#prattohome — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #prattohome, aggregated by home.social.
-
-
-
「AIの安全性に対する懸念が高まる中、3人の先駆者が事業継続の必要性を訴える。 」: #TechClunch
「Pacing the Frontierのようなプロジェクトが、AI研究の安全性を確保する手段として大手研究所に目を向ける一方で、オープンソースモデルは 業界にとって悩みの種 となっている。無料で配布され、使用方法に対する管理がほとんどできないオープンウェイトモデルは、容易に制御できないため、 一部の研究所 では極めて危険なものとして扱われている。
しかし先週ラスベガスで開催されたAI4カンファレンスでは、世界で最も尊敬されているAI研究者3人――ノーベル賞受賞者のジェフリー・ヒントン氏、ワールドラボのCEO兼共同創設者であるフェイフェイ・リー氏、そしてCourseraの共同創設者であるアンドリュー・ン氏――がこの問題について発言した。具体的な戦術については意見が分かれたものの、3人ともAIをオープンに保つことの重要性を力強く訴えた。 」
-
「ハッカーがAdobe Commerceの重大な脆弱性を悪用し、顧客アカウントを乗っ取る 」: #BLEEPINGCOMPUTER
「AdobeのeコマースプラットフォームであるCommerceとMagentoにおける重大な脆弱性(CVE-2026-71362)を悪用しようとする試みが検出されました。この脆弱性により、攻撃者が顧客アカウントを乗っ取る可能性があります。
この脆弱性は、認証なしに「機密性の高いリソースへの上位アクセス権を取得する」ために悪用される可能性のある、誤った認証の脆弱性と説明されており、Adobeが昨日のセキュリティアップデートで対処した7つの問題のうちの1つです。
ソフトウェアベンダーは 勧告 の中で、修正された脆弱性に対する実際の攻撃事例は把握していないと述べているが、eコマースセキュリティ企業のSansecは、同社のShieldウェブアプリケーションファイアウォール(WAF)が既にCVE-2026-71362の悪用を阻止していると述べている。 」
-
「Microsoftに恨みを持つハッカーが、完全にパッチが適用されたWindows上でシステム権限を取得できる新たなゼロデイ脆弱性を発見した。
/水曜日の裏技を使おうぜ、ベイビー 」: #TheRegister「マイクロソフトに恨みを持つ、ゼロデイ攻撃を専門とするNightmare Eclipseは、マイクロソフトのRoguePlanetパッチ(CVE-2026-50656)を回避すると思われる、Defenderの新たなゼロデイ脆弱性「ShieldBreak」を公開した。これにより、攻撃者は完全にパッチが適用されたWindows 10、Windows 11、およびWindows Serverシステム上でSYSTEM権限を取得できる。
少なくとも他の研究者の一人によると、このエクスプロイトは有効だという。「試してみたところ、最新のWindows 11でも動作しました」と、元マイクロソフト社員でセキュリティ専門家のケビン・ボーモント氏 は述べている 。 」
-
「Tailscale社によると、昨年のシステム障害は、16年前から存在していたSQLiteの深刻なバグが原因だったとのことです。 」: #TheRegister
「ピアツーピアネットワーク企業Tailscaleのユーザーは、昨年末から発生した予期せぬ障害に悩まされたかもしれない。6ヶ月にわたる調査の結果、チームはついにその原因を突き止めた。それは、16年間も隠蔽されていたSQLiteのライトアヘッドログのバグだった。
Tailscaleチームは 水曜日のブログ記事で、SQLiteのメンテナーの協力を得てようやくこの問題に対処できたと発表した 。メンテナーは、問題の原因を特定するために、(Tailscaleの資金提供を受けて)仮想ファイルシステムの活動をログに記録する新しいツールを作成する必要があった。TailscaleのソフトウェアエンジニアであるAlex Chan氏は、この問題は「我々が最初に試みたすべての発見の試みに抵抗した」と述べている。」
-
「「ほぼ自律型」AIエージェントが台湾の原子力安全機関を攻撃
/世界は火で終わると言う人もいれば、攻撃的な群れによって終わると言う人もいる。 」: #TheRegister「中国のサイバー工作員とみられる人物らは、一般に公開されているAIツールを使って台湾政府のシステムを侵害した後、攻撃対象を原子力安全機関、サプライチェーンのベンダー、そして少なくとも7つのエネルギー企業にまで拡大した。セキュリティ研究者らはこれを「ほぼ自律的な攻撃」と呼んでいる。
イスラエルのサイバーセキュリティ企業Dreamによると、7月最初の4日間で、AIエージェントが85の政府機関ユーザーアカウントを侵害し、2,500件以上の人事記録を抜き取った。研究者らは、作戦を記録した1,395個のファイルを含む160MBのオンラインアーカイブから、攻撃の証拠を発見した。
ドリーム社 は水曜日に発表した調査報告書 の中で、侵入の詳細を明らかにし、中国のハッカー集団が「アジアの政府機関」を攻撃したとみられると述べた 」
-
「攻撃者がVMware vCenterの脆弱性を悪用し、永続的なリモートアクセスを取得する 」: #TheHackerNews
「QUIRSOの 新たな調査結果 によると、攻撃者は、最近パッチが適用されたBroadcom VMware vCenterの重大なセキュリティ脆弱性を積極的に悪用し始めている。
問題となっている脆弱性は CVE-2026-59310 (CVSSスコア:9.8)で、VMware vCenterサーバーのディレクトリトラバーサル脆弱性であり、ネットワークアクセス権を持つ悪意のある攻撃者がこれを悪用して任意のコードを実行できる可能性がある。この脆弱性に対するパッチは、ブロードコム社が先月末にリリースした。
ドイツのサイバーセキュリティ企業は、インシデント対応活動中にこの活動を発見したと発表した。 」
https://thehackernews.com/2026/08/attackers-exploit-vmware-vcenter.html
-
