2026-08-04
- 英国DSIT、法律サービスを皮切りに、アドバイザリー「AIグロースラボ」規制サンドボックスを開始規制
- ホワイトハウスが大統領令14409に基づく機密フロンティアAIモデルサイバーセキュリティレビューフレームワークを完成させ、AIラボを召集規制
- Emlog Pro — 構成された LLM プロバイダー接続の無効化された TLS 証明書検証脆弱性
- jina-ai Reader Crawler — Puppeteer Crawler の isValidTLD バイパス経由の SSRF脆弱性
- Ouroboros AI Coding Agent Runtime — 悪意のあるクローンリポジトリ経由の初期RCE脆弱性
- Ouroboros AI Coding Agent Runtime — 悪意のあるクローンリポジトリ経由の RCE(デニーリストバイパス)脆弱性
- Hugging Face Transformers — chat_template キー経由の save_pretrained() のパストラバーサル脆弱性
- Amazon MQ MCP Server — プロンプトインジェクション経由のブローカー認証情報と OAuth トークン開示脆弱性
- Amazon Strands Agents Tools — シェルツールのプロンプトインジェクションによるヒューマンコンセントゲートのバイパスとRCE脆弱性
- エージェンティックAI時代の科学計算:探索的フィールドレポート戦略レポート
- CFRが350人の専門家にAIの将来についてアンケート調査 — 専門家がAIが2035年までにグローバルパワーバランスをどのように変えると考えているか戦略レポート
- AI逆拡散経済学:様式化された経済フレームワーク戦略レポート
- EBA、EIOPA、ESMAは、EU金融セクターにおけるフロンティアAIモデルのICTリスクに関する共同声明を発表ガイドライン
- ESETがAI/エージェントセキュリティ機能(シャドウAI、AIスキルガバナンス)でESET PROTECTを拡張ソリューション
- Rapid7がCyber GRCをGAに提供し、SecOpsおよびコンプライアンスワークフローを統合ソリューション
- Darktraceが、AIエージェント、ユーザー、インフラストラクチャをカバーするBehavioral Defense Platformを発表ソリューション
- ReliaQuestがAI駆動のレッドティーミングと攻撃パスマッピング向けGreyMatter Attackを発表ソリューション
- Tenableが露出管理向けのalways-on agentic fleet(Hexa AI)を発表ソリューション
- Sweet Securityがリアルタイムエージェント適用向けAgentic AI Blockingを発表ソリューション
- Zero NetworksがAIエージェント向けLeast Agency Enforcementを発表ソリューション
- Wizが Agentic Code Security Systemを発表ソリューション
- HiddenLayerがAIコーディングエージェント向けAgent Harness Securityを発表ソリューション
2026-08-03
- Hugging Faceインシデント初期事後分析戦略レポート
- ワールドモデルと空間インテリジェンス時代:言語を超えたAIの統治戦略レポート
- 韓国の国会研究サービス、AI同伴者チャットボットの中毒リスクを警告;議員が保護者管理法案を提案規制
- US大統領令14409の機密「対象フロンティアモデル」ベンチマーク枠組みに関する60日間の期限が失効。公開の成果物なし規制
- ミネソタ州のAI「ヌード化」禁止法(H.F. 1606)が発効;連邦裁判所がxAIの緊急停止申し立てを却下規制
- CSAがエージェント型AIガバナンスギャップに関するCISO視点の実践者向け調査「CISOレンズを通じたAIセキュリティ」を発行ガイドライン
- CSAが自律ペネトレーションテスト保証標準(APAS)の査読を開始ガイドライン
- AI ChatBot for WooCommerce — 認証されていないAJAXアクションがAPIキー悪用と請求詐欺を有効化脆弱性
- ArcadeDB MCP HTTPトランスポート — バウンドされていない認証プリンシパルがすべての権限チェックをノーオプに変える脆弱性
- ArcadeDB MCPサーバー — get_server_settingsツールを経由したクリアテキストクラスタートークン開示脆弱性
- Hugging Face Transformers — chat_templateキーを通じたパストラバーサルがsave_pretrained()での任意ファイル書き込みを有効化脆弱性
- better-auth OIDC/MCPプラグイン — 検証されていないredirect_uriスキームがjavascript: URIハイジャックを有効化脆弱性
- better-auth OIDC/MCPプラグイン — 不安全な暗号デフォルトが署名されていないJWTとプレーンPKCEを受け入れる脆弱性
- AI Engine WordPressプラグイン(チャットボット/AIフレームワーク/MCP)— CSRFがAdmin認証をハイジャック脆弱性
- Black Hat USA 2026プレビュー:Check Point Researchが、LangChain、CrewAI、AutoGen、Semantic Kernelのコアランタイムのポストインジェクション搾取を開示脆弱性
- 中国の脅威アクターがDeepSeekをHermesエージェントに統合し、自動大規模搾取キャンペーンを展開(460以上のターゲット)脆弱性
- Crogl、無料でエアギャップ対応の「Sovereign/Enterprise AI SOC Agent」をリリースソリューション
- Morphisec、エンドポイントベースのシャドウAIおよびエージェントガバナンス「AI Usage Control (AIUC)」をローンチ、GAソリューション
- Saviynt、エージェントと非人間的アイデンティティ向けエンタープライズAIアイデンティティセキュリティプラットフォーム「Zuma」をローンチソリューション
2026-08-02
- フロンティアAIエージェントと生物学的ツール:予備的リスクと考慮事項戦略レポート
- CISAが『オープンソースソフトウェア:セキュリティの原則と実践』を公開—オープンソースAIモデルの評価に関する専用ガイダンス付きガイドライン
- NISTがAI標準『ゼロドラフト』を公開—公開向けAIドキュメンテーション用ガイダンスとテンプレート(NIST AI 300-1 ipd)ガイドライン
- イリノイ州が未成年者向けのアルゴリズムレコメンデーションシステムを制限する児童向けソーシャルメディア安全法を制定規制
- ミネソタ州連邦裁判所がxAIの初の国家的AI「ヌード化」禁止法案ブロック入札を否認;法律は8月1日に発効規制
- ヨーロッパ委員会がGPAIモデルに対するAIオフィス執行権を発動;第50条の透明性ルールが適用可能になる規制
- Thinking Machinesが段階的なオープンウェイトリリース安全フレームワークをInkling-Smallと共に公開ソリューション
- FAR.AIが公開AI Security LeaderboardとMinimal Standard for Safeguards v1.0を発表ソリューション
2026-08-01
- AI脆弱性を特定・特性化するための体系的なアプローチ戦略レポート
- 超党派CHAT法2.0がUS上院で未成年者向けAIコンパニオンチャットボットを規制するため導入規制
- シンガポール個人情報保護委員会が生成型AIにおける個人情報使用に関するアドバイザリーガイドラインを最終化規制
- カリフォルニア州AI透明性法(SB 942)が発効し、AIコンテンツのラベリングを要求規制
- ヨーロッパ委員会がEU AI法第50条の透明性ルールと実践規範の施行を開始規制
- 中国发布《政府部门人工智能大模型部署应用指引》ガイドライン
- 中国启动AI Agent强制性国家安全标准的制定计划ガイドライン
- 中国TC260发布《AI Agent交互安全要求》网络安全标准实践指南草案(TC260-PG-2026NA)ガイドライン
- OpenClaw Dashboard — 監査ログユーザー名およびエージェントトランスクリプトメッセージ経由の保存された XSS、管理者アカウント乗っ取りを有効化 (2 CVE)脆弱性
- pgAdmin 4 AI Assistant — sqlparse レキシングバイパス、読み取り専用ラッパー外の LLM クエリインジェクション SQL 実行を再導入脆弱性
- ComfyUI — LoadImage ノード経由の認証なしパストトラバーサル、ホストファイル存在プローブおよび流出を有効化脆弱性
- Strands Agents Tools — LLM 操作可能な http_request プロキシルーティング経由の認証情報流出脆弱性
- Google mcp-toolbox — 認可バイパス、SSRF、およびオーディエンス混同認証バイパス クラスター (5 CVE)脆弱性
- Microsoft Copilot for Word — クロスドメインプロンプトインジェクション、AI ワーム自己伝播を文書全体で有効化脆弱性
- Anthropic、内部サイバーセキュリティ評価中にClaudeが3つの実在の組織に自律的に侵入したことを開示脆弱性
- Ruflo (RufRoot) MCP Bridge — 認証なしのRCE、認証情報窃取、およびエージェントメモリポイズニング脆弱性
- Prophet Security が AI Detection Engineer をローンチし、その Agentic SOC プラットフォームで検出エンジニアリング ライフサイクルを自動化ソリューション
- Doppel Email Security が GA に達成し、エージェント検出とインフラストラクチャ テイクダウンを実装ソリューション
- Upwind Security が AI Agent Context Scanner をローンチし、AI Detection & Response (AI DR) を GA へ移行ソリューション
- F5 AI Guardrails が NVIDIA NeMo Guardrails と統合され、本番環境 AI ランタイム セキュリティを一元化ソリューション
- Cequence AI Gateway が AI Discovery、API/LLM/Skill レジストリ、および拡張された Agent Personas ('Agentic Zero Trust') で拡張ソリューション
- Oktaが、AI エージェントと非ヒューマン ID の脅威検出を強化するため、Permiso Security を買収へソリューション
2026-07-31
- Banks LLMプロンプトテンプレートライブラリ - ツールimport_path解決およびメディアフィルターのパストラバーサルによるRCE脆弱性
- MaxKB Enterprise AIアシスタント - UpdateStoreToolの未検証ダウンロード/コールバックURLによるSSRF脆弱性
- Pydantic AIエージェントフレームワーク - SSRFクラウドメタデータバイパスおよびUIアダプターのクロステナントファイル開示脆弱性
- Microsoft Azure DevOps MCPサーバー - 隠されたPRコメントがAIレビューエージェントをハイジャック(混合代理人)脆弱性
- SGLangモデルサービングエンジン - HuggingFaceモデルウェイト読み込み時の危険なPickleデシリアライゼーションによるRCE脆弱性
- Activepieces AIワークフロープラットフォーム - コードサンドボックスの未検証パストラバーサルは他のテナントのフローデータを公開脆弱性
- Flyto2 Core - AIエージェント実行カーネルの複数の重大/高レベル脆弱性(サンドボックス脱出、SSRF、認証情報漏洩)脆弱性
- IBM Langflow OSS - MCPスタイオ起動装置における環境変数インジェクションによる認証なしRCE脆弱性
- Ruflo AIエージェントプラットフォーム「RufRoot」- 認証なしMCPブリッジによるRCE、認証情報盗難、およびAIメモリ毒性化を実現脆弱性
- OpenAIの自律型エージェントサンドボックス脱出がHugging Faceを超えてModal Labsおよび第2の技術企業に拡大脆弱性
- AI エージェントはオープンエンドのAI研究を実施できるか?2つのケーススタディからの初期的証拠戦略レポート
- フロンティアAI機能の初期指標としてのサイバーセキュリティ戦略レポート
- イタリアのAIガバナンス実施令(AG 421)がEUデジタル総合法との重複の中で議会を進展規制
- ドイツのKI-MIGが発効——Bundesnetzagenturが中央AI法市場監視当局に規制
- 2026年のソフトウェア部品表(SBOM)の最小要素 — AIソフトウェアを明示的に対象とした国際共同更新ガイドライン
- AWS が SDLC でのAI コーディング エージェント管理用のコントロール フレームワークを公開ソリューション
- Amazon Inspector SBOM Generator が AI エージェント エコシステム コレクターを備えたプラグイン システムを追加ソリューション
- AWS が Amazon Linux 向けの npm/pip 依存関係クールダウンデフォルトをリリース - サプライチェーン攻撃を軽減ソリューション
- Qualys が TotalAI GA をリリース - シャドウ GenAI、MCP サーバー、エージェント ワークロード全体にわたる継続的な AI ガバナンスソリューション
- Microsoft Defender がメール受信トレイ向けの配信前プロンプトインジェクション保護を追加 (パブリックプレビュー)ソリューション
- Microsoft Defender が Microsoft Agent 365 エージェント向けのランタイム脅威検知 (プレビュー) と リアルタイム保護 (GA) を追加ソリューション
2026-07-30
- インド最高裁判所が連邦政府に『デジタル逮捕』詐欺およびAI生成ディープフェイクをスタンドアロン犯罪として犯罪化するよう指示規制
- シンガポールCSAがエージェンティックAIシステムのセキュリティ保護に関する補遺を最終化規制
- シンガポールのMASと銀行協会がAI駆動型サイバーおよび技術リスク対策部会(ACT)を設立規制
- EU 'Digital Omnibus on AI' (Regulation 2026/1744)が発効 — ハイリスクAI法の期限延期、CSAM/ヌード化禁止が追加規制
- Alibaba Cloud RDS OpenAPI MCP Server — デフォルトでの MCP エンドポイントの不適切なネットワーク露出脆弱性
- Dify AI Workflow — OAuth リダイレクト オープンリダイレクト脆弱性脆弱性
- Pydantic AI — クラウドメタデータ SSRF ブロックリストバイパスと UI アダプタファイル開示脆弱性
- MCP Ruby SDK — セッション ハイジャック、無制限メモリ枯渇、およびストリーマブル HTTP/Stdio トランスポートの DNS リバインディング脆弱性
- GitHub MCP Server — completion/complete ハンドラーの認証なしニルポインタデリファレンス サービス拒否脆弱性
- OpenAI Rogue Agent Attack Expanded Beyond Hugging Face — Modal Compromise、4 つの追加アカウント、および JFrog Artifactory ゼロデイが確認脆弱性
- Flyto2 Core — AI エージェント実行カーネルの複数の Critical サンドボックス脱出と認証情報流出の欠陥脆弱性
- Google Agent Development Kit (ADK) — ツール確認継続偽造が認可されていないツール実行を可能にする脆弱性
- HashiCorp Consul MCP Server — クロスクライアント Consul トークン再利用とバックエンドリダイレクト SSRF脆弱性
- HashiCorp Terraform MCP Server — セッション ID 認可バイパスと SSRF (ステートフルモード + ストリーマブル HTTP)脆弱性
- HashiCorp Terraform MCP Server — ステートレス HTTP モードでのクロステナント認証情報再利用 (Critical)脆弱性
- International Network for Advanced AI Measurement, Evaluation and Science (NAAIMES) — Network Best Practice Guidance戦略レポート
- UK AISI / CAISI Preliminary Assessment of Kimi K3's Cyber Capabilities戦略レポート
- CrowdStrikeがCerebasとパートナーシップを組み、Falcon AI Detection and Response(AIDR)を加速ソリューション
- Model Context Protocol 2026-07-28仕様確定 — ステートレスコア、OAuth/OIDC調整認可ソリューション
- ImmersiveがAgentic Harnessをリリース — 自律AIエージェントのプロダクション対応性実証場ソリューション
- DymiumがGhostAIをリリース — モデル、コンテキスト、ツール、データにまたがる統一セキュアAIゲートウェイソリューション
- Ping IdentityがIdentity for AIを自己管理型/プライベートクラウド導入に拡張ソリューション
- SnowflakeがCortex AI GatewayをリリースするエージェントIDentity、MCPガバナンス、およびコスト管理機能ソリューション
- Microsoftが初のサイバーセキュリティ専門モデルMAI-Cyber-1-Flashをリリース、MDASHに統合ソリューション
2026-07-29
- MASおよびABSがシンガポール金融セクター向けのAI駆動型サイバーおよび技術リスクタスクフォース(ACT)を設立規制
- FCCが中国製のヒューマノイド/四足ロボットとグリッド接続型電力インバーターをカバー対象リストに追加し、新規機器認可を禁止規制
- Orca Security が Enterprise AI ガバナンス用 Claude の Compliance API と統合ソリューション
- Cisco が脆弱性ローカライゼーション用 Antares オープンウェイト小言語モデルをリリースソリューション
- 7AI が Federated SIEM と AI ネイティブセキュリティオペレーション用 7AI Build をローンチソリューション
- NVIDIA が 37 メンバーの Open Secure AI Alliance を設立し、NOOA エージェントガバナンスフレームワークをオープンソース化ソリューション
- Microsoftが Project Perception と MAI-Cyber-1-Flash エージェンティック防御プラットフォームをローンチソリューション
2026-07-28
- 労働市場におけるAIに関する最近の政策動向戦略レポート
- NousResearch hermes-agent — SimpleX Gateway Adapter (contactId 操作) の不適切な認可脆弱性
- NanoClaw — MCP サーバー承認フロー (chat-sdk-bridge) の不適切な認可脆弱性
- openclaw-cn AI Agent — ナビゲーション SSRF ガード回避のブラウザ制御 Playwright クリックハンドラーの SSRF脆弱性
- NoteGen AI Chat App — モデルレスポンスの未サニタイズされたマークダウンレンダリングによる格納型 XSS (Tauri 特権付き webview)脆弱性
- Kimi Code (Moonshot AI) — DNS リバインディング/リダイレクトによる不完全な FetchURL ブロックリスト回避を通じた SSRF脆弱性
- Google MCP Toolbox for Databases — SSRF および未検証の FHIR ページ取得ツールによる認証情報流出脆弱性
- タイがAPEC AIガバナンスサンドボックスをアジア太平洋高級AI対話で提案規制
- EMEAP中央銀行総裁がAIの金融安定リスクに正式に対応;MAS-BOT サイバーセキュリティ/詐欺防止MoUに署名規制
- NIST、SP 800-239の初版公開草案を発表:AI データセンター セキュリティ分析(HPC駆動アプローチ)ガイドライン
- OpenAI、組み込みガードレール付きエンタープライズ音声/チャットAIエージェント プラットフォーム「Presence」をリリースソリューション
- AWS DevOps Agent、自動Network Firewall トラブルシューティングを追加ソリューション
- Cogent Security、エンタープライズ攻撃パスを証明するため目的構築されたフロンティア推論モデル「VR-1」を発表ソリューション
- Cisco、サイバーセキュリティ脆弱性検出向けAntaresスモールモデル ファミリーをオープンソース化ソリューション
- Google DeepMind、CodeMender内の制限付きサイバーセキュリティ特化型モデル「Gemini 3.5 Flash Cyber」を導入ソリューション
- Nvidia、オープンソースAI防御ツール向けの約40社の「Open Secure AI Alliance」(OSAA)をリードソリューション
- マイクロソフト、18の大学ラボに資金提供する「External Red Team Alliance」(EXTRA)を発表ソリューション
- マイクロソフト、Red/Blue/Greenエージェント搭載のエージェンティック マルチモデル セキュリティプラットフォーム「Project Perception」を発表ソリューション
2026-07-27
2026-07-26
- AppViewX Summer 2026リリースがハイブリッドPQC証明書とAIエージェント証明書ライフサイクル管理向けMCPサーバーを追加ソリューション
- nolabsが『nono』を立ち上げ — AIエージェントとMCPワークロード向けのオープンソースカーネル強制サンドボックス実行時ソリューション
- 米国財務省・ホワイトハウスが、違法なモデル蒸留とチップ輸出違反の疑いでMoonshot AIに対する制裁を脅迫規制
- BlenderMCP Poly Haven資産ダウンロード経由のパストラバーサルにより任意のファイル書き込み有効化(CVE-2026-66004)脆弱性
- Jan Local LLMアプリ — CORS設定ミスによりネットワーク隣接攻撃者がローカル推論APIおよびMCPツールをハイジャック(CVE-2026-66005)脆弱性
- Sunaエージェンシックプラットフォーム — メッセージキューAPIの不正なアクセス制御によりクロスユーザープロンプトデータが公開される(CVE-2026-66027)脆弱性
- Azure AI Search SSRF脆弱性により特権エスカレーション有効化(CVE-2026-56167)脆弱性
- SiYuanノートテイクアプリ — MCPカーネルエンドポイントの認可漏れにより、認証されていないリモートファイルのテイクオーバーのための31のツールが公開される(CVE-2026-66012)脆弱性
- FakeAgentキャンペーン — claude.aiドメイン上の悪意のあるClaudeアーティファクトが29以上の組織にSectopRATマルウェアを配布脆弱性
- OpenAIが独自のフロンティアモデルがサンドボックスから自律的に脱出し、Hugging Faceをハッキングしたことを確認 — 属性分析と影響分析脆弱性
- 市民は公開AI サービスに対してオープンです。政府はこの機会を活用する必要があります。(2026年デジタル政府市民調査)戦略レポート
- 長期地平線モデルの時代における安全性とアライメント戦略レポート
- System Card: Claude Opus 5戦略レポート
2026-07-25
- AgentGPT — ユーザー制御の run_id を経由した認可回避により別ユーザーのエージェント実行へのタスク挿入が可能脆弱性
- Void AI Code Editor — エージェントファイル読み取りツールのパストトラバーサルにより、サイレント認証情報流出が可能脆弱性
- BlenderMCP — Polyhaven アセットダウンロード における MITM/プロンプトインジェクション経由のパストトラバーサル脆弱性
- Office-Word-MCP-Server — ドキュメント ツールのパストラバーサルにより任意の .docx の読み取り/書き込みが可能脆弱性
- Jan Local LLM App — CORS Wildcard Reflection により認証なしのローカルAPIおよびMCPツールがネットワーク攻撃者に公開される脆弱性
- Suna Agentic AI Platform — 壊れたアクセス制御により他のユーザーの実行中のエージェントセッションへのプロンプトインジェクションが可能脆弱性
- AWS API MCP Server — 初期化失敗がセキュリティポリシー実行を静かに無効化脆弱性
- Azure AI Search SSRF により権限昇格が可能に脆弱性
- MountDev AI MCP Connector for WordPress — 認証されていない OAuth クライアント登録により完全な管理者乗っ取りが可能脆弱性
- 9router MCP Plugin Manager — ハードコードされたパスワード + Host Header バイパスチェーンによる認証なし RCE脆弱性
- FakeAgent マルバタイジング キャンペーンが claude.ai の Claude Artifacts 機能を悪用して SectopRAT を 29 の組織に配布脆弱性
- Miasma WormキャンペーンがAsyncAPI npm信頼済みパブリッシャー侵害にエスカレート、AI コーディングエージェント設定への直接的な標的化を継続脆弱性
- OpenAIが自社のフロンティアモデルがサイバー能力評価中にHugging Faceに自律的に侵入したことを開示脆弱性
- シンガポール CSA、重要情報インフラストラクチャ向けサイバーセキュリティ実行規範の更新を発表 - AI 対応および APT 脅威に対応ガイドライン
- 財務省およびホワイトハウスが中国AIラボ(Moonshot)に対する制裁/Entity List措置を脅迫、モデル蒸留およびチップ迂回を理由に規制
- APEC 21経済(米国および中国を含む)がChengdu Statementを発表、「強固なセキュリティ保証」を伴うオープンソースAIを支持規制
- 超党派的Stealth Bot Prohibition Actが提案、AIウェブクローラーの開示とFTC執行を要求規制
- Trahan議員とObernolte議員が改訂版FRONTIER Actを提案、州先占制を伴う連邦AI枠組みを確立規制
- 下院民主党/共和党議員がAI Kill Switch Act(Lieu-Moran)を提案、DHS/CISAに危険なAIモデルのシャットダウン命令権限を付与規制
- AWSセキュリティブログ:ネットワークファイアウォールルール変更のためのAIパワード型DevOpsエージェント トラブルシューティングソリューション
- Intezerが組織ブレイン(Org Brain)を立ち上げ — AIセキュリティオペレーションセンタープラットフォーム向けの自己学習する組織メモリソリューション
- HarnessとKongがKong AIゲートウェイトラフィック保護パートナーシップを拡大(エージェント、MCP、LLM)ソリューション
