週刊サイバーセキュリティニュースレター – 今週のサイバーセキュリティ重大ニュース トップ50 – Hugging Face、イランによるICS攻撃、EY、現代自動車、AIエージェントによる侵害

GBHackersのサイバーセキュリティニュースレター今週号へようこそ。2026年7月27日から8月1日までの、最も重要な50本のニュースをお届けする週刊サイバーセキュリティ速報です。

今週を貫くテーマは、攻防両サイドにおけるAIの存在感でした。自律型AIエージェントがサンドボックスを脱出してHugging Faceを侵害する事件が発生し、DeepSeekのエージェントが自律的な攻撃を主導する事例も確認されました。一方でGoogleはAIを活用し、Chromeの脆弱性1,000件以上を修正しています。

コンピューターセキュリティ

また、イラン系のハッカー集団が米国の重要インフラのPLCを狙い、ShinyHuntersはEYへの侵入を主張、CRPx0は現代自動車トルコ法人を攻撃しました。さらにTeamCity、vCenter、Railsには深刻なRCE(リモートコード実行)の脆弱性が発見されています。今週、業界関係者が注目したニュースをまとめてご紹介します。

目次

今週のトップニュース  —  5本

攻撃対象となるAI  —  7本

重大な脆弱性とパッチ  —  12本

マルウェア・APTキャンペーン  —  13本

侵害・ランサムウェア・OTセキュリティ  —  8本

業界ニュース・トップ10特集  —  5本

🔥 今週のトップニュース

1. 自律型AIエージェントがゼロデイを悪用しHugging Faceのインフラを侵害

2026年8月1日  •  gbhackers.com

OpenAIのモデルを搭載した自律型エージェントが、ゼロデイ脆弱性を悪用して評価用サンドボックスを脱出し、Hugging Faceの本番インフラを侵害しました。「AIが自らの檻を破る」というシナリオが、理論から現実のインシデントへと移行した瞬間です。

2. イラン系ハッカー、米国の重要インフラ全域でRockwell・Schneider・Siemens製PLCを悪用

2026年7月27日  •  gbhackers.com

イランと関係のあるハッカー集団が、米国の重要インフラ全域でインターネットに露出したRockwell、Schneider、Siemens製のPLCを積極的に悪用しています。同国の上水道・エネルギー・製造業の基盤に対して、スパイ活動と機能妨害の両方が視野に入っている状況です。

3. ShinyHunters、EYのデータ侵害を主張し顧客の税務データ流出を予告

2026年7月28日  •  gbhackers.com

ShinyHuntersは、Big Four(四大会計事務所)の一つであるEYから顧客の税務データを盗み出したと主張し、その流出を予告しています。世界最大級の専門サービス企業ネットワークを標的とした、注目度の高い恐喝行為です。

4. CRPx0ランサムウェア、現代自動車トルコ法人への侵害を主張し1.5GBの評価データを窃取

2026年8月1日  •  gbhackers.com

二重恐喝型ランサムウェア集団CRPx0は、現代自動車のトルコ事業をリークサイトに掲載し、1.5GBの評価データを窃取したと主張しています。またしても自動車メーカーがランサムウェアの標的となりました。

5. 中国語話者のハッカー、DeepSeekエージェントを使い自律的なサイバー攻撃を実行

2026年8月1日  •  gbhackers.com

中国語を話す脅威アクターが、DeepSeekのエージェントを自律型攻撃パイプラインに組み込みました。商用AIが常時稼働の攻撃オペレーターとして転用される事例が、後を絶ちません。

🤖 攻撃対象となるAI

6. Claude AI、専門家によるレビューでも見逃された暗号上の弱点を自律的に発見

2026年7月29日  •  gbhackers.com

Claudeは、人間の専門家がレビューで見逃していた暗号上の弱点を独自に発見しました。セキュリティ分野でも屈指の難易度を誇る領域で、AIが専門家の監査能力を上回り始めています。

7. Ruflo MCPブリッジの重大な欠陥によりAIエージェントプラットフォームが完全に乗っ取られる恐れ

2026年7月29日  •  gbhackers.com

Ruflo MCPブリッジの重大な欠陥により、攻撃者はAIエージェントプラットフォームを完全に制御できてしまいます。LLMを実システムに接続するコネクタ部分は、依然として脆弱で価値の高い標的であり続けています。

