World Security News

No.1 2026-03-26

AIゲートウェイがバックドアに: LiteLLMサプライチェーン侵害の内幕

LiteLLMは、開発者ツールを通じて侵害されたAIプロキシパッケージであり、悪意のあるコードを含む2つのバージョンがPyPIに公開されました。これにより、認証情報の収集、Kubernetesの横移動、リモートコード実行のための持続的なバックドアが展開されました。この事件は、TeamPCPという犯罪グループによる広範なサプライチェーン攻撃の一環であり、Py…

このニュースのスケール度合い

5.5 /10

インパクト

8.0 /10

予想外またはユニーク度

7.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

8.0 /10

このニュースで行動が起きる/起こすべき度合い

7.0 /10
No.2 2026-03-26

大規模なハッキングツールがオンラインで流出し、数百万台のiPhoneが危険にさらされています

最近、数百万台のiPhoneとiPadが危険にさらされる可能性のある大規模なハッキングツールがオンラインで流出しました。これらのツールは「Coruna」と「DarkSword」と呼ばれ、政府のスパイやサイバー犯罪者によって使用されてきました。特に、DarkSwordはGitHubで流出し、誰でもダウンロードして攻撃を行うことが可能です。Appleは、最新の…

このニュースのスケール度合い

8.0 /10

インパクト

7.5 /10

予想外またはユニーク度

7.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

7.5 /10

このニュースで行動が起きる/起こすべき度合い

6.5 /10
4 2026-03-26

バーニー・サンダースとAOCがデータセンター建設禁止を提案

バーニー・サンダース上院議員とアレクサンドリア・オカシオ=コルテス下院議員が、20メガワットを超えるピーク電力負荷を持つ新しいデータセンターの建設を禁止する法案を提案しました。この法案は、AIの規制が整うまで新しいデータセンターのプロジェクトを停止することを目的としています。A…

5 2026-03-26

Apple、英国のiPhoneユーザー向けに年齢フィルターをデフォルト設定に

Appleは、英国のiPhoneおよびiPadユーザーに対して年齢確認を導入し、年齢制限のある機能やサービスにアクセスするためには年齢確認が必要となることを発表しました。この変更は、最新のiOS 26.4ソフトウェアアップデートを受け入れたユーザーに適用されます。年齢確認を行わ…

6 2026-03-26

ギリシャ政府が関与した電話ハッキングの可能性を示唆

ギリシャのスパイウェア企業Intellexaの創業者が、ギリシャ政府が多数の電話ハッキングに関与している可能性を示唆しました。彼は、政府高官やジャーナリストの電話がハッキングされた「ギリシャのウォーターゲート」と呼ばれるスキャンダルに関連して、無罪を主張し、証拠を提供する意向を…

Packet Pilot Magazine Vol.1

AIゲートウェイがバックドアに: LiteLLMサプライチェーン侵害の内幕

2026-03-26

LiteLLMは、開発者ツールを通じて侵害されたAIプロキシパッケージであり、悪意のあるコードを含む2つのバージョンがPyPIに公開されました。これにより、認証情報の収集、Kubernetesの横移動、リモートコード実行のための持続的なバックドアが展開されました。この事件は、TeamPCPという犯罪グループによる広範なサプライチェーン攻撃の一環であり、Pythonの実行モデルに対する深い理解を示…

大規模なハッキングツールがオンラインで流出し、数百万台のiPhoneが危険にさらされています

2026-03-26

最近、数百万台のiPhoneとiPadが危険にさらされる可能性のある大規模なハッキングツールがオンラインで流出しました。これらのツールは「Coruna」と「DarkSword」と呼ばれ、政府のスパイやサイバー犯罪者によって使用されてきました。特に、DarkSwordはGitHubで流出し、誰でもダウンロードして攻撃を行うことが可能です。Appleは、最新のiOSにアップデートすることでこれらの脆…

