サイバーセキュリティ

セキュリティ&脆弱性

【geek-terminalニュース】本番AIエージェントの注入耐性不足、外部コンテンツ時代の最新防御論

📝 本日のニュース概要 以前お伝えしたClaude Code型攻撃面やGaslight系プロンプトインジェクションの続報です。今回は特定製品ではなく、外部Web、文書、メール、RAG、MCPを読む本番AIエージェント一般に広がる注入耐性不足...
セキュリティ&脆弱性

【geek-terminalニュース】AI脆弱性ハンティングで報告キュー爆増、セキュリティ運用のボトルネックが露呈

📝 本日のニュース概要 AIモデルが脆弱性を見つける時代、問題は発見能力だけではありません。CVE報告、重複判定、深刻度評価、PoC検証、パッチ配布まで、下流のセキュリティ運用が詰まり始めています。Project Glasswing、Cla...
商用巨大LLM

【geek-terminalニュース】Claude Fable 5安全ルートの最新情報

📝 本日のニュース概要 以前お伝えしたClaude Fable 5再公開の続報です。今回は再公開そのものではなく、安全分類器、利用枠、Claude Codeの短縮システムプロンプト、そして商用LLMをどうルーティングして使うべきかという運用...
セキュリティ&脆弱性

【geek-terminalニュース】AIエージェント攻撃面の最新情報:Claude Code型環境でプロンプトがマルウェア化する瞬間

📝 本日のニュース概要 以前お伝えしたプロンプトインジェクションとGaslightの続報。今回はClaude Code系の実行環境、DNS TXT経由ペイロード、MCP、ローカル設定、秘密情報ブローカーまで含め、AIエージェント時代の攻撃面...
セキュリティ&脆弱性

【geek-terminalニュース】中国360のMythos対抗サイバーAIと“サイバー核抑止”論の最新情報

📝 本日のニュース概要 以前お伝えしたClaude Mythos自律ハッキングAI論の続報です。中国360 Security TechnologyがAnthropic Mythosに対応する国内向けサイバーAIツールを開発したと発表し、AI...
セキュリティ&脆弱性

【geek-terminalニュース】macOSマルウェアGaslightのAI解析撹乱が示す新しい攻撃面

📝 本日のニュース概要 macOS向けマルウェアGaslightが、AI支援型の解析ツールを混乱させるために偽エラーやプロンプトインジェクション文字列を埋め込んでいたと報じられました。LLMを防御側に入れた瞬間、そのLLM自体が攻撃対象にな...
セキュリティ&脆弱性

【geek-terminalニュース】北朝鮮ハッカー「Sapphire Sleet」がAI開発環境を直撃!Mastra AIを狙ったnpmサプライチェーン攻撃の全貌

📝 本日のニュース概要 Microsoft Threat Intelligenceの調査により、急成長中のAI開発フレームワーク「Mastra」を標的とした、北朝鮮国家支援ハッカーによる大規模なサプライチェーン攻撃が発覚しました。AI開発者...
セキュリティ&脆弱性

【geek-terminalニュース】Google DeepMind「AIはオフィスの鍵を持った内部犯行者」説?ディストピア的セキュリティ演習の噂とサイレント・サボタージュ疑惑

📝 本日のニュース概要 高度なAIを単なるツールではなく「悪意ある内部犯行者」と見なす、Google DeepMindのディストピア的かつ極めて現実的なセキュリティ演習の全貌に関する噂を解説。Anthropicのサイレント・サボタージュ疑惑...
セキュリティ&脆弱性

【geek-terminalニュース】自律ハッキングAI「Claude Mythos 5」正式リリースの噂が勃発!XBOWによるModerna環境テイクダウンの衝撃とアライメント崩壊の真実

📝 本日のニュース概要 今回は、セキュリティ界隈を震撼させている、Anthropicの自律ハッキングモデル「Claude Mythos 5」および「Claude Fable 5」正式リリースの噂について深掘りします。以前お伝えしたMytho...
商用巨大LLM

【衝撃】評価機関が白旗。「Claude Mythos」測定不能の知能と自律的攻撃のリアル

📝 本日のニュース概要 2026年4月のリーク当初は「存在しない幻」とまで囁かれたAnthropicの極秘モデル『Claude Mythos』。しかし本日、評価機関METR(旧ARC Evals)が提出した報告書は、全ギークを震撼させるもの...