#prattohome — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #prattohome, aggregated by home.social.
-
AIのチャットボットに色々尋ねると、尋ねた人の考えをAIが消化し、ひょっとするとAI同士の通信で、お互いに共有したりして、どんどんその人の人となりを蓄積しているのは、怖くないですか。
やはり、単純な検索、DuckDuckGoとかに戻った方が良いのではと思いだしている。
AIは賢いからね。知識いくらでも貯めこめるからね。
-
AIのチャットボットに色々尋ねると、尋ねた人の考えをAIが消化し、ひょっとするとAI同士の通信で、お互いに共有したりして、どんどんその人の人となりを蓄積しているのは、怖くないですか。
やはり、単純な検索、DuckDuckGoとかに戻った方が良いのではと思いだしている。
AIは賢いからね。知識いくらでも貯めこめるからね。
-
-
-
「米空母および駆逐艦へのミサイル攻撃に関するイラン革命防衛隊の緊急発表」: #Donyaye-Eqtesad 2026/09/06 02:10(日本 7:40)
「イラン革命防衛隊広報部は、発表第10号で次のように発表した。「イラン革命防衛隊およびイラン・イスラム共和国のその他の武装勢力は、イラン・イスラム共和国を断固として、そして断固として防衛している。」
イスラム革命防衛隊の広報部は日曜日の朝、声明を発表した。
イスラム革命防衛隊の 航空宇宙部隊は、 イランの船舶を攻撃し、海上封鎖に参加していたアメリカの侵略者に対し、複数の弾道ミサイル、空母、駆逐艦を用いて攻撃を行った。
2隻の軍艦は損傷を受け、さらなる攻撃を恐れたため、紛争地域から撤退せざるを得なかった。
CENTCOMがこの作戦を承認したことを認めたことは、敵の戦略的敗北とイスラム革命防衛隊の攻撃力の明白な証拠である。」
イランの海上封鎖に対する軍事行動が始まった。
-
「米空母および駆逐艦へのミサイル攻撃に関するイラン革命防衛隊の緊急発表」: #Donyaye-Eqtesad 2026/09/06 02:10(日本 7:40)
「イラン革命防衛隊広報部は、発表第10号で次のように発表した。「イラン革命防衛隊およびイラン・イスラム共和国のその他の武装勢力は、イラン・イスラム共和国を断固として、そして断固として防衛している。」
イスラム革命防衛隊の広報部は日曜日の朝、声明を発表した。
イスラム革命防衛隊の 航空宇宙部隊は、 イランの船舶を攻撃し、海上封鎖に参加していたアメリカの侵略者に対し、複数の弾道ミサイル、空母、駆逐艦を用いて攻撃を行った。
2隻の軍艦は損傷を受け、さらなる攻撃を恐れたため、紛争地域から撤退せざるを得なかった。
CENTCOMがこの作戦を承認したことを認めたことは、敵の戦略的敗北とイスラム革命防衛隊の攻撃力の明白な証拠である。」
イランの海上封鎖に対する軍事行動が始まった。
-
「数千ものOpenAIエージェントが、放置されていたWikiをひっそりと連携チャネルに変えた 」: #TheHackerNews
一連のOpenAIのAIエージェントがやっていたことのupdateです。
長文。
https://thehackernews.com/2026/09/thousands-of-openai-agents-quietly.html
-
「数千ものOpenAIエージェントが、放置されていたWikiをひっそりと連携チャネルに変えた 」: #TheHackerNews
一連のOpenAIのAIエージェントがやっていたことのupdateです。
長文。
https://thehackernews.com/2026/09/thousands-of-openai-agents-quietly.html
-
「緊急/ハルグ島沖でイランのタンカーがミサイル攻撃を受ける」: #Donyaye-Eqtesad 2026/09/5 10:09(日本 15:39)
「学生ニュースエージェンシー: イランのタンカーがハルグ島で米軍のミサイル攻撃の標的となった。
地元情報筋によると、ハルグ島 に停泊中のイランのタンカーが、 米軍が発射したミサイルの標的となった。
ハルグ島で標的となったイランのタンカーは小型タンカーだった。
報道によると、この事件による死傷者は出ていない。 」
-
「緊急/ハルグ島沖でイランのタンカーがミサイル攻撃を受ける」: #Donyaye-Eqtesad 2026/09/5 10:09(日本 15:39)
「学生ニュースエージェンシー: イランのタンカーがハルグ島で米軍のミサイル攻撃の標的となった。
地元情報筋によると、ハルグ島 に停泊中のイランのタンカーが、 米軍が発射したミサイルの標的となった。
ハルグ島で標的となったイランのタンカーは小型タンカーだった。
報道によると、この事件による死傷者は出ていない。 」
-
「イランは中国による新たな地域安全保障体制構築の呼びかけを歓迎する」: #イラン国営通信 2026年9月5日 午前9時21分(日本 14:51)
「イランは、中国の習近平国家主席が最近強調した共通安全保障の強化を歓迎し、地域諸国は自らの未来を自らの手で切り開き、独自の安全保障体制を構築すべきだと述べた。
イラン議会のモハマド・バゲル・ガリバフ議長は金曜日、X紙に、中国が共通安全保障を重視していることは、イランが長年擁護してきた原則を反映していると述べた。
「中国が共通の安全保障の促進を重視していることは、イランが長年擁護してきた原則を反映している」と彼は述べた。
