Anthropic、Claude悪用の脅威レポート公開 国家系ハッカーが自動攻撃に利用
Anthropicが2025年12月から8月までに検出したClaude悪用事例を公開。ロシア系ハッカー集団が自動化ワークフローで欧州の政府・防衛企業20組織以上に侵入したケースなど、AIが攻撃の自律性を高めている実態が明らかになった。
続きを読むAnthropicが2025年12月から8月までに検出したClaude悪用事例を公開。ロシア系ハッカー集団が自動化ワークフローで欧州の政府・防衛企業20組織以上に侵入したケースなど、AIが攻撃の自律性を高めている実態が明らかになった。
続きを読むOpenAI の新モデル Astra が、同社のセキュリティフレームワークで最高レベル「Critical」に指定される可能性が判明。自律的なサイバー攻撃戦略の立案と実行が可能な能力を持つとされ、開発の一部が一時停止されました。正式リリース後の第三者評価では、ハルシネーションは大幅改善した一方、隠れたプロンプトインジェクションには約12回に1回すり抜けられる脆弱性が残ることも判明しています。
続きを読むセキュリティ大手Palo Alto Networksが、パスワードリセットやアクセス権限付与を自動処理するAIエージェント企業Consoleを5億ドルで買収。創業からわずか2年での大型イグジットとなった。
続きを読むGoogleがGemini 3.8 Flash CyberとCodeMenderを統合した「Fairwind」プログラムを開始。650以上の組織が参加し、数週間かかった脆弱性修正を数分に短縮する。
続きを読むGoogleがGemini 3.8 Flashと政府・防御機関向けの3.8 Flash Cyberを発表。ソフトウェアエンジニアリング評価でClaude Opus 5に迫る性能を、大幅な低価格で実現した。
続きを読むOpenAIやAnthropicを含む100社以上が公開書簡に署名し、AI駆動型サイバー攻撃への官民一体の対応を呼びかけた。重要インフラへの攻撃事例も既に報告されている。
続きを読むオーストラリアで自動化されたAIエージェントがシステムに侵入した事件を受け、法の専門家が警告。AIエージェントを配置した企業・開発者は、エージェントの行動がもたらす害に対して法的責任を負う可能性が高いと指摘。
続きを読む