Wiz、GitHub Advanced Securityが見逃したSnowflakeのGitHubリポジトリの重大な欠陥をAIエージェントで発見
Google Cloud傘下のWizに所属するセキュリティ研究者たちが、Snowflakeが公開しているGitHubリポジトリの1つに、GitHub Advanced Securityが見逃していた重大なスクリプトインジェクション脆弱性を発見しました。 この発見は、Wiz Researchの自律型AIセキュリテ
Google Cloud傘下のWizに所属するセキュリティ研究者たちが、Snowflakeが公開しているGitHubリポジトリの1つに、GitHub Advanced Securityが見逃していた重大なスクリプトインジェクション脆弱性を発見しました。 この発見は、Wiz Researchの自律型AIセキュリテ
エンタープライズアプリケーションが抱える深刻(critical)・高(high)レベルの脆弱性は、AI主導のソフトウェア開発が加速する以前と比べて4.31倍に増加していることがわかりました。 Sonatypeはエンタープライズソフトウェア開発における過去4年間のデータを分析し、AI時代においてアプリケーション作
NASAのオープンソース地上系ソフトウェア「AMMOS Instrument Toolkit(AIT)-GUI」に、認証されていない攻撃者が探査機や観測機器へのコマンド発行、サーバー側スクリプトの実行、コマンドシーケンスの実行を行えてしまう重大な脆弱性が見つかりました。 AIT-GUIは、機器や探査機と通信する
テキサス大学(UT)サンアントニオ校のITシステムが、サイバーインシデントを受けてオフラインとなりました。今週の新学期開始を控える中、学生の登録手続きや支払い処理に大きな支障が生じています。 大学側が8月17日に発表した声明によると、同校はネットワークの境界部分において「不正アクセスの試み」を検知したとのことで
Black Kiteの新たな調査によると、2023年以降にランサムウェアの被害に遭った組織のうち、実に4分の3近くが年間売上高1,000万ドルから10億ドル規模の中堅企業だったことが分かりました。 このサードパーティリスク専門企業は、2023年1月まで遡って開示済みのインシデント13,336件を分析するとともに
英国の法律業界を監督する規制当局が、事務弁護士(ソリシタ)および法律事務所に対し、AIを安全かつ責任を持って利用する義務を改めて周知しました。背景には、2つの重要な懸念事項があります。 英国のソリシタ規制機構(SRA)は8月17日、AI関連のハルシネーション(誤情報生成)とデータ漏えいについて警鐘を鳴らす、長文
UNISOCモデムファームウェアに存在する脆弱性により、モデムのコンテキストからカーネル権限で任意コードを実行できる可能性があることが分かりました。攻撃者がAndroidのカーネルコードを改変できるおそれもあります。 この問題は、モデムメモリとカーネルメモリの間で分離が行われていないことに起因します。これはSS
40,000件を超えるWordPressサイトが、User Profile Builderプラグインに存在する認証バイパスの脆弱性にさらされています。この脆弱性を悪用すると、認証されていない攻撃者がサイトの管理者アカウントにアクセスできてしまいます。 この脆弱性はCVE-2026-15826として追跡されており、
欧州全域の技術規格は、2027年12月に全面施行されるEUサイバーレジリエンス法(CRA)に向けてメーカー各社が準備を整えられるよう整備が進められています。 EUが公式に認定する3つの標準化団体の一つである欧州電気通信標準化機構(ETSI)は、C
人気の暗号資産ハードウェアウォレットを製造する企業が、情報漏えいの発生を受けて、数万人におよぶ顧客に対しフィッシング攻撃への警戒を呼びかけています。 SafePalは8月16日に更新情報を公開し、最近発生したインシデントにより39,798人の顧客に関連する注文情報が漏えいしたと明らかにしました。 影響を受け
すべての記事を読み込みました