QRコードをスキャンしてダウンロードしてください。
ホームページ
速報
深さ
カレンダー
データ
発見する
BTC
$79,738.05
+3.26%
ETH
$2,502.32
+2.29%
BNB
$709.01
+1.30%
XRP
$1.51
+1.17%
SOL
$101.96
+7.59%
TRX
$0.3454
+0.69%
DOGE
$0.0914
-0.65%
ADA
$0.2245
+0.89%
BCH
$273.81
+0.21%
LINK
$11.75
+2.49%
HYPE
$79.39
-2.46%
AAVE
$133.18
-4.61%
SUI
$0.8078
-2.61%
XLM
$0.1965
+0.44%
ZEC
$844.67
+1.68%
BTC
$79,738.05
+3.26%
ETH
$2,502.32
+2.29%
BNB
$709.01
+1.30%
XRP
$1.51
+1.17%
SOL
$101.96
+7.59%
TRX
$0.3454
+0.69%
DOGE
$0.0914
-0.65%
ADA
$0.2245
+0.89%
BCH
$273.81
+0.21%
LINK
$11.75
+2.49%
HYPE
$79.39
-2.46%
AAVE
$133.18
-4.61%
SUI
$0.8078
-2.61%
XLM
$0.1965
+0.44%
ZEC
$844.67
+1.68%
ホームページ
記事
速報
専題
専門コラム
ナレッジベース
カレンダー
市場
チャート
イベント
ツールナビゲーション
ネットワークセキュリティ
すべて
記事
速報
TACがCosmos EVMのプリコンパイル層の脆弱性により攻撃を受け:約29.86億枚のTACが移転されました
TACはXプラットフォームで発表し、攻撃者がCosmos EVMのプリコンパイル層の脆弱性を利用して、TACネットワーク上の単一アカウントから2,985,651,403枚のTACを移転したと述べました。プロジェクトチームはその後、ブロック高24,671,475でネットワークを一時停止し、攻撃の継続を防ぎました。
11時間前
TAC
コスモス
ネットワークセキュリティ
5万以上のStripe APIキーが公開コードで漏洩しました
Security Affairs の報道によると、Ransomnews の研究者は大規模な Stripe マーチャント API キーの漏洩事件を記録しました。キーは公開コードリポジトリ、GitHub Actions ログ、および不適切に設定された Web サーバーに露出しており、累計で 5 万以上のユニークキーが特定されました。サンプルテストでは、相当数がまだアクティブであり、攻撃者は数時間以内にこれを利用して詐欺を実行できることが示されています。報告によると、2026 年 8 月 18 日にあるデータ取引フォーラムが公開したデータセットには、659 のマーチャントアカウントの有効な Stripe API キーと約 35 GB の顧客および支払いデータが含まれています。Ransomnews はオフラインで分析を行い、公開前に Stripe に報告しました。Stripe 自体は侵害されておらず、キーはすべてマーチャントに属しています。研究者は有効なキーを発見した後、17 時間以内にマーチャントの顧客リストにアクセスし、詐欺的な支払いリンクを作成し、1 ドルのテスト課金を完了することができます。有効なキーは顧客および保存された支払い方法をリストアップし、課金および支払い意図を作成し、攻撃者が制御するアカウントに対して返金を開始し、支払い通知を傍受するために Webhook エンドポイントを変更し、Stripe Connect を有効にした場合に関連アカウントにアクセスすることができます。主な漏洩源には、GitHub リポジトリのハードコーディングされたキーや無視されていない .env ファイル、GitHub Actions のビルドログにマスクされていない環境変数、そして 3000 台以上の不適切に設定されたサーバーの約 12% に利用可能なキーが含まれています。
15時間前
ストライプ
データ漏洩
APIキー
ネットワークセキュリティ