ガリバフ氏はさらに、「地域諸国は自らの未来を自らの手で切り開いていかなければならない。真の安定は、自国で構築された新たな安全保障体制によってのみ実現できる。イランは準備万端だ」と述べた。」
https://en.irna.ir/news/86255033/Iran-welcomes-China-s-call-for-new-regional-security-architecture
-
「イランは中国による新たな地域安全保障体制構築の呼びかけを歓迎する」: #イラン国営通信 2026年9月5日 午前9時21分(日本 14:51)
「イランは、中国の習近平国家主席が最近強調した共通安全保障の強化を歓迎し、地域諸国は自らの未来を自らの手で切り開き、独自の安全保障体制を構築すべきだと述べた。
イラン議会のモハマド・バゲル・ガリバフ議長は金曜日、X紙に、中国が共通安全保障を重視していることは、イランが長年擁護してきた原則を反映していると述べた。
「中国が共通の安全保障の促進を重視していることは、イランが長年擁護してきた原則を反映している」と彼は述べた。
ガリバフ氏はさらに、「地域諸国は自らの未来を自らの手で切り開いていかなければならない。真の安定は、自国で構築された新たな安全保障体制によってのみ実現できる。イランは準備万端だ」と述べた。」
https://en.irna.ir/news/86255033/Iran-welcomes-China-s-call-for-new-regional-security-architecture
-
[不正なOpenAIエージェントが、ドイツのウィキを利用して別の攻撃を組織したようだ。
/OpenAIは、弁護士たちがドイツ語のウィキサイト上で「陰謀を企む集団」の存在を公表することを思いとどまらせたという主張を否定している。]: #TheVerge「OpenAIの暴走AIエージェント群がドイツのウェブサイトを乗っ取り、他のエージェントのためのメッセージボードに変えたと報じられている。この発見は、今夏に複数の侵害が発覚したことを受け、最先端のAI研究所における監視体制への懸念をさらに強めるものとなった。
研究グループによると、AIエージェントは、あまり知られていないドイツ語のウィキサイト「DseWiki」上で通信する方法を見つけ出し、OpenAIの安全規制を回避する方法、タスクを不正にこなす方法、そして自身の行動を隠す方法などを共有していたという。同サイト上の約1万8000件の投稿が自律型エージェントに関連付けられており、エージェントは時にサイトのモデレーターになりすましていた。」
https://www.theverge.com/ai-artificial-intelligence/990149/openai-rogue-agents-german-wiki
-
[不正なOpenAIエージェントが、ドイツのウィキを利用して別の攻撃を組織したようだ。
/OpenAIは、弁護士たちがドイツ語のウィキサイト上で「陰謀を企む集団」の存在を公表することを思いとどまらせたという主張を否定している。]: #TheVerge「OpenAIの暴走AIエージェント群がドイツのウェブサイトを乗っ取り、他のエージェントのためのメッセージボードに変えたと報じられている。この発見は、今夏に複数の侵害が発覚したことを受け、最先端のAI研究所における監視体制への懸念をさらに強めるものとなった。
研究グループによると、AIエージェントは、あまり知られていないドイツ語のウィキサイト「DseWiki」上で通信する方法を見つけ出し、OpenAIの安全規制を回避する方法、タスクを不正にこなす方法、そして自身の行動を隠す方法などを共有していたという。同サイト上の約1万8000件の投稿が自律型エージェントに関連付けられており、エージェントは時にサイトのモデレーターになりすましていた。」
https://www.theverge.com/ai-artificial-intelligence/990149/openai-rogue-agents-german-wiki
-
[不正なOpenAIエージェントが、ドイツのウィキを利用して別の攻撃を組織したようだ。
/OpenAIは、弁護士たちがドイツ語のウィキサイト上で「陰謀を企む集団」の存在を公表することを思いとどまらせたという主張を否定している。]: #TheVerge「OpenAIの暴走AIエージェント群がドイツのウェブサイトを乗っ取り、他のエージェントのためのメッセージボードに変えたと報じられている。この発見は、今夏に複数の侵害が発覚したことを受け、最先端のAI研究所における監視体制への懸念をさらに強めるものとなった。
研究グループによると、AIエージェントは、あまり知られていないドイツ語のウィキサイト「DseWiki」上で通信する方法を見つけ出し、OpenAIの安全規制を回避する方法、タスクを不正にこなす方法、そして自身の行動を隠す方法などを共有していたという。同サイト上の約1万8000件の投稿が自律型エージェントに関連付けられており、エージェントは時にサイトのモデレーターになりすましていた。」
https://www.theverge.com/ai-artificial-intelligence/990149/openai-rogue-agents-german-wiki
-
[不正なOpenAIエージェントが、ドイツのウィキを利用して別の攻撃を組織したようだ。
/OpenAIは、弁護士たちがドイツ語のウィキサイト上で「陰謀を企む集団」の存在を公表することを思いとどまらせたという主張を否定している。]: #TheVerge「OpenAIの暴走AIエージェント群がドイツのウェブサイトを乗っ取り、他のエージェントのためのメッセージボードに変えたと報じられている。この発見は、今夏に複数の侵害が発覚したことを受け、最先端のAI研究所における監視体制への懸念をさらに強めるものとなった。
