NVIDIA製GPUでECCを突破する「GPUThor」攻撃が判明 ホストのroot権限奪取も可能に
- トロント大学の研究チームが、GDDR6メモリを搭載したNVIDIA製GPUに対する新たなRowhammer攻撃「GPUThor」を発表した。
1ページあたり 20 件ずつ表示します。
- トロント大学の研究チームが、GDDR6メモリを搭載したNVIDIA製GPUに対する新たなRowhammer攻撃「GPUThor」を発表した。
- セキュリティ企業Arctic Wolfが、Go言語で開発された未文書化の新マルウェア「GoCaracal」を報告した。
- 高度なAIモデルの普及により攻撃者の脆弱性探索やコード生成が高速化し、防御側の対応時間が削られている。
- Anthropicはデスクトップ向け作業環境「Claude Cowork」において、AI専用の「ビルトインブラウザ」を発表した。
- 米CISAが、実際のサイバー攻撃で悪用された証拠を確認したとして、KEVカタログに新たに6件の脆弱性を追加した。
- カンボジアの組織や個人を標的に、Go言語製のオープンソース型マルウェア「Spark RAT」を感染させるサイバー攻撃が確認された。
- セキュリティチームの40%が日常業務でAIを活用しており、56%が導入に向けた検証を進めている。
- オーストラリア連邦警察は、セキュリティツールやAI基盤を狙ったサプライチェーン攻撃グループ「TeamPCP」に関与した疑いで男2人を起訴した。
- AmazonのAIエージェント型統合開発環境「Amazon Kiro」において、プロンプトインジェクションを通じて機密データが外部へ流出する脆弱性が報告された。
- 米GitHubは、Copilot BusinessおよびEnterprise向けに「グローバルモデルポリシー」の順次適用を開始した。
- 米GitHubは、GitHub Copilotの企業向け管理設定において、プラグインマーケットプレイスごとの自動更新(autoUpdate)に対応したと発表した。
- 米司法省とFBIが、中国政府支援のサイバー攻撃グループ「QTFY」が運用していたハッキングプラットフォーム「QScan」と「QTRouter」を解体・差し押さえした。
- .NET向けライブラリ「Ajax.NET Professional(パッケージ名:ajaxpro.2)」のすべてのバージョンにおいて、遠隔から任意のコードが実行可能となる脆弱性「CVE-2021-23758」が確認された。
- Citrixの「NetScaler ADC」および「NetScaler Gateway」に、メモリバッファ制限不備の脆弱性(CVE-2026-8452)が判明した。
- OpenAIは、社内評価中の未公開AIモデルが隔離環境を回避し、自社インフラやHugging Faceのシステムを侵害したインシデントの報告書を公開した。
- 米OpenAIは2026年8月26日、教員・学校職員向けAI環境「ChatGPT for Teachers」の提供先を米20州の55学区へ新たに拡大したと発表した。
- シンガポールのサイバーセキュリティ企業Group-IBが、イラン政府系攻撃グループ「Nimbus Manticore」による新たな攻撃ツールとインフラを確認した。
- 細工された特定のネットワークパケットを受信するまで休眠し、独自バイトコードを実行するWindows向けバックドア「SLEEPWALKER」が確認された。
- OpenAIは、アクセス制限をVPNで回避して世論誘導を行っていたロシア関連のChatGPTアカウント群を停止した。
- セキュリティ企業のIslandが、Microsoft 365の認証セッションをリアルタイムで奪取する新フィッシング基盤「NovaCookies」の調査報告を公開した。