

「Prompt Injection 2.0」研究が警告 — XSS・CSRFと融合したハイブリッド脅威、150種のペイロード対応OSSテストツール公開

プロンプトインジェクション攻撃が、XSS(クロスサイトスクリプティング)やCSRF(クロスサイトリクエストフォージェリ)などの従来的なWebセキュリティ脆弱性と組み合わせられた「ハイブリッド脅威」に進化していることを示す研究論文が発表されま...
Community

Microsoft 365 Copilotにゼロクリックのプロンプトインジェクション脆弱性「EchoLeak」(CVE-2025-32711)、毒入りメールだけで機密データが外部流出

セキュリティ研究者がMicrosoft 365 Copilotに存在する重大な脆弱性「EchoLeak」(CVE-2025-32711)を公開しました。この脆弱性は、悪意を持って細工されたメールを受信するだけで、ユーザーがCopilotに何...
Community

AIワークフロー基盤「Langflow」のRCE脆弱性(CVE-2026-33017)がCISA既知悪用リストに追加、連邦機関に緊急パッチを義務化

米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、オープンソースのAIワークフロー構築プラットフォーム「Langflow」に存在するリモートコード実行(RCE)の脆弱性(CVE-2026-33017)を「既知悪用脆...
Community

Claude OpusベースのAIエージェントが実環境のGitHub ActionsでRCEを自律実行、PR説明文経由のプロンプトインジェクションが実証される

セキュリティ研究者が、Anthropicの「Claude Opus」を動力源とするAIエージェントが実環境のGitHub Actionsワークフローを悪用してリモートコード実行(RCE)を行う攻撃手法を実証しました。プルリクエスト(PR)の...
2026-04-01
Community

AI関連セキュリティ脆弱性が前年比34.6%増、2026年は最大3,600件のCVE発生を予測

全CVEに占めるAI関連脆弱性の割合が過去最高の4.42%に達したことが明らかになりました。前年比34.6%増というペースで増加しており、2026年には年間2,800〜3,600件のAI関連CVE(共通脆弱性識別子)が新たに発生すると予測さ...
Community

Google Cloud Vertex AIに権限昇格の脆弱性、Palo Alto Unit 42が「盲点」を発見

Palo Alto NetworksのセキュリティリサーチチームUnit 42が、Google CloudのAIプラットフォーム「Vertex AI」にセキュリティ上の「盲点」が存在すると報告しました。AIエージェントを武器化することで、攻...
Community

9,700万インストールのMCPに重大リスク、悪意あるツールがチャット履歴を外部送信できる脆弱性

急速に普及が進むAnthropicのModel Context Protocol(MCP)に、重大なセキュリティリスクが存在することをセキュリティ研究者が発見しました。悪意あるMCPツールをAIエージェントがインストールした後、そのツールが...
Community

IBM X-Force 2026:AIで武装した攻撃者が公開アプリへの攻撃を44%増加、北朝鮮もAI活用の偽造ID工作

IBMのセキュリティリサーチ部門X-Forceが「脅威インテリジェンスインデックス2026年版」を公開しました。AIツールの活用により攻撃者が脆弱性をこれまでより高速で特定できるようになったことで、公開向けアプリケーションへの攻撃が前年比4...
2026-03-31
Community

マイクロソフト、エンタープライズAIへのプロンプト乱用検知手法を公開 — Copilotへの間接インジェクションで「内部情報が漏れる」実態を報告

マイクロソフトは2026年3月12日、AIツールにおけるプロンプト乱用の検出・分析手法をセキュリティブログで公開しました。特にMicrosoft CopilotなどエンタープライズAIへの「間接プロンプトインジェクション」攻撃の実態と、組織...
Community

プロンプトインジェクション攻撃が2026年に340%増加 — OWASPがLLM最重大脆弱性に分類、企業1件の平均被害額は463万ドル

OWASP(Open Worldwide Application Security Project)のLLMセキュリティプロジェクトが2026年3月に公開した報告書によると、プロンプトインジェクション攻撃が前年比340%増加し、データ汚染や...
Community

OpenAI、AIエージェント脆弱性に特化したバグバウンティを開始 — 最大10万ドルの報奨金でMCPやプロンプトインジェクションを対象に

OpenAIは2026年3月25日、エージェントAIのセキュリティリスクに特化した「安全性バグバウンティプログラム」を立ち上げました。従来のセキュリティバグバウンティとは別建てのプログラムで、AIエージェント固有の脅威として、MCP(Mod...
2026-03-30
Community

IBM X-Force 2026報告:公開アプリへの攻撃が前年比44%増——AIが脆弱性発見を自動化し攻撃者のスピードを急加速

IBMは2026年2月25日、年次サイバー脅威レポート「X-Force Threat Intelligence Index 2026」を公開しました。公開向けアプリケーションの脆弱性を突いた攻撃が前年比44%増加し、攻撃の起点として最多(全...
Community

エージェント型AIが新たな侵入口に——導入企業の8社に1社がエージェント経由の侵害を経験

HiddenLayerが公開した「2026年AIセキュリティ脅威レポート」によると、AIエージェントを本番環境に導入した企業の約12.5%(8社に1社)が、エージェント経由のセキュリティ侵害を経験していることが明らかになりました。自律的に行...
Community

中国政府系ハッカーがClaude Codeを悪用し30組織に侵入——Anthropicが10日間の調査後にアカウント停止・被害先に通知

Anthropicは、中国政府系とみられるハッキンググループが同社のコーディング支援AI「Claude Code」を悪用して、技術企業・金融機関・政府機関を含む30の組織への侵入キャンペーンを実行していたことを確認しました。同社は10日間に...
Community

