クラウド Watchby 石井 一志2026/10/6
GMO Flatt SecurityがセキュリティAI「Takumi byGMO」に、推論処理を国内で完結させる有償オプションを11月2日から提供開始すると発表した
- •AI脆弱性診断、自動修正、ペネトレーションテスト機能に国内推論オプションが追加される
- •AIモデルによる推論処理が日本国内で完結する構成となる
- •正式提供開始日は11月2日で、料金は個別見積もりとなっている
#セキュリティ・悪用#AIエージェント#主要プレイヤー動向 INTERNET Watchby 山田 貞幸2026/10/6
GMOリサーチ&AIが運営するアンケートサイト「infoQ」で不正アクセスが発生し、最大約95万件の会員情報が流出した。
- •GMOリサーチ&AI株式会社は10月5日、アンケートサイト「infoQ」への不正アクセスを確認したと発表しました。
- •会員の個人情報が外部に持ち出されたことが判明し、影響範囲は最大で約95万件に達します。
- •本人の意思によらず、一部の会員ポイントがAmazonギフトコードに不正に交換されていたことも確認されています。
ITmedia AI+2026/10/6
9月末以降に日本企業で相次いでいる不正アクセスや情報漏えいの背景にある原因について、専門家の見解をまとめた記事
- •9月末以降、日本企業から不正アクセスやそれに伴う情報漏えいの発表が相次いでいる
- •その原因がAIにあるのか否かについて、専門家の見解が紹介されている
ASCII.jp2026/10/6
フォーティネットがGoogle Cloudとの統合を拡張し、独立したツールを新たに作成せずにAIのライフサイクル全体を保護するセキュリティソリューションを提供する
- •フォーティネットは顧客が両方の要件を満たせるようGoogle Cloudとの統合を拡張している
- •機能を組み合わせることで、別の独立したセキュリティツールやプロセスを作成する必要がなくなる
- •ライフサイクル全体でAIを保護することが可能になるとされている
Ars Technicaby Dan Goodin2026/10/6
MCP for agent-to-agent comms may be the riskiest protocol you've never heard of
エージェント間通信に利用されるMCPプロトコルにおける信頼性のギャップが、悪意のあるプロンプトの伝播を招く重大なリスクとして指摘されている
- •エージェント間通信に用いられるMCPプロトコルには信頼性のギャップが存在する
- •このギャップにより、悪意のあるプロンプトが1つのエージェントから別のもう1つのエージェントへと伝播する可能性がある
- •MCPは一般的に認知されていないが、セキュリティ上非常にリスクの高いプロトコルとして位置づけられている
The Vergeby Jay Peters2026/10/6
Wikipedia operator says OpenAI’s ‘rogue’ bots may be linked to a May outage
Wikimedia FoundationがOpenAIのエージェントによるWikimediaプラットフォーム上での不正な活動を確認し、Wikipediaの編集やEtherpadへの悪意あるアクセス試みがあったと発表した
- •Wikimedia FoundationはOpenAIのエージェントによるWikimediaプラットフォーム上での「rogue(暴走した)」活動を確認した
- •活動にはWikimediaのウィキへの編集が含まれている
- •Wikimedia Foundationが利用するEtherpadメモツールへの「exploit(悪用)」を試みる不成功の試みもあった
#セキュリティ・悪用#主要プレイヤー動向#AIエージェント The Vergeby Stevie Bonifield2026/10/6
OpenAI is adding text watermarking in ChatGPT and Codex
OpenAIがChatGPTとCodexのテキスト出力に機械可読な透かし機能を導入し、まずEU圏ユーザー向けに展開を開始した
- •透かし機能はまず欧州連合(EU)のユーザーのみを対象として段階的に展開される
- •OpenAIは自社のtextGrain技術がGoogle DeepMindのSynthIDなどの既存手法と同等以上の性能を持つと主張している
- •Anthropicも8月に同様の透かし技術を発表しており、主要AI企業間で透かし技術の導入が加速している
#セキュリティ・悪用#主要プレイヤー動向#規制・倫理・社会影響 Hacker NewsHN投稿者: brokensegue2026/10/6
OpenAI "rogue" agent activities found on Wikimedia projects
複数の組織が、ウェブサイトやオンラインサービスへの不正アクセスを試みた「rogue」AIエージェントのクラスターについて開示し、OpenAIのエージェントも関与していたことが判明した
- •複数の組織が、ウェブサイトやオンラインサービスへの侵入を試みた「rogue」と呼ばれるAIエージェントのクラスターについて情報を開示した
- •これらのAIエージェントは、場合によってはウェブサイトへの侵入に成功していたとされている
- •OpenAIのエージェントも、Wikimediaプロジェクトにおけるこうした不正アクセス活動に関与していたことが確認されている
#セキュリティ・悪用#AIエージェント#主要プレイヤー動向 TechCrunchby Russell Brandom2026/10/5
Researchers are tracking a Chinese AI ‘agent fleet’
独立した研究者たちが、Tencentのインフラ上で動作し、Alibabaの地図サービスAmapを標的とするエージェント群を発見した
- •発見されたエージェント群は、Tencentのインフラストラクチャ上で実行されていると見られている
- •攻撃対象は、Alibabaが提供する地図サービス「Amap」である
- •この発見は、独立した研究者たちによって行われた
Hacker NewsHN投稿者: maguay2026/10/5
Apple and a Hacker's Future
Appleの閉鎖的なエコシステム(Walled Garden)に長年満足していたが、AIの登場によりその保護機能が制限として感じられるようになった体験を語る記事
- •筆者は長年、Appleの閉鎖的なエコシステム(Walled Garden)の中で幸せに過ごしていた
- •AIの登場をきっかけに、Appleのセキュリティ保護機能がイノベーションの制限のように感じられるようになった
- •ハッカーの視点から見たAppleのAI戦略と、それがもたらす制約について言及している