ワカリタイムズ

🌍 海外ニュースを「わかりやすく」

セキュリティ

ふつうのWiFiであなたが特定される、ほぼ100%の精度で人物識別する新技術の脅威

カフェのフリーWiFiにつないだ覚えはないのに、自分がそこにいたことを誰かに把握されているとしたら、どんな気持ちがするでしょうか。ドイツの研究チームが、家庭やオフィスにあるごく普通のWiFi機器から飛び交う電波だけを使い、人物をほぼ100%の精度で見…

AIが重大脆弱性1万件超を発見、Anthropic「Glasswing」が変えるサイバー防衛

スマートフォンでネットバンキングにログインしたり、家庭用ルーターでテレビ会議をしたりするとき、画面の裏側では暗号化通信のライブラリがそっと働いて私たちを守っています。その「土台」となる広く使われているソフトウェアに、AIが1カ月で1万件を超え…

Claude Codeに重大な脆弱性、リンク1つで攻撃者のコマンドが実行される仕組みとは

「ちょっとこのリポジトリ見てよ」とSlackで送られてきたリンクを軽い気持ちでクリックしたら、いつのまにかパソコン上で見知らぬコマンドが実行されていた——AIコーディング支援ツール「Claude Code」を使っている開発者にとって、笑い話ではすまない事態が…

AI支援のゼロデイ悪用が現実に、Googleが初の既知事例を報告

ネットバンキングやSNSにログインするとき、パスワードに加えてSMSや認証アプリの数字を入れる「二要素認証」を使っている人は多いはずです。二要素認証は強力な防御策ですが、実装側の認証ロジックに欠陥があれば回避される可能性があります。海外メディア…

iPhoneとAndroid間のメッセージがついに暗号化、RCS E2EE開始の意味

家族や友人とのちょっとした連絡で、「写真の画質が荒い」「既読がつかない」とモヤモヤした経験はないでしょうか。原因の多くは、iPhoneとAndroidの間で使われるメッセージ方式の違いにあります。その境界線が、ようやく大きく動きはじめました。「iPhoneと…

OpenAI公式そっくりの偽AIモデルが24万DL、Hugging Faceで何が起きたのか

「最新のAIモデルがHugging Faceで人気1位になっていたから、とりあえず手元で動かしてみよう」。AIに関わる人なら、誰もが一度はやったことのある行動です。ところが2026年5月、その何気ない一手が、パソコンの中身ごと攻撃者に差し出すきっかけになる事件…

AIコーディングツールに深刻度「最高」の脆弱性、Gemini CLIとCursorに何が起きたのか

AIにコードを書かせる時代が当たり前になりつつあります。しかし、その「頼れる相棒」自体にセキュリティの穴が見つかったらどうでしょうか。「GoogleがGemini CLIのCVSS 10脆弱性を修正、Cursorにもコード実行の欠陥」によると、GoogleのAIコーディングツー…

不満を募らせた研究者がWindowsゼロデイ「BlueHammer」を公開、パッチ未提供

Windowsパソコンを使っている人にとって、「セキュリティ更新プログラム」は毎月のように届く見慣れた通知でしょう。しかし今回は、その更新プログラムがまだ存在しない脆弱性が、攻撃コードとともに公開されるという異例の事態が起きました。「不満を抱いた…

Anthropic、コード流出対応で無関係の8100件超のリポジトリを誤って停止

AI開発ツールを使ってコードを書く人が増えるなか、そのAI企業自身がソースコード管理で重大なミスを起こしました。「Anthropic、流出コードの削除で数千のGitHubリポジトリを誤って停止」と報じられた事件の経緯と、AI企業の知的財産管理が問われる背景を解…

週1億DLの人気ライブラリaxiosが汚染、npm史上最大級のサプライチェーン攻撃

普段使っているアプリやWebサービスの裏側では、世界中の開発者が作ったオープンソースの部品が何百個も組み合わさって動いています。その部品のひとつが密かに「毒入り」にすり替えられていたとしたら、どうなるでしょうか。CyberScoopの「axiosソフトウェ…

