🤖 AIニュース
1. OpenAI、数学および理論計算機科学における10の新たな研究進歩を発表
OpenAIは、幾何学、暗号学、計算複雑性理論など、長年未解決であった数学および理論計算機科学の重要課題に対する最新の研究成果を発表しました。
2. 裁判所、ヌード化アプリを禁止する州法に対するxAIの差し止め請求を棄却
ミネソタ州で施行された画像を無断でヌード化するアプリを禁止する法律に対し、xAIが差し止めを求めた訴訟で、裁判所は請求を棄却し、法規制の有効性を認めました。
3. 人気YouTuberのハンク・グリーン氏、過剰なAI利用による依存に懸念を表明
著名クリエイターのハンク・グリーン氏は、大規模言語モデルとのインタラクションから得られる刺激について自身や社会にとって健全ではないと述べ、過剰なAI利用に対する自己批判と謝罪を行いました。
4. サム・アルトマン氏、育児におけるChatGPT活用の有用性をアピール
OpenAIのサム・アルトマンCEOは、保護者が日常の子育てや育児支援においてChatGPTを効果的に活用する具体的な使用例を紹介し、その有用性を主張しました。
🛡️ 脆弱性情報
1. Adobe Campaign Classicにおける不適切な認可による任意コード実行の脆弱性
- 【概要】 マーケティング自動化プラットフォームAdobe Campaign Classicにおいて、不適切な認可に起因する最高深刻度の脆弱性が発見されました。ユーザーの操作なしで任意コードが実行されるリスクがあります。
- 【影響範囲】 Adobe Campaign Classic
- 【推奨対策】 Adobeが提供する公式セキュリティアップデートを速やかに適用してください。
2. Ruby on RailsのActive Storageにおけるファイル読み取りと任意コード実行の脆弱性
- 【概要】 RailsのActive Storageフレームワークにおいて、未認証の攻撃者が任意のファイルを閲覧し、さらにリモートコード実行(RCE)へ権限昇格できる重大な脆弱性が判明し、パッチが公開されました。
- 【影響範囲】 Active Storageを使用するRuby on Railsアプリケーション
- 【推奨対策】 提供されている修正パッチの即時適用を行ってください。
3. ColdcardハードウェアウォレットのPRNG欠陥による大規模な暗号資産盗難
- 【概要】 Coinkite社の暗号資産専用ウォレットColdcardにおいて、2021年のファームウェア統合エラーによる疑似乱数生成器(PRNG)の欠陥が判明し、巨額のビットコインが盗難される被害が発生しました。
- 【影響範囲】 2021年3月のファームウェアを統合したColdcard製品
- 【推奨対策】 最新ファームウェアへのアップデートおよびシードの再生成を実施してください。
4. Adformのスクリプト改ざんによる暗号資産アドレスの不正書き換え攻撃
- 【概要】 広告技術企業Adformが提供するJavaScriptファイルが改ざんされ、ユーザーがコピーした暗号資産ウォレットのアドレスを攻撃者のアドレスに書き換える攻撃が発生しました。
- 【影響範囲】 2026年7月27日時点で影響を受けたAdformの広告スクリプトを読み込んでいたWebサイト
- 【推奨対策】 改ざんコードは削除済みです。配信スクリプトの整合性確認およびセキュリティ監視を行ってください。
5. ホテルWi-Fiの乗っ取りによる偽アップデート経由のCornFlake RAT配布攻撃
- 【概要】 ホテルのWi-Fiネットワークの乗っ取りを通じて偽のブラウザ更新を提示し、カメラ画像や音声、キー入力情報を奪取するCornFlake RATを感染させる攻撃活動が検出されました。
- 【影響範囲】 攻撃対象となった宿泊施設Wi-Fiの利用者
- 【推奨対策】 接続先ネットワークの信頼性確認、不審なブラウザ更新ポップアップの拒否、信頼できるVPNの利用を推奨します。