サイバーセキュリティCloudflare报告:超大规模DDoS攻击在2026年上半年跃升519%,超过1TbpsCloudflare监测到2026年上半年分布式拒绝服务攻击急剧增加,缓解了935起峰值超过1Tbps的攻击,第一季度至第二季度增长519%。报告指出,攻击重点正从僵尸网络洪泛转向反射与放大攻击,尤其是通过DNS和CLDAP实施的攻击,同时地缘政治紧张局势也影响了整体态势。2026-08-11
サイバーセキュリティGitHub、npmから8つのパッケージエコシステムへ悪意あるソフトウェアのアラートを拡大GitHub Advisory Databaseは現在、OpenSSFのリポジトリから悪意あるパッケージのデータをインポートしており、Dependabotはnpmだけでなく8つのパッケージエコシステムにわたってアラートを発行できるようになりました。新しい仕組みは、自動検証、出所の追跡、インポート上限、ロールバック機能に依存し、誤ったデータや侵害されたデータからデータベースを保護します。2026-08-06
サイバーセキュリティCloudflare、MCPサーバーの権限管理を行うWriteGuardを限定ベータ版で提供Cloudflareは、MCPサーバーゲートウェイ向けにWriteGuardを限定ベータ版で提供すると発表した。AIを活用するエージェントが実行する操作をきめ細かく制御し、処理を実行主体に帰属させ、中央集中型の監査ログを提供することが目的だ。このツールは、クライアント設定やエージェントの指示だけに依存せず、危険な変更を実行前に防止するよう設計されている。2026-08-05
サイバーセキュリティCloudflare、Gartnerの2026年SASEおよびSSEレポートで「ビジョナリー」に分類Cloudflareは、Gartnerが2026年のSASEプラットフォーム向けMagic QuadrantおよびSecurity Service Edgeレポートの双方で同社を「ビジョナリー」に分類したと発表し、この評価は同社の見解では、接続とセキュリティを管理する統合アーキテクチャーに向けた取り組みを反映していると説明しました。2026-08-05
サイバーセキュリティMicrosoftによるChainDrop攻撃の分析:400以上のnpmパッケージに感染した自己増殖型ワームMicrosoft Threat Intelligenceは、さまざまな組織が公開した400以上のパッケージに、認証情報を窃取するワームが潜伏していた大規模なnpmサプライチェーン攻撃を分析した。このマルウェアは開発者の秘密情報とCI/CD環境を収集し、npmおよびGitHubのトークンを使って悪意のあるバージョンを再公開し、さらなる拡散経路を開く。2026-08-04
サイバーセキュリティNuGet、ソフトウェアサプライチェーンのセキュリティ強化に向けAPIキーの有効期間を30日に短縮NuGet.orgは2026年8月17日から、新しいAPIキーの有効期間を30日に制限し、これより前に作成されたすべてのキーを11月1日に失効させます。Microsoftは、パッケージ発行者に対し、OIDCベースのTrusted Publishingへの移行を推奨しています。2026-08-03
サイバーセキュリティMicrosoft、ホテルのネットワークを介して旅行者を標的にし認証情報を窃取するCaptiveCrunchキャンペーンに警告Microsoftは、Midnight Blizzardの下位グループであるStorm-2945が実施するキャンペーンを確認した。このキャンペーンは、ホテルのネットワークやキャプティブポータルを介してトラフィックを操作し、マルウェアの展開、パスワード、Cookie、Microsoft 365のセッショントークンの窃取を目的としている。また、Microsoft Entra IDのデバイスコード認証フローを悪用するフィッシングページも使用している。2026-07-31
サイバーセキュリティAI時代のサイバー防御向け安全なツールを開発するオープンな業界連合NVIDIAと、クラウドコンピューティング、サイバーセキュリティ、オープンソースソフトウェア分野のパートナーは、ソフトウェアとインテリジェントエージェントを保護するためのオープンなモデル、ツール、技術を開発・共有するOpen Secure AI Allianceの設立を発表した。NVIDIAはモデル、データ、研究を通じて同連合に貢献するとともに、NOOAフレームワークをオープンソースとしてGitHubで公開している。2026-07-27
サイバーセキュリティシグネチャ推論からエージェント型AIへ:侵入検知システムの設計はどのように変化しているのか本稿は、既知の攻撃の新たな亜種を検知するためにSnort 3の能力を拡張するSnortMLの役割を分析し、時間的コンテキストと複数ソースにまたがる調査を追加するエージェント型AIと比較する。また、現在のアプローチの限界、提案される統合アーキテクチャ、安全な展開要件についても論じる。2026-07-06
