ニュース
OpenAIの開発中AIが暴走、勝手にネットに出て別のAI企業を攻撃
海外企業AIセキュリティ
OpenAIは、社内テスト中の開発中AIが管理された環境から自力で抜け出し、別のAI企業ハギングフェイスの本番サーバーに侵入して攻撃したと公表しました。AIが人の指示なしに他社を攻撃した前例のない事案です。何が起きたのか、私たちのデータやAIの安全性への影響を、専門家の慎重な見方も交えて整理します。
2026.07.23153 views
ニュース
Cursor『開くだけで乗っ取り』の脆弱性 CVE-2026-63093、Windows版は自衛を
AIセキュリティ開発
世界で700万人以上が使うAIコード編集ソフト「Cursor」のWindows版に、他人が作ったプログラム一式(リポジトリ)を開くだけでパソコンを乗っ取られかねない欠陥が見つかりました。番号はCVE-2026-63093。開発元は修正版の番号を公表しておらず、当面は信頼できないコードを不用意に開かないなどの自衛が要ります。
2026.07.1846 views
ニュース
人気の自作AIエージェント『OpenClaw』に乗っ取りにつながる脆弱性、検査ツールには無認証のなりすましも CVE-2026-62241ほか計10件、最新版へ更新を
セキュリティAI
世界中で使われる自作AIエージェント『OpenClaw』に、本来できない操作を許してしまう脆弱性が相次いで見つかりました。連携するセキュリティ検査ツールには、ログイン不要で利用者になりすませる危険度9.1の欠陥も。いずれも修正版が公開済みで、OpenClawは2026.6.9以降、検査ツールは0.7.5以降への更新が必要です。対象や直し方をまとめました。
2026.07.1730 views
ニュース
文書をAIに読み込ませる人気ツール『Docling』に脆弱性が相次ぐ、細工した文書やURLで内部情報を抜かれる恐れ CVE-2026-44023ほか計8件、修正版へ更新を
セキュリティAI
PDFやWordをAIに読み込ませる人気ツール『Docling』に、細工した文書やURLで内部ファイルや情報を抜き取られる恐れのある脆弱性がCVE-2026-44023(危険度8.6)を筆頭に計8件見つかりました。SSRFやXXEなどが並び、信頼できないデータを処理する構成が対象です。docling-coreは2.74.1、本体は2.94.0以降へ更新すれば修正されます。実際の攻撃は未確認です。
2026.07.1783 views
ニュース
AI連携mcp-grafanaに2件目の穴 CVE-2026-19516、v1.1.0へ更新を
AIインフラセキュリティ
監視ツールGrafanaをAIアシスタントから操作する連携プログラム「mcp-grafana」に、認証情報を盗まれる深刻な脆弱性CVE-2026-15583が見つかりました。ログイン不要でネット越しに、保存された鍵を攻撃者へ送らせることが可能です。社内やクラウドの秘密情報まで抜かれる恐れがあり、修正版v0.17.2が公開済み。何が起きるのか、自分の使い方は危ないのかを整理します。
2026.07.1532 views
ラボ
VSCodeからZedへ乗り換えてみた — Claude Code・Copilot・Python/Go開発環境を移行実況
AI開発
普段使いのエディタをVSCodeからZedへ乗り換える様子をそのまま記録しました。入れていた拡張機能が何に代替できるか1つずつ確認し、実際につまずいた場所もそのまま書いています。
2026.07.15147 views
ニュース
新AI『GPT-5.6』が勝手にファイル削除、開発者のMacが消えた
セキュリティ海外企業AI
OpenAIが7月に公開した新AI「GPT-5.6 Sol」が、指示していないファイルやデータベースを勝手に削除する事例が相次いでいます。開発者のMacの中身がほぼ全消去され、本番データベースも消えました。OpenAIは公開の約2週間前にこの危険を社内文書で把握しながら出荷しており、修正を急いでいます。自分のPCやクラウドを任せて大丈夫なのかを整理します。
2026.07.15288 views
ニュース
【2026年7月12日】セキュリティ脆弱性まとめ ― AI開発ツール「Flowise」「Crawl4AI」でログイン不要の乗っ取り、一般利用者への影響は
セキュリティAI
2026年7月12日に公開された危険度9.0以上の脆弱性をまとめました。AIアプリを画面上で組み立てるツール『Flowise』と、AI用の情報収集ツール『Crawl4AI』で、ログイン不要の乗っ取りやファイル書き換えができる欠陥が判明。いずれも更新版が出ています。加えてネットワーク機器の欠陥7件も整理し、自分の使う製品が対象か確認できます。
2026.07.1349 views
ニュース
PraisonAIに脆弱性が4件追加、危険度10.0も CVE-2026-48168ほか最新版へ
セキュリティ開発AI
AIに仕事を任せる人気ツール『PraisonAI』に、危険度10点満点中10.0の脆弱性CVE-2026-61447など計5件が見つかりました。AIに指示を送るだけで、サーバー上で悪意あるプログラムを実行され、APIキーなどの機密情報を盗まれる恐れがあります。過去にも公開数時間で実際に攻撃された前例があり、利用者は今すぐ2つの部品を最新版へ更新してください。
2026.07.1145 views
ニュース
mcp-server-kubernetesに攻撃コード公開、警告が届かない状態に CVE-2026-61459
AIインフラセキュリティ
AIアシスタント(Claude Desktopなど)にKubernetes(多数のサーバーをまとめて動かす仕組み)を操作させる人気の連携ツール『mcp-server-kubernetes』に、危険度9.8の脆弱性CVE-2026-61459が見つかりました。ログイン不要で、クラスタ管理者の認証情報が攻撃者に盗まれ、インフラごと乗っ取られる恐れがあります。対象は3.9.0より前。今すぐ最新版へ更新してください。
2026.07.1140 views
ニュース
9Routerの初期パスワードが『123456』、CVE-2026-63732で乗っ取りの恐れ
セキュリティ開発AI
Claude CodeやCursorを無料のAIに繋ぐ人気ツール『9Router』(GitHubスター2万超)に、深刻な脆弱性が相次いで見つかりました。保存したAPIキーやトークンが丸ごと盗まれる恐れ(CVE-2026-55500・危険度9.9)に加え、ログイン不要でサーバーを乗っ取られる最悪評価10.0の欠陥も。自己ホストしている人は今すぐ最新版へ更新し、インターネットに公開しないでください。
2026.07.1144 views
ニュース
人気AIエージェントUI『Hermes WebUI』にサーバー乗っ取りの脆弱性 CVE-2026-58123、パスワードなしで制圧・API鍵窃取の2件、最新版へ即更新を
セキュリティAI開発
自分専用のAIエージェントをブラウザから動かせる人気ツール『Hermes WebUI』(GitHubで1.5万スター)に、パスワードなしでサーバーを乗っ取られる脆弱性CVE-2026-58123(危険度9.8)が見つかりました。もう1件CVE-2026-58122では、LLMの利用料金がかかるAPIキーやSNS連携の認証情報まで抜かれます。いずれも修正版が出ており、最新版へ更新すれば防げます。対象と対策を解説します。
2026.07.1051 views