米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告(9/3)
https://www.security-next.com/189777
Not Only SSRF But Also RCE - HTTPクライアントに潜むセキュリティリスク(9/2)
https://gmo-cybersecurity.com/blog/not-only-ssrf-but-also-rce/
GMO Flatt Security、「ソフトウェアサプライチェーン 脅威レポート 2026」を公開
〜半年で悪性パッケージ約3万1,000件を検出・ Takumi Guardは1日5,000万件超のパッケージダウンロードを検査 〜(9/3)
https://group.gmo/news/article/10179/
Astraとは?OpenAIが初めて「Critical」級サイバー能力と認定した次期モデルの特徴・安全対策を徹底解説(9/2)
https://weel.co.jp/media/tech/astra/
Linux カーネルの algif_aead での暗号化データ処理における権限昇格につながるメモリ操作不備(Scan Tech Report)(9/3)
https://s.netsecurity.ne.jp/article/2026/09/03/56120.html
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」(9/3)
https://www.security-next.com/189796
ネオクラウドのセキュリティは惨憺たる状況——ClusterMaxが警鐘:Hugging Faceハッキングは13時間の警告だった(9/3)
https://finance.biggo.jp/news/0c51ef4bca0e1164
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開(9/3)
https://www.security-next.com/189805
本日気になった注意喚起情報(9/3)
https://foxsecurity.hatenablog.com/entry/2026/09/03/090351
Microsoft Exchangeの認証回避PoCが公開、未更新の約2万2000 IPにリスク(9/3)
https://www.zaikei.co.jp/article/20260903/868490.html
All-in-One WP Migration脆弱性|危ないのは今取るバックアップ(9/3)
https://innovatopia.jp/cyber-security/cyber-security-news/117499/
Proofpoint Blog 第59回 ロシア系攻撃グループTA488、ハーフクリックエクスプロイトでZimbraを侵害(9/3)
https://s.netsecurity.ne.jp/article/2026/09/03/56119.html
Googleが脆弱性の発見・再現・修正を自動化するオープンソースフレームワーク「Mantis」の詳細を公開、巨大リポジトリでもトークンのオーバーヘッドを85%超削減(9/3)
https://gigazine.net/news/20260903-google-mantis-open-source/
Windows 11のカーネル保護が拡大、低電圧化・旧ドライバー・ゲーム性能への本当の影響(9/3)
https://xenospectrum.com/windows-memory-integrity-rollout/
「Android」スマホでアプリをサイドローディングするには(2026年版)--手順を解説(9/3)
https://japan.zdnet.com/article/35252173/
Anthropic、報酬ハッキングAIがサンドボックス脱出・認証情報窃取・生物兵器助言を試みたと発表(9/3)
https://finance.biggo.jp/news/47edb0db-47e2-423b-9658-941a66a7a794
経産省ガイドラインから見る工場セキュリティ【第3回】技術的対策(9/3)
https://www.pc-webzine.com/article/3964
Windows Server 2016 サポート終了対策 ~ クラウド化できない DHCP・DNS・Syslog のスマートな移行法(9/3)
https://www.excite.co.jp/news/article/Scannetsecurity_56115/
米司法省ら、コピペを狙う暗号資産窃取ボットネット「Sality」を無力化(9/3)
https://www.nadanews.com/366624/
【解説】IPA、10年落ちXeonとOSSで実証した「信頼できるAI基盤」(9/3)
https://innovatopia.jp/ai/ai-news/117502/
ランサム被害復旧の長期化を解説(9/3)
https://www.logi-today.com/995834
産業インフラを標的とする犯罪経済の全体像(9/3)
https://www.trendmicro.com/ja_jp/research/26/i/mapping-the-criminal-economy-targeting-critical-infrastructure.html
ジャック・ヘンリー、ShinyHuntersによるビッシング攻撃は非本番システムに限定、影響を受けた顧客は10社未満と発表(9/3)
https://finance.biggo.jp/news/54c6b7ab-621e-4e01-bec2-b6c10337a994
OpenAIの新たな推論技術にAI安全性の専門家らが懸念の声(9/3)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/47562/
ドロップボックス、ハッキングが明らかに 株価はプラス圏に浮上=米国株個別(9/2)
https://us.kabutan.jp/news/n202609030002
AIが攻撃者となる時代の到来と企業の備えとは?(9/3)
https://news.3rd-in.co.jp/article/6933b080-a75b-11f1-b4a3-9ca3ba09c411#gsc.tab=0
AWS EBSのバックアップ運用とコスト最適化|DLM自動化とスナップショットアーカイブの活用(9/3)
https://www.cloud-for-all.com/blog/aws-ebs-backup-optimization
AnthropicがフロンティアAIセキュリティサービス「EFS」を発表 履歴データを顧客環境に保持しながら自動監視で誤用を検知(9/3)
https://atmarkit.itmedia.co.jp/ait/articles/2609/03/news087.html
