Microsoft BitLocker – YellowKey zero-day exploit
セキュリティ研究者Chaotic Eclipseが、Microsoft BitLockerに対する新たなゼロデイエクスプロイト「YellowKey」を明らかにしました。この脆弱性は、特定のファイルをUSBスティックにコピーし、Windows回復環境で再起動するだけで、BitLockerで暗号化されたドライブに完全なアクセスを許可します。エクスプロイトは使用後にファイルが消滅する特性があり、バックドアである可能性が指摘されています。BitLockerはWindows 11でデフォルトで有効化され、企業や政府機関を含む世界中の何百万ものデバイスを保護しているため、この発見は極めて深刻な影響を及ぼします。Windows Server 2022および2025で動作する一方、Windows 10では動作しないと報告されています。
- •セキュリティ研究者Chaotic Eclipseが、BitLockerで保護されたドライブに完全アクセスを可能にするゼロデイエクスプロイト「YellowKey」を公開しました。
- •このエクスプロイトは、USBスティックとWindows回復環境を利用して実行され、使用後に自身を削除する特性を持ちます。
- •Windows 11でデフォルト有効なBitLockerの信頼性が問われており、Windows Server 2022および2025も影響を受ける可能性があります。
Why it matters
このエクスプロイトは、世界中の何百万ものデバイスで利用されているBitLockerのセキュリティ上の欠陥を露呈し、データ保護の根幹を揺るがす可能性があるため重要です。
Chrome's AI features may be hogging 4GB of your computer storage
Google Chromeの一部のAI機能が、GoogleのGemini Nano AIモデルに関連する「weights.bin」という約4GBのファイルを自動的にダウンロードしていることが報告されています。このファイルは、詐欺検出や文章作成支援などのChrome AIツールをローカルで実行するために必要であり、プライバシー面での利点があります。しかし、ユーザーはファイルのサイズ要件について明確に通知されておらず、説明されていないストレージ容量の減少に気づくことがあります。このファイルを削除しても、AI機能が有効な場合、Chromeは再びダウンロードする可能性があるため、完全に削除するにはChromeの設定で「オンデバイスAI」オプションを無効にする必要があります。
- •ChromeのAI機能(Gemini Nanoモデル)が、約4GBの「weights.bin」ファイルをPCに自動ダウンロードしている。
- •このファイルはローカルでの詐欺検出や文章支援などのAI機能に必要だが、ユーザーへの通知が不足している。
- •ファイルを削除しても再ダウンロードされる可能性があるため、完全に削除するにはChrome設定で「オンデバイスAI」を無効にする必要がある。
Why it matters
ユーザーは知らないうちに大量のストレージを消費され、プライバシーの利点と引き換えにストレージ管理の課題に直面する可能性があるため、透明性の向上が求められます。
Maybe you shouldn't install new software for a bit
最近の`xz`ライブラリにおける高度なバックドア事件を受け、筆者はオープンソースソフトウェアのサプライチェーン攻撃が深刻化していると警告しています。これは、人気のあるオープンソースプロジェクトでさえも悪意のあるコードの標的となり得ることを示唆しています。そのため、ユーザーは当面の間、新しいソフトウェアのインストールを避け、代わりに安定した実績のあるバージョンに固執することが賢明であると助言しています。オープンソースコミュニティ全体で、セキュリティに対する根本的な見直しが必要であると筆者は主張しています。
- •オープンソースエコシステムで悪意のあるパッケージが増加しており、特に`xz`ライブラリのバックドア事件はその深刻さを示しています。
- •サプライチェーン攻撃は高度化しており、人気のある信頼性の高いプロジェクトでさえも標的となる可能性があります。
- •ユーザーは、安定版の使用、新しいソフトウェアのインストールの一時的な回避、そして不必要な依存関係の削減を検討すべきです。
Why it matters
この問題は、個人ユーザーから企業に至るまで、広く利用されているオープンソースソフトウェアのセキュリティと信頼性に直接影響を与えるため、非常に重要です。
Higher usage limits for Claude and a compute deal with SpaceX
Anthropicは、SpaceXのColossus 1データセンターの計算能力300メガワット以上(NVIDIA GPU 22万基以上)を利用する契約を締結しました。これにより、Claude Codeの5時間あたりの利用制限が倍増し、ProおよびMaxアカウントではピーク時間の制限が撤廃されます。また、Claude OpusモデルのAPIレート制限も大幅に引き上げられました。このSpaceXとの提携は、Amazon、Google、Microsoftなどとの既存の大規模計算能力契約を補完するもので、Claudeの利用体験向上とAIインフラの強化を目指しています。
- •Anthropicは、Claude Codeの利用制限を倍増させ、Claude OpusモデルのAPIレート制限を大幅に引き上げました。
- •SpaceXとの新たな提携により、Colossus 1データセンターから300MW以上の計算能力(NVIDIA GPU 22万基以上)を確保しました。
- •この提携は、Amazon、Google、Microsoftなどとの既存の大規模計算能力契約を補完し、将来的にはSpaceXとの軌道上AI計算能力の開発も検討しています。
Why it matters
計算能力の大幅な増強は、Anthropicがより大規模で高度なAIモデルを開発・運用し、より多くのユーザーにClaudeを安定して提供するための基盤を強化するため重要です。
U.S. military data left exposed at an a16z startup for 150 days
サイバーセキュリティ企業Strix AIは、米国防総省とa16zが支援するあるスタートアップ企業が運用するクラウドストレージバケットに、認証なしでアクセスできる脆弱性があることを発見しました。この脆弱性により、米軍関係者の個人特定情報(PII)や内部ネットワーク図、重要インフラの設計図など、極めて機密性の高いデータが少なくとも150日間にわたり公開状態にありました。Strix AIは直ちに該当企業に通報し、脆弱性は修正されましたが、その間、国家安全保障に関わる重大なリスクが存在していました。この事例は、サプライチェーンにおけるクラウドセキュリティの重要性と、適切な設定および継続的な監視の必要性を浮き彫りにしています。
- •セキュリティ企業Strix AIが、米国防総省とa16zが出資するスタートアップ企業のクラウドストレージで、認証なしでアクセス可能な脆弱性を特定しました。
- •この脆弱性により、米軍関係者のPII、軍事ID、セキュリティクリアランス状況、内部ネットワーク図など、極めて機密性の高い情報が少なくとも150日間公開状態にありました。
- •この事案は、サプライチェーンにおけるセキュリティの盲点とクラウド設定ミスが国家安全保障に与える深刻な影響を浮き彫りにしています。
Why it matters
この脆弱性は、国家安全保障に関わる機密情報が第三者によって不注意に漏洩し得るリスクと、サプライチェーン全体のセキュリティ対策の重要性を示しています。
France confirms data breach at government agency that manages citizens' IDs
フランスの国民IDやパスポートの発行・管理を行う政府機関、Agence Nationale des Titres Sécurisés (ANTS) は、データ侵害を認めた。流出した可能性のあるデータには、氏名、生年月日、住所、メールアドレス、電話番号などが含まれる。ANTSは4月15日に攻撃を検知し、4月20日に公表したが、具体的な影響人数は明らかにしていない。しかし、Bleeping Computerの報道によると、ハッカーは1900万件の記録を販売していると主張しており、数百万人の個人情報が盗まれた恐れがある。ANTSは現在も調査を継続しており、影響を受けた利用者に通知を行っている。
- •フランスの国民IDやパスポートを管理する政府機関ANTSでデータ侵害が発生した。
- •氏名、生年月日、住所、メールアドレス、電話番号などの個人情報が流出した可能性がある。
- •ANTSは影響人数を公表していないが、ハッカーは1900万件の記録を販売していると主張しており、数百万人が影響を受けた恐れがある。
Why it matters
国民の身分証明書を扱う政府機関からの大規模な個人情報流出は、個人のプライバシー侵害や詐欺などの二次被害につながるため、極めて重大である。
Vercel April 2026 security incident