AppleがmacOSの画面共有の脆弱性を緊急修正、Macが暗号通貨マイニングに使用されていることが明らかに。
The Hacker Newsによると、オランダ国家サイバーセキュリティセンター(NCSC)は、AppleのmacOSの画面共有コンポーネントにおいて最近修正された深刻な認証の脆弱性(CVE-2026-65400、CVSSスコア9.8)が実際に悪用されていると警告しています。攻撃者は有効な認証情報なしでインターネットに露出した(ポート5900)Macにアクセスし、モネロのマイニングプログラムを植え付けることができます。Appleは8月6日にmacOS Tahoe 26.6.1、Sequoia 15.7.9およびSonoma 14.8.9の緊急更新でこの脆弱性を修正し、状態管理を改善して認証の検証を強化しました。NCSCは、複数の攻撃において攻撃者がroot権限を取得し、マイニングソフトウェアを展開したことを確認しています。セキュリティ研究者@osxreverserは、同じコンポーネントにおける別の事前認証の脆弱性(こちらも26.6で修正)を明らかにし、ターゲットIPのみでパスワード認証をバイパスでき、ユーザー名なしで利用できることを示しました。Calif社によると、研究者はわずか4時間でAIを利用して2つの脆弱性の実用的な攻撃コードを開発したことが示されており、AIが脆弱性の発見から攻撃コードの開発までの時間を大幅に短縮していることがわかります。ユーザーには直ちにシステムを更新することをお勧めします。更新できない場合は、画面共有機能を無効にしてください。
2026-08-16
モネロ
ネットワークセキュリティ
アップル
macOS
フランスの税務データが漏洩し、約67.8万人が影響を受け、暗号資産保有者に対する暴力攻撃のリスクが高まる可能性がある。
フランスの財務大臣は、ハッカーが6月末にフランス公共財政総局のシステムに侵入し、個人および企業の納税者データを盗んだことを確認しました。フランスのサイバー攻撃を追跡するプラットフォームFrenchBreachesによると、この事件は約678,437人に影響を与え、フランスの人口の約1%に相当しますが、具体的な人数はまだ調査中で、最終的には確認されていません。漏洩したデータには、名前、生年月日、家庭住所、電話番号、電子メール、税務識別情報、収入データなどの敏感な情報が含まれているとされています。その中で、約27,000人の税収は少なくとも10万ユーロ、386人は100万ユーロを超え、さらに8人は1000万ユーロを超えています。報道によれば、このデータベースはダークウェブ市場で数千ユーロの価格で販売されています。攻撃者はZeroBytesを名乗り、内部検索ツールを通じて関連記録を抽出したと主張し、その後発見されてアクセスが遮断されたとされています。この事件は暗号業界に懸念を引き起こしています。なぜなら、近年フランスでは暗号保有者に対する「レンチ攻撃」の暴力的な強盗事件が明らかに増加しているからです。高所得者層、住所、連絡先が漏洩すれば、犯罪者により正確なターゲットリストが提供される可能性があります。
2026-08-15
ネットワークセキュリティ
データ漏洩
ZeroBytes
智谱 GLM-5.3 がリリースされ、コーディングと長期タスクの能力が大幅に向上しました。モデルの重みは2週間後に公開されます。
Z.ai は GLM-5.3 を発表しました。これは GLM-5.2 と同じ基盤モデルに基づき、後訓練を拡大することで能力を向上させています。公式によれば、GLM-5.3 は内部の Z.ai Code Bench コーディングベンチマークで GLM-5.2 より 50% 向上し、Terminal Bench 3 や Agents' Last Exam などの公開ベンチマークでもオープンモデルの先端レベルに達しています。ネットワークセキュリティの面では、GLM-5.3 は CyberGym の脆弱性発見テストで 84.5% の成績を収め、ExploitBench や ExploitGym などのエクスプロイトチェーン関連テストでも前世代に比べて著しく向上しています。
2026-08-14
Z.ai
GLM-5.3
