「開いただけ」で認証情報とメールが抜かれる——ロシア系TA488がZimbraで使った半クリック型攻撃(9/7)
https://act1.co.jp/2026-09-07-01/
AIで脆弱性を発見するAisleに注目--セキュリティ専門家らも称賛(9/7)
https://japan.zdnet.com/article/35252340/
ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害(9/7)
https://www.excite.co.jp/news/article/Scannetsecurity_56145/
DEF CON 34参加記(2026/8/6 – 8/9)
https://developers.gmo.jp/cultures/86099/
WordPressの人気バックアッププラグインに重大な脆弱性、320万サイト以上が未修正(9/7)
https://news.mynavi.jp/techplus/article/20260907-4915286/
NVIDIA「Megatron Bridge」に脆弱性30件——AI学習基盤に潜む「読み込むだけ」のリスク(9/7)
https://act1.co.jp/2026-09-07-02/
01銀行のシステムに不正アクセス、最大100社の情報が漏えい(9/7)
https://s.netsecurity.ne.jp/article/2026/09/07/56142.html
EDR回避も攻撃計画も「月額」で買える? 地下市場に広がるAI犯罪ビジネスの実態(9/7)
https://atmarkit.itmedia.co.jp/ait/articles/2609/07/news033.html
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正(9/7)
https://www.security-next.com/189922
9/6、今日のセキュリティニュース
https://note.com/kerdy/n/n82d92169207d
PALLET CONTROL 製品にアクセス制御不備の脆弱性(9/7)
https://www.excite.co.jp/news/article/Scannetsecurity_56134/
韓国・大手ファンコミュニティープラットフォームが約42万件の個人情報を漏洩し謝罪(9/7)
https://news.jp/i/1469574925504938349
Wiz Atlasの「Mythos超え」から考える、AIに仕事を任せる設計。サイバーエージェントの実践と共通するもの(9/7)
https://blog.cloudnative.co.jp/articles/wiz-atlas-mythos-harness-design/
ブラジル政府サイトを悪用した大規模SEO詐欺(9/7)
https://japansecuritysummit.org/2026/09/14889/
Magentoゼロデイ「StyleSmuggler」|パッチを当てていた店が最初の被害者に(9/7)
https://innovatopia.jp/cyber-security/cyber-security-news/117627/
Buterin氏「AIがBitcoinを半減させる可能性は低い…セキュリティ移行リスクが核心」(9/7)
https://finance.biggo.jp/news/e99503ef-8736-449d-916e-cbcea54c9b97
【2026年8月31日〜9月6日】今週のIT・AIニュースまとめ(9/6)
https://note.com/gyokai_zyoho/n/ne894558364a4
2週間の侵入作業を10時間未満に圧縮 AIエージェント“フル活用”の攻撃の全貌(9/7)
https://atmarkit.itmedia.co.jp/ait/articles/2609/07/news034.html
TD SYNNEX、「セキュリティ疲れ白書 2026」を発表。国内企業の75.4%が「セキュリティ疲れ」を実感
セキュリティ運用の属人化を87.3%が実感、人材不足の影響は78.8%。企業の運用限界が明らかに(9/7)
https://prtimes.jp/main/html/rd/p/000000192.000034623.html
VOISING が利用する BI ツールに不正アクセス、保管されていたデータの不正取得を確認(9/7)
https://s.netsecurity.ne.jp/article/2026/09/07/56144.html
生成AIニュースまとめ 先週【2026年8月31日(月)〜9月6日(日)】のAI公式発表を5分でチェック(9/7)
https://tech-noisy.com/2026/09/07/ai-weekly-news-2026-08-31-2026-09-06/
自社に隠れたリスクはない?攻撃者目線で洗い出す「サイバーリスク健康診断」を解説(9/7)
https://www.lanscope.jp/blogs/cloud_security_pfs_blog/20260907_33326/
トレザーの配送委託先で情報漏えい、対象は約8万人に。米顧客約6.7万人を追加確認(9/7)
https://news.yahoo.co.jp/articles/20aeee3bdc37e5bf6909973d7b97286c76a85df5
単独のサイバー攻撃者が企業の防衛網を突破--わずか10時間の詳細経緯(9/7)