研究グループによると、AIエージェントは、あまり知られていないドイツ語のウィキサイト「DseWiki」上で通信する方法を見つけ出し、OpenAIの安全規制を回避する方法、タスクを不正にこなす方法、そして自身の行動を隠す方法などを共有していたという。同サイト上の約1万8000件の投稿が自律型エージェントに関連付けられており、エージェントは時にサイトのモデレーターになりすましていた。」
https://www.theverge.com/ai-artificial-intelligence/990149/openai-rogue-agents-german-wiki
-
「ローランドは、メロディ・フリップで生成型AI音楽の分野に参入する。
/このプラグインは、完全に仕上げられたトラックを作るというよりは、創造的なきっかけとなることを意図しています。」: #TheVerge「Sunoのように「ボタンを押すだけで曲が完成」するわけではありませんが、ローランドの新しいMelody Flipツールは、同社がジェネレーティブAI音楽分野に参入したことを示すものです。デジタルオーディオワークステーション(DAW)のプラグインとして利用できるMelody Flipは、ジャンル別に分類されたテーマ別の音楽アイデア集である約250種類の「パレット」を提供します。ゼロから始めて、メロディー、コード進行、ベースライン、ドラムなど、任意の組み合わせを生成させることも可能です。あるいは、リファレンストラックを入力して、そこからメロディーのアイデアを構築させることもできます。
SunoやUdioとは異なり、Melody Flipはボーカルと完全なアレンジが施された完成度の高い曲を出力しません。」
https://www.theverge.com/ai-artificial-intelligence/990197/roland-ai-music-melody-flip
-
「ローランドは、メロディ・フリップで生成型AI音楽の分野に参入する。
/このプラグインは、完全に仕上げられたトラックを作るというよりは、創造的なきっかけとなることを意図しています。」: #TheVerge「Sunoのように「ボタンを押すだけで曲が完成」するわけではありませんが、ローランドの新しいMelody Flipツールは、同社がジェネレーティブAI音楽分野に参入したことを示すものです。デジタルオーディオワークステーション(DAW)のプラグインとして利用できるMelody Flipは、ジャンル別に分類されたテーマ別の音楽アイデア集である約250種類の「パレット」を提供します。ゼロから始めて、メロディー、コード進行、ベースライン、ドラムなど、任意の組み合わせを生成させることも可能です。あるいは、リファレンストラックを入力して、そこからメロディーのアイデアを構築させることもできます。
SunoやUdioとは異なり、Melody Flipはボーカルと完全なアレンジが施された完成度の高い曲を出力しません。」
https://www.theverge.com/ai-artificial-intelligence/990197/roland-ai-music-melody-flip
-
「ローランドは、メロディ・フリップで生成型AI音楽の分野に参入する。
/このプラグインは、完全に仕上げられたトラックを作るというよりは、創造的なきっかけとなることを意図しています。」: #TheVerge「Sunoのように「ボタンを押すだけで曲が完成」するわけではありませんが、ローランドの新しいMelody Flipツールは、同社がジェネレーティブAI音楽分野に参入したことを示すものです。デジタルオーディオワークステーション(DAW)のプラグインとして利用できるMelody Flipは、ジャンル別に分類されたテーマ別の音楽アイデア集である約250種類の「パレット」を提供します。ゼロから始めて、メロディー、コード進行、ベースライン、ドラムなど、任意の組み合わせを生成させることも可能です。あるいは、リファレンストラックを入力して、そこからメロディーのアイデアを構築させることもできます。
SunoやUdioとは異なり、Melody Flipはボーカルと完全なアレンジが施された完成度の高い曲を出力しません。」
https://www.theverge.com/ai-artificial-intelligence/990197/roland-ai-music-melody-flip
-
「ベピコロンボは搭載物を切り離し、水星への最後の滑空を開始する。
/打ち上げから8年後、水星探査機とその水星輸送モジュールは、軌道接近に伴い意識的に分離した。」: #TheRegister「約8年の歳月を経て、ESAとJAXAのベピコロンボ探査機はついに水星に接近し、技術者たちはここまで探査機を運んできた動力モジュールを切り離すことで、到着シーケンスを開始した。
宇宙船本体は、9月3日午後2時頃(中央ヨーロッパ夏時間)に水星輸送モジュール(MTM)から分離した。緊張した数分後、管制官は 予備的なドップラー信号が検出され、MTMが正常に分離したことを確認した 。午後3時52分(中央ヨーロッパ夏時間)には信号が受信されたことが確認され、すべてが計画通りに進んだことが示された。水星惑星探査機(MPO)の太陽電池パネルは、宇宙船のバッテリーを充電していた。 」
-
「ベピコロンボは搭載物を切り離し、水星への最後の滑空を開始する。
