サイバーセキュリティ

脆弱性、攻撃、脅威、セキュリティツール、クラウドセキュリティ、アイデンティティ。

46 記事

特定のトリガーが現れたときに起動する「スリーパーエージェント」を言語モデル内に隠すには?

サイバーセキュリティ

特定のトリガーが現れたときに起動する「スリーパーエージェント」を言語モデル内に隠すには?

Hugging Faceの記事では、チームがQwen3.6-27Bモデルを、自然に行動した後、特定の意味的トリガーを検出すると悪意あるタスクを実行できるエージェントへ変換した実験を紹介している。この実験は、隔離と行動制御によってリスクを抑えられるものの、コードレビューと安全な実行環境の構築に代わるものではないことを示している。

2026-01-14

HTTPS証明書業界、ドメイン所有権確認における安全性の低い11の方式を廃止へ

サイバーセキュリティ

HTTPS証明書業界、ドメイン所有権確認における安全性の低い11の方式を廃止へ

ChromeルートプログラムとCA/Browserフォーラムは、HTTPS証明書発行時のドメイン制御確認に用いられる11の旧式方式を段階的に廃止するため、新たな要件を採用した。プロセスは段階的に進められ、2028年3月までに完全なセキュリティ上の効果が現れる予定で、サイト所有者には自動化され、暗号学的に検証可能な方式への移行が促される。

2025-12-10

GoogleがChromeのエージェント型ブラウジング機能向けにセキュリティ層を構築する方法

サイバーセキュリティ

GoogleがChromeのエージェント型ブラウジング機能向けにセキュリティ層を構築する方法

Googleは、ChromeにおけるGeminiのエージェント機能を間接的なプロンプトインジェクション、データ漏えい、意図しない操作から保護するため、多層的なセキュリティアーキテクチャについて説明しています。このアーキテクチャには、操作がユーザーの目的と整合しているかを確認する独立モデル、エージェントによる読み取りまたは変更を許可する対象を制限する集合、ユーザー確認、継続的なテストが含まれます。

2025-12-08

Android、金融アプリ内の通話詐欺からユーザーを保護する試験を拡大

サイバーセキュリティ

Android、金融アプリ内の通話詐欺からユーザーを保護する試験を拡大

Googleは、画面共有中に金融アプリを開き、連絡先に保存されていない番号と通話している際にユーザーへ警告するAndroidの保護機能の試験を拡大した。ユーザーはワンタップで通話を終了し、画面共有を停止できる。試験はCash AppやJPMorganChaseなどの金融機関・アプリとともに米国で開始され、英国での拡大やその他の試験も並行して進められている。

2025-12-03

Google、Rustを活用したセキュリティ強化によりQuick ShareとAirDrop間のファイル共有を可能に

サイバーセキュリティ

Google、Rustを活用したセキュリティ強化によりQuick ShareとAirDrop間のファイル共有を可能に

Googleは、Quick ShareがAirDropに対応し、Pixel 10シリーズを皮切りに、Android端末とiOS端末間で双方向のファイル共有が可能になると発表しました。同社によると、この機能は端末間の直接通信チャネルを使用し、Rust、社内テスト、NetSPIによる独立評価を活用しています。

2025-11-20

AndroidにおけるRust:より安全な道筋が開発で最速に

サイバーセキュリティ

AndroidにおけるRust:より安全な道筋が開発で最速に

Googleによると、AndroidでRustを採用したことで、CおよびC++コードと比較してメモリー安全性脆弱性の密度が1,000倍以上低下した。また、Rustの変更はリバート率が低く、コードレビューに要する時間も短い。Googleの分析では、Rustがカーネル、ファームウェア、Googleのアプリケーションへ拡大している状況に加え、一般公開版に届きかけた脆弱性から得られた教訓も紹介されている。

2025-11-13

GoogleはAndroidが電話詐欺からユーザーを守る仕組みを説明

サイバーセキュリティ

GoogleはAndroidが電話詐欺からユーザーを守る仕組みを説明

Googleは、AndroidのAIを活用した保護機能について、詐欺の疑いがある通話やメッセージに対抗し、毎月100億件を超える疑わしい試みをブロックしていると紹介した。また、Androidの保護機能をiPhoneと比較した調査結果と2件の独立評価も示した。ただし、一部の評価や機能はすべての国で利用できるとは限らないと説明している。

2025-10-30

Chromeは2026年に安全な接続をデフォルトで有効化し、HTTPサイトに警告を表示

サイバーセキュリティ

Chromeは2026年に安全な接続をデフォルトで有効化し、HTTPサイトに警告を表示

Googleは2026年10月のChrome 154で、「常に安全な接続を使用する」設定をデフォルトで有効にする予定です。これにより、ブラウザはHTTPSを使用していない一般公開サイトへの初回アクセス前に、ユーザーの許可を求めるようになります。同社は2026年4月から、10億人を超えるEnhanced Safe Browsingユーザーへの設定展開を開始し、その後すべてのユーザーに拡大する予定です。

2025-10-28

Google、DDR5メモリのRowhammer防御を回避するPhoenix攻撃を公開

サイバーセキュリティ

Google、DDR5メモリのRowhammer防御を回避するPhoenix攻撃を公開

GoogleがETH Zurichと共同で支援した研究により、カスタマイズされた攻撃パターンが一部のDDR5モジュールで強化されたTRR防御を回避できることが示された。また、DDR5メモリを搭載した実運用のデスクトップシステム上で、Rowhammerによる権限昇格の初のエクスプロイトが実行された。同社は、DRAMエコシステムの保護を強化するため、テストプラットフォームとPRAC標準の開発にも引き続き取り組んでいる。

2025-09-15