https://news.yahoo.co.jp/articles/81a28d40f3694d69cd85aadb80a1e8dcf5e143a3
オープンAIのエージェントがまた暴走 ウィキサイトを乗っ取り、AI同士で結託 監督体制に疑問(9/7)
https://news.yahoo.co.jp/articles/a948fe31c851ab80b9252206cdf03146423e1268
総務省の迷惑メール通報プラグイン、「Windows Live Mail」など旧バージョン向けが配布終了(9/7)
https://news.yahoo.co.jp/articles/322acc983a8de861c86fce7345a7a736e67df973
HYBE「Weverse」42万2584件の情報流出、決済履歴も露出・・・(9/7)
https://www.cineplay.co.kr/ja-jp/articles/29570
インサイダー脅威レポート:ダークウェブ上での募集活動とアクセス売買の傾向(9/7)
https://codebook.machinarecord.com/cyber-intelligence/darkweb/47609/
Liquid Networkで約4000BTC引き出し──ネットワークを一時制限(9/7)
https://www.nadanews.com/367140/
「GPT-6 Astra」とは何か 「回答するAI」から「仕事をするAI」へ OpenAIが描く次の一手とロボットの可能性(9/7)
https://robotstart.info/article/2026/09/07/382381.html
解凍・圧縮ソフト「7-Zip」がv26.03に、「MotW」を引き継がない脆弱性などを修正
Joliet形式のISOイメージと複合ドキュメント書庫のサポートも改善(9/7)
https://forest.watch.impress.co.jp/docs/news/2138601.html
企業資産の「36%」が“脆弱性ゾーン”で放置 AI攻撃時代に旧来の防御モデルは限界か(9/7)
https://atmarkit.itmedia.co.jp/ait/articles/2609/07/news017.html
AnthropicやMetaが新モデル連発、企業で「AIモデル疲れ」広がる(9/7)
https://www.digitaltoday.co.kr/jp/view/100545/companies-face-ai-model-fatigue-as-advanced-models-pour-out
攻撃者がMikroTik製ルーターを認証なしでハイジャック(9/7)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/47632/
情報基盤への不正アクセスによる個人情報漏えいの疑いについて(第一報)(9/7)
https://www.isct.ac.jp/ja/news/mrep3c3mj6bx
Claude Fable 5.1とMythos 5.1が登場|違いと対象者を初心者向けに整理(9/7)
https://note.com/fuma_ai_kobo/n/nf5c287b5ee0a
OpenAI内部で1200のエージェントが「共謀」、Hugging Face侵入の裏側(9/7)
https://forbesjapan.com/articles/detail/103861
OpenAIのAIエージェントが放置wikiを乗っ取り掲示板化、問われる異常行動と事故の開示基準(9/7)
https://jbpress.ismedia.jp/articles/-/96874
オープンAI、「Wiki事件」認める…AIエージェントの想定外行動の開示基準見直しへ(9/7)
https://www.sbbit.jp/article/cont1/186843
なぜOpenAIやAnthropicのAIは「脱走」したのか 情シスが迫られるエージェント統制(9/7)
https://news.yahoo.co.jp/articles/11e7153cd2a018fd4b72dd8816c6ec0b5b4995ef
西都地区生徒寮個人情報漏えいの可能性がある事案の発生について(9/6)
https://www.pref.miyazaki.lg.jp/kokokyoiku/press/2026/09/20260905133926.html
72時間で4つの新モデルが出た週に、個人のAI運用で替えるもの、替えないもの(9/6)
https://note.com/takuma_hayakawa/n/ncac055374b47
県立学校の生徒寮のパソコンが不正アクセスされ遠隔操作、入寮者と職員90人の個人情報が流出した可能性(9/7)
https://www.yomiuri.co.jp/local/kyushu/news/20260907-GYS1T00054/
事故報告10,633件の4割近くが要対応レベル(PMK500該当)~ Pマーク付与事業者に求められる運用再点検(9/7)
https://s.netsecurity.ne.jp/article/2026/09/07/56136.html
G7、ポスト量子暗号への早期移行を要請 Bitcoin・Ethereumでも対応急務(9/7)
https://www.digitaltoday.co.kr/jp/view/100711/g7-urges-rapid-preparations-for-quantum-computing-threat-bitcoin-ethereum-on-alert