家庭用機器ボットネットの解体やWhatsAppなりすまし懸念など、主要セキュリティニュース総括
- Googleや米連邦捜査局(FBI)などが、スマートTV等で構築された約200万台規模のプロキシボットネット「NetNut」を解体した。
AI NEWS DIGEST
1ページあたり 20 件ずつ表示します。
- Googleや米連邦捜査局(FBI)などが、スマートTV等で構築された約200万台規模のプロキシボットネット「NetNut」を解体した。
- GiteaのDockerイメージに、認証なしで管理者権限を取得される可能性のある深刻な脆弱性「CVE-2026-20896」が判明した。
- 米Amazon Web Services(AWS)は、生成AIサービス「Amazon Bedrock」において、MiniMax社が開発したオープンウェイトモデルの提供を開始した。
- Linuxの仮想化技術KVMに、ゲスト仮想マシンからホストOSを強制終了させたり、ホスト上で任意のコードを実行させたりできる脆弱性「Januscape」が発見された。
- イランの政府機関に関連するハッキンググループが、モジュール式の新型C2フレームワーク「Cavern」を用いてイスラエルの組織を攻撃していることが判明した。
- 大規模LLMの学習時に一時的なGPUの離脱が発生しても、テンソル並列の度合いを動的に変更して学習の失速を防ぐ「不均一テンソル並列(NTP)」が公開された。
- AWSが2026年7月6日、「Amazon Nova」にて責任あるAIの安全ルールを選択的に調整できる新機能「Customizable Content Moderation Settings(CCMS)」を発表した。
- 機械学習モデルの共有サイト「Hugging Face」から「Amazon SageMaker Studio」へ直接アクセスできるディープリンク機能が発表されました。
- Hugging FaceとSkyPilotが共同で、マルチクラウド環境でのAIワークロード実行とHugging Face Hubの統合を発表した。
- Hugging Faceは、オープンソースのロボット学習ライブラリ「LeRobot」の最新バージョン「v0.6.0」を公開した。
- 中国のネットワーク機器メーカーであるTenda(テンダ)製のルーター用ファームウェアに、文書化されていない認証バイパスの脆弱性が存在することが公表された。
- セキュリティ企業のBeyondTrustは、リモートサポート製品「Remote Support(RS)」および「Privileged Remote Access(PRA)」に存在する複数の深刻な脆弱性を修正するアップデートをリリースしました。
- 中国系とみられる新たな脅威アクター「UNKMassTraction」が、米国やカナダの大学の物理学・工学部門を標的に活動していることが判明しました。
- 米検察当局が、高級宝飾店へのハッキング容疑で19歳のピーター・ストークス容疑者を訴追した。
- エンタープライズ向け生成AIプラットフォーム「Writer」において、アカウントが乗っ取られる危険性がある深刻な脆弱性「WriteOut」の詳細が公表された。
- AIコード生成の普及に伴い、ソフトウェアサプライチェーンにおけるリスクの対象が従来のコードやパッケージから、モデルやエージェント、ツールといった生成プロセス自体へと移行している。
- セキュリティ企業Noma Securityの研究者が、GitHubの「Agentic Workflows」を悪用して組織内の非公開データを漏洩させる手法を実証した。
- GitHubは、デスクトップ専用の「GitHub Copilotアプリ」をすべてのプラン向けに一般公開した。
- Microsoft 365アカウントを狙う新たなデバイスコード・フィッシングが観測された。
マイクロソフトは「Microsoft Build 2026」にて、AI開発プラットフォーム「Microsoft Foundry」の新デプロイオプション「Foundry Managed Compute」と、厳選されたオープンモデルを提供する「Hugging Face models on Foundry」を発表した。