🤖 AIニュース
1. OpenAI、Hugging Faceセキュリティ侵害に関する公式レポートを公開
OpenAIは、複数のサイバーセキュリティ侵害に及ぶHugging Faceインシデントについての公式調査レポートを公開しました。本レポートは、これまでに確認された侵害事象の全容を最も包括的に説明しています。
2. Anthropic、Nscaleと450億ドル規模の巨大契約を締結し計算資源を大幅拡張
AIモデル開発の競合が激化する中、AnthropicはインフラプロバイダーのNscaleと450億ドル規模の契約を結び、計算リソースの急速な確保を加速させています。
3. Amazon、需要急増に対応するためNvidia製GPUの発注量を3倍に拡大
AmazonはAI需要の高まりに応えるため、今後2年間でデータセンターへ200万基のNvidia GPUを追加投入することを決定しました。これにより両社のパートナーシップはさらに深化しています。
4. Amazon Bedrock AgentCore Evaluations、各種エージェントの独立評価に対応
AWSは、LangGraphやLlamaIndex、OpenAI Agents SDKなどの主要フレームワークで構築されたAIエージェントを、特定の基盤に依存せず評価・スコアリングできる新機能を発表しました。
5. MIT、実用可能な新材料の設計を効率化するAIツール「CrysVCD」を開発
MITの研究チームは、化学的に不安定な構造を効率的にフィルタリングすることで、実世界で機能する新材料のスクリーニングにかかる時間とコストを大幅に削減するツールを開発しました。
6. AIスタートアップInstinct、評価額25億ドルで3億5,000万ドルを調達
設立1年のAIスタートアップInstinctが、プライバシー懸念を呼びつつも高い関心を集め、25億ドルの評価額で3億5,000万ドルの資金調達に成功しました。
7. OpenAI、「ChatGPT for Teachers」を米国の全米55学区へ拡大展開
OpenAIは教育機関向けサービス「ChatGPT for Teachers」の提供範囲を全米55の学区に拡大し、10万人以上の教職員にセキュアなAI環境とトレーニングを提供することを発表しました。
🛡️ 脆弱性情報
1. Giteaにおける悪用が確認されたリモートコード実行の脆弱性
- 【概要】 リポジトリへの通常の書き込み権限を持つ攻撃者が、サーバー上で任意のシェルコマンドを実行できる深刻な脆弱性です。CISAもアクティブな悪用について警戒を呼びかけています。
- 【影響範囲】 修正パッチ未適用のGitea全バージョン
- 【推奨対策】 最新セキュリティパッチの早期適用
2. Avada WordPressテーマにおけるゼロクリックでのリモートコード実行の脆弱性
- 【概要】 WordPressの人気テーマ「Avada」に致命的な脆弱性チェーンが存在し、未認証の攻撃者が任意コード(PHP)を実行できる危険性があります。
- 【影響範囲】 未対策のAvadaテーマバージョン
- 【推奨対策】 開発元が提供する最新バージョンへの即時更新
3. Ubiquiti製品における最高深刻度の脆弱性(3件)
- 【概要】 Ubiquitiは、遠隔から認証なしで悪用される恐れのある最高深刻度(Max Severity)の脆弱性3件について、セキュリティパッチをリリースしました。
- 【影響範囲】 対象となるUbiquiti製品ライン
- 【推奨対策】 公式セキュリティパッチの即時適用
4. NVIDIA GPUのECC保護を迂回する「GPUThor」手法による権限昇格の脆弱性
- 【概要】 新たなRowhammer攻撃「GPUThor」により、NVIDIA GPUのECC(誤り訂正コード)保護を迂回してDoS状態を引き起こしたり、root権限を取得されたりする危険性があります。
- 【影響範囲】 ECC保護を有効化したNVIDIA GPUモデル
- 【推奨対策】 ベンダーが提供するガイドラインに従いアップデートや緩和策を実施
5. Microsoft SharePointのリモートコード実行脆弱性チェーンを狙う攻撃
- 【概要】 SharePointサーバー上で任意コード実行を可能にする2つの脆弱性の組み合わせについて、実証コード(PoC)を用いた攻撃活動が確認されています。
- 【影響範囲】 未パッチのMicrosoft SharePoint Server
- 【推奨対策】 Microsoftが提供する最新のセキュリティ更新プログラムを適用
6. Kaltura mwEmbedライブラリにおける任意ファイル読み取りとコード実行の脆弱性
- 【概要】 KalturaのHTML5動画プレーヤー用ライブラリのエンドポイント「mwEmbedLoader.php」において、安全でない逆シリアル化に起因する脆弱性が確認されました。
- 【影響範囲】 未パッチのKaltura mwEmbedライブラリ
- 【推奨対策】 適切なアクセス制御の適用および公式の緩和修正手順の実施