サイバーセキュリティ

脆弱性、攻撃、脅威、セキュリティツール、クラウドセキュリティ、アイデンティティ。

45 記事

GitHub、npmから8つのパッケージエコシステムへ悪意あるソフトウェアのアラートを拡大

サイバーセキュリティ

GitHub、npmから8つのパッケージエコシステムへ悪意あるソフトウェアのアラートを拡大

GitHub Advisory Databaseは現在、OpenSSFのリポジトリから悪意あるパッケージのデータをインポートしており、Dependabotはnpmだけでなく8つのパッケージエコシステムにわたってアラートを発行できるようになりました。新しい仕組みは、自動検証、出所の追跡、インポート上限、ロールバック機能に依存し、誤ったデータや侵害されたデータからデータベースを保護します。

2026-08-06

Cloudflare、MCPサーバーの権限管理を行うWriteGuardを限定ベータ版で提供

サイバーセキュリティ

Cloudflare、MCPサーバーの権限管理を行うWriteGuardを限定ベータ版で提供

Cloudflareは、MCPサーバーゲートウェイ向けにWriteGuardを限定ベータ版で提供すると発表した。AIを活用するエージェントが実行する操作をきめ細かく制御し、処理を実行主体に帰属させ、中央集中型の監査ログを提供することが目的だ。このツールは、クライアント設定やエージェントの指示だけに依存せず、危険な変更を実行前に防止するよう設計されている。

2026-08-05

Cloudflare、Gartnerの2026年SASEおよびSSEレポートで「ビジョナリー」に分類

サイバーセキュリティ

Cloudflare、Gartnerの2026年SASEおよびSSEレポートで「ビジョナリー」に分類

Cloudflareは、Gartnerが2026年のSASEプラットフォーム向けMagic QuadrantおよびSecurity Service Edgeレポートの双方で同社を「ビジョナリー」に分類したと発表し、この評価は同社の見解では、接続とセキュリティを管理する統合アーキテクチャーに向けた取り組みを反映していると説明しました。

2026-08-05

MicrosoftによるChainDrop攻撃の分析:400以上のnpmパッケージに感染した自己増殖型ワーム

サイバーセキュリティ

MicrosoftによるChainDrop攻撃の分析:400以上のnpmパッケージに感染した自己増殖型ワーム

Microsoft Threat Intelligenceは、さまざまな組織が公開した400以上のパッケージに、認証情報を窃取するワームが潜伏していた大規模なnpmサプライチェーン攻撃を分析した。このマルウェアは開発者の秘密情報とCI/CD環境を収集し、npmおよびGitHubのトークンを使って悪意のあるバージョンを再公開し、さらなる拡散経路を開く。

2026-08-04

Microsoft、ホテルのネットワークを介して旅行者を標的にし認証情報を窃取するCaptiveCrunchキャンペーンに警告

サイバーセキュリティ

Microsoft、ホテルのネットワークを介して旅行者を標的にし認証情報を窃取するCaptiveCrunchキャンペーンに警告

Microsoftは、Midnight Blizzardの下位グループであるStorm-2945が実施するキャンペーンを確認した。このキャンペーンは、ホテルのネットワークやキャプティブポータルを介してトラフィックを操作し、マルウェアの展開、パスワード、Cookie、Microsoft 365のセッショントークンの窃取を目的としている。また、Microsoft Entra IDのデバイスコード認証フローを悪用するフィッシングページも使用している。

2026-07-31

AI時代のサイバー防御向け安全なツールを開発するオープンな業界連合

サイバーセキュリティ

AI時代のサイバー防御向け安全なツールを開発するオープンな業界連合

NVIDIAと、クラウドコンピューティング、サイバーセキュリティ、オープンソースソフトウェア分野のパートナーは、ソフトウェアとインテリジェントエージェントを保護するためのオープンなモデル、ツール、技術を開発・共有するOpen Secure AI Allianceの設立を発表した。NVIDIAはモデル、データ、研究を通じて同連合に貢献するとともに、NOOAフレームワークをオープンソースとしてGitHubで公開している。

