2026-08-03
デイリーニュースダイジェスト - 2026-08-03
🔒 セキュリティ
📢 サマリー
2026年8月2日〜3日のセキュリティ動向:better-auth(CVSS 9.9のアカウント乗っ取り含むGHSA 4件)とnext-auth(認可チェックfail-open型のGHSA 2件)の重大脆弱性が公開。CISAがミネソタ州30以上の水道システムへのOTサイバー攻撃を受け、全米の公共事業者にPLCのインターネット露出除去を要請。国内ではEストアーへの不正アクセスによる個人情報漏えい、Robinhood証券の30万件データ漏洩疑惑が浮上。一方、AIエージェントによる自律バグバウンティ活動の報告が相次ぎ、SOUL.mdフレームワークを用いた無償LLMでの脆弱性発見事例が注目を集めている。
📌 注目記事
better-auth 脆弱性|SCIM/OAuthでアカウント乗っ取り、CVSS9.9のGHSA4件
better-authに2026年6〜7月、SCIM/OAuth連携で4件のGHSAが公開された。provider-id衝突によるアカウント乗っ取り(CVSS 9.9)や非組織SCIMプロバイダのトークン再発行(CVSS 8.3)など、所有権検証漏れが共通原因。自環境の該当確認コマンドと対策手順がまとめられている。
next-auth 脆弱性|認可チェックがfail-openするGHSA2件、v5ベータが対象
next-auth v5ベータの認可チェックが設定エラー時に全リクエストを通すfail-open型の脆弱性(GHSA-8fpg-xm3f-6cx3)と、v4系のメール正規化順序ミス(GHSA-7rqj-j65f-68wh)が2026年7月23日に公開された。いずれも認証バイパスに繋がる深刻な問題。
CISA Urges Utilities to Remove Internet-Exposed PLCs After Minnesota Attacks
2026年7月26〜27日、ミネソタ州の30以上のコミュニティ水道システムのOT(運用技術)システムに対する協調的なサイバー攻撃が発生。これを受けCISAは全米の公共事業者に対し、インターネットに露出したPLC(プログラマブルロジックコントローラ)を直ちに除去しOTセキュリティを強化するよう要請した。
DeepSeek自律攻撃をUnit 42が分析|460標的で自律フェーズ全失敗、成功3件は手動という実像
Palo Alto Networks Unit 42が2026年7月30日、DeepSeekとHermes Agentを用いた自律サイバー攻撃の分析結果を公開。460以上の標的で自律フェーズの成功は0件であり、実際の侵害はすべて手動操作によるものだった。Langflow・n8n・marimoの自環境確認コマンドも提示されている。
Alleged Robinhood Securities Data Leak Claims 300,000 Customer Records for Sale
Robinhood証券の顧客30万件とされるデータが脅威アクターによって販売されている。氏名、メールアドレス、電話番号などが含まれると主張されており、同社からの公式発表は現時点で確認されていない。
Harvesting SSH Credentials: Insights from My Honeypot Network
SSHハニーポットネットワークを運用し、攻撃者がどのようにSSH認証情報を収集するかを分析した研究。実際に観測された攻撃手法や認証情報の窃取パターンについて詳細に解説している。
📅 セキュリティ週次まとめ
📰 セキュリティニュース (19件)
CVE, 脆弱性
サイバー攻撃, インシデント・マルウェア
セキュリティツール, 研究
Bug Bounty
ソースのX投稿は有用なものを厳選して掲載。
DevSecOps, CI/CD
セキュリティ系の勉強会やイベント、カンファレンス
🤖 AI, 機械学習
AI, 機械学習ニュース (15件)
新モデル, 研究論文
AIツール, サービス, 製品
LLM, エージェント実装
AI政策, 倫理, 動向
📌 その他注目技術
その他注目技術ニュース (7件)
ブラウザのアップデート, 新機能
開発ツール, プラットフォーム
その他
📌 その他採用や組織マネジメント
📋 掲載除外リスト
取得状況
| ソース | 状態 | 取得件数 |
|---|---|---|
| HackerNews | ✅ | 22件(うちセキュリティ・AI関連にフィルタ後15件上限) |
| Reddit r/netsec | ✅ | 0件 |
| Reddit r/cybersecurity | ✅ | 0件 |
| CISA | ✅ | 0件 |
| JPCERT/CC | ✅ | 0件 |
| Zenn (security) | ✅ | 0件 |
| Zenn (LLM/AI) | ✅ | 3件 |
| Qiita (security) | ✅ | 0件 |
| Qiita (AI) | ✅ | 0件 |
| はてなブックマーク | ✅ | 0件 |
| Feedly (80フィード) | ✅ | 36件(4フィード取得失敗) |
| X キーワード検索 | ✅ | 64件 |
| X リストタイムライン | ✅ | 3件 |
| X ブックマーク | ✅ | 0件(新規未掲載なし) |