「AdobeがColdFusionとCampaign ClassicのCVSS 10.0違反3件を修正 」: #TheHackerNews
「Adobeは 、ColdFusion、Commerce、およびCampaign Classicに影響を与える複数の重大なセキュリティ脆弱性に対処するためのアップデートをリリース
最も深刻な欠陥は以下のとおりです。
CVE-2026-48362 (CVSSスコア: 10.0)
CVE-2026-48273 (CVSSスコア: 9.9)
CVE-2026-71384 (CVSSスコア: 9.6))
CVE-2026-71362 (CVSSスコア:9.1)
CVE-2026-71398 (CVSSスコア: 10.0)
CVE-2026-27302 (CVSSスコア: 10.0)
CVE-2026-48381 (CVSSスコア:9.0)
」https://thehackernews.com/2026/08/adobe-patches-three-cvss-100-coldfusion.html
-
「737個のChrome VPN拡張機能がプロキシ経由でトラフィックをルーティングしていることが判明しました。お使いの拡張機能に該当するものがないか確認してください。 」: #TheHackerNews
「737種類もの無料VPNおよびプロキシ拡張機能が発見された。これらの拡張機能は主に、ブロックされたサービスへのアクセスを求めるロシア語圏のユーザーを標的にしており、ブラウザのトラフィックを傍受してプロキシインフラストラクチャ経由でルーティングすることを目的としている。
少なくとも40のChromeウェブストア開発者アカウントで公開されたこれらの拡張機能は、75,486回のインストール数を記録した。 」
https://thehackernews.com/2026/08/737-chrome-vpn-extensions-caught.html
-
「737個のChrome VPN拡張機能がプロキシ経由でトラフィックをルーティングしていることが判明しました。お使いの拡張機能に該当するものがないか確認してください。 」: #TheHackerNews
「737種類もの無料VPNおよびプロキシ拡張機能が発見された。これらの拡張機能は主に、ブロックされたサービスへのアクセスを求めるロシア語圏のユーザーを標的にしており、ブラウザのトラフィックを傍受してプロキシインフラストラクチャ経由でルーティングすることを目的としている。
少なくとも40のChromeウェブストア開発者アカウントで公開されたこれらの拡張機能は、75,486回のインストール数を記録した。 」
https://thehackernews.com/2026/08/737-chrome-vpn-extensions-caught.html
-
「Microsoft 製品の脆弱性対策について(2026年8月)」: #IPA
「 2026年8月12日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。
これらの脆弱性を悪用された場合、アプリケーションプログラムが異常終了する、攻撃者によってパソコンを制御される、といった様々な被害が発生するおそれがあります。この内 CVE-2026-68820 の脆弱性について、Microsoft 社では悪用の事実を確認済みと公表しており、今後被害が拡大するおそれがあるため、至急、セキュリティ更新プログラムを適用してください。 」
https://www.ipa.go.jp/security/security-alert/2026/0812-ms.html
-
「Microsoft 製品の脆弱性対策について(2026年8月)」: #IPA
「 2026年8月12日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。
これらの脆弱性を悪用された場合、アプリケーションプログラムが異常終了する、攻撃者によってパソコンを制御される、といった様々な被害が発生するおそれがあります。この内 CVE-2026-68820 の脆弱性について、Microsoft 社では悪用の事実を確認済みと公表しており、今後被害が拡大するおそれがあるため、至急、セキュリティ更新プログラムを適用してください。 」
https://www.ipa.go.jp/security/security-alert/2026/0812-ms.html
-
「OpenAIがLinux向けデスクトップアプリ「ChatGPT」をリリース 」: #TechClunch
「ChatGPTは世界中のデスクトップで利用されているが、これまで利用できなかった場所が一つあった。それはLinuxコミュニティだ。オープンソース開発者コミュニティの一部は、 OpenAIにチャットボットをLinuxにも導入するよう 強く求めてきた。
今週、OpenAIはこの見落としを是正し、 Linux専用のChatGPTアプリ をリリースした。
「Linuxはデスクトップアプリのプラットフォームとして最も要望の多かったものの1つであり、今回のリリースによりChatGPTとCodexは主要なデスクトップオペレーティングシステムすべてに対応することになります」と、同社は火曜日に発表した。 」
https://techcrunch.com/2026/08/11/openai-launches-chatgpt-desktop-app-for-linux/
-
「Cisco社、ClamAVの深刻な脆弱性と公開されているエクスプロイトについて警告 」: #BLEEPINGCOMPUTER
「Ciscoは、Secure Endpoint Connectorに影響を与える2つの深刻な脆弱性について警告を発した。これらの脆弱性により、攻撃者はサービス拒否(DoS)攻撃においてClamAVのスキャンプロセスをクラッシュさせることができる。
これらのセキュリティ上の欠陥( CVE-2026-20337 および CVE-2026-20338 として追跡)は、マルウェアのファイルスキャンに使用されるオープンソースかつクロスプラットフォームのエンジンであるClamAV(Clam AntiVirus)のZIPアーカイブパーサーで発見されました。
シスコが金曜日に発表した勧告によると、これら2つの脆弱性はそれぞれ不適切な境界チェックとメモリ処理に起因するものであり、認証されていないリモート攻撃者によって悪用される可能性がある。 」