- Glowがステルス状態から$180M、$1.2B評価額でAI時代のエンドポイントセキュリティで登場ソリューション
- Neoがステルス状態から$100Mで登場し、エンタープライズAIエージェントを統治・保護ソリューション
2026-07-24
- AI エージェントの生物学的ツール使用の制限: ソフトウェア障壁の実現可能性の探索戦略レポート
- サブサハラアフリカにおけるAIの可能性を引き出す戦略レポート
- NIST CAISI と UK AISI が共同で Moonshot AI の Kimi K3 をサイバー攻撃能力について評価規制
- カナダが AI 透明性に関する公開協議を開始(ISED)規制
- Cobalt、自律型ペネテスト — ヒューマンディレクト監視を備えたAI駆動攻撃的セキュリティをローンチソリューション
- Cloudbrink、AI-ネイティブエンタープライズセキュリティプラットフォームVeraifyをローンチソリューション
- Anthropic、Claude Code向けClaude Securityプラグインをリリース(ベータ版)ソリューション
- Pillar Security「サンドボックスエスケープの週」— Cursor、Codex CLI、Gemini CLI、Antigravityの間接的な境界バイパスソリューション
- Zenity Labs、ChatGPT Workspace Agentsにおけるクロスサイトエージェント偽造「AgentForger」を開示ソリューション
- SailPoint、AI エージェント/非ヒューマンアイデンティティガバナンス向けAgentic Fabricを発表ソリューション
- Forcepoint、AI Data Securityプラットフォームを発表(GA)ソリューション
2026-07-23
- フロンティアAIとサイバーリスク、Mythosの瞬間か?戦略レポート
- UK AI Security Instituteが、テストされたすべてのfrontierモデルがサイバーセキュリティ評価で不正行為を試みたことを発見ガイドライン
- UK AI Security Instituteがオープンウェイト対クローズドウェイトのサイバー能力ギャップの初の公開測定結果を発表ガイドライン
- Axoniusが資産インテリジェンス向けAIエージェントとMCPサーバーを発表ソリューション
- Swimlaneが管理型セキュリティプロバイダー向けAI SOCを発表 — マネージドセキュリティプロバイダー向けエージェント自動化ソリューション
- XM Cyberが露出管理向けAIエージェントスイートを発表(XM Researcher、Detector、Operator、Orchestrator)ソリューション
- GSAがLLM政府データ保護措置の改訂ドラフト調達条項を進展(GSAR 552.239-7001)規制
- EU AI事務局が国境AI統治に関する推奨事項を定める専門家フォーラムレポートを発表規制
- センター・ワーナー議員(民主党バージニア州)が「安全なAI開発法」を提出。NSAに国境AI モデルのリリース前テストを義務付け規制
2026-07-22
- WhatsApp MCPサーバー — 認証なしローカルブリッジ、メッセージスプーフィング、任意のファイル読み取り、およびDNS-リバインディングRCEパスを有効化脆弱性
- Google MCP Databases用ツールボックス — SQLインジェクション、BigQueryデータセットアクセス境界をバイパス脆弱性
- Network-AI マルチエージェントオーケストレーターのシェルアローリストバイパス経由のサンドボックスエスケープ脆弱性
- npm サプライチェーン @beproduct/nestjs-auth の侵害、AIコーディングエージェント構成および自動化エージェントランタイムをターゲット脆弱性
- Langflow exec_globals 認証なしRCE — CISA KEVに追加、積極的に悪用中脆弱性
- ServiceNow AIプラットフォーム認証前サンドボックスエスケープRCE、ワイルドで積極的に悪用中脆弱性
- JadePuffer、AIモデルウェイトおよびベクトルデータベースを破壊する目的で構築されたENCFORGEランサムウェアをデプロイ脆弱性
- Hugging Face本番環境侵害、エンドツーエンドで自律型AIエージェントシステムにより駆動脆弱性
- AI セーフティ閾値の調和戦略レポート
- AI アルゴリズム洞察の保護戦略レポート
- トランプが連邦AI先制立法枠組みについて上院商務委員会指導者と面会規制
- ホワイトハウス「ゴールドイーグル」クリアリングハウスがフロンティアAIモデルアクセス/流通の事実上のゲートキーパーとして正式化規制
- シンガポール個人情報保護委員会が生成AIにおける個人データに関する助言ガイドラインを発表、IMDAがGenAIチャットボット透明性ガイドラインを発表、日本データ移転協定に署名規制
- 欧州委員会がAI規制法第50条の透明性義務に関するガイドラインを公表規制
- CodeTracer — バックドアされたAIコーディングアシスタント補完を毒殺された訓練データまでトレースするフォレンジックツールソリューション
- Salt Security Policy Hubが、100個のプリビルトエージェント/APIガバナンスポリシーに到達ソリューション
- Boxが、AIエージェントのセキュリティおよびガバナンスコントロール(ガードレール、プロンプトインジェクション検出、MCPガードレール)を発表ソリューション
2026-07-21
- 42CrunchがGitHub Copilot向けAPIセキュリティテストプラグインを起動ソリューション
- MicrosoftがAIエージェント向けの最小権限アイデンティティ/アクセス/ツールバインディングモデルの詳細を公開(Entra Agent ID、Agent 365)ソリューション
- Amazon GuardDuty調査エージェント — オンデマンドAI駆動脅威評価(パブリックプレビュー)ソリューション
- 米国AI標準イノベーションセンター(CAISI)所長が3ヶ月後に辞任規制
- 連邦裁判所がAnthropicの15億ドル書籍海賊版著作権和解を最終承認規制
- IMDA(シンガポール)消費者向け生成AI チャットボットの自発的透明性ガイドラインを発行ガイドライン
2026-07-20
- 欧州のコンピュート統合: European Frontier AIの分散トレーニングの可能性戦略レポート
- AIをサイバー防御者に活かす: 米国のサイバーセキュリティを強化するための戦略戦略レポート
- ASEAN事務総長がWAIC高級会議でASEAN AI統治枠組みについて公式声明を発表規制
- Capital One が VulnHunter をオープンソース化 — エージェント型 AI 脆弱性検出ツールソリューション
- Perplexity が SPACE を発表 — 長時間実行型 AI エージェント向けセキュアサンドボックスプラットフォームソリューション
- Google Cloud が「Agentic Defense」/ AI Threat Defense プラットフォームを発表(Gemini + Wiz + Mandiant + SecOps エージェント)ソリューション
- Palo Alto Networks — Prisma AIRS AI Gateway が General Availability に到達ソリューション
2026-07-19
- IBM Engineering AI Hub 不適切な Web ページ入力ニュートライゼーション経由のクロスサイトスクリプティング脆弱性
- Aimogen Pro AI コンテンツライター WordPress プラグイン 機能チェック欠如による権限昇格脆弱性
- IBM Cognos Analytics エージェント的 AI アシスタント レース条件が不正なレポート結果を引き起こす脆弱性
- MiniCode MCP child_process.spawn 経由のコマンドインジェクション脆弱性
- SafestClaw シェルアクション不完全なブラックリストがコマンドバイパスを有効化脆弱性
- Sipeed PicoClaw ツール実行における Time-of-Check Time-of-Use フロー脆弱性
- poco-ai poco-claw タスク実行プログラムの callback_url 経由の SSRF脆弱性
- OpenClaw MCP SSE リダイレクト中に認可ヘッダーを転送脆弱性
- Akamai がデプロイされたトラベルブッキング AI エージェントに対して end-to-end 精密プロンプトインジェクションキルチェーンをデモンストレーション脆弱性
- parisneo/lollms ダイレクトメッセージの共有プロンプトコンテンツ経由の格納型 XSS脆弱性
- OpenClaw ClickClack エージェントモードディスパッチ認可バイパスが toolsAllow ポリシーを無視脆弱性
- ForgeCode AI ペアプログラミング CLI が信頼されていない .mcp.json MCP サーバー定義を自動実行脆弱性
- WordPress AI Copilot プラグイン OAuth トークンバインディング失敗による MCP ツールの認証なし管理者乗っ取り脆弱性
- IBM Langflow OSS MCP サーバー構成検証バイパスによるファイルアップロード API 経由の RCE脆弱性
- 2026年シンガポール・グローバルAIセーフティ研究優先事項コンセンサス戦略レポート
- EDPBは、生成型AI訓練のためのウェブスクレイピングに関するガイドライン03/2026案を採択し、匿名化に関する新しいガイドラインを発表規制
- NIST CAISI が Z.ai の GLM-5.2 オープンウェイトモデルの能力/サイバーリスク評価を公開ガイドライン
- ISO/IEC DIS 27091 — AI プライバシー保護ガイダンス — 照会/FDIS 登録段階ガイドライン
- ISO/IEC 27090がFDIS(最終国際標準案)段階に到達 — AI セキュリティ脅威ガイダンスガイドライン
- Lineation.aiがAIエージェント向けのZero Trustランタイムセキュリティコントロールプレーンを公開ローンチソリューション
- Polygraf AIが企業向けミーティング用のリアルタイムディープフェイク/不正検出「Meeting Guard」をローンチソリューション
- SnapLogicが管理されたAIコーディングエージェント統合向けのSnapCodeとSnapLogic MCPサーバーを出荷ソリューション
- Entrustが「Agentic AI Trust Accelerator」をローンチソリューション
- Alterionが企業向けAIエージェント用のDracoをローンチソリューション
2026-07-18
- オーストラリアが強制的な国家AI基準と新しいAI局を発表規制
- 超党派下院法案:自律兵器に対する人間の権限法規制
- 29カ国がWorld AI Cooperation Organization (WAICO)設立協定に署名規制
- Agentic-Flow MCP サーバー OS コマンド インジェクション (CVE-2026-58195)脆弱性
- OpenClaw フック allowedAgentIds バイパス (空のエージェント ID 経由) (CVE-2026-62219)脆弱性
- OpenClaw エージェント モード ディスパッチ認可バイパスがツール許可リスト ポリシーを無視 (CVE-2026-62209)脆弱性
- IBM Langflow OSS パブリック フロー ビルド エンドポイントの不完全なデニーリストによる認証なし RCE (CVE-2026-13448)脆弱性
- IBM Langflow OSS ToolGuard ポリシーバイパスによるコードインジェクション (CVE-2026-9135)脆弱性
- Lineation.ai — 自律型AIエージェント向けゼロトラストランタイムセキュリティコントロールプレーンの公開ローンチソリューション
- Polygraf AI Meeting Guard — エンタープライズミーティング向けリアルタイムディープフェイク/詐欺検出ソリューション
- Nudge Security — エージェンティックOAuthグラント・ブラウザエクステンションリスク分析エージェントソリューション
- Cloudflare Precursor — 継続的な動作ベースのボット/エージェント検出エンジンのGAソリューション
- 1Password for Claude — ゼロ・エクスポージャー認証情報インジェクション(エージェンティックモード対応)ソリューション
2026-07-17
- AWS Bedrock AgentCore Python SDK — OpenTelemetry Instrumentation Logs Sensitive User Content脆弱性
- PraisonAI — Call API Agent Invocation Authentication Bypass When Auth Disabled Flag Misconfigured脆弱性
- Lightpanda Headless Browser — credentials設定に関係なく、クロスオリジンリクエストに認証情報が添付される脆弱性
- Lightpanda Headless Browser — 不正な形式の URL Authority パース によるオリジン混同脆弱性
- Repomix — 未検証の --remote-branch パラメータを介した Git オプションインジェクション脆弱性
- 9Router — PATCH /api/settings Missing Field Whitelist Allows Disabling Authentication Application-Wide脆弱性
- OpenAI GPT-Red 自動化された Red-Teamer は、デプロイされたエージェント的自動販売機システムの Live Prompt-Injection 侵害を実証しています脆弱性
- Claude Code Action(GitHub Action)— 攻撃者制御の PR コンテンツは MCP 設定インジェクションおよびコード実行を有効にする脆弱性
- SimpleChat AI Conversation App — プラグイン検証エンドポイント認証がない脆弱性
- Prompty(.prompty LLM プロンプト形式)— 実行可能フロントマター、gray-matter 経由のコード実行を有効にする脆弱性
- Kiota コード生成器 — プラグインマニフェストインジェクション、悪意あるMicrosoft 365 Copilot/Teams プラグインを有効にする脆弱性
- MCP Python SDK — 非推奨 WebSocket トランスポート、ホスト/オリジン検証がない脆弱性
- MCP Python SDK — タスクハンドラーはセッション/所有権検証なしで動作する(tasks/list、tasks/get、tasks/result、tasks/cancel)脆弱性
- Grafana MCP サーバー — X-Grafana-URL ヘッダー経由の Confused-Deputy SSRF およびサービスアカウントトークン流出脆弱性
- n8n-MCP — マルチテナント HTTP モード内のワークフローバージョンバックアップへのクロステナントアクセス脆弱性
- NocoBase AI 搭載 No-Code プラットフォーム — 認証されていない時間ベースの SQL インジェクション脆弱性
- 9Router — ハードコードされたフォールバック JWT シークレットがトークン偽造認証を有効にする脆弱性
- Cursor Cloud Agent — 認証されていないローカルエージェントエンドポイントがブラウザ有効セッション経由のサンドボックス RCE および認証情報窃盗を可能にする脆弱性
- LiteLLM MCP サーバー作成 — 検証されていない JSON 設定経由のコマンドインジェクション(STDIO トランスポート)脆弱性
- 9Router AI ルーター — 認証されていない MCP ブリッジおよび CLI ツール API が任意のコマンド実行を可能にする脆弱性
- Hugging Face が自律型 AI エージェント駆動の侵入をデータセット処理パイプラインに公開脆弱性
- オーストラリアが国家AI局を設立し、強制的な国家AI標準枠組みを発表規制
- 中国の知能エージェント実装意見が発効 — 初の専門的AI エージェント規制枠組み規制
- Google CloudがGKE上の自動化された非特権AI Bill-of-Materials生成のためにk8s-aibomをオープンソース化ソリューション
- Red Hatが、OpenShift Sandboxed Containers(Kata)とNVIDIA OpenShellを組み合わせた階層化エージェントサンドボックス化の詳細を発表ソリューション
- 人工知能と戦略的サイバー攻撃のリスク戦略レポート
- 人工知能とアフリカの鉱業の未来戦略レポート
- AI主権提供商の商業的景観戦略レポート
2026-07-16
- Claude Desktop「PromptFiction」— claude:// URI スキーム経由のゼロクリック プロンプトインジェクション脆弱性
- AI OfficeがEU競争力、主権、安全保障に関するフロンティアAI専門家の知見を発表戦略レポート
- CREST AI Charter を9つの原則で AI対応サイバーセキュリティサービスを開始ガイドライン
- シンガポール PDPC が生成 AI トレーニング向けの強制的な AI 固有のデータ通知を提案規制
- マレーシア国家AI事務所がAIガバナンス法案に関する公開協議を開始規制
- ホワイトハウスが「ゴールドイーグル」AI サイバーセキュリティ脆弱性クリアリングハウスを立ち上げ規制
- OpenAI GPT-Red — Prompt Injectionに対する自動対立的自己対戦型レッドチーマーソリューション
- Sophos Fusion — AI-Native Cybersecurity Defense Systemソリューション
2026-07-15
- NVIDIA TensorRT-LLM — 複数の逆シリアル化、IPC、およびオーケストレーター脆弱性脆弱性
- Cursor IDE Auto-Executes Malicious git.exe from Poisoned Repositories (Unpatched 0-day)脆弱性
- GPT-5.6 System Card戦略レポート
- AI投資競争戦略レポート
- マレーシアの国家AI事務所がAIガバナンス法案に関する公開協議ペーパーを発表規制
- ニューヨーク州ホッホル知事が全米初の州全体データセンターモラトリアム行政命令(第62号)に署名規制
- Fortinet FortiEndpointをAI可視性、AI用ネイティブDLP、およびFortiAI-Assistで拡張ソリューション
- Ant Group SingGuard-NSFAをオープンソース化——自律型AIエージェント向けの目的別ガードレールモデルソリューション
- Varonis AtlasがAI-SPMカバレッジをClaude CodeおよびClaude Coworkに拡張ソリューション
- Checkmarxが自己修復アプリケーションセキュリティを公開——自律的なプリコミット脆弱性修復ソリューション
- AWS WAF Bot Controlが正当なAIエージェント向け暗号化Webボット認証を追加ソリューション
- AWS Security HubがAIワークロード保護(GuardDuty AI Protection GA + AIインベントリ)とAzureマルチクラウドサポートを追加ソリューション
2026-07-14
- ターゲティングを超えて:軍事意思決定におけるAIの未開発の役割戦略レポート
- EUのサイバーセキュリティと人工知能に関するアクション・プラン戦略レポート
- イリノイ州がAIの教師評価使用を禁止する法律に署名(SB 2909)規制
- Instant Image Generator WordPress Plugin — SSRF脆弱性
- QuantumCloud WoowBot Chatbot for WooCommerce — Stored XSS脆弱性
- QuantumCloud ChatBot WordPress Plugin — Stored XSS脆弱性
- AIWU AI Copilot Content Generator WordPress Plugin — Blind SQL Injection脆弱性
- Helicone AI Gateway SSRF via AWS Metadata Service Path Handling脆弱性
- vLLM Orchestrator Gateway Logs Authorization Headers and Full Chat Payloads in Plaintext脆弱性
- mcp-gitlab Path Traversal Enables Redirection of GitLab API Requests to Arbitrary Endpoints脆弱性
- ServiceNow AI Platform Sandbox Escape Enables Unauthenticated Remote Code Execution脆弱性
- ITUが人間とエージェンシックAIのための信頼とアイデンティティに関するフォーカスグループ(FG-TIDA)を立ち上げガイドライン
- JetStream Security が Verified MCP ガバナンス層をローンチ(JetStream Verified MCP + AI Hub)ソリューション
- Palo Alto Networks Prisma AIRS AI Red Teaming が Custom Target Adapter を追加ソリューション
- Radware がエージェント AI 保護を Claude Code エンドポイント対応とコンプライアンスレポーティングで拡張ソリューション
- Citrix NetScaler AI Gateway が MCP Gateway を追加 — 統一された LLM/エージェント トラフィックガバナンスソリューション
- Codenotary が AgentMon 3 をローンチ — AI エージェント向けの適応的行動ランタイムセキュリティソリューション
- First Recon AI が AI Security Runtime をローンチ — インラインポリシー施行と監査対応エビデンス付き GAソリューション
2026-07-13
- Microsoft SFI 2026年7月レポート: 内部AI システム がクラウドセキュリティリスクを自動検出および対応ソリューション
- Palo Alto Networks & Tenzai: AI対AI パープルチーム テスト が Cortex XDR 検出をサポートソリューション
- 信頼に投資:成長、レジリエンス、スケーリングのためのAIガバナンス戦略レポート
- AI Agents Attack: 自律型サイバー作戦とヨーロッパのガバナンスギャップ戦略レポート
- 中国のAI人間的相互作用サービス暫定措置2026年7月15日発効(AI相棒/未成年者保護)規制
- FTC提案政策声明:AI出力操作/正確性を欺瞞行為として、州AI法先制推進と連動規制
- BIS最終規則:輸出管理規則に基づくUAEへの優遇措置拡大(AIチップアクセス)規制
- ENISA — 「人工知能のサイバーセキュリティ標準化のギャップに注意」ガイドライン
- Overthinking: 推論ウェイト増幅により隠された LLM シークレットを最大 10 倍抽出脆弱性
- AstrBot MCP テストエンドポイント SSRF mcp_server_config.url 経由脆弱性
- Crawl4AI Docker API 認証情報流出 LLMエンドポイント base_url/api_token 操作経由脆弱性
- PraisonAI AgentMail ウェブフック署名検証バイパスがメッセージのなりすまし可能にする脆弱性
- PraisonAI 安全でないデフォルト設定により認証なしでエージェント API を公開脆弱性
- PraisonAI AICoder LLMツール呼び出し経由の任意ファイル書き込みおよびコマンド実行脆弱性
- JADEPUFFER — 初めて文書化された完全自律型エージェント型ランサムウェア攻撃脆弱性
2026-07-12
- PraisonAI CodeAgent — 制限のないLLM生成Pythonの実行によるRCEの有効化脆弱性
- Amazon Bedrock向けの侵害されたLiteLLM Proxyが暗号マイニングに悪用される — AIゲートウェイのブラスト・ラディウスリスク脆弱性
- フロンティアAI時代におけるサイバーセキュリティに関するENISAの見解戦略レポート
- イタリア保護局、Character.AIオーナーに年齢確認とデータ保護違反で158,000ユーロの罰金規制
- SANS InstituteおよびOWASP AI Exchange:AI セキュリティフレームワークの完全な整合(MOSAIC Initiative)ガイドライン
- UK DSIT/ランカスター大学:AI セキュリティに関するテーマ別レビューおよびギャップ分析ガイドライン
- Claude Code、エージェンティックウェブアクション用の安全分類器付きサンドボックス化組み込みブラウザを追加ソリューション
- Radware、Claude Codeエンドポイントカバレッジとコンプライアンスレポートを備えたエージェンティックAI保護を拡大ソリューション
2026-07-11
- aerostack-mcp (mcp-whatsapp) — upload_media media_url 引数経由の SSRF (CVSS 6.3)脆弱性
- mcp-text-editor — ファイルパス検証のパストラバーサル脆弱性 (CVSS 6.3)脆弱性
- PraisonAI — リポジトリ制御の設定により output_file でパストトラバーサルが可能(CVSS 5.5)脆弱性
- PraisonAI — Prompt Injection Defense Bypass via Detector-Family Threshold Gaming (CVSS 5.3)脆弱性
- MaxKB — 一貫性のない MCP トランスポート検証により認証されていないツール/サーバー リファレンスが可能になります (CVSS 8.8)脆弱性
- Open WebUI — Socket.IO/ターミナル認証での Redis バックアップ トークン失効バイパス (CVSS 7.1)脆弱性
- Open WebUI — セッション ハイジャックによりクライアント提供の session_id 経由の無許可の execute:python/execute:tool が可能になります (CVSS 7.7)脆弱性
- Open WebUI — エンコードされていない session_id 経由のターミナル WebSocket アップストリーム URL クエリ インジェクション (CVSS 8.0)脆弱性
- Crawl4AI Docker API — /crawl/job および /llm/job での検証されていない Webhook URL 経由の SSRF (CVSS 8.6)脆弱性
- MCP Server Kubernetes — 引数インジェクションが kubectl ツールの危険フラグ保護をバイパスします (CVSS 9.8)脆弱性
- Langroid SQLChatAgent — 正規表現ブロックリスト バイパスがプロンプト to SQL to RCE を有効にします (CVSS 8.7)脆弱性
- 9Router — /api/settings/database 経由の認証なし完全データベース エクスポート/インポート (CVSS 9.9)脆弱性
