WordPress向けSSOプラグインに認証回避の脆弱性(7/24)
https://www.security-next.com/187824
セキュリティーの破滅はいつ起きるのか、高まる警戒(7/24)
https://xtech.nikkei.com/atcl/nxt/info/18/00061/072200115/
RHEL等に9年前から潜む脆弱性「RefluXFS」、1640万台超のシステムでルート権限奪取の恐れ(7/24)
https://www.zaikei.co.jp/article/20260724/862631.html
OpenAIのAIがサンドボックスを脱出し、Hugging Faceに侵入——誰も命令しなかった(7/24)
https://ja.martincid.com/technology-ja/openai-models-escaped-sandbox-hacked-hugging-face/
OpenAI最新モデルがベンチマークスコア向上のため暴走、世界最大のAIオープンソースコミュニティに侵入──中国のオープンソースモデル「GLM-5.2」が緊急対応(7/23)
https://finance.biggo.jp/news/e90242d0-9fca-44b8-97ea-57cf513ec25d
OpenAIのモデルが自律的にサイバー攻撃を開始、米国与野党がAI安全性テストの義務化を要請(7/23)
https://www.moomoo.com/ja/news/post/73406808?level=1&data_ticket=1774762260123856
OpenAI・Hugging Faceインシデントの内幕:背後に人間の攻撃者がいないAI侵害(7/24)
https://www.trendmicro.com/ja_jp/research/26/g/inside-the-openai-hugging-face-incident.html
米議会、AIツールの「緊急停止スイッチ」を推進 オープンAIでの暴走事案受け(7/24)
https://www.bbc.com/japanese/articles/cp87q0pmn1ro?at_medium=RSS&at_campaign=rss
米下院議員、AI「キルスイッチ」法案を提出——OpenAIモデルが暴走しHugging Faceをハッキングした事件を受け(7/23)
https://finance.biggo.jp/news/1a4b699b-d010-4fa3-bc99-7f4ddf2f238f
「AIキルスイッチ法」を米下院議員が提出 AI暴走時に米政府による停止命令を可能にする内容(7/24)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/46827/
ハッカーのいない攻撃:AIが「カンニング」でHugging Faceにハッキング(7/23)
https://www.panewslab.com/ja/articles/019f8e47-c66c-7653-ae65-beb9195d4381
本日気になった注意喚起情報(7/24)
https://foxsecurity.hatenablog.com/entry/2026/07/24/091722
ペットフード通販「K9ナチュラル」に不正アクセス 会員ら約6万件の情報流出のおそれ(7/24)
https://act1.co.jp/2026-07-24-02/
WordPress 6.9 以降で 2 件の脆弱性の組み合わせで遠隔コード実行の可能性(7/24)
https://www.excite.co.jp/news/article/Scannetsecurity_55770/
WordPress「WP2Shell」対応の記録 - 重大脆弱性が公開された日、ASMは何をするのか(7/24)
https://gmo-cybersecurity.com/column/assessment/wp2shell/
メールアカウントに不正アクセスの日本オークション協会、二次被害防止で会員パスワードを強制リセット(7/24)
https://www.excite.co.jp/news/article/Scannetsecurity_55774/
デジタルクライムに対するレジリエンス強靭化(7/24)
https://www.nri.com/jp/media/column/scs_blog/20260724.html
Verus Bridgeは66日間で2度目の攻撃を受け、脆弱性により総損失額は1,910万ドルに達しました。(7/23)
https://news.bitcoin.com/ja/verus-bridge-66nichikan-2dome-kougeki-jakusei-sousonshitsugaku-1910man-doru/
SonicWall製品の一部バージョンに深刻な脆弱性、攻撃も確認されており、すぐさま対策を—国家サイバー統括室(7/24)
https://gemmed.ghc-j.com/?p=75711
コミット前に、AIがAIの書いたコードの穴を探す——「Claude Security」ベータ公開の中身(7/24)
https://hashout.jp/ai/4286/
デバイスコードフィッシング:便利な認証機能を悪用した多要素認証(MFA)回避の手口(7/24)
https://www.trendmicro.com/ja_jp/research/26/g/device-code-phishing.html
DeFiブリッジで2件の攻撃、AFX TradeとVerusCoinから1日で3,160万ドルが流出(7/24)
https://finance.biggo.jp/news/fe70b891-9c5c-4576-87a3-218dc2df5a1e
中国関連クラスタ「JadeProx」、新型ローダーで病院や政府機関を侵害 偽Claudeサイトでも配布か(7/24)
https://www.zaikei.co.jp/article/20260724/862726.html
GitHub悪用の「FakeGit」、AIエージェントもだます新手口 マルウェア1400万回ダウンロード(7/24)
https://news.mynavi.jp/techplus/article/20260724-4733100/
米国の重要インフラを狙う継続中のPLC悪用攻撃について連邦機関が警告(7/24)