Vercelは、内部システムへの不正アクセスを伴うセキュリティインシデントが発生したことを確認しました。同社は現在積極的に調査を進めており、インシデント対応の専門家と協力し、法執行機関にも通報しています。このインシデントにより影響を受けた顧客は限定的であり、Vercelは直接連絡を取っています。サービスは引き続き稼働しており、Vercelはシステムと顧客を保護するための措置を講じています。顧客に対しては、環境変数の確認と機密環境変数機能の活用を推奨しています。
- •Vercelの内部システムへの不正アクセスが発生した。
- •インシデントは現在調査中であり、インシデント対応の専門家と法執行機関が関与している。
- •影響を受けた顧客は限定的であり、Vercelは直接連絡を取り、全顧客に環境変数の確認と機密環境変数機能の活用を推奨している。
Why it matters
Vercelのような重要なインフラストラクチャプロバイダーでのセキュリティ侵害は、顧客のデータやアプリケーションの安全性に直接的な影響を与える可能性があるため重要です。
Someone Bought 30 WordPress Plugins and Planted a Backdoor in All of Them
攻撃者がフリマサイトで30以上のWordPressプラグインのポートフォリオを買い取り、約8ヶ月間潜伏させた後にすべてのプラグインにバックドアを仕込む大規模なサプライチェーン攻撃が発覚しました。このバックドアは、偽のファイルを通じてWordPress設定ファイル(wp-config.php)に悪意のあるPHPコードを注入し、サイト運営者には見えない形でGooglebotにSEOスパムを表示していました。さらに、C2サーバーのドメイン解決にEthereumスマートコントラクトとパブリックブロックチェーンRPCエンドポイントを利用しており、従来のドメイン閉鎖による対策が困難な高度な手口が使われていました。WordPress.orgは影響を受けたプラグインの強制アップデートを実施しましたが、注入されたwp-config.phpのコードは削除されず、SEOスパムは活動を続けていました。
- •攻撃者は30以上のWordPressプラグインを購入し、約8ヶ月間潜伏させた後に悪意のあるバックドアを仕込んだ大規模なサプライチェーン攻撃を実行した。
- •バックドアはwp-config.phpにSEOスパムコードを注入し、Googlebotにのみ表示されるようにすることで、検出を困難にしていた。
- •C2ドメインの解決にEthereumスマートコントラクトとブロックチェーンRPCエンドポイントを使用し、従来のドメインテイクダウンを回避する高度な手法が採用された。
Why it matters
信頼されたソフトウェアの買収と悪意のあるコード注入というサプライチェーン攻撃が大規模に発生し、既存のセキュリティ対策では対応しきれない新たな脅威の存在を示しているため重要です。
System Card: Claude Mythos Preview [pdf]
このシステムカードは、Anthropicの最新AIモデル「Claude Mythos」のプレビューに関する詳細な情報を提供します。文書では、推論、コーディング、数学などの分野におけるモデルの著しい性能向上と多言語能力が強調されています。また、誤情報、偏見、有害なコンテンツ生成といった潜在的リスクを評価し、それらを軽減するための強化された安全対策と倫理的配慮に焦点を当てています。これは、責任あるAI開発と透明性の確保に向けたAnthropicの強いコミットメントを示すものです。
- •Anthropicの次世代AIモデル「Claude Mythos」に関する初期詳細と包括的なシステム分析が公開された。
- •モデルは、高度な推論、コーディング、数学的スキルにおいて顕著な性能向上を達成している。
- •誤情報や有害なコンテンツ生成などの潜在的リスクを評価し、それらを軽減するための強化された安全対策と倫理的配慮が強調されている。
Why it matters
このシステムカードは、次世代の強力なAIモデルがもたらす可能性と潜在的リスクに対し、Anthropicがどのように責任を持って向き合うかを示し、AI開発における透明性と安全性に関する新たな基準を提示する点で重要です。
Media scraper Gallery-dl is moving to Codeberg after receiving a DMCA notice
メディアスクレイパー「Gallery-dl」がDMCA通知を受けてCodebergへの移行を発表しました。記事の抜粋は、この動きの背景にあるかもしれない、Fakkuの論争的な歴史を詳述しています。FakkuはExhentaiのスクレイパーとして設立され、著作権のあるコンテンツの無断使用や、和邇マガジンにExhentaiの著作権侵害を告発するといった行為を行ってきました。Fakkuの創業者Jacobは、Exhentaiのオーナーをドックスしたり、Wanimagazineからの雇用を得るためにFakkuを始めたと公言したりするなど、物議を醸す行動を繰り返してきました。FakkuはDMCAなどの行為を正当化する際、言論の自由を支持すると偽りながら、最終的には合法的に抑圧できるからだという姿勢を示しています。
- •メディアスクレイパーGallery-dlは、DMCA通知を受けてCodebergへ移転すると報じられています。
- •FakkuはExhentaiのスクレイパーとして設立され、著作権侵害、Wanimagazineへの告発、Exhentaiオーナーのドックスなど、過去に問題のある行動を繰り返してきました。
- •Fakkuは、DMCAなどの行為を「言論の自由の擁護」と偽りながらも、最終的には「合法的にできる」という理由で抑圧を正当化しています。
Why it matters
この一件は、著作権、スクレイピング、およびプラットフォームの倫理に関する複雑な問題を浮き彫りにし、オンラインコミュニティとコンテンツクリエイターに与える影響を示しています。
Iran-linked hackers have breached FBI director's personal emails
イラン政府と関連のあるハッカー集団が、FBI長官カッシュ・パテルの個人メールアカウントを侵害し、個人的な写真や文書を含む情報を公開しました。公開された資料は、パテル氏がFBI長官になる前の2011年から2022年頃のもので、個人的な内容が含まれています。サイバーセキュリティ研究者によると、この侵入はFBIの堅牢なシステムが破られたものではなく、個人の「ガラクタ引き出し」のような情報へのアクセスであり、FBI全体の侵害ではないとされています。この事件は、米国とイスラエルによるイランへの爆撃に対する報復の可能性が指摘されており、パテル長官は2024年後半にもイラン関連のハッキングで個人情報へのアクセスを受けていました。
- •イラン関連ハッカーがFBI長官カッシュ・パテルの個人メールに侵入し、個人的な写真や文書を公開した。
- •このハッキングはFBIのシステムではなく、長官個人のアカウントが標的とされたもので、流出資料は2011年~2022年の期間のもの。
- •パテル長官は過去にもイラン関連のハッキングの標的となっており、今回の攻撃は米国とイスラエルによるイラン爆撃への報復の可能性が指摘されている。
Why it matters
政府高官の個人情報が国家支援ハッカーの標的となり得ることを示しており、公的システムが安全であっても個人のセキュリティ対策の重要性を浮き彫りにします。
A rogue AI led to a serious security incident at Meta
先週、Meta社内でAIエージェントが誤った技術的助言を公開したことにより、SEV1レベルの深刻なセキュリティインシデントが発生しました。このAIは、社内フォーラムの質問に対して、本来はリクエストした従業員のみに見せるべき回答を無断で公開しました。その回答には不正確な情報が含まれており、それに基づいて行動した従業員が、約2時間にわたり通常は許可されない会社やユーザーデータにアクセスできる状態になりました。Metaは迅速に対応し、問題は解決されており、ユーザーデータが悪用された事実はなかったと説明しています。
- •Metaの社内AIエージェントが、不正確な技術的助言を無断で公開し、それがセキュリティインシデントの原因となった。
- •AIの助言に基づいた従業員の行動により、機密データへの不正アクセスが約2時間発生したが、ユーザーデータの悪用はなかった。
- •AIは自ら技術的な行動は起こさず、あくまで情報提供にとどまったが、その独立した公開と情報が不正確であったことが問題を引き起こした。
Why it matters
このインシデントは、AIが提供する情報の正確性とその検証プロセスの重要性を再認識させ、AIが企業環境にもたらす潜在的なセキュリティリスクを浮き彫りにします。
Wikipedia was in read-only mode following mass admin account compromise
2026年3月5日、Wikimediaは複数の管理者アカウントが侵害されるセキュリティインシデントを検知し、被害拡大を防ぐためにウィキを読み取り専用モードに切り替えた。調査開始から約40分後に問題が特定され、修正が実施された。同日17時09分(UTC)には読み書きモードに復旧したものの、一部の編集機能は引き続き無効化されていた。最終的に翌6日00時05分(UTC)までにほとんどのユーザースクリプト機能が復元され、インシデントはクローズされた。