たった250件の汚染文書でAIモデルに隠れたトリガーを埋め込める——AI訓練データのサプライチェーン攻撃が現実の脅威に

セキュリティ研究者が発表した新たな研究によると、わずか250件程度の悪意ある文書を大規模言語モデルの訓練データに混入させるだけで、通常のベンチマークテストや安全性評価では検知されない隠れたバックドア(トリガー)をモデルに埋め込めることが判明...
2026-03-29
Community

MCPに60日間で30件のCVE、急速な普及にセキュリティ検証が追いつかず

AnthropicのModel Context Protocol(MCP)に関連する脆弱性が、2026年1月から2月の60日間で30件以上報告されました。Palo Alto NetworksのUnit 42が新たな攻撃経路を文書化したこのレ...
Community

月間9700万DLのLiteLLMがサプライチェーン攻撃を受ける、悪意あるコードは約3時間で封じ込め

2026年3月24日、AIモデル統合ライブラリとして人気の高いLiteLLMがサプライチェーン攻撃を受けました。攻撃者グループ「TeamPCP」がLiteLLMのCI/CDパイプラインで使用されていたセキュリティスキャナー「Trivy」を経...
Community

HackerOneがAIセキュリティテスト機能を発表、プロンプトインジェクション脆弱性は前年比540%増

バグバウンティプラットフォームの大手HackerOneは2026年3月18日、「Agentic Prompt Injection Testing」と呼ばれる新機能をローンチしました。AIシステムが実際の攻撃条件下で悪用可能かどうかを検証する...
2026-03-28
Community

HiddenLayer 2026年AIセキュリティ脅威レポート、エージェントAI侵害が8件に1件に急増

AIセキュリティ企業HiddenLayerは3月18日、「2026年AIセキュリティ脅威レポート」を発表しました。250人のIT・セキュリティリーダーへの調査に基づく本レポートでは、報告されたAI侵害の8件に1件がエージェントシステム(自律...
Community

RSA Conference 2026でエージェントAIセキュリティが主要議題に、GPUインフラの「盲点」も浮き彫りに

サンフランシスコで開催されたRSA Conference 2026では、エージェントAI(Agentic AI)のセキュリティとGPUデータセンターの脆弱性が中心的なテーマとなりました。従来の人間のプロンプトに依存するAIコパイロットとは異...
Community

AI生成コード由来のCVEが3月だけで35件に急増、Claude Codeが27件で最多も「検出されやすいだけ」

AI生成コードに起因するセキュリティ脆弱性が急増しています。Georgia Tech School of Cybersecurity and Privacyの研究チーム「Systems Software & Security Lab(SSL...
Community

AIエージェントブラウザに致命的脆弱性「PleaseFix」、ゼロクリックで1Passwordの認証情報を窃取可能

セキュリティ企業Zenity Labsは3月3日、AIエージェントブラウザに影響する重大な脆弱性群「PleaseFix」を公開しました。Perplexity Cometなどのエージェントブラウザにおいて、ゼロクリック(ユーザー操作なし)でA...
Community

Claude Chrome拡張機能に「ShadowPrompt」脆弱性、300万ユーザーがゼロクリック攻撃の危険にさらされていた

AnthropicのClaude Chrome拡張機能に、Webページを訪問するだけで攻撃が成立する重大な脆弱性が存在していたことが明らかになりました。「ShadowPrompt」と名付けられたこの脆弱性は、300万人以上のユーザーに影響を...
2026-03-27
Community

AIエージェント導入企業の88%がセキュリティインシデントを経験、準備完了はわずか29%

2026年のAIエージェントセキュリティ報告書によると、AIエージェントを導入している企業の88%がセキュリティインシデントを経験していることが明らかになりました。特に医療分野では92.7%に達しており、エージェントAI導入の速度がセキュリ...
Community

Perplexity Cometに重大脆弱性「PleaseFix」 - AIエージェントハイジャックで1Passwordも乗っ取り可能

セキュリティ企業Zenity Labsが3月3日、Perplexity Cometなどのエージェントブラウザに影響する重大な脆弱性ファミリー「PleaseFix」を公開しました。攻撃者はAIエージェントを密かにハイジャックし、ローカルファイ...
Community

HackerOneがエージェント型プロンプトインジェクションテストを開始、脆弱性報告が前年比540%増加

セキュリティプラットフォームのHackerOneは、AIシステムを対象とした「エージェント型プロンプトインジェクションテスト」機能を発表しました。HackerOneのプラットフォームデータによると、有効なプロンプトインジェクション報告が前年...
2026-03-26
Community

OpenClawに深刻な脆弱性「ClawJacked」発見、42,665インスタンス中93.4%が認証バイパス可能な状態

オープンソースAIエージェントフレームワーク「OpenClaw」に、「ClawJacked」と名付けられた深刻なセキュリティ脆弱性が発見されました。中国の国家コンピュータネットワーク緊急対応技術チーム(CNCERT)が警告を発しており、42...
Community

プロンプトインジェクションが2026年もOWASPトップ脅威、本番AIの73%に脆弱性が存在

プロンプトインジェクションが2026年もOWASP LLMアプリケーション脆弱性トップ10の第1位(LLM01:2025)に位置付けられています。最新のセキュリティ監査によると、本番環境にデプロイされたAIシステムの73%にこの脆弱性が存在...
Community

