米法的文書送達のABC Legal、50超のAIエージェントを本番運用——「Claude Managed Agents」で非エンジニアが開発、Git管理で統制
- 米法的文書送達大手のABC Legalが、Anthropicの「Claude Managed Agents」を導入し、50以上のAIエージェントを本番環境で運用していることが明らかになった。
AI NEWS DIGEST
1ページあたり 20 件ずつ表示します。
- 米法的文書送達大手のABC Legalが、Anthropicの「Claude Managed Agents」を導入し、50以上のAIエージェントを本番環境で運用していることが明らかになった。
- Anthropicは、エージェント型コーディングツール「Claude Code」におけるトークン消費効率の最大化とコスト抑制のためのセッション運用手法を公開した。
- 北朝鮮のIT労働者が身元を偽って採用選考を突破し、正規の権限で内部システムへ侵入する手口が問題視されている。
- 被害者のAndroid端末をNFC中継器に変え、非接触決済を不正に実行する新種マルウェア「WindRelay」が確認された。
- macOSを標的とし、プログラミング言語Rustで構築された多段階型の情報窃取マルウェア「AmnesiaStealer」が確認された。
- アフガニスタンの通信事業者やインドの重要インフラを標的とした継続的なサイバー攻撃キャンペーンが確認された。
- AIコーディングツール「Cursor」のCLIにおいて、ワークスペースの信頼確認前にリポジトリ内のコードが実行される脆弱性が判明し、パッチが提供された。
- オープンソースの地理情報プラットフォーム「GeoServer」において、認証不要で悪用可能な重大なSQLインジェクション脆弱性が公表された。
- 中国関連のサイバー脅威グループ「Jewelbug」が、国家機関を狙ったスパイ活動と金銭目的の暗号資産詐欺を並行して展開していることが判明した。
- トランプ米大統領が、審査を通過した米国の民間企業による外国の国際組織犯罪グループ(TCO)への侵入および妨害活動を許可する大統領覚書に署名した。
- Appleは、国家レベルの傭兵スパイウェアによる標的型攻撃を受けた疑いがあるとして、世界110カ国のユーザーに警告通知を一斉送信した。
- サイバーセキュリティ企業のCTM360が、採用活動を装って企業の認証情報を詐取する大規模なフィッシング攻撃を公表した。
- Windows上で稼働しているGoogle ChromeやMicrosoft Edgeのプロセス内部から、開発者向けデバッグ機能(CDP)を直接有効化する攻撃手法が報告された。
- 中国系サイバー攻撃グループ「Mustang Panda(HoneyMyte)」が、バックドア「CoolClient」の更新版を展開していることが判明した。
- IAMコンプライアンスでは、アクセス制御ポリシーの文書化だけでなく、実際のシステムやインフラ上で確実に執行されていることの証明が求められる。
- DNS脅威インテリジェンス企業のInfobloxは、期限切れドメインがサイバー攻撃者によって再取得され、詐欺やマルウェア拡散の基盤として大規模に悪用されている実態を公表した。
- オランダ国家サイバーセキュリティセンター(NCSC-NL)は、macOSの「画面共有」機能における脆弱性が悪用され、暗号資産マイナーが不正設置される被害を確認したと警告した。
- SAPのコマース基盤「SAP Commerce Cloud」において、最大深刻度であるCVSSスコア10.0の脆弱性「CVE-2026-58231」が確認された。
- OpenRouterは、AIの利用状況やコストをエージェント、モデル、リクエスト単位で詳細に可視化・分析できる新機能「Activity」ダッシュボードを公開した。
- AIコードエディタを提供するCursorが、独自のコードホスティングサービス「Origin」の早期ベータ版を有料プラン向けに提供開始した。