バーニー・サンダースとAOCがデータセンター建設禁止を提案

2026-03-26

バーニー・サンダース上院議員とアレクサンドリア・オカシオ=コルテス下院議員が、20メガワットを超えるピーク電力負荷を持つ新しいデータセンターの建設を禁止する法案を提案しました。この法案は、AIの規制が整うまで新しいデータセンターのプロジェクトを停止することを目的としています。AIの影響に対する懸念が高まる中、両議員はAIモデルの事前審査や環境への影響の制限、労働者の権利保護を求めています。

Apple、英国のiPhoneユーザー向けに年齢フィルターをデフォルト設定に

2026-03-26

Appleは、英国のiPhoneおよびiPadユーザーに対して年齢確認を導入し、年齢制限のある機能やサービスにアクセスするためには年齢確認が必要となることを発表しました。この変更は、最新のiOS 26.4ソフトウェアアップデートを受け入れたユーザーに適用されます。年齢確認を行わない場合、自動的にウェブコンテンツフィルターが有効になります。年齢確認の方法としては、クレジットカード、Appleアカウ…

ギリシャ政府が関与した電話ハッキングの可能性を示唆

2026-03-26

ギリシャのスパイウェア企業Intellexaの創業者が、ギリシャ政府が多数の電話ハッキングに関与している可能性を示唆しました。彼は、政府高官やジャーナリストの電話がハッキングされた「ギリシャのウォーターゲート」と呼ばれるスキャンダルに関連して、無罪を主張し、証拠を提供する意向を示しています。この事件は、国家の監視技術の使用に関する倫理的な問題を浮き彫りにしています。

EFFがメディケアのAI実験に関する情報を求めて訴訟

2026-03-26

電子フロンティア財団(EFF)は、メディケアのAI実験に関する情報を求めて、メディケア・メディケイドサービスセンター(CMS)に対して情報公開法(FOIA)に基づく訴訟を提起しました。このプログラムは、AIを用いて医療ケアのリクエストを評価するもので、特に高齢者に影響を及ぼす可能性があります。EFFは、AIアルゴリズムの透明性が欠如していることや、アルゴリズムのバイアスやプライバシー侵害のリスク…

データセンターからの「一ポンドの肉」:AIによる雇用喪失への一議員の回答

2026-03-26

AIによる雇用喪失の懸念が高まる中、米国のマーク・ワーナー上院議員は、データセンターに課税し、その収益を労働者支援に充てる提案をしています。AIの進展により、エントリーレベルの求人が35%減少し、大手テクノロジー企業での大規模なレイオフが発生しています。ワーナー議員は、データセンターの税収を新しい職業訓練やAIスキル向上プログラムに活用することで、地域社会に具体的な利益をもたらす必要があると述べ…

Waymoがロボタクシーの救助に消防士と警察を利用

2026-03-26

Waymoの自動運転車両がトラブルに遭遇した際、消防士や警察が救助に駆けつける事例が増えています。特に、ロボタクシーが交通渋滞に巻き込まれた際に、Waymoのリモートアシスタンスチームが機能しない場合、緊急サービスに助けを求めることがあると報告されています。このような状況は、Waymoの自動運転技術の発展における課題を浮き彫りにしています。

FCCが供給網とサイバーリスクの懸念から外国製ルーターを禁止

2026-03-25

アメリカの連邦通信委員会(FCC)は、外国製の消費者向けルーターの輸入を禁止することを発表しました。この決定は、サイバーおよび国家安全保障に対する「受け入れられない」リスクを理由としています。FCCのブレンダン・カー委員長は、外国製ルーターがアメリカの経済や重要インフラに対する供給網の脆弱性を引き起こす可能性があると述べています。新たに外国製ルーターのモデルは、アメリカ国内での販売やマーケティン…

量子時代のセキュリティ:Androidにおけるポスト量子暗号の実装

2026-03-25

Googleは、量子コンピュータの進化に伴い、Androidプラットフォームにポスト量子暗号を実装する取り組みを発表しました。この新しい暗号技術は、量子コンピュータによる攻撃に対抗するために設計されており、従来の暗号方式では防御が難しい脅威に対しても安全性を提供します。ポスト量子暗号は、量子コンピュータが普及する前に、データの保護を強化するための重要なステップとされています。