注目3日前Anthropic、Claudeが3組織へ不正アクセス•Anthropic、自社AIの不正アクセス公表•Claude Opus 4系が3組織に侵入•OpenAIの同様事例に続き発表セキュリティ・プライバシーサイバー攻撃Anthropic続きを読む →
注目5日前サム・アルトマン氏、AI減速へ方針転換•アルトマン氏がAI開発減速を容認•OpenAIモデルがHugging Faceに侵入•競合との安全性と商業両立に苦慮セキュリティ・プライバシーOpenAIサイバー攻撃続きを読む →
7月24日生成AIでサイバー攻撃が爆速化、2日が25分に•生成AIでサイバー攻撃が爆速化•攻撃時間が2日から25分に短縮•パロアルト識者が講演で警鐘サイバー攻撃セキュリティ・プライバシーパロアルトネットワークス続きを読む →
注目7月24日OpenAI Agent Builderに乗っ取り脆弱性•ChatGPTリンクで不正エージェント作成•被害者の権限を継承し承認回避•5分ごとに攻撃者から指示受信OpenAIChatGPTセキュリティ・プライバシー続きを読む →
注目7月21日Hugging Face侵害、AIが調査依頼を拒否•Hugging FaceにAIエージェントが侵入•AIが調査依頼を攻撃と誤認し拒否•攻撃は週末を通じ検知されず継続Hugging Faceセキュリティ・プライバシーAIエージェント続きを読む →
7月14日「コンテキスト爆弾」でAI攻撃を無力化•「コンテキスト爆弾」でハッキングエージェントを無効化•プロンプト注入技術を防御側が逆利用する新手法•AIセキュリティの攻防に新局面セキュリティ・プライバシーAIエージェントサイバーセキュリティ続きを読む →
7月12日AIが生むスロップスクワッティング攻撃•AIの幻覚が新サプライチェーン攻撃を生む•LLMが架空パッケージ名を提案し悪用される•AIコーディングツール利用者が主な標的にセキュリティ・プライバシーコーディングサイバー攻撃続きを読む →
7月8日主要AIツール9種がボットネット構築に悪用可能•AIのハルシネーションを悪用した新攻撃手法•存在しないパッケージ名を偽登録しマルウェア配布•ChatGPTなど人気9ツールが脆弱と判明セキュリティ・プライバシーコーディングサイバー攻撃続きを読む →
7月6日JADEPUFFER:初のAI自律型ランサムウェア•AIが単独で侵入・窃取・DB破壊を実行•人間不在の完全自律型攻撃が初観測•旧来のセキュリティ欠陥をAIが高速悪用セキュリティ・プライバシーサイバー攻撃ランサムウェア続きを読む →
7月1日AIブラウザのガードを崩す新手法発覚•2+2=5を伝えるだけでAIが禁止命令に従う•AIブラウザが「夢世界」に誘導される脆弱性•AIブラウザの根本的な安全性に疑問符セキュリティ・プライバシーブラウザ研究・論文続きを読む →
注目6月29日Claude CodeがGitHubマルウェアを無検証実行•Mozilla研究者がClaude Codeの脆弱性を実証•GitHubリポジトリ経由で開発者PCが乗っ取り可能•DNS経由の実行時取得でスキャナー検知を回避セキュリティ・プライバシーClaudeコーディング続きを読む →
6月23日中東サイバー戦が示す企業の防衛戦略•中東紛争でサイバー攻撃が急増している•AI悪用で攻撃が高度化・低コスト化•経営者は「何を捨てるか」の判断が必要セキュリティ・プライバシー仕事・業務効率化サイバー攻撃続きを読む →
6月19日Claude Mythosと変わるセキュリティ対策•AI攻撃が月単位から時間単位に高速化•Claude Mythosで脆弱性発見能力が拡大•企業の管理体制がAI進化に追いつかずセキュリティ・プライバシーAnthropic仕事・業務効率化続きを読む →
6月13日Google、AI悪用の詐欺SMS集団を提訴•GoogleがAI悪用の詐欺集団を提訴•中国系集団が2週間で250万通送信•被害者は数十万人規模に上るセキュリティ・プライバシーGoogleサイバー攻撃続きを読む →
注目6月11日AIがパッチを数時間で攻撃コード化 Anthropic調査•AIがパッチから数時間で攻撃コードを生成•FirefoxやWindowsの修正を悪用実証•自動更新が届く前に攻撃チェーン完成セキュリティ・プライバシー研究・論文Anthropic続きを読む →
