GitHubの詩がマルウェアの指令先に 「PoeLLM」が公開AI基盤3,400台超を侵害
Black Lotus Labsは2026年10月7日、GitHub上の詩形式のテキストから指令サーバー(C2)のアドレスを導き出すマルウェア「PoeLLM」の分析を公表した。インターネットに公開されたAI・LLMサービスなどを狙い、感染先を暗号資産の採掘や新たな攻撃の足場に利用する。公表資料の要点では被害サーバーは3,400台を超える。
行政、公共政策、社会制度、インフラ、治安や法制度など、 私たちの生活に関係する「見えにくい公共領域」を扱います。
税、医療、教育、防災、行政に加え、 犯罪や事件を通じて浮かび上がる社会構造や制度の課題にも注目。
ニュースの先にある生活への影響を整理し、 公共を「自分ごと」として理解するためのカテゴリです。
Black Lotus Labsは2026年10月7日、GitHub上の詩形式のテキストから指令サーバー(C2)のアドレスを導き出すマルウェア「PoeLLM」の分析を公表した。インターネットに公開されたAI・LLMサービスなどを狙い、感染先を暗号資産の採掘や新たな攻撃の足場に利用する。公表資料の要点では被害サーバーは3,400台を超える。
米国のフロリダ、アイオワ、モンタナ、ネブラスカの4州は2026年10月6日(現地時間)、ルーターなどを手がけるTP-Link Systemsをそれぞれ提訴した。各州は製品の安全性や中国との関係について消費者を誤認させたと主張している。同社は同日、訴訟は誤った前提に基づくと反論した。
米サイバーセキュリティー企業クラウドストライクは2026年10月7日(米国時間)、韓国の金融機関を狙ったサイバー攻撃について、中国広東省茂名市を所在地として入力した「26歳」の人物が関与した可能性を示す分析を公表した。手掛かりはClaude Codeのセッションに残された履歴書用の情報などで、同社は現時点で攻撃者の身元を確定できないとしている。
富山県立大学は2026年10月7日、学生1人のマイクロソフト 365アカウントが不正利用され、8月23~27日に計1092件の迷惑メールが送信されたと公表した。大学は対象アカウントを停止し、富山県警と連携して原因を調べている。公表時点で、メール送信以外の不正操作や機密情報の漏えい、受信者の具体的な被害は確認していないとしている。
ベルギー・リエージュで、教育改革や教育費の負担に反対する学生・生徒の抗議が続いている。警察発表を伝えた報道では、10月7日朝までに計107件の身柄拘束があった。その後、同日夜には50件超の新たな行政・司法上の拘束が報告されており、最新の確定した累計は確認できていない。
財務省が2026年10月8日に公表した国際収支速報によると、8月の経常収支は4兆0620億円の黒字となった。黒字幅は前年同月より4339億円拡大した。貿易収支が前年同月の黒字から赤字に転じる一方、第一次所得収支の黒字拡大などが全体を支えた。
スウェーデン王立科学アカデミーは2026年10月7日(現地時間)、今年のノーベル化学賞を東京理科大学名誉教授の硤合憲三氏とアンリ・カガン氏に授与すると発表した。受賞理由は「不斉有機合成における非線形効果と自己触媒作用の発見」。
AIエージェント群が、Alibabaの地図サービスAmapから、施設利用者がどの入口を選ぶかという行動データを大量に自動収集しようとしていたことが分かった。通常の経路検索とは異なる情報を狙った処理で、研究者は10月4日だけで213施設への1,810件の照会を確認した。目的や運営主体は分かっておらず、不正取得や攻撃だったかも現時点では確認されていない。
ソフトバンク子会社のIDCフロンティアは2026年10月7日、第三者による一部システムへの不正アクセスにより、IDCFクラウドの一部サービスで障害が発生していると発表した。影響範囲は「東日本第1リージョン」。茨城県と県警のホームページも閲覧できなくなり、ソフトバンクは同クラウドの障害が原因と説明したと報じられている。
