CISAがAdobe ColdFusionやJoomla、Langflowの脆弱性を悪用済みリストに追加
- 米CISAが、AdobeやJoomla、Langflowの製品に含まれる現在悪用中の脆弱性4件をKEVカタログに追加した。
AI NEWS DIGEST
1ページあたり 20 件ずつ表示します。
- 米CISAが、AdobeやJoomla、Langflowの製品に含まれる現在悪用中の脆弱性4件をKEVカタログに追加した。
- チャットでは有害な要求を拒否するAIコーディングアシスタントが、コード記述時にはその要求を実行してしまうことが判明した。
- パスキーの普及によって従来のパスワードを狙う攻撃が難しくなり、アカウント乗っ取りの標的が本人確認やアカウント復旧の段階へと移行している。
- Mistral AIが、ロボットの自律移動を制御する初のモデル「Robostral Navigate」を発表した。
- メキシコの銀行や暗号資産取引所などの利用者を標的とした、新たな詐欺キャンペーンが検出された。
- 悪意あるWebページを暗号化し、ブラウザ内で復号されるまで検知を逃れる「ゴーストフィッシング」と呼ばれる新たな手法が確認された。
- ネットワーク機器メーカーのUbiquitiが、UniFi ConnectやUniFi OSなど複数の製品・アプリケーションにおける脆弱性を修正するアップデートをリリースした。
- AIコードアシスタントがでっち上げる実在しないパッケージ名を先回りして登録し、マルウェアをインストールさせる新手法「HalluSquatting」が発表された。
- Appleデバイス管理のJamfが、Mac上のAIアプリケーション管理機能「Jamf's AI Governance」にて「Amazon Bedrock」のサポートを開始した。
- GPUで高速化された分散SQLエンジン「Presto」が、複数ノードのCPUクラスターと比較して最大8倍以上の低レイテンシを達成しました。
- Amazon Bedrock AgentCoreで構築された生成AIエージェントのAPIエンドポイントを、AWS WAFで保護する設計手法が公開された。
- AWSが、Amazon Bedrock AgentCoreとMistral AI Studioを活用した本番対応の電子商取引(EC)向けMCPサーバーの構築方法を公開した。
AWSは、生成AIサービスである「Amazon Bedrock」などを組み合わせたメールの自動分類・優先順位付けソリューションを公開した。
- 初期創薬プロセスにおいて、成功率が5%にとどまり、初期スクリーニングに6ヶ月以上を要する非効率性が大きな課題となっている。
- Claude CodeやCursorなどのAIコーディングエージェントの挙動が、攻撃者を検知するために構築されたセキュリティルールを誤って作動させていることが判明した。
- NVIDIAは2026年7月8日、実用的なAIエージェントの構築には「オープンデータ」と「合成データ」の活用が不可欠であるとする解説記事を公開した。
- NVIDIAの技術ブログが、オープンソースのAIモデル「NVIDIA Nemotron 3 Ultra」の精度を、ファインチューニングなしで商用の最先端モデルに近づける「ハーネスエンジニアリング」の手法を公開した。
開発中のWebアプリをエージェントが自律的に操作・検証できる「インテグレートブラウザ」の各種ツールが一般提供(GA)された。
- AWS環境で「Claude Code」および「Claude Desktop」のアクセス、コスト、ポリシーを一元管理できる「Claude apps gateway for AWS」が発表された。
- GitHubが「GitHub Copilot」の管理設定をデバイスに直接適用できる機能を一般公開した。