脆弱性

本ページでは「脆弱性」をテーマとした記事を一覧で掲載しています。

Tag
Anthropicの「Claude Code」、中国側が「バックドア」リスクを警告

Anthropicの「Claude Code」、中国側が「バックドア」リスクを警告

中国工業・情報化省系のネットワーク安全脅威・脆弱性情報共有プラットフォーム(NVDB)は中国時間8日、AnthropicのAIコーディングツール「Claude Code」の2.1.91〜2.1.196に重大な「バックドア」リスクがあるとして警告した。企業や利用者に、該当版の削除または安全な最新版への更新、外部通信管理強化を求めた。

Anthropic、Claudeで2万3019件の脆弱性候補 修正工程の負荷浮き彫り

Anthropic、Claudeで2万3019件の脆弱性候補 修正工程の負荷浮き彫り

Anthropicは2026年5月22日公表の更新で、AIモデル「Claude Mythos Preview」を使って1,000件超のオープンソースプロジェクトを走査し、2万3,019件の脆弱性候補を記録したと明らかにした。発見の速さが目立つ一方、実務上のボトルネックはAIによる探索ではなく、人間が候補を検証し、メンテナーへ通知し、修正パッチを作って適用する工程に移っている。公開ダッシュボードでは…

未公開AIが見つけた弱点を早く直すために Anthropicが共有ルール見直し

未公開AIが見つけた弱点を早く直すために Anthropicが共有ルール見直し

ロイターが5月18日に報じたところによると、Anthropicは、サイバー防御向けの限定プログラム「Project Glasswing」で提供する「Claude Mythos Preview」を巡り、利用組織が同様の脆弱性にさらされうる外部企業とも脅威情報を共有できるよう、運用を見直す方針を示した。4月に始動した枠組みを、発見した弱点をより早く整理し、守る側の対応を広げる方向へ調整する動きである。

OpenAI、サイバー防衛の新構想「Daybreak」発表 脆弱性発見から修復支援までを統合

OpenAI、サイバー防衛の新構想「Daybreak」発表 脆弱性発見から修復支援までを統合

OpenAIは、サイバー防衛向けの新たな取り組み「Daybreak」を打ち出した。コードベースを横断して脆弱性を見つけ、修正案を検証し、発見から修復までの作業をAIで速める構想が中核だ。Anthropicも2026年4月7日に「Claude Mythos Preview」と防御目的の「Project Glasswing」を公表しており、高度なAIを防御側にどう配備するかを巡る競争が可視化している。

Anthropic、AI防衛枠組み「Project Glasswing」発表 最高性能で脆弱性発見へ

Anthropic、AI防衛枠組み「Project Glasswing」発表 最高性能で脆弱性発見へ

Anthropicは4月7日、防衛目的の共同枠組み「Project Glasswing」を立ち上げ、その中核として未公開モデル「Claude Mythos Preview」を公表した。同社はこのモデルを自社で最も高性能なモデルと位置づけ、重要ソフトウェアの脆弱性発見と修正に限って参加組織へ提供し、一般提供は予定していないと明らかにした。

未記載マイク搭載が判明 中国Sipeed製NanoKVMに設計不安

未記載マイク搭載が判明 中国Sipeed製NanoKVMに設計不安

中国のSipeedが開発したKVMスイッチ「NanoKVM」は、接続したPCやサーバーをブラウザー経由で遠隔操作できる端末として、€30〜€60程度の手頃さもあって短期間で話題になった。ところがスロベニアのセキュリティ研究者が2025年2月に解析結果を公開し、基本設計の甘さと、仕様からは見えにくい機能の存在が重なっていたと指摘した。便利さの中心にあるはずの管理端末が、逆に弱点になり得る。

ニュースはAIで深化する—。日々の出来事を深掘りし、次の時代を考える視点をお届けします。

本サイトの記事や画像はAIが公的資料や報道を整理し制作したものです。
ただし誤りや不確定な情報が含まれることがありますので、参考の一助としてご覧いただき、
実際の判断は公的資料や他の報道を直接ご確認ください。
[私たちの取り組み]