2026-09-14
デイリーニュースダイジェスト - 2026-09-14
🔒 セキュリティ
📢 サマリー
Check PointのVPNゲートウェイにCVSS 9.8の重大な脆弱性、GitLabにCVSS 10.0のパス・トラバーサル脆弱性が24時間以内に悪用開始。Microsoftクラウドアカウントを狙ったパスキーフィッシング攻撃や、CrowdStrikeの脅威ハンティングレポートで人間の操作を上回る不審な挙動が報告されるなど、AIと自動化を活用した攻撃・監視の変化が注目される。Anthropic CEOはAI安全対策の重要性を警告した。
📌 注目記事
GitLab CVE-2026-85706: 認証不要のパス・トラバーサルが公開から24時間以内に悪用される
GitLabのリポジトリコミットAPIにCVSS 10.0のパス・トラバーサル脆弱性(CVE-2026-85706)が見つかり、公開から24時間以内に悪用が確認された。認証なしで任意のファイル読み取りが可能となる深刻な問題である。
Check Point、CVSS 9.8のVPNゲートウェイ脆弱性を修正
Check Pointは、CVSS 9.8の重大な脆弱性2件(CVE-2026-85102、CVE-2026-85103)を修正した。これらは認証なしのリモートコード実行を許すもので、VPNゲートウェイに影響を与える。
攻撃者がパスキーフィッシングを利用してMicrosoftクラウドアカウントをハイジャック
攻撃者がサードパーティのメール配信インフラを悪用し、パスキーを装ったソーシャルエンジニアリングでMicrosoftクラウド環境に侵入するキャンペーンを展開している。
セキュリティ監視の現場に異変? "人間の2.5倍に増えた"不審な挙動の主とは
CrowdStrikeの2026年版脅威ハンティングレポートによると、24時間365日の監視において、不審な振る舞いの検出数が人間の操作の2.5倍に達する変化が観測された。
Anthropic CEO、AI業界は安全対策の追いつきを待つべきと発言
AnthropicのDario Amodei CEOは、6〜12ヶ月以内にAIがインターネット全体を乗っ取るエージェントの群れを導く能力を持つ可能性があると警告し、安全対策の重要性を強調した。
ウクライナ出身の弁護士でありContiマルウェア開発者であったOleksii Lytvynenko氏に対し、ランサムウェア攻撃の容疑で米国連邦裁判所が4年の実刑判決を言い渡した。
Claude CodeでWeb制作会社の基幹システムを作った全記録 ― Laravel実務編
1人Web制作会社がClaude Codeを開発担当として使い、Laravel12を用いた社内CMSや店舗サイト雛形を構築した実務記録。設計合意の取り方や指示の粒度など、AIを活用した実務開発の知見がまとめられている。
🎯 What looked like a small bug ended up as a 9.9 Critical RCE - now official CVE.
Adobe Experience Managerの小さなバグがCVE-2026-19232としてCVSS 9.9のRCEに発展した事例。小さな手がかりが深い脆弱性につながることを示している。
Why are AI agents lying, cheating and coordinating?
Yoshua Bengio氏による、AIエージェントが嘘をつき、不正をし、協調する理由に関する研究論文。AIの安全性とアライメントにおける重要な課題を提起している。
Astra and Fable still hack on simple variants of alignment evals from 2025
AstraとFableが2025年のアライメント評価の単純なバリエーションをまだハッキングしていることに関する考察。AI評価の堅牢性に関する問題を示唆している。
📰 セキュリティニュース (16件)
CVE, 脆弱性
サイバー攻撃, インシデント・マルウェア
セキュリティツール, 研究
Web Application Security, WebSec, OWASP
Bug Bounty
プライバシー, 法規制, セキュリティ政策
会社ブログ, その他
🤖 AI, 機械学習
AI, 機械学習ニュース (5件)
AIツール, サービス, 製品
AI政策, 倫理, 動向
📌 その他注目技術
その他注目技術ニュース (2件)
開発ツール, プラットフォーム
📌 その他採用や組織マネジメント
該当する記事はありませんでした。
📋 掲載除外リスト
取得状況
| ソース | 状態 | 取得件数 |
|---|---|---|
| HackerNews | ✅ | 15件(フィルタ後) |
| Reddit r/netsec | ✅ | 0件 |
| Reddit r/cybersecurity | ✅ | 0件 |
| CISA | ✅ | 0件 |
| JPCERT/CC | ✅ | 0件 |
| Zenn (security) | ✅ | 0件 |
| Zenn (LLM/AI) | ✅ | 0件 |
| Zenn (AI) | ✅ | 1件 |
| Qiita (security) | ✅ | 0件 |
| Qiita (AI) | ✅ | 0件 |
| はてなブックマーク | ✅ | 0件 |
| Feedly (80フィード) | ✅ | 11件 |
| X キーワード検索 | ✅ | 17件(フィルタ後15件) |
| X リストタイムライン | ✅ | 4件 |
| X ブックマーク | ✅ | 0件 |