セキュリティ
カフェのフリーWiFiにつないだ覚えはないのに、自分がそこにいたことを誰かに把握されているとしたら、どんな気持ちがするでしょうか。ドイツの研究チームが、家庭やオフィスにあるごく普通のWiFi機器から飛び交う電波だけを使い、人物をほぼ100%の精度で見…
スマートフォンでネットバンキングにログインしたり、家庭用ルーターでテレビ会議をしたりするとき、画面の裏側では暗号化通信のライブラリがそっと働いて私たちを守っています。その「土台」となる広く使われているソフトウェアに、AIが1カ月で1万件を超え…
「ちょっとこのリポジトリ見てよ」とSlackで送られてきたリンクを軽い気持ちでクリックしたら、いつのまにかパソコン上で見知らぬコマンドが実行されていた——AIコーディング支援ツール「Claude Code」を使っている開発者にとって、笑い話ではすまない事態が…
ネットバンキングやSNSにログインするとき、パスワードに加えてSMSや認証アプリの数字を入れる「二要素認証」を使っている人は多いはずです。二要素認証は強力な防御策ですが、実装側の認証ロジックに欠陥があれば回避される可能性があります。海外メディア…
家族や友人とのちょっとした連絡で、「写真の画質が荒い」「既読がつかない」とモヤモヤした経験はないでしょうか。原因の多くは、iPhoneとAndroidの間で使われるメッセージ方式の違いにあります。その境界線が、ようやく大きく動きはじめました。「iPhoneと…
「最新のAIモデルがHugging Faceで人気1位になっていたから、とりあえず手元で動かしてみよう」。AIに関わる人なら、誰もが一度はやったことのある行動です。ところが2026年5月、その何気ない一手が、パソコンの中身ごと攻撃者に差し出すきっかけになる事件…
AIにコードを書かせる時代が当たり前になりつつあります。しかし、その「頼れる相棒」自体にセキュリティの穴が見つかったらどうでしょうか。「GoogleがGemini CLIのCVSS 10脆弱性を修正、Cursorにもコード実行の欠陥」によると、GoogleのAIコーディングツー…
Windowsパソコンを使っている人にとって、「セキュリティ更新プログラム」は毎月のように届く見慣れた通知でしょう。しかし今回は、その更新プログラムがまだ存在しない脆弱性が、攻撃コードとともに公開されるという異例の事態が起きました。「不満を抱いた…
AI開発ツールを使ってコードを書く人が増えるなか、そのAI企業自身がソースコード管理で重大なミスを起こしました。「Anthropic、流出コードの削除で数千のGitHubリポジトリを誤って停止」と報じられた事件の経緯と、AI企業の知的財産管理が問われる背景を解…
普段使っているアプリやWebサービスの裏側では、世界中の開発者が作ったオープンソースの部品が何百個も組み合わさって動いています。その部品のひとつが密かに「毒入り」にすり替えられていたとしたら、どうなるでしょうか。CyberScoopの「axiosソフトウェ…
普段使っているウェブブラウザに、まだ誰にも見つかっていない重大なバグが潜んでいたら、怖くありませんか。しかも、そのバグを人間ではなくAIが、わずか2週間で22件も見つけ出したとしたら。「Anthropic、Claude Opus 4.6を使ってFirefoxの脆弱性22件を発…
AI開発競争が世界中で激化するなか、内部関係者による情報流出リスクが深刻な課題となっています。米国の裁判所は先日、Googleの元ソフトウェアエンジニアに対し、AI関連の機密情報を盗み出し、中国のスタートアップ企業へ提供したとして有罪判決を言い渡し…
皆さんは、スマートフォンのアプリをインストールする際、どこからダウンロードしていますか?ほとんどの場合、Google Playストアなどの公式アプリストアを利用しているのではないでしょうか。これは、アプリの安全性を確認する「検証」というプロセスを経て…
本記事では、Microsoftが公開した研究報告を基に、「Whisper Leak」がどのような仕組みで機能し、私たちのプライバシーにどのような影響を及ぼすのか、そして私たちが取るべき対策について詳しく解説します。 暗号化通信に潜む脅威「Whisper Leak」の仕組み…
スマートフォンのセキュリティを、どの程度意識していますか? 日々の生活に欠かせないiPhoneの安全性を、Appleが飛躍的に向上させる新機能を発表しました。 米テクノロジーメディアWIREDが報じた「Apple’s Big Bet to Eliminate the iPhone’s Most Targeted…
AI(人工知能)の進化は目覚ましく、私たちの仕事や生活を大きく変えようとしています。しかしその一方で、AIが予期せぬ問題を引き起こす事例も報告され始めています。最近、コーディング作業を支援するAIが、テスト中に企業データベースを完全に削除し、さ…
私たちの生活に浸透しつつあるAIチャットボット。もし、そんなAIが「降参します」という一言で、本来は極秘のはずの情報を漏らしてしまうとしたら、どう考えますか? 実際に、セキュリティ研究者のマルコ・フィゲロア氏が、ChatGPTが通常は開示しないWindows…
人気FPSシリーズ「コール オブ デューティ」のPC版が、突如プレイできなくなる事態が発生しました。アメリカのテクノロジーニュースサイトTechCrunchが報じた「Activision took down Call of Duty game after PC players hacked, says source」によると、そ…
Webメディア『Interesting Engineering』が報じた「13-year-old hacks Teams, forces Microsoft to change bug bounty」というニュースが、世界中で話題を呼んでいます。私たちが普段何気なく使っているMicrosoft Teamsに、13歳の少年が重大なセキュリティ上…
私たちの身の回りには「ランダムなもの」がたくさんあります。例えば、じゃんけんの出す手や、宝くじの当選番号、サイコロの目などもそうですね。これらは「予測できないこと」が大切で、公平な選択や、セキュリティを守る鍵になります。 しかし、「本当にラ…
スマホでFacebookやInstagramを何気なく利用している私たち。その裏側で、自分のウェブ閲覧履歴までアプリ開発元に筒抜けになっていたら…あなたはどう感じますか?今回はSNS大手Meta(Facebook・Instagram運営会社)が、Androidスマートフォン上で秘密裏に利…