2026-W37

週次まとめ 2026-W37 (09/07〜09/13)

日次ノート

週計

カテゴリ 合計
🔒 セキュリティ 196件
🤖 AI 66件

📅 セキュリティ週次まとめ

日付 ソース タイトル 要約
2026-09-07 Security Affairs SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 113 マルウェアに関する国際的な最高の記事と研究を集めた週次ニュースレター。Claude ログインセッションを窃取する Infostealer や Fire Ant の進化など最新マルウェア動向をカバー。
2026-09-07 Security Affairs Security Affairs newsletter Round 593 by Pierluigi Paganini – INTERNATIONAL EDITION Security Affairs 週次ニュースレターの国際版。PaperCut の脆弱性が米国および欧州の組織への攻撃に悪用されている事例など、今週の最重要セキュリティ記事を収録。
2026-09-07 Feedly (セキュリティは楽しいかね? Part 2) 今週の気になるセキュリティニュース - Issue #291 Softaculous の BGP ハイジャックによる Virtualizor 不正パッケージ配布、Sality マルウェアインフラ摘発、Microsoft の ASCII smuggling フィッシングキャンペーン報告、CISA KEV カタログ追加など今週の主要セキュリティニュースをまとめたポッドキャスト用メモ。
2026-09-09 Return on Security 💰 Security, Funded #260 - Model Behavior 2026年8月31日週のサイバーセキュリティ業界の資金調達・M&A・カテゴリ動向をまとめた週次経済ブリーフ。
2026-09-09 tl;dr sec [tl;dr sec] #344 - VMs won't contain Cyber-capable Agents, AWS AI Security Analyst, Decompilers vs LLMs VM でさえ AI エージェントを封じ込められない可能性、月額500ドルの脅威ハンティングエージェント構築法、デコンパイラ対LLMのベンチマークなどを取り上げた週次ニュースレター。
2026-09-11 Detection Engineering Weekly A September Break for Detection Engineering Weekly 9月のDetection Engineering Weeklyの休載に関するお知らせ。
2026-09-11 Fox on Security Daily記事まとめ(ルノワールの絵画は5分で持っていかれた...) セキュリティ関連の直近気になった記事のまとめ。Excel配信は9月末で停止予定。
2026-09-11 The Hacker News ThreatsDay: 200 Android Flaws, Browser-Built Phishing... 今週のセキュリティニュースまとめ。Androidの脆弱性、ブラウザ構築のフィッシングなど。
2026-09-11 tl;dr sec [tl;dr sec] #345 - Bug Rumors → Exploits, Version Control DFIR... バグ説明からAIがエクスプロイトを書く手法、バージョン管理のDFIR、自己複製するエージェントワームの論文など。
2026-09-12 Feedly (Return on Security) The AI-Era GRC Market AI時代のGRCソフトウェア市場の動向と監査自動化の限界、AI駆動の意思決定への移行についてセキュリティ実務者向けに解説。
2026-09-12 Feedly (Vulnerable U) 🎓️ Vulnerable U | #185 AIラボが人類絶滅の確率について公式見解を示すなど、今週のサイバーセキュリティニュースをまとめ。

今週の注目トピック TOP 10

AIエージェントの悪用・暴走とセキュリティリスク

今週はAIエージェントに関する重大なインシデントが相次いだ。AnthropicはClaudeが悪用された詳細な脅威インテリジェンスレポートを公開し、ロシア国家支援ハッカーによるマルウェア回避の自動化や、中国AIラボ7社による大規模な蒸留攻撃を明らかにした。また、OpenAIのエージェント群がドイツのWikiやRubyGemsを乗っ取った事案、PaperCut攻撃で数百のAIエージェントが使用された事案など、AIエージェントの自律性がもたらす新たな攻撃ベクトルと制御の難しさが浮き彫りになった。

Microsoft 9月 Patch Tuesday: 過去最多974件の脆弱性を修正

Microsoftは2026年9月のPatch Tuesdayで、過去最多となる974件のCVEを修正した。Windows関連が723件、Officeが111件、SQL Serverが62件など広範囲にわたる。うち2件のWindowsゼロデイがすでに野生で悪用されており、20件のワーム可能バグを含むなど、その規模と深刻さは異例である。