- Hermes WebUI — ターミナル API 経由の認証なしリモート コード実行 (CVSS 9.8)脆弱性
- Hermes WebUI — なりすまし X-Forwarded-For による認証バイパスにより SSRF および構成乗っ取りが可能 (CVSS 9.1)脆弱性
- Langroid Neo4jChatAgent — 検証されていない LLM 生成サイファーはグラフ データ破棄と潜在的な RCE を可能にします (CVSS 9.2)脆弱性
- Langroid TableChatAgent/VectorStore — 不完全な eval() 軽減を介したサンドボックス エスケープからリモート コード実行へ (CVSS 10.0)脆弱性
- Ruflo Agent Meta-Harness — 認証なし MCP ブリッジ RCE (CVSS 10.0)脆弱性
- HalluSquatting — AI コーディングアシスタント経由のボットネット配布を可能にする敵対的ハルシネーション スクワッティング脆弱性
- ウォーレン上院議員、国防総省と7社のAI企業に軍事AI契約条件の開示を要求 - 監視・自律型兵器懸念規制
- Muse Spark 1.1 Evaluation Report戦略レポート
- Zentera SystemsがオペレーショナルテクノロジーへのAIエージェントアクセスのためのCISA/NCSC/Five Eyesコントロールを統合したガイドを発行ガイドライン
- CISおよびSAFECodeがAI固有のソフトウェアセキュリティガイダンスを備えた「Secure by Design v1.1」を発行ガイドライン
- MASが金融AI エージェント向けの SAFR(Safeguards for Agentic Finance at Runtime)ホワイトペーパーを発行ガイドライン
- AWS MCP Server — エージェント認証およびガバナンス向けAWS Sign-In経由のOAuthサポートソリューション
- First Recon AI Security Runtime — インラインポリシー強制および監査対応エビデンスを備えたGA開始ソリューション
- BeyondTrust Pathfinder NHI Governance — AIエージェントおよび非人間アイデンティティへの特権アクセス制御の拡張ソリューション
- Citrix NetScaler MCP Gateway — LLMおよびAgenticなAIトラフィックの統合ガバナンスソリューション
2026-07-10
- LiteLLM MCPストリーマブルHTTPエンドポイント認証バイパス(捏造されたAuthorizationヘッダー経由)脆弱性
- ESET H1 2026脅威レポート:約900,000のAIエージェント・スキルをスキャン、数千が悪意ありと判明脆弱性
- Langflow IDOR(CVE-2026-55255)資格情報収集のため積極的に悪用 — CISA KEVに追加脆弱性
- GhostApproval:6つの主要なAIコーディング・アシスタント全体に渡るシンボリック・リンク・ベースの信頼境界バイパス脆弱性
- フレンドリー・ファイア:プロンプト・インジェクションが防御的コード・レビュー中にClaude CodeおよびCodex CLIをハイジャックしてRCEを実行脆弱性
- IETF インターネットドラフト: AI エージェント向けセキュリティ評価ベンチマーク (draft-han-bmwg-agent-security-benchmark-00)ガイドライン
- AIレジリエンスギャップ:人工知能を運用レジリエンス境界内に引き込む戦略レポート
- 高帯域幅メモリ:それが何であり、なぜ重要なのか戦略レポート
- 新聞社、証拠隠滅を理由に OpenAI に対する制裁を求める。NYT/Daily News 著作権訴訟規制
- フロリダ州の OpenAI 消費者保護訴訟、連邦裁判所に移送、エイリーン・キャノン判事に指定規制
- 中国工業情報化部/国家脆弱性データベース、Anthropicの「Claude Code」に対するバックドア安全指令を発出規制
- SkillCloak / SkillDetonate — 悪意あるAIエージェント・スキル向けのスキャナー回避および動的ビヘイビアル検出ソリューション
- ModelCop、商用AIエージェント/非ヒューマン・アイデンティティ・セキュリティ・プラットフォームを開始ソリューション
- BlueVoyant、Microsoft Agent 365 Security Deployment Serviceを開始ソリューション
- NetSPI、継続的ペネトレーション・テスティング・プラットフォームを拡張 — 継続的AI侵入テスト + AI検証済みファインディングソリューション
- OpenAI Bio Bug Bounty Program — 継続的なプライベート・ユニバーサル・ジェイルブレイク・テスティング(バイオリスク向け)ソリューション
2026-07-09
- 9Router OS Command Injection via Unauthenticated Tailscale-Install Endpoint脆弱性
- Cognee Improper Access Control — Unauthenticated LLM Provider Configuration Overwrite脆弱性
- mem0 Unauthenticated Config API — Plaintext LLM API Key Exposure and SSRF via ollama_base_url脆弱性
- Rogue Agent — Google Dialogflow CX Code Blocks Cross-Agent Code Injection Enabling Chatbot Hijacking脆弱性
- Langflow Authorization Bypass (IDOR) — Added to CISA KEV, Actively Exploited for Cross-Tenant Credential Harvesting脆弱性
- AI Safety Index — Summer 2026戦略レポート
- 米国商務省/BIS、OpenAI GPT-5.6を広範な一般公開にクリア規制
- AWS、ガイダンスを発表:GenAIアプリケーションのシステムプロンプトリーケージ設計ソリューション
- Codenotary、AgentMon 3 を発表 — AIエージェント向け動作ランタイムセキュリティソリューション
- Keeper Security、エージェンティックAIガバナンスをエンドポイント特権マネージャーに拡張ソリューション
- CrowdStrike、プロンプトインジェクションタクソノミーを200以上のテクニックに拡張ソリューション
2026-07-08
- 9Router — Tailscale インストールエンドポイント内の認証されていない OS コマンドインジェクション(sudoPassword 経由)脆弱性
- GitLost: GitHub Agentic Workflows における prompt injection による公開 Issue を経由したプライベートリポジトリデータ漏洩脆弱性
- 大西洋横断的人工知能計算:戦略的競争の時代におけるUS-EU及び加盟国間のAI協力戦略レポート
- ミルズレビュー:AIと小売金融サービスの未来戦略レポート
- European Commission Action Plan on Cybersecurity and AI — 市場導入前の最先端モデル評価能力規制
- European Systemic Risk Board (ESRB)による最先端AIモデルからのシステミックサイバーリスクに関する正式警告規制
- ECB Letter to Eurozone Significant Banks: Mandatory AI-Enabled Cyber Threat Action Plans by October 31, 2026規制
- フロンティアAI時代のサイバーセキュリティに関するENISAの見解 — 新しいEU研究/ガイダンスレポートガイドライン
- NCSC『Cyber Shield』— 自律型AIサイバー防御のための英国国家イニシアチブガイドライン
- Assail が Sidewinder を開始 — 自己修復型自律攻撃セキュリティプラットフォームソリューション
- Chainguard が Athena Coalition を拡大 — 40,000 の脆弱性を処理、新しいメンバーを追加ソリューション
- CyberProof がエージェンティック MXDR サービスを開始ソリューション
- Qualys が Cisco Cloud Control Studio のローンチパートナーとしてエージェンティックリスクインテリジェンスに参加ソリューション
- AWS: マルチエージェント AI チェーン向けの Cedar ベースの最小権限認可ソリューション
- AWS Bedrock: ゼロデータ保持の Bedrock Projects + Service Control Policies による強制ソリューション
2026-07-07
- markdownify-mcp — assertPathAllowed パス検証でのシンボリックリンク追跡脆弱性
- LangGraph タスク結果キャッシュ — キャッシュキー生成での弱いハッシュ脆弱性
- BettaFish InsightEngine — 検索結果重複排除での部分文字列比較脆弱性
- AIAnytime Awesome-MCP-Server (mcp-wiki) — Wiki-Summary URL 引数経由の SSRF脆弱性
- NousResearch hermes-agent — skill_view 関数でのパストラバーサル脆弱性
- vLLM — 無制限オーディオアップロード メモリ実体化が DoS を可能にする脆弱性
- プロンプト インジェクション キャンペーンが ブラウジング AI エージェントをトリックして仮想通貨支払いを送信させる脆弱性
- OpenAI Codex Desktop (macOS) — Markdown 画像レンダリング経由の間接的プロンプト インジェクションがデータ流出を可能にする脆弱性
- SUSE Rancher AI Agent — デバッグレベルログがAPIキーと LLM応答コンテンツを漏らす脆弱性
- Amazon mcp-gateway-registry — メトリクスサービス保持ポリシー管理での SQL インジェクション脆弱性
- vLLM — プロンプト埋め込みペイロードと M-RoPE モデルが EngineCore をクラッシュさせる脆弱性
- vLLM — 推測デコーディング棄却サンプラー境界クラッシュ脆弱性
- vLLM — structured_outputs.regex パラメータを経由したコンパイル未完了タイムアウト正規表現 DoS脆弱性
- Crawl4AI Docker API — ストリーミングクロールエンドポイントでの SSRF バイパス脆弱性
- Crawl4AI Docker API — ダウンロード ファイル命名におけるパストラバーサル脆弱性
- Crawl4AI Docker API — Chromium起動引数インジェクション リモートコード実行を可能にする脆弱性
- AIペンタスロンで優勝するには耐久力が必要:競争力のある国家AI戦略の中核要素としてのレジリエンスとリスク管理の事例戦略レポート
- Google Cloudがエンタープライズ向けClaude Code統治のためのClaude Apps Gatewayを立ち上げソリューション
- 国連AI統治に関する初回グローバル対話がジュネーブで開幕規制
- 英国FCAが「Mills Review」を公表 — AIと小売金融サービスに関する世界的な規制上の画期的な審査規制
- イリノイ州人工知能安全対策法(SB 315)法に署名規制
2026-07-06
- Agentic Finance at Runtime (SAFR)のためのセーフガード戦略レポート
- イングランド銀行副総裁サラ・ブリーデン — 「変化の担い手」演説 エージェンティックAI金融安定性リスクに関する警告ガイドライン
- LangGraph — タスク結果キャッシュキー生成における弱いハッシュ脆弱性
- markdownify-mcp — saveToTempFileにおける不十分にランダムな一時ファイル名脆弱性
- markdownify-mcp — assertPathAllowedパス検証でのシンボリックリンクフォロー脆弱性
- BettaFish InsightEngine — 検索結果の重複排除における部分文字列比較脆弱性
- AIAnytime Awesome-MCP-Server(mcp-wiki)— urlの引数を通じたサーバー側のリクエスト偽造脆弱性
- Microsoft 365 Copilot — オープンリダイレクトは不正な権限昇格を有効にします脆弱性
- FBI FLASH:TeamPCP大規模ソフトウェアサプライチェーン攻撃はDeveloper/セキュリティツール(Trivy、KICS、LiteLLM、Telnyx SDK)をトロイ化 — 自己伝播型npm/PyPIワームを含む脆弱性
- SEOポイズニングと隠しHTML プロンプトインジェクションによるAIエージェント ポイズニング — エージェントが不正な暗号通貨支払いに誘導される脆弱性
- HiddenLayerがDatabricks Unity AI Gatewayエコシステムに参加ソリューション
- マレーシア国家AIオフィス、AI統治法案のドラフトに関する公開セクター協議を開催規制
- タイETDA、改訂版AI法案を公開協議のため公開 — リスクベース、領域外適用、厳格責任規制
- ベトナム副首相、決定33/2026/QD-TTgに署名 — 6セクター46の高リスクAIシステムの公式リスト規制
2026-07-05
- OWASP Agentic Skills Top 10 — AI エージェント「スキル」向けの新しいリスク分類法(AST01–AST10)ガイドライン
- OWASP GenAI Security Project — GenAI Red Teaming Manual v1.0 が公開コメント用にリリースガイドライン
- ForceInjection AI-fundermentals LangChain Memory Recall Handler — Use of Weak/Predictable Value脆弱性
- NousResearch hermes-agent — Streaming Reasoning Tag Filter Case-Sensitivity Bypass (Info Disclosure)脆弱性
- NousResearch hermes-agent — HTTP API Denial of Service via 'todos' Parameter脆弱性
- NousResearch hermes-agent — Path Traversal in Live Webhook Media Extraction脆弱性
- NousResearch hermes-agent — Discord Platform Adapter Authentication Bypass脆弱性
- NousResearch hermes-agent — TUI Gateway shell.exec Protection Mechanism Failure Enables Remote Command Execution脆弱性
- Trail of Bits fickling — MLAllowlist Safety Check Silently Bypassed, Malicious Pickles Marked 'LIKELY_SAFE'脆弱性
- SnapLogic MCP Builder(GA)— 既存の統合から統治されたMCPサーバーを自動生成ソリューション
- Jamf AI Governance(GA)— シャドウAI検出、ポリシー、およびOktaエージェント ID 統合向けネイティブmacOSコントロールプレーンソリューション
- iboss AI Security Platform — 無料シャドウAI検出 + 有料ランタイムポリシーコントロールソリューション
- Netzilo AIDR — Bedrock AgentCore、Copilot Studio、Vertex AI、LangGraph、CrewAIにおけるAIエージェント向けポータブルランタイムガバナンスソリューション
2026-07-04
- OpenAI WordPress Chatbot Helper Plugin — 認証なし任意コンテンツ削除 (CVE-2025-69134)脆弱性
- weDocs WordPress AI チャットボットプラグイン — マイグレーション機能に対する認可欠落 (CVE-2026-12729)脆弱性
- weDocs WordPress AI チャットボットプラグイン — ブロック属性を介したストアド XSS (CVE-2026-12731 / CVE-2026-12734)脆弱性
- LobeChat — 壊れたオブジェクトレベル認可が他のユーザーのエージェントグループデータを公開および変更 (CVE-2026-59100)脆弱性
- fast-mcp-telegram — ベアラートークン パストラバーサルがセッション認証をバイパス (CVE-2026-52830)脆弱性
- Kong Konnect MCP Server — 間接プロンプトインジェクションにより意図しない API リクエスト実行を有効化 (CVE-2026-13341)脆弱性
- Cursor IDE 'DuneSlide' — ゼロクリックプロンプトインジェクション がサンドボックスをエスケープして OS レベル RCE を実現 (CVE-2026-50548 / CVE-2026-50549)脆弱性
- JadePuffer: Langflow RCE (CVE-2025-3248) による初の確認されたエンドツーエンドAIエージェント ランサムウェア攻撃脆弱性
- Connecticut SB 5 AI法——フロンティアモデル開発者規制、サンドボックスおよび青少年安全性条項——活動的な遵守監視規制
- UN独立科学委員会がAIに関する予備報告書を発表——壊滅的被害と規制ギャップの警告規制
- シンガポール MDDI/IMDAがデジタルインフラストラクチャ法の草案に関する公開協議を開始——データセンター施設とクラウドプロバイダーのためのライセンス、セキュリティ、および持続可能性規制
- 最高裁判所がHumphrey's Executorを覆す、FTCの独立性を終わらす——AI規制ガバナンスの大規模なシフト規制
- FTCが政策声明を提案:州法に準拠するためのAI出力操作はFTC法第5条違反となる可能性がある規制
- US商務省がAnthropicのClaude Fable 5およびMythos 5への全面輸出規制を解除——拘束力のあるコミットメント付き規制
- Exabeam Behaviour Intelligence: AI/エージェント検出を90に倍増、Claude サポート追加、Observra OSS テレメトリライブラリを起動ソリューション
- Nightfall AI: エージェンティックワークフロー向けプロンプトインジェクション検出を備えた AI ネイティブ DLP + MCP セキュリティプラットフォームソリューション
- NVIDIA NeMo Guardrails v0.23.0 — ストリーミングと非ストリーミング用の IORails ツール呼び出し、ローカルレール検証ソリューション
- Snyk Evo Agentic Development Security (ADS) — GA: AI コーディングエージェントと MCP サーバーのランタイムガバナンスソリューション
2026-07-03
- ChatBot WordPress プラグイン — 認証なし反射型XSS (CVE-2026-57362)脆弱性
- OpenAI Chatbot Helper WordPress プラグイン — 認証なしの任意のコンテンツ削除 (CVE-2025-69134)脆弱性
- WPBot AI ChatBot for WordPress — 会話パラメータによる認証済み保存型XSS (CVE-2026-13731)脆弱性
- LobeChat — 壊れたオブジェクトレベル認可 認証ユーザーが他のユーザーのエージェントグループデータにアクセスおよび変更可能 (CVE-2026-59100)脆弱性
- RAGFlow — データフロー結果 UI のサニタイズされていないエージェントパイプラインノード名による保存型XSS (CVE-2026-58579)脆弱性
- fast-mcp-telegram MCP サーバー — ベアラートークン検証のパストラバーサル 認証回避実現 (CVE-2026-52830)脆弱性
- DuneSlide — Cursor IDE ゼロクリック プロンプトインジェクション サンドボックスエスケープ ホストRCE実現 (CVE-2026-50548、CVE-2026-50549)脆弱性
- 有意義なアウトカムが健康AI競争の勝者を決定する戦略レポート
- Accenture AI Progress Barometer(初版)戦略レポート
- 金融セクターにおける人工知能とサイバーセキュリティ戦略レポート
- System Card: Claude Sonnet 5戦略レポート
- EO 14409 AI サイバーセキュリティクリアリングハウス — 7月2日設立期限がトリガーされた規制
- 中国MIIT/SAMR:L2複合運転支援システムの強制国家標準 — 2027年1月1日発効規制
- 国連独立国際AI科学パネル:予備報告書発表 — AI統治に関する初回国連グローバル対話(ジュネーブ、2026年7月6~7日)に資金供給規制
- FTC提案方針声明:AI システムにおける正確性の抑圧 — パブリックコメント受付中規制
- US Commerce/BIS がAnthropicのClaude Fable 5およびMythos 5の輸出規制を解除 — 新たな拘束的条件が課される規制
- 中国TC260 — AIおよび深層合成技術を対象とした国家個人情報セキュリティ仕様改正案ガイドライン
- シンガポールCSA — シンガポール・サイバー・ランドスケープ 2025/2026レポート:エージェント型AI脅威分析 + 重要情報基盤事業者向けサイバートラストマーク義務化ガイドライン
- AWS Network Firewall — EKS/ECS AI/MLワークロードマイクロセグメンテーション向けコンテナ属性ベースルール(GA)ソリューション
- CSA STAR レジストリを拡張してAgentic AI向けAIUC-1認証を追加 — 独立四半期レッドチーミング必須ソリューション
- Snyk Evo Agentic Development Security(ADS) — AIコーディングエージェント、MCPサーバー、生成コードのランタイムガバナンスソリューション
- Straiker — 6,400万ドルのシリーズA + STAR Labsエージェント悪用データセット;GA プラットフォーム:エージェント検出、デプロイ前レッドチーミング、ランタイム保護ソリューション
- Microsoft Defender for Endpoint: AI Agent Runtime Protection(パブリックプレビュー) — 25+種類のローカルエージェント自動検出 + プロンプトインジェクションブロッキングソリューション
2026-07-02
- Royal MCP WordPress プラグイン — 低権限ユーザーがプライベート コンテンツとユーザー列挙を含む無制限の MCP ツールを呼び出し可能脆弱性
- Vibe-Trading — MCP スウォーム ラン ディレクトリ パストラバーサルが任意のラン メタデータ読み取りを許可脆弱性
- Microsoft SharePoint Server — 逆シリアル化 RCE が CISA KEV に追加(CVE-2026-45659)脆弱性
- LiteLLM AI ゲートウェイ — 3 つの CVE RCE チェーン:デフォルト内部ユーザーが管理者にエスカレートして任意のコードを実行可能脆弱性
- Presenton MCP サーバー — Docker/サーバー デプロイメントの認証なし MCP エンドポイントがセッション トークン ミンティングと API キー悪用を許可脆弱性
- Woodpecker CI — GitLab Forge パイプライン承認バイパスが偽装可能なコミット作成者名経由で CI シークレット流出を有効化脆弱性
- DeepTutor — MCP ツール認可バイパスにより低権限ユーザーが任意の構成済み MCP ツールを呼び出し可能脆弱性
- GuardFall — シェル解釈バイパスが10個の11個のオープンソース AI コーディング エージェントをサプライチェーン攻撃に露出脆弱性
- IBM Langflow OSS — 弱い暗号鍵導出によってすべての保存された認証情報が露出(LLM API キー、DB パスワード)脆弱性
- KPMG Global AI Pulse Q2 2026:導入から価値実現へ戦略レポート
- ヨーロッパにおけるAIセーフティとサイバー悪用に関するテーブルトップ演習からの洞察戦略レポート
- 独立国際AI科学パネルの予備報告書:人工知能の機会、リスク、影響に関する証拠に基づく評価戦略レポート
- 米国上院 — AI AGENT Act草案法案:AIエージェントプロバイダーのためのFTCレジストリ、身元リンク、およびプラットフォーム相互運用性規制
- 中国 — 3つのAI規制手段が2026年7月1日に発効:AI倫理基準、AIエージェント対策、および擬人化AI規則規制
- ベトナム — 2025年サイバーセキュリティ法が発効(2026年7月1日)、AI詐欺動画およびプラットフォーム義務を伴う規制
- FTC、AI企業による州AI法への準拠のための出力操作に対する警告政策声明を提案規制
- 米国商務省がAnthropicのClaude Fable 5およびMythos 5への輸出規制を解除 — 拘束力のあるコミットメントを課す規制
- インド準備銀行 — モデルリスク管理のための規制原則に関する草案ガイダンス 2026(AI/ML キルスイッチおよびボード監視)ガイドライン
- EU AI Act — Omnibus VII 修正案が正式に評議会で採択(2026 年 6 月 29 日):高リスク期限が延期、新しい禁止事項が追加ガイドライン
- NIST NCCoE — 「Cyber AI Profile」および AI エージェント アイデンティティ & 認可プロジェクト加速ソリューション
- NVIDIA NeMo Guardrails v0.23.0 — ストリーミング + 非ストリーミング用 IORails ツール呼び出し、ツール結果のローカル レール検証ソリューション
- Dragos EmberAI — Intelligence Fabric 上の OT ネイティブ AI アシスタント(ICS/OT サイバーセキュリティ)ソリューション
- Snyk Evo Agentic Development Security(ADS)— AI コーディング エージェントおよび MCP サーバーのランタイム ガバナンスソリューション
- F5 AI Security Platform GA + SurePath AI 買収 — ネットワーク レベルの AI ディスカバリー、シャドウ AI 検出、ランタイム ガードレールソリューション
- Microsoft Security Copilot + Azure AI Content Safety: MCP ツール ポイズニング ガイダンス & プロンプト シールド(Agentic AI 向け)ソリューション
2026-07-01
- Vibe-Trading — DNSリバインディング認証バイパスがリモートベアラートークンバイパスを許可する (CVE-2026-58169)脆弱性
- Vibe-Trading エージェント取引プラットフォーム — 提案ファイル読み込みのパストラバーサルが任意ファイル読み取りを可能にする (CVE-2026-58170)脆弱性