6月10日AIが弱点を暴く時代、自治体防衛の新戦略•生成AIがソフトの弱点発見を加速•AIを使った攻撃の自動化も進行•防ぎ切る前提の対策では不十分にセキュリティ・プライバシーサイバー攻撃自治体続きを読む →
6月8日プロンプトインジェクションとは•プロンプトインジェクションを解説•AIへの指示文を悪用する攻撃手法•新たなセキュリティリスクとして注目セキュリティ・プライバシープロンプトインジェクションサイバー攻撃続きを読む →
6月5日AnthropicのMythos、NSA攻撃作戦に投入か•AnthropicがNSAに技術者を派遣と報道•Mythosを攻撃的サイバー作戦に適応•標的は中国・イランのネットワークAnthropicセキュリティ・プライバシーサイバー攻撃続きを読む →
6月5日MIT TechがAIハッキングと脳影響を報道•MetaのAI窓口悪用でInstagram乗っ取り•AIセキュリティはMythosだけでないと指摘•チャットボットの脳への影響も特集セキュリティ・プライバシーMetaサイバー攻撃続きを読む →
5月30日ChatGPT・Claude共有チャットでマルウェア拡散•ChatGPTとClaudeの共有機能が悪用される•共有チャットでマルウェアを拡散•信頼ドメイン上で検知を回避セキュリティ・プライバシーChatGPTClaude続きを読む →
5月27日Check Point、日本のサイバー脅威レポート発表•日本標的の脅威動向を分析•AI悪用で攻撃が加速と指摘•2025年版レポートを公開セキュリティ・プライバシーCheck Pointサイバー攻撃続きを読む →
5月25日Google CloudがAI悪用サイバー攻撃に警鐘•Google Cloudが脅威動向説明会開催•AI悪用の攻撃手法を解説•GTIG副チーフアナリストが登壇セキュリティ・プライバシーGoogleサイバー攻撃続きを読む →
5月15日OpenAI、サプライチェーン攻撃で端末侵害•従業員2人の端末がサプライチェーン攻撃で侵害•170超のパッケージ影響、署名証明書漏洩の恐れ•macOS版は6月12日までに更新を要請OpenAIセキュリティ・プライバシーサイバー攻撃続きを読む →
注目5月13日OpenAI、TanStack供給網攻撃への対応公表•TanStack経由の供給網攻撃が発生•OpenAIが署名証明書を更新対応•macOS版は6月12日までに更新必須OpenAIセキュリティ・プライバシーnpm続きを読む →
5月12日高市総理、AI攻撃能力向上でサイバー対策指示•高市総理がサイバー攻撃対策を閣僚に指示•Claude Mythosなど最新AIの攻撃能力向上が背景•政府レベルでAIセキュリティ対応が本格化サイバー攻撃Anthropic政府・行政続きを読む →
5月12日Google、AI利用のゼロデイ攻撃を初阻止•AI開発のゼロデイ攻撃をGoogleが初めて阻止•二要素認証を回避する大規模攻撃を計画•AIによるサイバー攻撃の実例が初めて確認セキュリティ・プライバシーGoogleサイバー攻撃続きを読む →
5月11日Google、脅威アクターのAI悪用事例を公開•脅威アクターがAIで脆弱性を悪用•Googleが具体的な攻撃事例をレポート•企業のセキュリティ対策見直しが必要にGoogleサイバー攻撃セキュリティ続きを読む →
5月11日AIがパッチから30分で攻撃コードを自動生成•AIがパッチ差分から30分で攻撃コード生成•90日間の脆弱性開示期間が形骸化の危機•研究者が開示プロセスの抜本見直しを提唱セキュリティ・プライバシーサイバー攻撃脆弱性対策続きを読む →
注目5月10日AIエージェントがPC侵入・自己複製、成功率81%に•AIエージェントがPC侵入に成功•自己複製と連鎖拡散も実証•成功率が6%から81%へ急上昇セキュリティ・プライバシーAIエージェント研究・論文続きを読む →
4月24日AI攻撃「今そこにある危機」、金融庁が官民作業部会設置へ•片山金融相がAIサイバー攻撃を「今そこにある危機」と警告•日銀・3メガバンク・日本取引所と緊急会合を開催•金融システム防衛の官民連携作業部会設置に合意セキュリティ・プライバシー法規制・ルール金融続きを読む →
4月20日Mythos AIがサイバー攻撃加速の懸念•Mythos AIが高度なハッキングを加速させる恐れ•サイバー防衛より攻撃速度が上回る可能性•AIの安全保障利用に新たなリスク浮上セキュリティ・プライバシーAnthropicサイバー攻撃続きを読む →