TOPIC TIMELINE
タイムライン検索
特定トピックに関する記事を時系列で並べて「いつ・何が起きたか」を俯瞰します。
2026年5月30日
AIモデル ミュトス 利用企業 “ゲームチェンジ起こす能力”大規模言語モデルの性能競争が加速する中、先進的なAIシステム「ミュトス」が利用企業から高い評価を受けています。高度な推論能力と創造的問題解決能力を備えたこのシステムは、既存ビジネスプロセスの効率化や戦略立案の支援を可能にするため、導入企業から「ゲームチェンジャー」として期待されています。一方、サイバーセキュリティ専門家からは、強力なツールがマルウェア開発や攻撃自動化に悪用される懸念が指摘されており、革新性と危険性が表裏一体という課題を抱えています。高性能AIへのアクセス拡大に伴い、政策対応が技術進化に追いつかない「空白期間」が生じるリスクが懸念される状況です。
NHK
2026年6月3日
BET、初のアドバイザリー・ボードを設置、クイーン・ラティファやLL・クール・J、創業者ボブ・ジョンソンら参画Paramount SkydanceのBETは初のアドバイザー・ボードを設置し、「文化的アイコン、ビジネス・リーダー、業界ビジョナリー」で構成される6人のグループを任命しました。
Variety
2026年6月5日
PwC Japan、先端技術を保有する企業や研究機関向けに重要技術流出対策サービスを提供PwC Japanグループ(以下、PwC Japan)は4日、先端技術を保有する企業や研究機関などが、産業スパイをはじめとする脅威アクターによる重要技術の流出リスクを可視化し、実効的な対策を講じることを可能にする新サービス「重要技術流出対策インテリジェンス・アドバイザリー(Critical Tech…
クラウド Watch
2026年6月6日
USB接続スピーカーがPCに触れずに感染させる仕組みPCに接続するUSBスピーカーを経由してマルウェアが感染する可能性が指摘されている。セキュリティ研究者が、Sound Blaster Katana V2Xなどのスピーカーモデルを対象に調査した結果、PCに直接的な悪意のあるコードが送信されなくても、スピーカーのファームウェア更新機能を悪用することで、システムに悪影響を与える経路が存在することが判明した。 問題の核心は、スピーカーとPC間の通信過程でセキュリティ検証が不十分である可能性にある。攻撃者がこの弱点を活用すれば、ユーザーが気づかないうちにスピーカーを経由した感染が進行する懸念がある。 一方、メーカー側はこの事象を既知の脆弱性としては扱わない立場を示しているとされる。このため、ファームウェア更新による修正が行われるかどうかは現在のところ不明である。USB周辺機器経由のセキュリティリスクについて、ユーザーと企業の間で認識のズレが生じている状況が浮き彫りになった。 (引用元:Ars Technica AI)
Ars Technica AI
2026年6月8日
三菱UFJ銀、“PPAP”原則廃止 メール本文にダウンロードURL記載へPPAPはファイルを暗号化するため、メール受信時にマルウェアのチェックが困難な上、パスワード付きZIPファイルを悪用したサイバー攻撃の事例も。
ITmedia NEWS 速報
2026年6月9日
数週間で2度目、マルウェア入りのMicrosoftパッケージが発見73個のパッケージがAIエージェントによって開かれると同時に自己複製型スティーラーを実行する。
Ars Technica AI
2026年6月9日
SpaceX従業員グループ、Choreoと提携しIPO後の低手数料資産運用オプションを創設この提携は、資産運用業界における大胆な実験であり、アドバイザリーファームから富裕投資家グループへと権力の均衡を移す可能性を秘めています。
CNBC Business
2026年6月11日
FBIが猛反対でも…… サイバー攻撃者に「身代金」を支払わざるを得ない残酷な現実(TechTargetジャパン)教育ソフトウェアベンダーのInstructureは、同社の学習管理システム(LMS)「Canvas」が大規模なランサムウェア(身代金要求型マルウェア)攻撃を受けたことを受け、盗まれたデータを回収する
Yahoo!ニュース IT
2026年6月11日
KDDIアイレット、クラウドストレージ専用のマルウェア対策サービスを提供KDDIアイレット株式会社は10日、クラウドストレージ専用のマルウェア対策サービス「ストレージスキャンサービス」を提供開始すると発表した。Amazon Web Services(AWS)のAmazon S3およびGoogle CloudのCloud Storageを対象としている。
クラウド Watch
2026年6月11日
KDDIアイレット、クラウドストレージ専用のマルウェア対策サービスを提供(クラウド Watch)KDDIアイレット株式会社は10日、クラウドストレージ専用のマルウェア対策サービス「ストレージスキャンサービス」を提供開始すると発表した。Amazon Web Services(AWS)のAmazo
