AIガードレールがセキュリティ研究を妨げる実態
安全性フィルターと脆弱性調査の衝突 先進的なAIモデルに組み込まれた保護機構は、悪意ある行為者の活動を阻止することを目的としています。しかし、過剰な安全制限は正当なソフトウェアデバッグ作業まで止めてしまうことがあります。セキュリティ研究者のDaniel Fox Franke氏は、ripgrepユー
安全性フィルターと脆弱性調査の衝突 先進的なAIモデルに組み込まれた保護機構は、悪意ある行為者の活動を阻止することを目的としています。しかし、過剰な安全制限は正当なソフトウェアデバッグ作業まで止めてしまうことがあります。セキュリティ研究者のDaniel Fox Franke氏は、ripgrepユー
AI and ML 「申し訳ありません、デイブ。それはできません」――これはオープンソースにとって効果的な売り文句になっています
ローカルから権限を昇格させてrootを取得できる、Linuxカーネルの数年来の脆弱性が明らかになりました。AIを活用した調査により、net/schedにおける競合状態(レースコンディション)が発見されたことがきっかけです。 7月27日に公開された新たな研究によると、シンガポールの攻撃的セキュリティ企業STAR Labs
あるセキュリティ研究者が最近、AIの支援を受けて発見したLinuxカーネルのゼロデイ脆弱性を公開しました。CVE-2026-53264として追跡されているこの脆弱性は、影響を受けるシステムでローカルからrootへの権限昇格を可能にします。 この欠陥はLinuxのパケットスケジューリングサブシステム(net/sched
CVE-2026-53264として追跡されている、新たに公表されたLinuxカーネルのゼロデイ脆弱性は、ローカル環境からroot権限への昇格に悪用される可能性があります。 この不具合はnet/schedパケットスケジューリングサブシステムに影響を与えるもので、ゼロデイ探索とエクスプロイト開発におけるAIの支援によって
RefluXFS脆弱性の実態 ファイルシステム層そのものに重大な脆弱性が発生すれば、Linux上でどれほど堅牢な防御機構を敷いていても意味をなしません。新たに確認されたRefluXFS脆弱性により、権限を持たないローカルの攻撃者が保護対象のシステムファイルを密かに上書きし、XFSファイルシステムを
「RefluXFS」と名付けられた新たな脆弱性CVE-2026-64600が公開されました。これはLinuxカーネルのXFSファイルシステムに存在する重大な競合状態で、権限を持たないローカルユーザーがroot権限まで昇格できてしまうというものです。 この脆弱性は、reflinkが有効なXFSルートファイルシステムを採
脆弱性管理には、一種の定石があります。CVEにリンクされたパッチが提示され、誰かがそれを適用し、チケットがクローズされる——この流れが、オープンソースの修正の大半をカバーしています。しかし、その定石とは異なる形で処理されるケースもあります。それは2つ以上のコミットが連続して行われ、最初のコミットでは欠
セキュリティ 日曜から月曜にかけての一斉公開が、AI支援によるバグ報告説を勢いづけています
Linuxカーネルチームは2026年7月19日から20日にかけて新たなCVE群を公開しました。これにより、ファイルシステム、Bluetooth、ネットワーキング、メモリ管理といった複数のサブシステムにわたり、システムがデッドロック、ライブロック、NULLポインター参照によるクラッシュにさらされる恐れがあります。 これ
すべての記事を読み込みました