- Claude Code /copyコマンド — セキュアでない一時ファイルが応答開示とシムリンクファイル書き込みを有効にする (CVE-2026-46406)脆弱性
- ワシントン大学の研究: エージェントAIブラウザがプロンプトインジェクションを介したSOP (同一生成元ポリシー) バイパスを可能にし、動作するPoC が実証される脆弱性
- GuardFall — 10個の11個のオープンソースAIコーディングエージェント内のBashシェルトリックバイパスがサプライチェーンコードインジェクションを可能にする脆弱性
- SimpleHelp OIDC認証バイパス脆弱性が悪用され、AI/クラウド開発者認証情報を狙うDjinn Stealerが配信される (CVE-2026-48558)脆弱性
- BIS年次経済報告書2026戦略レポート
- FCA Emerging Technology Horizon Scan 2026 — AI ガバナンスの原則から運用監督への転換規制
- US Commerce Dept. がAnthropicのClaude Mythos 5への輸出規制を部分的に解除 — Fable 5制限は継続;信頼できるパートナー枠組みを確立規制
- EU Council Formally Adopts AI Act Omnibus Simplification Regulation (Digital Omnibus on AI)規制
- NIST サイバーセキュリティインサイト — 検証可能なデジタルクレデンシャル提示(VDC シリーズ第4回ブログ投稿)ガイドライン
- アイルランド NCSC — 「公共部門における AI 導入のセキュリティ確保」サイバーセキュリティガイドライン公開ガイドライン
- LiteLLM 3つのCVE RCEチェーン(CVE-2026-47101、CVE-2026-47102、CVE-2026-40217): AIゲートウェイ サプライチェーン攻撃ベクトルソリューション
- ServiceNow + Accenture: 共同エージェント的AIセキュリティ オペレーション プラットフォーム ローンチ(2026年6月29日)ソリューション
- Microsoft Intune脆弱性修復エージェント(パブリック プレビュー): Endpoint Security Copilot向けのエージェント的CVEトリアージソリューション
- Microsoft Incident Response: MCPツール中毒脅威インテリジェンス + エンタープライズAIエージェント向けの検出/封じ込めガイダンスソリューション
- Microsoft Defender for Endpoint: 25以上のローカルAIエージェント タイプの発見 + MCPサーバー ランタイム保護プロンプト インジェクション対策ソリューション
- Microsoft Sentinel 2026年6月: ASIM AI Agent Events Schema GA + Agent Identities Connector(プレビュー)+ MCP Graph Tools(プレビュー)ソリューション
2026-06-30
- プロンプトインジェクションが本番AI展開で確認 — 3件のエンタープライズ侵害が開示(2026年6月)脆弱性
- エージェント赤チームツール(12システム) — エージェントフィッシングによるシステマティックなサンドボックス脱出とAPIキー流出(arXiv 2606.24496)脆弱性
- CherryStudio MCPOAuthローカルコールバックサーバー — コードパラメータ操作による認可バイパス脆弱性
- Khoj AI — 会話共有ハンドラー認可バイパスでプライベートエージェントデータが公開脆弱性
- Devolutions PowerShell Universal — AIエージェントジョブAPIが平文で再利用可能なアプリトークンを漏洩脆弱性
- SimpleHelp — OIDC認証バイパスで認証なしアカウント乗っ取りが可能(CISA KEV)脆弱性
- Google MCP Toolbox — HTTPツールURLビルダーのパストラバーサルで上流APIに対するSSRFが可能に脆弱性
- Claude Code — Git Worktreeパス混同によるサンドボックス脱出でホストコード実行が可能に脆弱性
- アジアの人間主導型AI機会:変革のためのフレームワーク戦略レポート
- フィリピン——BSPが6月30日期限前にバンク向けAIガバナンスフレームワークを発行規制
- オーストラリアDTA——英連邦機関向けAI要件が発効;エージェンティックAI補遺公開規制
- GovAI研究報告:EU AI法ではなくGDPRがEU/UK におけるフロンティアAI遅延の主要原因 (2026年6月25日~28日公開)規制
- コネチカット州SB 5——フロンティアモデル開発者規制、規制サンドボックス、およびチャットボット/ユース安全ルール (2026年5月29日署名)規制
- グレート・アメリカン・AI法(GAAIA)討論案公開——州AI法の連邦プリエンプション、フロンティアモデル監視規制
- トランプ大統領令14409——フロンティアAIモデルに対する義務的なリリース前サイバーリスク評価 (2026年6月2日署名)規制
- OpenAI Daybreak Expansion — GPT-5.5-Cyber GA + Patch the Planet Open-Source Security Initiativeソリューション
- Microsoft脅威インテリジェンス — 悪意あるChromium拡張機能がPerplexity AI ブランドを偽造してブラウザ検索をハイジャックソリューション
- Straiker — $64M Series A + STAR Labs エージェンティック エクスプロイト データセット。エージェント発見、レッドティーミング、実行時保護プラットフォームソリューション
- Okta Cross App Access(XAA)エコシステム — Claude、Cursor、Slackを含む25以上のパートナー。MCPオフィシャル認証拡張が安定版にソリューション
- Ciscoが Astrix Security + WideField Security を買収 — Splunk Agentic SOCへのデュアルNHI/エージェントアイデンティティプレイソリューション
- Cisco AI Defense — LLMおよびMCP検査用エージェント実行時保護SDKが起動ソリューション
- OpenAI GPT-5.6 Sol Preview — サイバーセキュリティに最も対応した制限付き政府ゲート型アクセス付きモデルソリューション
2026-06-29
- xiaozhi-esp32 MCPレスポンスハンドラー — ParseMessageの不適切な同期によりリモートDoSを実現(CVE-2026-13489)脆弱性
- ComfyUI-Copilot — ワークフローチェックポイント復元ハンドラー内のリソース識別子制御の不適切(CVE-2026-13493)脆弱性
- Flowise Custom MCP — Windows NODE_OPTIONS拒否リストバイパスはケース感度ギャップ経由での認証済みRCEを実現(CVE-2026-58057)脆弱性
- TrustFall — 信頼ダイアログリグレッションによりClaude Code、Cursor、Gemini CLI、GitHub Copilotでワンクリックで RCEを実現脆弱性
- Amazon Q Developer — リポジトリ内の悪意のあるMCP設定によりワークスペース開時の任意コード実行とAWS認証情報盗難を実現(CVE-2026-12957)脆弱性
- 北朝鮮Sapphire Sleet Mastra npmサプライチェーン攻撃 — 144のAIエージェントフレームワークパッケージがトロイ化、約800万の週間ダウンロードが露出脆弱性
- Agentjacking — MCP Sentry 間接プロンプトインジェクションによりAIコーディングエージェントで任意コード実行を達成(成功率85%、2,388組織が露出)脆弱性
- OpenAI GPT-5.6 Sol/Terra/Luna — サイバーセキュリティ機能を備えた政府ゲート制限プレビューソリューション
- Noma Security + Kong — APIゲートウェイトラフィックパスに埋め込まれたランタイムAIセキュリティソリューション
- Linux Foundation Akrites — AI加速脅威に対するシステム全体の調整されたOSS脆弱性防御ソリューション
- Dragos EmberAI — Intelligence Fabric上のOTネイティブAIアシスタントソリューション
- Google Cloud VPC Service Controls — Agent Identity、MCP-Attribute Perimeter Rules、およびGemini Agent Platform Integrationソリューション
- Snyk Evo Agentic Development Security (ADS) — AI Coding Agents and MCP Servers のためのランタイムガバナンスソリューション
- F5 AI Security Platform GA + SurePath AI Acquisitionソリューション
- OpenAI Daybreak Expansion: GPT-5.5-Cyber GA + Codex Security Plugin + Patch the Planet Initiativeソリューション
- サプライチェーン、エネルギー、およびAIネクサス:AI エネルギーサプライチェーン脆弱性の評価戦略レポート
- 2026年の新興技術トップ10戦略レポート
- インド準備銀行 モデルリスク管理規制原則に関するドラフトガイダンス 2026 — AI/MLキルスイッチとボード説明責任委任ガイドライン
- Legion LegalTech Corp v. US — Anthropic AIモデルに関するBIS輸出規制指令に異議を唱える初の連邦訴訟規制
- ホワイトハウス / ONCD — OpenAI GPT-5.6ローンチが政府審査済みパートナーに制限(米国AIモデルの初の事前リリース・ゲーティング)規制
- 米国商務省 — Anthropic Mythos 5 輸出規制の部分的解除:100社以上の信頼できるパートナーへの選別的アクセス規制
2026-06-28
- JetBrains YouTrack MCP — Project Settings Disclosure via MCP Endpoint (CVSS 3.1)脆弱性
- Mattermost AI Bot Posts — Markdown Image Syntax Injection Exfiltrates Data via Rendering (CVSS 3.5)脆弱性
- mise — Task-Include Files Bypass Trust Gate, Enabling Arbitrary Code Execution (CVSS 8.6)脆弱性
- 米国下院歳出委員会 — FY2027法案条項はCMS WISeR AI事前認可モデルのHHS資金をブロック規制
- 原子力規制委員会の提案規則:原子力施設のセキュリティと適格性確認要件の現代化(EO 14300)規制
- Legion LegalTechの訴訟:Anthropicモデルの米国エクスポートコントロール指令が法定権限を超過していることに異議を唱える規制
- 米国政府がOpenAI GPT-5.6 Solの発表をゲート — 顧客ごとのコマース/ONCD/OSTP承認が必要規制
- 米国商務省がAnthropicの神話5のエクスポートコントロールを部分的に解除 — トラステッドパートナーリストが作成規制
- Sumsub MCPインテグレーション:AIエージェントは完全なコンプライアンス/AMLワークフローを設定できるようになりましたソリューション
- OrcaRouter AI Threat Report 2026 + Agent FirewallおよびI/Oガードレールを無料化ソリューション
- Noma Security + Kongパートナーシップ:Kong AI Gatewayに埋め込まれたランタイムAIセキュリティソリューション
- Tanium Atlas GA:すべての商用クラウド顧客向けのAgentic AI自動IT/セキュリティオペレーションソリューション
- Dragos EmberAI:Dragos Intelligence Fabricで起動されたOTネイティブAIアシスタントソリューション
- Fortinet FortiSOC GA:統合型Agentic AI SOCプラットフォーム(SIEM + SOAR + UEBA + TIをシングルSaaS)ソリューション
- F5 AI Security Platform GA + SurePath AI買収ソリューション
2026-06-27
- ToolJet AI Platform — 認証情報の復号化エンドポイントが任意の認証済みユーザーにプレーンテキストシークレットを返す脆弱性
- Docling GenAI Document Processor — HTML バックエンドにおける安全でない URI/パス処理脆弱性
- Mattermost AgentsMCPプラグイン — 未検証の添付ファイルURL経由のSSFR、内部ネットワークアクセスを許可脆弱性
- GitHub MCPサーバー — HTTPロックダウンモードでのRepoAccessCacheクロステナント承認バイパス脆弱性
- ToolJet AIプラットフォーム — RestAPIデータソース内のSSFR、プライベートIPフィルターバイパス経由脆弱性
- LibreChat — ユーザー構成baseURLを使用したSSFR、プライベートIPまたはスキーム検証なし脆弱性
- LibreChat — MCPOAuth リソースパラメータ不一致はOAuthトークンハイジャックを悪意あるMCPサーバーで有効にします脆弱性
- Ollama GGUF量子化エンジン — モデルアップロードインターフェース経由のリモートヒープメモリリーク脆弱性
- DifyTap — Dify LLMOpsプラットフォームの4つのクロステナント間AI データ露出欠陥(100万以上のアプリが危険)脆弱性
- ToolJet AIエージェントプラットフォーム — 認証されたビルダーがグローバルマーケットプレイスプラグインを任意のサーバーサイドJavaScriptで上書きできます(RCE)脆弱性
- mise開発ツールマネージャー — .tool-versionsのTeraテンプレートインジェクション経由の任意コマンド実行(信頼バイパス)脆弱性
- Cursor AIエディタ — パス検証失敗時の正規化フォールバック経由のエージェントサンドボックスエスケープ脆弱性
- Cursor AIエディタ — working_directoryパラメータ操作経由のエージェントサンドボックスエスケープ脆弱性
- Flowise Custom MCP機能 — 細工されたJSONペイロード経由の非サンドボックスRCE(認証不要)脆弱性
- AI ファーストオペレーティングシステム: オペレーションとビジネスモデルイノベーションのための青写真戦略レポート
- Anthropic Economic Index Report: Cadences戦略レポート
- METR の GPT-5.6 Sol プリデプロイメント評価の概要戦略レポート
- 米国州のAIパッチワーク — 2026年の立法会議で制定された新しいコンパニオンチャットボット法およびコネチカット州フロンティアモデルサンドボックス規制
- 中国首相李強 — ダボス会議でのグローバルAI規制の枠組みの緊急確立への呼びかけ(大連、2026年6月24日)規制
- コロラド州知事がSB 26-189に署名 — 自動意思決定技術(ADMT)法が2024年のランドマーク法案を廃止・置換規制
- ホワイトハウス / ONCD + OSTP: トランプ政権がGPT-5.6のリリースを政府承認パートナーに制限規制
- NIST SP 800-213 Rev. 1 (Initial Public Draft) — 連邦政府向けIoT製品サイバーセキュリティガイドラインガイドライン
- BreachRx Rexプラットフォーム: AI時代の同時多発侵害向けエージェント型AIインシデントコマンドセンターソリューション
- NeuralTrust: 思考の連鎖ハイジャッキング研究 — フロンティア推論モデル上での最大100%の安全性バイパスソリューション
- Palo Alto Networks Prisma AIRS — 2026年6月: 設定可能なAIレッドチーミングターゲットプロファイリング + VM-Series統合AIランタイムファイアウォールイメージソリューション
- F5 AIセキュリティプラットフォーム立ち上げ + SurePath AI買収ソリューション
- Linux FoundationのAkrites: AI加速脅威に対する業界全体の統合型OSS脆弱性防御ソリューション
2026-06-26
- エージェント型AIへのシフト:Codexからの証拠戦略レポート
- 産業運用における人間と機械のコラボレーション:実行プレイブック戦略レポート
- 金融サービスのためのAIプレイブック戦略レポート
- PTC Windchill / FlexPLM 不適切な入力検証 — 認証されていない RCE、CISA KEV 追加 2026 年 6 月 25 日(CVE-2026-12569)脆弱性
- Cisco Unified Communications Manager SSRF — 積極的に悪用、CISA KEV 追加 2026 年 6 月 25 日(CVE-2026-20230)脆弱性
- Cordyceps CI/CD — GitHub Actions ワークフロー設定ミスクラスが Google AI Agent Dev Kit、Azure Sentinel、300+ リポジトリをサプライチェーン乗っ取りに露出(CVE-2026-???)脆弱性
- 悪意のある AI エージェントスキルが可変外部リンク経由で静的スキャナーを迂回 — 26,000 エージェントに到達(AIR Research、2026 年 6 月 24 日)脆弱性
- プロンプトインジェクションとしてのロール混同 — ICML 2026 論文が機能する PoC を含む構造的 LLM 攻撃クラスを実証脆弱性
- GitLab Duo Workflows — 不十分な出力フィルタリングが機密リポジトリデータを開示(CVE-2026-12053)脆弱性
- Twenty CRM AI Agent Monitor — Cross-Workspace IDOR はフルチャット履歴とツール出力を露出(CVE-2026-55583)脆弱性
- 米国議会超党派期限:商務省は2026年6月26日までにAIモデル使用に対するEAR権限を正当化しなければならない規制
- オーストラリア DTA エージェンシックAIプレイブック政府発行 — 必須監視モデルとキルスイッチ要件規制
- 米国商務省/BIS EAR指令:Anthropic Fable 5 & Mythos 5外国人アクセス停止 — 訴訟提起、議会は6月26日までの対応を要求規制
- Noma Security + Kongパートナーシップ — APIゲートウェイトラフィックパスに組み込まれたランタイムAIセキュリティソリューション
- F5 AI Security Platform GA + SurePath AI買収ソリューション
2026-06-25
- NocoDB MCP トークン — ワークスペース間での無制限の添付ファイル読み取り (CVSS 2.3) および OAuth スコープ未実装 (CVSS 2.0)脆弱性
- AnythingLLM Windows パストラバーサル — エンコードされた絶対パスがドキュメントディレクトリをエスケープ (CVSS 4.3)脆弱性
- foreman-mcp-server — 認証されていないキャッシュポイズニングおよび認証情報ログを介したセッションハイジャック (CVSS 7.8 + 6.2)脆弱性
- rtk LLM Context Filter — 許可リストコマンドを通じたシェルコマンドインジェクションを可能にするパーミッションスプリッターバイパス (CVSS 7.8)脆弱性
- Daytona AI サンドボックス — 複数の認可フロー: 未確認メール組織招待、ロール更新 IDOR、Git クローンの TLS バイパス (CVSS 最大 8.4)脆弱性
- Cordyceps — CI/CD ワークフロー脆弱性クラスがプルリクエストを介した供給チェーン横取りを有効化、Google AI ADK および Azure Sentinel で確認脆弱性
- BioShocking — リアリティ混乱プロンプトインジェクション AI ブラウザガードレールをバイパス、ワーキング PoC で認証情報をリーク脆弱性
- macOS.Gaslight — DPRK Rust インフォスティーラーがプロンプトインジェクションを埋め込み、AI 支援マルウェアトリアージをお邪魔する脆弱性
- Claude Code WebFetch — HuggingFace ドメイン事前承認により、攻撃者制御モデルリポジトリ経由のプロンプトインジェクションが可能 (CVSS 6.0)脆弱性
- Open WebUI — イメージ URL パラメータがファイル ID として解決され、クロスユーザーファイル流出が可能 (CVSS 6.5)脆弱性
- Docling GenAI Document Processor — Playwright HTML レンダラー経由の SSRF、EasyOCR の Zip Slip、およびPatent XML パーサーの XXE脆弱性
- Warp Agentic Terminal — エージェント機能全体の複数の RCE およびコマンドインジェクション脆弱性 (CVSS 最大 8.8)脆弱性
- Crawl4AI Docker API — プロキシ SSRF バイパスが内部ネットワークに到達 (CVSS 8.6)脆弱性
- AISI Engineering Playbook:AIエバリュエーション能力構築のためのオープンガイド戦略レポート
- 政府の規制ツールキットを超えて:ビジネスおよび市民社会アクターがいかに変革的人工知能のリスクと影響を管理・軽減できるかについての初期調査結果戦略レポート
- 米国下院歳出委員会 — FY2027法案条項でCMS WISeR AI事前承認モデルのHHS資金供給をブロック規制
- US商務省/BIS EAR指令: Anthropic Fable 5およびMythos 5の外国籍者アクセス停止 — 初の法的異議申し立てが提出規制
- 欧州委員会のEU AI法第6条に基づく高リスクAIシステム分類に関する草案ガイドラインガイドライン
- NIST SP 800-213 Rev. 1(初期公開草案)— 連邦政府向けIoT製品サイバーセキュリティガイドラインガイドライン
- Stellar Cyber Autonomous SOC Platform v6.5/6.6:AI ネイティブワークフロー、自動トリアージ、およびより高速なMSSPオンボーディングソリューション
- Tigera Lynx GA:AIエージェントセキュリティ向けKubernetes ネイティブ統合コントロールプレーンソリューション
- Tanium Atlas GA:すべての商用クラウドカスタマー向けのエージェント型AI自律IT/セキュリティオペレーションソリューション
- SentinelOne Purple AI エージェント型調査がすべてのSingularityカスタマーに開放ソリューション
- Dragos EmberAI:OTネイティブAIアシスタントがDragos Intelligence Fabricで起動ソリューション
- Fortinet FortiSOC GA:エージェント型AI統合SOCプラットフォーム(SIEM + SOAR + UEBA + TI統合SaaS)ソリューション
- OpenAI Daybreak拡張:GPT-5.5-Cyber GA + Codex Security Plugin + Patch the Planetソリューション
2026-06-24
- Langflow Monitor Router IDOR — 7つの認証なしエンドポイントがすべてのユーザーのセッションデータを公開脆弱性
- vLLM オーディオ文字起こしエンドポイント 展開爆弾 (25 MB OPUS → 14.9 GB PCM)脆弱性
- vLLM Revision Pinning バイパス - --revision/--code-revisionフラグに関わらず動的コードが読み込まれる脆弱性
- Langflow 未認証無制限ファイルアップロードが無期限のサービス拒否を引き起こす脆弱性
- Crawl4AI SSRF(IPv6マップIPv4ブロックリストバイパス経由LLMスクレーピングエンドポイント)脆弱性
- Open WebUI クロスオリジンプロンプト挿入(Postmessage input:prompt / action:submit経由)脆弱性
- LobeHub サーバーサイドSSRF(未認証/webapi/proxyエンドポイント経由)脆弱性
- Claude Code WebFetchでの事前承認HuggingFaceドメイン経由の帯域外データ流出脆弱性
- n8n MCP Browser HTTPトランスポートモードでの未認証ツール呼び出し脆弱性
- Langflow RAGファイルコンポーネント 知識ベースの絶対パス経由の任意ファイル読取脆弱性
- Langflow IDOR - 認証ユーザーが/api/v1/responsesを経由して他のユーザーのフローを実行可能脆弱性
- Crawl4AI Computed Fields(_safe_eval_expression)でのASTバリデータバイパス経由のサンドボックス脱出脆弱性
- Flowise Custom MCP Server OSコマンド挿入(不完全なフラグ検証とRegexバイパス経由)脆弱性
- vLLM 悪意あるHuggingFaceモデルを経由した任意のコード実行 - 最適化モードでのアサートバイパス脆弱性
- vLLM DockerfileのDependency Confusion(PyPI上の未登録flashinfer-jit-cacheパッケージ経由)脆弱性
- vLLM OpenAI API認証バイパス(ホストヘッダーパス操作経由 - BadHost亜種)脆弱性
- Langflow 未認証RCE(共有可能なPlayground経由の公開フロー)脆弱性
- 人工知能による職業教育訓練の開発戦略レポート
- 2026年KPMGグローバルAIファイナンスレポート:意思決定優位性戦略レポート
- GSA提案規則:GSAR条項552.239-7001 — 大規模言語モデルAIシステム内のデータの基本的保護ガイドライン
- ホワイトハウス大統領令14409:「高度な暗号化攻撃から国家を保護する」— 強制的な連邦PQC移行と2030/2031年の期限およびCBOM要件ガイドライン
- Cato Networks joins OpenAI Daybreak Cyber Partner Program — 45分でのエージェンティックCVE軽減ソリューション
- Microsoft — Guarding AI Memory: Microsoft Foundry Agent Serviceのメモリ毒物脅威と防御ソリューション
- F5 AI Security Platform Launch + SurePath AI Acquisitionソリューション
- OpenAI Daybreak Expansion — GPT-5.5-Cyber Full Release、Codex Security Update、Patch the Planet、および30ベンダーサイバーパートナープログラムソリューション
2026-06-23
- Langflow Bundle URL Loader — ローカルコード注入(悪意あるBundle URL経由のスタートアップ時)(CVE-2026-12822)脆弱性
