「Android 16」に新たな脆弱性か VPNを迂回してIPアドレスを漏えいさせる恐れ(5/18)
https://japan.cnet.com/article/35247615/
Windows DNSにCVSS 9.8の“操作不要RCE”が発覚(5/18)
https://atmarkit.itmedia.co.jp/ait/articles/2605/18/news029.html
Android 16でVPN保護をすり抜ける脆弱性が発覚──グーグルは「修正しない」と回答(5/18)
https://forbesjapan.com/articles/detail/97655
Exchange Serverのゼロデイが攻撃に悪用される マイクロソフトが警告(CVE-2026-42897)(5/18)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45621/
Tycoon2FAがデバイスコードフィッシングに対応、Microsoft 365アカウントを標的に(5/18)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45616/
ソフトウェアサプライチェーン攻撃対策実践レポート 2026春(5/18)
https://tech.andpad.co.jp/entry/2026/05/18/100000
連鎖感染するnpmワーム「Mini Shai-Hulud」 特徴は「ランサム性」? どう守る? 専門家の見解(5/18)
https://atmarkit.itmedia.co.jp/ait/articles/2605/18/news019.html
AI製のゼロデイ攻撃が出現 Googleが報告した高度化する脆弱性探索と自律型攻撃の脅威(5/18)
https://news.yahoo.co.jp/articles/36599e04db6ac8fc9170b1fdca98189a9c6c09ba
GMOブランドセキュリティ調査、【国内大学におけるメールセキュリティの実態】~国内338大学、なりすましメールを遮断できる「SPF/DMARC」有効設定はわずか4.1%~(5/18)
https://group.gmo/news/article/10021/
OpenAIがサプライチェーン侵害「Mini Shai-Hulud」の被害を公表(5/18)
https://atmarkit.itmedia.co.jp/ait/articles/2605/18/news032.html
本日気になった注意喚起情報(5/18)
https://foxsecurity.hatenablog.com/entry/2026/05/18/055502
アプリ終焉?AIエージェント時代のブロックチェーンの役割とは(5/18)
https://crypto-times.jp/news-what-is-the-role-of-blockchain-in-the-era-of-ai-agents/
WPS Office旧脆弱性、2020年以降の製品などにも影響(5/18)
https://www.security-next.com/184533
ランサムウェア被害経験45.8% 経理業務に影響も(5/18)
https://www.zeiken.co.jp/keieizaimu/article/no3752/ZA00037520601.php
Ollama に境界外の読み取りおよび書き込みの脆弱性(5/18)
https://www.excite.co.jp/news/article/Scannetsecurity_55282/
GUARDIANWALL MailSuite にスタックベースのバッファオーバーフローの脆弱性(5/18)
https://www.excite.co.jp/news/article/Scannetsecurity_55287/
Lhaz および Lhaz+ にパストラバーサルの脆弱性(5/18)
https://www.excite.co.jp/news/article/Scannetsecurity_55285/
Google Pixel 10に深刻なゼロクリック攻撃の可能性 Project Zeroがカーネル侵害手法を公開(5/18)
https://sumahodigest.com/?p=61194
「Shadow API」の実態を暴く ーLLM APIの非正規プロバイダは本物のモデルを提供しているのか(5/18)
https://thinkit.co.jp/article/39182
当社ネットワークへの不正アクセスによるシステム障害について(最終報)(5/18)
https://www.miuraz.co.jp/news/newsrelease/2026/1956.php
外部VPNからサーバーに不正アクセス、システム利用者個人情報漏えいの可能性│アルプスアルパイン株式会社(5/18)
https://cybersecurity-jp.com/news/113587
Windows 11 KB5089549のインストール失敗はEFI容量不足が原因。Microsoftが回避策を公開(5/18)
https://gazlog.jp/entry/windows11-kb5089549-install-fail-fix/
政府、重要インフラの防御強化=15分野、ミュトス対策を決定(5/18)
https://www.risktaisaku.com/articles/-/111828