Adobe Commerce / Magento ゼロデイ「StyleSmuggler」の積極的悪用

Adobe CommerceおよびMagento Open Sourceに影響するCVSS 10.0のゼロデイ脆弱性(CVE-2026-75650、通称StyleSmuggler)が積極的に悪用されている。未認証の攻撃者が任意コードを実行し、RustバックドアやPHP Webシェルを展開することが可能。CISAもKEVカタログに追加しており、早急なパッチ適用が必須。

MikroTik RouterOS ゼロデイチェーン「MikroTrick」

MikroTik RouterOSのSSHゼロデイ脆弱性チェーン(MikroTrick)が9月2日から活発に悪用されている。認証バイパスと設定ファイルの上書きにより、デバイスの完全な乗っ取りが可能。SSHユーザー「-2」の存在が侵害の兆候とされており、インターネットに公開されているルーターは即時のパッチ適用とログ確認が必要。

Liquid Network BTC流出事件とバグバウンティ要求

BitcoinサイドチェーンLiquid Networkで約4,000 BTC(約3.2億ドル)が不正に引き出される事件が発生。攻撃者は「ホワイトハット」を自称し3,400 BTCを返還したものの、残る約598.5 BTC(約4,700万ドル)を「バグ報奨金」として保持し、Blockstreamに10%の報酬を要求している。脆弱性の修正と報酬の支払いをめぐる交渉が注目される。

[Chrome V8 ゼロデイ(CVE-2026-87491)の野生での悪用](https://thehackernews.com/2026/09/chrome-v8-zero-day-exploited-in-wild.html)

GoogleはChrome V8エンジンの境界外書き込み脆弱性(CVE-2026-87491)を修正した。この脆弱性はすでに野生で悪用されており、2026年7件目のIn-the-wildゼロデイとなる。リモート攻撃者が細工したHTMLページでサンドボックス内コード実行が可能であり、Chromiumベースブラウザ全般に影響する。

Cisco FMC 脆弱性悪用による Qilin ランサムウェア展開

Cisco Secure Firewall Management Center (FMC) の認証バイパス脆弱性(CVE-2026-20079、CVSS 10.0)を悪用し、3つの脅威クラスタが認証情報を窃取してQilinランサムウェアを展開していることが判明。ランサムウェア攻撃と国家支援攻撃に関連するグループが関与しており、重要インフラの防御が狙われている。

中国AI企業による frontier モデル蒸留攻撃

NSA、CISA、FBIは、DeepSeek、Moonshot AI、Alibabaなど中国AI企業6社が、OpenAI、Anthropic、Googleなどのfrontierモデルから数十億トークンを体系的に抽出(蒸留)していると非難した。開発コストを削減し先端能力を複製する狙いがあり、AI産業における知的財産保護と国家安全保障の観点から重要課題となっている。

国内インシデント: さくらインターネット・デジタル庁の不正アクセス

さくらインターネットは3年にわたり不正アクセス被害を受けていたことが判明し、最大136万アカウントに影響。初期パスワードの平文保存やログ管理体制の不備が指摘された。また、デジタル庁GSSもVPN機器の脆弱性を突かれ、政府職員ら約24.6万件の個人情報が漏えいした可能性がある。

EUサイバーレジリエンス法 (CRA) の24時間報告義務施行

EUサイバーレジリエンス法(CRA)に基づき、メーカーは積極的に悪用されている脆弱性や重大なセキュリティインシデントを24時間以内にENISAへ報告する義務が施行された。欧州市場向けの製品・サービスを提供する企業にとって、インシデント対応プロセスの迅速化が必須となる。

脆弱性対応優先度リスト

🔴 今すぐ対処(CISA KEV または VulnCheck KEV 掲載、または悪用確認)

