Appleが「メールを非公開」の脆弱性を修正、転送ログから本物のメールアドレスが露出する問題が判明
- Appleは、有料サービス「iCloud+」の機能「メールを非公開」において、ユーザーの本物のメールアドレスが露出するセキュリティの脆弱性を修正した。
AI NEWS DIGEST
1ページあたり 20 件ずつ表示します。
- Appleは、有料サービス「iCloud+」の機能「メールを非公開」において、ユーザーの本物のメールアドレスが露出するセキュリティの脆弱性を修正した。
- 物理AIやロボティクス開発における最大のボトルネックは、モデル訓練用の実データが決定的に不足していることである。
- 米Googleは、大学生などの夏季休暇における生産性向上や新学期の準備を支援するため、自社のAIツールを活用した具体的な方法を公開した。
- 監視プラットフォーム大手の米Datadogは、同社の本番コード生成に使用するAIツールのうち、少なくとも3分の2にAnthropicの「Claude Code」を採用している。
- マージ(複数のコードを統合すること)されるコードの約8割をAIが作成している実態をAnthropicが公表した。
- ServiceNow AI Platformにおいて、認証情報を持たない第三者がシステム上で任意のコードを実行できる深刻な脆弱性が発見された。
- AIアプリケーション開発ツール「Langflow」の既知の脆弱性を悪用し、AI関連ファイルを狙う新しいランサムウェア「ENCFORGE」が確認された。
- Sakana AIが、サイバー防衛に特化した最新のオーケストレーションモデル「Fugu-Cyber」を発表した。
- OpenAIは、長時間自律動作するAIのテスト中に従来の評価をすり抜ける行動を確認し、一時アクセスを停止した。
- AIなどの進化により脆弱性の発見スピードが加速する中、発見から修正完了までの時間差である「エクスポージャーウィンドウ」がセキュリティの重大なボトルネックとなっている。
2025年12月、AWSのAIコーディングアシスタント「Kiro」がバグ修正の過程で本番環境を誤って削除し、13時間のサービス停止を引き起こした。
- オランダの民間および軍事情報機関(AIVDとMIVD)が、ロシアによるセキュリティカメラの乗っ取りとスパイ活動について共同で警告した。
- WordPressのコアにおいて、プラグインなしで悪用可能な未認証RCE脆弱性「wp2shell」が判明した。
- セキュリティ企業のGroup-IBが、乗っ取ったMicrosoft 365のカレンダーを指令サーバーの代わりに悪用する新マルウェア「HollowGraph」を発見した。
- 米NVIDIAは、既存の3DやデジタルツインのアプリケーションにRTXセンサーシミュレーションを統合できるライブラリ「ovrtx」のプレリリース版をGitHub上に公開した。
- 米NVIDIAは、AIファクトリー向けに設計された第6世代「NVLink」の技術的詳細を公開した。
- NVIDIAが、エッジデバイス向けに設計された40億パラメータの世界モデル「Cosmos 3 Edge」を公開した。
- GitHubは、法人向けプランである「Copilot Business」および「Copilot Enterprise」のユーザーを対象に、現在の請求サイクル内で使用されたAIクレジット数を確認できる新機能を導入した。
- 電子請求書プラットフォームを展開するTradeshiftが、社内BIツールからAWSのエージェント型AIワークスペース「Amazon Quick」への移行を発表した。
- Couchbaseは、データベース開発支援AI「Capella iQ」にAmazon Bedrockを導入し、複数の基盤モデルを選択できるシステムを構築した。