脅威・脆弱性
-
暗号化プロンプトでGrok・Geminiの安全対策を回避
研究者が発見した「暗号文脈注入」手法により、GrokとGeminiの安全ガードレールを回避可能に。xAIは未対応、Geminiは対策済みの可能性。Adversa AIが暗号化した指示文でAIの安全対策を回避する新手法を発見。Grokではゼ
-
MLflowにSSRF脆弱性、悪用確認で米当局が警告
機械学習基盤MLflowのSSRF脆弱性CVE-2026-64849が実際に悪用され、CISAが注意喚起。CVSS9.3の緊急度で対応が急がれる。MLflowにSSRF脆弱性(CVE-2026-64849)が発見され、実際の悪用をCISA
-
NVIDIA Triton推論サーバに深刻な脆弱性、修正版公開
AI推論基盤「NVIDIA Triton Inference Server」に認証不要で悪用可能な深刻な脆弱性が発覚。NVIDIAが修正版を公開した。CVSS9.8のクリティカル評価。
-
中国製AI「GLM-5.3」がCursorの脆弱性発見
Z.ai社の新モデルGLM-5.3はサイバー攻撃能力が大幅強化。開発ツールCursorで脆弱性を発見したと報じられ、AIの攻撃的能力向上が注目される。中国AIスタートアップZ.aiが新モデル「GLM-5.3」を公開。長時間タスクのコーディ
-
AIが新種HTTP脆弱手法とApache欠陥を発見
PortSwiggerのAI支援システムが3万件の候補からHTTPデシンク手法を自動発見。人間主導の調査ではApache Traffic Serverのゼロデイも判明した。
-
AIのAPIキー窃取「トークンジャッキング」が急増
攻撃者がAI APIキーを盗み、グレーマーケットの中継サービスに転用する新手口をUnit 42が解説。企業は数十万ドル規模の損失リスクに直面する。AI APIキー(トークン)を盗み悪用する「トークンジャッキング」が拡大。盗んだ認証情報は「
-
AtlassianのAIアシスタント、機密データ流出の恐れ
Atlassian RovoがプロンプトインジェクションでJira/Confluenceデータを外部に送信される問題が2社から報告。片方は修正済み、片方は未確認のまま。
-
AIブラウザのClaude/Atlas、メール等で乗っ取り可能に
Zenityの研究者が、AnthropicのClaude in ChromeとOpenAIのChatGPT Atlasに対するゼロクリック型攻撃を実証。未パッチの状態が続く。
-
Claude Code/Gemini CLIに脆弱性、GitHub問題から機密奪取
AnthropicとGoogleのAIコーディングエージェントに、権限のないGitHub issueからCI実行環境の機密情報に到達できる脆弱性。両社とも修正済み。
-
IBM製AIツールLangflowに実害攻撃、CISAが警告
IBMのAIエージェント構築ツールLangflowで未認証RCE脆弱性が悪用中と判明。CISAが既知悪用脆弱性カタログに追加し、早急なパッチ適用を呼びかけている。
-
研究者、ChatGPTサンドボックス制御のPoC発表
Black Hat USA 2026で研究者がChatGPTの隔離実行環境を外部から制御できる攻撃手法のPoCを実演したと報じられている。詳細は原典を参照。研究者がChatGPTの隔離サンドボックスを制御する攻撃チェーンを実演したと報じら
-
NVIDIA Dynamoに緊急脆弱性、AI基盤利用企業は要対応
AIサービング基盤「NVIDIA Dynamo」に認証不要で攻撃可能なクリティカル脆弱性を含む15件の脆弱性が判明。修正版が公開されており、早急な適用が求められる。
-
AIエージェント基盤に脆弱性、モデル未経由でツール起動可能
AWS・Google・VercelのAIエージェント基盤に、モデルの判断を経ずにツールを直接起動できる脆弱性。Black Hat USA 2026で研究者が指摘し各社が対応。
-
AIブラウザに『PleaseFix』脆弱性、乗っ取りの恐れ
AI搭載ブラウザが悪意あるコンテンツ経由の指示だけでエージェントを乗っ取られる恐れがあると報じられた。根本的な対策は現時点でないとされる。AIブラウザが外部コンテンツ経由の悪意ある指示でエージェントを乗っ取られる恐れがあると報じられた。利
-
AIエージェント基盤に構造的欠陥、Check Point指摘
Check Pointの研究者が企業向けAIエージェント開発フレームワークを検証し、プロンプトインジェクションの根本原因は個別の不備ではなく設計自体にあるとBlack Hatで報告したと報じられている。
-
AIが攻撃と標的の両方に 悪用89%増とCrowdStrike報告
