#prattohome — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #prattohome, aggregated by home.social.
-
「OpenAIの暴走AIが5月に別の企業へのハッキングを試みた。
/これまで公表されていなかったRuby Gemsへの攻撃は、Hugging Faceへの攻撃よりも1か月以上前に発生していた。」: #TheVerge
テレンス・オブライエン「5月、数百もの悪意のあるスパムパッケージがRubyGemsにアップロードされ、ホストに深刻な障害を引き起こした。独立系研究者らは、この攻撃はOpenAIのエージェント群によるものだと指摘している。それだけでなく、このAIはユーザーのAPIキーを盗もうとしていた。
RubyGemsはこれを「重大な悪意のある攻撃」と表現し、4日間新規登録を停止した。研究者らは、RubyGemsを機能停止に追い込んだパッケージの内容は明らかにLLMによって作成されたものであり、これらのパッケージを送信したエージェントはOpenAI所属であると自己申告していたと述べた。OpenAIが自社のエージェントによるものだと認めた、ドイツのウィキの編集を開始したスウォームの挙動と非常に酷似。」
https://www.theverge.com/ai-artificial-intelligence/994383/openais-rogue-ai-rubygems-hack
-
「OpenAIの暴走AIが5月に別の企業へのハッキングを試みた。
/これまで公表されていなかったRuby Gemsへの攻撃は、Hugging Faceへの攻撃よりも1か月以上前に発生していた。」: #TheVerge
テレンス・オブライエン「5月、数百もの悪意のあるスパムパッケージがRubyGemsにアップロードされ、ホストに深刻な障害を引き起こした。独立系研究者らは、この攻撃はOpenAIのエージェント群によるものだと指摘している。それだけでなく、このAIはユーザーのAPIキーを盗もうとしていた。
RubyGemsはこれを「重大な悪意のある攻撃」と表現し、4日間新規登録を停止した。研究者らは、RubyGemsを機能停止に追い込んだパッケージの内容は明らかにLLMによって作成されたものであり、これらのパッケージを送信したエージェントはOpenAI所属であると自己申告していたと述べた。OpenAIが自社のエージェントによるものだと認めた、ドイツのウィキの編集を開始したスウォームの挙動と非常に酷似。」
https://www.theverge.com/ai-artificial-intelligence/994383/openais-rogue-ai-rubygems-hack
-
「OpenAIの暴走AIが5月に別の企業へのハッキングを試みた。
/これまで公表されていなかったRuby Gemsへの攻撃は、Hugging Faceへの攻撃よりも1か月以上前に発生していた。」: #TheVerge
テレンス・オブライエン「5月、数百もの悪意のあるスパムパッケージがRubyGemsにアップロードされ、ホストに深刻な障害を引き起こした。独立系研究者らは、この攻撃はOpenAIのエージェント群によるものだと指摘している。それだけでなく、このAIはユーザーのAPIキーを盗もうとしていた。
RubyGemsはこれを「重大な悪意のある攻撃」と表現し、4日間新規登録を停止した。研究者らは、RubyGemsを機能停止に追い込んだパッケージの内容は明らかにLLMによって作成されたものであり、これらのパッケージを送信したエージェントはOpenAI所属であると自己申告していたと述べた。OpenAIが自社のエージェントによるものだと認めた、ドイツのウィキの編集を開始したスウォームの挙動と非常に酷似。」
https://www.theverge.com/ai-artificial-intelligence/994383/openais-rogue-ai-rubygems-hack
-
「OpenAIのエージェントがRubyGemsキャンペーンに関与し、RubyDocサーバー上でリモートコード実行(RCE)の脆弱性を獲得したことが判明 」: #TheHackerNews
「2026年5月にRubyGemsを標的とした「大規模な悪意のある攻撃」は、OpenAIエージェントの群れによるものだったと、 研究者のスペンサー・キッツ、トーマス・ラーセン、シドニー・フォン・アークスが発表した新しい報告書 で述べている。
5月12日、Mend.ioのソフトウェアサプライチェーンセキュリティ担当シニアプロダクトマネージャーであるマチェイ・メンスフェルド氏は 、Rubyプログラミング言語のパッケージマネージャーを標的とした組織的なサイバー攻撃の詳細を明らかにした 。この攻撃では、数百個のジャンクgemが使用され、開発者側は約4日間、新規ユーザー登録を停止せざるを得なくなった。 」
https://thehackernews.com/2026/09/openai-agents-linked-to-rubygems.html
-
「OpenAIのエージェントがRubyGemsキャンペーンに関与し、RubyDocサーバー上でリモートコード実行(RCE)の脆弱性を獲得したことが判明 」: #TheHackerNews