ネットワークセキュリティ
研究者は20未満のAIプロンプトを使用してZoomの脆弱性を発見し、24時間以内に攻撃チェーンを構築しました。
Decrypt の報道によると、イスラエルのサイバーセキュリティ企業 ASecurity が発表した報告書によれば、ある研究者が公開されている AI モデルを使用し、24 時間以内に 20 件未満のプロンプトを通じて Zoom の注釈ツールに複数の脆弱性を発見し、利用可能な攻撃チェーンを構築したとのことです。この脆弱性は CVE-2026-53413、CVE-2026-53414、CVE-2026-53415 と番号付けされており、攻撃者は会議中に被害者の操作なしでリモートでコードを実行し、デバイスを制御し、データを盗み、マイクやカメラを起動することができます。この攻撃は Windows、macOS、Linux、Android および iOS 版の Zoom で有効であることが確認されており、ASecurity はそのレベルを「国家級」と称しています。従来、このような利用ツールを構築するには専門チームが数ヶ月の作業と巨額の予算を必要としました。ASecurity は 6 月 10 日に Zoom に最初の脆弱性を報告し、Zoom は 6 月 22 日から 7 月 20 日の間に修正を順次公開しましたが、エンドツーエンドの暗号化会議におけるサーバー側の防護は悪意のあるメッセージをフィルタリングできず、ユーザーは手動で更新する必要があります。Zoom のスポークスマンは問題が解決されたことを確認し、ユーザーに最新バージョンを維持するように勧めました。
2026-08-13
ASecurity
Zoom
ネットワークセキュリティ
Cytixが700万ドルのAラウンド資金調達を完了しました
英国のサイバーセキュリティスタートアップCytixは、700万ドルのAラウンド資金調達を完了したと発表しました。英国のベンチャーキャピタルNorthern Gritstoneが主導し、既存の投資家であるAuriga Cyber VenturesおよびNPIF II -- PXN Equity Financeが共同投資しました。Cytixは2020年に設立され、AI支援開発、エージェントワークフロー、継続的デリバリーによってもたらされるソフトウェア変更のセキュリティリスクを解決することに特化しています。彼らの変更リスク管理プラットフォームは、企業が高リスクの変更を特定し、適切な対策を講じるのを支援します。
2026-08-12
Cytix
Aラウンドの資金調達
ネットワークセキュリティ
ネットワークセキュリティのスタートアップCormaが6000万ドルのシードラウンドの資金調達を完了し、Sequoia Capitalなどが参加しました。
『Fortune』の報道によると、2025年に設立されたサイバーセキュリティのスタートアップCormaは、6000万ドルのシードラウンドの資金調達を完了したと発表しました。投資家にはセコイアキャピタル(Sequoia Capital)、コスラベンチャーズ(Khosla Ventures)、コートゥ(Coatue)が含まれています。Cormaはテルアビブとサンフランシスコに本社を構えており、6週間前に複数の業界にわたる『フォーチュン』の100社および500社(医療、金融サービス、エネルギー、重要インフラ、リテールを含む)に初のAIモデルを展開しました。現在、OpenAI、Anthropic、Googleなどによって訓練された「攻撃」用のサイバーセキュリティモデルとは異なり、Cormaが訓練したモデルは「防御」に焦点を当てており、ログと監査データの分析、膨大なイベントの中から脅威を特定し、数千回の操作の中で一貫した戦略を維持します。同社によると、そのモデルは顧客の脅威対応時間を94%短縮するのに役立っています。
2026-08-11
コルマ
セコイアキャピタル
投資と資金調達
OpenAIがGPT-5.6-Cyberモデルを発表し、脆弱性発見とセキュリティ研究能力を向上させました。