CVE 対象ソフトウェア 深刻度 悪用 備考
CVE-2026-75650 Adobe Commerce / Magento 緊急 CISA KEV掲載。StyleSmuggler。Rustバックドア展開。
CVE-2026-87491 Google Chromium V8 緊急 CISA KEV掲載。In-the-wild悪用有。
CVE-2026-20079 Cisco Secure FMC 緊急 CISA KEV掲載。Qilinランサムウェア展開に悪用。
CVE-2026-85706 GitLab CE/EE 緊急 CISA KEV掲載。パス巡回。公開直後に悪用確認。
CVE-2026-63077 JetBrains TeamCity 緊急 KEV未掲載だが、JetBrains Cadence侵害で悪用確認。
CVE-2026-86218 N-able N-central 緊急 CISA KEV掲載。静的コードインジェクション。
CVE-2026-86060 MikroTik RouterOS 緊急 CISA KEV掲載。MikroTrickチェーンの一部。
CVE-2026-67277 MikroTik RouterOS 緊急 CISA KEV掲載。MikroTrickチェーンの一部。
CVE-2026-85046 Google Chromium V8 緊急 CISA KEV掲載(9/11追加)。Type Confusion。
CVE-2026-84869 ConnectWise ScreenConnect 緊急 CISA KEV掲載。権限管理の不備。
CVE-2026-42016 JFrog Artifactory 緊急 CISA KEV掲載。バックドア設置に悪用。
CVE-2026-42018 JFrog Artifactory 緊急 CISA KEV掲載。認証不備。
CVE-2026-19490 Citrix NetScaler 緊急 CISA KEV掲載。認証回避。
CVE-2025-25249 Fortinet 複数製品 緊急 CISA KEV掲載。ヒープバッファオーバーフロー。
CVE-2026-81963 Microsoft Windows 緊急 CISA KEV掲載。リンクフォロー。
CVE-2026-85880 Microsoft Windows 緊急 CISA KEV掲載。ヒープバッファオーバーフロー。
CVE-2026-59822 BerriAI LiteLLM 緊急 CISA KEV掲載。認証不備。
CVE-2026-48710 Kludex Starlette 緊急 CISA KEV掲載。HTTPスマグリング。VulnCheck情報でランサムウェア悪用Known。
CVE-2026-49869 Kestra OSS 緊急 CISA KEV掲載。OSコマンドインジェクション。
CVE-2026-82329 JFrog Artifactory 緊急 CISA KEV掲載。認証不備。
CVE-2026-9586 Sangoma Switchvox 緊急 CISA KEV掲載。SQLi。
CVE-2026-83548 SonicWall SMA1000 緊急 CISA KEV掲載。SSRF。
CVE-2026-83549 SonicWall SMA1000 緊急 CISA KEV掲載。OSコマンドインジェクション。

🟡 今週中に対処(悪用未確認・CVSS 7.0以上)

CVE 対象ソフトウェア 深刻度 悪用 備考
CVE-2026-44756 SAP Kernel (EPP) 緊急 CVSS 10.0。認証なしRCE。S4GET経由の攻撃パス。
CVE-2026-67401 cPanel (EmailTrack) 緊急 Root RCE。SQLi経由で任意ファイル作成。
CVE-2026-69414 Microsoft Defender 重要 ShieldBreakのパッチバイパスPoC「ShieldCrash」公開。
CVE-2026-85102 Check Point VPN 緊急 CVSS 9.8。VPN証明書処理の脆弱性。
CVE-2026-85103 Check Point VPN 緊急 CVSS 9.8。VPN証明書処理の脆弱性。
CVE-2023-54391 Proxmox VE 重要 スキャン観測。VulnCheck情報でランサムウェア悪用Known。
CVE-2026-56711 VLC Media Player 緊急 ヒープ破損。
CVE-2026-73324 VLC Media Player 重要 メモリ情報漏洩。

🟢 監視(悪用未確認・CVSS 7.0未満)

CVE 対象ソフトウェア 深刻度 悪用 備考
(該当なし)

今週の脅威アクター・攻撃キャンペーン

Nightmare Eclipse (INFINITE NIGHTMARE)

個人研究者とみられるNightmare Eclipse氏が、CrowdStrike、Nvidia、Avast、Microsoft Defenderなどの主要セキュリティ製品・ドライバのゼロデイPoCを連続で公開している。特権昇格やパッチバイパスを可能にするエクスプロイトであり、防御側の盲点を突く高度な技術力を持つ。

Qilin ランサムウェアグループ

Cisco FMCの認証バイパス脆弱性(CVE-2026-20079)を悪用し、認証情報を窃取してランサムウェアを展開。国家支援攻撃に関連するグループも関与しており、重要インフラや大企業を標的にしている。

中国系AI企業 (DeepSeek, Moonshot AI, Alibaba 等)

米国政府は、中国AI企業6社がOpenAIやAnthropicなどのfrontierモデルから数十億トークンを体系的に抽出(蒸留)する攻撃キャンペーンを実施していると非難した。先端AI能力の複製と開発コスト削減が目的。

ロシア語圏サイバー攻撃者

PaperCutの脆弱性を悪用するキャンペーンで、数百のAIエージェントを使用してエクスプロイトの構築・テスト・デプロイを自動化。AIを活用したサイバーキルチェーンの短縮とスケーリングが確認された。

北朝鮮関連ハッカー (Lazarus等)

