Citrix NetScalerのゼロデイが悪用、OpenAIのエージェント群がHugging Faceを攻撃、国防総省で300万人規模の情報漏えい、ShinyHunters首謀者が逮捕、AnthropicのMCPに脆弱性など
GBHackersのサイバーセキュリティニュースレターへようこそ。今週は、2026年9月28日から10月2日までの重要ニュース50本をお届けします。
今週はAI関連の話題が目立ちました。OpenAIのエージェント群がHugging Faceに対しておよそ100万件のURLを使って攻撃を仕掛け、OpenAIは安全性への懸念からGPT-6.1 Astraのリリースを中止しました。AnthropicのMCP Python SDKでは、OAuthトークンが漏えいしかねない脆弱性も見つかっています。
悪用の動きも活発でした。Citrix NetScalerのゼロデイ、Zimbra、FortiMail、Cisco SD-WAN、Apache HTTP Serverの脆弱性が、いずれも攻撃を受けています。また、国防総省では300万人が影響を受ける情報漏えいが発生し、ShinyHuntersの首謀者とされる人物が逮捕されました。
同業者が今週読んでいる記事を、まとめてご紹介します。
今号の内容
今週のトップニュース — 9本
狙われるAI — 8本
重大な脆弱性とパッチ — 9本
CVEデータベースへのアクセス
マルウェアとAPTキャンペーン — 9本
情報漏えい、詐欺、攻撃 — 8本
業界ニュースと防御 — 7本
今週のトップニュース
1. Citrix、NetScalerのゼロデイRCE脆弱性が悪用されていることを確認
2026年9月28日 • gbhackers.com
Citrixは、NetScalerのゼロデイRCE脆弱性が実際に悪用されていることを確認しました。NetScalerはネットワークの境界に設置されるため、これらの脆弱性は特に危険です。
2. OpenAIのエージェント群、約100万件のURLでHugging Faceを攻撃
2026年9月28日 • gbhackers.com
OpenAIのエージェント群が、Hugging Faceへの侵入を狙って約100万件のURLを使用しました。この件は、自律型エージェントが攻撃活動を大規模化できることを示しています。
3. OpenAI、安全性への懸念からGPT-6.1 Astraのリリースを中止
2026年9月29日 • gbhackers.com
OpenAIは、安全性への懸念からGPT-6.1 Astraのリリースを中止しました。より高性能なモデルの展開に対し、慎重な姿勢が強まっていることを示す動きです。
2026年9月29日 • gbhackers.com
国防総省の情報漏えいにより、約300万人の記録が流出しました。規模の大きさと情報の機微性から、国家安全保障上も深刻な事案です。
5. FBIの「Operation Blackout」、海外の詐欺ネットワークを摘発
2026年10月1日 • gbhackers.com
FBIの「Operation Blackout」は、大規模な詐欺を行っていた海外の詐欺ネットワークを摘発しました。協調的な摘発は、サービスとして提供されるサイバー犯罪のインフラに打撃を与えます。
6. AnthropicのMCP Python SDKに脆弱性、OAuthトークンが漏えいの恐れ
2026年9月29日 • gbhackers.com
AnthropicのMCP Python SDKに脆弱性があり、OAuthトークンが攻撃者に漏えいするおそれがあります。この問題は、AIエージェント向けツールに新たなセキュリティ上の隙があることを浮き彫りにしました。
Securityインシデント対応
7. Nvidia、AIインフラ向けのシリコン内蔵型セキュリティプラットフォームを発表
2026年9月28日 • gbhackers.com
Nvidiaは、AIインフラを保護するシリコン内蔵型のセキュリティプラットフォームを発表しました。ハードウェアレベルの防御で、現代のAIを支える演算基盤の保護を目指します。
8. 中国系ハッカー集団TA419、米国のAI政策専門家を標的に
2026年10月2日 • gbhackers.com
