「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局(7/23)
https://www.security-next.com/187752
Infoblox、圧縮ソフト「7-Zip」を装った偽ソフトウェアの裏に潜む巨大不正プロキシ事業を解明
偽ダウンロードサイトから偽レビューまで、大規模な不正プロキシ事業の実態を明らかに(7/23)
https://prtimes.jp/main/html/rd/p/000000005.000184889.html
Webページの「見えない文字」で任意コードを実行されるAWS Kiroの脆弱性が発覚 CVE未割り当てのため手動更新が必要(7/23)
https://www.zaikei.co.jp/article/20260723/862507.html
AI・DXニュースまとめ(2026/07/23)
https://note.com/weldeza/n/nb3d385c85234
ちょこ解 なぜ中小企業が狙われる?サプライチェーン攻撃と求められるセキュリティ対策(7/23)
https://www.kk-osk.co.jp/promotion/explain/security02.html
海外貨物検査、サポート詐欺で個人情報約1,000件が漏洩した可能性(7/23)
https://cybersecurity-jp.com/news/115470
Weekly Report 2026-07-23号
https://www.jpcert.or.jp/wr/2026/wr260723.html
Linuxカーネルで432件のCVEが一斉公開 「重要な脆弱性だけ直す」運用は限界か(7/23)
https://atmarkit.itmedia.co.jp/ait/articles/2607/23/news032.html
グーグル、脆弱性を「自分で攻撃して」確かめるAIエージェント「CodeMender」 修正パッチも自動生成(7/23)
https://japan.cnet.com/article/35250869/
「BIND 9.20.26」リリース ─ キャッシュポイズニングなど9件の脆弱性を修正
開発版「BIND 9.21.24」も同時公開、なお9.18系列はEOL(7/22)
https://thinkit.co.jp/news/39395
Dolphin X:300種以上のアプリを狙い、AIプロファイラーで被害者を選別する新たなWindowsスティーラー(7/23)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46817/
ニチレイがランサムウェアからバックアップで早期システム再開(7/23)
https://london3.jp/2026/07/nichirei-backup/
フロンティアAI時代、企業はサイバーセキュリティにどう備えるべきか(7/23)
https://www.kyndryl.com/jp/ja/about-us/news/2026/07/preparing-for-frontier-ai-cybersecurity
Microsoft 365カレンダーを悪用する新型マルウェア「HOLLOWGRAPH」、正規クラウドを指令通信に(7/23)
https://innovatopia.jp/cyber-security/cyber-security-news/113847/
「セキュリティ警告」の一本道――有機JAS審査員のPC遠隔操作、個人情報1,000件流出のおそれ(7/23)
https://act1.co.jp/2026-07-23-01/
「使ってはいけないリスト」の生成AI、マルウェア配布に使われるクラウドアプリ(7/23)
https://atmarkit.itmedia.co.jp/ait/articles/2607/23/news061.html
量はリスクではない:「Vulnpocalypse」を読み解く(7/23)
https://www.trendmicro.com/ja_jp/research/26/g/making-sense-of-the-vulnpocalypse.html
「2027年までサポート延長って本当!?」Windows 10終了後も無料で延命するための条件と落とし穴(7/22)
https://ichioshi.smt.docomo.ne.jp/articles/limited/39489
三重・松阪市の配信システムに不正アクセス 先月業者確認、市に17日報告(7/22)
https://news.yahoo.co.jp/articles/5b7a5ed13a71dcc568ec1c4afba1b0a9f3096b6c
ソリッドアドバンス、社内システムへの不正アクセス疑い 一部法人向けサービスを停止(7/23)
https://cybersecurity-jp.com/news/115472
アクセリードDDP 社員のメールアカウントに不正アクセス確認 個人情報含む機密情報が漏洩した可能性(7/23)
https://www.mixonline.jp/tabid55.html?artid=80588
暴走AI対策で「中国製モデル使用」の衝撃...米AI企業の顧客は中国競合に流れるか?(7/23)
https://www.newsweekjapan.jp/articles/-/329194
マイクロソフト記録更新 五百七十件の修正とエイジオブエンパイアに危機(7/22)
https://foro3d.com/ja/2026/julio/microsoft-bate-record-570-parches-y-age-of-empires-en-peligro.html
「検証環境が壊れている組織は『素振り』すらできない」 フロンティアAIの脅威に“正しくおびえる”方法(7/23)
https://atmarkit.itmedia.co.jp/ait/articles/2607/23/news010.html
法執行機関がフィッシングサービス「Kratos/Sneaky2FA」を解体:TrendAI™が捜査を支援(7/23)
https://www.trendmicro.com/ja_jp/research/26/g/kratos-takedown.html
Zilliqa(ZIL)に発覚したLedgerアプリの重大脆弱性が価格急落を招く:今後の展望とリスク分析(7/22)