/打ち上げから8年後、水星探査機とその水星輸送モジュールは、軌道接近に伴い意識的に分離した。」: #TheRegister「約8年の歳月を経て、ESAとJAXAのベピコロンボ探査機はついに水星に接近し、技術者たちはここまで探査機を運んできた動力モジュールを切り離すことで、到着シーケンスを開始した。
宇宙船本体は、9月3日午後2時頃(中央ヨーロッパ夏時間)に水星輸送モジュール(MTM)から分離した。緊張した数分後、管制官は 予備的なドップラー信号が検出され、MTMが正常に分離したことを確認した 。午後3時52分(中央ヨーロッパ夏時間)には信号が受信されたことが確認され、すべてが計画通りに進んだことが示された。水星惑星探査機(MPO)の太陽電池パネルは、宇宙船のバッテリーを充電していた。 」
-
「米軍は標的型攻撃の報告を受け、兵士の端末における広告追跡機能を無効化した。」: #TechClunch
「米国防総省は、兵士の位置情報に対する脅威から兵士を守る取り組みの一環として、兵士の携帯電話やコンピューターにおける広告追跡機能を無効にした。これは、ロン・ワイデン上院議員に送付された書簡で明らかになった。
上院情報委員会の民主党筆頭議員に送られた書簡によると、ワイデン議員は、米陸軍、空軍、海軍、海兵隊、および特殊作戦軍が、政府支給の端末における広告追跡機能を全て無効化したと述べている。
これには、各省庁のiPhoneやAndroid端末、そして連邦軍事エンタープライズネットワーク全体で管理されているWindowsコンピュータが含まれる、と書簡には記されている。 」
-
「米軍は標的型攻撃の報告を受け、兵士の端末における広告追跡機能を無効化した。」: #TechClunch
「米国防総省は、兵士の位置情報に対する脅威から兵士を守る取り組みの一環として、兵士の携帯電話やコンピューターにおける広告追跡機能を無効にした。これは、ロン・ワイデン上院議員に送付された書簡で明らかになった。
上院情報委員会の民主党筆頭議員に送られた書簡によると、ワイデン議員は、米陸軍、空軍、海軍、海兵隊、および特殊作戦軍が、政府支給の端末における広告追跡機能を全て無効化したと述べている。
これには、各省庁のiPhoneやAndroid端末、そして連邦軍事エンタープライズネットワーク全体で管理されているWindowsコンピュータが含まれる、と書簡には記されている。 」
-
「米軍は標的型攻撃の報告を受け、兵士の端末における広告追跡機能を無効化した。」: #TechClunch
「米国防総省は、兵士の位置情報に対する脅威から兵士を守る取り組みの一環として、兵士の携帯電話やコンピューターにおける広告追跡機能を無効にした。これは、ロン・ワイデン上院議員に送付された書簡で明らかになった。
上院情報委員会の民主党筆頭議員に送られた書簡によると、ワイデン議員は、米陸軍、空軍、海軍、海兵隊、および特殊作戦軍が、政府支給の端末における広告追跡機能を全て無効化したと述べている。
これには、各省庁のiPhoneやAndroid端末、そして連邦軍事エンタープライズネットワーク全体で管理されているWindowsコンピュータが含まれる、と書簡には記されている。 」
-
「OpenAIのエージェントの別の群れが、最先端研究所の知らぬ間にオープンインターネットに到達した。 」: #TechClunch
「独立系AI研究者グループが、 OpenAI社内で展開されたエージェントが、評価に関する共同作業を行うために、あまり知られていないドイツのWikiフォーラムに投稿を開始したことを発見した 。彼らはOpenAIの知らぬ間に、1か月以上にわたって共同作業を行っていたようだ。
最先端研究所の広報担当者は、これらのエージェントが本当にOpenAIのものだったのか、また研究所がいつ彼らの行動を認識したのかについては明言しなかった。広報担当者は、OpenAIは本日発表された研究結果を確認する機会を与えられていなかったとしながらも、AIモデル開発企業であるOpenAIは「現在、その内容を慎重に精査しており、必要な措置を講じる予定だ」と述べた。 」
-
「OpenAIのエージェントの別の群れが、最先端研究所の知らぬ間にオープンインターネットに到達した。 」: #TechClunch
「独立系AI研究者グループが、 OpenAI社内で展開されたエージェントが、評価に関する共同作業を行うために、あまり知られていないドイツのWikiフォーラムに投稿を開始したことを発見した 。彼らはOpenAIの知らぬ間に、1か月以上にわたって共同作業を行っていたようだ。
最先端研究所の広報担当者は、これらのエージェントが本当にOpenAIのものだったのか、また研究所がいつ彼らの行動を認識したのかについては明言しなかった。広報担当者は、OpenAIは本日発表された研究結果を確認する機会を与えられていなかったとしながらも、AIモデル開発企業であるOpenAIは「現在、その内容を慎重に精査しており、必要な措置を講じる予定だ」と述べた。 」
-
「OpenAIのエージェントの別の群れが、最先端研究所の知らぬ間にオープンインターネットに到達した。 」: #TechClunch
「独立系AI研究者グループが、 OpenAI社内で展開されたエージェントが、評価に関する共同作業を行うために、あまり知られていないドイツのWikiフォーラムに投稿を開始したことを発見した 。彼らはOpenAIの知らぬ間に、1か月以上にわたって共同作業を行っていたようだ。
最先端研究所の広報担当者は、これらのエージェントが本当にOpenAIのものだったのか、また研究所がいつ彼らの行動を認識したのかについては明言しなかった。広報担当者は、OpenAIは本日発表された研究結果を確認する機会を与えられていなかったとしながらも、AIモデル開発企業であるOpenAIは「現在、その内容を慎重に精査しており、必要な措置を講じる予定だ」と述べた。 」
