AIが自律的に攻撃を実行、Check Pointが報告
Check Pointの年次報告書によると、AIが攻撃の計画だけでなく実行までを担う事例が広がっている。メキシコ政府機関への侵入事例など具体的な数値も示された。
11件の記事
Check Pointの年次報告書によると、AIが攻撃の計画だけでなく実行までを担う事例が広がっている。メキシコ政府機関への侵入事例など具体的な数値も示された。
GoogleのAIチャットボット基盤Dialogflow CXに重大な脆弱性。1つの編集権限で他社の会話を盗聴できる欠陥が見つかり修正された。
米CISAが6月27日、LiteLLMの脆弱性CVE-2026-42271を悪用中の一覧に追加。認証なしで遠隔からコードを実行され、設定済みのOpenAIやAnthropicのAPIキーが奪われる恐れがある。使用中なら即時のパッチとキー再発行が要る。
Anthropicは2026年6月、アリババ系の関係者が約25,000の不正アカウントと2,880万回のやり取りでClaudeの能力を不正に抽出したと米議会と政権に書簡で告発した。期間は4月22日から6月5日。自社のAI利用規約と監視体制を見直す契機になる。
Anthropicは、Claude Platformで鍵を使わない認証を一般提供にした。固定のAPIキーを、その都度発行する短命の権限に置き換える。AWSやAzureなど既存のIDで認証でき、鍵の作成・更新・漏洩のリスクを減らせる。AIの社内利用を安全に広げる土台になる。
Ping Identityが6月16日、AIエージェントが動くAWS・Google Cloud・Cloudflareの環境へ実行時の本人確認を広げると発表した。エージェントの行動を認可し、ポリシーを適用し、活動を監視する。自律的に動くAIに誰の権限を与えるかという管理の空白を埋める動きだ。
Anthropicは6月9日、Mythos系で初の一般提供モデルClaude Fable 5を公開した。多くのベンチマークで最高水準、料金は100万トークンあたり入力10ドル・出力50ドルでOpus 4.8の2倍。高リスク領域は応答を遮断する。
生成AIへの誤入力・無許可利用・AIツールのセキュリティ事故など、AI関連の情報漏洩インシデントが起きたときの対応手順を解説する。発覚から72時間以内の初動・報告義務・再発防止策の流れをまとめた。
生成AIはフィッシングメールの文章精度を飛躍的に高め、なりすましに使われる偽音声・偽動画の生成を低コストにした。企業が直面するAI悪用の手口と、今すぐ取れる防御策を解説する。
生成AIのセキュリティ研修は、抽象的な講義より自社業務に近い具体的なシナリオで行う方が記憶に残る。研修の設計・コンテンツの作り方・効果測定まで、実践的な進め方を解説する。
専任のセキュリティ担当がいない中小企業でも、12項目のチェックリストで生成AIの情報漏洩リスクを大幅に下げられる。ツール選定から社内ルール・緊急時対応まで、コストをかけずに始められる対策をまとめた。