設定ミスでサーバー露呈、Microsoft 365を狙う3つのフィッシング作戦が判明
- フィッシング攻撃者のサーバー設定ミスにより、攻撃ツールやログなどのデータが一般公開状態になっていた。
AI NEWS DIGEST
1ページあたり 20 件ずつ表示します。
- フィッシング攻撃者のサーバー設定ミスにより、攻撃ツールやログなどのデータが一般公開状態になっていた。
- 米CISAは、Joomla向け拡張機能「iCagenda」と「Balbooa Forms」に存在する、最大深刻度の脆弱性2件を「悪用が確認された脆弱性(KEV)」カタログに追加しました。
米NVIDIAの研究部門が、汎用ロボットのポリシーをロボット筐体に依存せずに評価できる新しいプラットフォーム「RoboLab」を発表した。
「jscrambler」バージョン8.14.0に、インストール時にマルウェアを自動起動するコードが混入した。
- パキスタンのバロチスタン州警察をはじめとする複数の法執行機関が、長期にわたるサイバースパイ活動の標的になっていたことが判明した。
- コラボレーションツール「Zimbra」のClassic Web Clientにおいて、任意のコード実行につながる重大な脆弱性が判明した。
- 強化学習(RL)は、プロンプティングや教師あり微調整(SFT)単独よりも、企業の特定ドメイン向けAIエージェントの正確性と信頼性を向上させる実用的な手法として注目を集めている。
- Mistral AIは、数学定理の証明やプログラムの正しさの検証に特化した新しいAIモデル「Leanstral 1.5」を発表した。
- NVIDIAは、AIモデルやデータを保護するハードウェアレベルのセキュリティ技術「Confidential Computing」の最新検証結果を発表した。
- セキュリティ企業runZeroが、組み込みデバイス向けファイルシステム「FatFs」の脆弱性7件を公表した。
- Linuxカーネルに一般ユーザーが最上位の管理権限(ルート権限)を取得できる脆弱性「Bad Epoll(CVE-2026-46242)」が発見されました。
- 北朝鮮に関連する脅威アクターが、開発ツールやライブラリに悪意あるコードを仕込む「PolinRider」キャンペーンを展開している。
- AIモデル等の実行を高速化する「カスタムカーネル」のパッケージ化や配布を標準化するプロジェクト「🤗 Kernels」が大幅に刷新された。
- ゲーミング特化型ブラウザ「Opera GX」において、ユーザーの同意なしにアドオンを自動インストールされる脆弱性が判明した。
- 香港科学技術大学の研究チームが、AIエージェント用の拡張機能「スキル」に潜むマルウェアを、既存のスキャナーから隠蔽する新手法「SKILLCLOAK」を発表した。
- Win、Mac、Linuxに対応したJava製の遠隔操作トロイの木馬「QuimaRAT」が確認されました。
中国に関連すると疑われるサイバー攻撃集団が、インドの納税者や財務担当者を狙った標的型攻撃キャンペーンを展開していることが明らかになった。
- 中国・山東大学の研究チームが、ネットワークから隔離されたシステムからビデオケーブルの電磁放射を利用してデータを盗み出す新たな攻撃手法「TrojPix」を発表した。
- セキュリティ専門メディア「The Hacker News」が、2026年におけるAI SOCプラットフォームの選定指針を公開した。
- AI画像編集アプリ開発のPhotoroomが、画像生成モデル「PRX」のデータ戦略を公開した。