ハッキング / Hacking
Security
Fast Pair対応イヤフォンなどが乗っ取られる恐れ──研究者が警告する、機器のソフトウェア更新の重要性
グーグルの手軽なペアリング機能「Fast Pair」に対応したヘッドフォンやスピーカーで、深刻な脆弱性が明らかになった。第三者に機器を乗っ取られ、盗聴や音声の操作、さらには位置情報の追跡に悪用される恐れがある。
Business
AIのセキュリティ能力は“転換点”に近づいている
AIモデルの脆弱性を見つける能力が急速に高まっている。この変化を受け、ソフトウェア開発のあり方を見直す必要があると指摘する専門家も出てきている。
CAR TERRORISM
自動車テロがサイバー犯罪の次なる舞台となる──特集「THE WIRED WORLD IN 2026」
複雑な通信・インフォテインメントシステムを搭載する現代のクルマは、テロの首謀者やハッカーたちにとって格好の標的となるだろう。
Security
Android端末から“スクリーンショットのように”機密情報を盗む攻撃手法が見つかる
「Pixnapping」と名付けられたこの攻撃は、システム権限を要求しない不正アプリがGPUの動作の時間差を悪用して画面表示を解析し、二要素認証(2FA)などの機密情報を盗み出すことができる。
Gear
Google フォームを悪用する詐欺に注意。被害を防ぐために知っておきたいこと
Google フォームは便利な一方で、詐欺に悪用される事例が増えている。正規のURLが従来のセキュリティ対策をすり抜けてしまうことが、問題を一層深刻にしている。ここでは被害を防ぐための注意点と基本的な対策を解説する。
Security
オープンソースで廉価な量子センサーが登場、その鍵は特殊なダイヤモンド
量子センサーは医療技術やナビゲーションシステムなどに有用だが、高価すぎてほとんどの人は手が出せない。そこへ一石を投じたオープンソースプロジェクト「Uncut Gem」とは?
Security
オンラインゲームの裏側に広がる“チート経済”の闇
ゲーム業界にとっては宿敵でありながら、同時に高値で取引される商品でもある「ゲームチート」。その広大なグレーマーケットでは、わずかな優位を求めるゲーマーたちを相手に、チート開発者が巨額の利益を得ている実態が明らかになった。
Security
カレンダー招待でスマートホーム機器を乗っ取り。研究者がグーグルのAI「Gemini」の脆弱性を実証
おそらく史上初めて、セキュリティ研究者たちがAIをハッキングし、現実世界での混乱を引き起こす実演に成功した。研究者たちは、AIを使って照明を消し、スマートシャッターを開けるなどの行動を実行させた。
Security
AI侵入テストツール「RunSybil」で、バイブコーディングでつくったサイトの脆弱性を探ってみた
OpenAI初のセキュリティ研究者が立ち上げたRunSybilは、AIエージェントでウェブサイトの脆弱性を自動検出する技術を開発。サイバー攻撃にAIが使われ始めたいま、防御の側でもAIを活用しようとする動きが広がっている。
SZ MEMBERSHIP
北朝鮮の暗号資産強盗「TraderTraitor」、その世界最強の手口
DMMから3億ドルを盗み出すなど大規模な暗号資産窃盗に関与してきた北朝鮮のTraderTraitorが、今度は15億ドルもの巨額のデジタルトークンを強盗した。
Security
謎のランサムウェア集団「Trickbot」首謀者を特定か。ドイツ警察が発表
サイバー犯罪グループTrickbotを率いていた人物について、これまで判明していたのは「Stern」というハンドル名のみだった。ドイツの捜査当局は今回、その正体を初めて明らかにしたと発表した。
Security
アップルの「AirPlay」対応機器に脆弱性。Wi-Fi経由で乗っ取りの恐れ:研究者ら公表
4月末、セキュリティ企業Oligoの研究者たちは「AirBorne」と名付けた一連のバグを明らかにした。これにより、ハッカーは同じWi-Fiネットワーク上にあるサードパーティ製のAirPlay対応デバイスに対し、密かに自らのコードを実行できるようになる可能性がある。
Security
キャンディークラッシュやTinderなどのアプリを通じて、ユーザーの位置情報が無断収集されていた
位置情報データ会社Gravy Analyticsの情報がハッキングにより流出した。このファイルには、アプリの利用者や開発者に無断で収集された位置情報が含まれていた。広告のリアルタイム入札システムを傍受して、データが取得された可能性が指摘されている。
SZ MEMBERSHIP
中国ハッカー集団との5年に及ぶ攻防戦のすべて
大手セキュリティベンダーのソフォスは、ハッカーたちの挙動を掴むため、自社のデバイスに監視用「インプラント」を埋め込む手段に打って出た。その過程で突き止めたのが、侵入技術についての中国の研究開発パイプラインの存在だ。
Security
新たなスマートフォン向けスパイウェア検出機能で「ペガサス」感染を7件発見
モバイルデバイスのセキュリティ企業であるiVerifyは、スパイウェアのスキャンを誰でも利用できるようにするツールを5月から提供している。そして、すでに被害が出ていることもわかった。
Business
生成AIツールを楽しみながら開発。ハッカソン「Sundai Club」の試み
MITキャンパス近くで毎月開催されるハッカソン「Sundai Club」は、生成AIの限界を押し広げることを目的に活動している。メンバーたちは今回、ジャーナリスト向けの便利なツールを開発してくれた
Security
中国の大学ハッキングコンテストは実世界の標的を狙ったか?
中国軍と関わりのあるハッキング大会に参加した学生たちは、内容を口外しない契約書に署名させられた。セキュリティ研究者は、実世界でのハッキングが行なわれた可能性を指摘している。
Security
ウェブサイトの単純なバグで車両が遠隔操作される? 数百万台が直面するリスク
ある研究グループが、キアのウェブポータルに重大な脆弱性を発見。これを悪用すると、数百万台の車両の追跡、ドアロック解除、エンジン始動などが遠隔操作可能になる。これは、ネット接続機能を持つ車両を製造する多くの自動車メーカーに影響を及ぼす、深刻なセキュリティリスクの最新例だ。
Security
ヒズボラの通信機器が次々に爆発。レバノンで何が起きているのか?
レバノンを拠点とする、親イラン民兵組織ヒズボラのメンバーのポケベル型機器が相次いで爆発し、多数の死傷者が出ている。専門家らはイスラエルが通信機器のサプライチェーン(供給網)を侵害した可能性を示唆している。
Security
米郵便公社を騙る「スミッシング」攻撃を追跡した研究者、詐欺集団の活動を暴く
詐欺集団の「Smishing Triad」は、1日に最大10万通の詐欺メッセージを世界中に送信していると見られている。そのうちの一通を受け取った米国のセキュリティ研究者は詐欺集団のシステムにハッキングを試み、取得した情報を当局に知らせた。