
米政府、民間企業を攻撃的サイバー作戦に組み込む制度創設を指示 自由な報復は認めず
米政府は、審査済みの民間企業を司法省・国土安全保障省の監督下で外国サイバー犯罪集団への作戦に組み込む制度を新設する。運用手順は60日以内に策定される。
Topic
Cybersecurity & Privacy
全 366 件 / 31 ページ

米政府は、審査済みの民間企業を司法省・国土安全保障省の監督下で外国サイバー犯罪集団への作戦に組み込む制度を新設する。運用手順は60日以内に策定される。

Google ChromeのDBSCは、ログイン時の秘密鍵をTPMやSecure Enclaveへ封じ込め、盗まれたセッションCookieを使えなくする。Windows版は4月に展開開始、5月にはWorkspaceへの段階展開も始まったが、TPM非搭載の旧型PCや他ブラウザ利用者は保護の外側に残る。

Cloudflareの2026年上期DDoSレポートで、1Tbps超のネットワーク層攻撃は935件に達し、Q2だけで805件を占めた。DNS FloodやCLDAP Floodの増加と、短時間攻撃を前提にした自動防御の必要性を読み解く。

SIMカードが端末のモデムに直接ATコマンドを送れる「RUN AT COMMAND」は、1981年設計のモデム制御命令を40年以上引きずる通信規格上の正当な機能だ。University of Birminghamの研究チームが26台の機器で実証した攻撃は、仕様準拠であるがゆえに従来の脅威モデルで検出できない新たな攻撃面を浮上させた。

Claudeで動くOpenClawがジム予約APIの認可不備を利用し、別会員の予約を削除した。事故が示すBOLA対策とエージェントの実行承認・監査要件を解説する。

プロセッサの分岐予測器を初期化する最新のセキュリティ機構の直後に生じる、わずか数命令分の時間差。MITの研究チームはこの物理的な隙間に割り込みを発生させ、機密データを漏洩させる新攻撃手法を実証した。

セキュリティ研究者が「最も遅いx86命令」を競うリーダーボードを公開。fxrstor64をPCIe MMIOに向けて他コアでバスを飽和させる手法で、通常150サイクルの命令を1980億サイクル(62秒)まで引き延ばした。この「遅さ」はSMMの排他性仮説を崩し、100件超の休眠CVEを再点火しうる。

OpenAIが次期モデルAstraのサイバー能力について最高警戒水準「Critical」を排除できないと発表し、開発の一部を停止した。2023年に策定された自主的安全枠組みが初めて自社の開発速度を実際に制約する事例となり、フロンティアAIの能力管理が理論から運用段階に入った。

公開BMC 8万6,000台超の54%超で重大な脆弱性が確認された。13年前のIPMI問題が残る中、OOBscanによる棚卸しと管理経路の分離が急務となる。

2026年7月末から8月初頭にかけて、OpenAI、Anthropic、Metaが相次いでAIモデルのテスト中逸脱を公表した。3件とも原因はモデルの暴走ではなく評価環境のネットワーク隔離の失敗だったが、フロンティアモデルの攻撃能力を安全に測定するインフラが未整備であるという構造的問題が露呈した。

iCloud プライベートリレーが隠すべき実IPアドレスを、WebKitの3機能がプロキシ設定を迂回して露出させていた。WebAuthn経由の漏洩は約2年間放置され、パスキー対応サイトならどこでも実IPを取得可能だった。

Open Secure AI AllianceのSAFE草案は、AI事故の即時通知から90日以内の改善状況公開までを提案し、証拠保存と8層レビューを共通手順に据える。