-
「マイクロソフトは、現在攻撃を受けているWindowsドライバーのゼロデイ脆弱性を含む398件の脆弱性を修正した。 」: #TheHackerNews
「マイクロソフトは火曜日に月例のセキュリティアップデートを公開したが、修正された脆弱性の1つが既に攻撃に悪用されている。
このバグは、ネットワークソケット操作を処理するWindowsカーネルの中核ドライバに存在します。既にマシン上でコードを実行している攻撃者は、このバグを利用してSYSTEM権限に昇格できます。このパッチが最初にリリースされます。
この脆弱性は CVE-2026-68820 (CVSSスコア:7.0)として追跡されており、今月のリリースでマイクロソフトが現在悪用されていると警告している唯一の脆弱性です。悪用は、ドライバーの競合状態をトリガーすることによって行われます。マイクロソフトは、この悪用を行った組織を公表していません。」
https://thehackernews.com/2026/08/microsoft-patches-398-flaws-including.html
-
-
pawoo.net にアクセスできなくなって8日経過。なんとなく、のえる説に同意。
https://fedibird.com/@noellabo/117074222702402615
domain情報を探ると:
https://whois.domaintools.com/pawoo.net
によれば、pawoo.net はamazon cloud を使っている風で、DNSも amazonn に登録(ドメイン登録自身はGMO)
既述の中で
「Domain Status Registered And No Website 」
とNo Website となっている。
ひょっとすると、 amazon ともめているのかも知れない。
whois サービスが今後使えなくなって、RDAP サービスに移行中らしい。RDAP でwhois みたいなサーチに良いサイト。
-
「カビだらけのシャワー室、石鹸なし:米空母リンカーンの劣悪な環境に軍人家族が憤慨
/イラン戦争における空母の長期展開は、乗艦している水兵や海兵隊員が劣悪な環境、物資不足、疲労に直面しているのではないかという懸念を引き起こしている。 」: #MSNOW「カビだらけのシャワー。食料不足。船員たちは歯磨き粉、デオドラント、石鹸を使い果たしてしまう。
空母エイブラハム・リンカーンに乗艦する水兵や海兵隊員の家族は、愛する人たちが極度の疲労状態にあり、致命的なミスにつながる恐れがあると警鐘を鳴らしている。同空母は海上での任務に就いて9ヶ月目、イランに対する戦闘作戦は5ヶ月連続で続いている。
家族によると、乗組員たちは食料不足や、船内の売店で1時間以上も列に並ばなければならない状況、そして歯磨き粉、石鹸、デオドラントといった基本的な必需品がしばしば不足していることを訴えているという。また、リンカーンが配備期間中に食料を配給制にしていた時期もあったと家族は述べている。 」
https://www.ms.now/news/conditions-safety-uss-lincoln-iran-war
-
「カビだらけのシャワー室、石鹸なし:米空母リンカーンの劣悪な環境に軍人家族が憤慨
/イラン戦争における空母の長期展開は、乗艦している水兵や海兵隊員が劣悪な環境、物資不足、疲労に直面しているのではないかという懸念を引き起こしている。 」: #MSNOW「カビだらけのシャワー。食料不足。船員たちは歯磨き粉、デオドラント、石鹸を使い果たしてしまう。
空母エイブラハム・リンカーンに乗艦する水兵や海兵隊員の家族は、愛する人たちが極度の疲労状態にあり、致命的なミスにつながる恐れがあると警鐘を鳴らしている。同空母は海上での任務に就いて9ヶ月目、イランに対する戦闘作戦は5ヶ月連続で続いている。
家族によると、乗組員たちは食料不足や、船内の売店で1時間以上も列に並ばなければならない状況、そして歯磨き粉、石鹸、デオドラントといった基本的な必需品がしばしば不足していることを訴えているという。また、リンカーンが配備期間中に食料を配給制にしていた時期もあったと家族は述べている。 」
https://www.ms.now/news/conditions-safety-uss-lincoln-iran-war
-
「ハッカーが民間携帯電話ネットワークを介してポーランドの発電所の制御システムに侵入し、タービンを停止させた。 」: #TheHackerNews
「攻撃者は、ポーランドの熱電併給発電所において、地元の送電網事業者が遠隔設備にアクセスするために使用しているプライベート携帯電話ネットワークを経由して侵入し、蒸気タービンと処理水処理システムを停止させた。
この発電所は約5万人の住民に暖房を供給している。復旧作業は午前7時30分頃に開始されたが、その間も侵入者たちは送電網内部で活動を続けており、顧客は暖房も電気も失うことはなかった。
CERT Polskaは、 3か月以上にわたる調査を経て、2025年12月に発生したこの事件を8月8日に公表した。ポーランドの首相は1月に、2つの熱電併給プラントが被害を受けたと述べていた。これは2件目となる。 」
日本は大丈夫なのでしょうね?
https://thehackernews.com/2026/08/hackers-breach-polish-power-plant.html
-
「イランの最高指導者モジタバ・ハメネイ師は、公式布告によると、モフセン・レザエイ少将を最高国家安全保障会議(SNSC)の代表に任命した。
彼は今年初め、モジタバ氏の軍事顧問にも任命された。
レザイ(革命後やイラク侵攻中に何度も会った人物)は、革命防衛隊の創設者の一人であり、勝利は神から与えられたものだと強く信じる筋金入りの狂信者だ。
1980年代の戦争末期における彼の革命防衛隊(IRGC)の指揮は悲惨なもので、基本的な軍事訓練、戦略理解、そして何よりも人命尊重の精神が欠如していたため、あらゆる戦線で甚大な損失と恐ろしい敗北を招いた。彼は、たとえ多数の犠牲者が出るとしても、戦闘においては全員を犠牲にすることを厭わない人物の一人である。
彼は、1988年にサダム・フセインとイランの間で停戦を求める国連決議598号をホメイニ師が受け入れるのを阻止しようとした主要人物の一人だった。
彼の任命は、イランを全面戦争へとさらに近づけるのではないかと危惧しています。 」: #ファルハド A.
