World Security News

No.1 2026-06-13

米国、AnthropicにFable 5とMythos 5の外国人アクセスを停止するよう命令

米国政府は、Anthropicに対し、同社の最先端AIモデルであるFable 5とMythos 5への外国人のアクセスを停止するよう命じました。この命令は国家安全保障上の懸念に基づいており、Anthropicはこの決定に対して誤解があると主張しています。Fable 5とMythos 5は、サイバーセキュリティにおいて強力な能力を持つとされており、特にMyt…

このニュースのスケール度合い

9.0 /10

インパクト

8.0 /10

予想外またはユニーク度

8.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

9.0 /10

このニュースで行動が起きる/起こすべき度合い

6.5 /10
No.2 2026-06-13

Splunk Enterpriseの重大な脆弱性により認証なしでコード実行が可能に

Splunkは、Splunk Enterpriseにおける重大なセキュリティ脆弱性を修正するためのセキュリティアップデートを発表しました。この脆弱性(CVE-2026-20253)は、認証なしでファイル操作を行ったり、リモートコードを実行したりすることが可能です。CVSSスコアは9.8と評価されており、特にSplunk Enterpriseのバージョン10…

このニュースのスケール度合い

6.0 /10

インパクト

8.0 /10

予想外またはユニーク度

6.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

9.5 /10

このニュースで行動が起きる/起こすべき度合い

9.0 /10
3 2026-06-13

Google、中国のスミッシングネットワークを提訴

Googleは、中国のサイバー犯罪ネットワークに対して法的措置を講じたと発表しました。このネットワークは、Geminiという人工知能(AI)を利用して、アメリカ人をターゲットにしたフィッシングテキストメッセージを送信しているとされています。Googleによると、このネットワーク…

4 2026-06-13

中国に関連するハッカーがLinuxログインソフトにバックドアを仕掛けた

中国に関連するハッカーグループが、Linuxのログインシステムに約10年間隠れていたことが明らかになりました。このグループは、PAMおよびOpenSSHのコンポーネントにバックドアを仕込み、通常の監視では発見されにくい場所にアクセスを設置しました。攻撃者は、信頼されたログインプ…

5 2026-06-13

400以上のArch Linux AURパッケージがハイジャックされ、Rustの認証情報窃盗ツールをインストール

400以上のArch Linux AURパッケージがハイジャックされ、開発者の秘密を収集するRust製の認証情報窃盗ツールがインストールされる事例が発生しました。この攻撃は、パッケージのビルドスクリプトを改ざんすることで行われ、ユーザーが意図したソフトウェアと見分けがつかない状…

Packet Pilot Magazine Vol.1

米国、AnthropicにFable 5とMythos 5の外国人アクセスを停止するよう命令

2026-06-13

米国政府は、Anthropicに対し、同社の最先端AIモデルであるFable 5とMythos 5への外国人のアクセスを停止するよう命じました。この命令は国家安全保障上の懸念に基づいており、Anthropicはこの決定に対して誤解があると主張しています。Fable 5とMythos 5は、サイバーセキュリティにおいて強力な能力を持つとされており、特にMythos 5は新たに発見されたソフトウェア…

Splunk Enterpriseの重大な脆弱性により認証なしでコード実行が可能に

2026-06-13

Splunkは、Splunk Enterpriseにおける重大なセキュリティ脆弱性を修正するためのセキュリティアップデートを発表しました。この脆弱性(CVE-2026-20253)は、認証なしでファイル操作を行ったり、リモートコードを実行したりすることが可能です。CVSSスコアは9.8と評価されており、特にSplunk Enterpriseのバージョン10.2.4未満および10.0.7未満に影響…

Google、中国のスミッシングネットワークを提訴

2026-06-13

Googleは、中国のサイバー犯罪ネットワークに対して法的措置を講じたと発表しました。このネットワークは、Geminiという人工知能(AI)を利用して、アメリカ人をターゲットにしたフィッシングテキストメッセージを送信しているとされています。Googleによると、このネットワークは「アウトサイダー」と呼ばれるフィッシング・アズ・ア・サービス(PhaaS)ソフトウェアキットを開発・管理しており、偽の…

