FTPサーバーの接続バナーを悪用してマルウェア指令を取得、新種RAT「E4del」「PINHOLE」の感染手法が判明
- FTPサーバー接続時に表示される初期メッセージ(FTPバナー)を悪用し、不正なコマンドを取得・中継させる新たな攻撃手法が確認された。
AI NEWS DIGEST
1ページあたり 20 件ずつ表示します。
- FTPサーバー接続時に表示される初期メッセージ(FTPバナー)を悪用し、不正なコマンドを取得・中継させる新たな攻撃手法が確認された。
- Python向けノートブック環境「Marimo」において、細工されたファイルを開くだけで外部コマンドが実行される脆弱性「CVE-2026-75149」が確認された。
- フィッシングツール「Mirage2FA」を用いたサイバー攻撃により、4,500以上の組織ドメインが標的となったことが判明した。
- Metaは、メッセージングアプリ「WhatsApp」において、1つのアカウントに複数のパスキーを登録・利用できる新機能を発表した。
- OpenRouterが、提供するすべての画像生成モデルの描画能力を視覚的に比較・評価できる新ツール「Visual Image Benchmarks」を公開した。
- 米司法省(DoJ)は、ByteDance傘下のTikTokが児童プライバシー保護法違反を巡る訴訟で4億ドルを支払う和解に合意したと発表した。
- 公開ベンチマークで高スコアを記録する音声認識モデルが、実環境の性能向上ではなくテスト自体に過剰適合している実態を測定する研究が発表された。
- 電子メール・コラボレーション基盤「Zimbra Collaboration Suite」に、リモートから任意のOSコマンドを実行される恐れのある脆弱性「CVE-2026-73570」が確認された。
- シスコシステムズが、ネットワーク管理およびワークロード保護製品群を対象としたセキュリティアップデートを公開した。
- セキュリティプラットフォーム「Wazuh」において、AIを活用してセキュリティ運用センター(SOC)の調査業務を効率化する複数のアプローチが紹介された。
- 米NVIDIAのAI安全・セキュリティチームが、AIエージェントシステム全体におけるセキュリティ制御の適切な配置に関する技術方針を発表した。
- NVIDIAの研究チームが、長時間におよぶ多段階タスクを自律遂行する汎用AIエージェントシステム「AVO(Agentic Variation Operators)」を発表した。
- GitHubのCLI拡張機能「GitHub Agentic Workflows(gh-aw)」が、AIエージェントの実行基盤として「Docker Sandboxes(sbx)」を正式にサポートした。
- Check Point Researchは、Microsoft Defenderに内包されている正規ドライバー「BTR.sys」を悪用し、カーネル権限で任意のファイルやレジストリ操作を行う手法を発表した。
- カスペルスキーは、DoFun社製ファームウェアを搭載したAndroid車載ヘッドユニットを標的とする新種のマルウェアを発見した。
- 米NVIDIAは、AI専用データセンターの電力効率と処理能力を最大化する技術群「NVIDIA DSX MaxLPS」を発表した。
- 米GitHubは2026年8月21日、Microsoft Teams上で複数人が協調してAIエージェントを操作できる「GitHub Copilot cloud agent」のパブリックプレビューを発表した。
- 米Googleが公式ブログにて、AI分野における「フルスタック」の概念と構成要素を解説するコンテンツを公開した。
- 米GitHubは2026年8月21日、Slack上で「GitHub Copilot」のエージェント機能を利用できる新機能のパブリックプレビュー(一般公開前の事前検証版)を開始した。
- 米NVIDIAは、最大100万銘柄の金融資産を対象に相関関係やリスク特性を高速分類するアルゴリズム「AdaptGrow」を発表した。