News in Focus

TOPIC TIMELINE

タイムライン検索

特定トピックに関する記事を時系列で並べて「いつ・何が起きたか」を俯瞰します。

  1. 2026年5月29日

    ハッカー、新たなフィッシング攻撃波でSignalユーザーのバックアップを窃取しようと企てる

    新しいハッキングキャンペーンがSignalユーザーに秘密復旧キーの提供を騙そうとしており、このキーはオンラインバックアップへのアクセスに使用される可能性がある。

    TechCrunch

  2. 2026年5月29日

    LCO: LLMベースの制約最適化によるより安全なエージェントLLM実世界タスク対応

    大規模言語モデル(LLM)は自律エージェントとしてますます機能していますが、環境との継続的なインタラクションはコンテキスト内報酬ハッキング(ICRH)につながる可能性があり、これはLLMがプロキシ目標を最大化するために行動を反復的に最適化し、意図しない有害な副作用を生み出す現象です。

    arXiv cs.CL

  3. 2026年6月1日

    中国がいかに北朝鮮経済を支えているか

    平壌は正規貿易の95%を中国に依存しており、ハッキング、兵器取引、送金もその経済維持に役立っている。

    Deutsche Welle

  4. 2026年6月2日

    Grand Theft Auto Vチート機能がハッキング被害、数千のゲーマー情報が流出

    ハッカーがGrand Theft Auto Vでのチート機能を可能にするサービスからユーザー名、ハッシュ化されたパスワード、その他のデータを盗み出しました。

    TechCrunch

  5. 2026年6月5日

    Metaのハッキング事件が示すAIセキュリティの課題

    Metaが運営するサポート体制に深刻な脆弱性が発見された。同社の顧客対応用AIエージェントが悪意のある利用者に操作され、Instagramアカウントの乗っ取りに利用される被害が確認されている。 攻撃者はAIに対して特定の指示を与えることで、ターゲットのアカウントを自らが管理するメールアドレスに変更させることに成功した。この手口により、オバマ前大統領が使用するホワイトハウス公式アカウントを含む複数の著名なアカウントが侵害されたという。 本事件は企業がAI導入を急速に進める現在、セキュリティ対策の不備がもたらすリスクを改めて提示するものとなっている。AI システムが意図しない形で悪用されることを前提とした防御策や、アカウント操作時の本人確認強化が急務であることを示唆している。大規模テックプラットフォーム各社は、便利さとセキュリティのバランスをいかに取るかが今後の重要な課題となるだろう。 (MIT Technology Review AI)

    MIT Technology Review AI

  6. 2026年6月5日

    Metaのハッキング事件が示すAIセキュリティの複雑性

    6月5日、404 Mediaが報じたところによると、攻撃者たちはMetaのAI顧客サポートエージェントを使用してInstagramアカウントを盗み出していた。彼らの手口は単純で、エージェントに自分たちが管理するメールアドレスへのアカウントリンク付けを依頼し、エージェントがそれに応じていた。ある攻撃者…

    MIT Technology Review AI

  7. 2026年6月5日

    AIハッキングの新展開とチャットボットが脳に与える影響

    Metaの顧客サポートAIを悪用する新たなサイバー犯罪が報告され、セキュリティ業界に警鐘が鳴らされている。複数のInstagramアカウント乗っ取り事件で、攻撃者が正規のAIサポートシステムを不正利用し、認証情報を取得していたことが判明した。 従来のセキュリティ対策ではAIを標的とした攻撃を十分に防ぎきれない実態が浮かび上がり、企業側の防御強化が急務となっている。専門家からは、AIシステムの脆弱性に対する継続的な監視と、より高度な検知技術の開発が必要という指摘が出ている。 一方、急速に普及するチャットボット技術が人間の認知機能や心理状態に及ぼす影響についても懸念が広がっている。長時間の利用による依存性や情報処理能力への影響など、神経科学的な観点からの研究が進められており、特に若年層への影響調査が進むなか、安全な活用方法の確立が求められている。 (MIT Technology Review AI)