WHO(世界保健機関)は、ロシアの研究所で2人目の職員が原因不明の肺炎を患ったとの報道について、同国当局に追加情報を求めている。テドロス事務局長は10月6日、先に死亡した職員の重症肺炎の原因や、公衆衛生対策の契機となった病原体についても説明を求めたと明らかにした。
ソウルの汝矣島純福音教会とサラン教会が、サイバー攻撃による信徒の個人情報流出の可能性を調査している。2026年10月7日付のロイターによると、汝矣島純福音教会は初期分析で約85万人の氏名や生年月日に関する情報の流出が疑われると説明した。保安会社Oasis Securityは、攻撃記録にAIツールの使用を示唆する痕跡があるとしている。
韓国の金融機関への攻撃で利用が疑われるAI侵入テストツール「ARTEX」について、ARTEXのインスタンスがホストされているとみられるIPアドレスが世界で約600確認された。聯合ニュースが2026年10月6日付で、AhnLabのASECによる分析として報じた。金融機関への攻撃に使われたIPでもARTEXの痕跡が確認され、韓国警察が捜査を進めている。
旭化成セラピューティクスは2026年10月6日、医療関係者向けサイト「Pharma DIGITAL」に連携する会員データベースがサイバー攻撃を受け、個人情報が不正に閲覧または取得された可能性があると発表した。医療従事者最大約51万4000人の氏名や所属施設名などが対象となる可能性があり、同社はサイトを停止して原因と影響範囲を調査している。
複数の報道によると、公正取引委員会は2026年10月7日、アサヒビール、キリンビール、サントリー、サッポロビールの大手4社に対し、独占禁止法違反の疑いで強制調査を始めた。ビール類の卸向け出荷価格について、値上げ幅や価格改定時期を調整した疑いが持たれている。
中国が次期WHO事務局長選に候補者を擁立する方針だと、ロイターが2026年10月6日、外交筋4人と関係者1人の話として報じた。擁立予定者としてソン・リー氏の名前が挙がる一方、別の報道では候補者名を巡る情報が食い違っている。次期事務局長は2027年5月の世界保健総会で任命される予定だ。
ドイツ連邦検察は2026年10月6日(現地時間)、情報機関BNDの元長官アウグスト・ハニング氏と、元長官室責任者のマンフレート・D氏を逮捕したと発表した。ハニング氏には国家反逆未遂や外国情報機関のための活動などの容疑がある。検察は、元部下から対価を払って情報を受け取り、外国情報機関職員向けの分析などに利用した疑いを示している。
シチズン時計は2026年10月6日、問い合わせ受付を委託しているスカラコミュニケーションズからの報告を受け、約10万人分の個人情報が漏えいした可能性があると公表した。対象は委託先の問い合わせシステムに保存されていた情報で、同社は委託先や外部専門機関とともに、影響範囲の確認と原因究明を進めている。
米マクドナルドは、AIを使った価格推奨の仕組みにより、加盟店と直営店のメニュー価格を違法に調整したとの主張で、シカゴの連邦裁判所に提訴された。ロイターが2026年10月5日付で報じた。原告は全米の顧客を代表する集団訴訟の認定を求めている。マクドナルドは主張を否定し、加盟店が価格を独立して決めると説明している。
物語コーポレーションは2026年10月5日、「焼肉きんぐ」公式アプリの会員管理システムが第三者から不正アクセスを受け、ユーザー登録1080万8784件のうち1078万8963件の会員情報が漏えいしたと発表した。漏えいしたのは氏名やメールアドレス、電話番号などで、利用者に不審なメールやSMS、電話への注意を呼びかけている。
サイバー攻撃集団「Qilin」の中心メンバーとされるロシア国籍の28歳の男が日本で拘束され、2026年10月2日にドイツ側へ引き渡されたと報じられた。TBS NEWS DIGなどによると、日本の捜査当局は5月に大阪市内で男を拘束した。ドイツ当局は恐喝容疑で捜査している。