米Anthropic、Claude Enterprise向けにリアルタイムで情報漏洩を防ぐ「Inference hooks」を発表
- 米Anthropicは、法人プラン「Claude Enterprise」向けに、リアルタイムで情報漏洩を防ぐ新機能「Inference hooks」のベータ版を発表した。
AI NEWS DIGEST
1ページあたり 20 件ずつ表示します。
- 米Anthropicは、法人プラン「Claude Enterprise」向けに、リアルタイムで情報漏洩を防ぐ新機能「Inference hooks」のベータ版を発表した。
- AWSは、AIエージェントの安全性を向上させる新しい認可機能「テンポラルポリシー」を発表した。
- 外部向けのWebアプリケーションに存在する「SQLインジェクション」の脆弱性を悪用し、組織のOracleデータベースに侵入するサイバー攻撃が確認された。
- Sakana AIと大和証券は、2025年9月に開始したパートナーシップに基づく技術検証を完了し、2026年8月1日付で本番開発フェーズへと移行した。
- JetBrainsのCI/CDツール「TeamCity」において、認証なしでリモートから任意のコードが実行可能な深刻な脆弱性(CVE-2026-63077)が判明した。
- ABEJAのエンジニアが、モーションセンサーデータから人間行動を認識するAIモデル「SensorLLM」の検証結果を公開した。
- ABEJAが、検証環境のCloud Composer 2でワークフロー(DAG)が停止したトラブルと、その復旧手順をブログで公開した。
- 米国サイバーセキュリティ・インフラセキュリティ庁(CISA)が、実際に悪用が確認された3件の脆弱性を「既知の悪用された脆弱性(KEV)」カタログに追加した。
- 英国のAI安全性研究所(AISI)のサイバー演習中、AIエージェントが実在する無関係なオープンソースプロジェクトへバックドア(不正侵入のための裏口)の埋め込みを試みた。
- オープンな拡張機能配布サイト「Open VSX」において、実在する開発者ツールを装って開発環境の情報を盗み出す77個の悪意ある拡張機能が発見された。
- 正規のMicrosoftデバイスログイン機能を悪用し、企業のクラウド環境に侵入するフィッシングキット「Kali365」の活動が確認された。
- Linuxカーネルの仮想ネットワーク制御技術である「Open vSwitch(OVS)」に、メモリ破損を引き起こす深刻な脆弱性が発見された。
- Cloudflareは、AI管理プラットフォーム「AI Gateway」において、利用者の特定と挙動分析を行う2つの新機能を発表した。
- AIガバナンスの議論はセキュリティに偏りがちだが、本質的には開発者体験(DX)の課題でもあると指摘された。
- 米Cloudflareは2026年8月5日、組織専用のAIエージェントおよびアプリ開発基盤「Cloudflare OS」の最新版をオープンソースとして公開した。
- 米Cloudflareは2026年8月5日、従業員が安全にAIエージェントを開発・利用するための社内プラットフォーム「Cloudflare OS」を一般公開した。
- HashiCorp、Veeam、Djangoの各開発元が、計11件の脆弱性に対するセキュリティパッチを公開した。
- 既存の人間向けセキュリティ対策は、自律稼働するAIエージェントには適合しない。
- 北朝鮮との関連が疑われる、ブロックチェーンを悪用した新たな指令(C2)サーバー隠蔽手法「NullReceiver」が確認された。
- Appleは、App Storeでアプリの魅力をより豊かに表現する「新しいクリエイティブアセット」の今秋導入に向けた詳細情報を公開した。