主な脅威と脆弱性
ゼロデイと悪用されたCVE
新たに公表されたMicrosoft Defenderのゼロデイ脆弱性により、完全にパッチが適用されたWindows 10および11の端末でもSYSTEMレベルのアクセスが可能になる。この欠陥は競合状態が原因で、現在もパッチ未適用であり、管理者にはDefenderの権限を制限し、悪用の試みを監視するよう求められている。
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、ランサムウェアグループが積極的に悪用しているCheck Point VPNのゼロデイ脆弱性(CVE-2026-50751)へのパッチ適用を命じる緊急指令を発令した。この脆弱性により、IKEv1経由で認証なしのリモートアクセスが可能になるため、直ちにパッチを適用することが強く推奨される。
Microsoftは6月のPatch Tuesdayで、製品スイート全体の約200件の脆弱性に対処した。これには、以前から公表されていた3件の欠陥も含まれる。この更新プログラムには重要度が「緊急」のパッチが40件含まれており、システムをタイムリーに更新する重要性が浮き彫りになった。
リモートコード実行とライブラリの欠陥
深刻なOpenSSLの脆弱性により、細工したPKCS7またはS/MIMEメッセージを通じてリモートコード実行が可能になるおそれがある。管理者は、署名付きの外部コンテンツを扱うシステムへのパッチ適用を優先し、悪用を防ぐべきだ。
研究者は、protobuf.jsライブラリにリモートコード実行やサービス拒否につながる可能性のある6件の脆弱性を特定した。組織には、最新版へ更新し、潜在的な影響を受けていないか依存関係を監査することが推奨される。
新たに公表されたHugging Face Transformersの脆弱性(CVE-2026-4372)により、悪意のあるAIモデル設定ファイルを介したリモートコード実行が可能になる。ユーザーは利用可能なパッチを適用し、モデルの出所を確認すべきだ。
別の事例では、Microsoft Edgeの脆弱性により、攻撃者がユーザーを誘導して悪意のあるファイルやWebサイトを開かせ、任意のコードを実行できる。この問題は不適切なファイルパス検証に起因しており、ユーザーは直ちに更新プログラムを適用すべきだ。
AIとプラットフォームのエクスプロイト
研究者は、隠されたプロンプトによってGeminiの防御を回避し、メッセージングアプリの通知を通じて未承認の操作を実行できることを実証した。このGeminiの脆弱性にはパッチが適用されており、ユーザーはアプリの権限と連携機能を見直すべきだ。
GitHub.devの脆弱性により、VSCodeのWebViewサンドボックスからの脱出を通じて開発者のOAuthトークンが露出した。開発者は、トークンの窃取を防ぐため、キャッシュを消去し、信頼できないリポジトリを避けるべきだ。
業界ニュース
諜報活動、情報漏えい、プラットフォームのインシデント
中国と関連する諜報キャンペーンはAIシステムやクラウド環境を標的にする傾向を強めており、テクノロジー企業に対する国家支援型攻撃の58%を占めている。セキュリティチームには、AI資産を棚卸しし、異常なアクセスパターンを監視するよう求められる。
GitHubはMicrosoftのリポジトリを一時的に無効化した。悪意のあるコンテンツの疑いを検知したためで、ソフトウェア開発エコシステムにおけるサプライチェーンリスクが依然として存在することを浮き彫りにした。
MetaはInstagramのアカウント復旧の欠陥を公表した。この欠陥により、2万を超えるアカウントが露出した。攻撃者は脆弱な認証チェックを悪用してパスワードをリセットし、アニメーション画像やVPNを使って顔認証を回避した。
ServiceNowはデータ露出インシデントを確認した。認証のないAPIエンドポイントが原因で、サポートチケットや従業員記録などの顧客の機密情報にアクセスできる状態になっていた。この問題にはその後パッチが適用された。
AIガバナンスと企業の動向
AnthropicはMythos AIモデルへのアクセスを拡大した。新たなガードレールにより、サイバーセキュリティ関連のユースケースは制限される。この動きは、社内テストでMythosが数千件の脆弱性を特定したことへの懸念を受けたものだ。
世界の規制当局は、エージェント型AIシステムに対する監督を強化するよう求めている。金融安定理事会は、金融分野の自律型AIが人間の監督なしに未承認の操作や情報漏えいを引き起こす可能性があると警告した。