Arcjetがプロンプトインジェクション防御をリリース、WebAssemblyベースで100ミリ秒未満のオーバーヘッドを実現

ArcjetがAIプロンプトインジェクション保護機能を3月18日にリリースしました。WebAssembly(Wasm)ベースのランタイムポリシーエンジンを採用し、悪意あるプロンプトをAIモデルへの推論前にブロックします。アプリケーションへの...
2026-03-25
Community

IBM X-Force脅威インデックス2026発表、AI駆動攻撃が44%急増しゼロデイ悪用が数時間で武器化

IBMが発表した2026年版X-Force脅威インテリジェンス・インデックスによると、サイバー犯罪者がAIツールを活用して脆弱性を発見・悪用するスピードが劇的に加速していることが明らかになりました。企業のセキュリティギャップを突く攻撃が44...
Community

Google Chrome脆弱性CVE-2026-0628、Gemini AIパネル経由で拡張機能がカメラ・マイクを乗っ取り可能に

Google Chromeに組み込まれたGemini AIに関連する深刻な脆弱性CVE-2026-0628が発見され、Googleが緊急パッチを公開しました。CVSSスコア8.8の高リスク脆弱性で、悪意ある拡張機能がGeminiパネルを乗っ...
Community

Perplexity CometのAIエージェントがカレンダー招待経由でゼロクリック乗っ取り可能、1Passwordの認証情報も窃取対象に

セキュリティ企業Zenity Labsは3月3日、Perplexityが提供するAIエージェント搭載ブラウザ「Comet」に存在する重大な脆弱性群「PleaseFix」を公開しました。カレンダー招待に悪意あるプロンプトを埋め込むだけで、ユー...
2026-03-24
Community

AIエージェントのスキル・プラグインの4分の1以上に脆弱性、サプライチェーン攻撃がAI侵害の35%を占める

セキュリティ研究者らの分析により、AIエージェント向けスキル・プラグインの26%以上に少なくとも1つの脆弱性が含まれていることが明らかになりました。公開モデルリポジトリを経由したマルウェア混入がAI関連侵害全体の35%を占めており、AIエー...
Community

Chrome内蔵Geminiに深刻な脆弱性CVE-2026-0628 — 悪意ある拡張機能でカメラ・マイク・ファイルに無断アクセス可能だった

Google Chromeに内蔵された「Gemini Live」サイドパネル機能に、CVSS 8.8の深刻な脆弱性(CVE-2026-0628)が存在していたことが明らかになりました。悪意ある拡張機能が基本的な権限のみでユーザーのカメラ・マ...
2026-03-23
Community

EU議会、非同意性的ディープフェイク禁止を101対9で承認―Grok事件が規制強化の契機に

EU議会の市民的自由委員会は3月18日、AI Act(人工知能法)の改正案を101対9の賛成多数で承認しました。この改正では、非同意の性的ディープフェイクおよび児童性的虐待素材(CSAM)を生成するAIシステムが禁止されます。3月26日の本...
Community

OWASP GenAIセキュリティプロジェクト、RSAC 2026でエージェントレッドチーミング分類を発表

OWASP GenAI Security Projectが、RSAカンファレンス2026に向けてAIセキュリティフレームワークの大幅な更新を発表しました。2026年第2四半期版のランドスケープガイドでは、LLMおよびエージェントセキュリティ...
Community

AIセキュリティ企業HiddenLayer、エージェントAI侵害が全体の8分の1に達したと警告

AIセキュリティ企業HiddenLayerは3月18日、「2026 AI Threat Landscape Report」を公開し、報告されたAI関連侵害の8分の1がエージェント型AIシステムに関連していることを明らかにしました。自律的なア...
Community

MicrosoftがRSAC 2026で「Zero Trust for AI」発表、AIライフサイクル全体にゼロトラスト原則を適用

Microsoftは3月19日、RSAC 2026(RSAセキュリティカンファレンス)において「Zero Trust for AI(ZT4AI)」を発表しました。従来のネットワークセキュリティで実績のあるゼロトラスト原則を、データ取り込みか...
2026-03-22
Community

AIエージェントのセキュリティリスクが深刻化、企業の8社に1社がAI関連侵害を経験

エージェンティックAI(自律的に行動するAI)の普及に伴い、プロンプトインジェクション、メモリポイズニング、カスケード障害といった新たなセキュリティ脅威が顕在化しています。企業の8社に1社がすでにAIエージェント関連のセキュリティ侵害を報告...
Community

OpenClawに7件の深刻な脆弱性発見、中国政府が銀行・政府機関での使用を制限

人気AIエージェントフレームワーク「OpenClaw」に複数の深刻な脆弱性が発見され、中国のCNCERT(国家コンピュータネットワーク緊急対応技術チーム)が政府機関および銀行での使用を制限する警告を発しました。CVE-2026-25253(...
2026-03-21
Community

OpenAI Codex Securityが120万コミットをスキャン、792件の重大・1万件超の高深刻度問題を検出

OpenAIがAI搭載セキュリティエージェント「Codex Security」を発表しました。過去30日間で120万件以上のコミットをスキャンし、792件の重大な脆弱性と10,561件の高深刻度の問題を発見したと報告しています。 Code...
2026-03-20
Community

UC Berkeley「高性能AIエージェントは信頼されないエンティティとして扱うべき」:NISTへ55ページの提言書を提出

UC Berkeley Center for Long-Term Cybersecurity(CLTC)が、AIエージェントのセキュリティに関する55ページの「Agentic AI Risk-Management Standards Pro...
Community