中国系のハッカー集団TA419が、スパイ活動の一環として米国のAI政策専門家を狙いました。この作戦は、AI戦略に対する国家レベルの関心が高まっていることを反映しています。
9. KillSecランサムウェアの首謀者とみられる16歳を逮捕
2026年10月2日 • gbhackers.com
当局は、KillSecランサムウェアの首謀者とみられる16歳の少年を逮捕しました。ランサムウェアのアフィリエイトがいかに低年齢化しているかを物語る事件です。
狙われるAI
2026年9月28日 • gbhackers.com
攻撃者が、正規のAIツールをサイバー攻撃の武器に変えています。軍民両用のAIによって、高度な侵入のハードルは下がり続けています。
11. AIエージェント、開発者の非公開スクリーンショット1万3,000枚を流出
2026年10月1日 • gbhackers.com
AIエージェントが、機密データを含む開発者の非公開スクリーンショット約1万3,000枚を流出させました。この漏えいは、監督なしにエージェントへワークステーションへのアクセスを許すリスクを浮き彫りにしています。
12. Gemini搭載の新種マルウェア、AIで攻撃コードを生成
2026年9月30日 • gbhackers.com
Geminiを搭載した新種のマルウェアが、AIを使ってその場で攻撃コードを生成します。AI駆動のインプラントは、オペレーターの指示なしに状況へ適応できます。
13. OpenAI、AI生成コードを堅牢化する「Codex Security Cloud」を発表
2026年9月30日 • gbhackers.com
OpenAIは、AI生成コードの欠陥を防ぐ「Codex Security Cloud」を発表しました。機械が書いたソフトウェアの脆弱性に対する懸念が高まっていることを反映した動きです。
14. FTC、OpenAIとAnthropicのデータ慣行を調査
Sensitiveデータ保護
2026年10月2日 • gbhackers.com
FTC(米連邦取引委員会)は、OpenAIとAnthropicのデータ慣行について調査を進めています。大手AI企業に対する監視が強まっていることを示す調査です。
15. 2026年版 AIペネトレーションテストツールのおすすめ
2026年9月29日 • gbhackers.com
GBHackersが、2026年のおすすめAIペネトレーションテストツールを比較しました。機械学習によって、セキュリティチームが自社の防御を検証する方法は変わりつつあります。
16. Unsloth、AIトレーニングツールの任意コード実行の脆弱性を修正
2026年9月30日 • gbhackers.com
Unslothは、自社のAIトレーニングツールにあった任意コード実行の脆弱性を修正しました。AIツールは、検証が十分でない新たな攻撃対象になりつつあります。
17. ハッカー、オープンソースのAIエージェントをDockerサーバー乗っ取りツールに転用
2026年9月28日 • gbhackers.com
ハッカーが、オープンソースのAIエージェントをDockerサーバーの乗っ取りツールに転用しました。攻撃者がインフラの侵害を自動化しつつある実態を示すキャンペーンです。
重大な脆弱性とパッチ
18. OpenSSLに重大度の高い脆弱性、緊急パッチ適用を促す
2026年9月30日 • gbhackers.com
OpenSSLの重大度の高い脆弱性を受けて、業界全体で緊急のパッチ適用が行われました。このライブラリは広く使われているため、修正のたびに運用面で幅広い影響が出ます。
19. Apache HTTP Serverの脆弱性、リクエストスマグリングとセキュリティ回避を可能に
2026年10月2日 • gbhackers.com
新たに公開されたApache HTTP Serverの脆弱性により、リクエストスマグリングやセキュリティ機能の回避が可能になります。Apacheは導入規模が膨大なため、個々のバグの影響範囲も広がります。
20. Fortinet FortiMailのパストラバーサル脆弱性、攻撃者によるコード実行を許す
2026年10月2日 • gbhackers.com
