セキュリティ・悪用

プロンプトインジェクション、脆弱性、ディープフェイク対策などAIセキュリティの動向をAIが要約してお届けします。

カテゴリ一覧

セキュリティ・悪用の主なトピック

このカテゴリの記事で多く取り上げられている製品・企業・技術です。

新着記事・要約(1095件)

101 / 110 ページ
トップで開く
ITmedia2026/8/13
AI要約

東京ガス子会社が飲酒後に業務用PCを紛失し、顧客の個人情報約2万件が流出するリスクが生じた

  • •社員が飲酒後に電車で帰宅中にPC入りの鞄を紛失し、約2万件の個人情報が含まれていた
  • •現時点では第三者による不正アクセスや情報漏洩の兆候は確認されていない
  • •企業の情報管理体制と社員のコンプライアンス意識の重要性が問われる事例となった
#セキュリティ・悪用#規制・倫理・社会影響
ITmedia2026/8/13
AI要約

ヨネックスが公式ECショップでリスト型攻撃による不正ログインが発生し、顧客の氏名や住所、購入履歴が漏洩した恐れがあるとして、パスワード変更を呼びかけた

  • •第三者によるリスト型攻撃が原因で不正ログインが発生したと発表した
  • •氏名や住所、購入履歴などの個人情報が閲覧された可能性がある
  • •被害に遭った利用者に対してパスワードの再設定を求めている
ITmedia AI+2026/8/13
AI要約

葬祭事業者がAIツール関連サイトでのサポート詐欺被害に遭い、PC遠隔操作により個人情報を含む約4000件のファイルが削除・漏えいする可能性を報告した。

  • •エスケーアイマネージメントは、AIツール関連サイト経由のサポート詐欺により被害を受けたと発表した
  • •第三者による業務用PCの遠隔操作が行われ、個人情報を含む約4000件のファイルが削除された
  • •削除されたファイルの外部への漏えいも懸念されており、AI関連サービス利用時のセキュリティリスクが浮き彫りになっている
#セキュリティ・悪用#生成AI活用・ツール
Ars Technicaby Dan Goodin2026/8/13

大規模なサプライチェーン攻撃でテラバイト級の認証情報が漏洩

Terabytes of credentials leaked in massive supply-chain attack

AI要約

侵害されたAIパッケージの利用者2500人のデータがスクレイピングされ、認証情報などの機密データが外部に流出した深刻なセキュリティインシデントが発生した

  • •攻撃対象は特定のAIパッケージであり、その利用者2500人のデータが標的となった
  • •攻撃者はスクレイピング技術を用いてデータを集約し、外部へ持ち出した
  • •流出したデータには認証情報が含まれており、二次被害のリスクが高い
ITmedia AI+2026/8/13
AI要約

メルカリが「Claude Code」の全社展開とシャドーAI対策の仕組みを明かす。強力なAIツールの導入に伴うガバナンス課題に対し、リスク管理と活用推進を両立する体制を整備した。

  • •メルカリは「AIを使わないことがビジネスリスク」と位置づけ、2026年5月にClaude Codeなどを全社展開した
  • •ローカルファイルやOSコマンドを実行できる強力なツール導入に伴い、ガバナンスとセキュリティ対策を強化
  • •シャドーAIの発生を防ぐための社内ルールと、全社的なAI活用を支えるインフラ整備の具体的な仕組みが紹介された
#ビジネス活用事例#セキュリティ・悪用#規制・倫理・社会影響
GitHub Blogby Andrea Griffiths2026/8/13
AI要約

AIがリポジトリへのコントリビューターとして増えている現状に対し、メンテナーが制御を維持するためのリポジトリ指示やガードレール、境界線の設定方法を解説している。

  • •AutoGPTのメンテナーが、AIコントリビューターを管理するための具体的なリポジトリ指示を共有している
  • •AIによる投稿を適切に処理し、人間のメンテナーが制御を維持するためのゲートと境界線の設定が重要視されている
  • •プロジェクト側がAIファーストの環境に対応するための具体的な対策とマインドセットが提案されている
#生成AI活用・ツール#セキュリティ・悪用
ITmedia2026/8/12
AI要約

RIZAP運営のECサイトが不正アクセスを受け、クレジットカード情報を含む個人情報が流出する恐れがあり、サイトは一時閉鎖されている

  • •8月10日に不正アクセスの事実と情報流出の可能性が公表された
  • •利用者の個人情報と決済情報が外部に漏洩した疑いがある
  • •サイトは8月5日から閉鎖されており、再開時期は未定となっている
#セキュリティ・悪用#主要プレイヤー動向
gihyo.jp2026/8/12
AI要約

AnthropicがClaudeの生成テキストに機械検出可能な不可視ウォーターマークを導入し、利用者向け検出APIも提供する予定

  • •Claude CodeチームのThariq Shihipar氏が8月12日に、対応モデルの生成テキストに不可視ウォーターマークが埋め込まれるとXで説明した
  • •8月2日以降の新モデルは公開時から対応し、既存モデルも導入に向けて作業が進められている
  • •Anthropicは利用者自身がテキストのWatermarkを検出できるAPIも提供する予定である
#セキュリティ・悪用#規制・倫理・社会影響#主要プレイヤー動向
Ars Technicaby Cyrus Farivar2026/8/12
AI要約

デルタ航空の飛行機内で偽のWi-Fiホットスポットによる攻撃が行われ、DEF CON参加者の関与が疑われているとFBIが確認した。

  • •機内Wi-Fiネットワークを装った偽ホットスポットを通じて、乗客のデバイスから情報を窃取しようとした疑い
  • •FBIアトランタ事務所が事件の捜査を開始しているが、現時点では逮捕者はいない
  • •セキュリティカンファレンス参加者による実証実験か攻撃かは不明だが、公共の場でのサイバーインシデントとして注目されている
ASCII.jp2026/8/12
AI要約

サイバーセキュリティスキルギャップが単なる人材不足ではなく、AIを活用した高度な脅威に対する組織の防御能力不足というビジネスリスクへと変化していることを指摘する。

  • •スキルギャップは募集要項を満たす人材確保以上の深刻なビジネスリスクとなっている
  • •AIを活用した攻撃が増加する中、組織の防御態勢の脆弱性が浮き彫りになっている
  • •高度化する脅威動向に対応できるセキュリティ人材の育成や確保が急務である
#セキュリティ・悪用#ビジネス活用事例