DevPick

韓国の銀行でサイバー攻撃が相次ぎ2万5000人超の情報が流出、AIエージェントによる攻撃と推定される

  • •韓国の銀行で9月末からサイバー攻撃が相次ぎ、新韓銀行など4行で計2万5000人超の個人情報が流出した
  • •攻撃を受けた銀行のうち2行は、AIエージェントによる攻撃と推定している
  • •現地紙の報道に基づき、韓国の金融機関におけるサイバーセキュリティ上の問題が指摘されている
#セキュリティ・悪用#AIエージェント#規制・倫理・社会影響
2026/10/5
Hacker NewsHN投稿者: emptybits
登録で表示

Anthropic reported diary entry to police, woman faces felony charge

フロリダ州の女性がSheriff's officeへの攻撃を予告する日記を書いた際にAnthropicが警察に報告し、女性が重罪の容疑で起訴された

  • •フロリダ州ボニタスプリングス在住のCarli Michelle Heller氏がSheriff's officeへの攻撃を予告する日記を書いた
  • •この日記の記載は9月26日に行われた
  • •Anthropicが警察に報告した結果、Heller氏は重罪の容疑で起訴された
#規制・倫理・社会影響#セキュリティ・悪用#主要プレイヤー動向
2026/10/5

AppleがmacOSの「フルディスクアクセス」権限の付与条件を厳格化し、AI時代のセキュリティリスクを考慮した追加制御を導入すると発表した

  • •Appleは10月2日にmacOSの「フルディスクアクセス」権限に関する追加の制御を導入すると発表した
  • •ユーザーの明示的な操作がなければアプリに権限を付与できないようにする仕組みとなる
  • •AI時代の危険性を考慮してセキュリティポリシーが変更された
#規制・倫理・社会影響#セキュリティ・悪用
2026/10/5

NTTドコモビジネスとPKTが、OT環境のサイバーリスク管理を自動化するAIシステムを共同開発した

  • •工場やプラントなどの設備を制御・運用するOT環境における資産の可視化から攻撃リスクの検証までを自動化する
  • •OT環境における継続的脅威エクスポージャー管理(CTEM)を実現する
  • •サイバーリスクを継続的に可視化・評価し、優先度に応じた対策を支援する
#セキュリティ・悪用#ビジネス活用事例
2026/10/5

NVIDIAの新基盤への期待と限界、およびHugging Face侵入事件を例に挙げたAIエージェントのセキュリティ上の課題を解説する記事

  • •Hugging Faceへの侵入を例に、AIエージェントが「スイスチーズ」の穴を抜けるような脆弱性を持つことが指摘されている
  • •NVIDIAの新基盤に対する期待と、それに関連する技術的・セキュリティ的な限界について言及されている
  • •AIエージェントの運用におけるセキュリティリスクと対策の重要性が議論されている
#AIエージェント#セキュリティ・悪用
2026/10/5

SB C&Sが米Zenityとディストリビューター契約を締結し、AIエージェント向けセキュリティプラットフォームの国内販売を開始した

  • •10月2日にZenityとのディストリビューター契約締結を発表した
  • •Zenityが提供するAIエージェント向けセキュリティプラットフォームを日本国内で取り扱い開始する
  • •AIエージェントのセキュリティ強化を目的とした製品展開である
#セキュリティ・悪用#AIエージェント
2026/10/5
TechCrunchby Anthony Ha
登録で表示

Google froze its open source bug bounty program due to a ‘significant rise’ in AI submissions

AIが生成した低品質な報告が殺到したため、Googleがオープンソースのバグバウンティプログラムを凍結した

  • •AIによる提出件数の著しい増加がプログラムの運用に支障をきたしている
  • •AIが生成した低品質なコンテンツ(AI slop)がバグバウンティプログラムを圧迫している
  • •オープンソースコミュニティにおけるAI活用に伴う新たな課題として報じられている
#セキュリティ・悪用#主要プレイヤー動向
2026/10/5
Hacker NewsHN投稿者: Retr0id
登録で表示

How to hack time, with C2PA

C2PA技術を用いて、コンテンツのメタデータや時間情報に関連する操作やハッキング手法について考察する記事。

#セキュリティ・悪用#規制・倫理・社会影響
2026/10/4

AppleがAIエージェントによるデータ流出リスクを抑制するため、macOSのフルディスクアクセス権限付与に追加制御を導入する方針を表明した

  • •AIエージェントの自律化に伴うデータ流出リスクを抑える目的で、権限付与手順の厳格化が図られる
  • •フルディスクアクセスの付与にあたり、明示的な操作や追加制御の導入が検討されている
  • •背景にはMetaのAIエージェント「Muse」を巡るメッセージデータ監視に関する議論が存在する
#規制・倫理・社会影響#AIエージェント#セキュリティ・悪用
2026/10/3
Ars Technicaby Dan Goodin
登録で表示

Apple changes full-disk access permissions to curb abuse from AI agents

AppleがAIエージェントの悪用を抑制するためにフルディスクアクセス権限を変更し、MetaはMuseのメッセージ読取にFDAが不十分だと主張する中、Appleは異なると反論する

  • •Metaは、Museがメッセージを読むためにFDA(フルディスクアクセス)は十分でないと言及している
  • •AppleはMetaの主張に対して異なると反論している
#セキュリティ・悪用#AIエージェント#主要プレイヤー動向
2026/10/3