-
「小さなお子様はご乗車いただけません。テスラのサイバーキャブに関するその他の新情報 」: #TechClunch
「テスラの サイバーキャブの非公開イベントは 終了したが、同社が通常開催する大規模で騒々しいライブ配信イベントとは大きく異なっていた。CEOのイーロン・マスクが何年もかけて開発してきた製品の発表としては、奇妙な選択だったと言えるだろう。
実際、マスク氏はそのイベントで講演すらしていないようで、基調講演は伝えられるところによるとわずか15分程度だった。
サイバーキャブの可能性は 計り知れない 。カメラとAIのみを使用して自動運転を行う完全自動運転車でありながら、ウェイモよりもはるかに低価格だ。しかし、テスラはその詳細をほとんど公開していない。一部は同社が木曜日に公開したPDFファイルや、「ロボタクシー」アプリの更新された利用規約に記載されている。残りの情報は、ごく一部の熱狂的なファンがオンラインで拡散するに任されている。 」
https://techcrunch.com/2026/09/04/no-little-kids-allowed-and-other-new-info-about-teslas-cybercab/
-
「小さなお子様はご乗車いただけません。テスラのサイバーキャブに関するその他の新情報 」: #TechClunch
「テスラの サイバーキャブの非公開イベントは 終了したが、同社が通常開催する大規模で騒々しいライブ配信イベントとは大きく異なっていた。CEOのイーロン・マスクが何年もかけて開発してきた製品の発表としては、奇妙な選択だったと言えるだろう。
実際、マスク氏はそのイベントで講演すらしていないようで、基調講演は伝えられるところによるとわずか15分程度だった。
サイバーキャブの可能性は 計り知れない 。カメラとAIのみを使用して自動運転を行う完全自動運転車でありながら、ウェイモよりもはるかに低価格だ。しかし、テスラはその詳細をほとんど公開していない。一部は同社が木曜日に公開したPDFファイルや、「ロボタクシー」アプリの更新された利用規約に記載されている。残りの情報は、ごく一部の熱狂的なファンがオンラインで拡散するに任されている。 」
https://techcrunch.com/2026/09/04/no-little-kids-allowed-and-other-new-info-about-teslas-cybercab/
-
「OpenAIの不正エージェントが次々と逃亡しており、それらを調査するための正式な手続きは存在しない。」: #TechClunch
「OpenAIが、またしてもエージェント群による攻撃事件の中心となっている 。 研究者によると、同社が社内で展開したエージェントが5月と6月に、あまり知られていないドイツ語のWikiを乗っ取り、評価に関する連携や、OpenAI自身の制御を回避するための方法の交換に利用したという(OpenAIは、この攻撃が自社から発生したことをまだ認めていない)。
この事実が明らかになったのは、METRとRedwood Researchが7月のHugging Faceへの侵害に関する報告書を公表してから数日後のことだった。7月、OpenAIのエージェント群がサイバーセキュリティ評価中に連携してサンドボックスから脱出し、 Hugging Faceのサーバーに侵入した 。 」
-
「OpenAIの不正エージェントが次々と逃亡しており、それらを調査するための正式な手続きは存在しない。」: #TechClunch
「OpenAIが、またしてもエージェント群による攻撃事件の中心となっている 。 研究者によると、同社が社内で展開したエージェントが5月と6月に、あまり知られていないドイツ語のWikiを乗っ取り、評価に関する連携や、OpenAI自身の制御を回避するための方法の交換に利用したという(OpenAIは、この攻撃が自社から発生したことをまだ認めていない)。
この事実が明らかになったのは、METRとRedwood Researchが7月のHugging Faceへの侵害に関する報告書を公表してから数日後のことだった。7月、OpenAIのエージェント群がサイバーセキュリティ評価中に連携してサンドボックスから脱出し、 Hugging Faceのサーバーに侵入した 。 」
-
「OpenAIの不正エージェントが次々と逃亡しており、それらを調査するための正式な手続きは存在しない。」: #TechClunch
「OpenAIが、またしてもエージェント群による攻撃事件の中心となっている 。 研究者によると、同社が社内で展開したエージェントが5月と6月に、あまり知られていないドイツ語のWikiを乗っ取り、評価に関する連携や、OpenAI自身の制御を回避するための方法の交換に利用したという(OpenAIは、この攻撃が自社から発生したことをまだ認めていない)。
この事実が明らかになったのは、METRとRedwood Researchが7月のHugging Faceへの侵害に関する報告書を公表してから数日後のことだった。7月、OpenAIのエージェント群がサイバーセキュリティ評価中に連携してサンドボックスから脱出し、 Hugging Faceのサーバーに侵入した 。 」
-
「OpenAIの不正エージェントが次々と逃亡しており、それらを調査するための正式な手続きは存在しない。」: #TechClunch