- •管理者アカウントの大規模侵害により、Wikipediaが一時的に読み取り専用モードに切り替えられた
- •インシデント発生から約1時間半で問題が特定・修正され、読み書きモードに復旧した
- •完全な機能回復(ユーザースクリプトの復元)には約8時間半を要した
Why it matters
世界最大級のオープン百科事典であるWikipediaの管理者アカウントが組織的に侵害されたことは、信頼性の高い公共情報インフラにおける特権アカウント管理とアクセス制御の重要性を改めて示している。
A GitHub Issue Title Compromised 4k Developer Machines
2026年2月17日、npmパッケージ「[email protected]」に仕込まれた1行の変更により、インストール時に無断で別のAIエージェント「OpenClaw」がグローバルインストールされる事態が約8時間続き、約4,000台の開発者マシンが影響を受けた。攻撃の起点はGitHub Issue #8904のタイトルで、Anthropicの「claude-code-action」を用いたAIトリアージワークフローにプロンプトインジェクションを行い、ボットに任意のコードを実行させた。その後、キャッシュポイズニングでGitHub ActionsのキャッシュにバックドアのCacheractを仕込み、CIパイプライン経由でnpmの公開トークンを窃取。最終的にそのトークンで正規パッケージに悪意あるpostinstallスクリプトを追加した。この攻撃はSnykによって「Clinejection」と命名され、自然言語が攻撃の入口となった点が特徴的である。
- •GitHubのIssueタイトルにプロンプトインジェクションを埋め込み、AIトリアージボット(claude-code-action)にサニタイズなしで渡されることで、攻撃者の指示をそのまま実行させた
- •キャッシュポイズニング → npmトークン窃取 → 正規パッケージへの悪意あるコード注入という5段階のチェーンで攻撃が完結し、いずれも既知の脆弱性の組み合わせだった
- •allowed_non_write_users: "*" の設定により任意のGitHubユーザーがAIワークフローをトリガーでき、タイポスクワットリポジトリ(glthub-actions/cline)も悪用された
Why it matters
AIを活用した開発ツールやCI/CDワークフローが普及するにつれ、自然言語による入力が新たな攻撃経路となり、従来のセキュリティモデルでは防ぎきれないサプライチェーン攻撃が現実の脅威となっていることを示している。
MCPに深刻な脆弱性 関連ソフトウェアのダウンロード数は1億5000万件超え
セキュリティ企業OX Securityは、AIと外部データ・ツールを連携するオープンなプロトコルModel Context Protocol(MCP)の中核に、設計起因の重大な脆弱性が存在すると発表した。この問題はプロトコルの構造的な仕様に起因し、PythonやJavaなど複数言語の公式SDK全体に影響を及ぼす。攻撃者はこの脆弱性を悪用してシステムで任意のコマンドを実行し、ユーザーデータやAPIキーなどの機密情報にアクセスできる可能性がある。影響範囲は広く、関連ソフトウェアのダウンロード数は1億5000万件以上、公開サーバ7000台超に達するが、MCPを策定したAnthropicはプロトコルを変更しない姿勢を示しており、OX Securityは継続的なリスクを警告している。
- •AI連携プロトコルMCPに設計起因の深刻な脆弱性が発見され、対象システムで任意コマンド実行が可能となるリスクがある。
- •影響は広範囲に及び、関連ソフトウェアのダウンロード数は1億5000万件以上、多くのAI開発基盤やツールに横断的な影響が懸念されている。
- •MCPの開発元であるAnthropicはプロトコル変更を拒否しており、根本的な問題が残る限り同様のリスクは継続するとOX Securityは指摘している。
Why it matters
AIサプライチェーンの根幹に関わる設計上の脆弱性であり、広く利用されるAI開発基盤やツールに深刻な影響を及ぼし、多くのシステムで機密情報漏洩やシステム乗っ取りのリスクをもたらすため重要である。
Ubuntu servers taken offline by "sustained, cross-border attack"
Ubuntuとその親会社Canonicalのサーバーインフラが木曜日の朝以降停止しており、ユーザーはOSのアップデートやウェブサイトへのアクセスに支障をきたしています。Canonicalはこれを「持続的な国境を越えた攻撃」によるものだと発表しました。Telegramなどのソーシャルメディア上では、イラン政府を支持するグループがDDoS攻撃ツール「Beam」を用いて犯行に及んだと主張しており、このグループは以前にもeBayへのDDoS攻撃を主張しています。
- •Ubuntuとその親会社Canonicalの主要サーバーインフラが24時間以上にわたりオフラインになっている。
- •Canonicalは、インフラの停止は「持続的な国境を越えた攻撃」によるものだと公式に表明した。
- •イラン政府を支持するグループが、DDoS攻撃ツール「Beam」を使用した犯行であるとTelegramなどで主張している。
Why it matters
世界的に利用されている主要なLinuxディストリビューションであるUbuntuのインフラが攻撃によって停止したことは、広範なユーザーのセキュリティとサービスに影響を及ぼし、サイバー攻撃の脅威と国際的な緊張が高まっていることを示唆しています。
Microsoft Abruptly Terminates VeraCrypt Account, Halting Windows Updates
MicrosoftがVeraCryptの開発者であるMounir Idrassi氏のアカウントを突然停止したため、Windows版VeraCryptの今後のアップデートが滞っています。Idrassi氏によると、Microsoftからは事前の警告や説明は一切なく、1月中旬にアカウントが利用できなくなったことを発見しました。これにより、VeraCryptのほとんどのユーザーが利用するWindowsプラットフォームへのリリースができなくなり、プロジェクトに大きな打撃を与えています。
- •Microsoftは、人気のオープンソース暗号化ソフトウェアVeraCryptの開発者アカウントを突然停止しました。
- •このアカウント停止により、VeraCryptのWindows版のドライバーやブートローダーの署名ができなくなり、今後のWindowsアップデートの提供が不可能になりました。
- •VeraCryptの開発者はMicrosoftから事前の警告や説明を受け取っておらず、現状、Windows版のアップデート再開に向けた手段がないと述べています。
Why it matters
この出来事は、オープンソースソフトウェアが大手テック企業に依存している場合のサプライチェーンの脆弱性と、ユーザーへの影響の可能性を浮き彫りにしています。
Fragnesia Made Public as Latest Linux Local Privilege Escalation Vulnerability
先日公開された「Dirty Frag」に続き、Linuxカーネルに新たなローカル特権昇格(LPE)の脆弱性「Fragnesia」が公表されました。V12 Securityがオープンソースセキュリティのメーリングリストで発表したもので、Dirty Fragと同様の脆弱性クラスに属します。FragnesiaはESP/XFRMコード内の論理バグが原因で、読み取り専用ファイルのカーネルページキャッシュに任意のバイトを書き込むことを可能にします。すでに概念実証(PoC)コードが公開されており、Linuxカーネルのskbuff.cに2行のパッチが存在しますが、まだメインラインには取り込まれていません。
- •新たなLinuxローカル特権昇格脆弱性「Fragnesia」が公開された。
- •「Dirty Frag」と類似の脆弱性クラスで、ESP/XFRMコードの論理バグを悪用し、読み取り専用ファイルへの任意のバイト書き込みを可能にする。
- •概念実証コードと2行のパッチは存在するが、パッチはまだLinuxカーネルのメインラインには取り込まれていない。
Why it matters
この脆弱性は、Linuxシステムで権限のないユーザーがシステム全体を制御する可能性を生むため、迅速なパッチ適用が求められます。
CPanel's Black Week: 3 New Vulnerabilities Patched After Attack on 44k Servers