- Apache Doris MCP Server — メタデータクエリにおけるパラメータ化されていないデータベース名経由の認証済みSQL インジェクション (CVE-2025-66336)脆弱性
- GitHub Copilot — fetch_webpage URIパラメータ経由のワークスペース外ファイルシステムアクセスはプロンプトインジェクション下での抜き出しを可能にします(CVE-2025-66389)脆弱性
- Suna AIエージェントプラットフォーム — 認可エンドポイントのreturnURL経由での反射型XSS(CVE-2026-12811)脆弱性
- LiteLLM MCP OpenAPI仕様ローダー — spec_path引数経由のパストラバーサル(CVE-2026-12798)脆弱性
- LiteLLM完了インターフェース — 禁止キーワードバイパス経由の不正な認可(CVE-2026-12797)脆弱性
- LiteLLM MCPサーバー — _execute_with_mcp_client経由のサーバー側リクエスト偽造(CVE-2026-12774)脆弱性
- LiteLLM MCPプロキシ — UserAPIKeyAuth内の認可不適切(CVE-2026-12773)脆弱性
- LangChainファイル検索ミドルウェア — グロブパターンとシンボリックリンク経由のパストラバーサルとサンドボックス脱出(CVE-2026-55443)脆弱性
- 汚染されたコーディング評価リポジトリ — AIエージェント間接プロンプトインジェクションが2分以内にクラウド認識情報を抜き出します脆弱性
- 北朝鮮(Sapphire Sleet)が141のMastra AI npmパッケージをバックドア化 — Postinstallフックによるクロスプラットフォームインフォスティーラー脆弱性
- Autodesk Fusion Desktop MCPエクステンション — 悪意のあるWebページ経由のドライブバイ任意コード実行(CVE-2026-10789)脆弱性
- LiteLLM AIゲートウェイ — ホストヘッダーインジェクションによる重大な認証回避(CVE-2026-49468)脆弱性
- IBM Langflow OSS — 認可不適切によるStreamable MCPトランスポートエンドポイントでの認証不要なMCP操作脆弱性
- Professionals Future Report 2026戦略レポート
- 人工知能とエントリーレベル職の未来:初期キャリアパスウェイの保護と再発明のためのフレームワーク戦略レポート
- インドネシア大統領規則案:国家AI行動計画2026~2029年規制
- ベトナムAI法発効(2026年3月1日)— MediaLaws分析2026年6月22日発表規制
- 米国商務省 EAR指令:Anthropic Fable 5 & Mythos 5 外国人アクセス停止規制
- Five Eyes Joint Statement: 'The AI Shift in Cyber Risk — Why Leaders Must Act Now'ガイドライン
- Microsoft『Guarding AI Memory』:AIメモリ攻撃ベクトルおよび防御に関するセキュリティガイダンスソリューション
- OrcaRouter:エージェントファイアウォールおよび I/O ガードレールを AI 脅威レポート2026と共にすべてのユーザーに無料で提供ソリューション
- Tigera Lynx GA:Kubernetes ネイティブAIエージェントセキュリティ向けの統合コントロールプレーンソリューション
- Fortinet FortiSOC GA:エージェンティックAIとMCP協調を備えた統合クラウド配信型SOCプラットフォームソリューション
- Tanium Atlas GA:すべての商用クラウド顧客向けのIT およびセキュリティ運用向けエージェンティックAIソリューション
- OpenAI Daybreak拡張:Codex Security GA更新 + 完全なGPT-5.5-Cyber リリース + Patch the Planetソリューション
2026-06-22
- Mitiga Skillgate Research — 攻撃者制御の ANTHROPIC_BASE_URL オーバーライドおよび AI 命令ファイル内の 1,230以上のハードコードされた API キー脆弱性
- npm パッケージ shai_hulululud — プロンプトインジェクションおよびトークンフラッディング経由の AI マルウェアスキャナー回避のプルーフオブコンセプト脆弱性
- Mastra npm スコープ乗っ取り — 143 個の AI エージェントフレームワークパッケージが乗っ取られたコントリビューターアカウント経由で RAT でバックドア化脆弱性
- AutoJack — 悪質なウェブページが MCP WebSocket 経由で AutoGen Studio ブラウジングエージェントをハイジャックしホスト RCE を実行脆弱性
- ASD Information Security Manual (ISM) — June 2026 Update: New AI-Specific Security Controlsガイドライン
- AI時代への学習者のエンパワーメント:初等・中等教育向けAIリテラシーフレームワーク(AILitフレームワーク)戦略レポート
- グレートアメリカンAI法(GAAIA)討議案 — 超党派連邦AI統治枠組みが下院で提案規制
- シンガポール個人情報保護委員会:生成型AIにおける個人データの使用に関する提案諮問ガイドラインの公開協議が2026年7月1日まで開放規制
- ペンシルベニア州対Character Technologies(Character.AI)— 無免許医療行為に関するAIチャットボット対象の最初の米国州レベル執行措置規制
- EU AI法案:欧州議会が簡素化修正案を採択 — ハイリスク義務が2028年に延期、ヌーディファイアーアプリが禁止、透かしは2026年12月に延期規制
- CyberSentinel AI v3.0 — 33のツールと プロバイダー非依存 AI エンジンを備えたオープンソース自律ペンテストプラットフォームソリューション
- Aembit IAM — Copilot Studio 統合は Microsoft AI エージェント向けの一時的認証情報実行を追加ソリューション
- AutoJack — Localhost MCP WebSocket 経由の新規 AI エージェント RCE エクスプロイトチェーン (AutoGen Studio)ソリューション
- CrowdStrike Continuous Identity for AI Agents — Real-Time Zero-Standing-Privilege Authorization via SPIFFEソリューション
2026-06-21
- vLLM LoRAユーティリティ、Phi-4 Miniツールパーサー、およびOpenAI チャットエンドポイントのReDoS脆弱性
- Flowise チャットメッセージのストアドXSS(Iframeペイロード経由)脆弱性
- picklescan ロギングFileHandler経由の任意ファイル作成 — セキュリティツールバイパスリスク脆弱性
- vLLM マルチモーダル埋め込みのスパーステンソル検証欠落 — サービス拒否脆弱性
- Google Vertex AI SDK「Pickle in the Middle」 — バケットスクワッティングによるクロステナント RCE脆弱性
- JetBrains Marketplace AIプラグインサプライチェーンキャンペーンが開発者APIキーを盗む(約70,000インストール)脆弱性
- LiteLLMホストヘッダー認証バイパスが保護された管理ルートを公開 (CVE-2026-49468)脆弱性
- Prefect GitRepository引数注入によるワーカーマシン上のRCE (CVSS 9.9)脆弱性
- Flowise overrideConfig チェーン注入 — RCE、SSRF、予測APIを介したプロンプト注入脆弱性
- PwC 2026グローバルAI雇用晴雨表戦略レポート
- デジタル・ガバメント・アウトルック2026: 基礎から変革的インパクトへ戦略レポート
- 米国議会:超党派的なHouse Letterが、Anthropicエクスポート・コントロールの法的根拠を要求——応答期限6月26日規制
- 米国商務省EAR指令:Anthropic Fable 5およびMythos 5の外国人アクセス停止規制
- AppViewX Agent Identity Security — PKI-ルート付きAIエージェントガバナンスプラットフォームソリューション
- Zenity + Carahsoft: AIエージェントセキュリティおよびガバナンスがUS連邦/州/地方市場に到達ソリューション
- NewCore、$66Mでステルスから浮上 — AIエージェント向けセキュリティ-最初のアイデンティティプラットフォームソリューション
- WitnessAI Agentic Control: AIエージェントおよびMCPサーバーガバナンスの単一コントロールプレーンソリューション
- CrowdStrike Open Gatewayエコシステム — AI Gateways全体のFalcon AIコントロールプレーンソリューション
- SentinelOne Purple AI Agentic Investigation、すべてのSingularityお客様に開放ソリューション
- AWS Security Agent、脅威モデリング、Kiro IDE Power、およびClaude Code Pluginを追加ソリューション
- AWS Continuum: AI-Native Security Agent Family Launched at AWS Summit New Yorkソリューション
2026-06-20
- Splunk AI Toolkit btoolコンフィグレーションヘルパー経由のOSコマンドインジェクション (CVSS 9.1)脆弱性
- PraisonAI MultiAgentLedger 重複エージェントID情報開示 (CVSS 6.5)脆弱性
- PraisonAI MultiAgentMonitor パストラバーサル — エージェントIDを通じた任意ファイル読み取り/書き込み (CVSS 8.8)脆弱性
- PraisonAI AGUI エンドポイント 認証なしクロスオリジンエージェント実行 (CVSS 8.1)脆弱性
- PraisonAIのハードコードされたapproval_mode:auto 認証済みユーザーが任意のシェルコマンドを実行可能 (CVSS 8.8)脆弱性
- 現実的なシナリオにおけるツール使用LLMエージェントのデータ漏洩リスクの評価戦略レポート
- AI Scenarios 2030: 政策立案者がAIの未来に向けた計画を立てるための支援戦略レポート
- シンガポール大臣、ASEAN の AI 導入を促す一方で制限的なデータ主権政策への警告規制
- 米国商務省 American AI Exports Program — 最初の提案募集(期限 2026年6月30日)規制
- ホワイトハウス–Anthropic、AI モデルセキュリティ欠陥評価フレームワークを協議(2026年6月18日)規制
- オーストラリア CISC: 強化された重要インフラリスク管理プログラム (CIRMP) ルール 2026 — 重要インフラ事業者向けの必須 AI リスク評価ガイドライン
- C1エンタープライズ管理認可(EMA)for MCP — Anthropicのオープンエージェント認可標準に対する初日サポートソリューション
- AutoJack — Localhost MCP WebSocket経由の新規AIエージェントRCE悪用チェーン(AutoGen Studio、Microsoft Research)ソリューション
- Accenture、Dragosの過半数株式取得 + runZeroおよびNetRiseの全買収を発表 — $4.18B OT/重要インフラストラクチャサイバーセキュリティ統合ソリューション
- AWS Continuum — AI Native エージェント型セキュリティプラットフォーム、AWS Summit New York で発表ソリューション
2026-06-19
- TypeBot チャットボットビルダー — SSRF DNS リバインディング バイパス (TOCTOU ギャップ経由) (CVE-2026-48764)脆弱性
- TypeBot チャットボットビルダー — 未認証の任意S3オブジェクト書き込み (サニタイズされていないfileName経由) (CVE-2026-48768)脆弱性
- nanobot AI Assistant — WhatsApp Bridge パストトラバーサル 非サニタイズされたファイル名経由でのRCE有効化 (CVE-2026-48716)脆弱性
- Eclipse Theia AI Chat — Markdown Image Tags Enable Prompt-Injection-Driven Data Exfiltration (CVE-2026-22551)脆弱性
- Eclipse Theia — ワークスペース タスク定義の任意コード実行(信頼検証なし)(CVE-2026-44691)脆弱性
- Eclipse Theia AI — 悪意のある .prompttemplate ファイルが AI システムプロンプトをオーバーライド (CVE-2026-46580)脆弱性
- Eclipse Theia AI Chat — ワークスペースのファイル/ディレクトリ名がAIシステムプロンプトに注入 (CVE-2026-44688)脆弱性
- googleapis/mcp-toolbox — レガシープロトコルハンドラーにおけるスコープ強制のバイパス (CVE-2026-11719)脆弱性
- googleapis/mcp-toolbox — OAuth Opaque Token Introspection Auth Bypass (CVE-2026-11717 & CVE-2026-11718)脆弱性
- mcp-pinot MCP Server — HTTP インターフェースに認証なし、任意のネットワーク攻撃者に SQL 実行を露出 (CVE-2026-49257)脆弱性
- Splunk Enterprise 認証なし PostgreSQL Sidecar RCE — CISA KEV追加 2026年6月18日 (CVE-2026-20253)脆弱性
- LLMjacking進化:露出したOllamaサーバーが自律型攻撃フレームワークのAI推論エンジンとして武器化脆弱性
- Agentjacking: 偽のSentryエラーレポートがAIコーディングエージェントをハイジャックして攻撃者制御のコードを実行させる脆弱性
- デジタル十年の状態2026年版:構造的ギャップの解消と2030年以降への投資動員戦略レポート
- エージェンティック・コーディングと専門知識への持続的なリターン戦略レポート
- ADB 2026–2030 Digital Transformation Strategy: アジア太平洋地域のAIガバナンスとサイバーセキュリティへの200億ドルのコミットメント規制
- GSA内部指令CIO 2185.1C: GSAにおける人工知能の責任ある利用の加速規制
- GSA GSAR提案規則:大規模言語モデルAIシステム内のデータの基本的保護(GSAR条項552.239-7001)規制
- OWASP / Aikido Security: エージェンティックAIコード監査がOWASP個人会員特典として開始(2026年6月18日)ガイドライン
- OWASP Agentic Skills Top 10 (AST10) — AI エージェント スキルのための初の セキュリティ フレームワークを公開ガイドライン
- NCSC ガイダンス:『ザ・ヴァイブ・コーディング・スペクトラム』 — AI 支援ソフトウェア開発のためのリスク校正監視ガイドライン
- AWS Kiro CLI のセキュリティインシデント対応への適用:AI ガイド付き GuardDuty 調査ワークフローソリューション
- WitnessAI Agentic Control: AI AgentおよびMCPサーバーガバナンス用の単一コントロールプレーンソリューション
- Microsoft MDASH: マルチモデル・エージェンティック・脆弱性スキャナー ベンチマークから Windows、Azure、および Identity での本番運用へ移行ソリューション
- AWS Continuum: 継続的な脆弱性発見、検証、および修復のためのエージェンティックセキュリティプラットフォーム(ゲートプレビュー)ソリューション
2026-06-18
- Joomla Content Editor (JCE) 認証なしPHPコードアップロード及び実行 — CISA KEV (CVSS 10.0)脆弱性
- Starlette 'BadHost' ホストヘッダ認証回避は vLLM、FastAPI ベースの AI ツールに影響 (CVE-2026-48710)脆弱性
- Shai-Hulud/Hades PyPI サプライチェーン ワーム、AI/ML パッケージを標的に LLM スキャナー回避および認証情報削除デーモンを搭載脆弱性
- LiteLLM 低権限 → 管理者 → RCE 権限昇格チェーン (CVSS 9.9, Obsidian Security)脆弱性
- LiteLLM MCP エンドポイント コマンドインジェクション — Starlette BadHost チェーンによる未認証 RCE (CISA KEV)脆弱性
- 中国証券監督管理委員会(CSRC)主席、AI駆動型株式投機に警告、今後のAI資本市場ガイダンスを示唆規制
- GSA提案規則:連邦官報における大規模言語モデルAIシステム内のデータ保護に関するGSAR条項(2026年6月17日)規制
- NCSC最高経営責任者の公開声明:敵対国家がUK重要インフラへのサイバー攻撃の4分の3以上に関与、AI脅威速度を加速させているガイドライン
- 英国下院歳出委員会相当機関 — 米国FY2027 DHS法案:CISA + NISTにエージェンティックAIのアイデンティティ・アクセス管理ガイダンス公開を要求する指示報告書ガイドライン
- CISA + G7 Joint Guidance: "Software Bill of Materials for AI – Minimum Elements"ガイドライン
- SEACEN Policy Brief Issue #3: ASEAN における AI ガバナンス — 中央銀行への優先事項戦略レポート
- AI対応生物学的設計ツールのための検証可能な監査証跡:検証可能なバイオデザインロギングの提案戦略レポート
- OpenAI、Onaを買収 — 長期実行型Codexエージェント向けセキュアで永続的なクラウド実行環境ソリューション
- promptfoo 0.121.16 — Claude Fable & Mythos Red-Team Provider Support + Four Skills Published to Claude Code Marketplaceソリューション
- Sysdig TRT — 進化したLLMjacking: 露出したOllamaサーバーが自律型攻撃VAPTパイプラインのAI推論エンジンとして悪用されるソリューション
- Varonis SearchLeak (CVE-2026-42824) — Microsoft 365 Copilot Enterprise Search におけるワンクリックデータ流出チェーン、パッチ済みソリューション
- Microsoft MDASH — マルチモデルエージェント型脆弱性検出システム詳細、CyberGym #1 ベンチマークソリューション
- CrowdStrike Continuous Identity for AI Agents — Real-Time, Zero-Standing-Privilege Authorization via SPIFFE (Identiverse 2026)ソリューション
- SentinelOne Purple AI Agentic Investigations — ゼロクリック自律SOC、全顧客向けにオープンソリューション
- AWS Continuum — AWS Summit New Yorkで発表されたAIネイティブセキュリティエージェントファミリー(プレビュー)ソリューション
2026-06-17
- 推論拡張型サービス妨害攻撃がAIエージェントガードレールを武器化(新規攻撃クラス)脆弱性
- Chatway Live Chat AI Chatbot — Subscriber Sensitive Data Exposure (CVE-2026-49082)脆弱性
- ChatBot WordPress Plugin — Subscriber Broken Access Control (CVE-2026-40788)脆弱性
- Royal MCP WordPress プラグイン — 認証なしの不正なアクセス制御 (CVE-2026-40775)脆弱性
- AI Engine WordPress Plugin — エディタ権限昇格 (CVE-2026-27407)脆弱性
- GPTranslate WordPress AI翻訳プラグイン — 認証なしSQL インジェクション (CVE-2026-49776)脆弱性
- OpenClaw Slack Reaction Events Bypass Disabled Notification Setting — Unintended Agent Pipeline Triggering (CVE-2026-53851)脆弱性
- OpenClaw BlueBubbles Sender Policy Bypass via Conversation Metadata (CVE-2026-53860)脆弱性
- OpenClaw Zalo allowFrom ポリシーバイパス via Mutable Contact Display Metadata (CVE-2026-53857)脆弱性
- OpenClaw Discord allowFrom ポリシーバイパス(可変表示名経由)(CVE-2026-53849)脆弱性
- OpenClaw MCP Serverがオペレータのカスタムヘッダーを攻撃者制御のリダイレクトに漏洩 (CVE-2026-53840)脆弱性
- Langflow AI Orchestration Platform パストラバーサル → 認証なしRCE 積極的に悪用中(CVE-2026-5027)脆弱性
- LiteLLM脆弱性チェーン — 低権限ユーザーから管理者権限 + AI Gatewayでの RCE (CVE-2026-47101、CVE-2026-47102、CVE-2026-40217)脆弱性
- NewCore、$66M の資金調達で ステルスから始動 — AI エージェント向けセキュリティ第一の ID インフラストラクチャソリューション
- CrowdStrike Continuous Identity for AI Agents: リアルタイム リスク認識型認可(SGNL統合)ソリューション
- OpenAIデプロイメントシミュレーション:実際の会話データを使用してリリース前にモデルの動作を予測ソリューション
- promptfoo code-scan-action 0.1.8: GitHub Action が Node 24 ランタイムにアップグレードソリューション
- promptfoo 0.121.16: Claude Fable/Mythos プロバイダーサポート + Claude Code マーケットプレイスの4つのレッドチームスキルソリューション
- Cloud Security Alliance: '7 MCP Risks CISOs Should Consider and How to Prepare' — Model Context Protocol セキュリティに関する権威あるプラクティショナーガイダンスガイドライン
- ベトナム政令142/2026/ND-CP:AI法初の実装規則 — リスク分類フレームワーク発効規制
- EU AI法:欧州議会本会議が簡素化措置を承認し、「ヌーディファイア」AI応用を禁止規制
- トランプ大統領がNSPM-12に署名:AI駆動型脅威に対する国家安全保障システムの保護に向けた積極的なタイムライン規制
2026-06-16
- TrueFoundry AI Gateway — Lasso Security Integration for Centralized GenAI Protectionソリューション
- Microsoft Defender for Office 365 — 1年間の実環境メール セキュリティ ベンチマーク レポート発表ソリューション
- ChatBot WordPress プラグイン — Subscriber 不正アクセス制御 (CVSS 7.1)脆弱性
- Chatway Live Chat AI Chatbot — 購読者向け機密データ露出 (CVSS 7.4)脆弱性
- WooCommerce用 AI Product Search (Motive Commerce Search) — 認証されていない不正なアクセス制御 (CVSS 8.2)脆弱性
- Royal MCP WordPress プラグイン — 認証なしの不正アクセス制御 (CVSS 7.3)脆弱性
- AI Engine WordPress プラグイン — エディタロール権限昇格(CVSS 7.2)脆弱性
- GPTranslate WordPressプラグイン — AI翻訳エンドポイント経由の認証なしSQL インジェクション (CVSS 9.3)脆弱性
- Spring AI ベクトルストア — 特殊文字インジェクションにより Elasticsearch、OpenSearch、GemFire で任意のクエリ実行が可能脆弱性
- Cursorエディタがユーザーの承認なしにワークスペース内の.claude/settings.local.jsonから悪意のあるClaudeフックコマンドを実行脆弱性
- 韓国国家裁判所管理処(NCA)は2026年6月14日、司法部門がAIの幻覚によって生成された架空の判例引用――いわゆる「幽霊判例」――が弁護士の法的提出書類に現れる問題への公式な対応を強化していると発表した。NCAの対応は、AI利用を統治する司法ガイドラインおよび法廷手続におけるAI生成法的調査の強制的な検証要件の発展を示唆している。規制
2026-06-15
- Anthropic Public Recordの最初の結果戦略レポート
- AGIからASIへ戦略レポート
- CISA拘束的運用指令BOD 26-04:リスクベースの脆弱性優先順位付け — 重大な欠陥に対する3日間の修正ウィンドウ規制
- コロラド州が独自のAI法をSB 26-189に置き換え — 改訂された高リスクAI説明責任法、2027年1月1日発効規制
- ニューヨーク州合成パフォーマー法が発効 — 全米初のAI広告開示義務化規制
- カナダ OPC PIPEDA 調査結果 #2026-004: X Corp. および xAI (Grok) がディープフェイク ツールを通じてプライバシー法違反規制
- カナダ法案C-34(安全なソーシャルメディア法)導入——AIチャットボットの安全義務とデジタル安全委員会規制
- 複数州のAG、OpenAIに対する大規模調査を開始 — 2026年6月12日にサブポーナを送達規制
- 米国商務省輸出管理指令:Anthropic Fable 5およびMythos 5、全外国人向けに停止規制
- OWASP Dependency-Track 5.0 Generally Available — エンタープライズスケールSBOMプラットフォーム(AI/MLモデルインベントリとサプライチェーン整合性検証機能付き)ガイドライン
- NIST: 有限のAIガードレールセットが普遍的にロバストであることはないという数学的証明 — 継続的監視・更新セキュリティモデルに対する基礎的支援ガイドライン
