中国のAI企業Zhipu、新モデルはAnthropicやOpenAIよりバグ発見能力に優れると主張
ASIA IN BRIEF 中国企業のZhipuは先週、新しいAIモデル「GLM-5.3」を発表しました。同社によれば、このモデルのバグ発見能力は米国製モデルに匹敵するといいます。同社の発表には、実世界のサイバーセキュリティ課題を解決する能力を測るベンチマーク「CyberGym」において、GLM-5.3がFa
ASIA IN BRIEF 中国企業のZhipuは先週、新しいAIモデル「GLM-5.3」を発表しました。同社によれば、このモデルのバグ発見能力は米国製モデルに匹敵するといいます。同社の発表には、実世界のサイバーセキュリティ課題を解決する能力を測るベンチマーク「CyberGym」において、GLM-5.3がFa
暗号資産ハードウェアウォレット提供会社のSafePalは、脆弱性を悪用されて顧客の注文情報が盗まれるデータ侵害が発生し、約39,798人の顧客に影響が及んでいると警告しています。脅威アクターは現在、盗み出したデータの販売を主張しています。 SafePalによると、今回の侵害は2025年3月2日から2026年4月11日
Claudeで大規模な障害が発生しており、ユーザーからはログイン不具合やパフォーマンス低下の報告が複数のAnthropicサービスにわたって寄せられています。 今回の障害は2026年8月16日、UTCで21:58頃に発生し、Claude.ai、Claude Code、Claude Cowork に影響が及んでいます。
今週、複数の分散型サービス妨害(DDoS)攻撃がセキュアメッセージングサービスThreemaを標的にし、通信に深刻な障害が発生しました。 Threema On-Premを利用している組織は、自社のインフラに依存しているため影響を受けませんでした。 金曜日に公開した事後報告レポートの中で、このエンドツーエンド暗号化イ
ClickFix攻撃を通じてmacOSユーザーを狙う新種の情報窃取マルウェア「AmnesiaStealer」が確認されました。このマルウェアには、攻撃者が被害者のWebブラウザを対話的に遠隔操作できるストリーミングモジュールが組み込まれています。 特筆すべき機能として、被害者のChromiumプロファイルを認証状態も
Corma社のCEOアロン・プルーダ氏は、自身のAIセキュリティ・スタートアップが「防御ギャップ」の解消を目指していると語ります。攻撃側のセキュリティでは、AIモデルの方が優れているというギャップです。同氏は、ある顧客のエピソードを紹介してくれました。あるセキュリティ幹部が犬の散歩中に、腕時計にCormaのエ
MCPサーバーをご存じでしょうか。AIアシスタントにメール送信やデータベースクエリの実行など、手作業では面倒な処理を任せられる便利なツール群です。ただ、ここであまり語られていない重要な問題があります。私たちはこうしたツールに神レベルの権限を与えているという点です。しかも、それを作ったのは会ったこともなく、検証する手段も
2ヶ月半前、私たちはVS Code拡張機能を標的とする初の自己増殖型ワームであるGlassWormの存在を明らかにしました。目に見えないUnicode文字を使って悪意あるコードを隠すというものでした。それ以来、私たちはこの脅威アクターを3つの波にわたって追跡してきました。目に見えないUnicodeペイロード、中東の政府
TLDR:公式のClaude拡張機能3種類。ダウンロード数35万件超。すべてにリモートコード実行の脆弱性がありました。今回は改めて注意を促す内容です。私たちはこれまで、無名の開発者による悪意ある拡張機能や大規模なサプライチェーン侵害について取り上げることが多くありましたが、最も信頼されている開発者であっても、企業に大き
Mirai系の新たなモジュール式Linuxボットネットマルウェア「Evooo1Bot」が、インターネットに露出したゲートウェイ機器を標的とし、SOCKS5トラフィック中継ノードに変えていることが分かりました。 このマルウェアの機能はプロキシノード化にとどまらず、認証情報の窃取、SSHブルートフォース攻撃、そして分散型
すべての記事を読み込みました