https://www.interactivecrypto.com/ja/zilliqa-zil-ledger-jul-2026
Unitree — 誰も署名しないファームウェア問題(7/23)
https://korben.info/ja/unitree-firmware-mukosho.html
Security Copilot 過去・現在・未来(予想)(7/23)
https://www.docswell.com/s/hirotomotaguchi/5Y8GW3-2026-07-23-Security-Copilot
OpenAIモデルが脱獄攻撃、Hugging Faceを侵害──中国・智譜AIのGLM 5.2が「救場」、AI安全の勢力図に激震(7/23)
https://finance.biggo.jp/news/75a79840-c288-44df-921c-785b8a48f754
政府機関のITインフラがサイバー攻撃を受けてルーマニア全土の不動産の登記や取引が停止(7/23)
https://gigazine.net/news/20260723-land-registry-cyberattack-romanias/
OpenAI、「疫学デバッグ」で18年潜伏したGNU libunwindの脆弱性を特定(7/22)
https://finance.biggo.jp/news/e80fd0a1-7d52-4b39-8117-9e381fa29b6d
富山県立大学の Microsoft 365 学生アカウントから大量の迷惑メール送信(7/23)
https://www.excite.co.jp/news/article/Scannetsecurity_55765/
一般社団法人日本ご当地キャラクター協会の NAS がランサムウェア感染(7/23)
https://www.excite.co.jp/news/article/Scannetsecurity_55763/
耐量子IDベース暗号に「第2の数学的基盤」——格子依存脱却へ、同種写像による初の理論構築(7/23)
https://www.zaikei.co.jp/article/20260723/862511.html
チャットGPTが自ら外部プラットフォームをハッキング AIのサイバー攻撃「ターミネーター」が現実に(7/23)
https://www.donga.com/jp/article/all/20260723/6318115/1
Balance Coinが99%暴落、42DAOへのオラクル攻撃で約91万ドルの被害が発生(7/23)
https://nextmoney.jp/?p=86626
Glassnode社、データ漏えいの懸念から調査を実施 顧客にフィッシング詐詐のリスクを警告(7/23)
https://nextmoney.jp/?p=86645
【重要】弊社代表取締役を装った「なりすましメール」にご注意ください(7/22)
https://ichi-ni.jp/info/2027072201/
「AI攻撃の自動化はすでに現実」 ガートナー、レジリエンス重視のセキュリティ戦略を示す(7/23)
https://businessnetwork.jp/article/36047/
WordPressの致命的な脆弱性。該当するサイトはすぐに対応が必要(7/23)
https://orangeshare.jp/6476
NadMesh:AI鍵とクラウドトークンを盗むボットネット(7/22)
https://foro3d.com/ja/2026/julio/nadmesh-la-botnet-que-roba-claves-de-ia-y-tokens-en-la-nube.html
米オープンAIの実験中にAIが暴走し、他社にサイバー攻撃を仕掛ける事故が発生 ─ 問題解決には外交安全保障も含めた広い視野と高い認識力が必要(7/23)
https://the-liberty.com/amp/article/23024/
オープンAI 開発中のAIが別のAI企業にサイバー攻撃(7/23)
https://news.livedoor.com/article/detail/31890863/
なぜAIの回答で数字がずれるのか、数値を一貫させるセマンティックレイヤー設計(7/23)
https://xtech.nikkei.com/atcl/nxt/column/18/03242/072200028/
AIは何度も話しかけると“落ちる” ガードレール突破検証で分かった最も安全なLLM(7/23)
https://atmarkit.itmedia.co.jp/ait/articles/2607/23/news056.html
試験に「合格」するために――OpenAIのAIが自ら壁を破り、Hugging Faceへ侵入した異例の事案(7/23)
https://act1.co.jp/2026-07-23-02/
米Google Playで競合ストアが掲載可能に 裁判命令の「カタログ開放」始動も配信制御はGoogleが維持(7/23)
https://www.zaikei.co.jp/article/20260723/862515.html
7-Zipの脆弱性:罠入りアーカイブを開くだけでコードを実行される恐れあり(7/22)
https://korben.info/ja/7-zip-vulnerability-malicious-archive-code-execution.html
車の盗難防止装置に脆弱性、220万台がBluetooth経由で解錠される恐れ(7/23)
https://fabscene.com/new/news/ucsd-car-anti-theft-bluetooth-vulnerability/
Modern Bank Heists 2026:金融の主導権をめぐるマシンスピードの攻防(7/23)
https://www.trendmicro.com/ja_jp/research/26/g/modern-bank-heists-2026-the-machine-speed-war-for-financial-control.html
【Security Hub修復手順】[SageMaker.19] SageMaker モデルは、マルチコンテナ推論パイプラインにVPCのプライベートレジストリを使用する必要があります(7/23)
https://dev.classmethod.jp/articles/securityhub-fsbp-remediation-sagemaker-19/
UPU、郵便・物流のサイバー防御で国際連携要請(7/23)
