| 事件発生日 | 2026年9月19日 |
|---|---|
| 被害者名 | Clop(Cl0p)ransomware運営者 |
| 被害サマリ | ShinyHuntersがClopのデータリークサイトに侵入し、Torサイトを改変し、サーバーデータとTorオニオンサービスの秘密鍵を盗んだ |
| 被害額 | (予想)数十万ドル以上 |
| 攻撃者名 | ShinyHunters(国籍不明) |
|---|---|
| 攻撃手法サマリ | Grav CMSの非認証ファイルアップロード脆弱性を悪用 |
| マルウェア | 不明 |
| 脆弱性 | Grav CMSの非認証ファイルアップロード脆弱性 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | AI actress Tilly Norwood hotline |
| 脆弱性サマリ | 無断でAIエージェントが操作を行う |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | なし |
|---|---|
| 影響を受ける製品 | なし |
| 脆弱性サマリ | AI女優Tilly Norwoodへのビデオ通話前に顔スキャンが必要 |
| 重大度 | 不明 |
| RCE | 無 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |
| 事件発生日 | Sep 19, 2026 |
|---|---|
| 被害者名 | OpenAIの従業員 |
| 被害サマリ | Anthropic's Claude Opus 5を使用し、2つの欠陥を連鎖させて、OpenAIの従業員のChatGPTおよびCodexアカウントを乗っ取り、内部のコードリポジトリにアクセスした。 |
| 被害額 | 不明(予想) |
| 攻撃者名 | 不明(HacktronというAI支援セキュリティ研究企業が関与) |
|---|---|
| 攻撃手法サマリ | DiscourseのイメージバグとLibheifの脆弱性を悪用し、内部サーバーにアクセスを得た。 |
| マルウェア | 不明 |
| 脆弱性 | CVE-2026-32882(libheifの脆弱性) |
| CVE | CVE-2026-28326 |
|---|---|
| 影響を受ける製品 | Access Rights Manager (ARM) 全バージョン |
| 脆弱性サマリ | ハードコードされたキーの脆弱性により、認証されていないリモートコード実行が可能に |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 不明 |
| PoC公開 | 不明 |
| CVE | CVE-2026-58138 |
|---|---|
| 影響を受ける製品 | Orkes Conductor |
| 脆弱性サマリ | Orkes Conductorに影響を受ける重大な事前認証RCEが野生で悪用されている。 |
| 重大度 | 高 |
| RCE | 有 |
| 攻撃観測 | 有 |
| PoC公開 | 不明 |