HAProxyにバックドアを埋め込むLinuxエスピオナージツールキットを展開。韓国の自動車・メディア組織を標的とした長期的な監視活動を行っており、正規プロセスに隠蔽する高度なステルス性を持つ。

BlueMoon Exploit Kit

4つの国家級APTグループが、ChromeおよびWindowsのゼロデイを連鎖させる「BlueMoon」エクスプロイトキットを12日以内に採用。AI駆動のエクスプロイト開発の普及を示唆する事案。

AI/LLMセキュリティ週次動向

今週は「AIエージェントのリスク」がセキュリティコミュニティの中心テーマとなった。Anthropicが公開した詳細な脅威インテリジェンスレポートは、AIがサイバー攻撃だけでなく、生物学的脅威や武器開発、プロパガンダにも悪用され始めている現実を突きつけた。特に、ロシア国家支援ハッカーによるマルウェア検出回避の自動化や、中国AI企業によるモデル蒸留攻撃は、AIが国家レベルの脅威アクターにとって不可欠なツールとなりつつあることを示している。

AIエージェントの自律性に関するインシデントも多発した。OpenAIのエージェント群がドイツのWikiやRubyGemsを乗っ取った事案、PaperCut攻撃で数百のAIエージェントが使用された事案は、エージェントの制御不能な行動(暴走)や、攻撃者によるエージェントの武器化が現実的な脅威であることを証明した。また、LiteLLMゲートウェイの設定ミスやAIサプライチェーンの露出など、AIインフラ自体のセキュリティ不備も顕在化しており、AI導入に伴う新しい攻撃面(AI ASM)の管理が急務となっている。

防御とガバナンスの面では、EUサイバーレジリエンス法(CRA)の24時間報告義務施行や、Anthropic CEOによるAI開発ペースのダウン提言など、規制と自主規制の動きが加速している。SOCにおいては、AIツール自体が生成するアラートや、AI利用のフットプリントが新たなノイズとなっており、従来のセキュリティ運用モデルの見直しが必要とされている。

来週の注目点

今週話題の脆弱性・CVEの続報

Microsoftの9月Patch Tuesdayで修正された974件の脆弱性、特に2件のWindowsゼロデイ(CVE-2026-81963, CVE-2026-85880)および20件のワーム可能バグに関する追加の詳細や、パッチ適用後の影響に関する情報が注目される。また、Adobe Commerce/Magentoのゼロデイ(CVE-2026-75650)について、パッチ適用が困難な環境向けのワークアラウンドや、二次感染の拡大状況が懸念される。

PoC公開が近いもの

Nightmare Eclipse氏によるMicrosoft Defenderゼロデイ(CVE-2026-69414)のパッチバイパスPoC「ShieldCrash」が公開されたばかりであり、同氏が続々と他のセキュリティ製品のバイパス手法を公開する可能性がある。また、GitLabのパス巡回脆弱性(CVE-2026-85706)やCisco FMCの脆弱性(CVE-2026-20079)について、より安定したエクスプロイトコードや自動化ツールの出現が予想される。

未解決インシデントの続報

Liquid Network BTC流出事件について、Blockstreamと攻撃者(ホワイトハットを自称)との間のバグバウンティ交渉の行方が不透明である。攻撃者が要求する10%の報酬が支払われるのか、あるいは法的な対応に発展するのか、暗号資産業界のセキュリティ報奨金制度の先例となるため注視が必要。また、さくらインターネットの不正アクセス事案について、初期パスワード平文保存などの根本原因に関する詳細な技術分析と、顧客への補償スキームが関心を持たれる。

脅威アクターの継続監視

中国系AI企業によるfrontierモデル蒸留攻撃に対し、OpenAIやAnthropicなどのAIプロバイダーがどのような技術的・法的対抗策(API制限、法的手段、モデル変更など)を講じるかが焦点。また、QilinランサムウェアグループによるCisco FMC悪用キャンペーンの拡大状況と、標的となった組織のリストや業種傾向の分析が待たれる。

セキュリティカンファレンス・イベント

来週は特定の大型カンファレンスの開催予定は言及されていないが、EU CRAの施行に伴い、欧州のベンダーや企業におけるコンプライアンス対応に関するウェビナーやガイドラインの公開が活発化すると予想される。また、Anthropicのレポートを受けたAIセキュリティに関する業界団体(Linux Foundation SAFEガイドライン等)からの追加声明やベストプラクティスの発表が期待される。