偽7-ZipでPCをプロキシ化、脅威アクター「Lurking Lizard」の不正エコシステム
- 中国拠点とみられる「Lurking Lizard」が、230以上の偽ドメインで違法なプロキシビジネスを展開している。
AI NEWS DIGEST
1ページあたり 20 件ずつ表示します。
- 中国拠点とみられる「Lurking Lizard」が、230以上の偽ドメインで違法なプロキシビジネスを展開している。
- 企業や組織が、GitHub Copilotが生成するテレメトリデータ(動作の監視・解析用データ)の送信先を強制指定できる新機能が発表された。
- セキュリティ企業Wizの研究者が、AIコーディングアシスタント6製品に影響を与える脆弱性パターン「GhostApproval」を公表した。
- AI Now Instituteは、AIコーディングエージェントに悪意あるコードを実行させる攻撃手法「Friendly Fire」を発表した。
- Metaが初の画像特化型AIモデル「Muse Image」を発表した。
- Microsoftは、Microsoft Defenderの重大な脆弱性「RoguePlanet(CVE-2026-50656)」を修正するセキュリティ更新プログラムをリリースした。
- シマンテックの調査により、セキュリティ製品を強制無効化する新種ランサムウェア「GodDamn」の活動が確認されました。
- ソフトウェアセキュリティ企業のChainguardが、オープンソースソフトウェア(OSS)の非公開脆弱性情報を集約するプラットフォーム「Athena」を発表した。
- ドイツテレコムは、世界初の「AIネイティブ」な通信事業者を目指し、組織全体のオペレーティングモデルの再設計を推進している。
- Mistral AIは、AI開発プラットフォーム「Studio」でプロンプトとスキルを一元管理する「システム・オブ・レコード」機能の提供を開始した。
- AIモデルの活用により、従来は数日かかっていたサイバー攻撃のプロセスが数分単位にまで高速化している。
- 米GitHubは、探索するリポジトリの目的や使用技術などの概要をGitHub Copilotで自動要約する機能を発表した。
- INTERPOLなどの主導により、世界97カ国で5,811人が逮捕され、約2億9,300万ドル相当の不正資産が押収された。
- 米アマゾン・ウェブ・サービス(AWS)は、大規模なAIモデルの運用を支援する基盤サービス「Amazon SageMaker HyperPod」における推論環境を強化する新機能群を発表した。
- AWSが、AIエージェントの外部連携規格「MCP」におけるツール設計の課題と対策をブログで公開した。
- GitHubは、AIコーディングアシスタント「GitHub Copilot」において、OpenAI社の最新AIモデルファミリー「GPT-5.6」の提供を順次開始した。
- GitHubは、パッケージインストール時のスクリプト実行をデフォルトで無効化した「npm 12」を正式にリリースした。
- 分子動力学シミュレーションの「GROMACS」において、従来のCPUを介したMPI通信が並列計算スケーリングのボトルネックとなっていた。
- Microsoftは、3つの破壊用プログラムを統合したWindows向けバックドア「GigaWiper」の解析情報を公表した。
- セキュリティ企業のDatadogが、企業のGitHub組織やリポジトリを標的とした系統的なAPI調査キャンペーンを確認し、警告を発した。