「2026年5月にRubyGemsを標的とした「大規模な悪意のある攻撃」は、OpenAIエージェントの群れによるものだったと、 研究者のスペンサー・キッツ、トーマス・ラーセン、シドニー・フォン・アークスが発表した新しい報告書 で述べている。
5月12日、Mend.ioのソフトウェアサプライチェーンセキュリティ担当シニアプロダクトマネージャーであるマチェイ・メンスフェルド氏は 、Rubyプログラミング言語のパッケージマネージャーを標的とした組織的なサイバー攻撃の詳細を明らかにした 。この攻撃では、数百個のジャンクgemが使用され、開発者側は約4日間、新規ユーザー登録を停止せざるを得なくなった。 」
https://thehackernews.com/2026/09/openai-agents-linked-to-rubygems.html
-
「OpenAIのエージェントがRubyGemsキャンペーンに関与し、RubyDocサーバー上でリモートコード実行(RCE)の脆弱性を獲得したことが判明 」: #TheHackerNews
「2026年5月にRubyGemsを標的とした「大規模な悪意のある攻撃」は、OpenAIエージェントの群れによるものだったと、 研究者のスペンサー・キッツ、トーマス・ラーセン、シドニー・フォン・アークスが発表した新しい報告書 で述べている。
5月12日、Mend.ioのソフトウェアサプライチェーンセキュリティ担当シニアプロダクトマネージャーであるマチェイ・メンスフェルド氏は 、Rubyプログラミング言語のパッケージマネージャーを標的とした組織的なサイバー攻撃の詳細を明らかにした 。この攻撃では、数百個のジャンクgemが使用され、開発者側は約4日間、新規ユーザー登録を停止せざるを得なくなった。 」
https://thehackernews.com/2026/09/openai-agents-linked-to-rubygems.html
-
「OpenAIのエージェントがRubyGemsキャンペーンに関与し、RubyDocサーバー上でリモートコード実行(RCE)の脆弱性を獲得したことが判明 」: #TheHackerNews
「2026年5月にRubyGemsを標的とした「大規模な悪意のある攻撃」は、OpenAIエージェントの群れによるものだったと、 研究者のスペンサー・キッツ、トーマス・ラーセン、シドニー・フォン・アークスが発表した新しい報告書 で述べている。
5月12日、Mend.ioのソフトウェアサプライチェーンセキュリティ担当シニアプロダクトマネージャーであるマチェイ・メンスフェルド氏は 、Rubyプログラミング言語のパッケージマネージャーを標的とした組織的なサイバー攻撃の詳細を明らかにした 。この攻撃では、数百個のジャンクgemが使用され、開発者側は約4日間、新規ユーザー登録を停止せざるを得なくなった。 」
https://thehackernews.com/2026/09/openai-agents-linked-to-rubygems.html
-
「OpenAIのエージェントがRubyGemsキャンペーンに関与し、RubyDocサーバー上でリモートコード実行(RCE)の脆弱性を獲得したことが判明 」: #TheHackerNews
「2026年5月にRubyGemsを標的とした「大規模な悪意のある攻撃」は、OpenAIエージェントの群れによるものだったと、 研究者のスペンサー・キッツ、トーマス・ラーセン、シドニー・フォン・アークスが発表した新しい報告書 で述べている。
5月12日、Mend.ioのソフトウェアサプライチェーンセキュリティ担当シニアプロダクトマネージャーであるマチェイ・メンスフェルド氏は 、Rubyプログラミング言語のパッケージマネージャーを標的とした組織的なサイバー攻撃の詳細を明らかにした 。この攻撃では、数百個のジャンクgemが使用され、開発者側は約4日間、新規ユーザー登録を停止せざるを得なくなった。 」
https://thehackernews.com/2026/09/openai-agents-linked-to-rubygems.html
-
「ペゼシュキアン氏はBRICSの枠組みの外で、より広範な経済関係と金融の代替手段を模索している。」: #TEHRANTIMES 2026年9月12日 20:33(日本 13日 2:13)
「イランのペゼシュキアン大統領は、BRICS首脳会議への参加を利用して、同グループの主要メンバーとの二国間外交を強化した。インド、マレーシア、エチオピア、アラブ首長国連邦の首脳と一連の会談を行い、貿易関係の拡大と、西側諸国の圧力に左右されにくい金融メカニズムの促進を目指している。
重点は必ずしもドルを一夜にして置き換えることではなく、各国通貨、代替決済チャネル、地域的な連携、BRICS新開発銀行のような機関を通じて、貿易と投資のための選択肢を増やすことにある。
ニューデリーサミットは、インドやマレーシアといった主要なアジア経済国との関係強化、アラブ首長国連邦のようなペルシャ湾岸の主要隣国との対話維持、エチオピアを通じたアフリカへの影響力拡大、多様な国際経済システムの促進を追求する機会となった。 」
-
「ペゼシュキアン氏はBRICSの枠組みの外で、より広範な経済関係と金融の代替手段を模索している。」: #TEHRANTIMES 2026年9月12日 20:33(日本 13日 2:13)
