タグ: AI脆弱性発見

therecord.media

マイクロソフトの月例パッチが依然として大規模化、AIがバグ発見のあり方を変える

マイクロソフトは火曜日、419件のセキュリティ脆弱性に対する修正プログラムを公開しました。これは過去最大級の月間件数であり、人工知能によってセキュリティチームが対処すべきソフトウェアの欠陥数が劇的に増加していることを示す最新の兆候です。 マイクロソフトが137件の脆弱性に対するパッチを提供した5月の時点で、同社は業

krebsonsecurity.com

マイクロソフト、約400件のセキュリティ脆弱性を修正

マイクロソフトは本日、Windowsオペレーティングシステムおよび対応ソフトウェアにおける少なくとも398件のセキュリティ脆弱性を修正するアップデートをリリースしました。このうち1件はすでに実際に悪用されており、さらに2件は本日以前に詳細が公表されていたものです。 画像: Shuttersto

cyberpress.org

AIがLinuxカーネルのゼロデイ脆弱性発見に貢献、root権限昇格が可能に

CVE-2026-53264として追跡されている、新たに公表されたLinuxカーネルのゼロデイ脆弱性は、ローカル環境からroot権限への昇格に悪用される可能性があります。 この不具合はnet/schedパケットスケジューリングサブシステムに影響を与えるもので、ゼロデイ探索とエクスプロイト開発におけるAIの支援によって

cyberpress.org

マルチエージェント型攻撃チェーンで発見されたGPT-5.6 Sol UltraによるWordPress認証前RCE

WordPressに存在する深刻な認証前リモートコード実行(RCE)脆弱性が、人間の研究者ではなくAIシステムによって発見されました。 この発見はOpenAIのGPT-5.6 Sol Ultraモデルによるものとされており、WordPressのBatch APIに潜む微妙な検証バイパスを、管理者権限の完全な乗っ取りと

cyberpress.org

Next.jsが月次セキュリティリリースプログラムを開始、AIによる脆弱性発見が急増

Vercelは、Next.jsに関する正式な月次セキュリティリリースプログラムを発表しました。これは、これまで同フレームワークの脆弱性対応を特徴づけてきた場当たり的なパッチ適用モデルからの転換となります。 この方針転換の背景には、AI支援による脆弱性調査がソフトウェア業界全体で開示される脆弱性の件数を急増させていると

helpnetsecurity.com

AIによる脆弱性発見が2026年のCVEを66,000件に押し上げる

2026年の脆弱性開示件数は、年初の予想を大きく上回るペースで増加し続けています。最初の数カ月間の累計はすでに当初の見通しを大幅に超えており、インシデント対応・セキュリティチームフォーラム(FIRST)は今年の年間CVE件数が66,000件近くに達すると予測しています。 その主な原因は一つの動向にあ