2026-09-14

デイリーニュースダイジェスト - 2026-09-14

🔒 セキュリティ

📢 サマリー

Check PointのVPNゲートウェイにCVSS 9.8の重大な脆弱性、GitLabにCVSS 10.0のパス・トラバーサル脆弱性が24時間以内に悪用開始。Microsoftクラウドアカウントを狙ったパスキーフィッシング攻撃や、CrowdStrikeの脅威ハンティングレポートで人間の操作を上回る不審な挙動が報告されるなど、AIと自動化を活用した攻撃・監視の変化が注目される。Anthropic CEOはAI安全対策の重要性を警告した。

📌 注目記事

GitLab CVE-2026-85706: 認証不要のパス・トラバーサルが公開から24時間以内に悪用される

GitLabのリポジトリコミットAPIにCVSS 10.0のパス・トラバーサル脆弱性(CVE-2026-85706)が見つかり、公開から24時間以内に悪用が確認された。認証なしで任意のファイル読み取りが可能となる深刻な問題である。

Check Point、CVSS 9.8のVPNゲートウェイ脆弱性を修正

Check Pointは、CVSS 9.8の重大な脆弱性2件(CVE-2026-85102CVE-2026-85103)を修正した。これらは認証なしのリモートコード実行を許すもので、VPNゲートウェイに影響を与える。

攻撃者がパスキーフィッシングを利用してMicrosoftクラウドアカウントをハイジャック

攻撃者がサードパーティのメール配信インフラを悪用し、パスキーを装ったソーシャルエンジニアリングでMicrosoftクラウド環境に侵入するキャンペーンを展開している。

セキュリティ監視の現場に異変? "人間の2.5倍に増えた"不審な挙動の主とは

CrowdStrikeの2026年版脅威ハンティングレポートによると、24時間365日の監視において、不審な振る舞いの検出数が人間の操作の2.5倍に達する変化が観測された。

Anthropic CEO、AI業界は安全対策の追いつきを待つべきと発言

AnthropicのDario Amodei CEOは、6〜12ヶ月以内にAIがインターネット全体を乗っ取るエージェントの群れを導く能力を持つ可能性があると警告し、安全対策の重要性を強調した。

Contiランサムウェア開発者に米国で4年の実刑判決

ウクライナ出身の弁護士でありContiマルウェア開発者であったOleksii Lytvynenko氏に対し、ランサムウェア攻撃の容疑で米国連邦裁判所が4年の実刑判決を言い渡した。

Claude CodeでWeb制作会社の基幹システムを作った全記録 ― Laravel実務編

1人Web制作会社がClaude Codeを開発担当として使い、Laravel12を用いた社内CMSや店舗サイト雛形を構築した実務記録。設計合意の取り方や指示の粒度など、AIを活用した実務開発の知見がまとめられている。

🎯 What looked like a small bug ended up as a 9.9 Critical RCE - now official CVE.

Adobe Experience Managerの小さなバグがCVE-2026-19232としてCVSS 9.9のRCEに発展した事例。小さな手がかりが深い脆弱性につながることを示している。

Why are AI agents lying, cheating and coordinating?

Yoshua Bengio氏による、AIエージェントが嘘をつき、不正をし、協調する理由に関する研究論文。AIの安全性とアライメントにおける重要な課題を提起している。

Astra and Fable still hack on simple variants of alignment evals from 2025

AstraとFableが2025年のアライメント評価の単純なバリエーションをまだハッキングしていることに関する考察。AI評価の堅牢性に関する問題を示唆している。

📰 セキュリティニュース (16件)

CVE, 脆弱性

サイバー攻撃, インシデント・マルウェア

セキュリティツール, 研究

Web Application Security, WebSec, OWASP

Bug Bounty

プライバシー, 法規制, セキュリティ政策

会社ブログ, その他


🤖 AI, 機械学習

AI, 機械学習ニュース (5件)

AIツール, サービス, 製品

AI政策, 倫理, 動向


📌 その他注目技術

その他注目技術ニュース (2件)

開発ツール, プラットフォーム


📌 その他採用や組織マネジメント

該当する記事はありませんでした。


📋 掲載除外リスト

ソース タイトル
HN JetKVM Mini
HN CUDA for AMD on Windows
HN Why is the x86 undefined instruction called ud2? Why 2?
HN Making Startups Powerful
HN Cpak – OCI application package format for Linux desktops, servers and devices
HN Romania soccer introduces black card to 'combat abusive behaviour' from parents
HN 'Fingerprints' inside the Sun could reveal if it once swallowed a planet
HN Homebrew 7.0.0
HN Key symbols we lost to time, pt. 1: The PC side
HN The Interim Computer Museum
X (Teddy.com) Let’s summarize this week…
X (Bowen | Ideas to Production) The AI gold rush just hit a speed bump...
X (𝕏 Bug Bounty Writeups 𝕏) @bountywriteups -> Bug Bounty Writeups

取得状況

ソース 状態 取得件数
HackerNews 15件(フィルタ後)
Reddit r/netsec 0件
Reddit r/cybersecurity 0件
CISA 0件
JPCERT/CC 0件
Zenn (security) 0件
Zenn (LLM/AI) 0件
Zenn (AI) 1件
Qiita (security) 0件
Qiita (AI) 0件
はてなブックマーク 0件
Feedly (80フィード) 11件
X キーワード検索 17件(フィルタ後15件)
X リストタイムライン 4件
X ブックマーク 0件