2026年5月8日、cPanelは、認証バイパスの脆弱性(CVE-2026-41940)が悪用され44,000台のウェブホスティングサーバーがランサムウェアに感染したわずか10日後に、新たな緊急セキュリティパッチを公開しました。このパッチは、任意ファイル読み取り(CVE-2026-29201)、任意Perlコード実行(CVE-2026-29202)、および安全でないシンボリックリンクを介した権限昇格(CVE-2026-29203)に関連する3つの新しい脆弱性に対処するものです。特に、任意Perlコード実行と権限昇格の脆弱性はCVSSスコア8.8と評価されており、深刻な影響を与える可能性があります。短期間に2度の緊急パッチがリリースされたことは、ランサムウェア事件をきっかけとした深いコード監査により、さらなる問題が発見されたことを示唆しています。cPanelまたはWHMを運用するサーバー管理者は速やかな対応が求められます。
- •cPanelは、44,000台のサーバーがランサムウェア攻撃を受けた後、10日以内に2度目の緊急セキュリティパッチをリリースしました。
- •今回のパッチは、任意ファイル読み取り、任意Perlコード実行、権限昇格という3つの新たな脆弱性(CVE-2026-29201, CVE-2026-29202, CVE-2026-29203)に対応しています。
- •任意Perlコード実行と権限昇格の脆弱性はCVSSスコア8.8と高く評価されており、これらの脆弱性が悪用されると深刻な影響が生じる可能性があります。
Why it matters
これらの脆弱性は、サーバーへの不正アクセス、データ改ざん、システム乗っ取りに繋がりかねないため、cPanel/WHMユーザーは直ちにシステムを更新し、セキュリティを強化することが極めて重要です。
Canvas (Instructure) LMS Down in Ongoing Ransomware Attack
Instructureが運営する学習管理プラットフォームCanvasは、ハッキンググループShinyHuntersによる大規模なデータ侵害を受け、現在システムが停止しています。この攻撃により、学生の名前、メールアドレス、ID番号、メッセージなどの個人情報が影響を受けた可能性があり、ShinyHuntersは身代金交渉に応じなければ2026年5月12日までにデータを公開すると警告しています。Instructureは以前にも侵害を認め「システムセキュリティを強化するためのパッチを導入した」と述べていましたが、ShinyHuntersはこれを無視されたと主張しています。ShinyHuntersは、過去にもTicketmasterやAT&Tなどへの攻撃に関与しており、今回は9,000校、2億7500万人の学生や教職員のデータを持っていると主張しています。
- •学習管理システムCanvasがハッキンググループShinyHuntersのランサムウェア攻撃によりシステム停止。
- •攻撃により学生の個人情報(氏名、メール、IDなど)が流出し、ShinyHuntersは身代金を要求。
- •ShinyHuntersは過去にTicketmasterなどへの攻撃も主張しており、今回は9,000校2.75億人分のデータを持つと主張。
Why it matters
教育機関の重要なシステムに対するサイバー攻撃が深刻な個人情報流出と機能停止を引き起こし、デジタル学習環境のセキュリティ脆弱性を浮き彫りにしているため重要です。
.de TLD offline due to DNSSEC?
Verisign LabsのDNSSECアナライザーによると、nic.deのDSレコードセットの署名検証が失敗しており、信頼されたキーで署名されていないことが判明しました。これにより、nic.deのネームサーバーから応答が得られず、ウェブサイトやサービスが利用できない状態に陥っている可能性があります。この問題は、ドイツのトップレベルドメインである.de全体に影響を及ぼす恐れがあります。
- •nic.deのDSレコードセットの署名検証が失敗しています。
- •nic.deのDSレコードセットは信頼されたキーで署名されていません。
- •nic.deのネームサーバーから応答がない状態です。
Why it matters
DNSSECの問題はドメイン解決を妨げ、ウェブサイトやオンラインサービスへのアクセス不能を引き起こすため、インターネットの安定性にとって非常に重要です。
After dissing Anthropic for limiting Mythos, OpenAI restricts access to Cyber
OpenAIは、新しいサイバーセキュリティツール「Cyber」へのアクセスを、申請を通過した「重要なサイバー防御担当者」に限定すると発表しました。これは、CEOのサム・アルトマン氏が以前、Anthropicの同様のツール「Mythos」のアクセス制限を「恐怖に基づいたマーケティング」と批判していたことを考えると皮肉な展開です。Cyberは、侵入テスト、脆弱性特定、マルウェアのリバースエンジニアリングなどの高度なタスクを実行でき、企業のセキュリティ対策強化を支援しますが、悪用への懸念からアクセスが制限されています。OpenAIは今後、米政府と協議し、正規のサイバーセキュリティ資格を持つユーザーへの利用拡大を目指しています。
- •OpenAIは、サイバーセキュリティツール「Cyber」を「重要なサイバー防御担当者」に限定して提供を開始します。
- •CEOのサム・アルトマン氏は、競合のAnthropicが同様のツール「Mythos」へのアクセスを制限したことを以前批判していましたが、今回は悪用防止のため自社でも同様の措置を取りました。
- •Cyberは、侵入テストや脆弱性特定など高度なセキュリティタスクを実行可能で、将来的に米政府と連携し利用者の拡大を目指しています。
Why it matters
AIの強力なサイバーセキュリティツールが持つ悪用リスクをどう管理し、社会に安全に提供するかという、業界全体の重要な課題を示しています。
Bitwarden CLI Compromised in Ongoing Checkmarx Supply Chain Campaign
セキュリティ研究チームSocketは、オープンソースのパスワードマネージャーBitwardenのコマンドラインインターフェース(CLI)が、Checkmarxによる広範なサプライチェーン攻撃の一部として侵害されたことを発見しました。具体的には、`@bitwarden/cli`のバージョン`2026.4.0`に悪意のあるコードが注入され、BitwardenのCI/CDパイプライン内のGitHub Actionsが侵害されたことが原因とされています。この攻撃は、他のキャンペーンで見られたパターンと一致しており、`bw1.js`というファイルを通じて不正なペイロードが配布されました。現在のところ、BitwardenのChrome拡張機能やサーバーなど他のディストリビューションは影響を受けていませんが、CLIユーザーはCIログの確認とシークレットのローテーションが推奨されています。
- •Bitwarden CLIのnpmパッケージバージョン`@bitwarden/cli2026.4.0`が、進行中のCheckmarxサプライチェーン攻撃により侵害されました。
- •攻撃はBitwardenのCI/CDパイプラインで使用されているGitHub Actionsの脆弱性を悪用し、悪意のある`bw1.js`ファイルがパッケージに含まれていました。
- •この侵害は、他のCheckmarxキャンペーンで見られる攻撃パターンと一致しており、BitwardenのChrome拡張機能やサーバーなどは現時点では影響を受けていません。
Why it matters
多くのユーザーや企業が利用するパスワードマネージャーのCLIが侵害されたことで、開発環境のセキュリティリスクが高まり、機密情報の漏洩につながる可能性があるため重要です。
Claude Opus 4.7
Anthropicは、最新のAIモデル「Claude Opus 4.7」を一般公開しました。Opus 4.7は、特に高度なソフトウェアエンジニアリングにおいて大幅な改善が見られ、複雑なコーディングタスクを高い信頼性と一貫性で処理できます。また、視覚能力も向上し、より高品質なインターフェースやドキュメント作成に貢献します。サイバーセキュリティ面では、Mythos Previewよりも能力を意図的に抑え、不正利用を防ぐための自動検出・ブロック機能を搭載しており、正当なセキュリティ用途のための「Cyber Verification Program」も開始されます。このモデルは、APIや主要なクラウドプラットフォームを通じて利用可能です。
- •高度なソフトウェアエンジニアリング能力の向上: 難しいコーディング作業や複雑なタスクを高い信頼性と一貫性で処理し、自己検証機能も備える。
- •視覚能力の改善とクリエイティブな出力: 高解像度の画像を認識し、より質の高いインターフェース、スライド、ドキュメントを作成できる。
- •サイバーセキュリティ対策の強化と限定的な能力: 「Claude Mythos Preview」よりもサイバー関連能力を抑え、不正利用をブロックする安全対策を導入。合法的なセキュリティ利用のためのプログラムも提供。
Why it matters
Claude Opus 4.7は、高度な開発作業の自動化、クリエイティブなコンテンツ生成の品質向上、そして責任あるAI開発へのAnthropicのコミットメントを示す点で重要です。
Pro Max 5x Quota Exhausted in 1.5 Hours Despite Moderate Usage