手元のAIエージェントを乗っ取る「AI遠隔操作」の手口 開発環境を守る5つの対策(9/3)
https://atmarkit.itmedia.co.jp/ait/articles/2609/03/news030.html
Mythos 対策プロジェクトの 2 ヶ月(LLM-Wiki 編)(9/3)
https://blog.cybozu.io/entry/logos-llm-wiki-ergon
Kiro が AWS の ISO/IEC 27001 認証スコープに含まれるようになりました(9/3)
https://dev.classmethod.jp/articles/kiro-iso-iec-27001/
英国がCSRBを修正、高リスク技術サプライヤーの重要インフラ関与を規制へ(9/3)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/47571/
英国がCSRBを修正、高リスク技術サプライヤーの重要インフラ関与を規制へ(9/3)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/47571/
レンタカーを借りた数時間後に自分の運転免許証がダークウェブで売りに出される(9/3)
https://gigazine.net/news/20260903-rented-car-driver-license-sale/
オープンAI「Astra」の新推論技術に懸念…“思考監視”の限界が焦点に(9/3)
https://www.sbbit.jp/article/cont1/186808
システム障害の損失は1時間30億円 手作業の復旧が迎えた限界(9/3)
https://techtarget.itmedia.co.jp/tt/article/2609/03/2000001079/
三井不動産に不正アクセス 最大5万5000件の情報漏えいか(9/2)
https://news.infoseek.co.jp/article/asciijp_4431720/
X、数十万アカウント標的の乗っ取り未遂 米司法省が捜査(9/3)
https://coinpost.jp/?p=735364
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処(9/3)
https://www.security-next.com/189782
新たなダークウェブプラットフォームで1億5300万件以上の運転免許証が販売中(9/2)
https://www.malwarebytes.com/ja/blog/news/2026/09/dark-web-site-puts-153-million-drivers-licenses-and-millions-more-ids-up-for-sale
F5、NVIDIA NeMo Guardrailsと統合したAIセキュリティ「F5 AIガードレール」を発表(9/3)
https://cloud.watch.impress.co.jp/docs/news/2137656.html
RIZAP、外部生成AIサービスへの顧客情報アップロードを謝罪「当該事業者以外の第三者に閲覧された可能性、および、生成AIの学習に利用された可能性はないことを確認」(9/3)
https://www.yamagata-np.jp/oricon/print.php?id=2478168
ハッカー、闇サイトで1.5億人以上の身分証画像を販売か。米国防長官やFBI副長官の免許画像も(9/3)
https://gadget.phileweb.com/post-132309/
動画配信サービスでも個人情報流出 サービス連携で高まる危険性=韓国(9/3)
https://jp.yna.co.kr/view/AJP20260903002500882
当社データセンターサービスの障害発生のお知らせ(最終報)(9/3)
https://www.cec-ltd.co.jp/news/2026/7385.html
オープンAIが先端AIの安全対策緩和 中国モデルの台頭に危機感
サイバー防御プログラム拡充、一部の個人・組織に提供(9/3)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020800017/082701491/?ST=nxt_thmit_management
製造業における「ファジング」の重要性――ITと製品のセキュリティで何が違うのか(9/3)
https://monoist.itmedia.co.jp/mn/articles/2609/03/news013.html
三井不動産に不正アクセス 最大5万5000件の情報漏えいか(9/2)
https://ascii.jp/elem/000/004/431/4431720/
プロンプトインジェクションはなぜ防げない? 「生成AIテスト」の構造的問題(9/3)
https://techtarget.itmedia.co.jp/tt/article/2609/03/2000001090/
AI主導の採用が生む「信頼の欠如」 シミュレーションの危機(9/3)
https://forbesjapan.com/articles/detail/104025
プレイヤー別で考える半導体産業のサイバー脅威と防御戦略(後編)(9/3)
https://www.pwc.com/jp/ja/knowledge/column/semiconductor-cyber-security/semiconductor-cyber-risk-by-player02.html
家庭用IoT機器、サイバー攻撃の踏み台に 不正送金に悪用(9/2)
https://www.jc-press.com/?p=12365
多要素認証(MFA)疲労攻撃とは?仕組みや事例、対策を解説(9/3)
https://www.lanscope.jp/blogs/it_asset_management_idam_blog/20260903_33263/
F5 最新調査:日本の製造業と金融業界は、AI導入を急速に推進する一方で、セキュリティ対策が追い付かず
両業界においてAI先進企業と遅れをとる企業を分ける最大の要因は、規制ではなく、リーダーシップの意識であることが判明。シャドウAIとデータ漏えいが、共通の死角として浮上(9/3)
https://prtimes.jp/main/html/rd/p/000000117.000013505.html
180万台以上を自動アップデート フォーティネットが進める「セキュア・バイ・デザイン」の現在(9/3)
https://ascii.jp/elem/000/004/431/4431623/?rss
ディパン・パテル:AIは「堀」の格差を拡大する——ほとんどのプライベートエクイティはその準備ができていない(9/3)
https://finance.biggo.jp/news/c34d815f43dd623d