暗号ライブラリ「CryptoJS」の脆弱性が原因で570万ドルが流出、5つの暗号資産ウォレットに影響
- JavaScriptの暗号ライブラリ「CryptoJS」の旧バージョンに脆弱な乱数生成器が含まれており、これに起因する資産流出が判明した。
AI NEWS DIGEST
1ページあたり 20 件ずつ表示します。
- JavaScriptの暗号ライブラリ「CryptoJS」の旧バージョンに脆弱な乱数生成器が含まれており、これに起因する資産流出が判明した。
- セキュリティ企業Forescoutの調査により、インターネットに接続され外部からアクセス可能な状態にあるRockwell Automation製の産業用制御機器(PLC)が世界で4,407台確認されました。
- Cloudflareは、Webサイトのコードを変更せずにAIエージェント対応のインターフェースを導入できる「WebMCP」のデベロッパープレビューを発表した。
- Cloudflareが、AIエージェントの利用に特化して設計された新しいWebブラウザ「Kitesurf」を発表した。
- Cloudflareは2026年8月6日、AIエージェントが効率的かつ安全にWebを利用するための「エージェント型インターネット」構想と関連技術を発表した。
- 米Cloudflareは2026年8月6日、AIエージェントへのサイト適応度を診断する機能と、AIの推薦状況を可視化する「AEO」ツールを発表した。
- Cloudflareが、AIエージェントと外部サービスを接続する標準規格「MCP」の最新仕様(2026-07-28仕様)への対応を発表した。
- Cloudflareは、AIエージェント用のデータ検索エンジン「Cloudflare AI Search」の開発者体験向上に向けた新機能と、新たな料金体系のプレビューを発表した。
- 米議会の報告書は、中国系通信企業が米国の通信インフラに残留し、将来的なサイバー攻撃の足がかりとなるリスクを指摘した。
- AWSが、Amazon SageMaker Python SDKのバージョン3.17.0以降に、生成AIモデルの推論を最適化するためのレコメンデーション機能を統合した。
- 米PDI Technologiesが、自然言語の指示から数秒でセキュアな社内向けWebアプリケーションを自動デプロイできるプラットフォーム「PDI Brew」を構築した。
- MIT CSAILの研究者が、Spectre v2の防御策を回避する新たな攻撃手法「INTERRUPT INJECTION(割り込み注入)」を発表した。
- AWSは、Amazon Bedrockにおける「自動推論チェック」のポリシー開発やデプロイをAIエージェントから実行可能にする「Agent Skills」の活用方法を公開した。
- AWSが、Amazon Bedrockで稼働するAI開発ツール「Claude Code」において、データ保管・処理地域(データレジデンシー)を特定の単一リージョン内に制限する設定手順を公開した。
- AWSが、コーディング支援ツール「Codex」の利用状況をAmazon CloudWatchで可視化する手法を発表した。
アマゾン ウェブ サービス(AWS)は、AIエージェントの管理プラットフォーム「Amazon Bedrock AgentCore」に新たなセキュリティおよびコスト制御機能を導入しました。
- GitHubは2026年8月6日、オープンウェイトモデル「Kimi K3」をGitHub Copilotで一般提供開始したと発表しました。
- Linuxの仮想化技術「KVM」において、ゲストVMからホスト環境への脱出とコード実行を可能にする脆弱性「Zapscape」が発見された。
- Googleが、AIアシスタント「Gemini」が詳細な旅行計画を作成する仕組みを公式ブログで解説した。
- AIスタートアップのアンスロピックと、世界最大級の代替投資管理会社ミレニアムが、Claudeを活用した「デジタル・リスク・アナリスト」を共同開発していることを発表した。