World Security News

No.1 2026-03-16

DRILLAPPバックドアがウクライナを標的に、Microsoft Edgeのデバッグを悪用したスパイ活動

DRILLAPPというバックドアがウクライナの組織を標的にした新たな攻撃キャンペーンが確認されました。このキャンペーンは、ロシアに関連する脅威アクターによって実行されていると考えられています。攻撃は、Microsoft Edgeブラウザのデバッグ機能を利用しており、ファイルのアップロードやダウンロード、マイクの利用、ウェブカメラからの画像キャプチャが可能で…

このニュースのスケール度合い

8.5 /10

インパクト

8.0 /10

予想外またはユニーク度

6.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

9.0 /10

このニュースで行動が起きる/起こすべき度合い

7.0 /10
No.2 2026-03-16

EUがXのGrokに対する反発を受けて性的ディープフェイク禁止法案を投票へ

EUの議員は、XのAIチャットボットGrokによって生成された性的ディープフェイクに対する反発を受けて、性的ディープフェイクを生成するAIシステムの禁止に関する法案を投票する予定です。この法案は、非同意の性的および親密なコンテンツや児童性的虐待資料の生成を禁止することを目的としています。新しい提案は、被害者の人間の尊厳や個人の自律性、プライバシーに対する深…

このニュースのスケール度合い

7.0 /10

インパクト

7.0 /10

予想外またはユニーク度

7.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

6.0 /10

このニュースで行動が起きる/起こすべき度合い

6.0 /10
3 2026-03-16

新たな1億3700万ドルの取り組みがECOWASの3カ国でデジタルサービスへのアクセスを可能に

新たに発表された1億3700万ドルの取り組みは、ECOWASに属するベナン、リベリア、シエラレオネの3カ国において、デジタル公共インフラの拡充を目指しています。このプロジェクトは、500万人以上の市民にブロードバンド接続を提供し、さらに500万人以上がデジタル公共サービスにアク…

5 2026-03-16

Xiaomi miIOクライアントのヒープバッファオーバーフロー

Xiaomiのスマートカメラデバイスにおいて、攻撃者が不正なmiIOメッセージをWiFi経由で送信することで、ヒープバッファオーバーフローが引き起こされ、リモートコード実行が可能になる脆弱性が報告されました。この脆弱性は、Xiaomiの多くのスマートデバイスに影響を及ぼす可能性…

Packet Pilot Magazine Vol.1

DRILLAPPバックドアがウクライナを標的に、Microsoft Edgeのデバッグを悪用したスパイ活動

2026-03-16

DRILLAPPというバックドアがウクライナの組織を標的にした新たな攻撃キャンペーンが確認されました。このキャンペーンは、ロシアに関連する脅威アクターによって実行されていると考えられています。攻撃は、Microsoft Edgeブラウザのデバッグ機能を利用しており、ファイルのアップロードやダウンロード、マイクの利用、ウェブカメラからの画像キャプチャが可能です。攻撃者は、ウクライナの防衛軍を狙った…

EUがXのGrokに対する反発を受けて性的ディープフェイク禁止法案を投票へ

2026-03-16

EUの議員は、XのAIチャットボットGrokによって生成された性的ディープフェイクに対する反発を受けて、性的ディープフェイクを生成するAIシステムの禁止に関する法案を投票する予定です。この法案は、非同意の性的および親密なコンテンツや児童性的虐待資料の生成を禁止することを目的としています。新しい提案は、被害者の人間の尊厳や個人の自律性、プライバシーに対する深刻なリスクを指摘しています。法案はEUの…

新たな1億3700万ドルの取り組みがECOWASの3カ国でデジタルサービスへのアクセスを可能に

2026-03-16

新たに発表された1億3700万ドルの取り組みは、ECOWASに属するベナン、リベリア、シエラレオネの3カ国において、デジタル公共インフラの拡充を目指しています。このプロジェクトは、500万人以上の市民にブロードバンド接続を提供し、さらに500万人以上がデジタル公共サービスにアクセスできるようにすることを目的としています。世界銀行が資金提供を行い、地域の経済変革を支援することが期待されています。

Android 17が非アクセシビリティアプリのアクセシビリティAPI使用をブロック

2026-03-16

Android 17では、アクセシビリティサービスAPIの使用を制限する新しいセキュリティ機能が導入されました。この機能は、悪意のあるアプリケーションによるAPIの悪用を防ぐことを目的としています。具体的には、アクセシビリティツールとして認識されていないアプリは、APIへのアクセスが制限され、ユーザーが許可を与えることもできなくなります。この変更により、Androidデバイスのセキュリティが向上…

Xiaomi miIOクライアントのヒープバッファオーバーフロー

2026-03-16

Xiaomiのスマートカメラデバイスにおいて、攻撃者が不正なmiIOメッセージをWiFi経由で送信することで、ヒープバッファオーバーフローが引き起こされ、リモートコード実行が可能になる脆弱性が報告されました。この脆弱性は、Xiaomiの多くのスマートデバイスに影響を及ぼす可能性があります。報告から6ヶ月以上経過しても、ベンダーからのパッチやCVEの割り当ては行われていません。

AnthropicがClaudeの長いプロンプトに関する価格変更を発表

2026-03-16

Anthropicは、AIモデルClaudeの長いプロンプトに対する価格変更を発表しました。この変更は、ユーザーがより長い入力を行う際のコストに影響を与えるものであり、特に開発者や企業にとって重要な意味を持ちます。新しい価格設定は、AIの利用方法やビジネスモデルに変化をもたらす可能性があります。

ウォルマート支援のPhonePe、IPO計画を棚上げ

2026-03-16

インド最大のデジタル決済プラットフォームであるPhonePeは、地政学的緊張と株式市場の不安定さを理由にIPO計画を一時保留すると発表しました。市場状況が改善され次第、再度上場を目指す意向を示しています。最近の中東の緊張が世界の金融市場に影響を及ぼし、インドの株式指数も約9%下落しています。PhonePeは、IPOを通じて約15億ドルの資金調達を目指していましたが、最近の評価額は約90億ドルに引…

ClickFixキャンペーンが偽のAIツールインストーラーを通じてMacSyncマルウェアを拡散

2026-03-16

ClickFixキャンペーンは、偽のAIツールインストーラーを利用してmacOS情報窃取ツールであるMacSyncを配布しています。この手法は、ユーザーが不明なコマンドを実行することを促すもので、特にセキュリティ意識の低いユーザーに対して効果的です。最近のキャンペーンでは、ユーザーを偽のGoogleサイトに誘導し、ターミナルでコマンドを実行させる手法が用いられています。これにより、ユーザーのパス…

GoogleとAccelがインドのAIスタートアップ5社を選定

2026-03-16

GoogleとAccelが共同で運営するAIアクセラレーターが、4,000件以上の応募の中から5社を選定しました。選ばれたスタートアップは、既存のAIモデルに単に機能を追加する「ラッパー」型ではなく、実際に新しいワークフローを再構築することを目指しています。これにより、投資家はより革新的なアイデアに注目し、AIの実世界での採用を促進することを期待しています。

モザンビーク、デジタル変革の推進機関を設立

2026-03-16

モザンビークは、デジタル変革計画を推進するための専任機関を設立しました。この機関は、通信・デジタル変革省の下で運営され、公共サービスの近代化や統一された政府データベースの構築を担当します。また、国民ポータルの立ち上げや、人工知能に関する国家委員会の設立も発表されました。これにより、モザンビークはデジタルサービスへのアクセスを向上させ、経済のデジタル化を進めることを目指しています。