Yahoo!ニュース IT
2026年6月12日
「Ryzen Master」などで中間者攻撃のおそれ、AMDが2026年6月のセキュリティ情報を公開/アドバイザリは計4件、脆弱性修正は5件米AMDは6月9日(現地時間)、4件のセキュリティアドバイザリを公開した。CVE番号ベースで計5件の脆弱性が報告されている。
窓の杜
2026年6月12日
「Ryzen Master」などで中間者攻撃のおそれ、AMDが2026年6月のセキュリティ情報を公開(窓の杜)米AMDは6月9日(現地時間)、4件のセキュリティアドバイザリを公開した。CVE番号ベースで計5件の脆弱性が報告されている。 ■ AMD Auto Updater(AMD-SB-9027) 一
Yahoo!ニュース IT
2026年6月17日
Pythonパッケージマネージャー「uv」、脆弱性確認コマンド「uv audit」をプレビュー提供OpenAI傘下のAstralは2026年6月8日、Pythonパッケージマネージャー「uv」に、依存関係の脆弱性を確認する新コマンドuv auditと、インストール時に既知のマルウェア情報を照合する機能を追加したと発表した。
gihyo.jp
2026年6月17日
Pythonパッケージマネージャー「uv」、脆弱性確認コマンド「uv audit」をプレビュー提供 | gihyo.jpOpenAI傘下のAstralは2026年6月8日、Pythonパッケージマネージャー「uv」に、依存関係の脆弱性を確認する新コマンドuv auditと、インストール時に既知のマルウェア情報を照合する機能を追加したと発表した。
はてなブックマーク IT
2026年6月19日
Microsoftが新しい軽量バックドアを発見、仮想通貨を窃取マイクロソフトは、新たなマルウェア「Crypto Clipper」を発見したと発表しました。このマルウェアは、主にUSBメモリを介して拡散し、インターネット上匿名通信システムであるTorを利用して外部と通信を行う軽量なバックドア型です。 Crypto Clipperの主な目的は、感染したユーザーの仮想通貨ウォレットからデジタル資産を窃取することにあります。仮想通貨市場が拡大するにつれて、こうしたデジタル資産を狙ったサイバー攻撃が増加している背景があります。 特に注目すべきは、その感染経路がUSBメモリである点です。これは、インターネットに接続されていないオフライン環境のコンピュータでも感染するリスクがあることを意味します。企業や組織の内部ネットワークでUSBメモリが多用される環境においては、特に警戒が必要となります。マイクロソフトは、ユーザーに対し、不審なUSBデバイスの使用を避けるとともに、セキュリティ対策の強化を呼びかけています。 引用元: Ars Technica AI
Ars Technica AI
2026年6月19日
「こりゃどえらいことになったぞ」研究で使っている分析装置のPCがUSB経由でマルウェア感染していることが分かり「感染元の人はなんてことしてくれたんや...」有機化学を学ぶ人 @yuukiwomanabu 【気がついたきっかけ①】 勘の良い学生がUSBを挿しただけで見知らぬファイルが作成することを報告。 作成されるファイルはmac用にフォーマットしたものとwindows用にフォーマットしたもので異なる可能性があります。
はてなブックマーク IT
2026年6月22日
[ITmedia エンタープライズ] Claudeをかたる攻撃がアジア太平洋地域で多発 偽広告から不正コード実行へTrend Microは、Google広告を悪用したマルバタイジング攻撃を分析した。攻撃者はAI関連開発ツールを装う偽ページへ誘導後、Claudeの共有チャット機能も悪用し、認証情報窃取型マルウェア配布を図っている。アジア太平洋地域で被害が集中した。
ITmedia 全カテゴリ
2026年6月30日
脆弱性報告が過去最高を記録、GitHubアドバイザリデータベースの現状と対応GitHubアドバイザリデータベースに寄せられる脆弱性の報告が、過去最多を記録しています。この増加は、ソフトウェア開発の複雑化や、セキュリティ意識の高まりなどが背景にあるとみられます。GitHubは、これらの報告を迅速に検証し、対応を進めていますが、その対応能力をさらに強化するため、コミュニティとの連携を深めています。 具体的には、脆弱性情報の共有プラットフォームであるGitHubアドバイザリデータベースを通じて、発見された脆弱性が公開され、開発者が迅速に修正パッチを適用できるよう促しています。また、セキュリティ研究者や開発者による脆弱性報告の提出を奨励し、早期発見と対応に努めています。コミュニティからの協力は、このデータベースの有効性を高める上で不可欠であり、GitHubは報告プロセスを簡素化するなど、貢献しやすい環境整備にも力を入れています。 GitHub Blog (AI)
GitHub Blog (AI)
2026年7月3日
新たに発見されたPamStealerは、典型的なmacOSマルウェアではないこの発見は、Macのインフォスティーラーに注がれる努力が増加していることを浮き彫りにしている。