中国に関連するハッカーがLinuxログインソフトにバックドアを仕掛けた

2026-06-13

中国に関連するハッカーグループが、Linuxのログインシステムに約10年間隠れていたことが明らかになりました。このグループは、PAMおよびOpenSSHのコンポーネントにバックドアを仕込み、通常の監視では発見されにくい場所にアクセスを設置しました。攻撃者は、信頼されたログインプログラム自体を変更し、通常の管理活動に見せかけていました。これにより、パスワードのリセットやセッションの終了が効果を持た…

400以上のArch Linux AURパッケージがハイジャックされ、Rustの認証情報窃盗ツールをインストール

2026-06-13

400以上のArch Linux AURパッケージがハイジャックされ、開発者の秘密を収集するRust製の認証情報窃盗ツールがインストールされる事例が発生しました。この攻撃は、パッケージのビルドスクリプトを改ざんすることで行われ、ユーザーが意図したソフトウェアと見分けがつかない状態でマルウェアが実行される仕組みです。攻撃者は放棄されたパッケージを利用し、信頼性を維持したまま悪意のあるコードを埋め込…

MastercardのAP4Mが機械速度で小規模なエージェント決済を可能に

2026-06-13

Mastercardは、AI対応の取引に特化した新しい決済サービス「Agent Pay for Machines(AP4M)」を発表しました。このサービスは、非常に小額の決済を迅速かつ安全に行うことを可能にし、企業がAIエージェントを通じて自動化された取引を実現するための基盤を提供します。AP4Mは、マスターカードのグローバル決済ネットワークを活用し、プログラム的かつ常時稼働する決済を実現します…

SpaceXのIPO: 知っておくべき最新情報

2026-06-13

SpaceXは、史上最大のIPOを実施し、555.6百万株を135ドルで価格設定し、750億ドルを調達しました。このIPOにより、CEOのイーロン・マスクは世界初の兆万長者となる見込みです。株式はNASDAQで取引を開始し、初日から株価は上昇を続けています。SpaceXのIPOは、同社の従業員や投資家に大きな利益をもたらす一方で、マスク氏の支配力をさらに強化する結果となります。

米国の対カルテル戦争がアイデンティティインテリジェンス戦争に変わる

2026-06-13

米国の北方軍(NORTHCOM)下に設立された合同機関タスクフォース・カウンターカルテル(JIATF-CC)は、メキシコのカルテルや国際犯罪組織に対する新たな戦略を示しています。このタスクフォースは、バイオメトリック識別や情報共有を通じて、単なる容疑者の特定を超え、犯罪ネットワーク全体の解体を目指しています。JIATF-CCは、国防総省(DoD)、国土安全保障省(DHS)、司法省(DoJ)、情報…

バングラデシュ、デジタルIDとウォレットを経済インフラとして位置付け

2026-06-13

バングラデシュは「一人一ID、一人一デジタルウォレット」という戦略を進めており、国民の身分、支払い、公共サービスを統一したデジタルフレームワークで結びつけることを目指しています。この取り組みは、ICTおよび通信セクターのGDPへの貢献を5年以内に10%に増加させるための政府の広範な努力の一環です。財務大臣は、全国的なファイバーバンクを設立し、リモートおよび農村地域での接続性を拡大する計画を発表し…

テキサス州のアプリストア年齢確認法に介入を求めるCCIA

2026-06-13

コンピュータ・コミュニケーション産業協会(CCIA)は、テキサス州のアプリストア年齢確認法に対して、米国最高裁判所に緊急の判断を求めています。この法律は、すべてのアプリストアとユーザーに年齢確認を義務付けるもので、CCIAはこの法律が憲法に違反する可能性があると主張しています。過去に連邦裁判所がこの法律を一時的に無効にした経緯もあり、CCIAはこの法律の施行を恒久的に停止するよう求めています。C…