「イランのペゼシュキアン大統領は、BRICS首脳会議への参加を利用して、同グループの主要メンバーとの二国間外交を強化した。インド、マレーシア、エチオピア、アラブ首長国連邦の首脳と一連の会談を行い、貿易関係の拡大と、西側諸国の圧力に左右されにくい金融メカニズムの促進を目指している。
重点は必ずしもドルを一夜にして置き換えることではなく、各国通貨、代替決済チャネル、地域的な連携、BRICS新開発銀行のような機関を通じて、貿易と投資のための選択肢を増やすことにある。
ニューデリーサミットは、インドやマレーシアといった主要なアジア経済国との関係強化、アラブ首長国連邦のようなペルシャ湾岸の主要隣国との対話維持、エチオピアを通じたアフリカへの影響力拡大、多様な国際経済システムの促進を追求する機会となった。 」
-
「ペゼシュキアン氏はBRICSの枠組みの外で、より広範な経済関係と金融の代替手段を模索している。」: #TEHRANTIMES 2026年9月12日 20:33(日本 13日 2:13)
「イランのペゼシュキアン大統領は、BRICS首脳会議への参加を利用して、同グループの主要メンバーとの二国間外交を強化した。インド、マレーシア、エチオピア、アラブ首長国連邦の首脳と一連の会談を行い、貿易関係の拡大と、西側諸国の圧力に左右されにくい金融メカニズムの促進を目指している。
重点は必ずしもドルを一夜にして置き換えることではなく、各国通貨、代替決済チャネル、地域的な連携、BRICS新開発銀行のような機関を通じて、貿易と投資のための選択肢を増やすことにある。
ニューデリーサミットは、インドやマレーシアといった主要なアジア経済国との関係強化、アラブ首長国連邦のようなペルシャ湾岸の主要隣国との対話維持、エチオピアを通じたアフリカへの影響力拡大、多様な国際経済システムの促進を追求する機会となった。 」
-
「ホルムズ海峡で船舶が正体不明の飛翔体に被弾」: #MEHRNEWS 2026年9月13日午前7時14分(日本 12:44)
「英国海上貿易作戦局(UKMTO)によると、ホルムズ海峡を航行中の船舶が正体不明の飛翔体によって攻撃された。
9月13日に発令された警告134-26の中で、UKMTOは、この事故は9月12日23:00(協定世界時)に報告されたと述べている。
乗組員の安否、被害の程度、環境への影響については、現時点では不明であるとしている。 」
未だにしつっこく、ホルムズ海峡オマーン寄りをトランプの意向に沿って通過しようとする船舶がある。
https://en.mehrnews.com/news/247693/Vessel-struck-by-unknown-projectile-in-Strait-of-Hormuz
-
「ホルムズ海峡で船舶が正体不明の飛翔体に被弾」: #MEHRNEWS 2026年9月13日午前7時14分(日本 12:44)
「英国海上貿易作戦局(UKMTO)によると、ホルムズ海峡を航行中の船舶が正体不明の飛翔体によって攻撃された。
9月13日に発令された警告134-26の中で、UKMTOは、この事故は9月12日23:00(協定世界時)に報告されたと述べている。
乗組員の安否、被害の程度、環境への影響については、現時点では不明であるとしている。 」
未だにしつっこく、ホルムズ海峡オマーン寄りをトランプの意向に沿って通過しようとする船舶がある。
https://en.mehrnews.com/news/247693/Vessel-struck-by-unknown-projectile-in-Strait-of-Hormuz
-
「ホルムズ海峡で船舶が正体不明の飛翔体に被弾」: #MEHRNEWS 2026年9月13日午前7時14分(日本 12:44)
「英国海上貿易作戦局(UKMTO)によると、ホルムズ海峡を航行中の船舶が正体不明の飛翔体によって攻撃された。
9月13日に発令された警告134-26の中で、UKMTOは、この事故は9月12日23:00(協定世界時)に報告されたと述べている。
乗組員の安否、被害の程度、環境への影響については、現時点では不明であるとしている。 」
未だにしつっこく、ホルムズ海峡オマーン寄りをトランプの意向に沿って通過しようとする船舶がある。
https://en.mehrnews.com/news/247693/Vessel-struck-by-unknown-projectile-in-Strait-of-Hormuz
-
-
-
-
「中国、イランに衛星画像提供か 米報道、米中首脳会談で議題に?」: #毎日新聞
https://mainichi.jp/articles/20260913/k00/00m/030/033000c
このタイトル記事が日本のメディアの多くで流れているが、なぜ、中国で、ロシアではないのか、疑問に思いませんか。
確かに、イランは衛星画像を入手し、攻撃力を増している。海上封鎖の空母ジョージ・ワシントンを狙えたのも、おそらく衛星画像があったからだと推測。
ヨルダンの米軍基地への攻撃の戦果発表でも、衛星画像添付している。
ロシアは以前にイランに防空システムを納入していたが、昨年6月、今年2月の米・イスラエルの空爆で、全く機能せず崩壊した。その弱みがあるので、ロシアは衛星画像で支援しているのではと当初から思っていた。
海上封鎖の艦船は動いているので、これを攻撃するのはかなり高度なミサイルが使われたと思う。
-
「中国、イランに衛星画像提供か 米報道、米中首脳会談で議題に?」: #毎日新聞