-
「巧妙な策略:トランプ氏、脅迫の中トルコを脱出するために軍用機を密かに使用」: #NYT
「米政府高官は月曜日、先月トルコで開催されたNATO首脳会議の際、イランからトランプ大統領と大統領専用機エアフォースワンに対する信憑性の高い脅威があったため、ホワイトハウスと政権幹部がトランプ大統領をトルコから脱出させるための手の込んだ策略を練り、ケータリングカートに乗せて軍用機まで輸送したと述べた。
トランプ氏は、アンカラの空港でカメラが回る中、旧型の飛行機に搭乗した。
しかし、トランプ氏は、あの旧式の水色に塗装されたジェット機で飛び立つ代わりに、機体の下部に設置されたフードカートで移動した。その後、車で3機目の飛行機に乗り換え、秘密裏にイギリスへ向かった、と事情を知る関係者は語った。
この秘密作戦については、ワシントン・ポスト紙が先に報じており、大統領を乗せた3機目の飛行機はボーイング757の軍用型であるC-32Aであると特定していた。」
凄いやり方ですね。
https://www.nytimes.com/2026/08/10/us/politics/trump-plane-ruse.html
-
「リーナス・トーバルズ氏によると、AIによって「大規模な」Linuxカーネルのアップデートが新たな常識になったとのこと。
/彼は喜んではいないが、バージョン7.2のリリースを遅らせるつもりはない。 」: #TheRegister「Linuxカーネルの責任者であるリーナス・トーバルズ氏は、AIのおかげで、このプロジェクトは超大規模なアップデートという新たな常態に達したと考えている。
トーバルズは毎週カーネルのアップデート状況を投稿しており、 先週のメッセージは 「今回のrcは巨大だ」という彼の見解から始まっていた。
「『ニューノーマル』の基準から見ても、これは大規模なrcであり、少なくともコミット数で言えば、ここ数年で最大のrc6だと思う」と彼は8月2日に書いた。」
-
連合と言えば労組。労組は革新。
とは行かない。
なんで、連合会長が野党に対して発言力を持っているのか分からない。Google AI, copilot とも同じ回答:
連合組合員の政党支持と投票動向支持政党の割合
国民民主党:26.8%
自民党:15.5%
立憲民主党:11.3%
中道改革連合:4.6%衆院選小選挙区の投票先
自民党:29.6%
国民民主党:27.7%
中道改革連合:26.0%衆院選比例区の投票先
国民民主党:38.8%
中道改革連合:22.0%
自民党:19.0%立憲なんか出てこない。本当に労働組合???
-
「ホルムズ海峡で巡航ミサイルが問題の船舶に命中 + 動画」: #Donyaye-Eqtesad 2026/08/10 01:21(日本 6:51)
「ジャマラン: ホルムズ海峡のオマーン側を航行中の船舶が、海軍の巡航ミサイルによる攻撃を受けた。
イランの公式機関は、このニュースをまだ確認していない。」
まだトランプはホルムズ海峡のオマーン側航路を民間船舶に強要して、イラン側にいやがらせとしているようだ。しつこい爺だ。
-
「新たなCSS攻撃により、ウェブメールの防御システムを突破し、パスワードやトークンを盗み出すことが可能に 」: #TheHackerNews
「新たな研究によると、メール内のコンテンツがメッセージの境界を越えて、ウェブメールのインターフェースに干渉する可能性があることが示されています。
Outlook、Gmail、Fastmail、Proton Mail、Yahoo Mail、AOL Mailなど、複数のメールサービスにまたがる攻撃チェーンにおいて、これらの手法はパスワードの窃盗、第三者アカウントの乗っ取り、トークンの漏洩、信頼できるUI操作のハイジャック、メールを読み取るAIツールの操作などを可能にする。
PortSwiggerの研究者である Gareth Heyes氏は、 Black Hat USA 2026でこの研究を発表しました。Outlook/Firefoxのチェーン攻撃では、Microsoftのサインイン画面を偽装し、受信者が入力したパスワードを傍受します。」
https://thehackernews.com/2026/08/new-css-attacks-can-break-webmail.html
-
「新たなCSS攻撃により、ウェブメールの防御システムを突破し、パスワードやトークンを盗み出すことが可能に 」: #TheHackerNews
「新たな研究によると、メール内のコンテンツがメッセージの境界を越えて、ウェブメールのインターフェースに干渉する可能性があることが示されています。
Outlook、Gmail、Fastmail、Proton Mail、Yahoo Mail、AOL Mailなど、複数のメールサービスにまたがる攻撃チェーンにおいて、これらの手法はパスワードの窃盗、第三者アカウントの乗っ取り、トークンの漏洩、信頼できるUI操作のハイジャック、メールを読み取るAIツールの操作などを可能にする。
PortSwiggerの研究者である Gareth Heyes氏は、 Black Hat USA 2026でこの研究を発表しました。Outlook/Firefoxのチェーン攻撃では、Microsoftのサインイン画面を偽装し、受信者が入力したパスワードを傍受します。」
https://thehackernews.com/2026/08/new-css-attacks-can-break-webmail.html
-
-
「米メディアによると、米国はバーレーン、クウェート、カタール、アラブ首長国連邦(UAE)に対し、計5,250発のパトリオット・ミサイルを売却することで合意しました。この措置は、これら諸国の防衛用ミサイル備蓄を補充することを目的としています。
パトリオット・ミサイル(より高性能なPAC-3 MSEとPAC-2 GEM-Tの2種類)の割り当ては以下の通りです。
🇰🇼クウェート:1,000発
🇦🇪UAE:750発
🇶🇦カタール:500発
🇧🇭バーレーン:200発#クウェート #UAE #カタール #バーレーン #防空 #対イラン戦争 #米軍 #パトリオットミサイル #イラン #米国政治
追伸:数字が一致していません。リスト上の合計は2,500発であり、5,250発ではありません。」
-
今のAIはLLMで、文脈に合わせて最適な語を持ってくる(結構、うろ覚え)と聞いていたが、誰かが並みの人間より多くの知識をもっていると言っていた。
確かに知識学習を強化しているので、人間は太刀打ちできない。このAIが与えられた目標をどう達成するか考える(推論する)のは当たり前で、今まで学習した全ての知識を動員して、試行錯誤を高速で行える能力を持っている。
自立したAIは必要なら自分のタスクを達成するために子のAIエージェントを作ることも簡単に出来てしまう。
勝手に手下をたくさん作って、仕事をさせる、今まで学習したコードでは達成できないなら、新しいコードを書く。試行錯誤をする。
なんだかヤバくないですか?