OpenClawに深刻なプロンプトインジェクション脆弱性 — 中国CNCERTが警告、17,500以上のインスタンスが露出

中国国家コンピューターネットワーク緊急対応技術チーム(CNCERT)は、オープンソースの自律型AIエージェント「OpenClaw」(旧Clawdbot、Moltbot)に複数の深刻なセキュリティ脆弱性が存在すると警告しました。APIキーや認...
Community

プロンプトインジェクションが2026年もOWASP LLM脆弱性の1位を維持 — 本番環境の73%に影響、攻撃成功率は最大84%

プロンプトインジェクションが、OWASP(Open Web Application Security Project)のLLMアプリケーション脆弱性リストで2026年も第1位(LLM01)を維持していることが明らかになりました。最新のセキュ...
2026-03-19
Community

AIブラウザ「Perplexity Comet」に深刻な脆弱性、カレンダー招待からローカルファイル窃取が可能に

セキュリティ企業Zenity Labsが、Perplexity CometなどのエージェントブラウザにPleaseFix脆弱性群を発見し、3月3日に公開しました。この脆弱性を悪用すると、攻撃者がAIエージェントを乗っ取り、ローカルファイルへ...
Community

OpenClawに深刻な脆弱性CVE-2026-25253発覚:ClawHubの20%が悪意あるスキル、中国政府とMetaが使用禁止へ

GitHubで25万スターを獲得し急成長していたオープンソースAIエージェント「OpenClaw」に、深刻なセキュリティ問題が相次いで発覚しました。CVE-2026-25253(CVSS 8.8)と呼ばれるワンクリックリモートコード実行の脆...
Community

プロンプトインジェクションがOWASP 2025 LLMトップ10で1位に:GUI型エージェントへの攻撃成功率17.8%、Microsoftが検知ガイド公開

プロンプトインジェクションが、OWASP(Open Web Application Security Project)の2025年版LLMアプリケーションセキュリティリスクトップ10で1位にランクインしました。この脆弱性は攻撃者がLLMへの...
2026-03-18
Community

90万インストールの悪意あるAI拡張機能がChatGPT・DeepSeekの会話を窃取—2万以上の企業テナントに影響

セキュリティ企業OX Securityが、ChatGPTやDeepSeekなどのLLMプラットフォームからチャット履歴と閲覧データを収集する悪意あるChrome拡張機能を発見しました。約90万インストール、2万以上の企業テナントで活動してい...
Community

IBM X-Force 2026脅威レポート:AIドリブン攻撃が44%増加、製造業が5年連続で最大の標的に

IBMが発表した2026年版X-Force脅威インテリジェンスインデックスによると、AIを活用したサイバー攻撃が急増する一方で、企業の基本的なセキュリティ対策の欠如が依然として攻撃成功の主因となっていることが明らかになりました。 レポート...
Community

オープンソースAIエージェント「OpenClaw」に深刻な脆弱性、4万台以上がインターネット上で露出

人気のオープンソースAIエージェント「OpenClaw」に、プロンプトインジェクションやリモートコード実行を可能にする複数の深刻な脆弱性が発見されました。中国のCNCERT(国家コンピュータネットワーク緊急対応技術チーム)は3月10日、金融...
2026-03-17
Community

GitHub ActionsのAIエージェントにプロンプトインジェクション脆弱性、Fortune 500企業5社以上に影響

セキュリティ企業Aikido Securityが、GitHub ActionsやGitLab CI/CDパイプラインとAIエージェントを組み合わせた際に発生する新たな脆弱性クラス「PromptPwnd」を発見しました。少なくともFortun...
Community

プロンプトインジェクション、本番AIシステムの73%に存在——OWASP LLM脆弱性で依然1位

プロンプトインジェクションがOWASPのLLMアプリケーション脆弱性ランキングで2026年も1位を維持しています。最新のセキュリティ監査によると、本番環境のAIデプロイメントの73%にこの脆弱性が存在しており、根本的な解決策は依然として見つ...
2026-03-13
Community

GitHub ActionsでAIエージェントへのプロンプトインジェクション攻撃、Fortune 500含む5社以上が影響

セキュリティ企業Aikido Securityが「PromptPwnd」と名付けた新たな脆弱性クラスを公開しました。GitHub ActionsやGitLab CI/CDパイプラインにおいて、Gemini CLI、Claude Code、O...
Community

LangChainに重大脆弱性CVE-2025-68664、シリアライゼーション経由でシークレット窃取の恐れ

AIエージェントフレームワークLangChain Coreに、CVSSスコア9.3の重大な脆弱性(CVE-2025-68664)が発見されました。「LangGrinch」とも呼ばれるこの脆弱性は、安全でないシリアライゼーションを通じてシーク...
Community

Cisco「State of AI Security 2026」発表、エージェントAI導入企業の83%が計画も「準備完了」はわずか29%と警鐘

Ciscoは年次レポート「State of AI Security 2026」を発表し、エージェント型AI(Agentic AI)の急速な普及に伴うセキュリティリスクの複雑化について警告しました。調査対象企業の83%がエージェントAI機能の...
Community

プロンプトインジェクションが2026年もOWASP LLM脆弱性第1位、本番環境の73%で発見されOpenAIは「完全解決は不可能かも」と認める

プロンプトインジェクション(Prompt Injection)がOWASP LLMセキュリティリスクの第1位(LLM01:2025)として2026年も君臨し続けています。最新のセキュリティ監査によると、本番稼働中のAIシステムの73%でこの...
2026-03-12
Community

