「脆弱性」の検索結果: 9件
リード Anthropic の AI セキュリティツール「Mythos」が、公開からわずか約1カ月で1万件超の高・重大度(High/Critical)脆弱性を検出したと複数の情報源が伝えている。人間のセキュリティエンジニアチームが年単位でこなす量を30日以内に積み上げた計算になる。問題は「発見できること」ではなく、発見速度にパッチ対応が追いつかなくなったという構造的な転換だ。 何が起きているのか ...
リード AI開発者向けnpmパッケージを狙ったサプライチェーン攻撃「Mini Shai-Hulud」が拡大しているとの報告が2026年5月16日に浮上した。従来の汎用攻撃と異なり、LLMアプリ開発で多用されるツール群を選別して標的にしているとみられ、AIエコシステム固有のサプライチェーンリスクが初めて本格的に問われる局面に入った。 何が起きているのか 5月16日朝、セキュリティリサーチャーの集約情...
リード AnthropicのAIツール「Mythos」が、公開からわずか約1カ月で1万件を超える高・重大度脆弱性を発見したと報じられている。人間のセキュリティエンジニアが年単位でこなす作業量を、AIが月単位で処理し始めた——その現実が、ソフトウェア業界に静かな衝撃を走らせている。 何が起きているのか 2026年5月23日、Anthropicが開発した脆弱性検出AIツール「Mythos」の実績データ...
リード AIエージェントが外部ツールと連携するための標準プロトコル「MCP(Model Context Protocol)」に、深刻なセキュリティ脆弱性が発見された。関連ソフトウェアのダウンロード数はすでに1億5000万件を超えており、影響範囲は広い。Anthropicは2026年4月時点で「想定された挙動であり、仕様の範囲内」として、プロトコルの変更には応じない方針を示している。 何が起きている...
2026年4月23日発表:OpenAIが『GPT-5.5 Bio Bug Bounty』を公募開始、最高賞金2万5000ドル(約370万円) テーマはバイオ安全:5問の生物セキュリティ問題を1つのプロンプトで全突破できる『Universal Jailbreak』を発見した者へ報奨 応募期間4/23〜6/22、テスト期間4/28〜7/27。NDA署名・身元審査必須、Codex Desktop環境限定...
この記事でわかること Anthropic の AI「Mythos」が Apple M5 チップの防御を突破した経緯 Mythos が持つ驚異的な脆弱性発見能力 AI によるセキュリティ脅威が日本企業に与える影響 今後 6〜12 ヶ月以内に必要な対応 5年間の開発が5日で無力化された衝撃 2026年5月、AI 業界に衝撃が走りました。Apple が 5年かけて開発したセキュリティ防御機能「MIE(M...
2026年4月14日、OpenAI が GPT-5.4-Cyber を発表した。その1週間前、Anthropic は Claude Mythos を約40社に限定提供すると発表していた。両社が同じタイミングで打ち出したのは、AIによるサイバー防御という新しい戦場だ。 この2つの発表は、単なる技術競争ではない。「AIが脆弱性を見つけ、修正案を出す」時代に、誰がそのツールを手にするべきか——その答えを...
Microsoft 365 Copilotの最新機能「Cowork」に重大な脆弱性が見つかりました。AIセキュリティ企業のPromptArmorが2026年5月26日に発表した調査によると、悪意あるファイルを読み込むだけで、社内の機密ファイルが勝手に外部へ流出する可能性があるとのことです。 この記事でわかること: Microsoft 365 Copilot Coworkの脆弱性の仕組み ファイルが...
2026年4月、たった7日の間に、OpenAI と Anthropic という2大AI企業が相次いで「サイバーセキュリティ特化型AI」を発表した。これまで高度な専門知識を持つセキュリティエンジニアだけが扱えた領域 ─ ソフトウェアの脆弱性発見と修正 ─ が、AIによって誰でも手の届く技術に変わろうとしている。 「セキュリティの仕事に憧れたけど、専門的すぎて諦めた」。そんな人にとって、この4月の発表...