https://mainichi.jp/articles/20260913/k00/00m/030/033000c
このタイトル記事が日本のメディアの多くで流れているが、なぜ、中国で、ロシアではないのか、疑問に思いませんか。
確かに、イランは衛星画像を入手し、攻撃力を増している。海上封鎖の空母ジョージ・ワシントンを狙えたのも、おそらく衛星画像があったからだと推測。
ヨルダンの米軍基地への攻撃の戦果発表でも、衛星画像添付している。
ロシアは以前にイランに防空システムを納入していたが、昨年6月、今年2月の米・イスラエルの空爆で、全く機能せず崩壊した。その弱みがあるので、ロシアは衛星画像で支援しているのではと当初から思っていた。
海上封鎖の艦船は動いているので、これを攻撃するのはかなり高度なミサイルが使われたと思う。
-
「中国、イランに衛星画像提供か 米報道、米中首脳会談で議題に?」: #毎日新聞
https://mainichi.jp/articles/20260913/k00/00m/030/033000c
このタイトル記事が日本のメディアの多くで流れているが、なぜ、中国で、ロシアではないのか、疑問に思いませんか。
確かに、イランは衛星画像を入手し、攻撃力を増している。海上封鎖の空母ジョージ・ワシントンを狙えたのも、おそらく衛星画像があったからだと推測。
ヨルダンの米軍基地への攻撃の戦果発表でも、衛星画像添付している。
ロシアは以前にイランに防空システムを納入していたが、昨年6月、今年2月の米・イスラエルの空爆で、全く機能せず崩壊した。その弱みがあるので、ロシアは衛星画像で支援しているのではと当初から思っていた。
海上封鎖の艦船は動いているので、これを攻撃するのはかなり高度なミサイルが使われたと思う。
-
「アンサル・アッラーの進撃により、イエメンにおけるサウジアラビア支援勢力の崩壊が露呈」: #Tasnimnews 2026年9月12日 13:27(日本 18:57)
「報道によると、アンサルッラー軍がイエメン南西部を急速に進軍したことで、彼らの結束力と戦場での連携が際立った一方、サウジアラビアが支援する勢力は要所から撤退し、指揮官らは前線からほぼ姿を消している。
アンサル・アッラー軍によるイエメン南西部の戦略的に重要な地域の急速な制圧は、イエメン抵抗運動の団結力、献身、そして戦場における指導力を露呈させた一方、サウジアラビアが支援する勢力は陣地維持に苦戦しているという。
サウジアラビアが支援する部隊が戦略的に重要な地域から急速に撤退した主な原因は、上級軍司令官が前線で部隊を指揮できなかったことにあると述べた。
一方、アンサル・アッラー軍はイエメンの紅海沿岸全域を制圧し、戦略的に重要なバブ・エル・マンデブ海峡へと進軍を続け、金曜日も急速な攻勢を続けた。」
-
「アンサル・アッラーの進撃により、イエメンにおけるサウジアラビア支援勢力の崩壊が露呈」: #Tasnimnews 2026年9月12日 13:27(日本 18:57)
「報道によると、アンサルッラー軍がイエメン南西部を急速に進軍したことで、彼らの結束力と戦場での連携が際立った一方、サウジアラビアが支援する勢力は要所から撤退し、指揮官らは前線からほぼ姿を消している。
アンサル・アッラー軍によるイエメン南西部の戦略的に重要な地域の急速な制圧は、イエメン抵抗運動の団結力、献身、そして戦場における指導力を露呈させた一方、サウジアラビアが支援する勢力は陣地維持に苦戦しているという。
サウジアラビアが支援する部隊が戦略的に重要な地域から急速に撤退した主な原因は、上級軍司令官が前線で部隊を指揮できなかったことにあると述べた。
一方、アンサル・アッラー軍はイエメンの紅海沿岸全域を制圧し、戦略的に重要なバブ・エル・マンデブ海峡へと進軍を続け、金曜日も急速な攻勢を続けた。」
-
「アンサル・アッラーの進撃により、イエメンにおけるサウジアラビア支援勢力の崩壊が露呈」: #Tasnimnews 2026年9月12日 13:27(日本 18:57)
「報道によると、アンサルッラー軍がイエメン南西部を急速に進軍したことで、彼らの結束力と戦場での連携が際立った一方、サウジアラビアが支援する勢力は要所から撤退し、指揮官らは前線からほぼ姿を消している。
アンサル・アッラー軍によるイエメン南西部の戦略的に重要な地域の急速な制圧は、イエメン抵抗運動の団結力、献身、そして戦場における指導力を露呈させた一方、サウジアラビアが支援する勢力は陣地維持に苦戦しているという。
サウジアラビアが支援する部隊が戦略的に重要な地域から急速に撤退した主な原因は、上級軍司令官が前線で部隊を指揮できなかったことにあると述べた。
一方、アンサル・アッラー軍はイエメンの紅海沿岸全域を制圧し、戦略的に重要なバブ・エル・マンデブ海峡へと進軍を続け、金曜日も急速な攻勢を続けた。」
-
「OpenAIが数学者たちと対立、カリフォルニア工科大学の「Mathathon」へのスポンサーシップを打ち切る 」: #ギズモード
https://flipboard.com/@gizmodo/tech-fknh6odjz/-/a-euXxRN_ZTGabyFXJbMPqDA%3Aa%3A1876139665-%2F0
-
「OpenAIが数学者たちと対立、カリフォルニア工科大学の「Mathathon」へのスポンサーシップを打ち切る 」: #ギズモード