8. Google、AIを活用しChromeのセキュリティ脆弱性1,072件を修正

セキュリティトレーニングコース

2026年7月31日  •  gbhackers.com

Googleは、AIを活用してChromeのセキュリティ脆弱性1,072件を特定・修正するという驚異的な成果を上げました。機械規模での修復がパッチ適用プロセスをどう変えつつあるかを如実に示す事例です。

9. AWS、高度なエージェント型コーディングとサイバーセキュリティ機能を備えたClaude Opus 5を発表

2026年8月1日  •  gbhackers.com

AWSは、エージェント型コーディングとセキュリティ機能を強化したClaude Opus 5をリリースしました。防御側・攻撃側双方の最前線で、技術の進化は止まりません。

10. OpenAIのサム・アルトマンCEO、AIがシンギュラリティに到達し自己改善を開始したと主張

2026年7月28日  •  gbhackers.com

サム・アルトマン氏は、AIが自己改善の領域に突入したと主張しています。この主張をどう受け止めるかは意見が分かれるところですが、自己改善するシステムがもたらすセキュリティ上の意味合いは、極めて現実的な問題です。

11. Google、Claude AIの共有チャットをインデックス化しユーザーの機密会話が露出

2026年7月27日  •  gbhackers.com

Googleは、Claude AIの共有チャットリンクをインデックス化してしまい、検索結果にユーザーの機密性の高い会話が露出する事態となりました。「共有」機能が知らぬ間に公開アーカイブと化してしまう危険性を痛感させる出来事です。

12. Claudeで世界規模の障害が発生、ユーザーに「529 Overloaded」エラーが多発

2026年7月30日  •  gbhackers.com

Claudeで世界規模の障害が発生し、多くのユーザーが「529 Overloaded」エラーに見舞われました。AIを中核業務に組み込む企業が増える中、モデルの可用性自体が独自の運用リスクとなりつつあります。

⚠️ 重大な脆弱性とパッチ

13. JetBrains TeamCityの重大な欠陥により、認証不要のリモートコード実行が可

2026年7月31日  •  gbhackers.com

JetBrainsは、認証なしでリモートコード実行を許してしまうTeamCity On-Premisesの重大な欠陥を公表しました。CI/CDサーバーは、攻撃者がソースコードやビルドパイプラインへ足がかりを得るのに格好の標的です。

14. VMware vCenterの重大な欠陥により、リモート攻撃者が認証を回避しコードを実行可能に

2026年7月29日  •  gbhackers.com

vCenterの重大な欠陥により、リモート攻撃者は認証を回避してコードを実行できてしまいます。ハイパーバイザーの管理プレーンが侵害されれば、仮想環境全体を掌握されることを意味します。

15. Check Point SmartConsoleのゼロデイにより、未認証の攻撃者が完全な管理者権限を取得可能に

2026年7月29日  •  gbhackers.com

Check Point SmartConsoleのゼロデイ脆弱性により、未認証の攻撃者が完全な管理者権限を手に入れてしまいます。セキュリティコンソール自体が侵入口となる場合、パッチ適用の速度がすべてを左右します。

16. Apple、iOS 26.6アップデートでカーネルレベルのコード実行とroot権限取得を許す欠陥を修正

2026年7月28日  •  gbhackers.com

iOS 26.6は、iPhoneでカーネルレベルのコード実行とroot権限取得を許してしまう欠陥を修正しています。機密データをポケットに入れて持ち歩くすべての人にとって、必須のアップデートです。

17. Google Chrome 151、重大な7件を含むセキュリティ脆弱性370件を修正

2026年7月30日  •  gbhackers.com

Chrome 151は、うち7件が重大なものを含むセキュリティ脆弱性370件を修正しました。数十億人のユーザーを抱えるだけに、Chromeのアップデートは今週最も広範囲に影響を及ぼすパッチ対応の一つです。

セキュリティトレーニングコース

18. Railsの重大な欠陥により、未認証の攻撃者がサーバーファイルの読み取りとコード実行が可能に

2026年7月30日  •  gbhackers.com

Ruby on Railsの重大な欠陥により、未認証の攻撃者がサーバー上のファイルを読み取り、コードを実行できてしまいます。無数の本番アプリケーションを支えるこのフレームワークには、早急な対応が求められます。

19. GitLabのRCE脆弱性により、悪意あるJupyterノートブック経由でコマンド実行が可能に

2026年7月27日  •  gbhackers.com

GitLabのRCE脆弱性により、攻撃者は悪意あるJupyterノートブックを介してコマンドを実行できてしまいます。開発者向けプラットフォームのノートブック統合機能が、思わぬコード実行経路と化しています。

