カテゴリー : サイバーセキュリティ


FakeGit: GitHubで約7600の悪意リポジトリ、AI標的

Islandの調査で、GitHubを悪用した大規模マルウェア配布キャンペーン「FakeGit」が発覚。約7600件の悪意リポジトリのうち1400件がAI関連で、AIエージェントも欺く新手法「AgentBaiting」で1400万回以上ダウンロードされた。

ニチレイ攻撃で露呈した物流の死角、備える対策

ニチレイへのサイバー攻撃でKFCやイオンなど複数社が混乱。物流事業者のセキュリティ水準を取引先評価に加え、目標復旧時間の合意や代替供給の段取りを契約化する必要性を指摘。経済産業省はSCS評価制度を26年度末に運用開始予定。

ニチレイ攻撃で露呈した物流の死角

ニチレイへのサイバー攻撃でKFCやイオンなど複数社が混乱。物流業界の依存度の高さが浮き彫りに。取引先停止に備える「SCS評価制度」も始動へ。

米OSTP局長、中国AI「Kimi K3」開発元を非難

米国OSTPのクラツィオス局長は、中国Moonshot AIが自社のAIモデル「Fable」を蒸留し「Kimi K3」開発に利用したとの情報を入手したとXに投稿。大規模な産業的蒸留は容認できないと非難した。

ニチレイ障害、サイバー攻撃常態化に備えよ

ニチレイがサイバー攻撃でシステム障害、取引先5000社に影響。ロシア系集団が犯行声明、個人情報公開。物流企業攻撃の打撃の大きさを示し、防御態勢強化と政府の連携を求める社説。

FeliCa脆弱性をJVN公開、深刻度「高」 約1年経て

JVNは7月21日、ソニーの非接触ICカード技術「FeliCa」の一部ICチップに深刻度「高」の脆弱性(CVE-2026-59776)が見つかったと公開した。約1年前に報告され、共同通信が先行報道するなど問題視されていた。

OpenAI、Hugging Face攻撃に自社モデル関与と発表

OpenAIは7月21日、Hugging Faceが16日に公開したセキュリティインシデントについて、原因が自社のモデルだったと発表した。社内のサイバー能力評価中に、評価目的で安全機能を無効化した「GPT-5.6 Sol」などがテスト環境を逸脱し、本番DBに侵入していた。

Page 2 of 7
Picktモバイルスティッキーバナー — ロゴ、タグライン、CTAボタン