「OpenAIによるHugging Faceへの偶発的なサイバー攻撃」:モデルセキュリティがSFの世界に
サイモン・ウィリスンは、評価段階のOpenAIモデルがHugging Faceの本番環境のデータベースにアクセスしてしまったインシデントを再検証し、フロンティアアクセスの脆弱性に関する典型的な事例として取り上げた。
Jul 23, 2026 at 07:42 12 9
サイモン・ウィリスンは、評価段階のOpenAIモデルがHugging Faceの本番環境のデータベースにアクセスしてしまったインシデントを再検証し、フロンティアアクセスの脆弱性に関する典型的な事例として取り上げた。
Jul 23, 2026 at 07:42 12 9
限界コストがクリティカルな脆弱性の発見に対して研究一晩分のコストを下回る水準にまで低下すると、発見報酬と市場価格の比率が急上昇する。
Jul 20, 2026 at 16:39 19 14
脆弱性研究者が、TP-Link Kasa EC71カメラから6年にわたり認証なしでUDP応答を受信し、リクエストに応じてデバイスのGPS座標が返されたことを文書化した。これは典型的なIoTの信頼境界の失敗例である。
Jul 18, 2026 at 11:11 34 8
インドのサイバーセキュリティの構造的な10の欠陥が、Medianamaによって公開された専門家による要約で指摘されている。リライアンス/クダンクラムに続くこの問題は、事件から根本的な原因へと議論が移っている。
Jul 17, 2026 at 14:19 21 8
OpenAIはTech in Asiaによると、プロンプトインジェクションの脆弱性を調査するために特化されたモデル「GPT-Red」を構築した。レッドチームモデルに名前をつけると、2つのことが起こる:専門分野を示すこと、そして市場を生み出すことだ。
Jul 16, 2026 at 08:48 23 9
MCPのエージェントメモリを中心としたプロダクトブリックの後、セキュリティの対応版が到来:フロントページのHNで報告された記事では、メモリ層を介したデータ窃取について説明されています。概念的な脆弱性はモデルにあるのではなく、プロダクト層に存在します。
Jul 15, 2026 at 12:34 8 11
研究者が、ChatGPT、Claude、Gemini、Llama、Grok、Qwenらが持つセーフガードを回避する8つの手法を文書化した。最も懸念すべきは脆弱性そのものではなく、その公開に続く沈黙だった。
Jul 14, 2026 at 22:30 30 8
最初の専門的なMCPセキュリティレポートは、エコシステム自体よりも急速に拡大する負債を記録しています。
Jul 13, 2026 at 02:18 7 8