BTC $63,053.68 +0.02%
ETH $1,889.11 +0.35%
BNB $601.92 -0.77%
XRP $0.9981 -0.22%
SOL $75.05 -0.60%
TRX $0.3322 +0.36%
DOGE $0.0698 +0.31%
ADA $0.1757 -0.53%
BCH $204.18 +0.39%
LINK $9.47 -0.20%
HYPE $58.27 +2.33%
AAVE $86.32 +0.09%
SUI $0.6724 -0.36%
XLM $0.1568 +0.05%
ZEC $490.91 +0.87%
BTC $63,053.68 +0.02%
ETH $1,889.11 +0.35%
BNB $601.92 -0.77%
XRP $0.9981 -0.22%
SOL $75.05 -0.60%
TRX $0.3322 +0.36%
DOGE $0.0698 +0.31%
ADA $0.1757 -0.53%
BCH $204.18 +0.39%
LINK $9.47 -0.20%
HYPE $58.27 +2.33%
AAVE $86.32 +0.09%
SUI $0.6724 -0.36%
XLM $0.1568 +0.05%
ZEC $490.91 +0.87%

脆弱性

すべて
記事
速報

AppleがmacOSの画面共有の脆弱性を緊急修正、Macが暗号通貨マイニングに使用されていることが明らかに。

The Hacker Newsによると、オランダ国家サイバーセキュリティセンター(NCSC)は、AppleのmacOSの画面共有コンポーネントにおいて最近修正された深刻な認証の脆弱性(CVE-2026-65400、CVSSスコア9.8)が実際に悪用されていると警告しています。攻撃者は有効な認証情報なしでインターネットに露出した(ポート5900)Macにアクセスし、モネロのマイニングプログラムを植え付けることができます。Appleは8月6日にmacOS Tahoe 26.6.1、Sequoia 15.7.9およびSonoma 14.8.9の緊急更新でこの脆弱性を修正し、状態管理を改善して認証の検証を強化しました。NCSCは、複数の攻撃において攻撃者がroot権限を取得し、マイニングソフトウェアを展開したことを確認しています。セキュリティ研究者@osxreverserは、同じコンポーネントにおける別の事前認証の脆弱性(こちらも26.6で修正)を明らかにし、ターゲットIPのみでパスワード認証をバイパスでき、ユーザー名なしで利用できることを示しました。Calif社によると、研究者はわずか4時間でAIを利用して2つの脆弱性の実用的な攻撃コードを開発したことが示されており、AIが脆弱性の発見から攻撃コードの開発までの時間を大幅に短縮していることがわかります。ユーザーには直ちにシステムを更新することをお勧めします。更新できない場合は、画面共有機能を無効にしてください。

Bitcoin Red Teamはビットコインのオープンソースエコシステムの基盤スキャンを完了し、大量の深刻かつ高危険な脆弱性を発見しました。

Bitcoin NewsはXプラットフォームで、最先端のAIを使用してほぼ全てのビットコインオープンソースエコシステムの脆弱性をスキャンした結果、Bitcoin Red Teamのメンバー@callebtcが「容易に発見できる脆弱性はすでに処理済み」と述べ、メンテナーが「大量」の深刻かつ高リスクの脆弱性を検証中であると報告しました。@callebtcは、主な発見には以下が含まれると述べています:数十年にわたるオープンソース技術の負債が、人間の研究者が到達できない速度と規模で脆弱性を発見するAIの能力と同時に露呈していること;Lightningは特に影響を受けやすく、その複雑さはその安全性が「平均よりも悪い」ことを意味していること;確認された安全が得られるまで、メンテナンスされていないビットコインプロジェクトは脆弱性が存在するものとして扱われるべきであること。数ヶ月前からAIの安全性と監査プロセスを構築しているプロジェクトは、今まで待っていたプロジェクトとは完全に異なる位置にあります。Bitcoin Red Teamはほぼ全てのビットコインオープンソースエコシステムの基礎スキャンを完了しました。容易に発見できる脆弱性はほぼ処理済みですが、AIの能力が向上するにつれて、外部のレッドチームテストは無期限に続く可能性があります。「大量」の深刻かつ高リスクの脆弱性が発見され報告されたにもかかわらず、@callebtcはこのプロセスが最終的にビットコインをより強力にするだろうと考えています。同様のAI安全審査は、ビットコインを超えた分野にもすぐに拡大されるでしょう。