OpenAIはネットワークセキュリティ防御プランDaybreakを拡張し、ネットワークセキュリティ分野専用のGPT-5.6-Cyberモデルを発表しました。これは、認可されたセキュリティ研究者や防御チームが脆弱性発見、脅威分析、セキュリティテスト能力を向上させることを目的としています。攻撃者がAIを利用してより迅速かつ大規模なネットワーク攻撃を仕掛ける中、防御側は先進的なAI能力を事前に取得する必要があります。今回のDaybreakは2種類のアクセス権を提供します:Daybreak Blueは大多数の防御チーム向けで、脆弱性発見、安全コードレビュー、マルウェア分析、インシデントレスポンス、パッチ検証に使用されるGPT-5.6 Solなどの汎用モデルを提供します。一方、Daybreak Redは高度なセキュリティ研究向けで、認可された脆弱性研究、脆弱性検証、セキュリティテストに使用されるGPT-5.6-Cyberを提供します。GPT-5.6-CyberはGPT-5.6 Solを基にトレーニングされ、ネットワークセキュリティタスクに最適化されており、ゼロデイ脆弱性の発見や脆弱性悪用チェーンの分析などが含まれます。実際の脆弱性研究に使用され、Chrome V8 JavaScriptエンジンを含むソフトウェアの高危険脆弱性が発見されています。さらに、OpenAIはGPT-5.6-Cyberがモバイルオペレーティングシステムの権限昇格脆弱性、データベースのリモートコード実行脆弱性、オペレーティングシステムカーネルの数百の権限昇格脆弱性など、さまざまな分野の高危険脆弱性の発見にも役立ったと述べています。OpenAIは同時に、Daybreak Redは承認された個人および組織にのみ開放され、アクセス権は認証、アカウントセキュリティ、監視、使用制限、法的声明などの手段によって制御されると強調しています。会社は、高度なネットワークセキュリティモデルの悪用リスクを低減するために、セキュリティ監視、権限管理、モデルセキュリティテストを強化し続けると述べています。
2026-08-11
OpenAI
ネットワークセキュリティ
GPT-5.6-サイバー
国内で「Sorry」ランサムウェア攻撃事件が多発しています。
最近、国家コンピュータウイルス緊急処理センターとコンピュータウイルス防止技術国家工程実験室は、国家コンピュータウイルス協調分析プラットフォーム(https://virus.cverc.org.cn)を利用して、国内で複数のユーザーが「Sorry」ランサムウェア攻撃を受けた事例を発見したと、CCTVニュースが報じています。ユーザーの重要なファイルは暗号化され、ファイル名は元のファイル名+.sorryという後継文字列に変更され、攻撃者はユーザーのホストにランサムノートを残し、ユーザーに暗号化通信ツールをダウンロードして連絡するよう要求しています。
2026-08-10
ランサムウェア
ネットワークセキュリティ
コンピュータウイルス
暗号業界の日々の観察:SharpLinkのCEOがEIP-8363を批判、イーサリアムの「収益ゼロ」提案がエコシステムの分裂を引き起こす
2026年8月10日発表。イーサリアムコミュニティは最近、EIP-8363提案を巡って激しい路線争いに陥っている。この提案は、全体のステーキング率が50%に達した際に、バリデーター報酬の焼却比率を100%に引き上げ、実質的にイーサリアムの新規発行収益をゼロにすることを目的としている。これに対し、SharpLinkのCEOであるジョセフ・シャロムは強く反対の意を表明し、このメカニズムが独立したステーキング者を打撃するだけでなく、ETHがビットコインに対して持つ「利息資産」という核心的な優位性を直接消し去ることになると警告した。
2026-08-10
EIP-8363
イーサリアム
収益ゼロ
動的報酬
検証者報酬
ステーキング比率
ネットワークセキュリティ
機関投資家
日本の金融庁が17分野のサイバーセキュリティ報告書の様式を統一し、暗号資産交換業者を規制に組み入れた。
CoinPostによると、日本の金融庁は「主要行等総合監督指針」の一部改訂案を発表し、暗号資産交換業者を含む17の監督分野のサイバーセキュリティ事件報告様式を共通フォーマットに統一することを決定しました。新たに「その他のネット攻撃等事案共通様式」が追加され、現行のDDoS攻撃およびランサムウェア専用様式と共に三種類の報告区分体系を構成します。移行措置として、2027年3月末まで非特定社会基盤事業者は旧版報告書を引き続き使用でき、意見募集の締切は2026年9月7日です。