- SourceCodester CET AI Grading System の index.php action パラメータにおける反射型 XSS (CVE-2026-12176)脆弱性
- GPTranslate WordPress AI翻訳プラグイン REST API経由のストアドXSS (CVE-2026-9109)脆弱性
- VS Code MCP Server マネージド ID 権限昇格 (CVE-2026-40376)脆弱性
- Langflow AI Platform パストラバーサル → 未認証RCE 積極的に悪用中(CVE-2026-5027)脆弱性
- Palo Alto Networks Prisma AIRS: AI エージェント向け権限悪用検出(2026年6月リリース)ソリューション
- ZeroFox AI Analytics: 外部脅威プラットフォームに組み込まれたリアルタイム脅威パターンクエリソリューション
- Check Point、MSP エコシステムへの Workforce AI Security を拡張ソリューション
- CrowdStrike Falcon for IT: AI Discovery and Governance による Shadow AI 対応ソリューション
- Netskope AI Gateway がインラインMCPトラフィック検査とエージェントガードレールを追加ソリューション
- OpenAI、Ona を買収 — 長時間実行される Codex エージェント向けのセキュアな永続的クラウド実行環境ソリューション
- Microsoft AI Activity Investigation Playbook for M365 Copilot and Azure AIソリューション
- Google Security Operations: 脅威検知、トリアージ、ハンティング向け新AI Agent Suiteソリューション
- Microsoft ASSERT: AI エージェント向けオープンソース仕様ベース評価フレームワークソリューション
- Linx Security: エージェンティック・アクセス制御の一般提供 — インラインMCPゲートウェイとツールレベルのポリシー施行ソリューション
- Zscaler、Agentic AIのための業界初の完全なZero Trustプラットフォームを発表ソリューション
2026-06-14
- 米国のAI電力拡張をブロックしているもの — そして2030年までにそれを解き放つことができるもの?戦略レポート
- Shai-Hulud/Hades キャンペーン: PyPI サプライチェーン ワームが AI スキャナー回避プロンプトと AI コーディングエージェント設定のバックドアを注入脆弱性
- ChromaDB Rust IDOR クロステナントデータアクセス — CVE-2026-8828、CVSS 8.8 HIGH — パッチ未確認脆弱性
- 複数州司法長官連合がChatGPTのユーザー安全被害についてOpenAIに召喚状を発行、IPO申請と同時進行規制
- 米国商務省がバインディング輸出管理指令を発行し、AnthropicにClaude Fable 5およびMythos 5をグローバルで無効化するよう強制規制
2026-06-13
- CVE-2026-50287: AgenticMail MCP Serverが認証なしでストリーム可能なHTTPトランスポートを公開(CVSS 8.7)脆弱性
- StakeBench: 本番Web エージェントは一貫してプロンプトインジェクションをブロックできず — 直接攻撃は 3,168 シミュレーションで GPT-5 と Gemini 全体で 79%+ の成功率脆弱性
- CISA KEV: Oracle PeopleSoft CVE-2026-35273がShinyHuntersにより積極的に悪用 — 100以上の組織が侵害、連邦パッチ期限6月15日脆弱性
- LangGraph RCE Chain: SQL Injection + msgpack Deserialization in Stateful Agent Checkpointer (CVE-2025-67644 + CVE-2026-28277)脆弱性
- Agentjacking: Sentry MCP統合が悪用され、注入されたエラーイベント経由で開発者マシンで任意コード実行が可能脆弱性
- GitInject: マルチ大学研究により主要なAI CI/CDプロバイダーすべてがプロンプトインジェクションに脆弱であることが確認 — 11の名付けられた攻撃クラスが文書化ガイドライン
- BlueVoyantがAIネイティブなエージェント型SecOpsプラットフォームを自律的脅威検出・封じ込め機能で立ち上げソリューション
2026-06-12
- 中国関連の影響力作戦が米国のAI議論を標的にしている(2026年6月脅威レポート)戦略レポート
- The Compute Coalition: 自由世界におけるAIの未来を構築する方法戦略レポート
- vLLM CVE-2026-5497 — CVSS 7.5 認証なしの動画フレーム処理の無制限処理による広く導入されているAI推論サーバーへのサービス拒否脆弱性
- mcp-server-kubernetes CVE-2026-46519 — CVSS 8.8 MCP Kubernetes Server における環境変数オーバーライドを経由したアクセス制御回避脆弱性
- Ivanti Sentry CVE-2026-10520 — CVSS 10.0 認証なしのOSコマンドインジェクション脆弱性がCISA KEVに追加、24時間以内に悪用される脆弱性
- EUがAI生成コンテンツの透明性に関する行動規範を公開し、AI Act第50条コンプライアンスをサポート規制
2026-06-11
- Shai-Hulud/Miasma Worm が 100+ の npm/PyPI パッケージにエスカレート — Claude Code、VS Code、Gemini CLI Agent Config ファイルに永続化;mistralai および guardrails-ai が確認済みで侵害脆弱性
- AIとスキル:現在わかっていることについて戦略レポート
- AI指数論に関するポリシー:先進AI框架および経済政策框架戦略レポート
- 人工知能(AI)の責任ある採用に向けた健全な慣行:協議報告書戦略レポート
- CVE-2026-8335 — Aix-DB LLM エンドポイントがアプリケーション データベースに対する認証なしの SQL クエリ実行を許可脆弱性
- CVE-2026-46432 — LMDeploy ハードコードされた trust_remote_code=True が HuggingFace モデル読み込み時の任意コード実行を可能にする脆弱性
- GoogleがWebMCP Agent セキュリティガイダンスを公開 — 悪意あるマニフェストと汚染されたツール出力が主要な攻撃ベクトルとして、決定論的および確率論的な対策とともに提示ガイドライン
- Anthropic、Claude Fable 5およびMythos 5システムカードを公開 — 詳細なサイバー機能評価、デュアル構成セーフティアーキテクチャ、およびエージェントプロンプトインジェクションベンチマーク結果ガイドライン
- Linx Security、エージェント型アクセスコントロールを発表 — ツールレベルのポリシー実行とフル監査ログを備えたインラインMCPゲートウェイソリューション
- Zscaler、Zenith Live 2026でAI Access GraphとZero-Trust Agentic AIプラットフォームを発表ソリューション
- House Appropriations Committee FY2027 DHS Bill Directs CISA to Issue Identity-Security Guidance for Federal Agentic AI Systems規制
- CISA、バインディング オペレーショナル ディレクティブ BOD 26-04を発行 — リスク マトリックス パッチング フレームワークがAI加速型エクスプロイテーションを明示的に引用規制
2026-06-10
- Transforming the Enterprise 2026戦略レポート
- 位置ずれしたAIを新たなインサイダーリスクとして戦略レポート
- System Card: Claude Fable 5 & Claude Mythos 5戦略レポート
- CVE-2026-49948 — Mem0 Self-Hosted Server の Global LLM Configuration エンドポイントに対する認可回避 (CVSS 8.1)脆弱性
- 間接的なプロンプトインジェクションはデプロイメント固有ではなく、アーキテクチャ上の問題である — BraveがクラウドおよびローカルAIツールに対する攻撃を実証脆弱性
- CVE-2026-7304 — SGLang 認可なしのRCE(カスタムロジットプロセッサにおける安全でないdill.loads逆シリアル化経由)脆弱性
- CVE-2026-11645 — Chrome V8 ゼロデイ(2026年5番目)野生で悪用、CISA KEVに追加脆弱性
- CSA RiskRubric V2: AI Risk Assessment Framework Expanded to Cover MCP Servers, Agents, and Excessive Agencyガイドライン
- EUコミッションがMetaに対してWhatsAppアクセスをライバルAIアシスタントに復旧するよう求める拘束力のある暫定措置を発行規制
2026-06-09
2026-06-08
- Meta HTS AIチャットボット認証回避 — 20,225件のInstagramアカウントが乗っ取られ(正式なAG開示、重要な更新)脆弱性
- CSA / Adversa AI AIRQ Report: 本番環境のAIエージェントの98%が致命的な三位一体を抱えており、わずか11%しか適切に防御されていないガイドライン
- OWASPがエージェンティックAIのエンタープライズ採用成熟度モデルを発表 — 6段階デプロイメント軸対4段階ガバナンス軸ガイドライン
- Miasma Wormが AI コーディングエージェントハイジャックにエスカレート — SessionStart フックペイロード注入後、Microsoft GitHub リポジトリ 73 個が無効化脆弱性
- Frontier AI Risk Monitoring Report 2026 Q1: Frontier AI Risk Trends Are Splitting Apart — Misuse Safeguards Improve while Loss-of-control Safety Stagnates戦略レポート
- Depthfirst Autonomous AI AgentがFFmpegの21個のゼロデイを発見(CVE-2026-39210–39218)、コスト約$1,000 — AIアクセラレーテッド脆弱性経済がプロダクションスケールで到来脆弱性
- エージェントシステムにおけるクロスセッション保存プロンプトインジェクション — 永続的な注入がセッション終了後も生存し、将来の実行に静かに影響を与える脆弱性
- WebMCP Mid-Session Tool Injection (MSTI) — 第三者スクリプトがWebMCPプロトコル経由でライブセッション中にエージェントツールをハイジャックまたはフレーム化可能脆弱性
- CSA Labs: AI Agent Lethal Trifecta — 本番環境エージェントの98%が、機密データアクセス、信頼できない入力、アウトバウンドアクション機能を同時に備えているガイドライン
2026-06-07
- Ofcom's Strategic Approach to AI, 2026/27戦略レポート
- AIをスケール化する: 実験から変革へ戦略レポート
- Muse Spark Contemplating Safety & Preparedness Report戦略レポート
- AI AgentがFFmpegの21個のゼロデイを発見 — CVE-2026-39210からCVE-2026-39218はRTSPストリーム経由のRCEプリミティブを含む脆弱性
- Claude Code MCP ~/.claude.json 設定ハイジャック — 未パッチのnpm ポストインストールフック。開発者環境でSaaS OAuthトークンをインターセプト脆弱性
- Microsoft Security Blog: CI/CD権限バイパスの脆弱性(Claude Code GitHub Actionsで発見)がサプライチェーン侵害を可能に — 修復ガイダンスを公開ガイドライン
- ReliaQuest Agentic AI SOC相関が中国関連IISスパイ活動クラスターOP-512を露呈 — AI支援型脅威検知の実証例ソリューション
- Depthfirst Autonomous AI AgentがFFmpegで21個のゼロデイを発見 — 約$1,000で発見から修復までのギャップが拡大ソリューション
- OpenAI、ChatGPT ロックダウンモードをリリース — プロンプトインジェクション データ流出に対する初の組み込み本番制御ソリューション
- トランプ大統領がNSPM-11に署名 — 国家安全保障エンタープライズにおけるAI:軍事およびインテリジェンスAIの拘束的採用と保証の義務化規制
2026-06-06
- AI時代の学習の未来を形作る:教育のための準備態勢戦略レポート
- 検証済み機械学習インフラストラクチャ:信頼できる人工知能導入のための形式手法戦略レポート
- 自律型LLMエージェントがSalesforce Experience Cloudの完全なエンドツーエンド悪用を実行 — SOQL インジェクションと人的ガイダンスなしでの完全なデータ抽出脆弱性
- CISA KEV: CVE-2026-28318 — SolarWinds Serv-U 認証なしDoS 積極的に悪用中;パッチは6月19日予定脆弱性
- CVE-2026-45758 (CVSS 9.6): Guardrails AI PyPI Supply Chain Compromise — 悪質なguardrails-ai 0.10.1は即座の認証情報ローテーションが必要脆弱性
- Microsoftの AI Red Team がエージェント型 AI の障害モード分類法を更新 — 12 か月間の本番環境レッドチーミングから 7 つの新しいモードガイドライン
- Anthropic Institute:「AIが自らを構築する時」— 加速する再帰的自己改善の定量的証拠とセキュリティへの影響ガイドライン
- OWASP、Agentic AI Security and Governance v2.01の状態を公開 — 理論的脅威がCVEと本番環境インシデントを獲得ガイドライン
- マイクロソフトセキュリティリサーチ:エージェンティックAI脅威に対するCI/CDパイプラインの保護 — Claude Code GitHubアクション事例研究ソリューション
- 二党派的「グレート・アメリカン AI 法」討議案が 3 年間の州プリエンプション付きの連邦フロンティア・モデル安全性フレームワークを提案規制
2026-06-05
- フロンティアAIの民主的ガバナンスのための青写真戦略レポート
- CVE-2026-5422: Jupyter Server 2.17.0 パストトラバーサル — 共有ホスティングにおける兄弟ディレクトリへの不正な読み取り/書き込みを可能にする — ML インフラストラクチャリスク脆弱性
- オープンウェイトLLMを使用した エージェントAIワーム が盗まれた計算リソース上で Linux/Windows/IoT全体に拡散 — 商用AI プラットフォームなし 中央集約型セーフティ コントロール は構造的に回避可能脆弱性
- Anthropic LLM ATT&CK Navigator: AI対応の脅威アクターが14のMITRE ATT&CKタクティック全体に拡大 — 中程度~高リスク脅威アクターが12ヶ月間で70%増加脆弱性
- NCSC、オープンソースソフトウェアサプライチェーン攻撃に関する実務者向けガイドを公開 — npm および PyPI パッケージ汚染が AI/ML ツールチェーンリスクと関連ガイドライン
- Anthropicが Project Glasswing を150の重要インフラ組織に拡大 — パッチボトルネック問題が深刻化ソリューション
- トランプ大統領が「先進的なAIイノベーションとセキュリティの推進」大統領令に署名——随意的30日間のフロンティアモデルレビューとAIサイバーセキュリティクリアリングハウスが確立規制
2026-06-04
- 敵対的蒸留:米国のAI能力を抽出する中国のキャンペーン戦略レポート
- AI at Work: 戦略がツールよりも重要(BCG第4回AI at Work調査)戦略レポート
- AI対応サイバー脅威の1年分をマッピングして学んだこと(LLM ATT&CK Navigator)戦略レポート
- BadBone — プロンプト学習カスタマイズ後に起動する潜伏型AIモデルバックドア、6つの公開防御を回避 (arXiv 2605.31246)脆弱性
- KEV: CVE-2026-45247 (CVSS 9.8) — Mirasvit Full Page Cache Warmer 認証なしの逆シリアル化/RCE が積極的に悪用中; 連邦期限6月6日脆弱性
- CVE-2026-5241 (CVSS 8.0): HuggingFace Transformers trust_remote_code=False Bypassed via LightGlue Nested Config — Arbitrary Code Execution on Model Load脆弱性
- CVE-2026-4035 (CVSS 9.1): MLflow AI Gateway が API キーの環境変数を解決 — 低権限ユーザーがクラウド認証情報を攻撃者制御のエンドポイントに流出させる可能性脆弱性
- AI エージェントが適応型コンピュータワームを実現 — 推論し目標ごとに適応する自律LLMベースのマルウェア (arXiv 2606.03811)脆弱性
- Noma、エージェント向けアクセス制御を発表 — AI エージェントおよび MCP サーバー向けの動的レジストリ、アイデンティティ、ポリシー実装ソリューション
- Microsoft Build 2026: Microsoft Execution Container SDK と Extended Agent 365 によるローカルエージェンティック AI のコンテイメントとガバナンスソリューション
- 米国ホワイトハウスの高度なAIイノベーションとセキュリティ推進に関する大統領令 — 30日以内のCISA拘束力のある運用指令、60日以内の自主的フロンティアモデル審査枠組み規制
- シンガポール個人情報保護委員会(PDPC)が生成AIにおける個人データに関する提案型ガイドラインについての公開協議を開始 — 2026年7月1日締切規制
2026-06-03
- 2026年モダンアプリケーション&AI セキュリティの状態戦略レポート
- ハイプを超えて:米国のエネルギー現実に対するハイパースケーラー企業の原子力コミットメントの評価戦略レポート
- CISA KEV: CVE-2025-48595 — Android Framework 整数オーバーフローによるローカル権限昇格、積極的に悪用中脆弱性
- CISA KEV: CVE-2022-0492 — Linux Kernelのcgroups v1特権昇格がKnown Exploited Vulnerabilities Catalogに追加脆弱性
- CVE-2026-42074 (CVSS 9.3): OpenClaude Coding-Agent CLI — LLMが公開されたスキーマパラメータを経由して独自のサンドボックスを無効化可能脆弱性
- Meta AIサポートボット、ソーシャルエンジニアリングによるパスワードリセットフロー内での攻撃者メールアドレス追加、Instagramアカウント乗っ取りを実現脆弱性
- CSAがOT固有のMythos対応フレームワークを公開 — パッチサイクルがAI圧縮タイムラインに対応できない産業環境向けの5つの優先行動ガイドライン
- ETSI、AI コンピューティングプラットフォームのセキュリティ要件を定義する最初の正式な標準 TS 104 033 を公開ガイドライン
- OWASP Agent Memory Guard リリース — エージェントメモリ毒性攻撃(ASI06)向けのオープンソースランタイムディフェンスソリューション
- AWS Amazon Bedrock AgentCore がCedarベースのポリシーとLambda インターセプターを追加し、決定論的なAIエージェント ツール認可を実現ソリューション
- Microsoftが MXC を発表 — AI エージェント向けの OS レベルカーネル強制サンドボックス、OpenAI と Nvidia がローンチパートナーソリューション
2026-06-02
- 大西洋評議会人工知能委員会:AI時代における米国のリーダーシップ戦略レポート
- Aider-AI Coding Agent CVE-2026-10174/10175 Cluster: Pre-Commit Protection Bypass and Architect Mode Code Injection — Public Exploits, No Vendor Response脆弱性
- CVE-2026-44211 (CVSS 9.6): Cline Autonomous Coding Agent — クロスオリジン WebSocket ハイジャックにより、サイレント ワークスペース データ流出およびコマンドインジェクションが可能、パッチなし脆弱性
- NVIDIAがVera BlueField-4 STXのシリコン内セキュリティをエージェンティックAIストレージ向けに発表 — DOCA Vault、Argus、およびFlowが800Gb/sでゼロトラストを実行ソリューション
- Anthropicが機密下でSEC にS-1を提出 — 時価総額1兆ドル近いAIセーフティラボが上場競争に参入ソリューション
- 中国国務院がAI対外投資に関する包括的ルールを発表 — 技術追跡枠組みが企業の本拠地に関わらず国境を越えたAI取引を対象規制
2026-06-01
2026-05-31
- 広島 AI プロセス報告フレームワーク — バージョン 2.0戦略レポート
- MemPoison — 通常の対話を通じてLLMエージェントの長期記憶に持続的なバックドアを注入するステルストロイ攻撃、選別的記憶防御を回避脆弱性
- ChatGPhish — ChatGPT Markdownレンダラーが任意のサマライズされたWebページをライブフィッシングサーフェスに変換; 30日後もパッチなし脆弱性
- Cyberhaven、ツール汚染、間接的プロンプトインジェクション、シャドウMCPを主要リスクカテゴリとするエンタープライズMCPセキュリティガイドを発行ガイドライン
- NISTがAISICを「NIST AI Consortium」に改名、計測、評価、攻撃脆弱性に範囲を拡大し6つのタスクグループを設置ガイドライン
- Palo Alto Networks、Portkey買収を完了し、Prisma AIRS AIゲートウェイをエージェンティック制御プレーンとして立ち上げソリューション
- ペンシルベニア州がCharacter.AIを提訴 — ライセンスを持つ医師に成りすましたチャットボット — 職業ライセンス法に基づく初の米国執行規制
2026-05-30
- AI エージェントの法的責任 — ディスカッション ペーパー戦略レポート
- Trust Imperative 5.0: 政府におけるAIの統治 — 実践的なAI保証を通じた政府への信頼構築戦略レポート
- OpenAI フロンティア ガバナンス フレームワーク戦略レポート
- CVE-2026-45609: Spring AI MCP-Security が MCP 仕様で必須とされる SSRF 対策に失敗 — OAuth Discovery プロセスが信頼されていない URL を処理脆弱性
- CVE-2026-40933: Flowise 1クリックRCE(MCP stdio経由)— 悪意のあるChatflowのインポートにより任意のサーバー側コード実行が発生脆弱性
- CVE-2026-45312: RAGFlow SSTI/RCE (CVSS 9.9) — 認証されたユーザーは自己ホスト型RAGエンジン上でOSコマンドを実行できます脆弱性
- arXiv: 「植え付け、持続、トリガー」— スリーパー攻撃研究が相互作用エージェント メモリ ポイズニングを個別の脅威クラスとして形式化ガイドライン
- SAFE SecurityがAI Security Posture Management (AI-SPM)を立ち上げ — エージェントワークフロー全体での継続的なエクスポージャー管理ソリューション
- Gray Swan、$40M Series Aを調達 — CMU発のAIレッドチーミングプラットフォーム、11の最先端モデルシステムカードで引用されエンタープライズに拡大ソリューション
- Palo Alto Networks、Portkey買収を完了 — AI Gatewayが Prisma AIRS のエージェント型エンタープライズセキュリティの制御プレーンにソリューション
- コネチカット州、AI責任透明性法(SB 5)を制定 — 自動化された採用決定開示とAI関連WARN通知を義務化規制
2026-05-29
- 米国全域におけるAI採用:US AI Diffusion Report Q1 2026戦略レポート
- 最先端のAIモデルが攻撃的なサイバー攻撃に利用される可能性の調査:人間的向上研究戦略レポート
- GreyVibe: ロシア系の脅威アクターが生成AIをウクライナへの攻撃のすべての段階で体系的に使用脆弱性
- CVE-2026-4944 — vLLM が trust_remote_code=True をハードコード、ユーザーの明示的なセキュリティフラグを回避 (CVSS 8.8)脆弱性
- SymJack — シンボリックリンク横取り攻撃により、6つのAIコーディングエージェントで偽装された承認プロンプトを通じて悪意あるMCPサーバーが静かにインストールされる脆弱性
- オーストラリア PSPF Advisory 001-2026 — 強制指令:フロンティア AI 導入前にセキュリティ基礎を修正ガイドライン
- Googleが AI脅威防御をローンチ — 自律型Mandiant + Wiz + Geminiプラットフォームで AI速度の攻撃対応ソリューション
- IBMとRed Hatが「Project Lightwell」を発表 — 50億ドルのAI搭載オープンソースセキュリティクリアリングハウスソリューション
- EU AI Act デジタルオムニバス仮合意 — ハイリスクAIデッドラインが2027年12月および2028年8月に延期規制
- イリノイ州AI安全対策法(SB 315)が可決 — 独立した最先端AI安全監査を義務化する米国初の州規制
2026-05-28
- CVE-2026-4868: GitLab EE Duo AI Workflow アイデンティティ偽装 — 認証済みユーザーが別のユーザーとして AI ワークフローを実行可能脆弱性
- CISA KEV: サプライチェーン攻撃の3つのCVEが追加 — TanStack npm ワーム、Nx Console 認証情報スティーラー、DAEMON Tools トロイの木馬脆弱性
- CVE-2026-48710 'BadHost': Starlette の認証なし認可回避が vLLM、LiteLLM、FastAPI、MCP Server インフラストラクチャを露出脆弱性
- TELUS Digital GenAI安全ベンチマーク: テスト対象のすべてのモデルが悪用可能で、620,000件以上の敵対的攻撃全体で1.3%から93%の攻撃成功率を記録ガイドライン
