ロシア政府支援の「UAC-0145」が偽CAPTCHAで攻撃、ウクライナでマルウェア感染を誘導
- ロシア政府が支援するハッカー集団「Sandworm」の傘下にある「UAC-0145」が、ウクライナを標的としたサイバー攻撃を展開していることが判明した。
AI NEWS DIGEST
1ページあたり 20 件ずつ表示します。
- ロシア政府が支援するハッカー集団「Sandworm」の傘下にある「UAC-0145」が、ウクライナを標的としたサイバー攻撃を展開していることが判明した。
- SonicWall製VPNアプライアンス「SMA 1000シリーズ」のゼロデイ脆弱性が、情報公開前に悪用されていたことが判明しました。
- Anthropicの副CISOジェイソン・クリントン氏が、エージェント型AIを安全に導入するためのリスク評価フレームワークを公開した。
- WordPressのコアシステムに、認証を受けていない外部の攻撃者が遠隔からコードを実行できる脆弱性「wp2shell」が発見された。
- GitHubは、AI開発支援ツール「GitHub Copilot」の使用状況を測定するAPIにおいて、リポジトリレベルのデータを取得できる機能の一般提供を開始した。
- GitHubが提供する「Copilot使用状況メトリクスAPI」において、GitHub Copilotアプリの使用状況データが新たに取得可能になった。
- パラメータ数2.8兆、100万トークンのコンテキストウィンドウを備えた世界初のオープンな3TクラスAIモデル。
- 東南アジアの政府機関や外交官を標的に、長期的な情報窃取を行う新種のバックドアマルウェア「GoSerpent」が発見された。
- AIコーディングアシスタント「Cursor」のSlack連携において、実行前に作業計画を提示し、進行に合わせてステータスを逐次更新する機能が導入された。
- Microsoftは、ブラウザの不具合などを装ってコマンドを実行させる「ClickFix」手法を用いた情報窃取マルウェア「ACR Stealer」の活動急増を警告した。
- OpenAIは、AI導入の成功を測る基準として、従来の「アカウント購入数」ではなく「完了した仕事量」を重視すべきだと提唱した。
- 米国や英国などの西側諸国で、ドローンや人工衛星といった軍用自律システムの導入と投資が急速に加速している。
- アルメニアの空港でロシア人観光客が、ランサムウェア「REvil」の容疑者に対する米国の逮捕状に基づき拘束された。
- 欧州委員会は、Googleに対し、自社の「Gemini」と同等のAndroid OS機能へのアクセス権を競合AIアシスタントに提供するよう命じた。
- 北朝鮮に関連する攻撃グループが、開発者を標的にした偽の求人情報やコーディング試験を悪用していることが判明しました。
- NVIDIAとHugging Faceは、画像および動画生成AIの効率的な大規模学習を可能にする統合技術を発表した。
- 2026年4月に発生した認証局大手DigiCertのセキュリティ侵害について、米Expelが分析結果を発表した。
- Go言語製のボットネット「NadMesh」が、公開状態にあるAI関連サービスやワークフローツールを探索している。
- ワークマネジメントプラットフォームのSmartsheetが、AWS上にリモートの「MCP(Model Context Protocol)」サーバーを構築したことが公表された。
- AWSが、営業組織の業務効率化と成約促進を支援する自律型AIアシスタント「Amazon Quick」の具体的なユースケースを公表した。