OpenAIはChatGPTのロックダウンモードを拡大した。データ漏えいとプロンプトインジェクションのリスクを低減するため、ビジネスユーザーにも提供し、ブラウジングとファイルのダウンロードを制限する。組織には、従業員がこのモードを有効にすべき状況についてポリシーを定めることが推奨される。
新たな脅威アクターと攻撃手法
Silent Ransomグループは活動を激化させ、ビッシングや偽のITサポート電話、さらには物理的な侵入を通じて、米国の法律事務所や金融機関を標的にしている。同グループは、恐喝に偽の請求書やリモートアクセスツールを利用する。
自動偵察ツールは、侵害されたデータを集約して被害者の詳細なプロファイルを作成し、サイバーリスクを変容させている。こうしたツールによって、技術力の低い攻撃者でもフィッシングやなりすましのキャンペーンを仕掛けやすくなっている。
一方、AI主導の詐欺ネットワークは東南アジアで、自動化とマルウェアを使って詐欺活動を拡大しており、しばしば強制労働の環境下で運営されている。組織には、AIを活用した詐欺を脅威モデルに含めるよう求められる。
AIとソーシャルメディアのセキュリティ
ディープフェイクとAI生成詐欺は、ソーシャルメディアプラットフォームにとって引き続き課題となっている。専門家は、合成コンテンツに対抗するには、本人確認、AIによるモデレーション、立法措置が必要だと強調している。
スマートテレビとモバイルアプリは、ユーザー端末を経由してトラフィックをルーティングするSDKを通じ、AIスクレイピングネットワークに取り込まれている。セキュリティチームはネットワークログを確認し、資産台帳にスマートテレビを含めるべきだ。
業界の洞察と戦略の転換
Gartner SRM 2026では、進化するAI脅威を前に、専門家が予防よりもレジリエンスを重視した。会議では、エージェント型AIのリスクに対抗するため、アイデンティティ層とデータ層のより強固な制御が必要だと強調された。
最近のレポートでは、2026年に84%の組織がデジタルリスクのインシデントを経験し、AI生成攻撃が最大の課題となったことが明らかになった。検知と対応を改善するため、部門横断の連携とAI資産の棚卸しが推奨される。
セキュリティのヒントとベストプラクティス
ソフトウェアサプライチェーンを安全にする
- SBOMと継続的な監視を使い、ソフトウェアコンポーネントを可視化して脆弱性を検知する。
- 依存関係を承認済みのバージョンに固定し、デプロイ前にコード署名を検証する。
- ベンダーを監査し、強力なアクセス制御でCI/CDシステムを保護するとともに、MFAを適用して第三者リスクを低減する。
より強力なMFA方式を使う
- SMS認証の代わりに、時間ベースのコードを生成する認証アプリを使う。
- セキュリティキーまたはパスキーを使い、フィッシング耐性のあるMFAを有効にする。
- SIMスワッピングのリスクがあるため、SMSベースのMFAだけに依存しない。
就職活動中の身元情報を保護する
- 情報を共有する前に、公式の企業窓口を通じて採用担当者の身元を確認する。
- 応募書類に記載する個人情報は、履歴書と業務用の連絡先に限定する。
- 詐欺を避けるため、面接や入社手続きの前に身分証の提示を求められた場合は注意する。
データ窃取のリスクを低減する
- 認証情報の窃取や不正アクセスを防ぐため、MFAと特権アクセス管理を利用する。
- EDR/XDRツールでエンドポイントとユーザーの活動を監視し、不審な挙動を検知する。
- DLPとCASBのソリューションを導入して機密データの移動を管理し、不正な共有を防ぐ。
ソフトウェアサプライチェーンの安全性をどう確保するか
- SBOMを使ってソフトウェアエコシステムを可視化し、サードパーティーのベンダーを監視する。
- 依存関係スキャンツールを使い、コード署名とチェックサムでパッケージの完全性を検証する。
- 開発者には最小権限のアクセスを徹底し、権限を定期的に見直す。
ツールとリソース
コンプライアンスを簡素化――すぐに使えるセキュリティポリシーで、エンタープライズ向けのコストや複雑さなしにビジネスを守るためのすべてが100ドル未満
セキュリティチームは、SonarによるAIコーディングモデルの分析から洞察を得て、さまざまな大規模言語モデルが固有のコーディングリスクをどのように持ち込むかを理解できる。AI生成コードに従来のコードレビューとテストの手法を適用することは、依然として不可欠だ。
組織はまた、AIガバナンスとセキュリティ制御の進化をより深く理解するため、AnthropicのMythos AIプラットフォームとOpenAIのロックダウンモードの動向も監視すべきだ。
ニュースレターアーカイブの他の記事をご覧になりたい場合は、こちらをクリック。