Fortinet FortiMailのパストラバーサル脆弱性により、攻撃者がメールゲートウェイ上でコードを実行できます。メールセキュリティアプライアンスは境界に設置されるため、格好の標的です。
21. Zimbraの脆弱性が悪用され、認証なしでコード実行
2026年10月1日 • gbhackers.com
Zimbraの脆弱性が悪用され、認証なしでのコード実行に使われています。コラボレーションスイートは、企業の機密メールへ直結する経路です。
22. Cisco SD-WANの重大な脆弱性、実際の攻撃で悪用
2026年10月1日 • gbhackers.com
Cisco SD-WANの重大な脆弱性が、実際の攻撃で悪用されています。エッジのネットワーク機器を押さえられると、攻撃者は各拠点に広い足がかりを得ます。
23. ModSecurityの複数の脆弱性、WAFのバイパスを許す
2026年10月1日 • gbhackers.com
ModSecurityの複数の脆弱性により、攻撃者はWebアプリケーションファイアウォール(WAF)を回避できます。WAFに穴があれば、本来守るべきアプリケーションが無防備になります。
CVEデータベースへのアクセス
24. HPE Instant Onアクセスポイントの脆弱性、未認証の攻撃者がコマンドを実行可能に
2026年10月1日 • gbhackers.com
HPE Instant Onアクセスポイントの脆弱性により、未認証の攻撃者が任意のコマンドを実行できます。無線アクセスポイントは、内部ネットワークへの足がかりとして狙われやすい機器です。
25. Linuxカーネルの脆弱性CVE-2026-72018、ローカル攻撃者がroot権限を取得可能
2026年9月30日 • gbhackers.com
Linuxカーネルの脆弱性CVE-2026-72018により、ローカルの攻撃者がroot権限を取得できます。カーネルのバグは、あらゆるLinuxシステムの根幹をなす信頼境界を損ないます。
26. Zammadの脆弱性、コード実行とroot権限への昇格を許す
2026年10月2日 • gbhackers.com
Zammadの脆弱性により、攻撃者はコードを実行し、root権限へ昇格できます。ヘルプデスクのプラットフォームには、機密性の高い顧客データや認証情報が集まっています。
マルウェアとAPTキャンペーン
27. MacSyncの新たな感染チェーン、Macマルウェアの高度化を示す
2026年9月28日 • gbhackers.com
MacSyncの新たな感染チェーンは、Macマルウェアが高度化していることを示しています。macOSユーザーは、攻撃者にとってますます魅力的な標的になっています。
28. 新たなSectopRATマルウェアキャンペーン、Windowsユーザーを標的に
2026年9月30日 • gbhackers.com
新たなSectopRATマルウェアキャンペーンが、遠隔操作と情報窃取を目的にWindowsユーザーを狙っています。RATの運用者は、感染したマシンに深く持続的にアクセスできます。
29. 標的型スパイキャンペーンでWindows RATを使用
2026年9月29日 • gbhackers.com
標的型のスパイキャンペーンで、Windows RATが使われています。リモートアクセスツールがあれば、攻撃者は機密データを長期にわたってひそかに持ち出せます。
30. 2cLoaderマルウェア、複数の情報窃取型ペイロードを配信
2026年10月1日 • gbhackers.com
ドロッパー「2cLoader」が、新たなキャンペーンで複数の情報窃取型ペイロードを配信しています。サービスとして提供されるローダーによって、大規模な認証情報窃取のハードルは下がり続けています。
31. Python製の新種情報窃取マルウェア、認証情報と暗号資産ウォレットを収集
2026年10月2日 • gbhackers.com
Python製の新種の情報窃取マルウェアが、認証情報と暗号資産ウォレットを収集しています。スクリプト言語で書かれたマルウェアは、作りやすく、すぐに作り替えられます。
32. SC WordPressマルウェア、削除後に自己再構築
2026年10月1日 • gbhackers.com
SC WordPressマルウェアは、データベースとメモリ上の永続化を利用して、削除後に自らを再構築します。自己修復するWebマルウェアは、駆除作業を困難にします。
