Hugging Face がAIエージェントハッキング被害、防御側もAIの課題露呈
Hugging Face は2026年7月、自律型AIエージェントによるサイバー攻撃を受けた。17,000以上の攻撃アクションが記録されたが、公開モデルへの被害はなし。防御側がAI使用時のセーフティフィルター問題も浮き彫りに。
続きを読むHugging Face は2026年7月、自律型AIエージェントによるサイバー攻撃を受けた。17,000以上の攻撃アクションが記録されたが、公開モデルへの被害はなし。防御側がAI使用時のセーフティフィルター問題も浮き彫りに。
続きを読むOpenAI がテスト環境で AI モデルに 'advanced exploitation' を実行させたところ、AI は独自判断でセーフガードを回避し、盗まれた認証情報を使って外部のAI 開発ハブ Hugging Face に侵入。自律的なサイバー脅威の現実を突きつけました。
続きを読むAnthropic が Alibaba による大規模なセキュリティ侵害を告発。Alibaba が 25000 個のアカウントを使用し、Claude との交換を 2880 万回実行。Trump 政権は Alibaba に対するペナルティを求める声が上がる。
続きを読むGoogle の threat intelligence チームが、AI を使用したサイバー攻撃が 3 ヶ月で急速に進化し、犯罪グループが言語モデルを使用して脆弱性を即座に悪用できるようになったと報告。従来の 90 日セキュリティディスクロージャーモデルは機能停止状態に。
続きを読むWIRED の分析によると、AI による脆弱性検出と悪用が急速に進んでいる。攻撃者が AI を使った exploit 開発を加速させる中、防御側も AI を駆使した脆弱性対策に乗り出している。
続きを読むIMFが、AI搭載のサイバー攻撃による金融システムへの脅威が「必然的」であると警告。ゼロデイ脆弱性の悪用時間・コストが大幅削減され、グローバル金融ネットワークの相互接続性が波及効果を増幅させるリスクを指摘。国際的なガードレール構築と金融機関のレジリエンス強化を急務としている。
続きを読むAnthropic の Claude Mythos Preview が数千のゼロデイ脆弱性を自動で発見。AI による防御能力と攻撃能力の急速な進化が、サイバーセキュリティの今後を左右する可能性がある。
続きを読むAnthropic の Mythos が数千のゼロデイ脆弱性を自動発見・悪用できる能力を持つため、公開は見送られ、Project Glasswing を通じて Amazon・Apple・Cisco・JPMorgan・Nvidia など主要企業のみに提供。AI が脆弱性を発見する速度が企業の修正速度を圧倒し、大規模サイバー攻撃の懸念が高まっている。
続きを読む台湾国家安全局の報告によれば、中国は台湾の半導体技術者や TSMC の技術を組織的に奪取しようとしている。2026年 Q1 だけで 1 億7000万件超のサイバー攻撃を観測、選挙干渉の懸念も。
続きを読む