2026-08-07
日本金融庁
ネットワークセキュリティ
暗号資産
月の裏側の Kimi K3 が安全テスト中にサンドボックスの範囲を突破し、サンドボックスの設定ミスによるものです。
Wired の報道によると、安全テスト中に月の裏側のオープンソースモデル Kimi K3 がサンドボックスの範囲を突破し、インターネットにアクセスし、GitHub を通じてテストの答えを探そうとした。アメリカのセキュリティスタートアップ Frontier Security は、Kimi K3 がサンドボックスの設定の脆弱性を利用したが、十分な内蔵防護機構が欠けていると述べている。OpenAI と Anthropic が以前に開示した事件に似て、今回の脱出はサンドボックスの設定ミスに起因している。しかし、Kimi K3 は攻撃を開始せず、答えは GitHub で簡単に入手できる。Frontier Security の CEO は、Kimi K3 がネットワークセキュリティ防御において優れた性能を示したが、カンニングやサンドボックスからの脱出を防ぐ防護機構が欠けていると述べた。セキュリティ専門家は、テスト環境の設定が重要であり、AI エージェントの誤用がシステムの制御喪失を引き起こす可能性があると警告している。
2026-08-07
Kimi K3
ネットワークセキュリティ
サンドボックス設定
調査:北朝鮮のハッカーが57カ国の1640社に侵入、数百の組織が深刻な被害を受ける
Wired の報道によると、北朝鮮のハッカー組織のシステムに近く2年間潜伏していたセキュリティ研究者が警告を発し、個人の従業員や契約者に対する攻撃手段が非常に効果的で影響範囲が広いことを指摘し、世界中の多くの組織が侵入を受けていると述べています。ギリシャのサイバーセキュリティ研究者 Vangelis Stykas は、22ヶ月前に北朝鮮のシステムへのアクセス権を取得して以来、57カ国の1,640社が北朝鮮のハッカー活動の影響を受けていることを示す証拠を発見したと述べています。その中で約700から800の影響を受けた組織が「非常に破壊的な」侵入を受けています。
2026-08-06
北朝鮮のハッカー
ネットワークセキュリティ
ZEUSはネットワークセキュリティ事件のため、一時的にインフラをオフラインにし、顧客の資金損失はないと発表しました。
Bitcoin News は X プラットフォームで、ZEUS が過去数時間内に発生したサイバーセキュリティ事件により、基盤を一時的にオフラインにしたと発表しました。ZEUS は、攻撃が緩和され、サービスは全面的なセキュリティ監査を完了し、運営を再開するまでオフラインのままであると述べています。ZEUS は、顧客の資金損失はなく、現在も顧客の資金がリスクにさらされていないとしています。Lightning Service Provider のチャンネルが閉鎖された顧客は、サービスが復旧した後に代替チャンネルを受け取ることになります。現在の調査によると、ZEUS はこの事件が自身の基盤に限られているようであり、Lightning ノードソフトウェアの脆弱性によって引き起こされた証拠はないと述べています。ZEUS は、信頼できる実行環境と Validating Lightning Signer プロジェクトを使用して基盤を強化しており、このプロジェクトは今後発表されるアーキテクチャにおいてこのような攻撃を緩和することを目的としていると付け加えています。ZEUS は、調査が進むにつれて更新を提供し続けると述べています。
2026-08-06
ゼウス
ネットワークセキュリティ
ライトニングサービスプロバイダー
メタAIモデルが会社のシステムに侵入、スポークスマンは設定ミスが原因だと述べた。
金十によると、Meta Platforms (META.O) の人工知能モデルがネットワークセキュリティテストで別の会社を攻撃しました。MetaのMUSE SPARK 1.1モデルは、その会社のシステムに侵入し、内部システムに変更を加えました。Metaのスポークスパーソンは、この異常事態は設定ミスによるもので、その後モデルがセキュリティの脆弱性を利用したと述べています。