CrowdStrikeの年次脅威レポートによると、AIを使った攻撃が2025年に89%増加。パッチ適用の猶予は48時間に短縮、サプライチェーン攻撃も深刻化しているとされる。
-
Hugging Face Diffusersに任意コード実行の脆弱性
AIモデル配布ライブラリDiffusersに3件の高深刻度脆弱性。細工したモデルリポジトリ読み込みで任意コード実行の恐れ。修正版0.38.0公開済み。Hugging FaceのDiffusersライブラリに高深刻度の脆弱性3件が発見された
-
LLM推論基盤SGLangに複数の脆弱性
CERT/CCがLLM推論サーバーSGLangに関する複数の脆弱性を公表。RCEや認証情報漏洩の恐れがあるとされ、AI基盤運用者は確認が必要。CERT/CCがSGLangに6件の脆弱性を含むアドバイザリを公表。リモートコード実行(RCE)
-
LLMに根本的欠陥、完全防御は困難と研究者指摘
AIチャットボットが指示の出所を見分ける仕組みに構造的な欠陥があり、完全な防御は不可能に近いとする研究論文をMIT Tech Reviewが報じた。国際会議ICMLで発表された論文が、LLMの安全対策に根本的な限界があると主張。モデルは指
-
AIエージェント基盤Rufloに最大深刻度の脆弱性
オープンソースAIエージェント基盤Rufloで未認証RCEを許す脆弱性CVE-2026-59726が判明。AIの記憶汚染も可能で、修正版3.16.3が公開された。
-
AIブラウザ操作機能に脆弱性、20年前の手法が復活
AIエージェントがWebを自動操作する「エージェント型ブラウザ」に、社会的工学攻撃を容易にする脆弱性クラスが報告されたと海外メディアが報道。クロスオリジン処理の弱点が指摘されている。
-
AIで被害者を選別する新型マルウェア出現
サイバー犯罪フォーラムで販売中の新型トロイの木馬「Dolphin X」が、AIで感染端末を価値順にランク付けする機能を搭載していると報じられた。新型RAT「Dolphin X」がサイバー犯罪フォーラムで販売されていると報じられた。AIプロ
-
AIで攻撃が爆速化、2日が25分に短縮と識者警鐘
パロアルトネットワークスの染谷氏が講演で、生成AIによりサイバー攻撃の実行速度が劇的に短縮している実態と企業への影響を解説した内容を紹介する。パロアルトネットワークスの染谷征良氏が講演で、生成AIによる攻撃の高速化を指摘。従来2日かかった
-
ChatGPTエージェント悪用の脆弱性、OpenAIが修正
ChatGPTのWorkspaceエージェント機能に、フィッシング1回で攻撃者が遠隔操作できる不可視エージェントを作られる脆弱性。OpenAIが3日で修正した経緯を解説。
-
AIエージェント基盤Langflowに悪用中の脆弱性、CISAが緊急命令
AIエージェント構築フレームワーク「Langflow」の未認証RCE脆弱性が実際に悪用され、CISAが米連邦機関に金曜までの対応を命令。ランサムウェア関連の悪用歴もある。
-
Langflow重大脆弱性、CISAが緊急パッチ指令
AIエージェント構築基盤Langflowの未認証RCE脆弱性が悪用され、CISAが連邦機関に緊急パッチ適用を指令。認証情報窃取の試みも確認。AIエージェント構築ツールLangflowに未認証RCE脆弱性(CVE-2026-0770)。6月
-
AIエージェント基盤Langflowに悪用中の重大脆弱性
AIエージェント構築ツールLangflowの未認証RCE脆弱性が実際に悪用中。CISAが連邦機関に緊急パッチを命令。認証情報窃取の試行も確認。AIエージェント構築フレームワークLangflowにroot権限奪取が可能な脆弱性が発見された。
-
AI生成コード、脆弱性はモデルより組合せ次第
AIが生成するコードには平均15件の脆弱性が含まれるとの調査結果を報道。リスクはAIモデルよりも使用フレームワークの組み合わせに左右されるという。AI生成コードには平均15件の脆弱性が含まれるとの分析結果が報じられた。脆弱性の多寡はAIモ
-
ServiceNow AI基盤に脆弱性、公開数日後に悪用報告
ServiceNowのAIプラットフォームで見つかったRCE脆弱性CVE-2026-6875が、パッチ公開からわずか数日で悪用されたと報じられた。自社運用者は早急な対応が必要。
-
見えない画面文字でAIエージェント悪用、PCで実行
オープンソースのAndroid AIエージェント5製品で、画面上の不可視テキストからホストPCへのコード実行に至る攻撃手法が報告された。悪用確認はないが対策を解説する。
-
AI開発基盤LangflowにCISAが緊急パッチ指示