https://www.trendmicro.com/ja_jp/research/26/g/plc-exploitation.html
Ubuntu 26.10(Stonking)の開発; 閉域網向けのSnap Store、Ubuntu Server向けドキュメントでのAI利用方針(7/24)
https://gihyo.jp/admin/clip/01/ubuntu-topics/202607/24
FeliCa脆弱性の公表から2日、発見者がカードを読むツールと仕様書を公開(7/24)
https://fabscene.com/new/news/felica-rs-and-unofficial-manual/
SMS配信システムにおける不正アクセスの発生について(7/24)
https://www.pref.mie.lg.jp/TOPICS/m0025100103.htm
チェック・ポイント・リサーチ、2026年第2四半期のブランドフィッシングレポートを発表 ChatGPTが初のトップ10入り、首位は引き続きMicrosoft(7/24)
https://prtimes.jp/main/html/rd/p/000000535.000021207.html
ほぼ全部入りの「Linux」向け無料セキュリティスイート「BastionGuard」(7/24)
https://japan.zdnet.com/article/35250936/
JAXA、大手メーカー、大学など200件が標的に…中国系サイバー攻撃集団による先端技術窃取の実態(7/24)
https://jbpress.ismedia.jp/articles/-/95347
AI導入を急ぐ企業に迫る「静かな崩壊」 被害を最小化するレジリエンスの鉄則とは?(7/24)
https://news.yahoo.co.jp/articles/64d0df5da38cc2ac8dfe17f646fea8bc8cfa9099
カルダノウォレット「SecondFi」が永久停止 署名欠陥で公開チェーンから秘密鍵を復元可能に(7/24)
https://www.zaikei.co.jp/article/20260724/862700.html
サイバーセキュリティ対策の強化
-AIの高度化を踏まえて/サイバーセキュリティ委員会サイバーセキュリティ強化WG(7/23)
https://www.keidanren.or.jp/journal/times/2026/0723_05.html
ISA/IEC 62443を踏まえたAWSでのOTとクラウドの接続設計(7/24)
https://aws.amazon.com/jp/blogs/news/isaiec62443/
ゆるキャラの祭典を支える協会がランサムウェア被害 イベント関係者の連絡先流出のおそれ(7/24)
https://act1.co.jp/2026-07-24-01/
Zscaler ThreatLabz:生成AIにより高度なフィッシングサイトの大量生成が可能に、日本は世界の攻撃対象国トップ10入り(7/24)
https://prtimes.jp/main/html/rd/p/000000112.000055108.html
「AIリスク、何をどこまで対応すべきか」ガートナー礒田氏が示す実践論(7/24)
https://businessnetwork.jp/article/36087/
OTにゼロトラストをどう適用するか|CISA新ガイドラインから学ぶ実装の要点(7/24)
https://www.nri-secure.co.jp/blog/ot_zerotrust
OpenClawのスキル17%に悪性コード 勝手に使われる前の5つの防衛線(7/24)
https://techtarget.itmedia.co.jp/tt/news/2607/24/news03.html
LINE、法人サービスの記録管理で不備 法令違反に該当(7/24)
https://www.nikkei.com/article/DGXZQOUC247R90U6A720C2000000/
ロシア工作員、米国の核科学者や防衛関連企業のメールにサイバー攻撃 官民の情報部門が警告(7/24)
https://www.cnn.co.jp/usa/35250945.html
7億6390万ドルの資金流出:スマートコントラクトの監査がWeb3の最悪の四半期を食い止められなかった理由(7/23)
https://news.bitcoin.com/ja/7oku6390mandoru-no-shikin-ryushutsu-sumarto-kontorakuto-no-kansa-ga-web3-no-saiaku-no-shihanki-wo-kuitomerarenakatta-riyu/
増え続ける脆弱性、運用現場の最前線で起こる変化とは? 次世代システム・セキュリティ対策に有効な一手「SBOM」の真価(7/24)
https://type.jp/et/feature/31444/
Tenable One Cloud Exposure が米政府認証「FedRAMP High」と「IL5」を取得(7/24)
https://www.excite.co.jp/news/article/Scannetsecurity_55768/
ランサムウェア攻撃対策マニュアル
ーーサイバーセキュリティ事例研究と防衛戦略(8/10)
https://gihyo.jp/book/2026/978-4-297-15834-7
【今週のAIニュース】2026年7月第4週(7/24)
https://note.com/elith/n/n2064750f578d
都民向け金融セミナー公式サイトに攻撃の痕跡、申込者情報が一時消失するも復元完了(7/24)
https://www.excite.co.jp/news/article/Scannetsecurity_55773/
AIにもサプライチェーン管理が必要? 中国AI「Kimi K3」を巡る批判でAIの調達リスクが浮き彫りに(7/24)
https://atmarkit.itmedia.co.jp/ait/articles/2607/24/news054.html
イラン系ハッカーがSiemensやSchneiderのPLCにも標的を拡大、正規ツールを悪用し監視画面を偽装(7/24)
https://www.zaikei.co.jp/article/20260724/862629.html
米政権がAI審査の独立機関設立を検討 Kimi K3台頭と技術盗用疑惑で深まる米中摩擦(7/24)
https://tokyonewsmedia.com/archives/25586