https://flipboard.com/@gizmodo/tech-fknh6odjz/-/a-euXxRN_ZTGabyFXJbMPqDA%3Aa%3A1876139665-%2F0
-
「OpenAIが数学者たちと対立、カリフォルニア工科大学の「Mathathon」へのスポンサーシップを打ち切る 」: #ギズモード
https://flipboard.com/@gizmodo/tech-fknh6odjz/-/a-euXxRN_ZTGabyFXJbMPqDA%3Aa%3A1876139665-%2F0
-
「GitLabは、最大深刻度のパストラバーサル脆弱性に対するパッチをユーザーに適用するよう促しています。」: #BLEEPINGCOMPUTER
「GitLabは木曜日、CVE-2026-85706として追跡されている、最高レベルの深刻度を持つパス・トラバーサル脆弱性に対して、ユーザーに対しサーバーを直ちにパッチ適用するよう促した。
セキュリティ研究者が「 s3ntago 」というハンドルネームを使って発見し、GitLabのHackerOneバグ報奨金プログラムを通じて報告したこのセキュリティ上の欠陥は、リポジトリのコミットAPIにおけるパスの制限が不適切であることと、認証の強制が欠落していることに起因しています。
認証されていない攻撃者は、「特定の条件下」でCVE-2026-85706を 悪用し 、脆弱なサーバーから任意のデータ(認証情報、秘密情報、機密情報など)を読み取ることができます。 」
-
「GitLabは、最大深刻度のパストラバーサル脆弱性に対するパッチをユーザーに適用するよう促しています。」: #BLEEPINGCOMPUTER
「GitLabは木曜日、CVE-2026-85706として追跡されている、最高レベルの深刻度を持つパス・トラバーサル脆弱性に対して、ユーザーに対しサーバーを直ちにパッチ適用するよう促した。
セキュリティ研究者が「 s3ntago 」というハンドルネームを使って発見し、GitLabのHackerOneバグ報奨金プログラムを通じて報告したこのセキュリティ上の欠陥は、リポジトリのコミットAPIにおけるパスの制限が不適切であることと、認証の強制が欠落していることに起因しています。
認証されていない攻撃者は、「特定の条件下」でCVE-2026-85706を 悪用し 、脆弱なサーバーから任意のデータ(認証情報、秘密情報、機密情報など)を読み取ることができます。 」
-
「GitLabは、最大深刻度のパストラバーサル脆弱性に対するパッチをユーザーに適用するよう促しています。」: #BLEEPINGCOMPUTER
「GitLabは木曜日、CVE-2026-85706として追跡されている、最高レベルの深刻度を持つパス・トラバーサル脆弱性に対して、ユーザーに対しサーバーを直ちにパッチ適用するよう促した。
セキュリティ研究者が「 s3ntago 」というハンドルネームを使って発見し、GitLabのHackerOneバグ報奨金プログラムを通じて報告したこのセキュリティ上の欠陥は、リポジトリのコミットAPIにおけるパスの制限が不適切であることと、認証の強制が欠落していることに起因しています。
認証されていない攻撃者は、「特定の条件下」でCVE-2026-85706を 悪用し 、脆弱なサーバーから任意のデータ(認証情報、秘密情報、機密情報など)を読み取ることができます。 」
-
「EUのサイバーレジリエンス法は、24時間体制の脆弱性対策を開始する。
/製造業者は、ENISAの新しい報告プラットフォームを通じて、実際に悪用された脆弱性や重大なセキュリティインシデントを開示しなければならない。 」: #TheRegister「EU域内でデジタル要素を含む製品を販売する製造業者は、サイバーレジリエンス法の義務的な報告規則に基づき、実際に悪用された脆弱性をサイバーセキュリティ当局に報告しなければならなくなった。
CRA第14条に規定されている報告義務が本日より適用開始となった。同規則の例外規定を除き、これらの義務は、製造業者の所在地に関わらず、EU域内で販売されるデジタル要素を含む製品の製造業者に適用される。
製造業者は、実際に悪用されている脆弱性を認識してから24時間以内に早期警告を提出し、その後72時間以内にさらに詳細な通知を提出しなければならない。
デジタル要素を含む製品のセキュリティに影響を与える重大なインシデントについても、同様の期限が適用されます。 」
-
「EUのサイバーレジリエンス法は、24時間体制の脆弱性対策を開始する。
/製造業者は、ENISAの新しい報告プラットフォームを通じて、実際に悪用された脆弱性や重大なセキュリティインシデントを開示しなければならない。 」: #TheRegister「EU域内でデジタル要素を含む製品を販売する製造業者は、サイバーレジリエンス法の義務的な報告規則に基づき、実際に悪用された脆弱性をサイバーセキュリティ当局に報告しなければならなくなった。
CRA第14条に規定されている報告義務が本日より適用開始となった。同規則の例外規定を除き、これらの義務は、製造業者の所在地に関わらず、EU域内で販売されるデジタル要素を含む製品の製造業者に適用される。
製造業者は、実際に悪用されている脆弱性を認識してから24時間以内に早期警告を提出し、その後72時間以内にさらに詳細な通知を提出しなければならない。
デジタル要素を含む製品のセキュリティに影響を与える重大なインシデントについても、同様の期限が適用されます。 」
