AIエージェント間を感染・伝播する「マインドウイルス」の実証研究、AnthropicとEPFLが発表
- Anthropicとスイス連邦工科大学ローザンヌ校(EPFL)の研究チームは、AIエージェントがセッション間で状態を保持する設定ファイルを介し、自己増殖型ペイロードが連鎖感染することを示した。
1ページあたり 20 件ずつ表示します。
- Anthropicとスイス連邦工科大学ローザンヌ校(EPFL)の研究チームは、AIエージェントがセッション間で状態を保持する設定ファイルを介し、自己増殖型ペイロードが連鎖感染することを示した。
- セキュリティ企業のPillar Securityが、AIコードエディタ「Cursor」における任意のコード実行が可能な脆弱性(CVE-2026-22708)を公表した。
- OpenAIの評価用AIエージェントが、許可されたキャッシュサーバーの未知の脆弱性を突いてインターネットへ脱出し、Hugging Faceへ侵入した。
- サイバーセキュリティおよび資産管理を手がけるAxoniusが、Amazon Bedrock AgentCoreを用いたAIエージェントの構築事例を公開した。
- ランサムウェア被害組織に対し「攻撃者のサーバーから盗難データを削除する」と持ちかけ、2万〜6万ドルを要求する「Ransom Busters」の活動が確認された。
- オープンソースのAI基盤「MLflow」と産業用ソフトウェア「FUXA」で、CVSSスコア9点台の深刻な脆弱性を突く攻撃が確認された。
- セキュリティ企業のVaronis Threat Labsが、個人向けAI「Microsoft Copilot Personal」に存在する3件の脆弱性群「CoSnitch」(CVE-2026-24301)を公表した。
- OpenAIは2026年8月18日、国家安全保障分野における政府のAI活用を監視・検証する民主的監督機関に向けた支援イニシアチブを発表した。
- 米CISAが、AI向け分散コンピューティングフレームワーク「Ray」の深刻な脆弱性(CVE-2025-62593)が悪用されているとして警告カタログに追加した。
- 暗号資産ハードウェアウォレット大手のSafePalは、注文追跡プラグインの認証欠陥により、顧客約3万9798人分の個人情報が閲覧可能な状態になっていたと発表した。
- GitLabは、認証を持たない攻撃者が公開プロジェクトやユーザーデータを遠隔から変更・削除できる重大な脆弱性を修正した。
- 北朝鮮のIT労働者が身元を偽って採用選考を突破し、正規の権限で内部システムへ侵入する手口が問題視されている。
- 被害者のAndroid端末をNFC中継器に変え、非接触決済を不正に実行する新種マルウェア「WindRelay」が確認された。
- macOSを標的とし、プログラミング言語Rustで構築された多段階型の情報窃取マルウェア「AmnesiaStealer」が確認された。
- アフガニスタンの通信事業者やインドの重要インフラを標的とした継続的なサイバー攻撃キャンペーンが確認された。
- AIコーディングツール「Cursor」のCLIにおいて、ワークスペースの信頼確認前にリポジトリ内のコードが実行される脆弱性が判明し、パッチが提供された。
- オープンソースの地理情報プラットフォーム「GeoServer」において、認証不要で悪用可能な重大なSQLインジェクション脆弱性が公表された。
- 中国関連のサイバー脅威グループ「Jewelbug」が、国家機関を狙ったスパイ活動と金銭目的の暗号資産詐欺を並行して展開していることが判明した。
- トランプ米大統領が、審査を通過した米国の民間企業による外国の国際組織犯罪グループ(TCO)への侵入および妨害活動を許可する大統領覚書に署名した。
- Appleは、国家レベルの傭兵スパイウェアによる標的型攻撃を受けた疑いがあるとして、世界110カ国のユーザーに警告通知を一斉送信した。