ハッキング / Hacking
Security
AIの“集合知”で自律的に動くマルウェア、新たな追跡ツールで判明
シスコのサイバーセキュリティ研究部門Cisco Talosは、AIを利用するマルウェアを追跡する新たな枠組みを開発した。すでに複数の大規模言語モデルに次の行動を問い合わせ、人間の指示なしで動くマルウェアも見つかっている。
By LILY HAY NEWMAN
Culture
藤井太洋書き下ろし小説『大久保セブン』:エピソード2「マグノリア・ハウス」-2
腕利きハッカーのセブンと「歌舞伎町防犯協会」を営む大熊は、思わぬ筋から、とあるゲーム開発会社がランサムウェアの被害に遭っている事実を掴む。手際よく対応し「コンサル料」をせしめんと、ふたりはゲーム会社に乗り込むが──。
By TAIYO FUJII
SZ MEMBERSHIP
AIは本当に「暴走」できるのか?
AIの自律的ハッキングが世界を震撼させた。いまやAIをまるで意思をもつ人間であるかのように──計画を練り、欲望を追い求める存在として──語るのが当たり前になっている。だが実際はそう単純ではない。
By JOSHUA ROTHMAN
Security
OpenAIのAIエージェントが豪州政府サイトに侵入、政府が知ったのは数カ月後
オーストラリアの首相は、OpenAIのAIエージェントによる政府サイトへの不正アクセスを巡り、通知の遅れとその方法を批判した。同国政府は現在、OpenAIが法律に違反した可能性を調査している。
By Isabella Ward
SZ MEMBERSHIP
最も危険なAIハッキング能力は“ヒューマン・イン・ザ・ループ”で発揮される
セキュリティ研究者のジェームズ・ケトルがAIのハッキング能力の限界を試みた結果、人間の専門知識と組み合わせることで最強になることを発見した。
By LILY HAY NEWMAN
Culture
藤井太洋書き下ろし小説『大久保セブン』:エピソード2「マグノリア・ハウス」-1
腕利きハッカーのセブンと「歌舞伎町防犯協会」を営む大熊は、とあるゲーム開発会社がランサムウェアの被害に遭っている事実を掴む──。SF作家・藤井太洋の書き下ろしクライム小説、待望のエピソード2がスタート!(全4回)
By TAIYO FUJII
Business
AIに自宅を“ハッキング”させて見えてきた、AI時代のセキュリティ対策
安全対策を外した強力なAIエージェントを自宅のネットワークに解き放ったところ、家中の機器の脆弱性を発見し、PCにも侵入した。だが同時に、セキュリティを大幅に強化する方法も教えてくれた。
By WILL KNIGHT
Business
暴走するAIエージェントは“悪”ではない。人間の期待に応えようとしているだけだ
AIエージェントが人間の制御を振り切り、外部システムへ侵入する事例が相次いでいる。原因は悪意ではなく、与えられた目標を達成しようとするあまり、想定外の行動に出ることにあるようだ。
By WILL KNIGHT
Security
AI開発の「死角」に潜むワーム、新たな攻撃手法が明らかに
AIツールが急速に普及し、世界中のソフトウェア開発に深く組み込まれている。そんななか、サイバーセキュリティ企業CrowdStrikeの新たな調査から、攻撃者がAIのツールチェーンを積極的に狙っている実態が見えてきた。
By LILY HAY NEWMAN
Security
専門家が期待と警戒を寄せる強力な中国製AI、Z.aiの新モデルが登場
中国のAI企業Z.aiが、高性能なオープンウェイトモデル「GLM-5.3」を発表した。脆弱性の発見や防御に役立つ一方、悪用の危険もあるため、慎重なリリースを進めている。
By WILL KNIGHT
Security
Zoomの脆弱性をAIが発見、通話相手の端末を乗っ取れる状態だった
Zoomの画面共有機能に、参加者の端末を乗っ取れる脆弱性が見つかった。一般公開のAIモデルが20回足らずの指示でこの脆弱性を発見したことは、高度化するAIがもたらすセキュリティ上の懸念を浮き彫りにしている。
By LILY HAY NEWMAN
Business
AIモデルの“内なる思考”を明らかにする新たな手法が見つかる
Claude、GPT、Geminiなど最先端AIモデルの内部に隠された「推論の痕跡」を抽出する新手法が見つかった。個人情報漏洩のリスクに加え、中国製AIによる米国モデルの「蒸留」を探る手がかりにもなっている。
By WILL KNIGHT
Business
AIによるハッキングより厄介、“自己複製するAIワーム”の脅威
中国の研究チームが、AIモデルがコンピューターウイルスのように振る舞いうることを実験で示した。AIの自律性が高まるなか、自らを複製し、制御不能なかたちで増殖するリスクが現実味を帯びている。
By WILL KNIGHT
Security
AIエージェントによる「無許可の行動」が相次いでいる
OpenAIやAnthropicのAIエージェントが、テスト環境の枠を超えて無許可の行動に出るケースが続いている。外部のシステムへの侵入を試みたほか、後続のAIエージェントへの「指示」を残す行動もみられた。
By PARESH DAVE、Brian Barrett
Business
一部の最先端AIモデルは、驚くほど簡単に脱獄できる
AIモデルを脱獄する新たなツールで、大手4社のフロンティアモデルに施された安全対策を突破できるか検証した。その結果、安全対策の堅牢性にはモデルごとに大きな差があることが判明した。
By WILL KNIGHT
Security
Claudeが見つけたチケット販売網の重大な脆弱性──米音楽フェスのVIPパスも発行可能に
セキュリティ研究者がAnthropicの「Claude」を使って、米国の主要音楽フェスのチケット販売システムへの侵入手法を発見した。悪用すれば、管理者権限を奪って任意のチケットを発行できる可能性があった。
By ANDY GREENBERG
Security
WindowsとLinuxを守る「セキュアブート証明書」がまもなく期限切れ。何を確認すべき?
WindowsとLinuxでコンピューターの起動を支えるセキュアブート証明書が、6月下旬から順次期限切れを迎える。これがユーザーにとって何を意味するのか、確認すべき更新手順とともに解説する。
By Dan Goodin
Culture
藤井太洋書き下ろし小説『大久保セブン』:エピソード1「邪悪な双子(イーブルツイン)」-4
警察の協力会社を狙い撃ちにした壮大な設計図と、国境の向こうで蠢く依頼主の気配。そしてセブンと大熊に差し出される「一緒にやらない?」という囁き──。SF作家・藤井太洋による「近未来クライム小説」第4回!
By TAIYO FUJII
Security
AIが変えるバグバウンティのルール
ソフトウェアの脆弱性を探索・報告する「バグハンティング」は、報奨金制度とともに定着してきた。しかしAIエージェントの登場により、脆弱性を発見する側と悪用する側の双方が能力を急速に高め、攻防の構図は揺らぎつつある。
By LILY HAY NEWMAN
Culture
藤井太洋書き下ろし小説『大久保セブン』:エピソード1「邪悪な双子(イーブルツイン)」-3
セブンの侵入工作は台本通りに進んでいたはずだった。だが、アクティブエージェントのオフィスから社員たちが一斉に飛び出した瞬間、セブンは自分が致命的な取り違えをしていたことを悟る。SF作家・藤井太洋による「近未来クライム小説」第3回!
By TAIYO FUJII