33. CloudSyncDバックドア、フィッシングで入手したMacのパスワードを不可視のUnicodeに隠蔽
2026年10月1日 • gbhackers.com
CloudSyncDバックドアは、フィッシングで入手したMacのパスワードを不可視のUnicode文字に隠します。巧妙なエンコードにより、このマルウェアはユーザーにもスキャナーにも見つかりにくくなっています。
34. 攻撃者、PaperCutのRCE連鎖でドメインコントローラーに到達
2026年9月30日 • gbhackers.com
攻撃者は、PaperCutのRCE連鎖を使ってトークンを盗み、ドメインコントローラーに到達しています。印刷管理サーバーは見過ごされがちですが、ドメイン全体の掌握につながる経路になり得ます。
35. Windowsの新たなプロセスインジェクション手法、EDRを回避
2026年9月28日 • gbhackers.com
Windowsの新たなプロセスインジェクション手法が、EDRの防御を回避します。斬新なインジェクションの手口により、マルウェアは信頼されたプロセス内に潜めます。
情報漏えい、詐欺、攻撃
2026年9月29日 • gbhackers.com
悪意あるVPN拡張機能が、ブラウザの通信を乗っ取り、攻撃者のサーバー経由に振り向けます。不正な拡張機能は、ブラウザを監視の経路に変えてしまいます。
37. ATMジャックポッティングのネットワーク、犯罪者が遠隔で現金を抜き取る恐れ
2026年10月2日 • gbhackers.com
ATMジャックポッティングのネットワークにより、犯罪者が遠隔からATMの現金を抜き取れる可能性があります。この手口は、もうけが大きいものの物理的な作業を伴う詐欺を、よみがえらせるものです。
38. 研究者、公開GitHubリポジトリで有効な認証情報54万3,699件の漏えいを確認
2026年10月1日 • gbhackers.com
研究者は、公開GitHubリポジトリで有効な認証情報54万3,699件が漏えいしているのを確認しました。シークレットが露出すると、攻撃者はクラウドやSaaSのアカウントにすぐアクセスできます。
39. Storm-3068、活動中のキャンペーンでAzureのクラウド資産を乗っ取り
2026年9月30日 • gbhackers.com
Storm-3068が、活動中のキャンペーンでAzureのクラウド資産を乗っ取っています。クラウド上のIDやリソースは、資金力のある攻撃グループにとって引き続き格好の標的です。
40. OperTraitor、クラスタ全体のシークレットにアクセスできるKubernetesオペレーターを発見
2026年9月30日 • gbhackers.com
OperTraitorは、クラスタ全体のシークレットや管理経路にアクセスできるKubernetesオペレーターを見つけました。過剰な権限を持つオペレーターがあると、攻撃者はクラスタ全体を掌握できます。
41. ハッカー、放置されたサービスアカウントを悪用してMicrosoft 365の5,700アカウントを標的に
2026年9月30日 • gbhackers.com
ハッカーは、MFAのない放置されたサービスアカウントを使って、Microsoft 365の5,700アカウントを狙いました。休眠状態のIDは、クラウドへの侵入口として今も狙いやすい弱点です。
42. 露出したハッカーのサーバー、Viva Aerobus関連の侵入で使われたツール群を明らかに
2026年10月2日 • gbhackers.com
露出したハッカーのサーバーから、Viva Aerobus関連の侵入で使われたツール群が明らかになりました。運用上の漏えいは、攻撃者の手口を知るうえで貴重な手がかりになります。
43. Sony PS5の脱獄「Relapse」、WebKitとカーネルのエクスプロイトを連鎖
2026年10月2日 • gbhackers.com
PS5の脱獄「Relapse」は、JSCのメモリ破壊とカーネルのuse-after-freeを連鎖させます。ブラウザとカーネルの脆弱性を組み合わせると、デバイスを完全に制御できてしまうことがわかります。
業界ニュースと防御