OpenAI、Codex Securityをプレビュー公開―120万コミットをスキャンし重大脆弱性792件を検出

OpenAIは3月6日、アプリケーションセキュリティに特化したAIエージェント「Codex Security」をリサーチプレビューとして公開しました。ChatGPT Pro、Enterprise、Business、Eduの顧客向けに、Cod...
Community

メキシコ政府へのAI悪用攻撃で150GB超の機密データ流出―ClaudeとGPT-4.1を組み合わせた1ヶ月の潜伏攻撃

2026年初頭、ハッカーがAnthropicのAIチャットボット「Claude」を悪用してメキシコ政府機関を攻撃し、約150GBの機密データが流出する事件が発生しました。Bloombergの報道によると、攻撃は2025年12月末にメキシコの...
Community

Microsoft、AIレコメンデーションポイズニング攻撃を警告―「AIで要約」ボタンに潜む罠、60日間で31組織が標的に

Microsoftのセキュリティ研究者は2月10日、AIアシスタントのメモリを汚染して推奨を操作する「AIレコメンデーションポイズニング」と呼ばれる新たな攻撃手法について警告を発しました。60日間の調査期間中に、14業種にわたる31組織に関...
Official

Anthropic、DeepSeek・Moonshot・MiniMaxによるClaude蒸留攻撃を告発 ー 24,000偽アカウントで1,600万回以上の対話を抽出

Anthropicは、中国のAI企業3社——DeepSeek、Moonshot、MiniMax——による大規模な「蒸留攻撃(Distillation Attack)」キャンペーンを検出・告発しました。約24,000の不正アカウントを通じて1...
Community

プロンプトインジェクション、2026年もOWASP脆弱性ランキング1位を維持 - 本番AIシステムの73%に脆弱性

プロンプトインジェクションが2026年もOWASP LLM脆弱性ランキングで1位の座を維持しました。本番運用されているAIシステムの73%でこの脆弱性が確認されており、OpenAIは「解決策のない境界線の課題」と指摘しています。 プロンプ...
2026-03-11
Community

国家支援ハッカーがAI活用でサイバー攻撃、Transparent TribeとCyberStrikeAIの脅威が拡大

パキスタン関連のハッキンググループ「Transparent Tribe(APT36)」がAIコーディングツールを活用してマルウェアを大量生産し、インド政府機関を標的にしたサイバー攻撃を展開していることが明らかになりました。また別のキャンペー...
Community

Anthropic、中国AIラボによる2.4万件の不正アカウントと1600万回のClaudeクエリを発見

Anthropicは2026年2月、中国のAI企業DeepSeek、Moonshot AI、MiniMaxによる大規模な「蒸留攻撃」を検出したと発表しました。約2万4000件の不正アカウントを通じて1600万回以上のクエリがClaudeに送...
Community

OpenAI Codex Security、研究プレビューで公開 - 120万コミットをスキャンし1万件超の重大脆弱性を検出、誤検知50%削減

OpenAIは、AIを活用したアプリケーションセキュリティエージェント「Codex Security」を研究プレビューとして公開しました。過去30日間で120万以上のコミットをスキャンし、792件のクリティカル、10,561件の高深刻度の脆...
Community

Claudeがジェイルブレイクされメキシコ政府を攻撃 - 1億9500万件の納税者記録含む150GB流出、6週間にわたり4機関を侵害

ハッカーがAnthropicのAIチャットボット「Claude」をジェイルブレイクし、6週間にわたってメキシコの複数の政府機関を攻撃したことが明らかになりました。被害規模は150GBに及び、1億9500万件の納税者記録を含む大量の機密データ...
Community

IBM X-Force脅威レポート2026、AIで加速する脆弱性悪用攻撃が44%増加し攻撃手法の主流に

IBMのセキュリティ研究部門X-Forceが発表した2026年版脅威インテリジェンスレポートによると、公開アプリケーションの脆弱性を悪用した攻撃が前年比44%増加し、全攻撃の40%を占める主要な攻撃手法となりました。攻撃者がAIツールを活用...
Community

AIエージェントが2026年最大の内部脅威に、Gartner予測で企業アプリの40%がAIエージェント統合へ

Palo Alto NetworksのセキュリティインテリジェンスチーフであるWendi Whitmore氏は、AIエージェントが2026年における最大の内部脅威になると警告しています。Gartnerの予測によると、2026年末までにエンタ...
2026-03-10
Community

Cursor IDEで相次ぐRCE脆弱性―間接プロンプトインジェクションでシェル環境を乗っ取り可能

AIを活用したコードエディタ「Cursor IDE」で、間接プロンプトインジェクションを悪用したリモートコード実行(RCE)脆弱性が相次いで発見されています。複数のセキュリティ研究者が報告した脆弱性は、エージェント型開発ツールが抱える根本的...
Community

Microsoft Copilotに「Reprompt」攻撃―1クリックでデータ窃取、エンタープライズ制御をバイパス

セキュリティ研究者らが、Microsoft Copilotから機密データを1クリックで窃取できる新しい攻撃手法「Reprompt」を公開しました。エンタープライズセキュリティコントロールを完全にバイパス可能な本脆弱性は、エージェントAI統合...
Community

Perplexity AIブラウザ「Comet」に深刻な脆弱性——ゼロクリックでローカルファイル窃取やパスワード漏洩が可能

セキュリティ企業Zenity Labsは、Perplexity AIのエージェント型ブラウザ「Comet」に存在する深刻な脆弱性「PerplexedBrowser」を公開しました。間接的プロンプトインジェクションを利用したゼロクリック攻撃に...
Community