KelpDAOの脆弱性悪用を受けDeFiへの信頼が揺らぎ、Aaveは前月比44%下落しました。(5/17)
https://news.bitcoin.com/ja/kelpdao-no-zeijakusei-akuyou-wo-uke-defi-e-no-shinrai-ga-yuragi-aave-ha-zengetsuhi-44-percent-geraku-shimashita/
最強のサイバー攻撃検知システム 日本企業に推奨する、AI活用の仕組みとは 第47回:検知アーキテクチャモデル(5/17)
https://www.risktaisaku.com/articles/-/111654
人気のデータ可視化ツール「Grafana」が不正アクセス被害、GitHubのコードベースへアクセス可能なトークンが盗まれる(5/18)
https://gigazine.net/news/20260518-grafana-github/
情報セキュリティ10大脅威2026[組織編]に対するAWSサービス (3位〜1位編)(5/18)
https://blog.serverworks.co.jp/ipa-security-threats-2026-aws-services-3-1
https://blog.serverworks.co.jp/archive/category/Threat
https://blog.serverworks.co.jp/archive/category/IPA
OpenTelemetry を利用して Claude Code のイベントログを収集してみた(5/18)
https://dev.classmethod.jp/articles/building-claude-code-audit-log-with-opentelemetry/
AIコード生成ツールの制御不能化を回避する新技術(5/18)
https://forbesjapan.com/articles/detail/97644?read_more=1
LiteLLMとLangGraphで3層のGuardrailsを組み込んでLLMの入出力を守ってみる(5/18)
https://dev.classmethod.jp/articles/python-itellm-guardrails/
従来型セキュリティが通用しないAI犯罪の「新常識」 検知不能な攻撃を防ぐには(5/18)
https://techtarget.itmedia.co.jp/tt/news/2605/18/news07.html
"ミュトスの衝撃"を冷静に見るべき理由、騒動の影で進むサイバー攻撃の「大衆化」《4つの変化と基本対策の価値》(5/18)
https://toyokeizai.net/articles/-/944410
JSSEC、『スマートフォン利用シーンに潜む脅威 TOP10 2026』を公開(5/18)
https://prtimes.jp/main/html/rd/p/000000059.000044553.html
ファミリーオフィスと超富裕層が必要とする人材審査の新基準(5/18)
https://forbesjapan.com/articles/detail/97651?read_more=1
チェック・ポイント・リサーチ、2026年FIFAワールドカップに乗じた詐欺サイトや悪質ドメインの急増に警鐘(5/18)
https://prtimes.jp/main/html/rd/p/000000514.000021207.html
「止めたはずのDB」実はネットにダダ漏れ? ASM診断で分かった“見えないIT資産”の実態(5/18)
https://atmarkit.itmedia.co.jp/ait/articles/2605/18/news035.html
アンソロピック「クロード・ミュトス」が激変させるサイバーセキュリティー 長谷佳明(5/18)
https://weekly-economist.mainichi.jp/articles/20260515/se1/00m/020/002000d
北朝鮮系ハッカー、仮想通貨窃取11億ドルに拡大(5/18)
https://nextmoney.jp/?p=84691
5月のDeFi被害額、Verus Bridgeで1158万ドル流出(5/18)
https://jp.beincrypto.com/verus-bridge-exploit-may-defi-hacks/
4つの主要AIに「ラジオ局の運営」を任せた結果…実験で明らかになった各モデルの挙動(5/18)
https://www.sbbit.jp/article/cont1/185420
Amazon Aurora DSQL によるグローバル規模の金融トランザクション(5/18)
https://aws.amazon.com/jp/blogs/news/amazon-aurora-dsql-for-global-scale-financial-transactions/
アスクルとアサヒビール、サイバー攻撃を受けた2社の株価が明暗を分けた理由(5/18)
https://news.yahoo.co.jp/articles/dd226b7cec629fb54344643687092919905bf1f7
Broadcom、仮想マシンの作成日と前回の起動日の表示機能や新しいゲストOSのサポートを追加し、脆弱性を修正した「VMware Fusion Pro 26H1」をリリース。(5/18)