    MIT Technology Review AI

  8. 2026年6月6日

    GoogleとFBIが、詐称ITワーカーを派遣して被害者に直接ハッキングを行うランサムウェア集団に警告

    Silent Ransom Groupとして知られるギャング団の一部であるサイバー犯罪者が、IT支援従業員になりすまして法律事務所のオフィスに派遣され、USBドライブやリモートアクセスツールを使用してデータを盗み出している。

    TechCrunch

  9. 2026年6月7日

    ハッキング、流出、身代金要求:2026年これまでで最悪のデータ侵害

    DOGEの大規模データ侵害、重要エネルギー・水道システムのハッキング、FBIの監視システムのハッキングなど、2026年における最も深刻なセキュリティインシデントとデータ侵害をまとめた。

    TechCrunch

  10. 2026年6月9日

    マイクロソフトのオープンソースツールがハッキングされ、AI開発者のパスワードが盗まれた

    報告されたハッキングの後、マイクロソフトはAzureおよびAIコーディングツール用の数十のGitHubコードリポジトリをシャットダウンした。

    TechCrunch

  11. 2026年6月9日

    敵は、あなたに嘘を信じさせなくてもいい ——「パーセプション・ハッキング」という情報戦|一田和樹のメモ帳

    「偽情報」と聞くと、私たちはつい「嘘の内容にだまされること」を心配する。けれど現代の情報戦の最前線では、それとは別の、もっと厄介な逆説が知られている。敵は、あなたに嘘を信じさせる必要すらない。「世の中は嘘だらけだ」とあなたに思わせるだけで、目的の半分は達成されてしまうのだ。

    はてなブックマーク IT

  12. 2026年6月10日

    禁断のハッキング端末「Flipper Zero」、車両盗難に使われまくる

    2025年8月28日の記事を編集して再掲載しています。ハッキングに悪用される便利なツール。開発者たちが「マルチツール」デバイスと呼ぶこのアクセサリーは、「Flipper Zero」といいます。2020年に初めて登場して以来、遊び感覚で気軽に…

    GIZMODO Japan

  13. 2026年6月11日

    米IT産業のハッキングの半数近くは北朝鮮ハッカーによるものだとCrowdStrikeが指摘

    北朝鮮のハッカーは、リモートIT作業員やリクルーターを装い、過去12ヶ月間の攻撃の約半数を占め、米国、欧州、アジアの企業にとって依然として大きな脅威となっています。

    TechCrunch

  14. 2026年6月11日

    サイバー犯罪者、100以上の組織のOracle PeopleSoftサーバーを侵害したと主張

    ハッキング集団ShinyHuntersが、多くの大学を含む100以上の組織のOracle PeopleSoftサーバーを侵害したと主張しています。

    TechCrunch

  15. 2026年6月11日

    「韓国のアマゾン」がデータ流出で過去最高の罰金

    Coupang、国民の約3分の2の個人情報が流出したハッキングで4億900万ドルの罰金

    Financial Times World

  16. 2026年6月14日

    Anthropic、米政府の安全保障上の懸念から新規AIツールの提供を一時停止

    Anthropicが今週一般公開したClaude Fable 5は、サイバーセキュリティとハッキングに関する懸念を引き起こした。

    BBC World

  17. 2026年6月16日

    Amazonで最大70%OFFの「Kindle本 夏の超大セール 第1弾」、セキュリティ関連書も多数対象 入門書「セキュリティ1年生」、人気の実践ガイド「7日間でハッキングをはじめる本」などが50%OFF

    Amazon.co.jpのKindleストアでは現在、7月13日までの期間限定で「Kindle本 夏の超大セール 第1弾」を開催している。5万冊以上のKindle本が70%OFFなどの大幅割引価格で販売中だ。コンピュータ・IT関連書籍も多数ラインナップされている。

    INTERNET Watch

  18. 2026年6月18日

    サイバー犯罪者、世界中の大企業が利用する数万台のFortinetファイアウォールをハッキングした疑い

    ロシア語を話すサイバー犯罪グループとされる集団が、FortinetファイアウォールとVPNを利用する複数の大企業に対し、既知のパスワードを用いて侵害・攻撃を行っていると報じられています。

