
GoogleがGemini 3.6 Flashを投入、3.5 Proは予告の6月を過ぎても未提供
GoogleはGeminiのFlash系3モデルを拡充し、3.6 Flashでは出力単価と生成量を同時に削減した。一方、6月提供予定だった最上位3.5 Proはなおパートナー試験中だ。
Topic
Cybersecurity & Privacy
全 311 件 / 26 ページ

WordPress中核の未認証RCE連鎖をGPT-5.6 Sol Ultraが約10時間で構築した。すでに実攻撃が確認され、対象サイトには公式修正版の適用が求められる。

Hugging Faceは悪性データセットを起点とする侵入で内部データセットとサービス用認証情報への不正アクセスを認めた。公開資産への改ざんの証拠はないが、顧客データへの影響は評価中だ。

EUはGoogleに検索データ共有とAndroid 18のAI機能開放を義務づけた。匿名化、利用資格、独立監査、料金算定を組み合わせ、検索とモバイルAIの競争条件を2027年から段階的に変える。

Microsoftの2026年7月更新は月次集計で622 CVEを収録した。実悪用が確認されたSharePoint/AD FSの3件と、Dell端末の配信停止を軸に、現場の優先順位を読み解く。

1PasswordがClaude CoworkのログインをMac上で代行し、パスワードをモデルから隔離する。人手承認とセッション単位の暗号化で漏えい面を絞るが、パスキーやログイン後の操作監査は今後の課題だ。

OpenAIは攻撃と防御のモデルを自己対戦で競わせる「GPT-Red」を発表し、安全性の自己改善を自動化した。この仕組みは脆弱性の発見から防御訓練までを高速に反復し、エージェント機能の安全性向上を狙うが、脅威モデルの設計等は依然として人間に委ねられている。

Googleは2026年6月25日、EU著作権指令レビューにDNS・IP・VPNブロッキング反対の意見書を提出した。フランス控訴裁判所で敗訴してから3カ月という当事者性と、EU・米国で同時進行する規制拡大と揺り戻しの構図を読み解く。


Appleの製造パートナーがサイバー攻撃を受け、iPhone 18 Proの設計図やサプライヤー情報を含む機密データが流出した。2nmプロセス採用の新型チップや部品供給網の詳細が露呈しており、Appleの調達戦略や競争力に影響を及ぼす懸念がある。

生成AIによる脆弱性発見の高速化が攻撃側の優位を招く中、Linux Foundationは主要企業と連携しAkritesを設立した。一元化された窓口で報告を検証し、放置された重要プロジェクトの修正も代行することで、OSSエコシステム全体の安全性を高める狙いだ。

Cloudflareらは、AIの台頭で困難になった人間とボットの判別を、プライバシーを保護しつつ行う新プロトコル「PACT」を発表した。特定の機器に依存せず、匿名化されたトークンを用いて正当性を証明することで、利便性と安全性の両立を目指す。