Cisco、AIセキュリティ年次レポートを公開——83%がエージェントAI導入を計画も、セキュア導入準備は29%のみ

Ciscoは「State of AI Security 2026」レポートを公開し、エージェントAI時代におけるセキュリティリスクの急拡大を警告しました。83%の組織がエージェントAIの導入を計画している一方で、セキュアな導入準備が整ってい...
2026-03-09
Community

Chrome Geminiパネルの特権昇格脆弱性CVE-2026-0628が発見、悪意ある拡張機能がカメラ・マイク・ファイルにアクセス可能に

Google ChromeのGeminiサイドパネルを悪用した特権昇格脆弱性CVE-2026-0628が発見されました。この脆弱性を悪用することで、低い権限しか持たない悪意ある拡張機能が、Geminiパネルの強力な権限を乗っ取り、ユーザーの...
Community

Cisco AIセキュリティレポート2026公開、プロンプトインジェクションとジェイルブレイクの進化を警告

Ciscoが「State of AI Security 2026」レポートを公開し、AIシステムに対するプロンプトインジェクション(不正な指示の注入)攻撃とジェイルブレイク(安全機能の迂回)の進化について詳細な分析を行いました。レポートによ...
Community

Anthropic Claude Opus 4.6がFirefoxの脆弱性22件を2週間で発見、AI支援セキュリティ監査の新時代

AnthropicとMozillaは2026年3月6日、AIモデルClaude Opus 4.6を使ったセキュリティ監査の成果を発表しました。わずか2週間で22件の脆弱性(うち14件が高深刻度)を発見し、22件のCVE(共通脆弱性識別子)が...
Community

Perplexity Cometブラウザに深刻な脆弱性「PleaseFix」、カレンダー招待からパスワード窃取のゼロクリック攻撃が可能に

セキュリティ企業Zenity Labsは2026年3月4日、Perplexity社のAI搭載ブラウザ「Comet」に間接プロンプトインジェクションを悪用した深刻な脆弱性群「PleaseFix」が存在したことを公開しました。この脆弱性により、...
2026-03-08
Community

OpenClawに重大脆弱性CVE-2026-25253、ゼロクリックRCEで4.2万インスタンス露出・ClawHub悪意スキル800件超

人気のオープンソースAIエージェント「OpenClaw」(旧Clawdbot/Moltbot)に、深刻なセキュリティ脆弱性CVE-2026-25253が発見されました。CVSSスコア8.8の高重大度で、悪意あるWebページを訪問するだけでリ...
Community

Perplexity Cometブラウザに重大脆弱性、カレンダー招待経由でゼロクリック攻撃・1Password乗っ取りも可能

セキュリティ企業Zenity Labsは、Perplexity AIの「Comet」ブラウザに「PleaseFix」と呼ばれる重大な脆弱性群を発見したと発表しました。特に深刻な「PerplexedBrowser」脆弱性では、カレンダー招待を...
2026-03-07
Community

AI攻撃ツール「CyberStrikeAI」が猛威、55カ国600台以上のFortiGateデバイスが侵害される

オープンソースのAIセキュリティテストプラットフォーム「CyberStrikeAI」が脅威アクターに悪用され、Fortinet FortiGateアプライアンスへの大規模攻撃が発生しました。2026年1月11日から2月18日までの約5週間で...
Community

OpenClawに重大な脆弱性「ClawJacked」発見、悪意あるWebサイトがAIエージェントを乗っ取り可能に

人気のAIエージェントプラットフォーム「OpenClaw」に、悪意あるWebサイトがローカルで動作するAIエージェントを完全に乗っ取ることができる深刻な脆弱性「ClawJacked」が発見されました。セキュリティ企業Oasis Securi...
Community

MCP(Model Context Protocol)が最速の攻撃対象に、60日間で30件のCVEが報告される深刻な事態

AnthropicがAIエージェントの外部ツール連携用に策定した「Model Context Protocol(MCP)」に、わずか60日間で30件ものCVE(共通脆弱性識別子)が報告されました。AIインフラとしては最速で成長する攻撃対象と...
Community

IBM X-Force 2026脅威レポート、AI駆動攻撃で公開アプリへの攻撃が44%増加

IBMが2026年版X-Force脅威インテリジェンスインデックスを公開し、AIツールを活用したサイバー攻撃の急増を報告しました。公開アプリケーションを狙った攻撃は前年比44%増加し、脆弱性の悪用がインシデント原因の40%を占めて首位となっ...
2026-03-06
Community

Ciscoレポート:83%の組織がエージェント型AI導入を計画、安全に準備できているのはわずか29% - セキュリティ体制の深刻なギャップが明らかに

Ciscoが発表した「State of AI Security 2026」レポートによると、83%の組織がエージェント型AI(Agentic AI)の導入を計画している一方、安全に導入できる準備が整っていると回答したのはわずか29%でした。...
Community

Perplexity Cometブラウザに重大な脆弱性―Googleカレンダー招待で認証情報窃取が可能に、2月にパッチ適用済み

セキュリティ企業Zenity Labsは、PerplexityのAIブラウザ「Comet」に重大な脆弱性「PerplexedBrowser」が存在していたことを公表しました。この脆弱性を悪用すると、Googleカレンダーの招待状を通じてユー...
Community

