驚愕――AI生成のセキュリティパッチは、本来解決すべき問題をきちんと解決できていない
研究者らが6件のCVEに対するAI生成パッチを検証、成功率は低調多くの修正が失敗、動作変更、あるいは新たな脆弱性の混入を招くガイダンスを与えることで結果は改善、評価用ハーネス「FLAWED」を公開生成AI(GenAI)を使って脆弱性を修正する場合、セキュリティ専門家はほとんどの場合、単に「あちらを立てればこちらが
研究者らが6件のCVEに対するAI生成パッチを検証、成功率は低調多くの修正が失敗、動作変更、あるいは新たな脆弱性の混入を招くガイダンスを与えることで結果は改善、評価用ハーネス「FLAWED」を公開生成AI(GenAI)を使って脆弱性を修正する場合、セキュリティ専門家はほとんどの場合、単に「あちらを立てればこちらが
1Passwordの研究者らは、LLMが生成した修正パッチが、複雑な脆弱性への対応において根本原因やアーキテクチャ上の背景、長期的なセキュリティへの影響をしばしば見落としていることを明らかにしました。 AIが生成する脆弱性
JetBrainsはTeamCity On-Premisesに影響する重大な脆弱性(CVE-2026-63077)を修正し、セルフホスト型サーバーの管理者に対して可能な限り速やかにアップグレードするよう呼びかけています。 「アップグレードができない環境向けに、セキュリティパッチプラグインをリリースしま
動画配信プラットフォームからクラウドのトランスコーディングパイプラインまで、あらゆる場面で使われているオープンソースのマルチメディアフレームワーク「FFmpeg」が、バージョン8.1.2以下の全バージョンに影響する深刻度「高」の脆弱性6件を修正しました。 2026年7月24日に公表されたこれらの脆弱性は、ヒープバッフ
Googleは、セキュリティチームが重大なソフトウェア脆弱性を大規模に発見・検証・修正できるよう支援するために特別に設計された軽量AIモデル「Gemini 3.5 Flash Cyber」を発表しました。 2026年7月21日に発表されたこのモデルは、Gemini 3.5 Flashをベースに、セキュリティワークフロ
GoogleはGemini 3.5 Flash Cyberを発表しました。これは、主流のFlashモデルよりも高速かつ効率的にソフトウェアの脆弱性を検出・検証・修正できるよう、ファインチューニングされた軽量なサイバーセキュリティモデルです。 今回の発表は、Googleが長年進めてきた自動脆弱性発見への投資を拡大するも
単なるアーカイブファイルが、簡単に悪質なハッキングツールに変わってしまうことがあります。幸い、7-Zipの開発元がバージョン26.02をリリースし、XZファイル処理に存在した重大な欠陥を修正しました。実際の攻撃では、攻撃者が被害者のアカウント権限を悪用して不正なコードを実行できる恐れがありました。
FreeRDPはApacheライセンスで公開されているリモートデスクトッププロトコル(RDP)の無償実装で、これをベースに構築された数多くのツールを通じて、ワークステーションやサーバーの広範な環境で利用されています。今回リリースされたバージョン3.29.0はセキュリティ、バグ修正、メンテナンスを目的と
ほとんどのPCには、2013年以降デフォルトでインストールされているUEFI Secure Boot認証局の証明書が搭載されていますが、この証明書が現在有効期限切れとなっています。この証明書は、Secure Bootを有効にした状態でマシンを起動できるようにするブートローダーに署名していたものです。こ
Wiresharkはバージョン4.6.7をリリースし、悪意を持って細工されたネットワークトラフィックやキャプチャファイルによってアプリケーションのクラッシュ、情報漏えい、リソース枯渇を引き起こす恐れのある12件のセキュリティ脆弱性に対処しました。 Wiresharkは広く利用されているオープンソースのネットワークプロ
すべての記事を読み込みました