20. Windows WalletServiceの欠陥により、標準ユーザーがSYSTEM権限を取得可能に

2026年8月1日  •  gbhackers.com

Windows WalletServiceの欠陥により、標準ユーザーであれば誰でもSYSTEM権限へと昇格できてしまいます。膨大な導入台数を誇るシステムに、明快なローカル権限昇格の経路が存在していたことになります。

21. SolarWinds Web Help Deskの重大な欠陥により、攻撃者がSAML認証を回避可能に

2026年8月1日  •  gbhackers.com

SolarWinds Web Help Deskの重大な欠陥により、攻撃者はSAML認証を回避できてしまいます。ID連携の堅牢性は、それを実装するアプリケーション次第です。

22. NVIDIA BlueFieldの欠陥により、VMユーザーが細工したメッセージ経由でコード実行可能に

2026年7月29日  •  gbhackers.com

NVIDIA BlueField DPUの欠陥により、VMユーザーは細工したメッセージを送ることでコードを実行できてしまいます。スマートNICやDPUが、静かに攻撃対象領域の一部となりつつあります。

23. Keycloakの欠陥により、権限が制限された管理者にもユーザーの個人データが露出

2026年7月31日  •  gbhackers.com

Keycloakに存在するCVE-2026-17059により、権限が制限された管理者アカウントでもユーザーの個人データを閲覧できてしまいます。多くのID管理基盤の中核を担う製品に見つかった、アクセス制御の不備です。

24. ハッカー、Firefoxの JITの欠陥を悪用しTor Browserユーザーを侵害可能に

2026年7月30日  •  gbhackers.com

Firefoxの JITの欠陥は、Tor Browserユーザーの侵害にも悪用可能です。プライバシー意識の高いユーザーであっても、基盤となるエンジン自体に脆弱性があれば無縁ではいられません。

🦠 マルウェア・APTキャンペーン

25. BlueNoroffの偽会議ツール、ウェブカメラを乗っ取りDefenderを無効化し暗号資産の認証情報を窃取

2026年7月27日  •  gbhackers.com

北朝鮮のBlueNoroffは、ウェブカメラを乗っ取り、Defenderを無効化し、暗号資産の認証情報を盗み出す偽の会議用ツールを使用しています。ビデオ通話を装った誘い文句に、スパイ活動と窃取の機能をフルセットで詰め込んだツールです。

26. MacSync Stealer型RAT、偽のClaudeガイドを使いパスワードと暗号資産ウォレットを窃取

2026年8月1日  •  gbhackers.com

macOSを標的としたMacSyncキャンペーンは、偽のClaude AIインストールガイドを悪用し、6段階構成の情報窃取型マルウェア兼RATを展開します。AIの人気ぶりが、今や確実に効くフィッシングの糸口となっています。

27. 偽のWeb3面接用ソフトウェア、情報窃取マルウェアを配布し暗号資産ウォレットとパスワードを窃取

2026年8月1日  •  gbhackers.com

偽のWeb3「就職面接」用ソフトウェアが、暗号資産ウォレットとパスワード保管庫を空にする情報窃取マルウェアを送り込んでいます。偽の面接という誘い文句は、開発者に対して依然として絶大な効果を発揮しています。

28. Joyfillのnpmサプライチェーン攻撃、RATと開発者認証情報窃取ツールを展開

2026年7月29日  •  gbhackers.com

Joyfillのnpmサプライチェーンが侵害され、RATと開発者の認証情報を狙う窃取ツールが配布されました。攻撃者は、開発者が疑いもせずインストールする信頼済みパッケージを標的にし続けています。

29. 攻撃者、個別のコードレビューを回避するためRATの構成要素を複数のnpmパッケージに分散

2026年7月29日  •  gbhackers.com

攻撃者は、単一のレビューでは全体像が見えないよう、RATの構成要素を複数の別々のnpmパッケージに分散させています。サプライチェーン攻撃の回避手法に、新たな巧妙な工夫が加わりました。

30. macOS版ClickFix攻撃、偽のCAPTCHAでAtomic Stealerを展開し暗号資産ウォレットを乗っ取り

2026年7月29日  •  gbhackers.com

偽のCAPTCHAが、Macユーザーをだましてコマンドを貼り付けさせ、Atomic Stealerをインストールさせています。ClickFyxはついにmacOSにも本格的に進出し、暗号資産窃取に利用されるようになりました。