-
「EUのサイバーレジリエンス法は、24時間体制の脆弱性対策を開始する。
/製造業者は、ENISAの新しい報告プラットフォームを通じて、実際に悪用された脆弱性や重大なセキュリティインシデントを開示しなければならない。 」: #TheRegister「EU域内でデジタル要素を含む製品を販売する製造業者は、サイバーレジリエンス法の義務的な報告規則に基づき、実際に悪用された脆弱性をサイバーセキュリティ当局に報告しなければならなくなった。
CRA第14条に規定されている報告義務が本日より適用開始となった。同規則の例外規定を除き、これらの義務は、製造業者の所在地に関わらず、EU域内で販売されるデジタル要素を含む製品の製造業者に適用される。
製造業者は、実際に悪用されている脆弱性を認識してから24時間以内に早期警告を提出し、その後72時間以内にさらに詳細な通知を提出しなければならない。
デジタル要素を含む製品のセキュリティに影響を与える重大なインシデントについても、同様の期限が適用されます。 」
-
「JFrog Artifactoryのバグがさらに修正され、3つすべてにパッチがリリースされました。
/修正版へのアップグレードのサインを待っているなら、これがそのサインです。 」: #TheRegister「JFrog Artifactoryインスタンスは引き続き深刻な攻撃を受けています。複数の攻撃者がJFrog Artifactoryの3つの脆弱性を悪用し、脆弱なインスタンスの管理者権限を取得しています。場合によっては、ベンダーがパッチを公開してからわずか数日後に攻撃が行われ、その後、不正アクセスを利用して悪意のあるプラグインやバックドアがインストールされています。
3つの脆弱性は以下のとおりです。
CVE-2026-42018 は、認証エラーの深刻度が高い脆弱性で、匿名アクセスが無効になっている場合に、認証されていない呼び出し元に内部匿名ユーザートークンが返される可能性があります。 」
-
「JFrog Artifactoryのバグがさらに修正され、3つすべてにパッチがリリースされました。
/修正版へのアップグレードのサインを待っているなら、これがそのサインです。 」: #TheRegister「JFrog Artifactoryインスタンスは引き続き深刻な攻撃を受けています。複数の攻撃者がJFrog Artifactoryの3つの脆弱性を悪用し、脆弱なインスタンスの管理者権限を取得しています。場合によっては、ベンダーがパッチを公開してからわずか数日後に攻撃が行われ、その後、不正アクセスを利用して悪意のあるプラグインやバックドアがインストールされています。
3つの脆弱性は以下のとおりです。
CVE-2026-42018 は、認証エラーの深刻度が高い脆弱性で、匿名アクセスが無効になっている場合に、認証されていない呼び出し元に内部匿名ユーザートークンが返される可能性があります。 」
-
「JFrog Artifactoryのバグがさらに修正され、3つすべてにパッチがリリースされました。
/修正版へのアップグレードのサインを待っているなら、これがそのサインです。 」: #TheRegister「JFrog Artifactoryインスタンスは引き続き深刻な攻撃を受けています。複数の攻撃者がJFrog Artifactoryの3つの脆弱性を悪用し、脆弱なインスタンスの管理者権限を取得しています。場合によっては、ベンダーがパッチを公開してからわずか数日後に攻撃が行われ、その後、不正アクセスを利用して悪意のあるプラグインやバックドアがインストールされています。
3つの脆弱性は以下のとおりです。
CVE-2026-42018 は、認証エラーの深刻度が高い脆弱性で、匿名アクセスが無効になっている場合に、認証されていない呼び出し元に内部匿名ユーザートークンが返される可能性があります。 」
-
「ロシア政府支援のハッカーが、検出後にマルウェアを再構築するためにClaudeを使用 」: #TheHackerNews
「Anthropic社は木曜日、 ロシア政府支援の脅威アクターが、検出の先手を打つためにAI支援ワークフローを開発したClaudeを悪用したキャンペーンを阻止したことを 明らかにした。
この作戦は、GTG-20006 (「GTG」はGenerative Threat Groupの略)と呼ばれるサイバー諜報グループによるものとされており 、このグループをMidnight Blizzard (別名APT29およびCozy Bear)と関連付ける広範な報道とも一致している 。
この攻撃者は、セキュリティ製品によって検出された場合に、ツールキットを自動的に再構築して再展開するAI駆動型のプロセスを開発したと言われており、これにより、防御側が静的検出によってアーティファクトをブロックする能力が損なわれている。 」
https://thehackernews.com/2026/09/russian-state-sponsored-hackers-use.html
-
「ロシア政府支援のハッカーが、検出後にマルウェアを再構築するためにClaudeを使用 」: #TheHackerNews
「Anthropic社は木曜日、 ロシア政府支援の脅威アクターが、検出の先手を打つためにAI支援ワークフローを開発したClaudeを悪用したキャンペーンを阻止したことを 明らかにした。
