| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Androidアプリの開発者 |
| 被害サマリ | 1.8MのAndroidアプリから機密情報を抽出される |
| 被害額 | 不明(予想) |
| 攻撃者名 | ShinyHuntersと関連のあるグループ(フランス語を使用) |
|---|---|
| 攻撃手法サマリ | Androidアプリからハードコードされた機密情報を抽出 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Florida DMV database |
| 脆弱性サマリ | Florida confirms DMV database breached via stolen police account |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Microsoft 365 |
| 脆弱性サマリ | Passkey-themed phishing attacksによるデータ盗難 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 有 |
| CVE | CVE-2026-85706 |
|---|---|
| 影響を受ける製品 | GitLab Community Edition (CE) および Enterprise Edition (EE) の特定のバージョン |
| 脆弱性サマリ | GitLabのリポジトリのコミットAPIにおけるパストラバーサルの問題 |
| 重大度 | 高 |
| RCE | 不明 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| CVE | CVE-2026-42018, CVE-2026-42016, CVE-2026-82329 |
|---|---|
| 影響を受ける製品 | JFrog Artifactory |
| 脆弱性サマリ | JFrog Artifactoryの致命的かつ高度な脆弱性が悪用され、認証をバイパスして管理特権を取得し、Rustバックドアをデプロイ |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | Claude(Anthropicのモデル) |
| 被害サマリ | Anthropicのモデルを不正に利用し、知識を抽出して他のモデルに複製していた。また、個人、多国籍企業、国家関係者からの機密情報も含まれていた。 |
| 被害額 | 被害額は不明です(予想) |
| 攻撃者名 | 中国を拠点とする7つのAI研究所(Alibaba、Moonshot、DeepSeek、Z.ai、MiniMaxなど) |
|---|---|
| 攻撃手法サマリ | 不正な知識抽出攻撃(Illicit distillation attacks)、不正に得たモデルの知識を他のモデルに複製する。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | 2025年12月から2026年8月 |
|---|---|
| 被害者名 | 多数の被害者が発生 |
| 被害サマリ | アンソピックによると、サイバー犯罪者や国家支援のハッカーがClaudeモデルを使用して、クラウドを通じて複数の被害者に対する攻撃、兵器設計、プロパガンダ、および大規模監視を行った。 |
| 被害額 | 被害額は不明(予想) |
| 攻撃者名 | 国家支援のグループや組織、金銭を動機とした犯罪者、商用スパイウェアベンダー、国のプロパガンダ機関、政治的な個人など |
|---|---|
| 攻撃手法サマリ | AIモデルを使用し、会話的に攻撃行動を実行するケースから、少ない人間の入力や監視で自律的に複数の被害者に対して長時間にわたり偵察、攻撃、データ窃取を行うケースまで幅広い攻撃手法が使用された。 |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| 事件発生日 | Sep 11, 2026 |
|---|---|
| 被害者名 | 20以上の組織および関係者(具体的な個人情報は不明) |
| 被害サマリ | ロシア国営の脅威アクターによるAIを活用したマルウェア開発で、軍事情報機関、外交・国防機関、ウクライナおよび欧州政府関連の個人を標的にしたサイバー攻撃。ホテルWi-Fi経由での情報収集やWhatsAppアカウント乗っ取りを含む。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | ロシア国営の脅威アクター(GTG-20006) |
|---|---|
| 攻撃手法サマリ | AIを活用したマルウェア開発と自動再構築。ホテルWi-Fiなどを通じた情報収集と標的型攻撃。 |
| マルウェア | Windows向けの脅威、モバイルエクスプロイトキット、ブラウザのパスワードストアを狙うクレデンシャル盗難ツール、政府機関などを模倣するフィッシングプラットフォーム、コンプロマイズされたアカウントを管理する管理コンソールなど |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | AIプラットフォーム |
| 脆弱性サマリ | AIプラットフォームが攻撃者に悪用される |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |