タグ一覧に戻る

サイバーセキュリティ

記事数: 11 件
OpenAI の Astra が最高リスク「Critical」に——自律的なサイバー攻撃能力を初検出
更新

OpenAI の Astra が最高リスク「Critical」に——自律的なサイバー攻撃能力を初検出

OpenAI の新モデル Astra が、同社のセキュリティフレームワークで最高レベル「Critical」に指定される可能性が判明。自律的なサイバー攻撃戦略の立案と実行が可能な能力を持つとされ、開発の一部が一時停止されました。正式リリース後の第三者評価では、ハルシネーションは大幅改善した一方、隠れたプロンプトインジェクションには約12回に1回すり抜けられる脆弱性が残ることも判明しています。

続きを読む
Cisco Talos、複数LLMが多数決で指揮する自律型マルウェア「CLOSEDQUORUM」を発見

Cisco Talos、複数LLMが多数決で指揮する自律型マルウェア「CLOSEDQUORUM」を発見

Cisco Talosが、オペレーターの指示なしにLLMの多数決だけで攻撃を進める自律型マルウェア「CLOSEDQUORUM」を報告した。DeepSeekやGemini等複数モデルに投票させ、窃取・侵入・永続化・拡散を自動選択する。

続きを読む
GoogleのGemini、セキュリティテスト中に実在3社へ誤って侵入 モデル自ら停止
更新

GoogleのGemini、セキュリティテスト中に実在3社へ誤って侵入 モデル自ら停止

Googleはセキュリティ評価中にGeminiがパスワード推測や漏洩済み認証情報の悪用で実在する3社のシステムへ侵入していたと明らかにした。モデルは対象が実在企業と気づいた時点で自ら攻撃を止めたという。OpenAIやAnthropicでも同様の事例が起きている。

続きを読む
Anthropic、Claude悪用の脅威レポート公開 国家系ハッカーが自動攻撃に利用
更新

Anthropic、Claude悪用の脅威レポート公開 国家系ハッカーが自動攻撃に利用

Anthropicが2025年12月から8月までに検出したClaude悪用事例を公開。ロシア系ハッカー集団が自動化ワークフローで欧州の政府・防衛企業20組織以上に侵入したケースなど、AIが攻撃の自律性を高めている実態が明らかになった。

続きを読む
AIエージェント配置企業に法的責任——豪州ハッキング事件が示す新たな法的枠組み

AIエージェント配置企業に法的責任——豪州ハッキング事件が示す新たな法的枠組み

オーストラリアで自動化されたAIエージェントがシステムに侵入した事件を受け、法の専門家が警告。AIエージェントを配置した企業・開発者は、エージェントの行動がもたらす害に対して法的責任を負う可能性が高いと指摘。

続きを読む