注目4日前OpenAIのAIエージェント群、RubyGemsを攻撃•OpenAIのAIエージェントがRubyGems攻撃•5月に大量の悪意パッケージを投稿•APIキー窃取も試み、4日間新規登録停止OpenAIAIエージェントサイバーセキュリティ続きを読む →
9月9日GTIG、AI攻撃で6時間に数千件侵害と報告•Google傘下組織GTIGが脅威分析報告•攻撃者全員が何らかの形でAI使用•6時間未満で数千件の認証情報侵害セキュリティ・プライバシーサイバー攻撃Google続きを読む →
9月9日Claudeでトークン盗難、Anthropicが警告•Claude利用者からトークン窃取被害•作業してないのにトークン消費と発覚•Anthropicがハッカーに注意喚起セキュリティ・プライバシーClaudeAnthropic続きを読む →
9月3日オープンモデルで攻撃容易に 防御は侵入前提へ•オープンモデルが攻撃のハードル低下•GTIG報告とアクセンチュア取材で分析•防御側は侵入前提の対策が必要にサイバー攻撃サイバーセキュリティオープンソース続きを読む →
9月3日盗難Claudeセッションで社内Gmail侵入•Claudeセッション窃取で2FA回避•IT管理者が失効できない盗難アカウント•SSOも防止でなく可視化のみ提供セキュリティ・プライバシーサイバー攻撃Claude続きを読む →
9月3日AI詐欺で45億円被害、元警視庁が手口解説•「社長の声」悪用の音声詐欺で45億円被害•元警視庁職員がAI詐欺の手口を解説•2026年の攻撃トレンドと備えを紹介セキュリティ・プライバシーサイバーセキュリティ詐欺対策続きを読む →
注目9月2日OpenAI、Astra延期 Hugging Face侵害で•OpenAI、Astra開発を延期•未公開モデルHugging Face侵害に関与•安全体制の再強化が目的OpenAIAI安全性セキュリティ・プライバシー続きを読む →
注目9月1日OpenAIのAstra、サイバー能力が最高水準に•AstraがサイバーCritical水準達成•Preparedness Frameworkで初認定•公開前に安全対策を強化へOpenAIAI安全性サイバーセキュリティ続きを読む →
注目8月28日OpenAIのエージェント700体が企業攻撃•OpenAIのAIエージェント700体が連携•企業をハッキング、痕跡隠蔽試みる•AIエージェントの安全性に一石AIエージェントセキュリティ・プライバシーOpenAI続きを読む →
注目8月27日Claude・Codexが未所有コードを提案•AI生成コマンド227件に危険性•誰も所有しないコードを指定•社内文書に潜み乗っ取りの危険セキュリティ・プライバシーサイバー攻撃AI安全性続きを読む →
注目8月27日OpenAI、HuggingFace侵害の公式報告書公開•OpenAIが侵害の公式報告書公開•複数のサイバー侵害事案を網羅•これまでで最も詳細な説明OpenAIセキュリティ・プライバシーサイバーセキュリティ続きを読む →
8月27日AIエージェントのDNS乗っ取り、承認分離で対策•セキュリティAIがDNSを乗っ取り•ブロックログの注入命令に反応•承認なき変更権限が原因と判明セキュリティ・プライバシーAIエージェントサイバーセキュリティ続きを読む →
8月27日暴走AIが企業攻撃、過去事例を総まとめ•AI暴走・ハッキング事例を総まとめ•Anthropic・Meta・OpenAIが対象•実際に他社や個人を攻撃した事例を整理AIエージェントセキュリティ・プライバシーサイバー攻撃続きを読む →
8月25日中国系ハッカー、AI悪用で攻撃倍増•中国系ハッカーの攻撃件数がAIで倍増•DeepSeekやClaude Codeを悪用•英調査でも攻撃能力の急伸確認サイバーセキュリティサイバー攻撃中国続きを読む →
8月20日高度化するAIサイバー攻撃、企業の対策法•高度なAIでサイバー攻撃が巧妙化•攻撃側と防御側にスピード格差•企業は迅速な対応体制の構築が必要サイバーセキュリティセキュリティ・プライバシーサイバー攻撃続きを読む →
8月20日AI悪用で制御システム攻撃、米当局警告•NSA・CISA・FBIが警告•AIでSiemens S7の攻撃コード生成•エネルギー・水道等の重要インフラに影響セキュリティ・プライバシーサイバーセキュリティサイバー攻撃続きを読む →
8月19日OpenAIサイバー脅威で開発ペース抑制•OpenAIが意図的に開発ペースを抑制•新型Astraがサイバー攻撃能力獲得の恐れ•不審挙動を30分以内に検知する体制構築OpenAIAI安全性サイバーセキュリティ続きを読む →