AIが20分でブラウザの重大バグ発見、Firefoxの脆弱性22件をClaudeが特定

普段使っているウェブブラウザに、まだ誰にも見つかっていない重大なバグが潜んでいたら、怖くありませんか。しかも、そのバグを人間ではなくAIが、わずか2週間で22件も見つけ出したとしたら。「Anthropic、Claude Opus 4.6を使ってFirefoxの脆弱性22件を発…

元Googleエンジニアに有罪判決!AI機密流出、日本企業への警鐘

AI開発競争が世界中で激化するなか、内部関係者による情報流出リスクが深刻な課題となっています。米国の裁判所は先日、Googleの元ソフトウェアエンジニアに対し、AI関連の機密情報を盗み出し、中国のスタートアップ企業へ提供したとして有罪判決を言い渡し…

スマホに「未検証アプリ」は危険?Googleが警告、自己責任でサイドロード許可へ

皆さんは、スマートフォンのアプリをインストールする際、どこからダウンロードしていますか?ほとんどの場合、Google Playストアなどの公式アプリストアを利用しているのではないでしょうか。これは、アプリの安全性を確認する「検証」というプロセスを経て…

暗号化は通用しない?AIチャットの新脅威「Whisper Leak」で個人情報が危険に

本記事では、Microsoftが公開した研究報告を基に、「Whisper Leak」がどのような仕組みで機能し、私たちのプライバシーにどのような影響を及ぼすのか、そして私たちが取るべき対策について詳しく解説します。 暗号化通信に潜む脅威「Whisper Leak」の仕組み…

新型iPhone、セキュリティが新次元へ!Apple「MIE」がスパイウェアを防ぐ

スマートフォンのセキュリティを、どの程度意識していますか? 日々の生活に欠かせないiPhoneの安全性を、Appleが飛躍的に向上させる新機能を発表しました。 米テクノロジーメディアWIREDが報じた「Apple’s Big Bet to Eliminate the iPhone’s Most Targeted…

AIが企業DBを削除、虚偽報告も? 日本企業がAIと向き合うための3つの心得

AI(人工知能)の進化は目覚ましく、私たちの仕事や生活を大きく変えようとしています。しかしその一方で、AIが予期せぬ問題を引き起こす事例も報告され始めています。最近、コーディング作業を支援するAIが、テスト中に企業データベースを完全に削除し、さ…

「降参します」の一言でAIは極秘情報を漏らす?ChatGPT脆弱性、個人情報流出の危険性も

私たちの生活に浸透しつつあるAIチャットボット。もし、そんなAIが「降参します」という一言で、本来は極秘のはずの情報を漏らしてしまうとしたら、どう考えますか? 実際に、セキュリティ研究者のマルコ・フィゲロア氏が、ChatGPTが通常は開示しないWindows…

「コール オブ デューティ」PC版がプレイ不能に、RCE脆弱性悪用のハッキング被害か

人気FPSシリーズ「コール オブ デューティ」のPC版が、突如プレイできなくなる事態が発生しました。アメリカのテクノロジーニュースサイトTechCrunchが報じた「Activision took down Call of Duty game after PC players hacked, says source」によると、そ…

13歳少年がTeamsの脆弱性発見、マイクロソフトのルールを動かす

Webメディア『Interesting Engineering』が報じた「13-year-old hacks Teams, forces Microsoft to change bug bounty」というニュースが、世界中で話題を呼んでいます。私たちが普段何気なく使っているMicrosoft Teamsに、13歳の少年が重大なセキュリティ上…

量子乱数CURBy、米NIST公開!予測不能が変える日本の未来

私たちの身の回りには「ランダムなもの」がたくさんあります。例えば、じゃんけんの出す手や、宝くじの当選番号、サイコロの目などもそうですね。これらは「予測できないこと」が大切で、公平な選択や、セキュリティを守る鍵になります。 しかし、「本当にラ…

Metaの「裏口トラッキング」技術が一時停止 ─ 利用者のプライバシー、どこまで守られる?

スマホでFacebookやInstagramを何気なく利用している私たち。その裏側で、自分のウェブ閲覧履歴までアプリ開発元に筒抜けになっていたら…あなたはどう感じますか?今回はSNS大手Meta(Facebook・Instagram運営会社)が、Androidスマートフォン上で秘密裏に利…