研究者は20未満のAIプロンプトを使用してZoomの脆弱性を発見し、24時間以内に攻撃チェーンを構築しました。

Decrypt の報道によると、イスラエルのサイバーセキュリティ企業 ASecurity が発表した報告書によれば、ある研究者が公開されている AI モデルを使用し、24 時間以内に 20 件未満のプロンプトを通じて Zoom の注釈ツールに複数の脆弱性を発見し、利用可能な攻撃チェーンを構築したとのことです。この脆弱性は CVE-2026-53413、CVE-2026-53414、CVE-2026-53415 と番号付けされており、攻撃者は会議中に被害者の操作なしでリモートでコードを実行し、デバイスを制御し、データを盗み、マイクやカメラを起動することができます。この攻撃は Windows、macOS、Linux、Android および iOS 版の Zoom で有効であることが確認されており、ASecurity はそのレベルを「国家級」と称しています。従来、このような利用ツールを構築するには専門チームが数ヶ月の作業と巨額の予算を必要としました。ASecurity は 6 月 10 日に Zoom に最初の脆弱性を報告し、Zoom は 6 月 22 日から 7 月 20 日の間に修正を順次公開しましたが、エンドツーエンドの暗号化会議におけるサーバー側の防護は悪意のあるメッセージをフィルタリングできず、ユーザーは手動で更新する必要があります。Zoom のスポークスマンは問題が解決されたことを確認し、ユーザーに最新バージョンを維持するように勧めました。

OpenAIがGPT-5.6-Cyberモデルを発表し、脆弱性発見とセキュリティ研究能力を向上させました。

OpenAIはネットワークセキュリティ防御プランDaybreakを拡張し、ネットワークセキュリティ分野専用のGPT-5.6-Cyberモデルを発表しました。これは、認可されたセキュリティ研究者や防御チームが脆弱性発見、脅威分析、セキュリティテスト能力を向上させることを目的としています。攻撃者がAIを利用してより迅速かつ大規模なネットワーク攻撃を仕掛ける中、防御側は先進的なAI能力を事前に取得する必要があります。今回のDaybreakは2種類のアクセス権を提供します:Daybreak Blueは大多数の防御チーム向けで、脆弱性発見、安全コードレビュー、マルウェア分析、インシデントレスポンス、パッチ検証に使用されるGPT-5.6 Solなどの汎用モデルを提供します。一方、Daybreak Redは高度なセキュリティ研究向けで、認可された脆弱性研究、脆弱性検証、セキュリティテストに使用されるGPT-5.6-Cyberを提供します。GPT-5.6-CyberはGPT-5.6 Solを基にトレーニングされ、ネットワークセキュリティタスクに最適化されており、ゼロデイ脆弱性の発見や脆弱性悪用チェーンの分析などが含まれます。実際の脆弱性研究に使用され、Chrome V8 JavaScriptエンジンを含むソフトウェアの高危険脆弱性が発見されています。さらに、OpenAIはGPT-5.6-Cyberがモバイルオペレーティングシステムの権限昇格脆弱性、データベースのリモートコード実行脆弱性、オペレーティングシステムカーネルの数百の権限昇格脆弱性など、さまざまな分野の高危険脆弱性の発見にも役立ったと述べています。OpenAIは同時に、Daybreak Redは承認された個人および組織にのみ開放され、アクセス権は認証、アカウントセキュリティ、監視、使用制限、法的声明などの手段によって制御されると強調しています。会社は、高度なネットワークセキュリティモデルの悪用リスクを低減するために、セキュリティ監視、権限管理、モデルセキュリティテストを強化し続けると述べています。

first_img フォーブス:Coldcardの脆弱性後、ビットコインETFに数日で6.26億ドルの純流入、自主管理ルートの争いが再燃

Forbesの報道によると、Coldcardハードウェアウォレットの脆弱性事件による盗難規模は約1.3億ドルに達し、約2000枚のBTC、5200以上のアドレスが関与しており、私鍵を誰が保管すべきかについての業界内での議論が再燃しています。Bitcoin Magazineのデータによると、事件後数日間でアメリカの現物ビットコインETFには6.26億ドルの純流入があり、一部の見解では脆弱性がより多くの資金をETFに向かわせる可能性があるとされています。報道によれば、自分で管理することを支持する人々は揺らいでおらず、Casaの共同創設者Jameson Loppは最近の事件によって自分で管理することへの信頼を失うべきではないと述べています。管理機関もまた乱数生成器に依存しており、ビットコインの初期開発者Peter Toddは自分で管理することの履歴は第三者よりもはるかに良好であると述べています。別の見解では、両方の反射的選択肢には欠陥があるとされ、Onrampの共同創設者Michael Tangumaは、唯一の答えがCoinbaseまたはETFであるならば、それは深刻な問題であり、本来分散化されるべき資産を集中化することはその基盤を弱めると主張し、複数の規制機関が鍵を分担するマルチエージェンシーの管理ソリューションを提唱しています。
app_icon
ChainCatcher Building the Web3 world with innovations.