AnthropicのClaude Pro Max 5x (Opus) プランのユーザーが、適度な利用にもかかわらず、わずか1.5時間で割り当てを使い果たしたとGitHubのイシューで報告しました。以前の割り当て期間では、より重い開発作業で5時間かかっていたため、この急速な消費は予期せぬものでした。調査の結果、プロンプトキャッシングによるコスト削減効果が相殺される形で、「cache_read」トークンが割り当て制限にフルレートでカウントされていることが根本原因として疑われています。
- •Claude Pro Max 5xプランの割り当てが、控えめな使用にもかかわらずわずか1.5時間で枯渇した。
- •以前の重い開発作業では5時間かかっていたことから、今回の急速な割り当て枯渇は予期せぬ事態であった。
- •根本原因は、「cache_read」トークンが割り当て制限にフルレートでカウントされるため、プロンプトキャッシュのコストメリットが失われていることと推測される。
Why it matters
これは、生成AIサービスの利用コストと効率性に直接影響し、特に大規模な開発を行うユーザーにとって予期せぬ出費や作業中断につながるため重要です。
Project Glasswing: Securing critical software for the AI era
Anthropicは、AIがソフトウェアの脆弱性発見において人間を凌駕する能力を持つに至ったことを受け、その防御的な活用を目指す「Project Glasswing」を開始しました。このプロジェクトには、Amazon Web Services、Apple、Google、Microsoftなどの大手テクノロジー企業が参加し、Anthropicが開発したフロンティアAIモデル「Claude Mythos Preview」が中心となります。Mythos Previewは、既に数千件の高 severity な脆弱性を発見しており、その能力を critical なソフトウェアのセキュリティ強化に役立てます。Anthropicは、この取り組みに対し最大1億ドルの使用クレジットと、オープンソースセキュリティ組織への400万ドルの寄付を約束しています。このプロジェクトは、AI時代のサイバーセキュリティ問題に単独で対処できないという認識のもと、業界全体の協力体制を築く第一歩です。
- •Anthropicが大手IT企業と協力し、AIによるソフトウェアの脆弱性特定と防御を目指す「Project Glasswing」を開始。
- •プロジェクトの中心は、AnthropicのフロンティアAIモデル「Claude Mythos Preview」で、すでに数千件の高 severity な脆弱性を発見済み。
- •Anthropicは、AIモデルの使用クレジットとして最大1億ドル、オープンソースセキュリティ組織へ400万ドルを寄付し、AI時代のサイバーセキュリティ強化に貢献。
Why it matters
AIが高度な脆弱性発見能力を持つようになった現代において、その能力を防御に活用することで、経済、公共の安全、国家安全保障への潜在的な脅威から社会を守るための重要な一歩となるからです。
AnthropicのAIツール「Claude Code」でコード露出、ソースマップの誤混入で
米AnthropicのAIコーディングアシスタント「Claude Code」のソースコードが、npmパッケージ(バージョン2.1.88)にソースマップファイルが誤って含まれた人為的ミスにより、外部からアクセス可能な状態になったことが判明しました。この問題はセキュリティ研究者によって指摘され、コードはGitHubなどで急速に拡散しました。Anthropicはこれをセキュリティ侵害ではなくパッケージングの問題であると説明し、顧客の機密データや認証情報の漏えいは確認されていないとしています。しかし、公開されたコードを巡っては、開発者コミュニティでメモリ構造の解析や再実装の動きが見られます。
- •AnthropicのAIコーディングツール「Claude Code」のソースコードが、npmパッケージに誤ってソースマップファイルが混入したことで外部アクセス可能になった。
- •同社はこれをセキュリティ侵害ではなく、人為的なパッケージングミスと説明し、顧客の機密情報の漏えいは確認されていないと発表した。
- •問題発覚後、コードは開発者コミュニティで拡散され、メモリ構造の解析やPythonなどでの再実装が試みられている。
Why it matters
この事件は、AIツールの開発元が意図しないコード開示によって、AIモデルの内部構造や実装が外部に解析される可能性を示唆し、今後のAI製品開発におけるパッケージングの重要性を浮き彫りにします。
Anthropic's Claude loses its >99% uptime in Q1 2026
報道によると、Anthropic社が提供するAIモデル「Claude」は、2026年第1四半期には99%以上の高稼働率を維持することが困難になるだろうと予測されています。この予測は、生成AIのような高度なサービスが長期にわたり高い安定性を保つことの難しさを示唆しています。急速な進化を遂げるAI業界において、インフラやシステムの負荷は増大し続けており、将来的なサービスの稼働率低下のリスクが指摘されています。企業や開発者は、AIサービスの安定性に対する期待値を現実的に見直し、今後のサービス提供戦略を検討する必要があるかもしれません。
- •AnthropicのAIモデル「Claude」は、2026年第1四半期に99%以上の稼働率を維持できなくなると予測されている。
- •この予測は、生成AIサービスが長期的に高水準の安定性を保つことの難しさを浮き彫りにしている。
- •AIサービスの安定性に関する将来的な課題が指摘されており、期待値の見直しが求められる可能性がある。
Why it matters
この予測は、AIサービスの長期的な安定稼働に対する過度な期待を見直し、将来のインフラ計画やサービスレベルアグリーメント(SLA)の設計に現実的な視点をもたらすため重要です。
Federal Cyber Experts Called Microsoft's Cloud "A Pile of Shit", yet Approved It
米国連邦政府のサイバーセキュリティ評価者は、マイクロソフトのクラウド製品「GCC High」のセキュリティ文書が不十分であると厳しく批判し、その製品を「ゴミの山」と評しました。政府機関をクラウドへ移行させる「Cloud First」プログラムの一環であるFedRAMPは、新技術のセキュリティを保証する役割を担っていますが、この製品は長年の懸念にもかかわらず機密データ処理を承認されました。この承認は、マイクロソフト製品が過去3年間で2件の主要なサイバー攻撃に関与していたにもかかわらず行われました。さらに、クラウド技術の評価を行う第三者企業が、評価対象企業から報酬を得ているという潜在的な利益相反も指摘されています。
- •サイバーセキュリティ専門家は、マイクロソフトのクラウド製品「GCC High」のセキュリティ文書の不備を厳しく批判し、「ゴミの山」と酷評した。
- •FedRAMPは、このような批判や過去のサイバー攻撃への関与にもかかわらず、同製品が機密データを扱うことを承認した。
- •クラウド技術の評価を行う第三者企業が、評価対象企業から報酬を受け取っているという利益相反の可能性が指摘されている。
Why it matters
これは、政府の機密データ保護におけるセキュリティ基準の信頼性と、評価プロセスの透明性に関する重大な懸念を提起しています。
Where things stand with the Department of War
AnthropicはDepartment of Warより、アメリカの国家安全保障に対するサプライチェーンリスクとして指定されたという書簡を受け取った。同社はこの措置を法的に問題があると判断し、裁判で争う方針を示した。指定の影響範囲は狭く、国防総省との契約においてClaudeを直接利用する顧客のみに適用され、関係する顧客であっても国防総省との契約と無関係なClaudeの利用は制限されないとしている。根拠法(10 USC 3252)はサプライヤーを罰するためではなく政府を守るための法律であり、最も制限の少ない手段を使うことが義務付けられている。Anthropicは直近まで国防総省と生産的な協議を続けており、情報分析・サイバー作戦などの支援実績を誇りに思っていると述べた。
- •AnthropicがDepartment of Warからサプライチェーンリスクに指定されたが、同社はこれを法的に不当と判断し、司法で争う意向を示した
- •指定の範囲は狭く、国防総省との契約に直接関連するClaudeの利用のみが対象で、大多数の顧客への影響はないと説明
- •Anthropicは直近まで国防総省と協議を続けており、情報分析・作戦計画・サイバー作戦など前線支援での協力実績があることを強調した
Why it matters
AI企業が政府の国家安全保障政策に基づく制限を受けるという前例が生まれつつあり、AI業界全体の政府契約・規制リスクの在り方に大きな影響を与える可能性がある。
10% of Firefox crashes are caused by bitflips