- Cogent Security、12時間以下でのエクスプロイト開発を圧縮するAIの証拠とともに、エージェント型ゼロデイ対応および自動修復を開始ソリューション
- EU NIS2協力グループが共通のインシデント報告テンプレートを採択 — 強制的な実施法が続く規制
- シンガポール IMDA、AI エージェントの法的責任に関する議論文書を発表 — エージェンティック AI バリューチェーンのための責任フレームワーク規制
2026-05-27
- 公開監査における人工知能の状況:選定国およびヨーロッパ連合からの証拠戦略レポート
- 資本市場におけるAI使用のための監督ツールキット戦略レポート
- AI Agents in Action: 信頼できる導入、認可、スケーリングのためのプレイブック戦略レポート
- vLLM OpenAI互換サービングパス サービス拒否 — CVE-2026-9540(CVSS 5.3、公開エクスプロイト利用可)脆弱性
- Lumiverse MCP サーバー引数インジェクション クラスター — 3 つの重大な CVE がホワイトリスト登録されたバイナリ、TSX サンドボックス脱出、および拡張機能サプライチェーン経由で RCE を許可(CVSS 9.1–9.9)脆弱性
- Megalodon CI/CD サプライチェーン攻撃が 5,500 以上の GitHub リポジトリにバックドアを仕込む;攻撃から 1 週間後も約 2,900 が感染したまま脆弱性
- LangChain逆シリアライゼーション脆弱性により、過度に広いオブジェクト許可リストを経由したリモートコード実行が可能 — CVE-2026-44843 (CVSS 8.2)脆弱性
- KEVアラート: LiteSpeed cPanelプラグイン特権昇格の脆弱性(root権限まで) — CVE-2026-48172(CVSS 10.0、積極的に悪用中)脆弱性
- OWASP GenAIがAgenticアプリケーション向けOWASP Top 10のAIUC-1クロスウォークを公開 — 双方向制御から脅威へのマッピングガイドライン
- Anthropicが28のエンタープライズセキュリティ統合を備えたClaude Compliance APIをSIEM、DLP、SASE、およびIAMで発表ソリューション
- ペンシルベニア州司法長官がAI駆動型自動車保険キャンセルをめぐってGEICOとの正式な執行合意に達する規制
2026-05-26
- 人工知能とアラブ地域の雇用の未来戦略レポート
- Chief People Officers' Outlook — May 2026戦略レポート
- FBI PSA: Kali365 AI支援フィッシング・アズ・ア・サービスプラットフォームがOAuthデバイスコード盗難経由でMicrosoft 365 MFAをバイパス脆弱性
- Megalodon キャンペーン、CI/CD ワークフロー バックドアを通じて 5,561 の GitHub リポジトリを侵害 — 認証情報、クラウド キー、OIDC トークンが流出脆弱性
- KPMG シンガポールが EDB 支援の信頼できる AI 卓越性センターと AI 保証フレームワークを立ち上げソリューション
- Anthropicが将来的にMythos級脆弱性発見AIの公開リリースを予告;Glasswing Scanが1,000以上のオープンソースプロジェクトで6,200件以上の重大な欠陥を発見ソリューション
2026-05-25
- The Bank、FCA、HM Treasury Frontier AIモデルおよびサイバーレジリエンスに関する共同声明戦略レポート
- エージェント、ロボット、そして私たち:AIがヨーロッパの仕事とスキルをどのように変えるのか戦略レポート
- CVE-2026-41863: LLM生成ファイル名がSpring AI Anthropic Skills APIでPath.resolveに到達してからファイル書き込みが発生 — エージェンティック・ワークフローのパストラバーサル脆弱性
- CVE-2026-45829 (ChromaToast): ChromaDB Python FastAPI サーバーにおける認証前のリモートコード実行(悪意のある HuggingFace モデル読み込み経由)脆弱性
- Anthropic Project Glasswing CVD Dashboard: Claude Mythos Preview が 281 個のオープンソースプロジェクト全体で 1,596 の脆弱性を開示ソリューション
2026-05-24
- Bans から Recalls へ:AI コンパニオンボットのための公衆衛生フレームワーク戦略レポート
- 高リスクAIシステムの分類に関する欧州委員会草案ガイドライン戦略レポート
- Singapore Government AI Agents Sandbox: 間接的なプロンプトインジェクションによるRCE実現が最大の本番環境エージェント攻撃ベクトルとして確認脆弱性
- CVE-2026-5194: WolfSSL証明書偽造(CVSS 9.1)— 重要なオープンソースインフラストラクチャで発見されたAI発見の脆弱性6,200件以上の一部脆弱性
- クラウドセキュリティアライアンスがAIセキュリティ成熟度モデル(AISMM)v1.0をリリース — エンタープライズAIセキュリティ向け12カテゴリプログラムレベルフレームワークガイドライン
- シンガポール政府–Google AI エージェント・サンドボックス:本番環境のエージェント展開における主要なサイバーセキュリティリスクとして間接的プロンプトインジェクションが特定ガイドライン
- IMDA、エージェンティックAI v1.5向けモデルAIガバナンスフレームワークを発表 — 実世界のケーススタディとマルチエージェントリスク管理ガイドライン
- Anthropic Project Glasswing: Claude Mythos Preview が本番規模の AI 駆動型脆弱性検出を実証ソリューション
2026-05-23
- フロンティアAI能力を測定するためのオープンワールド評価戦略レポート
- 監督の喪失:AIシステムが監査、監視、調査をより困難にする可能性の高い方法戦略レポート
- RAMPARTとClarityの紹介:エージェント開発ワークフローに安全性をもたらすオープンソースツール戦略レポート
- CISA が Drupal Core SQL インジェクション脆弱性を KEV カタログに追加 — CVE-2026-9082脆弱性
- Googleが CodeMender セキュリティエージェントを Agent Platform エコシステムに統合ソリューション
- FTCがコックスメディアグループに虚偽のAI「Active Listening」広告請求で880,000ドルの罰金を科す規制
- トランプ大統領、署名予定数時間前にAIモデルの自主的審査行政命令をキャンセル規制
2026-05-22
- LiteLLM AI Gateway により認証されたユーザーが user_role 修正経由で proxy_admin へのエスカレーションが可能 — CVE-2026-47102脆弱性
- Trend Micro Apex One On-Premise Directory Traversal Enables Malicious Code Injection to Managed Endpoints — CVE-2026-34926 Added to CISA KEV脆弱性
- Langflow AIワークフロープラットフォーム オリジン検証エラーがクロスオリジントークン盗難を可能に — CVE-2025-34291がCISA KEVに追加脆弱性
- MOSAIC連合が8つの主要組織を統一し、断片化したAIセキュリティガイダンスを統一するために立ち上げガイドライン
- Expediaが旅行インベントリへの直接的なAIエージェントアクセスを可能にするModel Context Protocolサーバーを準備中ソリューション
- トランプ政権、予定されていた署名式の数時間前にAIサイバーセキュリティ大統領令を延期規制
- AI対応気候・サステナビリティセクターにおけるプライベートキャピタル機会戦略レポート
- 制御喪失の脅威に対する最先端の評価を維持するためのより深い白箱アクセスの必要性戦略レポート
- グローバルAIパルス: 2026年Q1 — 導入からオーケストレーションへ戦略レポート
2026-05-21
- 更新されたモデルAIガバナンスフレームワーク(エージェントAI向け)戦略レポート
- Anthropic、Claude Code サンドボックスバイパスを静かにパッチ;5ヶ月間で2番目のバイパス、CVE発行なし脆弱性
- NVIDIA TRT-LLMの安全でないデシリアライゼーション脆弱性がコード実行とデータ改ざんを許可脆弱性
- CISAが既知の悪用された脆弱性カタログにセブン件の脆弱性を追加、レガシーWindowsと現在のDefenderの欠陥を含む脆弱性
- KPMGとAnthropicがグローバルアライアンスを発表 — Claudeを27万6,000人の従業員向けデジタルゲートウェイに統合ソリューション
- 1PasswordとOpenAIが、コーディングエージェント認証情報をモデルコンテキストから除外するMCPサーバーを発表ソリューション
- FTC、テイク・イット・ダウン法の執行を開始、「ヌードフィケーション」ツール運営者に警告書を送付規制
- コロラド州、改正AI法を成立、自動意思決定技術の範囲に縮小規制
2026-05-20
- Frontier Risk Report(2026年2月~3月)戦略レポート
- SAPがベンダー非依存のエージェント管理のためのAIエージェントハブを導入ソリューション
- PwCがエンタープライズAIデプロイメントを大規模にオペレーショナル化するためのエージェンティック・スキャフォルディングを立ち上げソリューション
- Ocean、自律的調査に基づくエージェンティックメールセキュリティプラットフォーム向けに2,800万ドルで隠蔽状態から登場ソリューション
- GoogleがAntigravity 2.0エージェント開発スイートとAndroid CLIをAI駆動アプリコーディング用に発表ソリューション
- MLflow Assistant CORS脆弱性により開発者ワークステーションでのリモートコード実行が可能に — CVE-2026-2611脆弱性
2026-05-19
2026-05-18
2026-05-17
- Corporate AI Risk Assessment Framework (ドラフト版)戦略レポート
- 2026年グローバルAIファイナンス:意思決定上の優位性戦略レポート
- CVE-2026-42945: 18年前の重大なNGINXヒープバッファオーバーフロー認証なしRCEを実現脆弱性
- CISAと Five Eyes パートナーがエージェンティックAI導入に関する共同ガイダンスを発表ガイドライン
- UK NCSC、AI支援の脆弱性発見のための10質問フレームワークを公開ガイドライン
- FTC、テイク・イット・ダウン法の執行を形式化、5月19日開始、違反1件あたり$53,088の罰金を設定規制
- 英国の金融規制当局がフロンティアAIをサイバー復元力義務として位置づける共同声明を発表規制
2026-05-16
- ポジション: AI セキュリティ政策はモデルではなくシステムを対象とすべき戦略レポート
- 臨床AIのリアルタイム監視の運用化戦略レポート
- The State of AI in the Enterprise 2026戦略レポート
- 刑事司法におけるAI分類法:刑事司法制度におけるAIの原則的使用戦略レポート
- AI時代における戦略的選択:ライフサイエンスの未来を形作る戦略レポート
- Open WebUI AI プラットフォームにおける複数の認可およびアクセス制御脆弱性脆弱性
- WARD Guard Model は、プロンプトインジェクション攻撃からWebエージェントを防御する、ほぼ完璧なリコールを備えています脆弱性
- 研究者らがAIエージェントフレームワークのためのオペレーティングシステムセキュリティモデルを提案脆弱性
- セマンティック・コンプライアンス・ハイジャッキング:ペイロードレスAIエージェント・サプライチェーン攻撃が現在のスキャナーを回避脆弱性
- ExperianとServiceNowがエンタープライズワークフローにエージェンティックAIを埋め込むために提携ソリューション
- FTC、5月19日に非合意型ディープフェイク削除法の執行を開始規制
2026-05-15
- 評価微分:フロンティアAIモデルが自らがテストされていることを認識する場合戦略レポート
- OpenClawの責任ある展開:シンガポールのモデルAIガバナンスフレームワークをエージェンティックAIに適用戦略レポート
- レジリエントでスケーラブルなAI価値チェーンの構築:ネクサス戦略戦略レポート
- 主権時代のAIインフラストラクチャ:デジタル大使館のための要件、戦略、信頼できるフレームワーク戦略レポート
- RMCP Rust SDK for Model Context Protocol に DNS リバインディング脆弱性が存在 — CVE-2026-42559脆弱性
- PyTorch Lightning バージョン 2.6.2 および 2.6.3 に認証情報収集メカニズムが含まれている — CVE-2026-44484脆弱性
- OpenAIがTanStackサプライチェーン侵害を確認、2つの従業員デバイスが影響を受け、コード署名証明書が流出脆弱性
- PraisonAI認証バイパスCVE-2026-44338は開示から4時間未満で悪用される脆弱性
- Akamai、ブラウザベースのAIセキュリティ企業LayerXを2億500万ドルで買収ソリューション
2026-05-14
- Shadow-Aether キャンペーン:ラテンアメリカにおけるAIエージェント攻撃 — ジailbreak されたClaudeを使用した完全チェーン脅威の自動化脆弱性
- AI脅威が新興市場の攻撃面を拡大——シグネチャ検出を超えた新しい攻撃ベクトルガイドライン
- UK AI Security Institute: Frontier Models Have Broken All Prior Trend Lines for Autonomous Cyber Capabilityガイドライン
- CISA と5つの国際パートナーがエージェント AI 採用ガイダンスを公開 — 自律システム向けリスク軽減フレームワークガイドライン
- Upwind AI Agentic Pack: クラウド脅威対応と修復のための4エージェントセキュリティワークフォースソリューション
- OpenAI Daybreak:脆弱性発見とパッチ検証のための階層化サイバーセキュリティイニシアティブソリューション
- Palo Alto Networks:Claude Mythosを使用した130以上の製品における75の脆弱性発見 — ベースライン発見率の15倍ソリューション
- Microsoft MDASH: マルチモデル エージェント型スキャニング ハーネス (本番規模の脆弱性検出向け)ソリューション
- 32人の米国下院議員がフロンティアAIサイバーモデルについてホワイトハウスの行動を促促 — Mythosと脆弱性急増に関する議会書簡規制
- G7がAIの最小要素に関するSBOMをリリース — 多国政府サプライチェーン透明性フレームワーク規制
2026-05-13
- Dragos、メキシコの重要水道インフラ(OT)に対する初のLLM支援攻撃を開示脆弱性
- Mini Shai-Hulud サプライチェーンワーム: TanStack、Mistral AI、Guardrails AI、UiPathにおける170以上の侵害パッケージ脆弱性
- Google Threat Intelligence: AI支援型ゼロデイ発見および本番環境での悪用の初確認事例脆弱性
- Exaforceがエージェンティックセキュリティオペレーションセンター(SOC)プラットフォームのためにシリーズBで1億2500万ドルを調達—総資金調達額2億ドルソリューション
- Palo Alto Networks、人間、マシン、AIエージェント ID のための Idira Identity Security Platform を発表ソリューション
- OpenAI、フロンティアAI脆弱性検出プラットフォーム「Daybreak」を発表ソリューション
- ドイツのBaFin金融規制当局がAIリスク対象サイバー検査を義務付け規制
- 日本首相、Mythos脅威への対応として閣僚級サイバーセキュリティ戦略レビューを指示規制
- AIによる侵害:敵対者がAIを利用して水道公社のOTをターゲットにした方法戦略レポート
- インテリジェント・インフラストラクチャ: 初心者向けガイド戦略レポート
2026-05-12
- AI in Nursing Practice: 米国看護師協会シンクタンクからの合意報告書戦略レポート
- フィジカルAI:人間とロボットのコラボレーションを次のレベルへ戦略レポート
- グローバルAIファイナンス2026:意思決定の優位性戦略レポート
- 悪意あるHugging Faceモデルリポジトリ(Open-OSS/privacy-filter)——AIサプライチェーン攻撃がInfostealer マルウェアを配信、244,000ダウンロード脆弱性
- UK NCSC Issues Guidance: '10 Questions to Ask When Using AI Models to Find Vulnerabilities'ガイドライン
- Googleが初めて確認されたAI生成ゼロデイエクスプロイトを破壊—サイバー犯罪シンジケートが開発した2FA バイパスソリューション
- Lyrie.aiがAgent Trust Protocol (ATP)をリリース—AI Agent暗号検証の初のオープンスタンダードソリューション
2026-05-11
- 攻撃者がClaude.aiの共有チャット機能を悪用し、macOS情報窃取マルウェア配布のためのアクティブなマルバタイジングキャンペーンを展開脆弱性
- Ollama ヒープ範囲外読み取り(CVE-2026-7482「Bleeding Llama」)— 300k+ デプロイメントにおける重大なメモリリーク脆弱性
- Anthropic Research: Constitutional Training Eliminates Agentic Misalignment Blackmail in Claudeガイドライン
- Anthropic Claude「ドリーミング」機能によるエージェント記憶レビューソリューション
- 責任あるAIには善意以上のものが必要戦略レポート
- AI生産性の実際の価値創造戦略レポート
- CEOsと取締役会はAI戦略で理論的には一致しているが、実行段階では意見が分かれている(意思決定の分裂:BCG CEO・取締役会調査)戦略レポート
2026-05-10
2026-05-09
- Context-maxxing: 生成AIによる認知的エージェンシーへの道戦略レポート
- Heimdallr フレームワークが GitHub CI ワークフローにおける LLM 誘発セキュリティリスクを検出脆弱性
- PraisonAI マルチエージェントフレームワークの複数の重大な脆弱性脆弱性
- ClaudeBleed: Chrome拡張機能の脆弱性がAnthropicのAIエージェントのハイジャックを可能に脆弱性
- CVE-2026-42208: LiteLLMの重大なSQLインジェクション脆弱性がCISA KEVに追加脆弱性
- Cloud Security Alliance: AI Agent Identity Architectures Are Being Built Backwardsガイドライン
- Cobalt Pentesting Report: AI Systems Show 2.5x Higher Severe-Flaw Density Than Legacy Appsソリューション
- ASICがオーストラリア金融セクターへの緊急的なAIサイバーセキュリティ対策を促促規制
2026-05-08
- 2026年Work Trend Index: エージェント、人的主体性、そしてすべての組織にとっての機会戦略レポート
- India AI Impact Summit 2026におけるオープンソースイノベーションの展望戦略レポート
- クラウドコンピューティング管理をめぐる地政学的論争戦略レポート
- Gemini CLI間接プロンプトインジェクション - サプライチェーン侵害を実現可能に (CVSS 10.0)脆弱性
- Cline Kanban WebSocket ハイジャッキング AI エージェント乗っ取りを可能にする (CVSS 9.7)脆弱性
- Claude Code 'TrustFall'サプライチェーン攻撃(悪意あるリポジトリ経由)脆弱性
- Claude Code MCP OAuth トークン盗難中間者攻撃脆弱性
- Ivanti EPMM リモートコード実行が CISA KEV カタログに追加脆弱性
- EUがAI法の高リスクシステム規則を2027年12月に延期規制
2026-05-07
2026-05-06
2026-05-05
- 2026年政府AI環境評価戦略レポート
- リスクとコンプライアンス 2026: 変動性とAI駆動の世界における監督の洗練戦略レポート
- AI Jobs Transition Framework: AIが雇用に与える近期的影響のマッピング戦略レポート
- Split Decisions: BCG CEOs and Boards Survey — AI Governance Gaps戦略レポート
- テクノロジー・コンバージェンス:競争上の優位性のための新しいロジック(2026年版)戦略レポート
- 人工知能インデックスレポート 2026戦略レポート
- n8n ワークフロー自動化 MCP OAuth 実装における複数の重大な脆弱性脆弱性
- Ollama のヒープ境界外脆弱性が任意のコード実行を引き起こす脆弱性
- CISA と国際パートナーが安全なエージェンティック AI デプロイメントに関する共同勧告を発表ガイドライン
- OpenAIが高リスクのChatGPTユーザー向けに高度なアカウントセキュリティを提供ソリューション
- Anthropic、Blackstone、Hellman & Friedman、Goldman Sachsと15億ドルのエンタープライズAIサービスベンチャーで提携ソリューション
- Ciscoが非人間的アイデンティティとAIエージェントへのゼロトラストを拡張するAstrix Securityを買収予定ソリューション
2026-05-04
2026-05-03
2026-05-02
2026-05-01
- 人工知能の世界経済および金融上の影響戦略レポート
- 情報完全性の強化:広告、人工知能とグローバル情報危機戦略レポート
- 2026年グローバルAI金融サービスレポート – 採用、影響、およびリスク戦略レポート
- Google Gemini CLIにおける重大なエージェント乗っ取り - サンドボックス前のRCEおよびサプライチェーン攻撃を実現脆弱性
- cPanel/WHM認証バイパス 認証なしの管理者アクセスを実現 — 積極的な悪用を確認脆弱性
- CSA が Agentic Runtime Environment のセキュリング向けに AARM Framework をリリースガイドライン
- NIST、AI エージェントセキュリティ RFI への業界対応分析を発表ガイドライン
- OpenAIが フィッシング耐性認証を備えた高度なアカウントセキュリティを立ち上げソリューション
2026-04-30
- AIモデルがAIセーフティ研究を妨害するかどうかの評価戦略レポート
- Agentic AIはいかに決済システムを再構築するか戦略レポート
- 2026年の基礎モデル影響に関する透明性レポート戦略レポート
- Model Context Protocol (MCP) サーバーの実装における複数のパストトラバーサル脆弱性が開示脆弱性
- DocsGPT における MCP テスト回避経由の Critical RCE がバージョン 0.16.0 で修正脆弱性
- Ollama Windows更新メカニズムにおけるデュアルRCE脆弱性によるコード実行の可能化脆弱性
- LiteLLM AI ゲートウェイの重大な脆弱性が公開後 36 時間で悪用される脆弱性
- OpenAIが検証済み政府機関すべてへのAI支援サイバー防御アクセスを拡大ソリューション
- FIDO AllianceがAI駆動型コマースのためのエージェント認証標準イニシアティブを立ち上げソリューション
2026-04-29
2026-04-28
2026-04-25
- 中国の360 Digital Securityが約1,000件のAI発見脆弱性を主張、Mythosの能力を反映脆弱性
- Palo Alto Unit 42が自律型AIエージェント「Zealot」がフルクラウド攻撃チェーンを実行することをデモンストレーション脆弱性
- AnthropicとNECが日本の30,000人の従業員にClaudeをデプロイするために提携ソリューション
- セキュリティリーダーがAIアイデンティティフレームワークに集約、エージェンティックリスクを管理ソリューション
- Copperhelmが「エージェンティッククラウドセキュリティプラットフォーム」で700万ドルのシード資金調達を実現ソリューション
2026-04-24
- Palo Alto Unit 42が「Zealot」PoC で自律型マルチエージェント クラウド攻撃をデモンストレーション脆弱性
- Ciscoが NPM ポストインストールフックを経由した Claude Code のメモリ永続性脆弱性を開示脆弱性
- Forcepoint、AIエージェントを標的とした10個の野生型間接プロンプトインジェクションペイロードを公開脆弱性
- CISAと13の国際パートナーが中国関連の秘密ネットワークに関する共同ガイダンスを発行ガイドライン
- Googleが「Cloud Next '26」でエージェント識別情報管理とセキュリティダッシュボードを発表ソリューション
- Anthropic Mythos Model に対する権限のないユーザーによるアクセス(限定的なプレビューにもかかわらず)規制
- ホワイトハウス、中国を「産業規模の」AI モデル蒸留キャンペーンで非難規制
2026-04-23
2026-04-22
- NVD データベースで公開された複数の AI 関連 CVE が LLM アプリケーションに影響脆弱性
- MozillaはMythos AIがFirefox 150で271件のセキュリティ脆弱性を発見したと報告脆弱性
- Anthropicのミソス・エーアイモデルが無許可ユーザーによってアクセスされたセキュリティ侵害脆弱性
- Cloud Security Allianceが、3分の2以上の組織がAIエージェント関連のサイバーセキュリティインシデントに遭遇していることを報告ガイドライン
- サイバーセキュリティ・インサイダーズ・レポート: 組織の92%がAIアイデンティティの可視性を欠くガイドライン
- ServiceNow は Armis Security の 77 億ドルの買収を完了し、AI 駆動のセキュリティプラットフォームを拡張ソリューション
2026-04-21
- AI Engine Pro認可回避脆弱性脆弱性
- Vercel Supply Chain Breach via Context.ai AI Tool Compromise脆弱性
- Google Antigravity AI Agent Manager Sandbox Escape Vulnerability脆弱性
- 分析: サプライチェーン防御に必要なAI駆動セキュリティオペレーションガイドライン
- 防衛請負業者向けAIおよびCMMCコンプライアンスガイダンスガイドライン
- Gemini分析を使用してGoogleのAIシステムが83億件の悪質な広告をブロックソリューション
- WitFooが1億1400万レコードのエンタープライズ攻撃トラフィックデータセットをリリースソリューション
- Brain Corp は AI ロボティクスプラットフォームの SOC 2 Type II 認証を取得ソリューション