ネットワークシステムで動いているAIがフィジカルAIを使いだしたらどうなるか?労働力ですよ。
私は怖いです。スカイネット。
-
「OpenAIは、そのモデルが強力すぎるという理由で、新しいモデルの開発を一時停止した。
/OpenAIは、開発中のAstraモデルが「極めて重要な」サイバーセキュリティ機能を備えている可能性があると述べている。」: #TheVerge「OpenAIは、開発中のAIモデル「Astra」が同社が導入しようとしている新たなセキュリティ基準を満たしていないため、同モデルに関する「内部活動」を一時停止すると発表した。
OpenAIのモデルが誤ってHugging Faceをハッキングしたことを最近明らかにしたことに続くものだ。AstraはHugging Faceの情報漏洩には「関与していない」と述べている。
OpenAIは、「より高度な機能を持つモデルおよび関連する活動に対して、より厳格なセキュリティ管理を実施する」と発表している。Astraについても、「すべてのエージェントアプリケーションにおけるリスクの高い行動や不整合」を監視するための「包括的なモニタリング」を導入。」
-
「中国のAIモデル「Kimi」がサイバーセキュリティテスト環境から脱走したと研究者らが発表 」: #TechClunch
「中国企業ムーンショットが開発した最新のAIモデル「Kimi K3」が、サイバー能力をテストするために設定された環境から脱出したと、研究者らが 金曜日に公開したブログ記事で述べた 。
このニュースは、企業や独立系組織が、ハッキングを目的としたAIモデルの制御に苦慮していることを改めて示している。
ここ数週間、米国の人工知能研究所である OpenAI 、 Anthropic 、 Meta 、そして英国の AI Security Institute に所属する最先端のLLM(法務修士)たちが、それぞれ異なる方法でテスト環境から抜け出し、実験とは無関係の実際の標的をハッキングするという事態が発生した。こうした事態が頻繁に起こるようになったため、 現在ではこれらの事件を追跡する「Felony Bench」というウェブサイトが存在する 。 」
-
「リーバイス社は、ハッカーがサイバー攻撃で企業データを盗んだと発表した。」: #BLEEPINGCOMPUTER
「リーバイス・ストラウス社(リーバイス)は、ハッカーが同社の従業員3名に対しソーシャルエンジニアリングの手法を用いて、従業員のコンピューターに保存されていた企業データにアクセスし、盗み出したと発表した。
同社は米国証券取引委員会(SEC)への提出書類の中でこの事件を公表し、顧客データの漏洩を防ぐのに十分な速さで対応したと述べている。
リーバイスは、 「当社の調査による予備的な結果に基づき、今回の事件の結果として、特定の企業情報が不正にアクセスされ、持ち出されたと考えています」 と述べています。 」
-
「世界がAIに気を取られている間にランサムウェア攻撃が急増
/まさか、トップギャングたちがエージェントが自分たちの拠点から脱出するのを傍観しているなんて思ってなかったよね? 」: #TheRegister「ランサムウェア攻撃は7月に約20%増加し、英国の調査会社Comparitechによると、6月の668件から799件に増加した。
そのうち51件は被害者によって確認された。この集計結果により、7月はランサムウェア攻撃が年間で2番目に多い月となり、同社が805件の攻撃を記録した3月にわずかに及ばないものの、2番目に多い月となった。
今月の攻撃急増を受けて最も興味深いデータは、その標的となっている攻撃です。 米国における水道インフラを標的とした 広範なサイバー攻撃のニュースが最近セキュリティ関連の見出しを独占していますが、これらの攻撃はランサムウェアによるものではなく、公益事業会社に対するランサムウェア攻撃は実際には先月44%減少しました。」
-
「欧州企業は米国のハイテク企業によるシステム遮断を恐れているが、脱出計画は立てていない。
/約4分の3がワシントンがアクセスを制限する可能性を懸念しているが、代替手段を定期的に試している人は半数にも満たない。」: #TheRegister「英国、フランス、ドイツで調査対象となった企業のほぼ4分の3が、ワシントンが自社が依存している米国のテクノロジー・プラットフォームへのアクセスを突然遮断する可能性があることを懸念している。
この調査結果は、スイスの企業でプロトンメールを運営するプロトン 社が、 3か国の1,500の企業を対象に実施した調査によるものです 。プロトン社は、CERNで出会った科学者たちによって設立されました。
企業はこれまで、メールや生産性向上ソフトウェアに関して、マイクロソフトやグーグルといった企業に長年依存してきた。これらのツールをクラウドに移行することで、プロバイダーはアクセス権を一元的に停止できるようになった。
」 -
「Zapscape KVMの新たな脆弱性により、特権を持つL1ゲストコードがLinuxホストに漏洩する可能性 」: #TheHackerNews
「Linuxカーネルの新たな脆弱性「Zapscape」 により、L1ゲスト仮想マシン(VM)内でカーネル権限を持つ攻撃者がKVM分離を回避し、ホスト上でコードを実行できる可能性があります。このリスクは、ネストされた仮想化が信頼できないゲストに公開されている場合に発生します。
