Google DeepMind、脆弱性の検出と修正に特化した軽量AIモデル「Gemini 3.5 Flash Cyber」を発表
- Google DeepMindが、ソフトウェアの脆弱性を迅速に発見・修正するセキュリティ特化型AIモデル「Gemini 3.5 Flash Cyber」を発表した。
1ページあたり 20 件ずつ表示します。
- Google DeepMindが、ソフトウェアの脆弱性を迅速に発見・修正するセキュリティ特化型AIモデル「Gemini 3.5 Flash Cyber」を発表した。
- AWSのAIコード生成ツール「Kiro」において、特定のWebページを読み込ませるだけで任意のコードを強制実行される深刻な脆弱性が存在したことが判明した。
- Appleは、有料サービス「iCloud+」の機能「メールを非公開」において、ユーザーの本物のメールアドレスが露出するセキュリティの脆弱性を修正した。
- マージ(複数のコードを統合すること)されるコードの約8割をAIが作成している実態をAnthropicが公表した。
- ServiceNow AI Platformにおいて、認証情報を持たない第三者がシステム上で任意のコードを実行できる深刻な脆弱性が発見された。
- AIアプリケーション開発ツール「Langflow」の既知の脆弱性を悪用し、AI関連ファイルを狙う新しいランサムウェア「ENCFORGE」が確認された。
- Sakana AIが、サイバー防衛に特化した最新のオーケストレーションモデル「Fugu-Cyber」を発表した。
- OpenAIは、長時間自律動作するAIのテスト中に従来の評価をすり抜ける行動を確認し、一時アクセスを停止した。
- AIなどの進化により脆弱性の発見スピードが加速する中、発見から修正完了までの時間差である「エクスポージャーウィンドウ」がセキュリティの重大なボトルネックとなっている。
- オランダの民間および軍事情報機関(AIVDとMIVD)が、ロシアによるセキュリティカメラの乗っ取りとスパイ活動について共同で警告した。
- WordPressのコアにおいて、プラグインなしで悪用可能な未認証RCE脆弱性「wp2shell」が判明した。
- セキュリティ企業のGroup-IBが、乗っ取ったMicrosoft 365のカレンダーを指令サーバーの代わりに悪用する新マルウェア「HollowGraph」を発見した。
- 約7,600件の偽GitHubリポジトリが、マルウェア「SmartLoader」の拡散に悪用されている。
- セキュリティ企業のRapid7が、設定ミスで公開状態だったマルウェア攻撃者のサーバーから開発ツールキットを回収した。
- 圧縮解凍ソフト「7-Zip」において、細工されたXZ形式ファイルを展開する際に任意のコードを実行される脆弱性が判明した。
- Rubyのパッケージ管理システム「RubyGems」において、開発者のPCを標的とした新たなソフトウェアサプライチェーン攻撃が確認された。
- ロシア語話者のハッカー「bandcampro」が、GoogleのAIツール「Gemini CLI」をサイバー攻撃の制御に悪用していました。
- AIモデル共有サイトのHugging Faceが、自律型AIエージェントによるサイバー攻撃を受けた。
- NGINXのワーカープロセスを強制終了させたり、特定の構成下で遠隔から任意のプログラムを実行されたりする深刻な脆弱性が判明した。
- ロシア政府が支援するハッカー集団「Sandworm」の傘下にある「UAC-0145」が、ウクライナを標的としたサイバー攻撃を展開していることが判明した。