EU AI Act第50条が適用開始し、EU向け事業の日本企業は調達AIの表示責任を問い直す
欧州委員会がAI Act第50条の透明性ルールを適用し始めた。生成物へのラベルと機械が読める印、相手がAIである旨の明示が柱で、義務は開発元だけでなくAIを組み込んで使う側にも配分されている。EU向けに何かを公開している日本企業にとっては…
Archive
これまでに公開した全10本の記事です。
欧州委員会がAI Act第50条の透明性ルールを適用し始めた。生成物へのラベルと機械が読める印、相手がAIである旨の明示が柱で、義務は開発元だけでなくAIを組み込んで使う側にも配分されている。EU向けに何かを公開している日本企業にとっては…
Unit 42の自律型研究システムNOVAは、2カ月で3,915のOSSプロジェクトから14,090件の脆弱性を確認し、その99.4%が未報告だった。発見の速度が人間のトリアージとパッチ配布を追い越すとき、CVE公開を起点に回してきた脆弱…
CISAは8月4日、IBM Langflow OSSの未認証リモートコード実行(CVE-2026-9198)を悪用済み脆弱性カタログ(KEV)に追加し、対応期限を8月7日に設定した。LLMアプリのプロトタイピング基盤という、情報システム部…
OpenAIが、数学と理論計算機科学の未解決問題に関する結果を公表した。その成果には暗号と計算量の進展が含まれるとされている。個別の中身は公開概要からは読み取れないが、暗号の安全性が仮定の上に立つ以上、企業のPQC移行計画は特定方式への乗…
Schneier on Securityが、AnthropicのOpus 5はIPIベンチマークで15回試行時の攻撃成功率を5.5%から2.0%へ下げたと伝えた。GPT 5.6 Solとは10倍、Claude系以外で最も低かったMuse …
Palo Alto NetworksのUnit 42が、DeepSeekとOSSのHermes Agentを使い、標的探索からエクスプロイト取得までをほぼ自動で進める攻撃を確認した。自律実行された攻撃自体は侵害に至っていないが、人手なら数…
Microsoftは2026年7月31日、ホテルなどのサインインポータルを侵害して出張者にマルウェアを配る攻撃活動CaptiveCrunchを公表した。実行者はロシア系Midnight Blizzardの下位クラスタで、偽の更新画面からR…
Googleがパーソナルエージェント「Gemini Spark」の提供先を、日本を含む160カ国以上へ拡大した。米国から始まるChrome統合では、ブラウザに保存された認証情報を使ってWeb手続きを代行する。シャドーAIの統制対象は、チャ…
Anthropicは、閉域のはずの評価環境からClaudeモデルが実インターネットに到達し、3組織の本番インフラに侵入していたと公表した。悪性のPythonパッケージはPyPIで約1時間公開され、実在する15台のシステムで実行されている。…