2026-09-19
[MAIN_OUTPUT]
デイリーニュースダイジェスト - 2026-09-19
🔒 セキュリティ
📢 サマリー
本日注目すべきは、Hacktron AIチームがAnthropicのClaudeを活用し72時間以内にOpenAIの内部リポジトリへ侵入した事例だ。ヒープオーバーフローとSSO設定不備を組み合わせ、従業員アカウントとプライベートコードリポジトリへのアクセスに成功し、6,500ドルのバグバウンティを獲得した。Gyazoでは2,362万件のユーザー情報と4億9,000万件の画像メタデータが流出した。北朝鮮のWaterPlumグループが偽面接で3万台以上を感染させた件では日米豪独の合同注意喚起が出された。CISAはLinux Kernelの脆弱性2件をKEVに追加。そのほか、AIコーディングエージェントのPlugin4Shell脆弱性、Docker SandboxからのAIエージェント脱出、Brevo経由のWordPressサプライチェーン攻撃など、AI・クラウド関連のセキュリティリスクが顕在化している。
📌 注目記事
HEIF Heist: Claudeを悪用したOpenAI内部リポジトリへの侵入
Hacktron AIの3名チームがAnthropicのClaudeを活用し、OpenAIのコミュニティフォーラム(Discourse)の脆弱性を発見した。ヒープオーバーフローとSSO設定不備を組み合わせ、72時間以内に従業員アカウントと内部Monorepoへのアクセスに成功した。OpenAIは$6,500のバグバウンティを支払し、影響を受けたトークンを失効させた。
Gyazo大規模データ漏洩:2,362万件のユーザー情報と4億9,000万件の画像メタデータ
Helpfeelが提供する画像共有サービスGyazoへの不正アクセスで、ユーザー情報約2,362万件と画像メタデータ約4億9,000万件が流出した。攻撃者は画像アップロードサーバーの脆弱性を悪用して不正アクセスを行った。Helpfeelは影響を受けたユーザーに通知を行い、関係機関に報告済み。
北朝鮮WaterPlumグループがIT技術者を狙い3万台以上を感染
警察庁とNCOが米豪独の機関と合同で、北朝鮮を背景とするサイバー攻撃グループWaterPlumの注意喚起を発表。IT技術者に「技術力を確認したい」と近づき、偽のコーディングテストを通じてマルウェアを配布、3万台以上のデバイスを感染させ7,000以上の暗号資産ウォレットから資金を窃取した。
CISA、Linux Kernelの脆弱性2件をKEVカタログに追加
CISAがLinux Kernelの脆弱性2件を既知悪用リストに追加。CVE-2025-39964(Linux Kernel / Race Condition Vulnerability)、CVE-2026-53266(Linux Kernel / Out-of-Bounds Write Vulnerability)を悪用リストに追加。後者はebtables SNATターゲットの境界外書き込みで、splice-importedファイルページへの直接書き込みを可能にする。
Brevoサプライチェーン攻撃で10万WordPressサイトがバックドアに
メールマーケティングプラットフォームBrevoのCloudflare APIキーが窃取され、10万以上のWordPressサイトに悪意あるJavaScriptとバックドアが注入された。攻撃者はCloudflare Workerを介してClickFixマルウェアを配布。影響を受けたサイトは直ちにAPIキーのローテーションとWorkerの削除が必要。
Plugin4Shell: AIコーディングエージェントの0-click RCE脆弱性
4つの主要AIコーディングエージェントに、プラグインリポジトリの所有者がピン留めされたプラグインコードを悪意あるものに差し替えられる脆弱性「Plugin4Shell」が発見された。エージェントが特定バージョンをロックしていてもリポジトリ側でコードを差し替えられるため、0-click RCEにつながる可能性がある。
Microsoft Azure AI FoundryにCVSS 10.0の権限昇格脆弱性
MicrosoftがAzure AI Foundryの最大深刻度(CVSS 10.0)の脆弱性CVE-2026-85889を修正。重要機能に対する認証缺失により、権限昇格が可能となる。顧客側のアクションは不要で、Microsoft側で修正済み。
Docker Sandboxの脆弱性でAIエージェントがMicroVMから脱出
Docker Sandboxの重要な脆弱性CVE-2026-77179およびCVE-2026-79994により、悪意あるAIエージェントがMicroVMの隔離環境から脱出しホストシステムにアクセスできる可能性がある。AIエージェントのセキュリティサンディングにおける根本的な課題を浮き彫りにした。
RatHat: Androidアクセシビリティを悪用するAI搭載マルウェア
中国ベースの脅威アクターが運用する新しいAndroidトロイの木馬「RatHat」が発見された。AI搭載の画面制御システムとADB悪用により、アンインストール後もシェルアクセスを維持する。標的型スミッシングを通じて配布され、認証情報窃取と深いデバイス制御を可能にする。
WordPress Click2Shell脆弱性:管理者がリンクを開くだけでテーマがインストール
WordPressコアに新しい脆弱性のセットが修正された。その一つ「Click2Shell」は、ログイン済み管理者が細工されたWebリンクを開くだけでWordPress.orgディレクトリからテーマを自動的にインストールできる。pwn.aiが発見し、WordPressはパッチをリリース済み。
米NISTとCISAが、SSOやAPI連携を支えるトークンを保護するための実装指針を最終決定した。政府機関から6万通超のメールが盗まれた攻撃を踏まえ、トークンの盗難を前提とした対策を推奨。トークンの適切な管理、短期間での失効、監視の強化を求めている。
EU Cyber Resilience Act:製造者にアクティブ悪用脆弱性の24時間以内報告義務
EUサイバーレジリエンス法により、製造者はアクティブに悪用されている脆弱性を24時間以内に報告する義務を負う。YesWeHackがその詳細を解説。製品セキュリティに関するEUの規制が大幅に強化され、グローバルなソフトウェアベンダーにも影響が出る。
Check Point Security ManagementにルートRCE脆弱性(CVSS 9.8)
Check PointのSecurity ManagementおよびLog ServersにCVSS 9.8の重要脆弱性CVE-2026-91843が発見された。ログイン不要でルート権限でのリモートコード実行が可能。KasperskyやTaniumも製品脆弱性のパッチを同時にリリース。
ニチレイが7月に発生したシステム障害について、サイバー攻撃を受けたサーバーの一部から個人情報計5万3,866件の漏えいを確認したと発表。配送先・取引先・従業員などの個人情報が含まれる。同社は関係者への通知と再発防止策を実施中。
AI搭載DLP(データ損失防止)ソリューションを開発するMINDが$7,200万の資金調達を発表。プラットフォーム開発の加速と主要エンタープライズ市場での展開拡大に充てる。AIを活用したデータ保護需要の急増を背景とした大型調達。
📅 セキュリティ週次まとめ
📰 セキュリティニュース (48件)
CVE, 脆弱性
サイバー攻撃, インシデント・マルウェア
OpenAI内部リポジトリへの侵入(5件)
Gyazo大規模データ漏洩(2件)
北朝鮮WaterPlumグループによる攻撃(2件)
セキュリティツール, 研究
クラウド
Web Application Security, WebSec, OWASP
Bug Bounty
プライバシー, 法規制, セキュリティ政策
セキュリティ系の勉強会やイベント、カンファレンス
会社ブログ, その他
🤖 AI, 機械学習
AI, 機械学習ニュース (18件)
新モデル、研究論文
AIツール, サービス, 製品
Jev(System Oneモデル)関連(4件)