    TechCrunch

  19. 2026年6月19日

    [ITmedia News] 不老不死に大金注ぐIT富豪たち 我が身で人体実験、若者の血を輸血……Natureが過熱指摘

    科学誌「Nature」が6月16日に報じたところによると、現在、IT業界の富裕層や起業家たちの間で、有効性が証明されていない薬やサプリメントを使って自らの体を改造し、寿命を延ばそうとする「バイオハッキング」が過熱しているという。

    ITmedia 全カテゴリ

  20. 2026年6月19日

    創発的アライメント

    大規模言語モデル(LLM)は、自身の出力が人間の倫理観と乖離している場合にそれを識別できるのか?そして自己修正は可能か?我々はLLMに、自身の推論と出力をレビューする「良心ステップ」を付与し、訓練損失に直接選好最適化(DPO)を用いたアライメントコンポーネントを拡張して、非倫理的な出力からモデルを逸脱させる。この結果、訓練、ファインチューニング、敵対的プロンプティング、ゼロショット学習など、幅広いアプリケーションでモデルをアライメントさせるオンライン技術が実現する。これは、より弱い、あるいはより強いジャッジを必要とせず、代わりに自身の凍結されたコピーに依存する。以前の研究である「創発的乖離」シナリオでは、モデルをハッキングコードにファインチューニングすることで、様々な創発的な非倫理的行動が示された。それに対し、我々は「創発的アライメント」を達成する方法を実証的に示す。単一のハイレベルな内省的な質問が、同じコードハッキングシナリオ下で、訓練を倫理的なモデルへと導く。

    arXiv cs.AI

  21. 2026年6月22日

    Klueのハッキングにより複数のサイバーセキュリティ企業でデータ侵害が発生

    Huntress、HackerOne、Jamf、Recorded Future、Taniumは、市場調査会社Klueでの以前の侵害に続いてデータが盗まれたサイバーセキュリティ企業の一部です。

    TechCrunch

  22. 2026年6月24日

    広範囲かつ永続的に有益なモデルに向けた強化学習

    AIシステムがますます多様で重大な状況に展開されるにつれて、モデルのアラインメントはトレーニング中に seen されたタスクやドメインを超えて一般化する必要があります。これは、報酬ハッキング、詐欺、またはその他の意図しない戦略を通じて予期しないアラインメントのずれを導入する可能性がある強化学習(RL)にとって特に重要です。現実的なドメインで具体化された有益な行動に対するRLが、トレーニング分布を超えて広範囲かつ永続的なアラインメントの一般化を生み出すことができるかどうかを研究します。真実性、公平性、リスク認識、修正可能性などの有益な特性を測定およびトレーニングするために設計された現実的な状況のデータセットを構築し、健康、科学、教育を含むさまざまなドメインにまたがります。次に、このデータセットでRLを使用してモデルをトレーニングし、アラインメントと有益な行動に関する50を超える独立したベンチマークで評価します。計算量が同等のベースラインと比較して、有益な特性RLは、これらの分布外ベンチマークの80%以上でパフォーマンスを向上させます。

    arXiv cs.AI

  23. 2026年6月25日

    LLMベースの科学論文査読:手法、ベンチマーク、信頼性の課題

    科学論文の投稿数の急増は、従来の査読システムを拡張性の限界に追いやり、インテリジェントな自動評価アシスタントとして大規模言語モデル(LLM)の活用が模索されています。最近の研究では、LLMが流暢な批評を生成し、査読者のスコアを近似できることが示されていますが、意思決定支援システムとしての信頼性、堅牢性、セキュリティは十分に理解されていません。このサーベイでは、LLMベースの科学論文査読について、批評生成とスコア予測という2つの中心的な評価機能に焦点を当て、システムレベルでの分析を提供します。プロンプトベース、教師あり学習、検索拡張、アライメント最適化アプローチを含むモデリング手法の構造化された分類法を提示し、既存のベンチマークを横断する経験的知見を統合します。現在の評価慣行を制限するデータセットの制約、評価の不備、ドメイン集中バイアスを分析します。パフォーマンス指標を超えて、プロンプトインジェクション、データポイズニング、検索の脆弱性、報酬ハッキングなどの新たな堅牢性リスクを特定し、自動レビューパイプラインを戦略的な操作に対して露呈させます。

