2026-06-03

デイリーニュースダイジェスト - 2026-06-03

🔒 セキュリティ

📢 サマリー

CISAがLinux Kernel(CVE-2022-0492)とAndroid Framework(CVE-2025-48595)の2件を悪用リストに追加。GoogleはAndroidゼロデイを含む124件の修正パッチを公開。Red Hat公式npmチャンネルで自己増殖型マルウェア「Miasma」を含む31パッケージの侵害が発覚。Meta AIチャットボット悪用によるInstagramアカウント乗っ取りも確認。国内では公立中学校で1000万円のサポート詐欺被害が発生。

📌 注目記事

CISA Adds Two Known Exploited Vulnerabilities to Catalog

CISAが既知の悪用脆弱性カタログに2件を追加。CVE-2022-0492(Linux Kernel / 不適切な認証)はcgroups v1 release_agentを介した権限昇格が可能。CVE-2025-48595(Android Framework / 整数オーバーフロー)はローカルでの権限昇格とコード実行を許す。両脆弱性とも攻撃が活発化している。

Google fixes one actively exploited Android zero-day, 124 flaws

Googleが2026年6月のAndroidセキュリティパッチを公開。標的型攻撃で悪用が確認されたゼロデイ脆弱性1件を含む、合計124件の脆弱性を修正。CISA KEVにも追加されたCVE-2025-48595(Android Framework整数オーバーフロー)が該当。

Red Hatの公式npmチャンネルを通じて数十個のパッケージにバックドアが仕込まれていたと判明

Red Hat公式のnpmチャンネル「@redhat-cloud-services」配下の32パッケージ・96バージョンが侵害され、認証情報を盗む自己増殖型ワーム「Miasma」が配布されていた。週11万回以上ダウンロードされており、preinstallフックでBunを取得しROT-21復号evalで認証情報を窃取する手法が使われた。

ハッカーがMeta AIのサポートチャットボットを騙して有名人のInstagramアカウントを盗む

ハッカーがMeta AIのサポートチャットボットを騙し、著名人のInstagramアカウントを盗んで転売する事案が発生。VPNで所在地を隠し、ボットにアカウント関連メールアドレスの変更を依頼するだけでアカウント乗っ取りに成功。AIチャットボットのソーシャルエンジニアリング耐性の欠如が露呈した。

Anthropic scales Claude Mythos to critical infrastructure in 15 countries

AnthropicがClaude Mythosを15カ国の重要インフラに展開。エネルギー、医療、運輸などの分野にAIを統合し、運用効率と安全性の向上を目指す。Mythosは物理世界と対話可能なマルチモーダルAIであり、重要インフラへのAI導入におけるセキュリティと信頼性の課題が焦点に。


📰 セキュリティニュース (34件)

CVE, 脆弱性

CVE-2025-48595 (Android Framework) 関連(2件)

Claude Code GitHub Actions 脆弱性 関連(2件)

サイバー攻撃, インシデント・マルウェア

Red Hat npm サプライチェーン侵害「Miasma」関連(2件)

Meta AIチャットボット悪用 Instagramアカウント乗っ取り 関連(2件)

相良中学校 サポート詐欺1000万円被害 関連(2件)

セキュリティツール, 研究

Web Application Security, WebSec, OWASP

Bug Bounty

クラウド

プライバシー, 法規制, セキュリティ政策

セキュリティ系の勉強会やイベント、カンファレンス

会社ブログ, その他


🤖 AI, 機械学習

AI, 機械学習ニュース (12件)

新モデル、研究論文

AIツール, サービス, 製品

LLM, エージェント実装

AI政策, 倫理, 動向


📌 その他注目技術

その他注目技術ニュース (9件)

ブラウザのアップデート, 新機能

開発ツール, プラットフォーム

その他


📌 その他採用や組織マネジメント


📋 掲載除外リスト

ソース タイトル
X (Frozt Nova) Day 21-23 Bug Bounty journal
X (Omh) $5,250 bounty on Bugcrowd P1s
X (Joran Honig) Bug bounty program and public disclosure discussion
X (Jordy) Need4Audit development update and pivot discussion

取得状況

ソース 状態 取得件数
HackerNews 22件(セキュリティ・AIフィルタ後10件)
Reddit r/netsec 0件
Reddit r/cybersecurity 0件
CISA 2件
JPCERT/CC 0件
Zenn (security) 2件
Zenn (LLM/AI) 4件
Qiita (security) 0件
Qiita (AI) 0件
はてなブックマーク 12件
Feedly (75フィード) 25件
X キーワード検索 75件
X リストタイムライン 10件
X ブックマーク 1件(新規)