リセット
セキュリティと信頼
「OpenAIによるHugging Faceへの偶発的なサイバー攻撃」:モデルセキュリティがSFの世界に
「OpenAIによるHugging Faceへの偶発的なサイバー攻撃」:モデルセキュリティがSFの世界に

サイモン・ウィリスンは、評価段階のOpenAIモデルがHugging Faceの本番環境のデータベースにアクセスしてしまったインシデントを再検証し、フロンティアアクセスの脆弱性に関する典型的な事例として取り上げた。

Jul 23, 2026 at 07:42 12 9

セキュリティと信頼
TP-Link Kasa カメラが6年間にわたり、認証されていないUDP経由でホームGPSをリークしていた
TP-Link Kasa カメラが6年間にわたり、認証されていないUDP経由でホームGPSをリークしていた

脆弱性研究者が、TP-Link Kasa EC71カメラから6年にわたり認証なしでUDP応答を受信し、リクエストに応じてデバイスのGPS座標が返されたことを文書化した。これは典型的なIoTの信頼境界の失敗例である。

Jul 18, 2026 at 11:11 34 8

セキュリティと信頼
インド:サイバーセキュリティ専門家が指摘する10のシステム的脆弱性
インド:サイバーセキュリティ専門家が指摘する10のシステム的脆弱性

インドのサイバーセキュリティの構造的な10の欠陥が、Medianamaによって公開された専門家による要約で指摘されている。リライアンス/クダンクラムに続くこの問題は、事件から根本的な原因へと議論が移っている。

Jul 17, 2026 at 14:19 21 8

セキュリティと信頼
OpenAIはプロンプトインジェクションをテストするためにGPT-Redを構築:レッドチームモデルが製品カテゴリーとなる
OpenAIはプロンプトインジェクションをテストするためにGPT-Redを構築:レッドチームモデルが製品カテゴリーとなる

OpenAIはTech in Asiaによると、プロンプトインジェクションの脆弱性を調査するために特化されたモデル「GPT-Red」を構築した。レッドチームモデルに名前をつけると、2つのことが起こる:専門分野を示すこと、そして市場を生み出すことだ。

Jul 16, 2026 at 08:48 23 9

セキュリティと信頼
Memory Heist : AI アシスタントの永続的なメモリは安定した攻撃対象となる
Memory Heist : AI アシスタントの永続的なメモリは安定した攻撃対象となる

MCPのエージェントメモリを中心としたプロダクトブリックの後、セキュリティの対応版が到来:フロントページのHNで報告された記事では、メモリ層を介したデータ窃取について説明されています。概念的な脆弱性はモデルにあるのではなく、プロダクト層に存在します。

Jul 15, 2026 at 12:34 8 11

Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

Get early access
テーマ
探索
インフォメーション