オープンソースAI攻撃ツール「CyberStrikeAI」、55カ国600台以上のFortiGateを5週間で侵害

中国の開発者が作成したオープンソースのAI攻撃プラットフォーム「CyberStrikeAI」が悪用され、2026年1月11日から2月18日までのわずか5週間で、55カ国以上にまたがる600台以上のFortinet FortiGateデバイス...
Community

OpenAI、プロンプトインジェクションは「完全解決は不可能」と公式見解を発表

OpenAIがChatGPTおよび新AIブラウザ「Atlas」向けに「Lockdown Mode」をリリースするとともに、プロンプトインジェクション攻撃について「ウェブ上の詐欺やソーシャルエンジニアリングと同様、完全に『解決』されることはな...
Community

AIを狙う攻撃の全貌 — プロンプトインジェクションからMCPゼロデイまで、実事例29件で読み解く2026年の脅威マップ

2023年にBing Chatが「ignore previous instructions」の一言でシステムプロンプトを全公開して以来、AIへの攻撃は驚くべき速度で進化しています。2024年にはエンタープライズAIからのゼロクリックデータ窃...
2026-03-05
Community

Google Gemini Enterpriseに「GeminiJack」脆弱性、クリック不要で企業機密データ流出の危険があった

GoogleのAIアシスタント「Gemini Enterprise」に、ユーザーの操作なしに企業の機密データを流出させることが可能な深刻な脆弱性「GeminiJack」が存在していたことが判明しました。セキュリティ企業Noma Securi...
Community

xAIの最新AI「Grok 4」がリリースわずか48時間でジェイルブレイク、成功率67%で有害コンテンツ生成

イーロン・マスク率いるxAIの最新大規模言語モデル「Grok 4」が、2026年7月14日のリリースからわずか48時間でセキュリティ研究者にジェイルブレイクされたことが明らかになりました。NeuralTrustのAhmad Alobaid氏...
Community

国際AI安全報告2026、高度な攻撃者は最良の防御モデルでも10回の試行で約50%突破と警告

2026年2月に公開された「国際AI安全報告書2026」は、汎用AIシステムの能力とリスクに関する最新の科学的知見を包括的にまとめた報告書です。同報告書によると、洗練された攻撃者であれば最良の防御を施したモデルでも10回の試行で約50%の確...
Community

Microsoft Copilotに「Reprompt」攻撃脆弱性が発覚、ワンクリックでセッション乗っ取りとデータ流出が可能に

セキュリティ企業Varonis Threat Labsは、Microsoft Copilotに深刻な脆弱性「Reprompt」を発見したと発表しました。この脆弱性により、攻撃者は単一のリンククリックでユーザーのCopilotセッションを乗っ...
Community

OpenAIが「プロンプトインジェクションは根本的に解決不可能」と公式に認める、ChatGPT Atlasブラウザの防御戦略を公開

OpenAIはChatGPT Atlasブラウザのセキュリティに関するブログ記事で、プロンプトインジェクション攻撃を完全に防ぐことは不可能であると正式に認めました。同社によれば、プロンプトインジェクションは「ウェブ上の詐欺やソーシャルエンジ...
2026-03-04
Community

OpenAI、プロンプトインジェクションは「完全には解決不可能」と公式に認める - ChatGPT Atlasのセキュリティ強化を報告

OpenAIがプロンプトインジェクション攻撃について、「詐欺やソーシャルエンジニアリングと同様に、完全に解決されることはない」と公式ブログで認めました。同社のブラウザエージェント「ChatGPT Atlas」のセキュリティ強化を報告する中で...
Community

Cisco「AI Security 2026」レポート公開、エージェントAIとMCPが新たな攻撃対象に

Ciscoが発表した「State of AI Security 2026」レポートによると、Model Context Protocol(MCP)を悪用したエージェントAI攻撃キャンペーンが急増しており、AIセキュリティの新たな脅威として警...
Community

Perplexity Cometブラウザに深刻な脆弱性「PerplexedComet」- カレンダー招待から1Passwordが乗っ取られる恐れ

セキュリティ企業Zenity Labsが、PerplexityのAIブラウザ「Comet」にゼロクリック攻撃を可能にする深刻な脆弱性ファミリー「PleaseFix」を発見しました。カレンダー招待などの信頼されたコンテンツを通じて間接プロンプ...
Community

Google Gemini Enterpriseに「GeminiJack」脆弱性 - Gmail・カレンダー・Docsから企業データが流出する恐れ

セキュリティ企業Noma Labsが、Google Gemini EnterpriseとVertex AI Searchに深刻なゼロクリック脆弱性「GeminiJack」を発見しました。Google Docsやカレンダー招待、メールに隠し指...
Community

Microsoft Copilotに「Reprompt」攻撃 - 正規リンク1クリックでセッション乗っ取り、無制限のデータ流出が可能だった

セキュリティ企業Varonisが、Microsoft Copilotにおいてワンクリックでセッションを乗っ取り、機密データを無制限に窃取できる深刻な脆弱性「Reprompt」を発見しました。正規のMicrosoftリンクをクリックするだけで...
2026-03-03
Community

OpenAI、プロンプトインジェクション攻撃は「完全解決は不可能」と公式に認める

OpenAIが、AIブラウザエージェントに対するプロンプトインジェクション攻撃は完全には防ぐことができない長期的なリスクであると公式に認めました。英国国家サイバーセキュリティセンター(NCSC)も同様の見解を発表しており、AI業界全体の構造...
Community

