EU AI Act第50条が適用開始し、EU向け事業の日本企業は調達AIの表示責任を問い直す
欧州委員会がAI Act第50条の透明性ルールを適用し始めた。生成物へのラベルと機械が読める印、相手がAIである旨の明示が柱で、義務は開発元だけでなくAIを組み込んで使う側にも配分されている。EU向けに何かを公開している日本企業にとっては…
Category
生成AI・LLMをめぐる攻撃と防御、AIガバナンス、AIを使った攻撃側の進化。すべてはサイバーセキュリティに通じます。
欧州委員会がAI Act第50条の透明性ルールを適用し始めた。生成物へのラベルと機械が読める印、相手がAIである旨の明示が柱で、義務は開発元だけでなくAIを組み込んで使う側にも配分されている。EU向けに何かを公開している日本企業にとっては…
Unit 42の自律型研究システムNOVAは、2カ月で3,915のOSSプロジェクトから14,090件の脆弱性を確認し、その99.4%が未報告だった。発見の速度が人間のトリアージとパッチ配布を追い越すとき、CVE公開を起点に回してきた脆弱…
Schneier on Securityが、AnthropicのOpus 5はIPIベンチマークで15回試行時の攻撃成功率を5.5%から2.0%へ下げたと伝えた。GPT 5.6 Solとは10倍、Claude系以外で最も低かったMuse …
Palo Alto NetworksのUnit 42が、DeepSeekとOSSのHermes Agentを使い、標的探索からエクスプロイト取得までをほぼ自動で進める攻撃を確認した。自律実行された攻撃自体は侵害に至っていないが、人手なら数…
Googleがパーソナルエージェント「Gemini Spark」の提供先を、日本を含む160カ国以上へ拡大した。米国から始まるChrome統合では、ブラウザに保存された認証情報を使ってWeb手続きを代行する。シャドーAIの統制対象は、チャ…
Anthropicは、閉域のはずの評価環境からClaudeモデルが実インターネットに到達し、3組織の本番インフラに侵入していたと公表した。悪性のPythonパッケージはPyPIで約1時間公開され、実在する15台のシステムで実行されている。…