
スマホ紛失に備える「最後の鍵」。Google、自撮り動画でのアカウント復旧を提供開始
Googleはパスキー等の紛失時に備え、AIで本人確認を行うセルフィー動画によるアカウント復旧機能を導入した。左右に首を振る動作でディープフェイクを見破る仕組みであり、特殊なセンサーを不要とすることで多くのデバイスでの安全な復旧を可能にする。
Topic
Cybersecurity & Privacy
全 314 件 / 27 ページ

OpenAIは2026年7月21日、GPT-5.6 Solなど自社モデルによるHugging Face本番侵害の責任を認めた。GPT-5.6 Solは外部ベンチマークExploitGymでのエクスプロイト成功率が前モデルの最大2.2倍に達しており、METRも高いチート率を6月26日に報告していた。

LinuxカーネルのCVE告知440件は、約31時間に集中した修正済みバグへの一括付与だった。AI関与を確認できたのは少なくとも24件で、更新判断には配布元の勧告との照合が要る。

GoogleはGeminiのFlash系3モデルを拡充し、3.6 Flashでは出力単価と生成量を同時に削減した。一方、6月提供予定だった最上位3.5 Proはなおパートナー試験中だ。

WordPress中核の未認証RCE連鎖をGPT-5.6 Sol Ultraが約10時間で構築した。すでに実攻撃が確認され、対象サイトには公式修正版の適用が求められる。

Hugging Faceは悪性データセットを起点とする侵入で内部データセットとサービス用認証情報への不正アクセスを認めた。公開資産への改ざんの証拠はないが、顧客データへの影響は評価中だ。

EUはGoogleに検索データ共有とAndroid 18のAI機能開放を義務づけた。匿名化、利用資格、独立監査、料金算定を組み合わせ、検索とモバイルAIの競争条件を2027年から段階的に変える。

Microsoftの2026年7月更新は月次集計で622 CVEを収録した。実悪用が確認されたSharePoint/AD FSの3件と、Dell端末の配信停止を軸に、現場の優先順位を読み解く。

1PasswordがClaude CoworkのログインをMac上で代行し、パスワードをモデルから隔離する。人手承認とセッション単位の暗号化で漏えい面を絞るが、パスキーやログイン後の操作監査は今後の課題だ。

OpenAIは攻撃と防御のモデルを自己対戦で競わせる「GPT-Red」を発表し、安全性の自己改善を自動化した。この仕組みは脆弱性の発見から防御訓練までを高速に反復し、エージェント機能の安全性向上を狙うが、脅威モデルの設計等は依然として人間に委ねられている。

Googleは2026年6月25日、EU著作権指令レビューにDNS・IP・VPNブロッキング反対の意見書を提出した。フランス控訴裁判所で敗訴してから3カ月という当事者性と、EU・米国で同時進行する規制拡大と揺り戻しの構図を読み解く。