この作戦は、GTG-20006 (「GTG」はGenerative Threat Groupの略)と呼ばれるサイバー諜報グループによるものとされており 、このグループをMidnight Blizzard (別名APT29およびCozy Bear)と関連付ける広範な報道とも一致している 。
この攻撃者は、セキュリティ製品によって検出された場合に、ツールキットを自動的に再構築して再展開するAI駆動型のプロセスを開発したと言われており、これにより、防御側が静的検出によってアーティファクトをブロックする能力が損なわれている。 」
https://thehackernews.com/2026/09/russian-state-sponsored-hackers-use.html
-
「ロシア政府支援のハッカーが、検出後にマルウェアを再構築するためにClaudeを使用 」: #TheHackerNews
「Anthropic社は木曜日、 ロシア政府支援の脅威アクターが、検出の先手を打つためにAI支援ワークフローを開発したClaudeを悪用したキャンペーンを阻止したことを 明らかにした。
この作戦は、GTG-20006 (「GTG」はGenerative Threat Groupの略)と呼ばれるサイバー諜報グループによるものとされており 、このグループをMidnight Blizzard (別名APT29およびCozy Bear)と関連付ける広範な報道とも一致している 。
この攻撃者は、セキュリティ製品によって検出された場合に、ツールキットを自動的に再構築して再展開するAI駆動型のプロセスを開発したと言われており、これにより、防御側が静的検出によってアーティファクトをブロックする能力が損なわれている。 」
https://thehackernews.com/2026/09/russian-state-sponsored-hackers-use.html
-
「Anthropic社、中国に拠点を置く7つのAI研究所が産業規模のクロード蒸留攻撃を実行したと発表 」: #TheHackerNews
「Anthropic社は木曜日、Alibaba、Moonshot、DeepSeek、Z.ai(別名Zhipu)、MiniMaxなど、中国に拠点を置く7つの研究所からClaudeに対する産業規模の違法蒸留攻撃を特定し、阻止したと発表した。
知識蒸留自体は、正当な学習手法である 。 これ は 、大規模で高性能なAIモデルが「教師」の役割を担い、より小規模で能力が劣る、あるいは処理速度の遅い「生徒」モデルを訓練して、その能力を模倣させる機械学習技術を指す。
一方、不正な抽出とは、盗まれたクレジットカード、ログイン認証情報、APIキーで作成された偽アカウントのネットワークを利用して、モデルの機能を密かに抽出し、許可なく別のモデルに複製する産業規模のキャンペーンである。 」
https://thehackernews.com/2026/09/anthropic-says-seven-china-based-ai.html
-
「Anthropic社、中国に拠点を置く7つのAI研究所が産業規模のクロード蒸留攻撃を実行したと発表 」: #TheHackerNews
「Anthropic社は木曜日、Alibaba、Moonshot、DeepSeek、Z.ai(別名Zhipu)、MiniMaxなど、中国に拠点を置く7つの研究所からClaudeに対する産業規模の違法蒸留攻撃を特定し、阻止したと発表した。
知識蒸留自体は、正当な学習手法である 。 これ は 、大規模で高性能なAIモデルが「教師」の役割を担い、より小規模で能力が劣る、あるいは処理速度の遅い「生徒」モデルを訓練して、その能力を模倣させる機械学習技術を指す。
一方、不正な抽出とは、盗まれたクレジットカード、ログイン認証情報、APIキーで作成された偽アカウントのネットワークを利用して、モデルの機能を密かに抽出し、許可なく別のモデルに複製する産業規模のキャンペーンである。 」
https://thehackernews.com/2026/09/anthropic-says-seven-china-based-ai.html
-
「Anthropic社、中国に拠点を置く7つのAI研究所が産業規模のクロード蒸留攻撃を実行したと発表 」: #TheHackerNews
「Anthropic社は木曜日、Alibaba、Moonshot、DeepSeek、Z.ai(別名Zhipu)、MiniMaxなど、中国に拠点を置く7つの研究所からClaudeに対する産業規模の違法蒸留攻撃を特定し、阻止したと発表した。
知識蒸留自体は、正当な学習手法である 。 これ は 、大規模で高性能なAIモデルが「教師」の役割を担い、より小規模で能力が劣る、あるいは処理速度の遅い「生徒」モデルを訓練して、その能力を模倣させる機械学習技術を指す。
一方、不正な抽出とは、盗まれたクレジットカード、ログイン認証情報、APIキーで作成された偽アカウントのネットワークを利用して、モデルの機能を密かに抽出し、許可なく別のモデルに複製する産業規模のキャンペーンである。 」
https://thehackernews.com/2026/09/anthropic-says-seven-china-based-ai.html
-
-
-
-
トランプがこう言いましたと言う記事を流しているメディアが大半だが、トランプの言うことを真に受けている人間っているの?