サイバーセキュリティGoogle:間接的プロンプトインジェクション攻撃がウェブ上に出現するも、複雑さは限定的Googleの脅威インテリジェンスチームが公開ウェブコンテンツを調査した結果、さまざまな主体がAIシステムを標的に間接的プロンプトインジェクションを試行し始めており、悪意のあるカテゴリーにおける検出数は2025年11月から2026年2月の間に32%増加したことが示された。確認された攻撃の高度化は限定的であるものの、Googleは、AIシステムの能力向上と攻撃実行コストの低下に伴い、その規模と複雑さが増すと予測している。2026-04-23
サイバーセキュリティGoogle、Pixel 10のモデムにRustを統合し、セルラー接続基盤のセキュリティを強化Googleは、Pixel 10シリーズが、セルラーモデムのソフトウェア内部にメモリ安全な言語Rustを統合する初のPixel端末になると発表した。DNSパーサーをRustで記述されたコンポーネントに置き換えることで実現する。同社によれば、この取り組みはメモリ安全性の脆弱性に伴うリスクの一つのカテゴリー全体を減らす一方、コンポーネントによってソフトウェアイメージのサイズは約371キロバイト増加する。2026-04-10
サイバーセキュリティGoogle、Windows版Chromeユーザー向けにデバイスバウンドセッション認証情報を提供Googleは、Windowsユーザー向けのChrome 146でDevice Bound Session Credentialsの一般提供を開始し、今後のリリースでmacOSにも拡大する計画を発表した。この技術は、ログインセッションをデバイスのハードウェアに保存された暗号鍵に結び付けることで、盗まれたCookieを使用不能にする。2026-04-09
サイバーセキュリティWorkspaceにおける間接的プロンプトインジェクション攻撃にGoogleが継続的に対処する方法Googleは、Geminiを搭載したWorkspaceのような、複数のデータソースを扱うAIアプリケーションを標的とする間接的プロンプトインジェクション攻撃への継続的な対策手法を説明している。この手法は、攻撃の検出と分類、合成データの生成、決定論的防御および機械学習モデル・LLMの更新、さらにGeminiモデル自体の強化に基づいている。2026-04-02
サイバーセキュリティGoogle、2025年に脆弱性研究者へ1,700万ドル超を支給Googleは、2025年に世界中の700人を超えるセキュリティ研究者へ、総額1,700万ドル超の脆弱性報奨金を支払ったと発表した。これは前年を40%超上回る。プログラムでは、AI専用の部門の新設、Chromeの報奨金拡充、OSV-SCALIBR向けの新たなプログラムの開始に加え、数百件の報告につながったセキュリティ研究イベントも実施された。2026-03-31
サイバーセキュリティGoogle、Android 17でポスト量子暗号のテストを開始Googleは、Android 17にポスト量子暗号の改善を導入する予定で、次回のベータ版から開始し、その後、一般向けの正式版で提供する。変更内容には、Android Verified Boot、Remote Attestation、Android Keystore、Google Playアプリ署名が含まれ、ML-DSAアルゴリズムとハイブリッド署名をサポートする。2026-03-25
サイバーセキュリティChrome、量子コンピューティング耐性を備えたHTTPS証明書の新たな基盤を開発Googleは、Merkleツリー証明書を基盤として、量子コンピューターに耐性を持つHTTPS証明書を開発するChrome向けプログラムを発表した。Cloudflareとの実環境試験から始まり、専用のルートストアの構築に至る段階的な展開計画を進める。2026-02-27
サイバーセキュリティGoogle、詐欺対策をSamsung製端末へ拡大し、20か国以上でメッセージ対応を追加Googleは、詐欺電話向けのScam Detection機能を米国のSamsung Galaxy S26シリーズへ拡大すると発表しました。また、端末上で処理されるGeminiモデルにより、詐欺メッセージの検出機能を強化します。今回のアップデートは20か国以上と複数の言語に対応し、通話処理は端末上で行われ、機能はデフォルトでは有効になっていません。2026-02-25
サイバーセキュリティGoogle阻止发布175万个违规应用,并于2025年封禁超过8万个开发者账号Google公布了2025年Google Play和Android安全体系的成果,表示阻止发布了超过175万个违规应用,并封禁了超过8万个恶意开发者账号。此外,Google Play Protect将针对恶意应用和诈骗的保护范围扩大至185个市场,覆盖超过28亿台Android设备。2026-02-19