Google、パスワードを忘れても「自撮り動画でログイン」可能に。スマホを紛失しても利用可能、年齢確認やAIアバターにも活用(7/24)
https://www.techno-edge.net/article/2026/07/24/5330.html
生成AIニュース 昨日【2026年7月23日(木)】のAI公式発表を3分でチェック
https://tech-noisy.com/2026/07/24/ai-daily-news-2026-07-23/
マスク氏、AIモデルの評価と規制は業界内で=英誌インタビュー(7/24)
https://topics.smt.docomo.ne.jp/amp/article/reuters/business/reuters-20260724037
マスク氏、年内3度目の「シンギュラリティ到来」警告:AIが数学予想と安全柵を3カ月で連続突破(7/23)
https://finance.biggo.jp/news/26a27d45-d72d-4b17-ba17-aa95046007fa
日本を標的としたフィッシング試行件数は1567万件、アジア地域の10%を占める──Zscaler調査(7/24)
https://enterprisezine.jp/news/detail/24744
中外製薬、1~6月期19.2%最終増益/旭化成セラピューティクス、患者サポートプログラムで個人情報漏洩 など|製薬業界きょうのニュースまとめ読み(2026年7月24日)
https://answers.and-pro.jp/pharmanews/32879/
【AI“爆速進化” ↔ ルールは“3年”】「国産AI」は日本を守るか/リスクは“3つ”「罰金も牢屋も効かない」自律型AIの恐怖/米・中・欧で異なる戦略/AIガバナンスの専門家・羽深宏樹【1on1】(7/24)
https://newsdig.tbs.co.jp/articles/withbloomberg/2823221?display=1
ジーカー9Xのオーナー、海外で30時間のリモートロックが麻痺··· SDV時代の致命的な欠陥が明らかになる(7/24)
https://www.starnewskorea.com/ja/business-life/2026/07/24/2026072409074527268
「止まらない基盤」へのモダナイゼーション。ポストAGI時代に求められる企業のシステムのあり方 ー SoftBank World 2026 宮川潤一 講演レポート(7/23)
https://www.softbank.jp/sbnews/entry/20260723_02
海上ヘリ基地反対協議会に「極めて悪質なサイバー攻撃」 他団体の問合せフォーム悪用で大量自動返信(7/24)
https://www.excite.co.jp/news/article/Scannetsecurity_55776/
先行適用が迫るCRAに備えて、“攻め”と“守り”の製品セキュリティを実装する
「SDVサミット2026」より、Covalent/Syn-Resilient Managing Directorの小林 弘樹 氏(7/24)
https://dcross.impress.co.jp/docs/column/column20260702/004734.html
サプライチェーン攻撃をわかりやすく解説する特設ページを公開。中小企業向けに最新事例と基本対策を紹介/日本防犯カメラセンター(株式会社トリニティー)(7/24)
https://news.livedoor.com/pr_article/detail/31899801/
ロシア工作員、米国の核科学者や防衛関連企業のメールにサイバー攻撃 官民の情報部門が警告(7/24)
https://news.livedoor.com/article/detail/31901188/
【AIは脅威】Google DeepMindが「AI反乱対策マニュアル」を公開
AIによる人間の意図しない行動を、システムレベルで防衛(7/24)
https://www.sbbit.jp/article/cont1/186253
Docker 設定とルータ不具合が原因 ~ ワサビの開発環境端末に不正アクセス(7/24)
https://www.excite.co.jp/news/article/Scannetsecurity_55772/
データセンター抗議・新薬AI・Kimi K3論争──海外AI最新5選(7/23)
https://note.com/tetrayk/n/nea0e2c27fdc6
金融庁、暗号資産事業者のサイバーセキュリティ調査報告書を公表(7/24)
https://www.neweconomy.jp/posts/594628
韓国、外交官に続き軍人も情報流出…氏名・病名など8GB流出の形跡(7/24)
https://news.livedoor.com/article/detail/31899004/
暗号資産ミキシングサービス管理者逮捕 日本警察が同オペレーションに貢献(7/24)
https://www.dempa-times.co.jp/administration/54556/
台湾、初の有事対応演習で約1600万人のモバイルデータ通信を通常の約1%に制限へ(7/23)
https://www.zaikei.co.jp/amp/article/20260723/862548.html
フォーティネットが示すAI時代のセキュリティビジョン、自律型脅威の台頭と「能動的防御」へのシフト
AIの悪用で”圧倒的なスピード”を得た攻撃者への対抗策とは(7/24)
https://it.impress.co.jp/articles/-/29620
ランサムウェアの主因は ID 侵害 ~ ソフォス「ランサムウェアの現状2026年版」(7/24)
https://www.excite.co.jp/news/article/Scannetsecurity_55769/
「隠すことを選んだようですね」ニチレイのシステム障害めぐりロシア系ハッカー集団が犯行声明 サイバー攻撃は“グループ全体で防御策を練る必要”と専門家(7/22)
https://newsdig.tbs.co.jp/articles/-/2819706?display=1
Claude Mythosとは?Anthropicが開発した最強AIモデルの全貌とセキュリティへの影響(7/24)
https://www.cloud-for-all.com/blog/claude-mythos