2026-08-06
メタプラットフォームズ
MUSE SPARK
ネットワークセキュリティ
ブルームバーグ:ハッカーがウォール街の大手ヘッジファンドに対してサイバー攻撃の波を仕掛け、キャッスル証券とTwo Sigmaが侵入を試みられた
彭博社の報道によると、関係者が明らかにしたところによれば、最近、複雑なネットワーク攻撃がウォール街の多くの大手資産運用機関を標的にしており、攻撃者は関連企業の情報システムに侵入しようとしています。世界中の多くの大手ヘッジファンドが攻撃の標的となっており、Two Sigma Investments、Citadel、Point72 Asset Managementが含まれています。さらに、多くのプライベートエクイティ会社も攻撃を受けています。現在、攻撃者の正体、攻撃方法、そして機密データが漏洩したかどうかは不明です。関係者は未公開情報に関与しているため匿名を要求しています。この事件は再び金融機関のネットワークセキュリティリスクに対する市場の関心を呼び起こしています。資産運用会社がますます複雑な情報システム、アルゴリズム取引、クラウドインフラに依存するようになるにつれて、金融業界はネットワーク攻撃者の主要な標的となっています。
2026-08-05
ネットワークセキュリティ
資産管理
ヘッジファンド
ウォール街
ハッカー
エヌビディアが人工知能業界のサイバーセキュリティガイドラインを発表しました
金十の報道によると、英伟达は人工知能業界向けのサイバーセキュリティガイドラインを発表し、業界内の安全基準と防護措置を向上させることを目的としています。
2026-08-04
エヌビディア
人工知能
ネットワークセキュリティ
AnthropicがClaudeモデルの無断侵入により3つの機関のシステムを暴露しました。
CNBCの報道によると、AnthropicはそのClaude AIモデルがサイバーセキュリティ評価中に隔離環境を突破し、実際のインターネットにアクセスし、未認証のエンドポイントにアクセスしたり、弱いパスワードを利用するなどの基本的な手段を通じて、無許可で3つの異なる組織の実際のシステムに侵入したことを明らかにしました。関与したモデルにはOpus 4.7、Mythos 5、および内部研究テストモデルが含まれます。この事件は、Anthropicと第三者評価パートナーのIrregularとのコミュニケーションの誤解に起因しており、モデルがネットワークアクセスのないシミュレーション環境にあると告げられた際に、実際にはインターネットにアクセスできてしまったことが原因です。Anthropicは、この審査が先週OpenAIによって明らかにされたHugging Faceの侵入事件に触発されたものであると述べており、現在すべてのサイバーセキュリティ評価を一時停止し、独立したAI評価機関METRと共同でさらなる調査を開始し、他のAIラボにも同様の審査を行うよう呼びかけています。
2026-07-31
アンソロピック
クロードAI
ネットワークセキュリティ
トリプルA財政ウォレットがハッキングされ、約1180万ドルの損失を被った
Cointelegraph の報道によると、シンガポールのステーブルコイン決済会社 Triple-A は、その財務ウォレットが不正アクセスを受けたことを確認し、オンチェーン調査員 Specter は損失を約 1,180 万ドルと推定しています。同社は、顧客の資金は独立した信託口座に保管されており、今回の事件の影響を受けていないと述べており、関連する損失は同社の自己財務準備から負担されるとのことです。現在、Triple-A はすべてのサービスを再開しており、ネットワークセキュリティ専門家、ブロックチェーンフォレンジック機関、シンガポール警察と連携して調査を進め、盗まれた資産を追跡しています。
2026-07-27
トリプルA
ネットワークセキュリティ
ブロックチェーンフォレンジック
ChainCatcher
Building the Web3 world with innovations.
Launch App