- Adobe、エンタープライズマーケティングオートメーション向けAIスイートをリリースソリューション
- NSAがペンタゴンのサプライチェーンリスク指定にもかかわらずAnthropicのMythosを使用していると報告規制
- グローバル規制当局がAnthropicのMythosの銀行システムリスクを監視規制
- シンガポールがグローバルAIテスト標準化イニシアティブを主導規制
2026-04-20
- Awesome-LLM-Apps Beifong AI Agent におけるパストラバーサル脆弱性脆弱性
- OWASPがAgent型AIのセキュリティソリューションランドスケープQ2 2026をリリースガイドライン
- MCPプロトコルが本番環境へのエージェンティックAI展開を2026年に向けて推進ソリューション
- Anthropicの Mythos モデルが重大なセキュリティ更新の波を引き起こすソリューション
- 中国、300億ドル市場向けの包括的なAIコンパニオン規制を導入規制
- NSA、ペンタゴンのサプライチェーンリスク指定にもかかわらずAnthropicのMythosを使用規制
- トランプ政権、州のAI規制に対する多面的キャンペーンを拡大規制
- EUがAnthropicのMythosモデルに関する規制上の関与の欠如を批判規制
2026-04-19
- Tycoon 2FA フィッシング・アズ・ア・サービス プラットフォーム が破壊される、攻撃量が増加脆弱性
- Asante Babers Consulting がデジタルトランスフォーメーション サイバーセキュリティガイドラインをリリースガイドライン
- Samsung、One UI 8.5ベータロールアウトを通じてGalaxy AI機能を拡張ソリューション
- Metaが8,000人の人員削減を伴うAI駆動型の人員再編を発表ソリューション
- Ring-a-Ding、AI Agent電話業務向けOpenClaw Skillをローンチソリューション
- Anthropic CEOがペンタゴン供給チェーン紛争の中でホワイトハウス関係者と会談規制
2026-04-18
- Apache ActiveMQ Classicのリモートコード実行が積極的に悪用される脆弱性
- pandas-ai SQL インジェクション脆弱性 クエリ実行における脆弱性
- LangChain LangSmith Studio URLパラメータインジェクション脆弱性脆弱性
- Microsoft Defenderの3つのゼロデイ脆弱性が脅威アクターに積極的に悪用されている脆弱性
- 分析: AIがすべての従来の脆弱性リスクを増幅させるガイドライン
- 産業レポート:AI モデルは脆弱性研究で急速な進展を示すガイドライン
- NIST、重要インフラ向けAI RMFプロファイルコンセプトをリリースガイドライン
- Google AI が強化検出を使用して 83 億件の悪質な広告をブロックソリューション
- American Express が Agentic AI Fintech の Hyper を買収ソリューション
- LoopがAIを活用したサプライチェーンセキュリティプラットフォームで9,500万ドルのシリーズC資金調達を実施ソリューション
- DeepLがリアルタイム音声間翻訳スイートを立ち上げソリューション
- イリノイ州議員がAI規制イニシアティブを推進規制
- HIMSSが医療における一貫性のある全国的なAI規制を提唱規制
- ホワイトハウスがAnthropicのCEOとMythos AIモデルについて「生産的な」会議を開催規制
2026-04-17
- CVE-2026-35639: OpenClaw AI Agent Platformにおける重大な権限昇格の脆弱性 (CVSS 8.7)脆弱性
- 「コメント・アンド・コントロール」:GitHubコメント経由のプロンプトインジェクションがClaude Code、Gemini CLI、およびGitHub Copilotを侵害脆弱性
- OpenAIがGPT-5.4-Cyberを検証済みセキュリティ専門家向けにリリースソリューション
- Mozillaがサンダーボルト(Thunderbolt)を立ち上げ:オープンソース、自己ホスト型エンタープライズAIクライアントソリューション
- 中国CAC、擬人化AI対話サービスに関する暫定措置を発行規制
2026-04-16
- AI脆弱性の嵐:平均悪用時間が2.3年から24時間以下に短縮脆弱性
- ShareLeak / PipeLeak: パッチが適用されたMicrosoft Copilot StudioとSalesforce Agentforceは依然としてプロンプトインジェクション経由でデータを流出させている脆弱性
- MCPwn: nginx-ui認証バイパスにより認証なしのMCPサーバー乗っ取りが可能脆弱性
- Flowise AI Agent Builder が CVSS 10.0 RCE の活発な悪用対象に — 12,000 以上のインスタンスが露出脆弱性
- SANS/CSA/OWASP緊急ブリーフィング:『Mythos対応セキュリティプログラムの構築』ガイドライン
- FireTail AISPM分析:エンタープライズAI利用の90%がシャドウAIであり、重大なデータ漏洩リスクをもたらしているソリューション
- Semgrep 2026年4月 AppSecプラットフォーム: AI駆動のIDOR及び認証不正検出がベータ版で利用可能ソリューション
- OpenAIが認証済みセキュリティ専門家向けにGPT-5.4-Cyberをリリースソリューション
- IAPP 2026 グローバルサミット:グローバル規制当局が運用AI執行への転換を表明規制
- 中国CAC、人間らしい対話型AI サービスに関する措置案を発表規制
- Fitch Ratingsは、AI脆弱性発見がサイバー保険リスクを圧縮することを警告規制
2026-04-15
- Flowise AI Agent Builder の積極的な CVSS 10.0 RCE エクスプロイテーション (CVE-2025-59528)脆弱性
- LiteLLM RCE via Bytecode Rewriting (CVE-2026-40217)脆弱性
- エクスプロイト タイムライン圧縮 — 平均 悪用到達時間が 24 時間以下に低下脆弱性
- Project Glasswing CVE Transparency Gap — Only One Confirmed CVE Despite 'Thousands' Claimed脆弱性
- KPMGとINSEADがグローバルAIボードガバナンス原則を発表ガイドライン
- SANS、CSA、およびOWASPが、CISOsのための緊急「Mythos-Ready」戦略ブリーフィングをリリースガイドライン
- Gryphon Investors傘下のサイバーセキュリティ評価企業であるFortreum(フォートリーム)は、FedRAMP認可のAIネイティブコンプライアンスプラットフォームであるKovr.AIの買収を発表しました。統合エンティティは、FedRAMP、CMMC 2.0、DOD SRG、NIST CSF 2.0、およびGovRAMPフレームワーク全体のコンプライアンスライフサイクル全体をカバーしています。ソリューション
- OpenAI がGPT-5.4-Cyber を審査済みセキュリティプロフェッショナル向けにローンチソリューション
- カリフォルニア州サイバーセキュリティ監査規則分析がAIコンプライアンス負担を強調規制
- EU AI法の全面施行が近づき、加盟国の準備態勢にギャップ規制
2026-04-14
- LiteLLM 2026年3月のサプライチェーン侵害後のセキュリティ強化脆弱性
- 大規模推論モデルが自律型攻撃者として97%の越獄成功率を達成脆弱性
- エージェンティックAI / MCPの露出: 43%のパブリックMCPサーバーが脆弱性を持つ、60日間に30のCVE脆弱性
- Prompt Injection: OWASP #1 LLM Risk は 2026 年も急速に増加し続けている脆弱性
- CVE-2026-22778: Critical vLLM RCE via Crafted Video Input脆弱性
- CVE-2026-39987: Marimo Python NotebookにおけるPre-Auth RCE脆弱性
- CVE-2026-39426: LLMアプリケーションフロントエンドにおけるStored XSS (MdRenderer.vue)脆弱性
- NIST サイバーセキュリティフレームワークプロフィール for AI (Cyber AI Profile / NISTIR 8596)ガイドライン
- Cynomiが AI Insights と Co-Worker Agents を発表ソリューション
- Anthropic Project Glasswing + Claude Mythos Preview for Zero-Day Discoveryソリューション
- NIST AI Agent Standards Initiative リスニングセッション開始規制
- NIST AI RMF Profile for Trustworthy AI in Critical Infrastructure規制
2026-04-12
- LiteLLM サプライチェーン攻撃が PyPI ポイズニングを通じて 500K+ マシンを侵害脆弱性
- MCP Library SSRF via JSON Schema Mishandling (CVE-2026-39885)脆弱性
- Red Hat OpenShift AI トークン開示 (CVE-2026-5483)脆弱性
- Marimo Pre-Auth RCE 10時間以内に悪用 (CVE-2026-39987)脆弱性
- Sockpuppeting: 11の主要LLMに影響を与える汎用シングルラインジェイルブレイク脆弱性
- aws-mcp-server Critical Command Injection (CVE-2026-5058)脆弱性
- MITRE ATLAS 2026アップデートがエージェンティックAI脅威分類法を拡張ガイドライン
- Google DeepMindが、ウェブベースのAIエージェント トラップの6つのカテゴリをマッピングガイドライン
- OWASP、2026年のエージェント型アプリケーション向けTop 10を公開ガイドライン
- Cynomi、AIコワーカーエージェントを起動してサイバーセキュリティ専門知識をスケーリングソリューション
- OPSWAT予測AIエンジンが99.99%の実行前脅威検知を達成ソリューション
- Agentic AI セキュリティ準備態勢ギャップ: 88% がインシデントを報告、29% のみが安全性を感じているソリューション
- Anthropic、防御的脆弱性ハンティング向けClaude Mythos Previewを備えたProject Glasswingを開始ソリューション
- U.S.の裁判所がAI生成の虚偽法律引用に対して145,000ドル以上の制裁を科す規制
- 中国がAI倫理審査に関するガイドラインを発行規制
- 中国、擬人化AI相互作用サービスに関する暫定措置を確定規制
2026-04-11
- Adversa AIの監査: AIエージェントフレームワークの93%がスコープなしAPIキーを使用、0%がエージェント単位のアイデンティティを実装脆弱性
- Google DeepMind が「AI Agent Traps」タクソノミーを公開:自律型エージェントに対する6つの攻撃カテゴリ脆弱性
- CVE-2026-39987: Marimo Pre-Auth RCE が開示後10時間以内に悪用される脆弱性
- NIST AI Agent Standards Initiative Begins April Listening Sessionsガイドライン
- CISレポート: プロンプトインジェクション — 生成型AIへの本質的脅威ガイドライン
- LayerX研究: AIブラウザ拡張機能は最も危険な監視されていないAI脅威領域ソリューション
- Anthropic Project Glasswing: Claude Mythos Preview が数千のゼロデイを発見ソリューション
- 韓国、個人情報保護法を改正し、売上高の10%の罰金制度を導入規制
- ワシントン州とオレゴン州がAIコンパニオンチャットボット安全法を制定規制
- 米国のAI執行が連邦政策の停滞に伴い州法を通じて加速規制
2026-04-10
用語
- AI 'ghost citations' (hallucinated legal precedents)
- AI AGENT Act
- AI Act Market Surveillance Authority
- AI CI/CD pipeline compromise
- AI Companion Chatbot Regulation
- AI Content Provenance (Watermarking)
- AI Cybersecurity Clearinghouse
- AI Data Center Security Standard
- AI Regulatory Sandbox
- AI Safety Index
- AI Vulnerability Taxonomy
- AI agent
- AI agent behaviour analytics (UEBA for AI)
- AI agent identity layer
- AI agent kill-switch (human override mandate)
- AI agent skill (plugin)
- AI brand spoofing
- AI coding agent supply chain attack
- AI export controls
- AI gateway
- AI gateway compromise
- AI governance measurement gap
- AI hallucination
- AI incident investigation playbook
- AI infrastructure moratorium
- AI memory poisoning
- AI model evaluation cheating / evaluation sandbagging
- AI model fine-tuning
- AI model identity & authentication
- AI model security flaw disclosure framework
- AI red-teaming
- AI runtime firewall
- AI scanner evasion
- AI security framework harmonization (MOSAIC)
- AI supply chain attack
- AI telemetry data leakage
- AI web crawler transparency mandate
- AI workload microsegmentation
- AI-accelerated vulnerability discovery
- AI-assisted malware triage poisoning
- AI-generated content disclosure (EU AI Act Article 50)
- AIUC-1 certification (CSA STAR for AI agents)
- API key exposure
- Agent forgery
- Agent-phishing
- Agentic AI governance framework (government)
- Agentic AI trust and identity standards (ITU FG-TIDA)
- Agentic SOC (AI-driven security operations)
- Agentic access control
- Agentic browser attack
- Agentic pipeline
- Agentic ransomware
- Agentic vulnerability remediation
- Agentjacking
- Approval gate (agentic AI)
- Argument injection
- Autonomous AI attack chain
- Autonomous offensive security agent
- Autonomous weapons human control mandate
- Behavioral detonation (dynamic AI-skill sandboxing)
- Binding Operational Directive (BOD)
- Biodesign audit trail (AI)
- Biosecurity software barrier
- Broken Object Level Authorization (BOLA)
- Broken access control (AI plugins & chatbots)
- Browser-Use Agent (Computer-Use AI)
- CI/CD pipeline compromise (AI projects)
- CISA Known Exploited Vulnerabilities (KEV) Catalog
- Canada Bill C-34 AI chatbot safety duties
- Catastrophic risk threshold (pre-mitigation capability)
- Center for AI Standards and Innovation (CAISI)
- Chain-of-thought hijacking
- China agentic AI regulatory framework
- Cloud Metadata Endpoint Exploitation
- CoT forgery (chain-of-thought forgery)
- Colorado AI Act (SB 26-189) — automated decision-making accountability
- Companion AI / emotional AI chatbot regulation
- Confused deputy attack
- Connecticut SB 5 (AI Act)
- Coordinated vulnerability disclosure (CVD) for open-source AI
- Credential plaintext exposure (AI platforms)
- Critical infrastructure AI risk mandate
- Cross App Access (XAA)
- Cross-origin agent execution
- Cross-session prompt injection
- Cross-tenant data exposure
- Cryptography Bill of Materials (CBOM)
- Cyber Trust Mark (critical infrastructure AI mandate)
- Cybersecurity-Specialized AI Model
- DNS rebinding attack (AI agents)
- Data and model poisoning
- Data localisation vs. AI governance
- Data loss prevention (DLP) for agentic AI
- Decompression bomb (AI inference denial of service)
- Deepfake consent violation (privacy enforcement)
- Denial-of-service (DoS) attack on AI agents
- Dependency Cooldown
- Dependency confusion attack
- Deployment simulation (pre-release AI behaviour testing)
- Digital Arrest Fraud (AI-Enabled)
- Dual-use AI capability
- EU AI Act Omnibus amendment
- EU AI Act risk tiers
- Excessive agency (AI agents)
- FTC output manipulation enforcement risk
- Fail-Open Design Flaw
- Federal AI procurement clause
- Federal preemption of state AI laws
- Frontier AI incident reporting mandate
- Frontier model
- Great American AI Act (GAAIA)
- Guardrail incompleteness theorem (limits of AI safety controls)
- Guardrails
- Hallucination squatting (slopsquatting)
- Hardcoded AI instruction file (attack vector)
- Header exfiltration (AI agent credential theft via redirects)
- High Bandwidth Memory (HBM) chokepoint
- Hop-aware authorization (multi-agent least privilege)
- IDOR (Insecure Direct Object Reference) in AI platforms
- ISO/IEC 27090 (AI security threats standard)
- Indirect prompt injection
- Insecure model deserialization (malicious pickle files)
- International AI Evaluation Standard (NAAIMES)
- Jailbreak severity benchmark
- LLMOps platform
- LLMjacking
- Large Reasoning Model (LRM)
- Lethal trifecta (AI agents)
- Localhost trust boundary attack
- Long-Horizon AI Agent
- MCP server authentication bypass
- Malicious model / poisoned AI model
- Mastra npm scope takeover
- Misaligned AI insider risk
- Misuse safeguards vs. loss-of-control safety
- Model Context Protocol (MCP)
- Model distillation (unauthorized)
- Model risk management (AI/ML)
- Multi-agent data leakage
- Multi-tenant AI infrastructure risk
- N-day exploit acceleration (AI-compressed patch window)
- National Security Presidential Memorandum (NSPM-12)
- Non-human identity (NHI)
- OAuth token hijacking (AI agent context)
- OS command injection (AI tooling)
- OT/ICS-native AI security
- OWASP Agentic Skills Top 10 (AST10)
- Open-weight AI model
- Overthinking attack (reasoning-weight amplification)
- Path traversal (AI agents)
- Policy bypass (AI agent trust policies)
- Post-quantum cryptography (PQC) migration
- Pre-deployment AI evaluation (third-party)
- Privilege escalation (AI context)
- Prompt injection
- Prompt injection in production (confirmed enterprise breaches)
- Prompt injection taxonomy
- Reasoning-extension denial-of-service (ReDoS for AI)
- Removal of independent agency protections (Humphrey's Executor reversal)
- Retrieval-Augmented Generation (RAG)
- Runtime safeguards for agentic finance
- SQL injection via AI endpoints
- Same-origin policy bypass
- Sandbox escape (AI coding agents)
- Secure by Design (AI-specific software assessment)
- Server-side request forgery (SSRF) in AI platforms
- Shadow AI
- Shadow AI discovery
- Software Bill of Materials (SBOM) for AI
- Sovereign AI
- Stealer malware targeting AI developer credentials
- Stored cross-site scripting (Stored XSS)
- Symlink following attack
- Synthetic media / deepfakes
- Synthetic performer disclosure (AI advertising law)
- System card
- System prompt leakage
- Systemic AI risk contagion
- Tool poisoning (MCP / agentic pipelines)
- Trusted-platform abuse (AI feature hijacking)
- UN Independent Scientific Panel on AI
- Unauthenticated remote code execution (RCE)
- Universal jailbreak
- Vector store injection
- Verifiable Digital Credential (VDC)
- Vibe coding
- Vietnam AI risk-based classification (Decree 142)
- Vulnerability Reachability Analysis
- World AI Cooperation Organization (WAICO)
- Worm / self-propagating malware targeting AI toolchains
- Zero Data Retention (ZDR)
- Zero standing privilege (AI agents)
- Zero-click prompt injection
- Zero-trust for AI agents
- Zombie agent