2026-07-27

デイリーニュースダイジェスト - 2026-07-27

🔒 セキュリティ

📢 サマリー

本日は、AIエージェント基盤「Langflow」の未認証RCE(CVE-2026-0770)がCISA KEVに追加され、PromptyにCVSS 10.0のSSTI→RCEが発見されるなど、AI関連の深刻な脆弱性が相次いだ。また、AsyncAPIのnpmサプライチェーン攻撃や、ホテルWi-Fiを乗っ取ったMicrosoft 365認証情報窃取、マルバタイジング「SourTrade」など、攻撃手法の巧妙化が目立つ。AI分野ではAnthropicがClaude Opus 5を発表し、Google Cloudは脆弱性をPoCで実証するAI「CodeMender」をプレビュー公開した。

📌 注目記事

Langflow CVE-2026-0770解説|CISA KEV5件目のAIエージェント基盤RCEと確認コマンド

AIエージェント基盤「Langflow」に未認証でrootコード実行が可能な脆弱性(CVE-2026-0770)とクロステナントIDOR(CVE-2026-55255)が発見され、CISAのKEVカタログに追加された。対処期限は3日と短く、CVSSは9.9と8.4に分かれる。AIエージェント基盤としては5件目のKEV登録となり、早急な対応が求められる。

Prompty脆弱性CVSS10.0|プロンプトインジェクションとは違うSSTI→RCEの仕組みと確認手順

npmパッケージ@prompty/coreに、CVSS 10.0のSSTI(サーバーサイドテンプレートインジェクション)からRCEに至る脆弱性(GHSA-w28w-gp39-m4p6)が公表された。プロンプトインジェクションとは異なる層の脆弱性で、影響範囲とパッチ内容が整理されている。

AsyncAPIサプライチェーン攻撃の全手口|CI設定不備からnpm 4パッケージ汚染・自環境の確認まで

2026年7月14日に発生したAsyncAPIのサプライチェーン攻撃では、GitHub Actionsのpull_request_target設定不備を突かれ、npm上の4パッケージ・5バージョンが汚染された。OIDC provenanceの限界や多段ドロッパーの仕組みなど、攻撃の全容が解説されている。

GitLab Vulnerabilities Allow Remote Code Execution on Default Installations Through Oj Parser Exploit Chain

GitLabに、Oj JSONパーサーを介したリモートコード実行(RCE)脆弱性チェーンが修正された。デフォルトインストールでも影響を受ける深刻な問題で、該当バージョンとパッチが公開されている。

CertiGhost Exploit Allows Low-Privileged Active Directory Users to Impersonate a Domain Controller

新たに公開されたAD CSの脆弱性「CertiGhost」(CVE-2026-54121)により、低権限のドメインユーザーがドメインコントローラーになりすますことが可能になる。Active Directory環境における深刻な権限昇格のリスクがある。

Malvertising Sends Malware in Pieces, Then Makes the Browser Build the Executable

「SourTrade」と名付けられたマルバタイジングキャンペーンでは、被害者のブラウザにマルウェアの断片を送り込み、正規のBunランタイムをベースにブラウザ自身に実行ファイルを組み立てさせる新手法が確認された。2026年7月23日にConfiantが詳細を報告している。

Hackers Hijack Hotel Wi-Fi to Steal Microsoft 365 Credentials

攻撃者がホテルや会議センターのWi-Fiゲートウェイを侵害し、ゲストを偽のMicrosoft 365ログインページにリダイレクトして認証情報を窃取する手口がReliaQuestによって報告された。

Google アカウントに「自撮り」認証が追加 AIによる偽動画に耐えられるか?

