2026-09-15
デイリーニュースダイジェスト - 2026-09-15
🔒 セキュリティ
📢 サマリー
本日は、デジタル庁GSSにおける24.6万件の個人情報漏えいインシデントや、Intel TDX・AMD SEV-SNPを破る新しいハードウェア攻撃「DDRop」が報告された。また、AnthropicのCEOがAI開発の減速と制御を呼びかけるエッセイを発表し、業界や政府に波紋を広げている。GitLabやJFrog Artifactory、ConnectWise ScreenConnectなどの脆弱性がCISAのKEVカタログに追加され、活発な悪用が確認されている。
📌 注目記事
「ゼロトラスト」でも防げず? 政府共通基盤GSSで24.6万件が漏えいか
デジタル庁が運用する政府共通基盤GSSに不正アクセスがあり、職員らの個人情報約24.6万件が漏えいした可能性が判明。VPNの脆弱性が侵入の足掛かりとなり、ゼロトラスト架构でも保守運用担当者のアカウント経由で大量のファイルにアクセスされた。
New DDRop Attack Breaks Intel TDX and AMD SEV-SNP Confidential Computing
サーバのメモリへの書き込みをサイレントにドロップさせ、プロセッサに古い暗号化データをそのまま読ませる新しいハードウェア攻撃「DDRop」が公開された。Intel TDXおよびAMD SEV-SNPのメモリ保護を突破可能で、物理アクセスを持つ攻撃者が対象。
Anthropic CEO: Time to Shift From Improving to Controlling AI
AnthropicのDario Amodei CEOが、フロンティアAIの改善ペースを落とし、セキュリティとリスク防止の取り組みが追いつくよう呼びかけた。中国政府はこれに対し、全ての当事者がAIについて協力すべきであると反論している。
なぜ悪性パッケージは届いてしまうのか、パッケージレジストリの対策の歴史から考える
2026年に入ってから相次ぐソフトウェアサプライチェーン攻撃を受け、パッケージレジストリのセキュリティ機能(lockfile、2FA、Trusted Publishingなど)がどのように発展してきたかを時系列で整理。
CISAは、GitLab、JFrog Artifactory、ConnectWise ScreenConnectの脆弱性を悪用リスト(KEV)に追加。いずれもすでに悪用が確認されており、早急なパッチ適用が求められている。
📅 セキュリティ週次まとめ
📰 セキュリティニュース (28件)
CVE, 脆弱性
GitLab 脆弱性・悪用関連(3件)
サイバー攻撃, インシデント・マルウェア
デジタル庁GSS 不正アクセス・情報漏えい(2件)
セキュリティツール, 研究
Web Application Security, WebSec, OWASP
Bug Bounty
DevSecOps, CI/CD
クラウドセキュリティ
プライバシー, 法規制, セキュリティ政策
セキュリティ系の勉強会やイベント、カンファレンス
会社ブログ, その他
🤖 AI, 機械学習
AI, 機械学習ニュース (16件)
新モデル、研究論文
AIツール, サービス, 製品
LLM, エージェント実装
AI政策, 倫理, 動向
Anthropic CEO AI開発減速・制御呼びかけ(3件)
📌 その他注目技術
その他注目技術ニュース (8件)
ブラウザのアップデート, 新機能
開発ツール, プラットフォーム
その他
📌 その他採用や組織マネジメント
該当する記事はありませんでした。
📋 掲載除外リスト
| ソース | タイトル |
|---|---|
| HN | OpenAI bots knew about the RubyGems caching vulnerability |
| HN | iOS 27, iPadOS 27, and macOS 27 |
| Feedly (サイバーセキュリティ.com) | デジタル庁のGSSに不正アクセス、職員らの個人情報約24.6万件が漏えいした可能性 |
| Feedly (The Register) | New hardware device can RAM into encrypted memory, expose your data |
| X List (GMO Flatt Security株式会社) | セキュリティエンジニア井手 @st98_ のブログを公開しました! |
取得状況
| ソース | 状態 | 取得件数 |
|---|---|---|
| HackerNews | ✅ | 24件 |
| Reddit r/netsec | ✅ | 0件 |
| Reddit r/cybersecurity | ✅ | 0件 |
| CISA | ✅ | 0件 |
| JPCERT/CC | ✅ | 0件 |
| Zenn (security) | ✅ | 3件 |
| Zenn (LLM/AI) | ✅ | 1件 |
| Zenn (AI) | ✅ | 4件 |
| Qiita (security) | ✅ | 0件 |
| Qiita (AI) | ✅ | 0件 |
| はてなブックマーク | ✅ | 0件 |
| Feedly (82フィード) | ✅ | 62件 |
| X キーワード検索 | ✅ | 15件 |
| X リストタイムライン | ✅ | 6件 |
| X ブックマーク | ✅ | 0件 |