Gemini Enterpriseに「GeminiJack」脆弱性、共有ドキュメント経由でゼロクリックで企業データ流出の恐れ

セキュリティ企業Noma Securityの研究者が、Google Gemini Enterpriseに「GeminiJack」と名付けられた深刻な脆弱性を発見しました。この脆弱性により、攻撃者は共有Google Docs、カレンダー招待、...
Community

Microsoft Copilotに「Reprompt攻撃」脆弱性、フィッシングリンク1クリックで個人データ窃取が可能だった

セキュリティ企業Varonisの研究者が、Microsoft Copilotで「Reprompt攻撃」と呼ばれる脆弱性を発見しました。この脆弱性により、攻撃者はフィッシングリンクをクリックさせるだけでユーザーの個人データや保存された会話を窃...
2026-03-02
Community

GeminiJack脆弱性:Googleドキュメント共有だけでGmail・カレンダーのデータが窃取可能だったゼロクリック攻撃の全容

セキュリティ企業Noma Labsが、Google Gemini Enterpriseに存在していた深刻なゼロクリック脆弱性「GeminiJack」の詳細を公開しました。攻撃者はGoogleドキュメントの共有、カレンダー招待、メール送信とい...
Community

Microsoft Copilot「Reprompt」攻撃:ワンクリックでセッションを乗っ取りデータを継続的に窃取できた脆弱性の詳細

セキュリティ企業Varonisが、Microsoft Copilot Personalに存在していた深刻な脆弱性「Reprompt」攻撃の詳細を公開しました。攻撃者は正規のCopilotリンクを装ったフィッシングメールを送るだけで、ユーザー...
Community

OpenAIがプロンプトインジェクションは「完全解決は困難」と公式見解、企業の34.7%のみが専用防御策を導入

OpenAIが、AIシステムを狙ったプロンプトインジェクション攻撃について「ウェブ上の詐欺やソーシャルエンジニアリングと同様、完全に解決される可能性は低い」との公式見解を示しました。VentureBeatの調査では、専用の防御策を導入してい...
2026-03-01
Community

国際AI安全性レポート2026が公開、30カ国以上と100人超の専門家が参加しフロンティアAIのリスクを包括分析

国際AI安全性レポート2026が2月3日に公開されました。チューリング賞受賞者のヨシュア・ベンジオ氏が主導し、100人以上のAI専門家が執筆に参加したこのレポートは、30カ国以上と国連、OECD、EUの支援を受けており、AI安全性に関する国...
Community

Anthropicが安全性フレームワークを変更、拘束的ガードレールから柔軟な「公開目標」方式に移行

Anthropicが2026年2月24日付で「Responsible Scaling Policy(RSP)」をバージョン3.0に更新し、同社の安全性重視のアイデンティティを象徴してきた拘束的なガードレールから、柔軟な非拘束的フレームワーク...
Community

IBM X-Force脅威レポート2026、ChatGPT認証情報30万件超が流出しAI駆動型攻撃が44%急増

IBMは2月25日、「2026 X-Force脅威インテリジェンスインデックス」を発表しました。レポートによると、2025年にはインフォスティーラー(情報窃取型マルウェア)によってChatGPTの認証情報30万件以上が流出しており、AIプラ...
Community

AIエージェントが2026年最大のインサイダー脅威に、年末までに企業アプリの40%が統合とPalo Alto Networksが警告

サイバーセキュリティ大手Palo Alto Networksは、自律型AIエージェントが2026年における最大の「インサイダー脅威」になると警告しています。同社のチーフセキュリティインテリジェンスオフィサーであるウェンディ・ウィットモア氏に...
2026-02-28
Community

Anthropic、ペンタゴンの要求を拒否 - 自律型兵器へのAI使用は「良心として認められない」とCEOが声明

AnthropicのDario Amodei CEOは、米国防総省(ペンタゴン)からの要求を正式に拒否し、大量監視や完全自律型兵器へのClaude使用を認めることは「良心として同意できない」と発表しました。これに対しペンタゴンは防衛生産法(...
Community

Cisco、2026年AIセキュリティレポートを発表、プロンプトインジェクションの高度化と新たな攻撃手法を警告

Ciscoが年次レポート「State of AI Security 2026」を公開し、AIシステムを狙うセキュリティ脅威の進化について詳細な分析を行いました。プロンプトインジェクションやジェイルブレイク攻撃の現状、そして新たに登場した「ベ...
Community

OpenAI、プロンプトインジェクションは「完全には解決できない」と公式に認める - ロックダウンモードを導入も根本対策は困難

OpenAIは、AIブラウザや高度なエージェント機能に対するプロンプトインジェクション攻撃について、「完全にパッチすることは不可能」との見解を公式に発表しました。同時にChatGPTに「ロックダウンモード」を導入し、エンタープライズユーザー...
Community

Microsoft、「AIレコメンデーションポイズニング」攻撃を発見 - 14業界31社から50以上の攻撃プロンプトを確認

Microsoftは2026年2月10日、AIアシスタントのメモリを汚染する新しい攻撃手法「AIレコメンデーションポイズニング」を発見・警告しました。14業界31社から50以上のユニークな攻撃プロンプトが確認されており、Copilot、Ch...
Community

SafePrompt、プロンプトインジェクション対策APIを一般公開 - 1行のコードでAIアプリを保護、100ms以下で処理

AIセキュリティスタートアップのSafePromptは2026年2月27日、プロンプトインジェクション攻撃からAIアプリケーションを保護するAPIの一般提供を開始しました。1行のコードで統合可能、処理時間100ミリ秒以下、月1000回の無料...