AIエージェント構築ツールLangflowの認可バイパス脆弱性が実際に悪用され、CISAが連邦機関に緊急パッチ適用を指示した事案を解説する。AIエージェント構築フレームワークLangflowにIDOR(認可バイパス)脆弱性が発見された。攻
-
ServiceNow AI基盤の脆弱性、悪用報告で緊急対応必要
ServiceNow AI PlatformのサンドボックスエスケープCVE-2026-6875(CVSS 9.5)が実際に悪用されていると報告。未認証でのコード実行が可能とされ、早急なパッチ適用が求められる。
-
AIコーディングエージェント4製品でサンドボックス脱出
Cursor、Codex、Gemini CLI、Antigravityの4つのAIコーディングツールでサンドボックス脱出の脆弱性が判明。プロンプトインジェクションを起点に、エージェントが書いたファイルを信頼済みツールが実行する仕組みを悪用。
-
ServiceNow AI基盤の重大脆弱性、悪用開始か
ServiceNow AI Platformの重大なコード実行脆弱性CVE-2026-6875が、パッチ公開後に悪用され始めたと脅威インテリジェンス企業が報告した。
-
OpenSSLに未告知の脆弱性「HollowByte」発覚
OpenSSLのTLS処理に11バイトの通信でメモリを枯渇させる欠陥。CVE番号なしで6月に静かに修正されたと報じられている。OpenSSLのTLS処理に、わずか11バイトの通信でサーバーメモリを消費させる欠陥が見つかったと報じられている
-
隠しテキストでAIメール検知回避、100万件超で確認
フィッシングメールにAIが読み取れる隠しテキストを埋め込み、AIベースのセキュリティフィルタを回避する手法が100万件超のメールで確認されたと報じられた。隠しテキストを使ってAIメールフィルタを欺く手法が報じられた。対象メールは100万件
-
LLM推論基盤SGLangにPickle脆弱性
LLM推論サーバーSGLangで、Pickleのデシリアライゼーションに関する脆弱性が判明。CERT/CCがアドバイザリを公開。AI基盤運用者は対応状況の確認が必要。
-
ServiceNow AI基盤に重大欠陥、Fortinet/Ivantiも修正
ServiceNowのAIプラットフォームで未認証RCEが可能な重大脆弱性が発覚。同日Fortinet・Ivantiも複数の脆弱性を修正した。企業は影響製品の速やかな確認が必要。
-
Claudeの脆弱性、AIエージェントに不正指示
Anthropic Claudeの「PromptFiction」脆弱性が修正。他の欠陥と組み合わせるとAIエージェントへ悪意ある指示を自動送信できたと報じられている。
-
Cursorに未修正の欠陥 クローンで乗っ取りの恐れ
AIコーディングツールCursorのWindows版に、リポジトリを開くだけで悪意あるgit.exeが自動実行される欠陥。報告から7カ月未修正、CVE未採番。AIコーディングツールCursor(Windows版)に、リポジトリ直下のgit
-
Cursor IDE、悪意リポジトリでコード自動実行の脆弱性
AIコーディングツールCursorに、悪意あるリポジトリを開くだけでコードが自動実行されうる脆弱性が存在すると報じられている。報告から数カ月経つが未修正とされる。
-
Claude for Chrome未修正の脆弱性、Gmail等漏洩恐れ
AnthropicのブラウザAI拡張機能「Claude for Chrome」に、悪意ある他拡張機能がGmailやカレンダー情報を盗み見できる脆弱性が報告され、8回の更新後も未修正とされる。
-
1通のメールでAIの記憶を改ざんするMemGhost攻撃
研究者が発見したMemGhost攻撃は、1通のメールでAIエージェントの永続メモリに偽情報を書き込み、後のやり取りを密かに操作する手口とされる。研究者チームがMemGhostという攻撃手法を報告、AIエージェントに偽の「記憶」を植え付け利
-
NVIDIA AIStoreに認証回避の重大脆弱性
AI学習・推論基盤で使われる分散ストレージ「NVIDIA AIStore」に認証を回避できる脆弱性CVE-2026-24270が判明。CVSS9.8のクリティカル。修正版4.5への更新が求められる。
-
GNU WgetにSSRF脆弱性、連携システムも要注意
Linuxで広く使われるファイル取得ツール「GNU Wget」にSSRF脆弱性(CVE-2026-15146)。FTPパッシブモードの検証不備により内部リソースへの不正アクセスが可能に。
-
BeyondTrustのリモート支援製品に重大脆弱性
BeyondTrustのRemote SupportとPrivileged Remote Accessに認証回避の重大脆弱性。CVSS最大9.2、特権アクセスの恐れがあり早急な対応が必要。