2026-07-27

シグネチャ推論からエージェント型AIへ:侵入検知システムの設計はどのように変化しているのか

サイバーセキュリティ

シグネチャ推論からエージェント型AIへ:侵入検知システムの設計はどのように変化しているのか

本稿は、既知の攻撃の新たな亜種を検知するためにSnort 3の能力を拡張するSnortMLの役割を分析し、時間的コンテキストと複数ソースにまたがる調査を追加するエージェント型AIと比較する。また、現在のアプローチの限界、提案される統合アーキテクチャ、安全な展開要件についても論じる。

2026-07-06

Google:間接的プロンプトインジェクション攻撃がウェブ上に出現するも、複雑さは限定的

サイバーセキュリティ

Google:間接的プロンプトインジェクション攻撃がウェブ上に出現するも、複雑さは限定的

Googleの脅威インテリジェンスチームが公開ウェブコンテンツを調査した結果、さまざまな主体がAIシステムを標的に間接的プロンプトインジェクションを試行し始めており、悪意のあるカテゴリーにおける検出数は2025年11月から2026年2月の間に32%増加したことが示された。確認された攻撃の高度化は限定的であるものの、Googleは、AIシステムの能力向上と攻撃実行コストの低下に伴い、その規模と複雑さが増すと予測している。

2026-04-23

Google、Pixel 10のモデムにRustを統合し、セルラー接続基盤のセキュリティを強化

サイバーセキュリティ

Google、Pixel 10のモデムにRustを統合し、セルラー接続基盤のセキュリティを強化

Googleは、Pixel 10シリーズが、セルラーモデムのソフトウェア内部にメモリ安全な言語Rustを統合する初のPixel端末になると発表した。DNSパーサーをRustで記述されたコンポーネントに置き換えることで実現する。同社によれば、この取り組みはメモリ安全性の脆弱性に伴うリスクの一つのカテゴリー全体を減らす一方、コンポーネントによってソフトウェアイメージのサイズは約371キロバイト増加する。

2026-04-10

Google、Windows版Chromeユーザー向けにデバイスバウンドセッション認証情報を提供

サイバーセキュリティ

Google、Windows版Chromeユーザー向けにデバイスバウンドセッション認証情報を提供

Googleは、Windowsユーザー向けのChrome 146でDevice Bound Session Credentialsの一般提供を開始し、今後のリリースでmacOSにも拡大する計画を発表した。この技術は、ログインセッションをデバイスのハードウェアに保存された暗号鍵に結び付けることで、盗まれたCookieを使用不能にする。

2026-04-09

Workspaceにおける間接的プロンプトインジェクション攻撃にGoogleが継続的に対処する方法

サイバーセキュリティ

Workspaceにおける間接的プロンプトインジェクション攻撃にGoogleが継続的に対処する方法

Googleは、Geminiを搭載したWorkspaceのような、複数のデータソースを扱うAIアプリケーションを標的とする間接的プロンプトインジェクション攻撃への継続的な対策手法を説明している。この手法は、攻撃の検出と分類、合成データの生成、決定論的防御および機械学習モデル・LLMの更新、さらにGeminiモデル自体の強化に基づいている。

2026-04-02

Google、2025年に脆弱性研究者へ1,700万ドル超を支給

サイバーセキュリティ

Google、2025年に脆弱性研究者へ1,700万ドル超を支給

Googleは、2025年に世界中の700人を超えるセキュリティ研究者へ、総額1,700万ドル超の脆弱性報奨金を支払ったと発表した。これは前年を40%超上回る。プログラムでは、AI専用の部門の新設、Chromeの報奨金拡充、OSV-SCALIBR向けの新たなプログラムの開始に加え、数百件の報告につながったセキュリティ研究イベントも実施された。

2026-03-31

Google、詐欺対策をSamsung製端末へ拡大し、20か国以上でメッセージ対応を追加

サイバーセキュリティ

Google、詐欺対策をSamsung製端末へ拡大し、20か国以上でメッセージ対応を追加

Googleは、詐欺電話向けのScam Detection機能を米国のSamsung Galaxy S26シリーズへ拡大すると発表しました。また、端末上で処理されるGeminiモデルにより、詐欺メッセージの検出機能を強化します。今回のアップデートは20か国以上と複数の言語に対応し、通話処理は端末上で行われ、機能はデフォルトでは有効になっていません。

2026-02-25