セキュリティ・悪用

プロンプトインジェクション、脆弱性、ディープフェイク対策などAIセキュリティの動向をAIが要約してお届けします。

カテゴリ一覧

セキュリティ・悪用の主なトピック

このカテゴリの記事で多く取り上げられている製品・企業・技術です。

新着記事・要約(1095件)

102 / 110 ページ
トップで開く
ITmedia AI+2026/8/12
AI要約

AnthropicはClaude生成テキストに不可視の透かしとC2PA準拠メタデータを付与し、EU AI Act対応として日本を含む全世界で適用を開始した

  • •AnthropicはClaudeが生成するテキストに人間には見えない電子透かしを付与し、AI生成であることを識別可能にする措置を講じた
  • •対応ファイルにはC2PA準拠の署名付きメタデータが付与され、改ざん検出や生成履歴の透明性確保を図っている
  • •この措置はEU AI Actの透明性義務への対応だが、日本を含む全世界のモデルおよびサービスに対して適用される
#規制・倫理・社会影響#セキュリティ・悪用#主要プレイヤー動向
Ars Technicaby Dan Goodin2026/8/12

Chromeがアカウント乗っ取り対策としてデバイス固有のセッション資格証明を採用

Chrome adopts what may be the best protection yet against account takeovers

AI要約

Google Chromeがアカウント乗っ取り対策としてデバイス固有のセッション資格証明を採用し、セッションハイジャックを防ぐ強化機能を実装した。

  • •特定のデバイスに紐付いたセッション情報を使用することで、Cookie盗難などの攻撃を効果的にブロック
  • •増加するアカウント乗っ取り事件に対して、ブラウザレベルでの保護機能を大幅に向上させた
  • •ユーザーの再認証を不要としつつ、セキュリティレベルを高めるバランスの取れたアプローチである
#セキュリティ・悪用#主要プレイヤー動向
Ars Technicaby Dan Goodin2026/8/11

Pass-ta-key攻撃でパスキーの未知の脆弱性が暴露、Windowsにおける特殊な扱いが問題に

New Pass-ta-key attack reveals all the things we didn't know about passkeys

AI要約

新しい攻撃手法「Pass-ta-key」により、パスキーアプリがWindowsを他のOSと異なる方法で処理する際のセキュリティ上の盲点が明らかになった。

  • •パスキーとされる認証プロセスを欺くことで、悪意あるアプリが認証情報を奪取する手法が報告された
  • •Windows環境でのパスキー実装に特有の動作が、この攻撃を可能にする要因となっている
  • •パスワードレス認証の安全性に対する信頼を揺るがす可能性のある重要な発見である
ITmedia AI+2026/8/11
AI要約

OpenAIはサイバー防御イニシアチブ「Daybreak」を拡張し、正当なセキュリティ研究におけるAIの過度な拒否を抑制する専用モデル「GPT-5.6-Cyber」を投入した

  • •「Blue」と「Red」の2つのアクセス階層を導入し、セキュリティ研究者の支援を強化する
  • •未知のゼロデイ脆弱性発見やエクスプロイト検証といった高度な防御タスクに対応する
  • •正当なセキュリティ研究において、AIが過度に回答を拒否する問題を解決する設計となっている
#セキュリティ・悪用#主要プレイヤー動向
gihyo.jp2026/8/11
AI要約

OpenAIがDaybreakプログラムを攻撃側と防御側の2段階に拡張し、サイバーセキュリティ特化モデルGPT-5.6-Cyberの役割と活用シーンを解説する。

  • •新モデルはDaybreakプログラム内でBlueチーム(防御)とRedチーム(攻撃)の両方の役割を担う。
  • •セキュリティ専門家の業務をサポートするために設計され、脅威の検出と対策の自動化を強化する。
  • •既存のDaybreak機能を拡張することで、よりリアルな脅威シミュレーションと迅速な対応が可能となる。
#セキュリティ・悪用#LLM/モデル動向
ITmedia AI+2026/8/11
AI要約

ガートナーはAIが混乱を拡大させる中で、2028年までにSOCの人手対応が30%減少すると予測し、企業が競争優位を保つための優先事項を提示した

  • •常態化するサイバー攻撃とAIによる混乱拡大に対し、セキュリティリーダーの対応が問われている
  • •2028年をターゲットに、セキュリティ運用センター(SOC)における人手による対応業務が30%削減されると予測している
  • •企業が競争優位を維持するために注力すべき3つの優先事項を特定し、戦略的な対応を求めている
#セキュリティ・悪用#ビジネス活用事例
ITmedia2026/8/10
AI要約

警察庁は特殊詐欺対策として、犯罪グループの指示役らが使用するスマートフォンの通信内容を遠隔で入手する捜査手法の導入を有識者検討会で議論している

  • •匿名・流動型犯罪グループ(トクリュウ)による深刻な被害を未然に防止することを目的としている
  • •有識者検討会の提言に基づき、遠隔入手を可能にするための法改正を進める方針である
  • •指示役らが使用する端末の通信内容にアクセスする新たな捜査手法の是非が問われている
#セキュリティ・悪用#規制・倫理・社会影響
ASCII.jp2026/8/10
AI要約

フォーティネットのOS「FortiOS v7.6.x」が、産業用サイバーセキュリティの最高基準であるIEC 62443レベル4認証を取得したことを発表している。

  • •FortiOS v7.6.xは、産業制御システム向けの厳格なセキュリティ基準であるIEC 62443-4-2 SL4を取得
  • •この認証取得により、製造業などのクリティカルなインフラにおけるサイバー攻撃からの保護信頼性が証明された
  • •フォーティネットは、このバージョンで提供される高度なセキュリティ機能を基盤としたソリューションの提供を強化する
#セキュリティ・悪用#半導体・インフラ
ITmedia2026/8/10
AI要約

浅田真央さんのドメイン失効問題を受け、さくらインターネット社長が「対処します」と発言した背景と、お名前.comとの違いについて解説

  • •さくらインターネットの田中社長がSNSで「対処します」と投稿し、ドメイン管理の責任問題で注目された
  • •同社のドメイン登録サービスと、お名前.comなどのプロバイダーとの業務分担の違いが説明されている
  • •ユーザー視点での混乱を解消するため、技術的な裏側と企業の対応方針について取材に基づいて分析している
#主要プレイヤー動向#セキュリティ・悪用
gihyo.jp2026/8/10
AI要約

Linuxカーネルのロックダウンモードにおいて、レガシーI/Oインタフェースがセキュリティの抜け道として機能する脆弱性が発見された。アクセス制御の穴を突くリスクを警告する。

  • •Linuxカーネルのセキュリティ強化機能であるロックダウンモードにおいても、未処理のレガシーI/Oインタフェースが存在し、これが攻撃ベクトルとなる可能性が判明した
  • •このバグにより、本来制限されるべきシステムリソースへの不正アクセスが可能になり、カーネルレベルのセキュリティモデルが脅かされる懸念がある
  • •レガシー機能の維持と現代のセキュリティ要件との整合性問題が浮き彫りになり、パッチ適用や設定の見直しが必要とされている
#セキュリティ・悪用#半導体・インフラ