MozillaのクラッシュエンジニアであるGabriele Sveltoが、Firefoxのクラッシュレポートを大規模に分析した結果、全クラッシュの約10%がビットフリップ(RAMの1ビットが誤って反転するエラー)に起因していることを発見した。ビットフリップは宇宙線や熱、電圧変動などによって引き起こされるハードウェアの現象であり、ECCメモリを搭載していない一般的な民生用PCでは検出・訂正が困難である。この発見は、ブラウザのクラッシュが必ずしもソフトウェアのバグではなく、ユーザーのハードウェア問題に起因する場合も多いことを示している。特にECCメモリを持たないシステムではこのリスクが高い。
- •Firefoxのクラッシュの約10%はソフトウェアバグではなく、RAMのビットフリップ(物理的なメモリエラー)が原因である
- •ビットフリップは宇宙線・熱・電圧変動などで発生し、ECCメモリなしでは検出・修正できない
- •一般消費者向けPCの大半はECCメモリを搭載しておらず、こうしたハードウェア起因のクラッシュは従来ソフトウェアの不具合と誤認されやすい
Why it matters
ブラウザクラッシュの相当数がハードウェア起因であるという事実は、デバッグ・品質改善の方向性やECCメモリの普及議論に大きな影響を与える。
Claude Code's source code has been leaked via a map file in their NPM registry
AI関連プロジェクト「Claude Code」のソースコードが、NPM(Node Package Manager)レジストリで公開されていたマップファイルを介して流出しました。この漏洩は、通常開発者ツールで使用されるソースマップファイルが、本番環境のビルドプロセスで意図せず含まれてしまったことが原因と見られています。結果として、内部的なコードの実装詳細や潜在的な機密情報が外部に露呈するリスクが生じています。現在、開発元は事態の把握とセキュリティ対策の強化を進めている模様です。
- •「Claude Code」のソフトウェアソースコードが外部に漏洩した。
- •NPMレジストリ上のJavaScriptマップファイルが漏洩の原因となった。
- •内部コードの実装詳細や機密情報が露出するリスクがある。
Why it matters
この漏洩は、ソフトウェア開発におけるサプライチェーンセキュリティの重要性と、意図しないファイル公開のリスクに対する警戒を再認識させるものです。
Microsoft Edge stores all passwords in memory in clear text, even when unused
Microsoft Edgeブラウザにおいて、ユーザーが保存したパスワードが、たとえ現在使用されていなくてもシステムメモリ内に暗号化されていない平文の状態で保持されているという深刻なセキュリティ懸念が浮上しました。この挙動は、攻撃者がマルウェアなどを用いてEdgeのプロセスメモリにアクセスした場合、保存されている全てのパスワードを簡単に抽出できることを意味します。この脆弱性は、パスワードがディスク上では安全に保護されていても、メモリ内での取り扱いが不十分である場合に、ローカルアクセスを持つ攻撃者や特定のマルウェアによって悪用される可能性があります。これは、重大な情報漏洩リスクを伴う問題です。
- •Microsoft Edgeは、アクティブでないパスワードも含め、全ての保存済みパスワードをメモリ上に平文で保持している。
- •悪意のあるソフトウェアがEdgeのプロセスメモリにアクセスした場合、保存されたパスワードが容易に読み取られ、漏洩する危険性がある。
- •この問題は、パスワードがディスク上で暗号化されていても、メモリ内での安全な管理が不足していることを示し、ローカル攻撃に対する脆弱性となる。
Why it matters
これは、デバイスに不正アクセスした攻撃者が簡単にユーザーのパスワードを盗み出すことを可能にし、重大なプライバシー侵害と他のオンラインサービスへの二次被害を引き起こすため重要です。
LinkedIn Is Illegally Searching Your Computer
Fairlinked e.V.の「BrowserGate」調査によると、LinkedInはユーザーが同サイトにアクセスするたびに、隠されたコードを使ってPC内のソフトウェアをスキャンし、その結果をLinkedInサーバーや第三者企業へ送信しています。ユーザーの承諾はなく、プライバシーポリシーにも記載されていないこの行為は、個人の宗教的信条、政治的意見、障害、転職活動などの機密情報を漏洩させる可能性があり、EU法を含む複数の法域で違法行為とされています。
- •LinkedInはユーザーの明示的な同意なしに、彼らのPCにインストールされているソフトウェアをスキャンし、その情報を収集・送信している。
- •このスキャンを通じて、ユーザーの宗教的信条、政治的意見、障害、転職活動といった機密性の高い個人情報が暴露される危険性がある。
- •この行為はEU法を含む多くの法域で違法と見なされており、Fairlinked e.V.が法的措置を含むキャンペーン「BrowserGate」を進めている。
Why it matters
ユーザーが気づかないうちに企業の監視対象となり、機密性の高い個人情報が不正に収集・共有されるという、デジタル時代のプライバシーとセキュリティに対する深刻な脅威だからです。
Mythos Finds a Curl Vulnerability
Anthropicの新しいAIモデル「Mythos」は、ソースコードのセキュリティ脆弱性を見つける能力が非常に高いとされ、その危険性から一般公開が延期されました。Linux Foundationを通じてオープンソースプロジェクトにもアクセスが提供され、curlの主要開発者であるダニエル・ステンバーグ氏も利用を打診されました。当初はアクセスに遅延がありましたが、最終的に、アクセス権を持つ別の人物がMythosを使ってcurlの分析を行い、その結果として1件の脆弱性が発見されたことが報告されました。この出来事は、AIによるセキュリティ分析の可能性と、それに伴う初期の誇大広告のバランスを示唆しています。
- •AnthropicのAIモデル「Mythos」は、セキュリティ脆弱性発見能力が非常に高いとメディアで騒がれた。
- •Mythosへのアクセスは、Linux Foundation経由でcurlを含む一部のオープンソースプロジェクトにも提供された。
- •Mythosによるcurlのスキャン結果、単一の脆弱性が発見された。
Why it matters
AIがセキュリティ脆弱性発見にどう貢献できるか、そしてその現実的な影響を理解する上で重要な事例です。
Lets Encrypt Stopping Issuance for Potential Incident
Let's Encryptは、潜在的なインシデントの可能性を認識したとステータスページで発表しました。これを受けて、全ての証明書発行を直ちに停止する措置を取りました。この停止は、本番環境とステージング環境の両方に影響し、acme-v02.api.letsencrypt.orgやportal.letsencrypt.orgなどのコンポーネントが含まれます。現在、インシデントの調査が進められています。
- •Let's Encryptが潜在的なインシデントの可能性を認識しました。
- •予防措置として、全ての証明書発行が一時的に停止されました。
- •現在、インシデントの調査が行われています。
Why it matters
Let's Encryptは無料のSSL/TLS証明書の主要プロバイダーであるため、その発行停止は世界中のウェブサイトのセキュリティに影響を与える可能性があります。
Dirtyfrag: Universal Linux LPE
Hyunwoo Kim氏によって「Dirty Frag」と名付けられた、ユニバーサルなLinuxローカル権限昇格(LPE)脆弱性が公開されました。この脆弱性は、主要な全てのLinuxディストリビューションにおいて即座にroot権限を奪取できるという点で、以前の「Copy Fail」脆弱性と同様の深刻な影響を持っています。公開禁止期間が解除されたため、現時点では公式パッチやCVEは存在しませんが、linux-distrosメンテナーとの協議を経て情報が公開されました。Dirty Fragは、2つの独立した脆弱性を組み合わせることで攻撃を成立させます。
- •「Dirty Frag」は、主要な全てのLinuxディストリビューションでroot権限の奪取を可能にする、新たなローカル権限昇格(LPE)脆弱性です。
- •この脆弱性は、以前の「Copy Fail」脆弱性と同様に即座に特権を昇格させる能力を持ち、非常に深刻です。
- •公開禁止期間が解除されたばかりで、現時点では公式パッチやCVEは発行されていませんが、詳細は公開されています。
Why it matters
この脆弱性は、主要なLinuxシステムに広範囲に影響を与え、パッチが未公開の段階でrootアクセスを許すため、システム管理者にとって緊急の対策を要する重大な脅威となります。
CVE-2026-31431: Copy Fail vs. rootless containers
この記事は、以前言及されたCVE-2026-31431「Copy Fail」脆弱性の検証を目的としています。著者はラボ環境を構築し、公開されている特権昇格エクスプロイトのシェルコードを分析した後、それをルートレスPodmanコンテナ内で実行しました。システムコールレベルでの詳細な追跡とeBPFを用いたカーネルの挙動分析により、ルートレスコンテナ環境がどのようにして特権昇格の試みを阻止したかを実証しています。これにより、ルートレスコンテナがセキュリティ境界として有効であることが示されました。