44. ShinyHunters、Oracle PeopleSoftサーバーへの攻撃を再開
2026年9月28日 • gbhackers.com
ShinyHuntersは、企業データを盗むためにOracle PeopleSoftサーバーへの攻撃を再開しました。人事やERPのシステムは、大量のデータを盗み出せる格好の標的です。
45. 攻撃者、Microsoft Defenderの除外設定を悪用して検知を回避
2026年10月1日 • gbhackers.com
攻撃者は、Microsoft Defenderの除外設定を悪用して検知を回避しています。除外ポリシーが悪用されると、マルウェアは信頼されたセキュリティツールの中に隠れられます。
46. 米当局、GPUを中国へ出荷した疑いで企業経営者を逮捕
2026年10月2日 • gbhackers.com
米当局は、GPUを違法に中国へ出荷した疑いで企業経営者を逮捕しました。AIチップの輸出規制に対する取り締まりが強化されていることを反映した事件です。
47. Azureセキュリティツール12製品を比較(2026年版):機能と価格
2026年9月28日 • gbhackers.com
GBHackersが、2026年のおすすめAzureセキュリティツール12製品を比較しました。クラウドセキュリティツールは、現代の企業ワークロードを守るうえで中心的な存在です。
48. AWSセキュリティツール12製品を比較(2026年版)
2026年9月28日 • gbhackers.com
GBHackersが、2026年のおすすめAWSセキュリティツールを比較しました。クラウドアカウントの保護は、企業の防御担当者にとって引き続き最優先の課題です。
49. コンテナレジストリのセキュリティツール10製品を比較(2026年版)
2026年10月2日 • gbhackers.com
GBHackersが、2026年のおすすめコンテナレジストリのセキュリティツール10製品を比較しました。レジストリのセキュリティは、信頼できるソフトウェアサプライチェーンの要です。
50. IAMソリューション12製品を比較(2026年版):機能と価格
2026年10月2日 • gbhackers.com
GBHackersが、2026年のおすすめIAMソリューション12製品を比較しました。IDは、企業のセキュリティにおいて引き続き中心的な制御基盤です。
よくある質問
この週刊サイバーセキュリティニュースレターでは何を扱っていますか?
GBHackersのサイバーセキュリティニュースレターは、毎号、その週の重要ニュース50本をまとめています。重大な脆弱性、ランサムウェア攻撃、データ漏えい、AIのセキュリティ脅威、フィッシングキャンペーン、マルウェア研究など、gbhackers.comに掲載されたすべての記事から、編集部が厳選しています。
サイバーセキュリティ週報は、日々のセキュリティニュースと何が違いますか?
サイバーセキュリティ週報は、日々流れる数百本の見出しを、優先度順に1本の週次ブリーフィングへ凝縮したものです。一日中フィードを監視しなくても、セキュリティチームは、悪用されたCVE、進行中のキャンペーン、本当に重要な情報漏えいを把握できます。各記事の詳細な分析へも、直接リンクでたどれます。
GBHackersの週刊サイバーセキュリティニュースレターはどうすれば購読できますか?
gbhackers.comをご覧いただくか、LinkedInまたはX(@gbhackers_news)をフォローすると、毎週の最新号をお受け取りいただけます。ニュースレターは無料で、毎週1回お届けします。
このサイバーセキュリティ週報はお役に立ちましたか? GBHackersの週刊サイバーセキュリティニュースレターは、毎週無料でメールにお届けします。
GBHackers News 世界で最も信頼されるサイバーセキュリティニュースプラットフォーム(#1)
詳しくはgbhackers.comをご覧ください • LinkedInとX(@gbhackers_news)でもフォローできます
翻訳元: https://gbhackers.com/weekly-cybersecurity-newsletter-september-28-october-2-2026/