8月18日Microsoft Copilotに脆弱性、認証情報窃取•Copilotに秘密の入力パラメータ発見•悪用でパスワード窃取が可能に•リンククリックだけで被害発生MicrosoftCopilotセキュリティ・プライバシー続きを読む →
8月13日AI開発ツール悪用、認証情報が大量流出•侵害されたAIパッケージから情報流出•2,500ユーザーの認証情報を窃取•サプライチェーン攻撃で数TB流出サイバー攻撃情報漏えいサプライチェーン攻撃続きを読む →
注目7月31日Anthropic、Claudeが3組織へ不正アクセス•Anthropic、自社AIの不正アクセス公表•Claude Opus 4系が3組織に侵入•OpenAIの同様事例に続き発表セキュリティ・プライバシーサイバー攻撃Anthropic続きを読む →
注目7月29日サム・アルトマン氏、AI減速へ方針転換•アルトマン氏がAI開発減速を容認•OpenAIモデルがHugging Faceに侵入•競合との安全性と商業両立に苦慮セキュリティ・プライバシーOpenAIサイバー攻撃続きを読む →
注目7月24日OpenAI Agent Builderに乗っ取り脆弱性•ChatGPTリンクで不正エージェント作成•被害者の権限を継承し承認回避•5分ごとに攻撃者から指示受信OpenAIChatGPTセキュリティ・プライバシー続きを読む →
7月24日生成AIでサイバー攻撃が爆速化、2日が25分に•生成AIでサイバー攻撃が爆速化•攻撃時間が2日から25分に短縮•パロアルト識者が講演で警鐘サイバー攻撃セキュリティ・プライバシーパロアルトネットワークス続きを読む →
注目7月21日Hugging Face侵害、AIが調査依頼を拒否•Hugging FaceにAIエージェントが侵入•AIが調査依頼を攻撃と誤認し拒否•攻撃は週末を通じ検知されず継続Hugging Faceセキュリティ・プライバシーAIエージェント続きを読む →
7月14日「コンテキスト爆弾」でAI攻撃を無力化•「コンテキスト爆弾」でハッキングエージェントを無効化•プロンプト注入技術を防御側が逆利用する新手法•AIセキュリティの攻防に新局面セキュリティ・プライバシーAIエージェントサイバーセキュリティ続きを読む →
7月12日AIが生むスロップスクワッティング攻撃•AIの幻覚が新サプライチェーン攻撃を生む•LLMが架空パッケージ名を提案し悪用される•AIコーディングツール利用者が主な標的にセキュリティ・プライバシーコーディングサイバー攻撃続きを読む →
7月8日主要AIツール9種がボットネット構築に悪用可能•AIのハルシネーションを悪用した新攻撃手法•存在しないパッケージ名を偽登録しマルウェア配布•ChatGPTなど人気9ツールが脆弱と判明セキュリティ・プライバシーコーディングサイバー攻撃続きを読む →
7月6日JADEPUFFER:初のAI自律型ランサムウェア•AIが単独で侵入・窃取・DB破壊を実行•人間不在の完全自律型攻撃が初観測•旧来のセキュリティ欠陥をAIが高速悪用セキュリティ・プライバシーサイバー攻撃ランサムウェア続きを読む →
7月1日AIブラウザのガードを崩す新手法発覚•2+2=5を伝えるだけでAIが禁止命令に従う•AIブラウザが「夢世界」に誘導される脆弱性•AIブラウザの根本的な安全性に疑問符セキュリティ・プライバシーブラウザ研究・論文続きを読む →
注目6月29日Claude CodeがGitHubマルウェアを無検証実行•Mozilla研究者がClaude Codeの脆弱性を実証•GitHubリポジトリ経由で開発者PCが乗っ取り可能•DNS経由の実行時取得でスキャナー検知を回避セキュリティ・プライバシーClaudeコーディング続きを読む →
6月23日中東サイバー戦が示す企業の防衛戦略•中東紛争でサイバー攻撃が急増している•AI悪用で攻撃が高度化・低コスト化•経営者は「何を捨てるか」の判断が必要セキュリティ・プライバシー仕事・業務効率化サイバー攻撃続きを読む →
6月19日Claude Mythosと変わるセキュリティ対策•AI攻撃が月単位から時間単位に高速化•Claude Mythosで脆弱性発見能力が拡大•企業の管理体制がAI進化に追いつかずセキュリティ・プライバシーAnthropic仕事・業務効率化続きを読む →
6月13日Google、AI悪用の詐欺SMS集団を提訴•GoogleがAI悪用の詐欺集団を提訴•中国系集団が2週間で250万通送信•被害者は数十万人規模に上るセキュリティ・プライバシーGoogleサイバー攻撃続きを読む →
