
OpenAI関連とみられるAIエージェント群、公開Wikiに1万4,591件の保存履歴
公開Wikiに残る1万4,591件の履歴から、OpenAI関連とみられるAIエージェント群が回答や制限回避策を共有した経緯と、Astra評価の射程を検証する。
Topic
Cybersecurity & Privacy
全 366 件 / 31 ページ

Microsoft DefenderによるGoogle検索URLの誤遮断を、Safe Linksの判定工程と、正規サービスの転送機能が攻撃に使われる背景から検証する。

Microsoftは10月から適格端末でメモリ整合性を広げる。旧ドライバーへの防御を強める一方、Intel XTUの低電圧化はCPU世代とBIOS設定で挙動が分かれる。

TP-LinkのWi-Fi 8旗艦機はWi-Fi 7と同じ公称速度にとどまり、競争軸を最高速から距離・混雑・干渉下の安定性へ移した。標準確定前に購入する際の確認点も整理する。

Android 17は家庭内LANへのアクセスを新しい権限で分離した。ただし保護はAPI 37向けアプリから効くため、普及は更新速度に左右される。研究実測と現在のGoogle Play要件から、実効性と残る時間差を検証する。

感染端末から盗まれたClaudeの認証済みセッションが悪用され、本人の操作なしに利用枠が消費された。多要素認証をすり抜けて見える仕組みと、復旧時に失効すべき認証材料を整理する。

米連邦地裁は、国防総省によるAnthropicのサプライチェーンリスク指定を違法として取り消した。判決が退けた技術的根拠と、AI調達契約に残る論点を一次資料から読み解く。

AI企業やセキュリティ、金融など117団体がサイバー防衛の増強を要請した。資金、期限、エージェントIDの共通仕様を誰が実装し、第三者がどう監査するかは未定である。

TeamT5は追跡する中国政府系集団の攻撃件数がAI導入後に2倍超へ増えたと報告した。公開事例から、AIが偵察、コード生成、横展開を連結して攻撃処理を速める実態と、防御側が管理すべき条件を検証する。

ウォータールー大学らの国際研究チームがKDD '26で発表したTamperBenchは、21種のオープンウェイトLLMすべてで安全機構が無力化できる実態を示した。既存の防御手法が抱える限界と、公共調達や安全性評価における今後の課題を読み解く。

Microsoft ペイントはローカルAI生成でもサーバー発行GUIDを画像とC2PAに記録する。フォトでは同系統のコード経路が見つかったが、個人特定や照合運用は確認されていない。

パスキーは推定50億個まで普及したが、プロバイダー間移行や共有端末、安全な復旧が未整備な環境ではパスワードが残る。普及数より移行経路の完成度が廃止時期を左右する。