Ars Technica AI
2026年7月6日
宇宙通信アドバイザリーボード(第10回)議題(予定):(1)宇宙戦略基金の執行状況について (2)宇宙通信分野を取り巻く状況及び研究開発課題等について
総務省
2026年7月8日
陸上自衛隊が使用したマルウェア入りUSBメモリについてまとめてみた - piyolog防衛省・陸上自衛隊は、中部方面総監部(兵庫県伊丹市)が使用していたUSBメモリについて、2025年2月にマルウェアが含まれていることを検知した事例があったと公表しました。
はてなブックマーク IT
2026年7月12日
AIコーディングツールが招く、新たなソフトウェアサプライチェーンの脅威「スロップスクワッティング」AIコーディングツールの普及に伴い、新たなサイバー攻撃手法「スロップスクワッティング」が浮上しています。これは、AIが生成する誤情報、いわゆる「幻覚」を悪用するものです。 開発者がAIコーディングアシスタントに頼りすぎることで、サイバー犯罪者はソフトウェアサプライチェーンへの侵入機会を得やすくなります。具体的には、大規模言語モデル(LLM)が生成する架空のパッケージ名を標的とし、そこに悪意のあるコードを注入する手口です。この攻撃により、正規のソフトウェアに偽装したマルウェアが拡散されるリスクが高まっています。 AIの進化がもたらす利便性の裏で、新たなセキュリティ上の脅威にも注意が必要です。 (VentureBeat AI)
VentureBeat AI
2026年7月15日
Microsoftのセキュアブート、10年間発見されず脆弱性が放置されていたMicrosoftのセキュアブート機能に、10年以上にわたり発見されずに放置されていた脆弱性が存在していたことが明らかになりました。この脆弱性は、過去に発行されたものの失効処理が行われなかった「シム」と呼ばれるデジタル署名が悪用されることで、セキュアブートの機能を迂回できてしまうというものです。 セキュアブートは、コンピューターの起動時に信頼できるソフトウェアのみを実行させるためのセキュリティ機能であり、マルウェアなどがOSの起動プロセスに干渉するのを防ぐ役割を担っています。しかし、今回の脆弱性により、この保護機構が機能せず、不正なプログラムがシステムに侵入するリスクがあったと考えられます。 この問題は、最近になってセキュリティ研究者によって発見され、注目を集めています。長期間にわたって見過ごされてきたこの脆弱性は、PCのセキュリティ対策における盲点となっていた可能性が指摘されています。 Ars Technica AI
Ars Technica AI
2026年7月27日
「めっちゃカメレオン」公式Discord乗っ取り 担当者PCがマルウェア感染、管理者が全員BANに 現在は復旧「めっちゃカメレオン」の開発者レモリオン氏とはがねいろ氏は7月26日、公式Discordサーバの乗っ取り被害を報告した。MODマップのマルウェア対策を進める作業中に担当者のPCが感染し、攻撃者が管理権限を奪ったという。サーバは現在復旧している。
ITmedia NEWS 速報
2026年8月6日
Shai-Hulud npmワーム、セキュリティチェックを偽装せず正規のものを取得npmで広く利用されているライブラリ「keyv」のGitHubアカウントが乗っ取られ、認証情報窃取を目的としたマルウェアが配布されていたことが判明しました。keyvは週に1億2700万回以上利用される人気のライブラリで、今回の攻撃により868以上の関連パッケージが感染したとみられています。 攻撃者は、正規のソフトウェア署名プロセスを回避し、感染したパッケージに有効な電子署名を付与することに成功しました。これにより、セキュリティチームはマルウェアの検出と排除に一層の困難を強いられています。正規の署名を持つマルウェアの存在は、ソフトウェアサプライチェーンのセキュリティに対する深刻な懸念材料となっています。 この件は、ソフトウェア開発におけるセキュリティ対策の重要性を改めて浮き彫りにしました。 出典: VentureBeat AI
VentureBeat AI
2026年8月7日
マルウェア・アドバイザリをnpmの枠を超えて提供する方法GitHubは、JavaScriptのパッケージ管理システムnpmに加えて、他のオープンソースパッケージに関するマルウェア検出情報も提供を開始しました。これは、オープンソースセキュリティ財団(OpenSSF)が提供する悪質なパッケージのデータを、GitHubのアドバイザリデータベースに統合したことにより実現しました。 今回の拡充により、開発者はnpmだけでなく、より広範なオープンソースエコシステムにおけるセキュリティリスクを把握しやすくなります。GitHubは、この新たな情報提供パイプラインをセキュリティを最優先に設計・構築したとしており、オープンソースソフトウェアの安全性向上に貢献することが期待されます。 GitHub Blog
GitHub Blog (AI)