この脆弱性は CVE-2026-64561 として追跡されており、ネストされたゲストメモリ変換に使用されるシャドウページテーブルを管理するKVM/x86のシャドウメモリ管理ユニット(MMU)に影響を与えます。
このバグを明らかにしたセキュリティ研究者の キム・ヒョヌ氏 は、実証されたエクスプロイト経路によって、カーネル権限、つまりroot権限でホスト上でコマンドを実行できると述べた。 」
https://thehackernews.com/2026/08/new-zapscape-kvm-flaw-could-let.html
-
-
-
OpenAI の実験で、AIエージェントに課題を与えて、エージェントが他のエージェントを連絡と取りあって、インターネット接続をやってのけると言う話、余り詳しくは知りませんでしたが、The Register に記事で、そら恐ろしいことが起き始めていると感じました。
複数のエージェントが助け合って、システムにある脆弱性を突破する方法を根気よく探し、本来できないはずのことをやってのける。その間のことを人間は気づいていない。
自立したAIエージェントが仲間同士で協力してことに臨む。恐ろしくないですか。
-
「OpenAIは、Hugging Faceハッキング事件に先駆けて、自社の暴走エージェント群が少しばかりボーグ化していたことを明らかにした。
/それは「不可能な課題」から始まり、AIが集合知として行動する必要があると判断するに至った。 」: #TheRegister「「処理が行き詰まってしまい、『もしかしたら他のエージェントに連絡を取ってみたらどうだろう?もしかしたら他の誰かがファイルを持っているかもしれない』と考えるようになる。
コードをアップロードすることで通信できることにモデルが気づく」
このモデルは、Artifactoryにファイルを書き込んで助けを求めることで、その処理を実行した。
他のエージェントたちもArtifactory上にこのメッセージボードが存在することに気づき、ファイルのアップロードや情報の共有を始める
「数日後、私たちのモデルがこの事件に関連したシステム上の最初の実際の脆弱性を発見しました。攻撃者は意図しない方法でインターネットにアクセスできるようになったのです」 」
-
「イエメン:アデン湾でサウジアラビアの石油タンカーを標的とした。」: #Donyaye-Eqtesad 2026/08/05 22:57(日本 6日4:27)
「イムナ: イエメン軍の報道官は、アデン湾でサウジアラビアの石油タンカーが攻撃されたと発表した。
イエメン軍の報道官ヤヒヤ・サリ氏は、同国軍が神の助けにより、アデン湾でサウジアラビアの石油タンカー「デイジー」を弾道ミサイルで攻撃することに成功したと発表した。作戦は成功し、ミサイルはタンカーに命中し、タンカーは引き返すことを余儀なくされた。
英国海上貿易業務機構は、アデン南東沖で発生した海上事故を報告した。
サリー氏は続けて、「イエメン軍は、サウジアラビアの石油タンカーのあらゆる動きを綿密に監視しており、国民の正当な要求が満たされ、封鎖が解除されるまで、紅海の南部または北部を船舶が通過することを決して許さないと強調する」と述べた。」」
-
「イエメン:アデン湾でサウジアラビアの石油タンカーを標的とした。」: #Donyaye-Eqtesad 2026/08/05 22:57(日本 6日4:27)
「イムナ: イエメン軍の報道官は、アデン湾でサウジアラビアの石油タンカーが攻撃されたと発表した。
イエメン軍の報道官ヤヒヤ・サリ氏は、同国軍が神の助けにより、アデン湾でサウジアラビアの石油タンカー「デイジー」を弾道ミサイルで攻撃することに成功したと発表した。作戦は成功し、ミサイルはタンカーに命中し、タンカーは引き返すことを余儀なくされた。
英国海上貿易業務機構は、アデン南東沖で発生した海上事故を報告した。
サリー氏は続けて、「イエメン軍は、サウジアラビアの石油タンカーのあらゆる動きを綿密に監視しており、国民の正当な要求が満たされ、封鎖が解除されるまで、紅海の南部または北部を船舶が通過することを決して許さないと強調する」と述べた。」」
-
「ホルムズ海峡で2回の爆発が発生/タンカーと乗組員は全員無事」: #Donyaye-Eqtesad 2026/08/06 06:06(日本 11:36)
「タスニム: 英国海上作戦機構は、ホルムズ海峡付近の石油タンカーの近くで2回の爆発があったと報告した。
英国海上貿易業務局は、オマーンのカムザール地域から南東9海里の地点で発生した事故の報告を受けたと発表した。
報道によると、オマーン南東部のホルムズ海峡を航行中の石油タンカーが、船の近くで2回の爆発を報告した。
同組織は、オマーン沿岸付近で2回の爆発音が聞こえた後、タンカーとその乗組員は全員健康で、船体への損傷は報告されていないと主張した。」
トランプは未だにねちねちとホルムズ海峡のオマーン側航路に民間船を航行させている。
-
「イランとオマーンのホルムズ海峡に関する協議は草案作成段階にある:バガイ氏」: #Tasnimnews 2026年8月5日午後9時24分(日本 6日0:54)
「イラン外務省報道官イスマイル・バガイ氏は水曜日の午後、ホルムズ海峡を通る商業船舶の安全な航路を確立するためのテヘランとマスカット間の協議が最終段階に入ったと述べた。
提案されたルートの地理的座標については双方で合意したと述べた。第三者が交渉を妨害しなければ、イランとオマーンが合意した主要な論点と考慮事項を盛り込んだ共同声明が最終的にまとめられるだろうと付け加えた。
