
1Password for Claude、パスワードをモデルに渡さずCoworkがログイン
1PasswordがClaude CoworkのログインをMac上で代行し、パスワードをモデルから隔離する。人手承認とセッション単位の暗号化で漏えい面を絞るが、パスキーやログイン後の操作監査は今後の課題だ。
Topic
Cybersecurity & Privacy
全 366 件 / 31 ページ

1PasswordがClaude CoworkのログインをMac上で代行し、パスワードをモデルから隔離する。人手承認とセッション単位の暗号化で漏えい面を絞るが、パスキーやログイン後の操作監査は今後の課題だ。

OpenAIは攻撃と防御のモデルを自己対戦で競わせる「GPT-Red」を発表し、安全性の自己改善を自動化した。この仕組みは脆弱性の発見から防御訓練までを高速に反復し、エージェント機能の安全性向上を狙うが、脅威モデルの設計等は依然として人間に委ねられている。

Googleは2026年6月25日、EU著作権指令レビューにDNS・IP・VPNブロッキング反対の意見書を提出した。フランス控訴裁判所で敗訴してから3カ月という当事者性と、EU・米国で同時進行する規制拡大と揺り戻しの構図を読み解く。


Appleの製造パートナーがサイバー攻撃を受け、iPhone 18 Proの設計図やサプライヤー情報を含む機密データが流出した。2nmプロセス採用の新型チップや部品供給網の詳細が露呈しており、Appleの調達戦略や競争力に影響を及ぼす懸念がある。

生成AIによる脆弱性発見の高速化が攻撃側の優位を招く中、Linux Foundationは主要企業と連携しAkritesを設立した。一元化された窓口で報告を検証し、放置された重要プロジェクトの修正も代行することで、OSSエコシステム全体の安全性を高める狙いだ。

Cloudflareらは、AIの台頭で困難になった人間とボットの判別を、プライバシーを保護しつつ行う新プロトコル「PACT」を発表した。特定の機器に依存せず、匿名化されたトークンを用いて正当性を証明することで、利便性と安全性の両立を目指す。

MetaがAIエージェント訓練のため従業員のキーストロークや操作ログを強制収集する「MCI」プログラムで、社内4万5000テーブルのデータが全社員に露出。1600人の抗議署名から1ヶ月で発生した漏洩は、AIトレーニングとデータガバナンスの両立という課題を露わにした。

米国政府は量子技術の商用化と安全保障を推進するため、二つの大統領令を公表した。科学研究用の量子コンピュータ設置やセンサー配備に具体的な期限を設ける一方、将来の暗号解読リスクに備え、連邦政府の資産を耐量子暗号へ移行させる計画を加速させる。

トランプ政権はAnthropicの最上位AIモデルがサイバー兵器に転用される懸念から、米国市民以外への利用を制限する政府指令を出した。同社は国籍確認が困難なため全世界で提供を停止したが、モデル自体を輸出規制対象とする異例の措置に波紋が広がっている。

AMDは、非PRO版Ryzen 9000シリーズで削除されていたメモリ暗号化機能「TSME」の設定項目を、7月のBIOS更新で復帰させる方針を示した。物理攻撃からデータを守るセキュリティ機能が説明なく無効化されたことに対し、信頼性の観点から批判が集まっていた。

Anthropicの最先端AIモデル停止の背景には、提供先である韓国SKテレコムと中国の繋がりに米政府が懸念を抱いたことがあったと報じられた。モデルの脆弱性対策と提供先の適格性審査が同時に問われており、AI技術の輸出管理を巡る新たな課題が浮き彫りになった。