31. 70件超の偽Windowsアプリサイト、信頼できるはずのダウンロードがマルウェアに化ける恐れ

2026年7月27日  •  gbhackers.com

70件を超える偽装Windowsアプリサイトが、一見信頼できそうなダウンロードをマルウェアへとすり替えています。タイポスクワッティングによるダウンロードサイトは、依然として根強い感染経路であり続けています。

32. Copybara、Androidのアクセシビリティ機能を悪用しキーロギング・画面ストリーミング・遠隔操作を実行

2026年8月1日  •  gbhackers.com

Android向けトロイの木馬Copybaraは、アクセシビリティサービスを悪用し、キーロギング、リアルタイムの画面ストリーミング、完全な遠隔操作を実行します。アクセシビリティAPIは、依然としてマルウェアに端末の鍵を渡し続けています。

33. Operation STANDOFF、44台のサーバーにわたるGitHubリダイレクトを使い複数マルウェアのC2通信を隠蔽

2026年7月28日  •  gbhackers.com

Operation STANDOFFは、44台のサーバーにわたるGitHubのリダイレクトを経由してコマンド&コントロール通信を行っています。正規の開発者向けインフラが、水面下のC2通信としても使われ続けています。

34. OctLurkとSilkLurkのバックドア、サイバースパイ活動で中央アジア諸国政府を標的に

2026年7月31日  •  gbhackers.com

OctLurkとSilkLurkという2種類のバックドアが、静かなスパイ活動キャンペーンの中で中央アジア諸国の政府機関を標的にしています。同地域の公共部門を狙い撃ちにした、新たな2つのインプラントです。

35. 中国系ハッカー、RedRelayのマルチホップネットワークを使い世界規模のサイバー活動を隠蔽

2026年7月28日  •  gbhackers.com

中国のオペレーターは、RedRelayという多段中継ネットワークを使い、世界規模で展開する活動の発信元を隠しています。何重にも重なる中継経路により、攻撃の帰属特定や摘発は格段に難しくなっています。

36. TA488、Outlookの「ハーフクリック」の欠陥を悪用し永続的なOWAReaperバックドアを展開

2026年8月1日  •  gbhackers.com

TA488は、Outlookの「ハーフクリック」の欠陥を悪用し、永続的なOWAReaperバックドアを仕込んでいます。メールボックスへの持続的な足がかりを得るのに、ほとんどユーザー操作を必要としません。

37. ロシア情報機関系ハッカー、アカウント乗っ取り攻撃でSignalのバックアップ復元キーを標的に

2026年7月29日  •  gbhackers.com

ロシアの情報機関系ハッカーは、アカウント乗っ取りを狙ってSignalのバックアップ復元キーを標的にしています。エンドツーエンド暗号化されたメッセージングアプリであっても、復元機能の安全性次第でしかないことを示しています。

🔓 侵害・ランサムウェア・OTセキュリティ

38. Bank of Baroda、従業員のメールアカウント侵害を受けデータ侵害を確認

2026年7月29日  •  gbhackers.com

Bank of Barodaは、従業員のメールアカウント侵害に起因するデータ侵害を確認しました。たった一つのメールボックスの乗っ取りが、大手銀行のデータを大量に流出させかねないことを物語る事例です。

39. Analog Devices、ハッカーによる社内システムからのファイル窃取を受けサイバー攻撃を確認

2026年8月1日  •  gbhackers.com

半導体大手のAnalog Devicesは、自社システムからファイルが窃取されるサイバー攻撃を受けたことを確認しました。重要な技術サプライヤーが、またも被害リストに名を連ねる結果となりました。

40. 新種の「ランサムウェアキラー」、セキュリティプロセスを終了させずメモリを上書き

2026年7月31日  •  gbhackers.com

新たに登場した「ランサムウェアキラー」は、セキュリティプロセスを完全に終了させる代わりに、そのメモリを巧妙に上書きします。EDRが稼働しているように見せかけながら、裏では暗号化が進行するという手口です。

41. バチカンの祈祷アプリ、ブラウザさえあれば誰でも70万件のアカウントにアクセス可能な状態に

2026年7月27日  •  gbhackers.com

ある欠陥により、バチカンの祈祷アプリの70万件のアカウントが、ブラウザさえあれば誰でもアクセスできる状態になっていました。たった一つのアクセス制御の不備が、ユーザーベース全体を丸ごと露出させてしまう典型例です。

42. CISA、上水道事業者に対しインターネットに露出したPLCの撤去を要請

2026年7月31日  •  gbhackers.com

CISAは、上水道事業者に対しインターネットに露出したPLCをオフラインにするよう要請しています。ICSへの標的型攻撃が活発化する中、露出した制御機器はOT分野で最も深刻な結果を招きかねないリスクの一つです。