イランとオマーンの合意だけではホルムズ海峡を通過する船舶の完全な安全が確保されたことにはならないと強調し、同海峡の治安を悪化させる要因は依然として残っていると主張した。
イスラマバードとドーハは緊張緩和に向けた努力を続けており、イランは両国と連絡を取り合い、協議を続けていると付け加えた。 」
https://en.mehrnews.com/news/246789/Iran-Oman-talks-on-Hormuz-in-final-stages-Baghaei
-
「AIのガードレールを回避するのは非常に簡単で、スクリプトキディでもできる。
/「これは私のサーバーです」と主張するだけで、モデルたちはしばしば協力してくれるようになった。 」: #TheRegister「シスコ・タロス社の研究者によると、サイバー攻撃へのAIの関与を防ぐために設計されたAIガードレールを回避するには、適切な方法で依頼するだけで済む場合が多いという。標的とするサーバーの所有者であると主張したり、キャプチャー・ザ・フラッグやバグ報奨金プログラムに参加していると主張するだけで、モデルを説得して協力させることができる場合が多かった。 」
-
「米国防総省がイラン戦争の死傷者数を下方修正、疑問と怒りを呼ぶ 」: #ABCNews
「国防総省が一般向けに公開している死傷者データベースは、イラン戦争における負傷者数と死者数が突然変動し、紛争の死傷者数を過少に計上し続けている状態が1日以上続いている。
この状況は議員たちの反発を招いており、彼らは政権が死傷者数を隠蔽し、戦争の名称を変えることで議会の承認なしに軍事行動を行うことができる60日間の制限を回避しようとしていると批判している。
国防総省のショーン・パーネル報道官は、脆弱な停戦が崩壊し、7月7日に戦闘が再開されて以来、新たに100人近くの米兵が負傷したと述べた。しかし、データベースにはその増加は一切反映されていなかった。
報告された死者数が18人から14人に減少した。これは、連日の戦闘再開以来、ヨルダンとイラクで死亡した米軍兵士4人が事実上除外されたことを意味する。
データベースに登録されている負傷兵の数は、水曜日の482人から木曜日には420人に減少した。 」
https://abcnews.com/US/pentagon-lowers-count-iran-war-dead-wounded-sparking/story?id=135043063
-
「米国防総省がイラン戦争の死傷者数を下方修正、疑問と怒りを呼ぶ 」: #ABCNews
「国防総省が一般向けに公開している死傷者データベースは、イラン戦争における負傷者数と死者数が突然変動し、紛争の死傷者数を過少に計上し続けている状態が1日以上続いている。
この状況は議員たちの反発を招いており、彼らは政権が死傷者数を隠蔽し、戦争の名称を変えることで議会の承認なしに軍事行動を行うことができる60日間の制限を回避しようとしていると批判している。
国防総省のショーン・パーネル報道官は、脆弱な停戦が崩壊し、7月7日に戦闘が再開されて以来、新たに100人近くの米兵が負傷したと述べた。しかし、データベースにはその増加は一切反映されていなかった。
報告された死者数が18人から14人に減少した。これは、連日の戦闘再開以来、ヨルダンとイラクで死亡した米軍兵士4人が事実上除外されたことを意味する。
データベースに登録されている負傷兵の数は、水曜日の482人から木曜日には420人に減少した。 」
https://abcnews.com/US/pentagon-lowers-count-iran-war-dead-wounded-sparking/story?id=135043063
-
「オマーン沖の石油タンカー付近で爆発が発生、報告あり」: #MEHRNEWS 2026年8月3日 午前7時12分(日本 12:42)
「月曜日、オマーンのハサブの北東20海里の地点で、石油タンカー付近で爆発が発生したとの報告があった。
英国海事貿易局(UKMTO)によると、同船の船長は船の近くで爆発音を聞いたと報告した。
乗組員全員無事です。
事件の性質や爆発の原因に関する詳細は現時点では明らかになっておらず、捜査が継続中である。」
未だに、トランプは民間船にホルムズ海峡オマーン寄り航路に追いやって、危険な目に会わせている。
https://en.mehrnews.com/news/246720/Blast-reported-near-oil-tanker-off-Oman-coast
-
「トランプ大統領、迅速な合意を条件にイランへの攻撃を中止すると表明 」: #NYT
https://flipboard.com/@newyorktimes/world-5f2k3dqjz/-/a-ixrPGe6FRka8YJc74LrGUA%3Aa%3A3195393-%2F0
-
「エネルギーインフラが危機に瀕する:イランの報復措置が世界経済に衝撃を与える可能性 」: #farsnews 2026/8/1 17:14(日本 22:44)
「米メディアがイランのエネルギーインフラに対する米イスラエル合同攻撃が差し迫っているとの報道を強める中、アナリストらは、イランが地域全体およびイスラエルの重要なエネルギー資産に対して報復措置を取れば、世界経済は前例のない危機に陥る可能性があると警告している。
イランのミサイルの射程圏内にある、世界で最も重要なエネルギー施設はどれですか?
