DevPick

Hacker NewsHN投稿者: smokel
登録で表示

Mxc: Microsoft Execution Containers version 1.0.0

AIエージェントがファイルやネットワーク、アプリケーションを横断して動作することで生じるセキュリティリスクに対応するため、Microsoftが実行コンテナ技術を開発した

  • •AIエージェントの生産性向上と並行して、ファイルやネットワークをまたぐ動作が新たなセキュリティリスクを生む
  • •エージェントに無制限な権限を与えるか、あるいは制限するかの二択に迫られる顧客の課題を背景とする
  • •Microsoft Execution Containers (Mxc) version 1.0.0として技術が公開された
#セキュリティ・悪用#AIエージェント#半導体・インフラ
2026/10/9

AIによる履歴書選考システムに対して、隠し文字を用いたプロンプトインジェクション攻撃が現実の就活でまん延していることを示す研究

  • •米ノースカロライナ大学チャペルヒル校、米デューク大学、米UCバークレーなどの研究者がUSENIX Security Symposium 2026で発表した
  • •AIをだます隠し文字入りの履歴書が現実の就職活動でどれほどまん延しているかを調査した
  • •調査対象は20万件の履歴書で、100通に1通が「AIだけが読める文字」を含むと報告されている
#セキュリティ・悪用#研究・論文
2026/10/9

特殊詐欺被害が急増する中、ChatGPTを活用して怪しいメールやSMSの詐欺性を確認するネットリテラシーの向上を促す記事

  • •警察庁の統計によると2026年1月~8月の特殊詐欺被害額は2360.7億円で前年同期比588.4億円増加している
  • •2026年上半期の集計では被害額・認知件数ともに60代が最多で、被害額の約8割を50代以上が占めている
  • •怪しいメールやSMSの内容をChatGPTに質問することで詐欺かどうかの判断を支援する活用方法を解説している
#セキュリティ・悪用#規制・倫理・社会影響
2026/10/9

TWOSTONE SyncがLayer8と業務提携し、AIを活用したWebアプリケーション・API向けペネトレーションテストの提供を開始した

  • •株式会社TWOSTONE Syncは、AIを活用したWebセキュリティ技術を開発する株式会社Layer8と業務提携した
  • •サイバーセキュリティ領域への参入第一弾として、Webアプリケーション・API向けのペネトレーションテストを提供開始した
  • •この提携により、AIと人間による検証を組み合わせたセキュリティサービスが実現される
#セキュリティ・悪用#AI企業・資金調達
2026/10/9

自作AI楽曲をボットで大量再生し著作権使用料を詐取した米国人男性が懲役刑を言い渡された

  • •米ノースカロライナ州の54歳男性がボットを用いてAI楽曲を8000万回以上再生した
  • •この行為により著作権使用料をだまし取っていたとされている
  • •男性には18カ月の懲役刑が言い渡された
#セキュリティ・悪用#規制・倫理・社会影響
2026/10/9

国内で多発している不正アクセス被害に対し、攻撃者がAIを悪用しているという見方がある中、国家サイバー統括室への取材を通じて日本の情報を守るための対策について考察する記事。

  • •国内で不正アクセス被害が多発しており、攻撃者がAIを悪用しているという見方がある
  • •国家サイバー統括室に直接取材し、日本の情報をどう守るのかについて話を聞いている
  • •AIの悪用がサイバー攻撃にどう関与しているかを検証する内容となっている
#セキュリティ・悪用#規制・倫理・社会影響
2026/10/9
The Vergeby Stevie Bonifield
登録で表示

Anthropic launches free AI security scans for open-source projects

AnthropicがOSS Scannerという新サービスを開始し、オープンソースプロジェクトの脆弱性検出を支援する

  • •AnthropicはOSS Scannerという新サービスを通じて、オープンソースプロジェクトのセキュリティ脆弱性を追跡する支援を提供する
  • •オプトインしたオープンソースプロジェクトには、Anthropicの最上位モデルによる徹底的で定期的なセキュリティスキャンが無料で提供される
  • •このサービスにより、オープンソースプロジェクトは潜在的なセキュリティ問題についてより早期に警報を受け取れる可能性がある
#セキュリティ・悪用#主要プレイヤー動向
2026/10/9
Hacker NewsHN投稿者: firstcomm
登録で表示

Vitalik Buterin backs crypto ‘bunker mode’ amid rapid AI math advances

Ethereum共同創業者のバイタリック・バテリンが、AIの進歩がウォレットを保護する暗号アルゴリズムを脅かすというEthereum研究者ジャスティン・ドレイクの警告に賛同した

  • •Ethereum共同創業者のバイタリック・バテリンが、AIの進歩がウォレットを保護する暗号アルゴリズムを脅かすというEthereum研究者ジャスティン・ドレイクの警告に賛同した
  • •AIの数学的進歩が急速に進む中、暗号資産のセキュリティに関する新たな懸念が浮上している
  • •この警告は、AIの能力向上が従来の暗号技術の安全性に影響を与える可能性があることを示唆している
#セキュリティ・悪用#規制・倫理・社会影響
2026/10/9
TechCrunchby Russell Brandom
登録で表示

Anthropic changes usage policy to ban model abuse and election interference

AnthropicがClaudeの乱用禁止や選挙介入、偽情報キャンペーンなどを禁止する利用ポリシーを更新した

  • •Anthropicは極端なケースでのClaudeの繰り返し乱用を明確に禁止する利用ポリシーを更新した
  • •通常の苛立ちや批判は引き続き許可されている
  • •新しいルールでは選挙介入、欺瞞的なキャンペーン、兵器ソフトウェア、監視も対象としている
#規制・倫理・社会影響#セキュリティ・悪用#主要プレイヤー動向
2026/10/9
TechCrunchby Aditya Mehta
登録で表示

Goodfire says its new ‘inside-out’ monitors catch rogue AI agents at a fraction of the cost

GoodfireがAIエージェントの監視手法を一新し、モデル内部を監視することでコストを大幅に削減した新技術を発表した

  • •従来の手法とは異なり、エージェントの全動作を別のAIで読み取らせるのではなく、モデルが動作中に内部を覗き込む方式を採用している
  • •異常が疑われる場合のみバックアップを呼び出すことで、監視コストを従来の一部に抑える設計となっている
  • •AIエージェントの暴走や誤動作を低コストで検知するための新しい監視ソリューションとして提供される
#AIエージェント#セキュリティ・悪用#AI企業・資金調達
2026/10/9