「OpenAIが、またしてもエージェント群による攻撃事件の中心となっている 。 研究者によると、同社が社内で展開したエージェントが5月と6月に、あまり知られていないドイツ語のWikiを乗っ取り、評価に関する連携や、OpenAI自身の制御を回避するための方法の交換に利用したという(OpenAIは、この攻撃が自社から発生したことをまだ認めていない)。
この事実が明らかになったのは、METRとRedwood Researchが7月のHugging Faceへの侵害に関する報告書を公表してから数日後のことだった。7月、OpenAIのエージェント群がサイバーセキュリティ評価中に連携してサンドボックスから脱出し、 Hugging Faceのサーバーに侵入した 。 」
-
「CrowdStrikeの新たな脆弱性「FalconFlank」によりSYSTEM権限が付与される 」: #BLEEPINGCOMPUTER
「「 Nightmare Eclipse 」というハンドルネームを使用する匿名のセキュリティ研究者が、 最新のWindowsシステム上で攻撃者が権限を昇格できる CrowdStrike Falconのゼロデイ脆弱性「 FalconFlank 」を公開した。
Nightmare Eclipseによると、この新たな脆弱性(まだCVE IDは割り当てられていない)は、最新バージョンのWindows 11およびWindows Serverを実行しているデバイス、ならびにCrowdStrikeのエンドポイントセキュリティプラットフォームに影響を与えるとのことだ。
この攻撃が成功すると、攻撃者はCrowdStrike FalconのOffice悪意のあるマクロ修復機能を悪用して、SYSTEM権限を持つコマンドプロンプトを起動できるようになります。 」
-
「CrowdStrikeの新たな脆弱性「FalconFlank」によりSYSTEM権限が付与される 」: #BLEEPINGCOMPUTER
「「 Nightmare Eclipse 」というハンドルネームを使用する匿名のセキュリティ研究者が、 最新のWindowsシステム上で攻撃者が権限を昇格できる CrowdStrike Falconのゼロデイ脆弱性「 FalconFlank 」を公開した。
Nightmare Eclipseによると、この新たな脆弱性(まだCVE IDは割り当てられていない)は、最新バージョンのWindows 11およびWindows Serverを実行しているデバイス、ならびにCrowdStrikeのエンドポイントセキュリティプラットフォームに影響を与えるとのことだ。
この攻撃が成功すると、攻撃者はCrowdStrike FalconのOffice悪意のあるマクロ修復機能を悪用して、SYSTEM権限を持つコマンドプロンプトを起動できるようになります。 」
-
「パスキー認証を侵害する39の新たな手法 」: #BLEEPINGCOMPUTER
「パスキーは、強力なセキュリティ対策として導入されました。パスワードを公開鍵暗号方式に置き換え、認証情報を正規のサービスに紐付け、秘密鍵をサーバーから隔離することで、数十年にわたり企業セキュリティを悩ませてきたフィッシングや認証情報窃盗といった攻撃が劇的に困難になります。
それらはすべて事実です。しかし、セキュリティに関する議論は非常に急速に変化しました。
現在、パスキーとその周辺インフラに関わる、少なくとも39種類の公開された手法、攻撃経路、研究技術、および悪用シナリオが存在する。その多くには、既に動作する概念実証ツールが存在したり、具体的な実行方法を示す研究論文が発表されている。中には、既に現実世界の攻撃パターンに現れているものもある。 」
-
「パスキー認証を侵害する39の新たな手法 」: #BLEEPINGCOMPUTER
「パスキーは、強力なセキュリティ対策として導入されました。パスワードを公開鍵暗号方式に置き換え、認証情報を正規のサービスに紐付け、秘密鍵をサーバーから隔離することで、数十年にわたり企業セキュリティを悩ませてきたフィッシングや認証情報窃盗といった攻撃が劇的に困難になります。
それらはすべて事実です。しかし、セキュリティに関する議論は非常に急速に変化しました。
現在、パスキーとその周辺インフラに関わる、少なくとも39種類の公開された手法、攻撃経路、研究技術、および悪用シナリオが存在する。その多くには、既に動作する概念実証ツールが存在したり、具体的な実行方法を示す研究論文が発表されている。中には、既に現実世界の攻撃パターンに現れているものもある。 」
-
「Citrix NetScalerの認証バイパスの重大な脆弱性が攻撃に悪用されている。」: #BLEEPINGCOMPUTER
「脆弱性情報企業Previdianによると、攻撃者はCitrix NetScalerの重大な脆弱性を標的とした攻撃を実際に開始したという。
CVE-2026-19490 として追跡されている このセキュリティ上の欠陥は、NetScalerアプライアンスがAAA仮想サーバーまたはゲートウェイ(SSL VPN、ICAプロキシ、CVPN、RDPプロキシ)として構成されている場合、NetScalerファームウェアのバージョンとSAMLアクションが構成されているかどうかに応じて、権限のない攻撃者がリモートで認証をバイパスすることを可能にする可能性があります。 」
-
「Citrix NetScalerの認証バイパスの重大な脆弱性が攻撃に悪用されている。」: #BLEEPINGCOMPUTER
「脆弱性情報企業Previdianによると、攻撃者はCitrix NetScalerの重大な脆弱性を標的とした攻撃を実際に開始したという。