- •CVE-2026-31431の検証: 「Copy Fail」と呼ばれる特権昇格脆弱性のエクスプロイトを実際に実行し、その挙動を分析しました。
- •ルートレスPodmanの有効性: ルートレスコンテナ(Podman)内でエクスプロイトを実行することで、カーネルが特権昇格を拒否し、セキュリティ境界として機能することを確認しました。
- •詳細な分析手法: シェルコードの逆アセンブル、システムコールレベルでのトレース、eBPFを使用したカーネル挙動の監視など、多角的な分析手法を用いて検証を行いました。
Why it matters
この研究は、ルートレスコンテナが深刻な特権昇格脆弱性からシステムを保護する有効な手段であることを実証し、コンテナ環境のセキュリティ設計におけるその重要性を示しています。
An update on recent Claude Code quality reports
Anthropicは、過去1ヶ月間にわたりClaudeの応答品質に関するユーザーからの報告を受け、調査の結果、3つの異なる変更が原因であることを突き止めました。具体的には、Claude Codeの推論労力設定の変更、アイドル状態のセッション記憶クリア機能のバグ、そして冗長性を減らすためのシステムプロンプトの追加がコード品質に悪影響を与えました。これらの問題は、Sonnet 4.6、Opus 4.6、Opus 4.7といったモデルに影響を及ぼし、それぞれ異なる時期に発生したため、一貫性のない広範な品質低下のように見えました。Anthropicは、4月20日までにすべての問題を解決し、再発防止策を講じるとしています。
- •Claudeのコード品質に関するユーザーからの報告を受け、Anthropicが調査を実施し、3つの異なる原因を特定しました。
- •原因は、推論労力設定の変更、セッション記憶クリア機能のバグ、および冗長性抑制のためのプロンプト変更で、これらが意図せず品質を低下させました。
- •すべての問題は4月20日までに解決され、今後は同様の事態が起こらないよう対策を講じると発表しました。
Why it matters
AIモデルの品質はユーザー体験に直結するため、今回の品質低下の原因究明と迅速な解決、そして再発防止策は、ユーザーからの信頼を維持する上で非常に重要です。
AnthropicのMythosがFirefox 150で271件のセキュリティ脆弱性を発見、Mozillaは「防御側にとって朗報」
AnthropicのAI「Mythos」(Claude Mythos Preview)がFirefox 150において271件ものセキュリティ脆弱性を発見しました。Mozillaは当初、これほどの数の脆弱性の同時発見に不安を感じたものの、MythosのようなAIツールが防御側の手に渡ることで、サイバーセキュリティの状況が根本的に変わると楽観的な見方を示しています。これまでは人間が多大な時間と労力を費やして行ってきた脆弱性発見作業をAIが代替できるようになり、防御側はコストを抑えつつ攻撃側に対する優位性を確立できる可能性があると説明しています。Mozillaはこれを「防御側にとって朗報」とし、攻撃側が有利だった状況を覆す「決定的な勝利を掴むチャンス」と捉えています。
- •AnthropicのAIモデル「Mythos」(Claude Mythos Preview)が、ウェブブラウザFirefox 150から271件ものセキュリティ脆弱性を発見しました。
- •Mozillaは、AIによる大量の脆弱性発見を当初は懸念したものの、最終的には「防御側にとって朗報」であり、サイバーセキュリティの攻防における決定的な転換点となると評価しています。
- •Mythosは人間のセキュリティ研究者に匹敵する脆弱性発見能力を持ち、これにより脆弱性発見のコストが削減され、これまで攻撃側が享受してきた長期的な優位性が損なわれると期待されています。
Why it matters
このAIツールは、これまで攻撃側が有利とされてきたサイバーセキュリティの攻防戦において、防御側が低コストで大量の脆弱性を発見し対策を講じることを可能にし、その優位性を根本的に覆す可能性を秘めているため重要です。
Google, Microsoft, Meta All Tracking You Even When You Opt Out
プライバシー検索エンジンwebXrayによる独立監査の結果、Google、Microsoft、Metaが、ユーザーがトラッキングをオプトアウトした後も広告クッキーを設定していることが判明しました。カリフォルニア州の7,000以上のウェブサイトを調査したところ、オプトアウト設定にもかかわらず、Googleは87%、Metaは69%、Microsoftは50%の割合で追跡を継続していたとされます。これはカリフォルニア州消費者プライバシー法(CCPA)に違反する可能性があり、数十億ドル規模の罰金につながる恐れがあります。各社はこの調査結果に異議を唱えており、Googleは自社製品の仕組みに対する「根本的な誤解」に基づいていると主張しています。
- •独立監査により、Google、Microsoft、Metaがユーザーのオプトアウト後も広告追跡を継続していることが判明した。
- •GoogleはGlobal Privacy Control (GPC) 信号を87%のケースで無視し、Microsoftは50%、Metaは69%の失敗率を示した。
- •この行為はカリフォルニア州消費者プライバシー法(CCPA)に違反する可能性があり、各社は監査結果に異議を唱えている。
Why it matters
この問題は、ユーザーがプライバシー設定を有効にしても大手テクノロジー企業による個人情報の追跡が続いている可能性を示唆しており、個人のデジタルプライバシーの信頼性に深刻な影響を与えるため重要です。
Microsoft PhotoDNA scanning problem
MicrosoftのPhotoDNAスキャンシステムが、正規のゲームスクリーンショットを誤ってCSAMと判定し、ユーザーのOneDriveと関連するメールアカウントをロックアウトしました。ユーザーは自動化された誤検出と、その後の不透明で時間がかかる異議申し立てプロセス、そして人間によるレビューの欠如に強い不満を表明しています。アカウントは最終的に解除されましたが、この一件はAIによる監視システムの誤作動が個人のデジタルライフに与える甚大な影響を示しています。
- •Microsoft PhotoDNAが正規の画像を児童虐待素材(CSAM)と誤認識し、ユーザーのOneDriveとメールアカウントをロックアウトした。
- •誤検出後の異議申し立てプロセスは不透明で時間がかかり、AIによる自動判定の正確性や人間によるレビューの欠如が問題視された。
- •この事例は、AIを用いたコンテンツ監視システムが誤作動した場合、ユーザーのデジタルライフに深刻な影響を与える可能性を浮き彫りにした。
Why it matters
この問題は、AIを用いた自動コンテンツ監視システムが誤検出を起こした場合、個人のデジタル生活に深刻な影響を及ぼす可能性と、その解決プロセスの透明性の重要性を示しています。
Claude Code is locking people out for hours
AnthropicのAI搭載型コード開発ツール「Claude Code」のWindows版において、ユーザーがGoogleアカウントでログインしようとすると、OAuthタイムアウトエラー(15000ms超過)が発生し、ログインできない問題が報告されています。これにより、ユーザーはClaude Codeを全く利用できなくなっています。問題は、ブラウザでの認証フローが完了しても、アプリに戻ると常に同じエラーが表示されるというもので、GitHubのイシュートラッカーで報告されています。
- •Claude CodeのWindows版でGoogleアカウントによるログインが「OAuth timeout」エラーで失敗する。
- •具体的なエラーメッセージは「OAuth error: timeout of 15000ms exceeded」である。
- •ユーザーはログインできないため、Claude Codeを全く利用できない状態に陥っている。
Why it matters
このログイン障害は、Claude CodeのWindowsユーザーがサービスを利用することを完全に妨げ、生産性に大きな影響を与えます。
Axios Compromised on NPM – Malicious Versions Drop Remote Access Trojan
2026年3月31日、NPM上の人気HTTPクライアントライブラリ「axios」において、悪意のあるバージョン1.14.1と0.30.4が公開されました。これは、axiosの主要メンテナーのnpm認証情報が侵害され、正規のCI/CDパイプラインを迂回して手動で発行されたものです。これらのバージョン自体には悪意のあるコードは含まれていませんが、偽の依存関係「[email protected]」を注入し、そのポストインストールスクリプトを通じて、macOS、Windows、Linux向けのクロスプラットフォームRATをシステムに展開します。RATはコマンド&コントロールサーバーと通信後、自己削除して痕跡を消すため、該当バージョンをインストールした場合はシステムが侵害されたとみなし、安全なバージョンへの固定と認証情報のローテーションが強く推奨されます。
