World Security News

No.1 2026-06-18

世界のリーダーはアメリカのAIを求めているが、アメリカに制御されることを望んでいない

G7サミットで、フランスのマクロン大統領やインドのモディ首相が、アメリカが自国のAIモデルへのアクセスをいつでも遮断できることに懸念を示しました。特に、トランプ政権が国の安全保障を理由にAnthropicの最新モデルの輸出を禁止したことが影響を与えています。このような状況は、国際的な企業がアメリカのAIインフラに依存するリスクを浮き彫りにしています。G7で…

このニュースのスケール度合い

10.0 /10

インパクト

8.5 /10

予想外またはユニーク度

7.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

7.0 /10

このニュースで行動が起きる/起こすべき度合い

5.5 /10
No.2 2026-06-18

サイバー犯罪者が世界中の主要企業が使用するFortinetファイアウォールをハッキング

サイバー犯罪者がFortinetのファイアウォールとVPNをハッキングし、世界中の主要企業に影響を及ぼしています。この攻撃キャンペーンは「FortiBleed」と呼ばれ、企業がファイアウォールのパスワードを変更せず、既知のパスワードを使用していることが原因とされています。ハッカーは自動化ツールを使用してインターネット上の露出したデバイスをスキャンし、既知の…

このニュースのスケール度合い

7.0 /10

インパクト

8.0 /10

予想外またはユニーク度

6.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

9.0 /10

このニュースで行動が起きる/起こすべき度合い

8.0 /10
3 2026-06-18

easy-day-jsがMastraを標的にした依存関係攻撃の増加

2026年6月17日、セキュリティ研究者はnpmパッケージ「easy-day-js」によるソフトウェアサプライチェーン攻撃を特定しました。この悪意のあるパッケージは、人気のJavaScript日付ライブラリ「dayjs」を偽装しており、Mastra AIフレームワークの一部が侵…

Packet Pilot Magazine Vol.1

世界のリーダーはアメリカのAIを求めているが、アメリカに制御されることを望んでいない

2026-06-18

G7サミットで、フランスのマクロン大統領やインドのモディ首相が、アメリカが自国のAIモデルへのアクセスをいつでも遮断できることに懸念を示しました。特に、トランプ政権が国の安全保障を理由にAnthropicの最新モデルの輸出を禁止したことが影響を与えています。このような状況は、国際的な企業がアメリカのAIインフラに依存するリスクを浮き彫りにしています。G7では、非アメリカ国に対してAIモデルへのア…

サイバー犯罪者が世界中の主要企業が使用するFortinetファイアウォールをハッキング

2026-06-18

サイバー犯罪者がFortinetのファイアウォールとVPNをハッキングし、世界中の主要企業に影響を及ぼしています。この攻撃キャンペーンは「FortiBleed」と呼ばれ、企業がファイアウォールのパスワードを変更せず、既知のパスワードを使用していることが原因とされています。ハッカーは自動化ツールを使用してインターネット上の露出したデバイスをスキャンし、既知のパスワードを用いて侵入します。これにより…

easy-day-jsがMastraを標的にした依存関係攻撃の増加

2026-06-18

2026年6月17日、セキュリティ研究者はnpmパッケージ「easy-day-js」によるソフトウェアサプライチェーン攻撃を特定しました。この悪意のあるパッケージは、人気のJavaScript日付ライブラリ「dayjs」を偽装しており、Mastra AIフレームワークの一部が侵害され、easy-day-jsが多くのMastraパッケージの依存関係として追加されました。インストール後、このパッケー…

マイクロソフト、RoguePlanet Defenderゼロデイを確認、パッチ開発中

2026-06-18

マイクロソフトは、Defenderのゼロデイ脆弱性「RoguePlanet」に対するパッチを開発中であることを正式に発表しました。この脆弱性はCVE-2026-50656として識別され、特権昇格の欠陥とされています。セキュリティ研究者のChaotic Eclipseが公開したこの脆弱性は、攻撃者にSYSTEMレベルの権限を与えるレースコンディションを利用したもので、マイクロソフトはこの問題に対し…

Oracle 2026年6月の重要なセキュリティパッチ更新が243のCVEに対応

2026-06-18

2026年6月16日、Oracleは243のユニークなCVEに対する245のセキュリティ更新を含む重要なセキュリティパッチ更新(CSPU)を発表しました。この中には122件のクリティカルな脆弱性が含まれており、特にOracle Fusion Middlewareが106件のパッチを受けています。また、CVE-2026-35273というリモートコード実行の脆弱性が悪用されていることが確認されており…

DragonForceハッカーがMicrosoft Teamsリレーを悪用しバックドアを隠蔽

2026-06-18

DragonForceというランサムウェアに関連する攻撃者が、Microsoft Teamsのリレーインフラを利用して、バックドア「Backdoor.Turn」を隠蔽し、コマンド・アンド・コントロール(C2)トラフィックを行っていることが報告されました。この攻撃は、米国の大手サービス企業に対して行われ、攻撃者は約1〜2ヶ月間、被害者のネットワークに潜伏していたとされています。攻撃者は、Micro…

FTCの訴訟が明らかにするアプリストアの詐欺ネットワークの手法

2026-06-18

アメリカ合衆国連邦取引委員会(FTC)が提起した新たな訴訟は、アプリストアにおける詐欺アプリの取り締まりがいかに困難であるかを示しています。この訴訟では、Genesis Techという企業が消費者を欺き、シェル会社を通じて収益を海外に送金していたとされています。Genesis Techのネットワークは、サイプレスに設立された子会社を含み、ウクライナで運営されていました。これらの企業は、フィットネ…

OECDがDPI導入のための共有インフラの義務化を提言

2026-06-18

OECDは、デジタル公共インフラ(DPI)の普及を促進するために、各国が共有インフラの義務化を導入する必要があると提言しました。この提言は、OECDの「デジタル政府アウトルック2026」報告書に基づいており、DPIの基盤を構築した国々が直面する課題に焦点を当てています。報告書によると、DPIの主要な構成要素は多くの国で利用可能ですが、実際の採用は不均一であり、データ共有の促進が求められています。…

Clearview AI契約が陸軍特殊部隊と広範な情報エコシステムを結びつける

2026-06-18

Clearview AIの顔認識ライセンスを購入した陸軍特殊部隊の契約が、バイオメトリック検索や商業データ、AI分析を含む防衛情報パイプラインを明らかにしました。この契約は、特殊作戦におけるアイデンティティ駆動型情報の拡張を目指すUSSOCOMの取り組みの一環として位置付けられています。Clearview AIの技術は、特にインド太平洋地域における灰色の行動を持つアクターに対するアイデンティティ…

Anthropicがフロンティア炭素除去連合に参加

2026-06-18

Anthropicは、フロンティア炭素除去連合に参加し、9億1500万ドルの新たな資金を提供することを発表しました。これにより、フロンティアの資金調達総額は18億ドルに達しました。フロンティアは、企業が炭素除去クレジットを利用して公表された炭素排出量を削減するためのプロジェクトを支援しています。Anthropicは、AI企業として初めてこの連合に参加し、気候関連の取り組みを強化する意向を示してい…