CVE-2026-19490 として追跡されている このセキュリティ上の欠陥は、NetScalerアプライアンスがAAA仮想サーバーまたはゲートウェイ(SSL VPN、ICAプロキシ、CVPN、RDPプロキシ)として構成されている場合、NetScalerファームウェアのバージョンとSAMLアクションが構成されているかどうかに応じて、権限のない攻撃者がリモートで認証をバイパスすることを可能にする可能性があります。 」
-
「英国軍は弾薬切れを起こさずにドローン群を阻止するためにレーザー兵器を求めている
/プロジェクトPANOPTESは、自律型車両搭載防衛システムのために500万ポンドを拠出する。 」: #TheRegister「英国国防省は、防衛網を圧倒したり弾薬を枯渇させたりすることを目的とした飽和攻撃から部隊を守ることができる対ドローン技術を求めている。
「プロジェクトPANOPTES」と呼ばれるこの入札は、英国国防省に代わって英国防衛イノベーション機構(UKDI)が実施しており、落札者には当初500万ポンド(680万ドル)の資金が提供される。
第1段階の応募締め切りは9月23日正午であり、国防省がかなり急いでいることがうかがえる。
競争入札書類によると、PANOPTESは「自律運用が可能な、統合型無人航空機対策システム(C-UAS)部隊防護能力」の提供を目指している。 」
-
「英国軍は弾薬切れを起こさずにドローン群を阻止するためにレーザー兵器を求めている
/プロジェクトPANOPTESは、自律型車両搭載防衛システムのために500万ポンドを拠出する。 」: #TheRegister「英国国防省は、防衛網を圧倒したり弾薬を枯渇させたりすることを目的とした飽和攻撃から部隊を守ることができる対ドローン技術を求めている。
「プロジェクトPANOPTES」と呼ばれるこの入札は、英国国防省に代わって英国防衛イノベーション機構(UKDI)が実施しており、落札者には当初500万ポンド(680万ドル)の資金が提供される。
第1段階の応募締め切りは9月23日正午であり、国防省がかなり急いでいることがうかがえる。
競争入札書類によると、PANOPTESは「自律運用が可能な、統合型無人航空機対策システム(C-UAS)部隊防護能力」の提供を目指している。 」
-
「クラウド型メールサービスDocmail、送信トレイに3日間も滞留
/英国のNHSトラストや医療機関を含む3万以上の組織が利用するプラットフォームの復旧時間は未定 」: #TheRegister「英国の3万以上の企業や公共機関が利用しているサービスであるDocmailが数日間オフライン状態となっており、利用者の間で懸念が広がっている。
CFH Docmail Ltd が運営する このクラウドベースのハイブリッドメールサービスを利用すれば、ユーザーは自社で印刷室を運営したり、郵便局へ足を運んだりすることなく、紙の手紙を送ることができます。つまり、ビジネス文書の印刷と郵送を代行してくれるサービスです。
しかし、Docmailのステータスページ によると、9月2日の営業開始以来、Docmailは利用できなくなっている 。当初は「処理時間が通常より遅くなっている」と警告していたが、その後すぐに次のように発表した。 」
-
「クラウド型メールサービスDocmail、送信トレイに3日間も滞留
/英国のNHSトラストや医療機関を含む3万以上の組織が利用するプラットフォームの復旧時間は未定 」: #TheRegister「英国の3万以上の企業や公共機関が利用しているサービスであるDocmailが数日間オフライン状態となっており、利用者の間で懸念が広がっている。
CFH Docmail Ltd が運営する このクラウドベースのハイブリッドメールサービスを利用すれば、ユーザーは自社で印刷室を運営したり、郵便局へ足を運んだりすることなく、紙の手紙を送ることができます。つまり、ビジネス文書の印刷と郵送を代行してくれるサービスです。
しかし、Docmailのステータスページ によると、9月2日の営業開始以来、Docmailは利用できなくなっている 。当初は「処理時間が通常より遅くなっている」と警告していたが、その後すぐに次のように発表した。 」
-
「JavaScriptインストーラーpnpmをRustで再設計(ECMAScriptでは対応できないため)
/完全な後方互換性を備えたアップグレードにより、モノレポを扱うユーザーにとって、摩擦のない高速化が実現します。 」: #TheHackerNews「既に高速ダウンロードで知られる人気のJavaScriptパッケージマネージャー pnpmは 、Rustによる完全な書き直しにより、インストール時間を最大90%短縮することに成功した。
しかし、新たにリリースされたpnpmのバージョン12は、アップグレード時に混乱を引き起こすことはないはずだと、開発者は述べている。
「アップグレードは移行作業のように感じられるべきではありません。pnpm 11 のコマンド、フラグ、設定、ロックファイル形式はすべて引き継がれ、ドキュメントは両方のバージョンに対応しています」 と、pnpm の現在の主任メンテナーである ゾルタン・コチャン は述べています。 」
-
「JavaScriptインストーラーpnpmをRustで再設計(ECMAScriptでは対応できないため)
/完全な後方互換性を備えたアップグレードにより、モノレポを扱うユーザーにとって、摩擦のない高速化が実現します。 」: #TheHackerNews「既に高速ダウンロードで知られる人気のJavaScriptパッケージマネージャー pnpmは 、Rustによる完全な書き直しにより、インストール時間を最大90%短縮することに成功した。
