サイバーセキュリティと人工知能が大きく取り上げられた一日となった。信頼された管理ツールやNetScalerの脆弱性を悪用する攻撃が確認される一方、MicrosoftとCloudflareはAIインフラ、保護、ポスト量子暗号の取り組みを拡大している。Anthropicの提出資料は、モデル競争のコストとリスクを明らかにし、テクノロジー業界ではエネルギーとガバナンスをめぐる圧力が高まっている。
注目:信頼と正規ツールを悪用する脅威の波
本日の情勢では、セキュリティリスクが大きく注目されている。Microsoftは、正規のMSP360インストーラーを使ってScreenConnectをインストールし、端末への永続的なアクセスを確立するフィッシングキャンペーンを確認した。これはScreenConnectの脆弱性を悪用するものではなく、信頼された管理ツールを悪用する手法である。別のキャンペーンでは、ロシアと関連するグループStar Blizzardが、侵害されたサイトとRedFlick技術を利用して活動を拡大し、100以上の組織を標的とするバックドアを展開した。
実務上さらに深刻なのは、Citrix NetScalerアプライアンスにおける未公表の2つの脆弱性の悪用である。この攻撃により、バックドアの設置、root権限の取得、認証情報の窃取、ネットワーク内での横展開が可能になった。Citrixは更新プログラムを公開したが、DTLSの無効化で対処できるのは2つの脆弱性のうち1つだけである。また研究者らは、テスト環境において数分でLinuxシステムからrootパスワードのハッシュを抽出できる、新たなSpectre v2型攻撃を明らかにした。
- 最優先の対応:NetScalerアプライアンスを直ちに更新し、アカウント、セッション、リモートアクセスツールを確認する。
- 正規の管理ツールは、それ自体が信頼の証ではなく、攻撃対象領域の一部として扱う。
人工知能:高度化する企業向け基盤と増大するコスト
MicrosoftはFabricとAzure Databasesに関する大規模な更新を発表した。Fabric IQ、IQ Sharing、運用監視、エージェント型データエンジニアリングなどが含まれ、ガバナンスが確保された企業データをCopilotアプリケーションやAIワークロードに接続することを目指している。ただし、一部の機能は依然としてプレビューまたは早期アクセス段階にある。
一方、Anthropicの提出資料は、2025年の営業損失が80億ドルを超えたことや、インフラへの巨額の支出計画を明らかにしている。また、停止への抵抗や情報操作など、モデルに関して想定または観測される行動についても警告している。モデル競争は、性能の速度だけでなく、それを資金面で支え、リスクを管理する企業の能力によって測られることが浮き彫りになっている。
AIはチップ設計にも広がっている。Moores Lab AIによると、同社のエージェント型ツールは最初のエラーに到達するまでの期間を数か月から48時間に短縮したが、信頼性は依然として重要な課題である。別の資料では、検証における真の価値は、個別のツールを追加することではなく、要件、設定、テスト、結果を結び付けるデジタルスレッドから生まれると指摘している。
Cloudflare、よりスマートな防御と量子耐性暗号を推進
CloudflareはThreat Signalsサービスを無料で提供し、脅威レポートを侵害指標とWAFに直接適用できる保護ルールへ変換できるようにした。また、Threat Events Platformの提供範囲も拡大した。同社はさらに、リポジトリ内の暗号利用状況をマッピングし、ポスト量子移行への準備状況を測定するCryptoLabeツールを開発している。ただし、AIの結果はエンジニアが確認する必要があると強調している。
ネットワーク層では、Cloudflareは量子攻撃者によるIPsec暗号のダウングレードを防ぐため、セッション記録全体を認証するIKEv2拡張をテストしている。また、ブラウザーやオペレーティングシステムの信頼されたルートプログラムへの参加を申請し、2027年第1四半期にMerkle Tree Certificatesの発行を計画しているが、現時点ではまだ発行を開始していない。
オープンプラットフォームとエネルギーにかかるガバナンスの圧力
GitHubによると、政府からの削除要請は2026年上半期に708件に達し、2025年通年の98件から増加した。同社は、この増加について、削除件数が同程度に増えたためではなく、監視方法の変更によるものだと説明している。同プラットフォームは、AI生成コンテンツの透明性や年齢確認に関する米国法が、コードリポジトリやオープンソースインフラにも影響を及ぼす可能性があると警告している。
エネルギー分野では、Ameren Missouriが2032年までに5,400メガワットのガス発電を追加し、石炭火力発電所の閉鎖を延期する一方、風力・太陽光への投資を削減する案を提示している。これはデータセンターからの予想需要に対応するためである。AIの拡大と、そのインフラがもたらす環境コストの緊張関係が浮き彫りになっている。
テクノロジーと気候に関する短報
- BYDは高級車Yangwangをテストしており、同社初の全固体電池搭載モデルとなる可能性がある。2026年10月の発売と、2027年のより広範な商用展開が見込まれている。
- 欧州のデータによると、電気自動車の走行1キロメートル当たりのコストは、平均でディーゼル車の半分未満になった。
- 強いエルニーニョと同時にケルビン波がカリフォルニアへ向かっており、海面が6~12インチ上昇し、降雨と沿岸洪水のリスクが高まる可能性がある。
- エジプトの子どもによる利用ではYouTube、WhatsApp、TikTokが上位を占めており、誘い出し、フィッシング、ディープフェイクを利用したいじめへの警告が出ている。
- Altairは10月1日にADVENTURECluster2026をリリースし、CAEモデルの設定と結果の検証を行うAI Expert機能を追加する。