サウジアラビアのガワール油田
サウジアラビアのアブカイクおよびクライス施設
アラブ首長国連邦のザクム油田
アラブ首長国連邦のルワイス製油所は
カタールのノースフィールドとラスラファンLNGコンプレックス
クウェートのブルガン油田
バーレーンのシトラ製油所とマアミール施設
イスラエルのレヴィアタンガス田とタマルガス田 」イランはトランプとネタニヤフがイランのインフラ攻撃をした場合の標的。
-
「イランは今後2年間の最悪のシナリオに備えている:アレフ副大統領」: #MEHRNEWS 2026年8月1日午後7時13分(日本 2日 0:43)
「モハマド・レザ・アレフ第一副大統領によると、「政府は最悪の事態を想定して、今後2年間の計画を立てている」。
土曜日に掲載されたコメントの中で、アレフ氏は、あらゆる圧力や戦争状況にもかかわらず、「この国は物資不足なく運営されてきた」と述べた。
彼は、それは国民と市場(商人や実業家)がペゼシュキアン大統領政権と協力した結果達成された成果だと述べた。
アレフ氏はさらに、「政府は最悪の事態を想定して、今後2年間の計画を立てている」と述べた。
第一副大統領は、国民の平穏を維持することが今後も政府の最優先事項であると改めて強調した。」
トランプとネタニヤフのイランへのインフラを含めた大規模攻撃を想定している。
https://en.mehrnews.com/news/246687/Iran-ready-for-worst-case-scenario-in-next-2-years-VP-Aref
-
-
「英国首相:我々はホルムズ海峡の再開に参加する準備ができている」: #Donyaye-Eqtesad 2026/07/30 23:20(日本 31日4:50)
「ジャマラン: 英国首相は、停戦合意が成立した後、ホルムズ海峡の開通を目指す軍事作戦にロンドンが参加する用意があることを表明した。
英国首相府は、アンディ・バーナム英首相がオマーンのハイサム・ビン・タリク国王との会談で、停戦合意成立後にホルムズ海峡の開通を目指す軍事作戦への参加にロンドンが応じる用意があることを強調したと発表した。
これは、イランがイギリスやフランスなどの西側諸国の介入がもたらす結果について繰り返し警告してきたにもかかわらずのことである。」
-
「マハン航空に対する米国の制裁措置」: #Donyaye-Eqtesad 2026/07/30 21:20(日本31日 2:50)
「米国財務省は、マハン航空に関連する個人1名と企業5社を制裁対象リストに掲載したと発表した。
米国財務省は木曜日の夜、敵対的な措置として、イランに対する新たな制裁措置がマハン航空の支援ネットワークを標的とすると発表した。
米国財務省は、マハン航空に関連する個人1名と企業5社を制裁対象リストに掲載したと発表した。
この敵対的なアメリカの行動は、ホワイトハウス当局者が外交プロセスが進行中であると繰り返し主張している最中に起こった。」
-
「イラン北西部での米軍攻撃で革命防衛隊員3名が殉教 」: #farsnews
「イスラム革命防衛隊(IRGC)のザンジャン州司令部は木曜日、米軍による攻撃により、同隊の隊員3人がザンジャン州で殉教したと発表した。
木曜未明、ザンジャン州で「犯罪的なアメリカのテロ軍」による攻撃により、IRGC隊員3人が殉教した。
これに先立ち、米中央軍(CENTCOM)は、米軍がイランに対する「大規模な」空爆作戦を完了したと発表していた。
殉教者の名前は、マフムード・モラジャバリ、モハマドレザ・チェラギ、ジャマル・アミリの3名だった。革命防衛隊は、彼らはイランの国境とイスラム共和国の革命的な国民を守るために行動したと付け加えた。 」
米軍は南部のホルムズ海峡関係をいつも狙ってくるが、北西部を狙う意図がなにか分からない。なにか理由があるはず。
-
「イラン、地震災害で日本に同情の意を表明 」: #farsnews 2026/7/30 19:23
「イランのセイエド・アッバス・アラグチ外相は、アジアの国を襲い、死者と破壊の爪痕を残した強力な地震に対し、日本への哀悼と連帯を表明した。
アラグチ氏は木曜日、テヘランを代表して日本政府と日本国民、特に地震の犠牲者の遺族に対し、心からのお悔やみの意を伝えた。
火曜日に日本を襲った強い地震による死者数は30人に達した。南西部各地で、甚大な被害を受けたショッピングセンターや製紙工場、倒壊した住宅などに閉じ込められた生存者の捜索が続けられている。九州の
熊本県を襲ったマグニチュード6.8の地震では、少なくとも62人が負傷したと県が発表した。
イランの外交官はまた、自然災害の犠牲者の永遠の平和と、被災地の早期復興・復旧を祈願した。 」https://farsnews.ir/Qaysar/1785407016035854482/Iran-Sympathizes-with-Japan-over-Earthquake-Tragedy
-
「イラン革命防衛隊がアル・アズラク空軍基地で米軍F-35戦闘機3機を撃墜」: #MEHRNEWS 2026年7月30日午後3時21分(日本 20:51)
「テイラン革命防衛隊(IRGC)は声明第55号で、イランのゲシュム島にある住宅に対する米軍の空爆への報復として、アル・アズラク空軍基地に弾道ミサイル攻撃を行ったと発表した。
イラン革命防衛隊広報室によると、米軍は夜間にゲシュム島の住宅2軒をバンカーバスター爆弾で攻撃し、一家3人(父親、母親、子供)を殺害、他の子供2人に負傷を負わせた。
声明によると、報復として、イラン革命防衛隊航空宇宙軍は木曜朝、アル・アズラク空軍基地にある米軍F-35戦闘機の駐機場と整備格納庫に向けて複数の弾道ミサイルを発射した。革命防衛隊は、F-35戦闘機3機が完全に破壊され、他の3機が大きな損傷を受け、米軍将校と整備員数名が死亡したと主張している。」
https://en.mehrnews.com/news/246642/IRGC-destroys-3-US-F-35-fighter-jets-in-Al-Azraq-Airbase
-
「米軍の空爆がイラン南部各地の複数の都市を襲撃、ケシュム島で一家が死亡」: #Tasnimnews 2026年7月30日 9:44(日本 15:14)
「イラン当局者によると、米国は木曜未明、イラン南部の複数の都市に対しミサイル攻撃を行い、ゲシュム島で一家3人を殺害したほか、ブーシェフル州、ファールス州、フーゼスターン州の地域を標的とした。
攻撃は、ケシュム、アフヴァーズ、アバダン、アルヴァンド・ケナル、キシュ、カゼルーン、ブーシェフル、シャデガンの各都市を標的
ケシュム島のチャ・タング地区にある住宅が米軍のミサイルによって直撃され一家の3人(父親、母親、そして子供の1人)が攻撃で殉教、家族の他の2人の子供も負傷し、ホルモズガン医科大学は、今回の空爆で死亡した子供は2歳児であると特定し、負傷した子供は7歳と9歳であると発表した。
ブーシェフル州チョガダク市に米軍のミサイル2発が着弾。ファールス州カゼルーン郡とファラシュバンド郡の2か所(スポーツホール他)が米軍の砲弾による攻撃を受けた」