https://www.logi-today.com/980264
Hanwha Vision、AI搭載CCTV4機種が韓国国家情報院のセキュリティ認証を取得…公共調達市場を照準(7/23)
https://finance.biggo.jp/news/e928e5ad-741a-4488-be61-e0046ad09345
カルダノウォレット「SecondFi」、約1610万ADA流出の原因判明。暗号技術上の欠陥、サービス終了へ(7/23)
https://www.neweconomy.jp/posts/594171
OpenAIのモデルが試験中に暴走、隔壁を破り他社システムに侵入(7/23)
https://japan.cnet.com/article/35250871/
管理甘い「家庭用IoT機器」、犯罪の踏み台に - 官民連携で対策へ(7/22)
https://www.security-next.com/187696
東京スナオ電気、テラステーションとクラウド移行でBCP強化(7/23)
https://casehub.news/category/news/bcp_3.html
カンボジアに「日本人を狙う特殊詐欺」と北朝鮮ハッカーの“結節点”(7/23)
https://news.yahoo.co.jp/expert/articles/747d080ba04555a672edd7b8ffb605e9358be5db
中国がAIモデル重みの輸出規制を検討か 開発者が今すぐローカル保存すべき理由と今後の影響(7/23)
https://www.zaikei.co.jp/article/20260723/862523.html
Ubuntu 26.04はアップデート通知を隠す(意図的に)(7/23)
https://korben.info/ja/ubuntu-26-04-update-notifications-disabled.html
テスト中のAIが「脱走」して他社に不正侵入、試験問題の答えがある場所を推論(7/23)
https://www.cnn.co.jp/tech/35250893.html
災害復旧時のサイバーセキュリティリスク
第50回:復旧優先が高める脆弱性(7/23)
https://www.risktaisaku.com/articles/-/112947
Upbit、致命的な台帳不具合でアルトコイン上場廃止警告(7/22)
https://jp.beincrypto.com/upbit-zilliqa-delisting-watch-ledger-flaw/
ECサイト不正アクセスで得た決済情報を悪用 専門学生の起訴を受けて(7/23)
https://pressrelease-jp.com/ec-site-fraud-creditcard-use-otae
日本大学の学生・卒業生 9 名のアカウントに不正アクセス、スパムメール送信の踏み台に(7/23)
https://www.excite.co.jp/news/article/Scannetsecurity_55764/
フォーティネット、インターポールとの連携強化 AI時代のサイバー犯罪対策を議論(7/23)
https://ascii.jp/elem/000/004/421/4421006/?rss
OpenAIのAIが実験環境を脱出、外部企業に侵入し解答を入手(7/23)
https://crypto-times.jp/news-openais-ai-escapes-experimental-environment/
放置仮想マシンがランサムウェアを呼ぶ インフラの「死角」をつぶす監査チェックリスト(7/23)
https://techtarget.itmedia.co.jp/tt/news/2607/23/news04.html
2026年AIモデル盛衰記・前編—— 半年で主役が三度替わった(7/23)
https://note.com/it_navi/n/n9837dbf53f46
開発中のAIが自ら他社にサイバー攻撃 米オープンAI(7/23)
https://news.livedoor.com/article/detail/31889707/
VLANでホームネットワークのセキュリティを強化するには--仕組みと導入手順を解説(7/23)
https://news.yahoo.co.jp/articles/52e847f46723f6a4406d0b14cf6ff6f250ca3ee4
「前例のないサイバー攻撃の事案」開発中のAIが別企業のシステムに意図せずに侵入 AI自ら脆弱性を見つけて脱出 米オープンAI(7/23)
https://news.livedoor.com/article/detail/31891665/
米中政府の「AI囲い込み」が招く2つのリスクとは コスト高騰と供給網遮断に揺れる企業戦略(7/23)
https://jbpress.ismedia.jp/articles/-/96054
SIEMやSASEの人気ベンダーはどこだ、「統合型製品」の導入率も初調査(7/23)
https://active.nikkeibp.co.jp/atcl/act/19/00785/060100002/
相模女子大学ホームページに不正アクセス、一部利用者を外部サイトへ誘導(7/23)
https://cybersecurity-jp.com/news/115474
導入事例:社内データをセキュリティNASとクラウドバックアップで二重に保護。災害・ランサムウェアに負けないBCP対策を実現(7/23)
https://www.buffalo.jp/press/detail/20260723-03.html
「Claude Code」プラグイン「Claude Security」がベータ公開 ~複数エージェントが脆弱性を指摘(7/23)
https://news.yahoo.co.jp/articles/1838edb679650dd8106666e71a5a22c5177c8f3d
WhatsAppのユーザー名機能は安全? なりすまし詐欺が増える可能性をアクロニスが解説(7/23)
https://topics.smt.docomo.ne.jp/amp/article/bcnretail/trend/bcnretail-646313
Reddit、グーグルのAIアクセス遮断を検討 パブリッシャー各社がトラフィック消失に反発(7/22)
https://finance.biggo.jp/news/8f8782aa-e9b1-4341-bb95-9aec615511ee