Microsoft SharePoint Serverに重大な脆弱性「CVE-2026-56164」が発覚、米CISAが「悪用済みリスト」に追加し緊急の対策を要請
- Microsoft SharePoint Serverにおいて、認証なしで重要な機能が実行され権限昇格が可能になる脆弱性「CVE-2026-56164」が明らかになりました。
AI NEWS DIGEST
1ページあたり 20 件ずつ表示します。
- Microsoft SharePoint Serverにおいて、認証なしで重要な機能が実行され権限昇格が可能になる脆弱性「CVE-2026-56164」が明らかになりました。
- OpenAIは、AIエージェントの普及に伴う企業の投資管理とコスト制御に向けた5つの実践的なステップを提示した。
- セキュリティ検証大手のPenteraが、AIアシスタントに検証データを連携させるための「MCPサーバー」を発表した。
- Microsoft Entra ID環境において、認証の成功ログを記録させずに資格情報の有効性を検証できる「OAuthクライアントIDスプーフィング(偽装)」と呼ばれる新たな回避手法が判明しました。
- ベルギーのKU Leuvenの研究チームが、主要な暗号資産ウォレット拡張機能85個を調査し、ユーザー追跡につながる5つのプライバシー上の弱点を発見した。
- Microsoftのデジタル署名を持つ古い11個のLinux用UEFI shimブートローダーに、Secure Bootをバイパスできる脆弱性が存在することが判明した。
- 米サンフランシスコで開催された「AI Engineer World's Fair 2026」で、AIエージェントの安全な実行環境の確保が主要な議論となった。
GitHubは、Copilotアプリ上で開発中のコード変更のセキュリティ脆弱性を検証できる「/security-review」のパブリックプレビュー(正式リリース前の試用版)を開始した。
- メッセージブローカーのRabbitMQに、アクセス制御に関する2つの脆弱性が判明した。
- NVIDIAは、物理AI世界モデル「Cosmos 3」をビジョン微調整用の「TAOエージェントスキル」と組み合わせ、効率的に事後学習を行うワークフローを実証した。
- NVIDIAは、AIエージェントを用いて強化学習の研究プロセスを自動化するワークフローを実証した。
- AWSのサービスパートナーであるScienceSoftが、医療向けのAI音声予約スケジューラーを開発した。
- ヘルスケアアプリ「Flo Health」が、Amazon Bedrock(複数の高性能なAIモデルをAPI経由で利用できるサービス)を活用したAI医療コンテンツレビュー・生成システムを本番稼働させた。
- AWSが、マルチモーダル基盤モデル「Amazon Nova Act」を活用してユーザー体験(UX)テストを自動化・スケールさせる新手法を公開した。
- AWSが、Amazon Nova Actを用いたQA自動化ソリューション「QA Studio」のアップデート情報を公開。
- NVIDIAのコンテナランタイムツールキットに偽装してWindowsホストを制御する、新種のRust製遠隔操作木馬(RAT)「LabubaRAT」が発見された。
- Chrome拡張機能「Claude for Chrome」に、同一ブラウザ上の別拡張機能からデータを強制的に読み取らせる脆弱性が存在することが判明した。
- SAPは2026年7月のセキュリティ更新で、NetWeaver ABAPの深刻度9.9の脆弱性を含む複数の欠陥を修正。
- NVIDIAは、5,000人以上の開発者が参加したAI推論コンペティションの分析から得られた実用的な知見を公開した。
- Amazon Web Services(AWS)が、複数のAIエージェントを連携させて営業シグナルを収集・分析するマルチエージェントシステムの実装手法を公開した。