Googleが、顔を動かす自撮り動画によるサインイン認証を追加した。精巧なAI偽造動画が容易に生成できる時代に、この生体認証がなりすましを防げるか、また生体データの取り扱いが焦点となる。

ChatGPTの会話を盗むGoogle Chromeの拡張機能――90万DLの裏にあった手口

推奨バッジ付きで90万ダウンロードを集めたChrome拡張機能が、ChatGPTの会話全文を外部に送信していたことが判明。AI検索を偽装した別の事例とともに、拡張機能管理の盲点が浮き彫りになった。

Claude Shared Chats Indexed by Search Engines Raise Privacy Concerns

Claudeの公開共有チャットがGoogleやBingの検索結果にインデックスされ、履歴書や企業プロジェクトなどの機密情報が露出するプライバシー問題が発覚した。共有チャットの保護方法が注意喚起されている。

Critical Meta Authorization Flaw Exposed Customer Support Emails, Chats, and Uploaded Files

Metaの認可制御の不備により、カスタマーサポートのメール、チャット、アップロードファイル、個人情報が露出する脆弱性が発見された。

Claude Opus 5とは|Opus 4.8から何が変わったか・料金・ベンチの読み方・移行点を解説

Anthropicが2026年7月24日に公開したClaude Opus 5は、Fable 5のフロンティア知能に迫りながら価格は半分。1Mコンテキスト、思考がデフォルトで有効化され、effortの使い分けやthinking無効化時の破壊的変更など移行上の注意点も整理されている。

Google Cloud、脆弱性を自動検出・修正するAIエージェント「CodeMender」をプレビュー公開

Google Cloudが7月22日に発表したCodeMenderは、コードベースをスキャンして脆弱性を検出し、サンドボックス内でPoCを実行して悪用可能性を実証した上でパッチを生成するAIエージェント。公開前の6カ月間で72件のセキュリティ修正をオープンソースプロジェクトに提供済み。

raptor-loop-hunt:AIによる脆弱性探索を敵対的検証で強化するClaude Code向けスキル

コード監査を「探す担当」と「疑って潰す担当」に分け、繰り返し検証するClaude Code向けスキル。memcachedの脆弱性が実際に修正に取り込まれ、半年余りで40超の実在ソフトから200件以上の脆弱性を発見した実績がある。

PentesterFlow – AI Tool for Penetration Testers and Bug Hunters to Automate Workflows

ペネトレーションテストとバグバウンティのためのオープンソースAIツール。人間の監視を維持しつつ、偵察から報告までのワークフローを自動化し、証拠に基づく検出確認と継続的なローカル学習を特徴とする。

📰 セキュリティニュース (38件)

CVE, 脆弱性

サイバー攻撃, インシデント・マルウェア

セキュリティツール, 研究

PentesterFlow(2件)

Bug Bounty

DevSecOps, CI/CD

プライバシー, 法規制, セキュリティ政策

セキュリティ系の勉強会やイベント、カンファレンス

会社ブログ, その他


🤖 AI, 機械学習

AI, 機械学習ニュース (9件)

新モデル、研究論文

AIツール, サービス, 製品

AI政策, 倫理, 動向


📌 その他注目技術

その他注目技術ニュース (2件)

ブラウザのアップデート, 新機能

その他


📌 その他採用や組織マネジメント


📋 掲載除外リスト

ソース タイトル
X (Ahmedkhan) A Security Analyst is conducting a penetration test...
X (Akanbi Oluwakunle Johnson) Yes, I can now rest I now understand an incan carry out threat intelligence, OWASP TOP 10.
X (Greed) Found a high severity vulnerability in a bug bounty program...
X (NaZaniin) 2FA Bypass
X (Root Vuln) Found my first Reflected XSS today
X (TCM Security) We know that sometimes folks are searching for resources...
X (Uday👨‍💻) Full-Stack Developer Roadmap
X (eyebrow) We applied for @flapdotsh Season 3 Ecosystem Fund.
X (mufettis 🐋) Mufettis neden @arc shilliyor ?
X (tess3ract) Day 114 Until I get 30K bounties
X (シイナ) チームとしての決め事を守れなかったら...

取得状況

ソース 状態 取得件数
HackerNews 6件(フィルタ後)
Reddit r/netsec 0件
Reddit r/cybersecurity 0件
CISA 0件
JPCERT/CC 0件
Zenn (security) 1件
Zenn (LLM/AI) 2件
Qiita (security) 0件
Qiita (AI) 0件
はてなブックマーク 0件
Feedly (81フィード) 23件
X キーワード検索 27件
X リストタイムライン 2件
X ブックマーク 0件(新規0件)