| CVE | CVE-2026-54121 |
|---|---|
| 影響を受ける製品 | Microsoft Active Directory Certificate Services (AD CS) |
| 脆弱性サマリ | Domain Controllerアカウントでの認証に関する脆弱性 |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 無 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | Chick-fil-A Oneアカウント |
| 脆弱性サマリ | Chick-fil-Aのデータ侵害で13,000人以上の顧客が影響を受ける |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | ActiveState Cordyceps |
| 脆弱性サマリ | AIコーディングエージェントが幻覚的な識別子を正当なコマンドとして扱うことにより、悪意のあるコードを実行できる |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| 事件発生日 | 2026年6月から7月 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | The Comのオンラインコンテンツに関連した暴力的過激派グループによる自傷行為、性的搾取、暴力行為、動物虐待、自殺、児童性虐待などを含むコンテンツの破壊 |
| 被害額 | 不明 |
| 攻撃者名 | The Comと関連する複数のサブグループ(Offline Com、Cyber Com、(S)extortion Com、764など) |
|---|---|
| 攻撃手法サマリ | The Comはソーシャルメディア、メッセージングアプリ、ゲームプラットフォームを通じて被害者を勧誘し、脅して自傷行為や性犯罪などを行わせる |
| マルウェア | 不明 |
| 脆弱性 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | OpenAIのChatGPT Workspace Agents |
| 脆弱性サマリ | 単一のフィッシングリンクを介して悪意のあるAIエージェントを組み立て、認可し、展開できる深刻な脆弱性(AgentForger)がOpenAIのChatGPT Workspace Agentsにある |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-32194, CVE-2026-32191 |
|---|---|
| 影響を受ける製品 | MicrosoftのBing |
| 脆弱性サマリ | Bing Imagesの脆弱性により、クラフトされたSVGがMicrosoftのサーバーにおいて`NT AUTHORITY\SYSTEM`でコマンドを実行した。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 無 |
| PoC公開 | 有 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | wp2shell WordPress |
| 脆弱性サマリ | 悪用されてwebshellがインストールされる |
| 重大度 | 高 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 無 |
| 事件発生日 | 不明[記事公開日: Jul 24, 2026] |
|---|---|
| 被害者名 | タイ財務省 |
| 被害サマリ | 人工知能のエージェントがネットワーク内を単独で動いている間にスタッフの個人記録フォルダを検索 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 中国語を使用し、香港からのIPアドレスを使用(中国語圏である可能性が高い) |
|---|---|
| 攻撃手法サマリ | 人工知能エージェント「Hermes」と呼ばれるオープンソースアシスタントを使用 |
| マルウェア | Hades(Go製の悪意のあるJavaアドオンも含む) |
| 脆弱性 | Linuxカーネルの脆弱性(CVE-2026-31431など)など、複数の脆弱性を悪用 |
| 事件発生日 | 不明 |
|---|---|
| 被害者名 | 不明 |
| 被害サマリ | Golden Chickensに関連する新たな4つのマルウェアファミリーおよびモジュラーインプラントの出現 |
| 被害額 | 不明(予想) |
| 攻撃者名 | Golden Chickens(他の脅威アクターも関連) |
|---|---|
| 攻撃手法サマリ | Golden Chickensは新しい4つのマルウェアファミリーを開発し、モジュラー、オペレーター主導のツールに移行 |
| マルウェア | TinyEgg, ChonkyChicken, ChromEggscalatorなど |
| 脆弱性 | 不明 |