https://applech2.com/archives/20260518-vmware-fusion-pro-26h1.html
当社グループ会社への第三者による不正アクセス検知のお知らせ 近鉄エクスプレス(5/17)
https://www.kwe.com/jp/news/information/260517.html
近鉄エクス、シンガポールで不正アクセス被害(5/18)
https://www.logi-today.com/951581
金融AI、競争軸は性能から「情報の信頼性」へ(5/18)
https://www.digitaltoday.co.kr/jp/view/56226/finance-sector-speeds-up-ai-adoption-key-is-information-trust-not-performance
エージェント型ガバナンス:いま重要な理由(5/18)
https://www.trendmicro.com/ja_jp/research/26/e/agentic-governance-why-it-matters-now.html
高性能AI対策 政府が企業にぜい弱性の早期発見を呼びかけ(5/18)
https://news.web.nhk/newsweb/na/na-k10015124841000
目前に迫る“バグマゲドン”、Appleが5年の歳月をかけて構築した最強セキュリティOSを5日で破ったMythosの脅威(5/18)
https://jbpress.ismedia.jp/articles/-/94870
AIに個人情報や社内情報を入力しても大丈夫?中小企業が知っておくべき注意点(5/17)
https://note.com/itworklab/n/n17ee4461de33
AIはますます強力になっているが、依然としてセキュリティの壁を乗り越えやすい(5/18)
https://ja.laodong.vn/cong-nghe/ai-ngay-cang-manh-nhung-van-de-bi-vuot-rao-bao-mat-1703815.ldo
かっこ、「2026年版 アドフラウド実態調査」公開 約4割がWeb広告不正クリック対策を躊躇(5/18)
https://netkeizai.com/articles/detail/18479
小学校教員が個人情報入り画像を撮影しSNS投稿、拡散や不正確な情報も│仙台市(5/18)
https://cybersecurity-jp.com/news/113589
パスワードの盗難は東南アジアで増加し、インドネシアは234,615の攻撃を記録(5/18)
https://voi.id/ja/teknologi/575725
「Red Hat Desktop」と「Fedora Hummingbird」を比較--あなたのAI開発に最適なのは?(5/18)
https://japan.zdnet.com/article/35247562/
CJグループ、社員情報がTelegramで長期流出 関係機関に届け出へ(5/18)
https://www.digitaltoday.co.kr/jp/view/56328/cj-group-employee-information-leaked-on-telegram-for-three-years-prepares-to-report-to-authorities
「ミュトス」影響でセキュリティー会社に問い合わせ相次ぐ(5/18)
https://news.web.nhk/newsweb/na/na-k10015124801000
専任情シスがいない20人規模の町工場で、自分たちでランサムウェア対策基盤を組む(5/17)
https://qiita.com/masakai/items/d55a39ac35dca575b8ce
「侵入から27秒」で横展開…超速化する攻撃に従来型SOCは無力か…?今やるべきSOC変革(5/18)
https://www.sbbit.jp/article/sp/184365
マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件(5/18)
https://www.excite.co.jp/news/article/Scannetsecurity_55286/
スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性(5/18)
https://www.excite.co.jp/news/article/Scannetsecurity_55283/
SlackGPT連携で業務が変わる!ChatGPT app for Slackの導入手順と活用法を解説(5/18)
https://weel.co.jp/media/slack-chatgpt-alignment
[お知らせ]【重要】当学会名等を騙る不審メールおよび当学会メールドメイン(@jsrt.or.jp)を詐称したなりすましメールに関する注意喚起(5/18)
https://www.jsrt.or.jp/data/news/68614/
「ドメイン無料診断ツール」提供のお知らせ(5/18)
https://www.gmogshd.com/news/news-16950
THORChainが取引一時停止、約1070万ドル被害か。署名システム脆弱性の可能性浮上(5/18)
https://www.neweconomy.jp/posts/574151