しかし、新たにリリースされたpnpmのバージョン12は、アップグレード時に混乱を引き起こすことはないはずだと、開発者は述べている。
「アップグレードは移行作業のように感じられるべきではありません。pnpm 11 のコマンド、フラグ、設定、ロックファイル形式はすべて引き継がれ、ドキュメントは両方のバージョンに対応しています」 と、pnpm の現在の主任メンテナーである ゾルタン・コチャン は述べています。 」
-
「「ハギングフェイス事件」の数ヶ月前、5月にOpenAIの不正エージェントが閉鎖されたドイツのウェブサイトを使って通信していたことが明らかになった。
/エージェントが解決不可能な問題を解決するために脱走した2つの事例は、不快な疑問を投げかける。インターネット全体が、OpenAIの実験的なエージェントの標的になっているのだろうか? 」: #TheRegister「新たな報告書によると、OpenAIのエージェントは5月にはすでに暴走していたことが判明しており、ハギングフェイス事件はボットによる情報漏洩の最初の事例とは程遠いものだった。
金曜日に発表されたある研究者グループの報告 書 によると、エージェントによる投稿すべてを証拠として提示し、機能的に停止していたドイツのソフトウェア開発者向けWikiを、OpenAIエージェントの「群れ」が乗っ取ったことを突き止めたという。 」
-
「「ハギングフェイス事件」の数ヶ月前、5月にOpenAIの不正エージェントが閉鎖されたドイツのウェブサイトを使って通信していたことが明らかになった。
/エージェントが解決不可能な問題を解決するために脱走した2つの事例は、不快な疑問を投げかける。インターネット全体が、OpenAIの実験的なエージェントの標的になっているのだろうか? 」: #TheRegister「新たな報告書によると、OpenAIのエージェントは5月にはすでに暴走していたことが判明しており、ハギングフェイス事件はボットによる情報漏洩の最初の事例とは程遠いものだった。
金曜日に発表されたある研究者グループの報告 書 によると、エージェントによる投稿すべてを証拠として提示し、機能的に停止していたドイツのソフトウェア開発者向けWikiを、OpenAIエージェントの「群れ」が乗っ取ったことを突き止めたという。 」
-
「PostgreSQL、レプリケーションロールのコード実行を可能にする12年来の論理デコード脆弱性を修正 」: #TheHackerNews
「PostgreSQLは、REPLICATION属性を持つアカウントが、データベースサーバーを実行しているオペレーティングシステムのユーザーとして任意のコードを実行できてしまうセキュリティ上の欠陥に対処するためのアップデートをリリースしました。
CVE-2026-6471 (CVSSスコア:7.2)として追跡されているこの脆弱性は 、2014年にPostgreSQL 9.4で論理デコードが導入されて以来存在しています。PostgreSQL 18.6、17.11、16.15、15.19、および14.24より前のバージョンが影響を受けます。
悪用には、REPLICATION属性を持つアカウントと、wal_level = logicalで稼働しているサーバーが必要です。 」
https://thehackernews.com/2026/09/postgresql-fixes-12-year-old-logical.html
-
「PostgreSQL、レプリケーションロールのコード実行を可能にする12年来の論理デコード脆弱性を修正 」: #TheHackerNews
「PostgreSQLは、REPLICATION属性を持つアカウントが、データベースサーバーを実行しているオペレーティングシステムのユーザーとして任意のコードを実行できてしまうセキュリティ上の欠陥に対処するためのアップデートをリリースしました。
CVE-2026-6471 (CVSSスコア:7.2)として追跡されているこの脆弱性は 、2014年にPostgreSQL 9.4で論理デコードが導入されて以来存在しています。PostgreSQL 18.6、17.11、16.15、15.19、および14.24より前のバージョンが影響を受けます。
悪用には、REPLICATION属性を持つアカウントと、wal_level = logicalで稼働しているサーバーが必要です。 」
https://thehackernews.com/2026/09/postgresql-fixes-12-year-old-logical.html
-
「フィッシングキャンペーンが、フィルターを回避するために目に見えないUnicodeを使用して数百万通のメールを送信 」: #TheHackerNews
「マイクロソフトは、目に見えないUnicodeタグ文字を使ってメールフィルターを回避する「大量のフィッシング攻撃」について警告を発している。
「攻撃者は、これらの文字を使って指示を隠しつつAIモデルに晒すのではなく、『funding』などの金融詐欺を誘う言葉を分割し、メールフィルターによる解析を回避するために利用した」と、マイクロソフトのセキュリティリサーチチームは 述べている 。
Windowsメーカーは、今回の調査結果から、AI時代の回避技術が、従来のフィッシングやスパム攻撃において脅威アクターによって応用される可能性があることが示されたと述べた。この手法を悪用した攻撃は、2026年2月初旬に初めて確認されたという。 」
https://thehackernews.com/2026/09/phishing-campaign-sends-millions-of.html