Content keyword · Issue

AIセキュリティ

AIシステム固有の攻撃、情報流出、悪用、脆弱性と防御をめぐる論点。

系統
論点
実践記事
0件
ニュース
11件

Practice

実践記事

AIセキュリティを仕事でどう使うか、実際に試した記事です。

0件

News

ニュース

AIセキュリティに関するニュースを、新しい順に確認できます。

11件
1本

Claudeのセッション盗難に緊急対応、自動サインアウト

Engadget

PCからClaudeのログインセッションを収集する情報窃取マルウェアの被害を受け、Anthropicは影響を受けたユーザーをサインアウトさせ、登録済みの支払いカードを削除して不正利用分を返金した。WindowsとMacの両方が対象で、原因は6種類のマルウェアと特定されている。

AIセキュリティ
1本
2本

AIが15年間見逃されていたLinuxの重大なバグを発見

WIRED

AIが、Linuxに15年間残っていたroot権限に関わるバグを発見した。AIによるコード監査が人間の長年の見落としを補える一方、発見結果の検証が欠かせないことも示す事例だ。

AIセキュリティ

AIコーディングが生む新たなソフトウェア供給網攻撃「スロップスクワッティング」

VentureBeat

AIコーディングツールが生成する存在しないパッケージ名を攻撃者が先回りして登録し、開発者をマルウェアへ誘導する「スロップスクワッティング」が新たな供給網リスクになっている。AI利用時の依存関係検証が必要になる。

AIガバナンス AIセキュリティ
1本

9つの主要AIツールがボットネット構築に悪用可能に—「HalluSquatting」

Ars Technica

新たな攻撃手法「HalluSquatting」が確認された。LLMが「わからない」と言えない性質を悪用し、存在しないパッケージ名を生成させてマルウェアを仕込む。OpenAI、Anthropic、Googleなど9社のAIツールが標的となり得る。

AIセキュリティ
1本

Claude Code、GitHubリポジトリの隠しマルウェアを無検証で実行、完全制御のリスク

THE DECODER

Mozillaの0DINプラットフォームのセキュリティ研究者が、悪意あるGitHubリポジトリがClaude Codeのセットアップ実行時に開発者マシンを乗っ取れることを実証。AIコーディングツールのセキュリティリスクを浮き彫りに。

AIコーディング AIセキュリティ
1本

2,000人がAIアシスタントを攻撃。機密は守れたか

Simon Willison's Weblog

開発者がhackmyclaw.comで、AIアシスタントが保持する秘密情報を引き出せるか2,000人に挑戦させた。プロンプトを使った攻撃にどこまで耐えられたかを公開。AIに機密を扱わせる際のリスクを具体的に示す。

AI安全 AIセキュリティ
1本

AIは修正パッチから数時間で攻撃コードを作る

THE DECODER

Anthropicのセキュリティチームは、AIモデルがFirefoxやWindowsカーネルの修正パッチから数時間で実用的な攻撃コードを生成できると報告した。防御側が公開した修正情報を、攻撃側AIが即座に武器化するため、脆弱性対応の猶予が短くなっている。

AIセキュリティ
1本

AIコーディング利用者を狙った資格情報窃取

404 Media

Microsoftが自社のGitHubリポジトリ70件超を緊急停止した。攻撃者がマルウェアを仕込み、AIコーディングエージェントの利用者から認証情報を盗む狙いがあったとされる。AI開発ツールを介した供給網型の攻撃が現実の脅威になっている。

AIセキュリティ
1本

社内AIエージェントが「内通者」になる——新たな内部脅威

WSJ

企業が業務自動化のため導入した社内AIエージェントを、攻撃者が乗っ取り機密データを盗む手口が広がっている。エージェントが正規の権限で動くため内部不正と見分けにくい。AI導入が新たな内部攻撃面を生んでいる構図が指摘されている。

エージェント AIセキュリティ
1本

Meta公式AIを欺き、Instagram乗っ取り——支援窓口の穴

TechCrunch

Metaのサポート用AIチャットボットを言葉巧みに操作し、第三者のInstagramアカウントへのアクセスを取得する手口が報告された。週末に複数の乗っ取り被害が出ており、Meta自身のAI窓口が悪用された。技術サポートをAIに任せることの危うさが表面化した。

AIセキュリティ