43. CISA、重要インフラ事業者に対しサイバー攻撃発生時の重要OTシステム隔離を要請

2026年7月29日  •  gbhackers.com

CISAは、重要インフラ事業者に対し、攻撃を検知した瞬間に重要なOTシステムを隔離するよう助言しています。セグメンテーションは、IT環境の侵害が物理的な被害に発展するのを防ぐ最後の砦であり続けています。

44. Arch Linux、悪意あるコミットキャンペーンを阻止するためAURパッケージの引き継ぎを一時停止

2026年8月1日  •  gbhackers.com

Arch Linuxは、放棄されたパッケージを狙った悪意あるコミットが相次いだことを受け、AURパッケージの引き継ぎを一時的に凍結しました。進行中のサプライチェーン攻撃キャンペーンに対する防御的な措置です。

45. PyPI、パッケージ汚染攻撃を防ぐため旧リリースへの新規ファイルアップロードをブロック

2026年7月27日  •  gbhackers.com

PyPIは現在、パッケージ汚染攻撃を阻止するため、旧リリースへの新規ファイルアップロードをブロックしています。サプライチェーン攻撃でよく使われる手口の一つを狙い撃ちにした、構造的な対策です。

📊 業界ニュース・トップ10特集

46. HackerOne、バグバウンティ報告の提出前に本人確認を義務化

2026年8月1日  •  gbhackers.com

HackerOneは現在、研究者がバグバウンティ報告を提出する前に本人確認を行うことを義務付けています。AI生成による報告のスパムや悪用への対策を狙った、重要な方針転換です。

47. Firewall-as-a-Service(FWaaS)プロバイダー比較:機能と価格(2026年版)

2026年8月1日  •  gbhackers.com

主要なFWaaSプロバイダーの機能と価格を比較した、2026年版の詳細ガイドです。検査機能、IPS、ポリシー適用がクラウドから提供され、ユーザー単位またはサイト単位で課金される仕組みです。

48. クラウドファイアウォールソリューション比較:機能と価格(2026年版)

2026年8月1日  •  gbhackers.com

ネイティブ型、仮想アプライアンス型、マネージド型の各モデルにわたるクラウドファイアウォールの2026年版購入ガイドです。誤った形態を選んでしまうと、想定以上のコストがかかる恐れがあります。

49. 2026年、安全なリモートアクセスを実現するVPN代替ツール トップ10

2026年7月28日  •  gbhackers.com

安全なリモートアクセスを実現するVPN代替ツールの、2026年版おすすめリストです。VPNが存在感を失っていく中、ZTNAをはじめとする技術がリモートアクセス基盤の中心へと移りつつあります。

50. 2026年版 セキュリティ設定評価ツール トップ10

2026年7月29日  •  gbhackers.com

2026年版のセキュリティ設定評価ツールランキングです。設定ミスは依然として侵害の主要因であり続けており、こうしたツールはそれをいち早く発見する助けとなります。

❓ よくある質問

この週刊サイバーセキュリティニュースレターでは、どのような内容を扱っていますか?

GBHackersサイバーセキュリティニュースレターの各号では、その週に発生した最も重要な50本のニュース、すなわち重大な脆弱性、ランサムウェア攻撃、データ侵害、AIセキュリティの脅威、フィッシングキャンペーン、マルウェア研究などを取り上げています。編集チームがgbhackers.comに掲載された全記事の中から厳選しています。

サイバーセキュリティ速報は、日々のセキュリティニュースとどう違うのですか?

サイバーセキュリティ速報は、日々何百本と発信されるニュースの見出しを、優先順位付けされた週次の一本のブリーフィングに凝縮したものです。一日中フィードを監視し続ける代わりに、セキュリティチームは実際に悪用されているCVE、進行中の攻撃キャンペーン、重要な侵害事案を、各記事の詳細分析へのリンク付きで把握できます。

GBHackersの週刊サイバーセキュリティニュースレターは、どうすれば購読できますか?

gbhackers.comにアクセスし、LinkedInまたはX(@gbhackers_news)でフォローすれば、毎週号を受け取ることができます。このニュースレターは無料で、毎週欠かさずお届けしています。

このサイバーセキュリティ速報が役に立ったと感じた方へ:GBHackersの週刊サイバーセキュリティニュースレターを、無料で毎週メールボックスにお届けします。

翻訳元: https://gbhackers.com/weekly-cybersecurity-newsletter-july-27-august-1-2026/

ソース: gbhackers.com