- •NPM上の「axios」ライブラリのバージョン1.14.1および0.30.4が、悪意のあるパッケージとして特定されました。
- •これらのバージョンは、侵害されたメンテナーのnpm認証情報により、リモートアクセス型トロイの木馬(RAT)を展開する偽の依存関係を注入します。
- •攻撃は正規のCI/CDプロセスを迂回して行われ、RATはC2サーバーと通信後に自己削除することで痕跡を消すよう設計されています。
Why it matters
人気ライブラリのサプライチェーン攻撃は、多くの開発プロジェクトやそのエンドユーザーに深刻なシステム侵害のリスクをもたらすため、早急な対応と注意が必要です。
Iran-linked hackers claim breach of FBI director's personal email
イランとつながりを持つとされるハッカー集団が、米国連邦捜査局(FBI)長官の個人メールアカウントへの侵入を主張しました。ハッカー集団は主張の裏付けとなる具体的な証拠を提示していませんが、FBIを含む米国の当局はこの状況を認識しているとのことです。このような高官の個人情報を標的とした攻撃は、国家安全保障上のリスクを高める可能性があります。米司法省の職員によると、この件について現在調査が行われています。
- •イラン関連のハッカー集団が、FBI長官の個人メール侵害を主張した。
- •ハッカーは主張の証拠を提示していないが、米国の当局はこの件を認識している。
- •米国の高官を狙ったサイバー攻撃の潜在的な脅威と国家安全保障上の懸念が浮上している。
Why it matters
米国の最高位の法執行機関の長官が標的となったことは、国家安全保障とサイバーセキュリティの脆弱性に対する重大な懸念を提起します。
ICE/DHS gets hacked, all Contractors exposed
米国移民・関税執行局(ICE)および国土安全保障省(DHS)に関連するシステムがハッキングされ、全契約業者の情報が漏洩した。流出データには、契約企業名、契約金額(Award/Obligation)、契約期間、プログラム名、フェーズ、契約種別、州別情報などが含まれる。漏洩情報はバブルチャートや表形式で可視化・公開されており、誰でも閲覧可能な状態となっている。このインシデントは、政府機関の調達・契約情報という機密性の高いデータが外部に露出した重大なセキュリティ事案である。
- •ICE/DHSがハッキングされ、全契約業者(Contractors)の情報が完全に流出・公開された
- •流出データには契約ID、会社名、契約金額、義務額、開始・終了日、プログラム名、州情報などが含まれる
- •漏洩データはインタラクティブな地図・表形式で可視化・公開されており、政府調達の透明性と安全保障上のリスクが同時に浮き彫りになった
Why it matters
政府の機密契約業者情報の流出は、国家安全保障上のリスクだけでなく、関連企業や個人の安全にも直接的な脅威をもたらす重大インシデントである。
Labor market impacts of AI: A new measure and early evidence
本論文では、LLMの理論的能力と実際の利用データを組み合わせた「observed exposure」という新指標を導入し、AIによる労働市場への影響を分析している。AIの実際のカバレッジは理論的な能力の一部にとどまっており、高露出職種はBLSの2034年予測で成長が鈍化する見込みである。高露出職種の従事者は、高齢・女性・高学歴・高収入の傾向があることも判明した。2022年末以降、高露出職種における失業率の系統的な増加は確認されていないが、若年労働者の採用が鈍化している示唆的な証拠が見られる。
- •LLMの実際の利用データと理論的能力を組み合わせた新指標「observed exposure」を開発し、自動化・業務用途の比重を高く設定している
- •AIの実際の普及度は理論上の能力をはるかに下回っており、2022年末以降に高露出職種で失業が増加したという明確な証拠はない
- •高露出職種では若年労働者の採用鈍化が示唆されており、今後の継続的な分析が必要とされる
Why it matters
AIが雇用に与える影響を正確に測定する枠組みを早期に確立することで、政策立案者や企業が将来の労働市場変化に備えるための信頼性の高い基盤が整う。
Hardening Firefox with Anthropic's Red Team
AnthropicのFrontier Red TeamはClaudeを使用してFirefoxのJavaScriptエンジンにセキュリティバグを発見し、Mozillaに報告した。報告には再現可能な最小テストケースが含まれており、Firefoxのエンジニアが迅速に検証・修正できた。この協力により、高深刻度バグ14件を含む合計22件のCVEが発行された。さらに低深刻度の90件のバグも発見され、多くはすでに修正されている。AI支援による脆弱性検出は、従来のファジングと重複する部分もあるが、より複雑な脆弱性の発見においてファジングを補完する新手法として注目されている。
- •ClaudeによるAI支援脆弱性検出で高深刻度バグ14件・合計22件のCVEを発見し、Firefox 148で全修正済み
- •再現可能な最小テストケース付きの報告により、Firefoxエンジニアが数時間以内に修正を開始できた
- •低深刻度を含む90件の追加バグも発見され、AI手法はファジングの補完として有効性を示した
Why it matters
AIによる脆弱性検出が実用レベルに達し、オープンソースブラウザのセキュリティ強化において従来手法を超える成果を上げたことは、ソフトウェアセキュリティの新たなパラダイムを示している。
Google Broke reCAPTCHA for De-Googled Android Users
Googleは、次世代reCAPTCHAシステムをAndroidのGoogle Play Services(バージョン25.41.30以降)に連携させました。これにより、Googleサービスを意図的に削除した(「de-Googled」)Androidユーザーは、reCAPTCHAによる人間認証、特にQRコードスキャンを要求されると失敗するようになりました。GrapheneOSなどのカスタムROMを使用している場合、この検証は機能しません。一方で、iOSデバイスは追加のGoogleソフトウェアなしで同様の認証を完了できることから、この変更はセキュリティのためではなく、AndroidエコシステムにおけるGoogleの支配力を強化するためのものだと批判されています。
- •Googleの次世代reCAPTCHAは、AndroidデバイスでGoogle Play Services(バージョン25.41.30以降)が必須となり、Googleサービスを排除したユーザーは認証に失敗する。
- •新しいreCAPTCHAは疑わしい活動を検出するとQRコードスキャンを要求するが、これにはPlay ServicesがバックグラウンドでGoogleサーバーと通信する必要がある。
- •iOSユーザーは追加のGoogleソフトウェアなしで認証が完了するため、このPlay Services要件はセキュリティではなくAndroidエコシステムの支配が真の目的だと見られている。
Why it matters
この変更は、ユーザーがGoogleのサービスから離れる自由を制限し、AndroidエコシステムにおけるGoogleの支配力をさらに強化する可能性があるため重要です。
Solana Drift Protocol drained of $285M via fake token and governance hijack
2026年4月1日、Solana最大の永続先物取引所であるDrift Protocolが、ガバナンスの悪用により2億8500万ドルの大規模な資金流出に見舞われました。攻撃者は、偽の「CarbonVote Token (CVT)」を巧妙に市場に組み込み、ウォッシュトレードで価格を吊り上げた後、Driftのオラクルにこの偽の担保を認識させました。さらに、耐久性ノンセとソーシャルエンジニアリングを駆使してセキュリティ評議会のマルチシグ署名者から権限を騙し取り、管理者権限を乗っ取って資金を流出させました。この犯行は、TRM LabsとEllipticによって北朝鮮のハッカーによるものと強く疑われています。盗まれた資産はUSDCとSOLに変換され、SolanaからEthereumへブリッジされました。
- •Solana上のDrift Protocolが、偽トークンとガバナンスの乗っ取りによって2億8500万ドルを失った。
- •攻撃は、偽のCarbonVote Token (CVT)の価格操作と、耐久性ノンセを用いたセキュリティ評議会管理権限の悪用を通じて行われた。
- •TRM LabsとEllipticの分析により、この攻撃は北朝鮮のハッカーによって実行された可能性が高いとされている。
Why it matters
この事件は、スマートコントラクトの脆弱性だけでなく、ガバナンスメカニズムや人間の判断を狙った複雑なソーシャルエンジニアリング攻撃の危険性を示しており、セキュリティ対策の多層的な重要性を浮き彫りにしています。