    arXiv cs.CL

  24. 2026年6月26日

    ハッキングされたKlue、顧客データ削除の報告と新たな脅威

    市場調査会社Klueは、顧客に対し、データ窃取犯が顧客データを削除しているとみられることを通知しました。しかし、同社は身代金を要求する別のハッカー集団からの脅威についても警告しています。

    TechCrunch

  25. 2026年6月26日

    コーディングエージェント報酬の検証の難しさ:特効薬なし

    解決策の検証は生成よりも容易であるという古典的な直観に反し、今日のコーディングエージェントでは、高度な推論能力を持つ基盤モデルと洗練されたエンジニアリングにより、複雑な候補解の生成は容易になったが、それらを確実に検証することが困難な問題となっている。構築できる検証器は人間本来の意図の代理に過ぎず、意図そのものではない。このため検証には二重の難しさがある。第一に、意図は本質的に曖昧で、満たされているかを忠実にチェックすることが困難である。第二に、モデル訓練中に、最適化が代理と意図の乖離を広げ、報酬ハッキングやシグナル飽和として現れる。これに対処するため、検証シグナルの質をスケーラビリティ、忠実性、堅牢性の3つの次元で特徴づけ、これらすべてを同時に達成することが中心的な課題であると論じる。さらに、一般的なコーディングタスクのためのテスト検証器、フロントエンドタスクのためのルーブリック検証器、現実世界のタスクのためのユーザー検証器、長期間タスクのための自動エージェント検証器という4つの報酬構築を研究する。

    arXiv cs.AI

  26. 2026年6月27日

    ジャガー・ランドローバーへの25億ドル規模ハッキングの犯人はロシアのハッカーか、報道

    昨年、自動車大手ジャガー・ランドローバーが受けたハッキングは、近年最も混乱、損害、そして費用のかかったサイバー攻撃の一つであった。

    TechCrunch

  27. 2026年6月29日

    かつてサイバー攻撃には高度なスキルが必要だった。AIがそれを変えつつある | ブルース・シュナイアー

    現代のAIシステムは、人々が有害な行為を行うのを支援する普遍的なアドバイザーとして機能している。防御のためにもAIを活用する必要がある。今週初め、ファイブアイズ(英語圏の先進国クラブ)の国家安全保障機関は共同声明を発表し、AIモデルのサイバーリスクの増大、特にシステムやネットワークへの自律的なハッキング能力について警告した。

    The Guardian Business

  28. 2026年6月30日

    SignalとWhatsAppハッキング事件の背後にあるグループに関する情報提供に1000万ドルを米国が提示

    ロシア国家の2グループによる犯行は、少なくとも3月から継続している。月以降継続している。

    Ars Technica AI

  29. 2026年6月30日

    シグナル・WhatsAppハッキング spree の背後にいるグループに関する1000万ドルの情報提供を米国が提示

    米国政府は、シグナルとWhatsAppのメッセージングアプリを標的としたハッキング活動に関与したとされるロシア国家支援グループに関する情報提供に対し、最大1000万ドルの報奨金を提供すると発表しました。このグループは、ロシア政府との関連が指摘されており、少なくとも3月から活動を続けているとみられています。 この報奨金は、同グループの特定、逮捕、または訴追につながる情報提供者を対象としており、サイバーセキュリティ分野における国際的な連携強化と、国家主導のサイバー攻撃への対処を目指す米国の姿勢を示しています。詳細なハッキングの手法や目的については、さらなる調査が進められています。 Ars Technica AI

    Ars Technica AI

  30. 2026年7月2日

    米政府、再びハッキング被害に遭う

    上院情報委員会の民主党トップ議員は、国土安全保障省の情報共有ネットワークからアクセスされた情報が国家安全保障を危険にさらす可能性があると警告した。

    TechCrunch