注目6月11日AIがパッチを数時間で攻撃コード化 Anthropic調査•AIがパッチから数時間で攻撃コードを生成•FirefoxやWindowsの修正を悪用実証•自動更新が届く前に攻撃チェーン完成セキュリティ・プライバシー研究・論文Anthropic続きを読む →
6月10日AIが弱点を暴く時代、自治体防衛の新戦略•生成AIがソフトの弱点発見を加速•AIを使った攻撃の自動化も進行•防ぎ切る前提の対策では不十分にセキュリティ・プライバシーサイバー攻撃自治体続きを読む →
6月8日プロンプトインジェクションとは•プロンプトインジェクションを解説•AIへの指示文を悪用する攻撃手法•新たなセキュリティリスクとして注目セキュリティ・プライバシープロンプトインジェクションサイバー攻撃続きを読む →
6月5日AnthropicのMythos、NSA攻撃作戦に投入か•AnthropicがNSAに技術者を派遣と報道•Mythosを攻撃的サイバー作戦に適応•標的は中国・イランのネットワークAnthropicセキュリティ・プライバシーサイバー攻撃続きを読む →
6月5日MIT TechがAIハッキングと脳影響を報道•MetaのAI窓口悪用でInstagram乗っ取り•AIセキュリティはMythosだけでないと指摘•チャットボットの脳への影響も特集セキュリティ・プライバシーMetaサイバー攻撃続きを読む →
5月30日ChatGPT・Claude共有チャットでマルウェア拡散•ChatGPTとClaudeの共有機能が悪用される•共有チャットでマルウェアを拡散•信頼ドメイン上で検知を回避セキュリティ・プライバシーChatGPTClaude続きを読む →
5月27日Check Point、日本のサイバー脅威レポート発表•日本標的の脅威動向を分析•AI悪用で攻撃が加速と指摘•2025年版レポートを公開セキュリティ・プライバシーCheck Pointサイバー攻撃続きを読む →
5月25日Google CloudがAI悪用サイバー攻撃に警鐘•Google Cloudが脅威動向説明会開催•AI悪用の攻撃手法を解説•GTIG副チーフアナリストが登壇セキュリティ・プライバシーGoogleサイバー攻撃続きを読む →
5月15日OpenAI、サプライチェーン攻撃で端末侵害•従業員2人の端末がサプライチェーン攻撃で侵害•170超のパッケージ影響、署名証明書漏洩の恐れ•macOS版は6月12日までに更新を要請OpenAIセキュリティ・プライバシーサイバー攻撃続きを読む →
注目5月13日OpenAI、TanStack供給網攻撃への対応公表•TanStack経由の供給網攻撃が発生•OpenAIが署名証明書を更新対応•macOS版は6月12日までに更新必須OpenAIセキュリティ・プライバシーnpm続きを読む →
5月12日高市総理、AI攻撃能力向上でサイバー対策指示•高市総理がサイバー攻撃対策を閣僚に指示•Claude Mythosなど最新AIの攻撃能力向上が背景•政府レベルでAIセキュリティ対応が本格化サイバー攻撃Anthropic政府・行政続きを読む →
5月12日Google、AI利用のゼロデイ攻撃を初阻止•AI開発のゼロデイ攻撃をGoogleが初めて阻止•二要素認証を回避する大規模攻撃を計画•AIによるサイバー攻撃の実例が初めて確認セキュリティ・プライバシーGoogleサイバー攻撃続きを読む →
5月11日Google、脅威アクターのAI悪用事例を公開•脅威アクターがAIで脆弱性を悪用•Googleが具体的な攻撃事例をレポート•企業のセキュリティ対策見直しが必要にGoogleサイバー攻撃セキュリティ続きを読む →
5月11日AIがパッチから30分で攻撃コードを自動生成•AIがパッチ差分から30分で攻撃コード生成•90日間の脆弱性開示期間が形骸化の危機•研究者が開示プロセスの抜本見直しを提唱セキュリティ・プライバシーサイバー攻撃脆弱性対策続きを読む →
注目5月10日AIエージェントがPC侵入・自己複製、成功率81%に•AIエージェントがPC侵入に成功•自己複製と連鎖拡散も実証•成功率が6%から81%へ急上昇セキュリティ・プライバシーAIエージェント研究・論文続きを読む →
4月24日AI攻撃「今そこにある危機」、金融庁が官民作業部会設置へ•片山金融相がAIサイバー攻撃を「今そこにある危機」と警告•日銀・3メガバンク・日本取引所と緊急会合を開催•金融システム防衛の官民連携作業部会設置に合意セキュリティ・プライバシー法規制・ルール金融続きを読む →