イランで勝ってるとか、、、、
じゃあ、なぜ原油価格が上がるのか?メディアも垂れ流しは止めて、自分の頭で考えて、記事にすべきかどうか判断したら。編集者としての自覚があるのなら。
トランプは記事になることで、権力を維持しようとしているのだから。
-
トランプがこう言いましたと言う記事を流しているメディアが大半だが、トランプの言うことを真に受けている人間っているの?
イランで勝ってるとか、、、、
じゃあ、なぜ原油価格が上がるのか?メディアも垂れ流しは止めて、自分の頭で考えて、記事にすべきかどうか判断したら。編集者としての自覚があるのなら。
トランプは記事になることで、権力を維持しようとしているのだから。
-
トランプがこう言いましたと言う記事を流しているメディアが大半だが、トランプの言うことを真に受けている人間っているの?
イランで勝ってるとか、、、、
じゃあ、なぜ原油価格が上がるのか?メディアも垂れ流しは止めて、自分の頭で考えて、記事にすべきかどうか判断したら。編集者としての自覚があるのなら。
トランプは記事になることで、権力を維持しようとしているのだから。
-
「サウジアラビアの石油供給網が封鎖される/リヤド、東西パイプラインへの攻撃を確認」: #Donyaye Eqtesad 2026/09/11 23:12(日本 12日 4:42)
「IRNA: サウジアラビアエネルギー省の当局者は、同国の東西パイプラインが損傷したことを確認し、一時的に操業を停止した。同時に、広範囲にわたる火災の衛星画像を公開し、サウジアラビアの石油輸送ルートに対する脅威が高まっていることを発表した。
サウジアラビアのエネルギー省当局者は金曜夜、リヤドとメディナ(ジュバイル・ヤンブー)を結ぶ東西パイプラインが木曜朝に攻撃を受け、その後「予防措置として」パイプラインの操業が停止されたことを認めた。めた。
一部の報道機関は、衛星データによると、サウジアラビア東西石油パイプライン関連施設の1つで広範囲にわたる火災が発生したと報じた。
このパイプラインはペルシャ湾岸から紅海まで原油を輸送しており、ペルシャ湾とホルムズ海峡を経由せずにサウジアラビアの石油を輸送するための重要なルートの一つ。」
-
「サウジアラビアの石油供給網が封鎖される/リヤド、東西パイプラインへの攻撃を確認」: #Donyaye Eqtesad 2026/09/11 23:12(日本 12日 4:42)
「IRNA: サウジアラビアエネルギー省の当局者は、同国の東西パイプラインが損傷したことを確認し、一時的に操業を停止した。同時に、広範囲にわたる火災の衛星画像を公開し、サウジアラビアの石油輸送ルートに対する脅威が高まっていることを発表した。
サウジアラビアのエネルギー省当局者は金曜夜、リヤドとメディナ(ジュバイル・ヤンブー)を結ぶ東西パイプラインが木曜朝に攻撃を受け、その後「予防措置として」パイプラインの操業が停止されたことを認めた。めた。
一部の報道機関は、衛星データによると、サウジアラビア東西石油パイプライン関連施設の1つで広範囲にわたる火災が発生したと報じた。
このパイプラインはペルシャ湾岸から紅海まで原油を輸送しており、ペルシャ湾とホルムズ海峡を経由せずにサウジアラビアの石油を輸送するための重要なルートの一つ。」
-
「サウジアラビアの石油供給網が封鎖される/リヤド、東西パイプラインへの攻撃を確認」: #Donyaye Eqtesad 2026/09/11 23:12(日本 12日 4:42)
「IRNA: サウジアラビアエネルギー省の当局者は、同国の東西パイプラインが損傷したことを確認し、一時的に操業を停止した。同時に、広範囲にわたる火災の衛星画像を公開し、サウジアラビアの石油輸送ルートに対する脅威が高まっていることを発表した。
サウジアラビアのエネルギー省当局者は金曜夜、リヤドとメディナ(ジュバイル・ヤンブー)を結ぶ東西パイプラインが木曜朝に攻撃を受け、その後「予防措置として」パイプラインの操業が停止されたことを認めた。めた。
一部の報道機関は、衛星データによると、サウジアラビア東西石油パイプライン関連施設の1つで広範囲にわたる火災が発生したと報じた。
このパイプラインはペルシャ湾岸から紅海まで原油を輸送しており、ペルシャ湾とホルムズ海峡を経由せずにサウジアラビアの石油を輸送するための重要なルートの一つ。」