RSS Schneier on Security ノート

RSS Schneier on Security

ウェブサイトwww.schneier.comは、アメリカの暗号学者、コンピューターセキュリティープロフェッショナル、作家として有名なブルース・シュナイアーが所有しています。 このウェブサイトは、セキュリティ、テクノロジー、社会に関する彼の著作、記事、出版物のコレクションです。ブログセクションでは、シュナイアーが定期的に更新し、サイバーセキュリティーや情報セキュリティーに関する現在のイベントやトピックに関するコメントを投稿しています。 ウェブサイトの主な特徴として、以下のようなものがあります。 - 2004年から数百の記事と投稿が含まれる包括的なブログで、セキュリティ、テクノロジー、ポリシーの広範囲なトピックをカバーしています。 - シュナイアーの出版作品のセクションで、彼の本、学術論文、エッセイが含まれています。彼の著名な本には、『Applied Cryptography』、『Secrets and Lies』、『Click Here to Kill Everybody』などがあります。 - 公人としての活動やコンサルタント、政府機関や組織のアドバイザーとしての仕事が紹介されているページ。 このウェブサイトは、シュナイアーと彼の仕事に関する外部の記事や著作のリンクも収集しています。 ウェブサイトのデザインはシンプルでミニマリズムで、ナビゲーションや読みやすさが高く、サイバーセキュリティー、暗号学、関連トピックに関する情報を学びたい人々にとって非常に有益なリソースです。

ノートのスレッド

米国政府によるAI利用

4月14日、トランプ政権は政府のプロセスを自動化するためにAIが広く利用されていることを静かに認めました。行政管理予算局(OMB)は、連邦政府全体で3,611件のAIの利用事例(現在進行中または計画中)を明らかにしました。このリストは、バイデン政権最後の年に公表されたものから70%増加しており、機密性の高い政府機能をAIに委ねるという、多くの人が懸念を抱くような計画が含まれています。 このリストを精査すると、多くの読者は多くの懸念事項を見つけるかもしれません。これは、個人の自由、公衆衛生と福祉、原子力発電所の安全性などに関する事項において、意思決定プロセスが人間から機械へと大規模に移管されることを示しています。

Flockカメラはストーキングに使用されています

全国で十数件以上の事例があり、警察官がFlock監視カメラシステムを使用して、執拗かつ違法に人々をストーキングしています。 代替リンク。

FCCは使い捨て携帯電話の廃止を目指している

提案されているFCCの規則は、特定の個人に紐づけられていないバーナーフォンの存在を脅かしています。FCCは、通信会社に対し、ほぼ全ての電話ユーザーに関する広範な個人データを保持することを義務付ける意向です。このデータには、政府発行の身分証明書番号や現住所が含まれます。プライバシー擁護者や公民権活動家は、権威主義的な体制との類似性を指摘し、警鐘を鳴らしています。この方針転換は、アメリカ人が電話プランを入手する方法を大きく変えることになります。また、プライバシーとサイバーセキュリティにも相当な影響を与えると予想されています。FCCは、このデータ収集の一部を、詐欺師対策の措置として正当化しています。通信会社は、ビジネス顧客や外国人顧客に関する情報、例えば電話プランの意図された用途なども収集することが求められます。しかし、この変更は、新規および更新顧客すべてに影響します。FCCは、収集されたデータが当局の様々な他の捜査に役立つ可能性があることを示唆しており、さらなるプライバシーへの懸念を引き起こしています。

今後の講演予定

これは、私が講演を予定している場所と時間の現在のリストです。 2026年6月24日にドイツのベルリンで開催されるCybernation 2026で基調講演を行います。 ドイツのポツダムにあるHasso Plattner Institutで開催されるポツダム国家サイバーセキュリティ会議で講演します。イベントは2026年6月24日から25日まで開催され、私の講演は6月24日の夜に行われます。 2026年6月25日木曜日にウィーンのオーストリア国際問題研究所で開催されるパネルディスカッションに参加します。 2026年6月26日金曜日にオーストリアのウィーンで開催されるデジタルヒューマニズム会議で講演します。

金曜日のイカブログ:イカにインスパイアされたフルイドポンプ

この流体ポンプは、イカが水中を推進する方法に触発されました。 いつものように、このイカの記事を使って、私がまだ取り上げていないニュースのセキュリティストーリーについて話すこともできます。 ブログモデレーションポリシー。

バーニー・サンダースのAIを活用した政府系ファンド計画

バーニー・サンダースを大きな問いから逃げていると非難する者はいないだろう。先週ニューヨーク・タイムズに寄稿した同上院議員は次のように問いかけた。「人類の未来は、民主的な意見がほとんどなくAIを推進・開発し、今日よりもさらに裕福で強力になる見込みの、ごく少数の億万長者によって決定されるのだろうか?」 これが今日、世界の民主主義が直面する最も強力な問いの一つであることに、我々は完全に同意する。我々の著書『Rewiring Democracy』は、世界中の民主主義におけるAIの新たな用途と影響を調査し、同じ結論に至っている。すなわち、AIがもたらす最も差し迫ったリスクは…

拡張ライセンスプレートトラッキング

監視企業レオナルドは、より多くのデータを求めている。 ある監視企業は、自動ナンバープレートリーダー(ALPR)にセンサーを追加する計画であり、これにより、これらのデバイスは、通過する車両のナンバープレートを捕捉するだけでなく、車内の携帯電話、ウェアラブルデバイス、その他のBluetooth対応デバイスの一意の識別子も収集できるようになり、法執行機関が特定の運転手や乗客を特定できるようになる可能性がある。 SignalTraceと呼ばれるこの技術は、ALPRカメラを車両の追跡に焦点を当てたデバイスから、特定の個人の位置をより容易に追跡できるデバイスへと転換させるだろう。ALPRカメラは、米国全土で広く展開されている技術となっている。SignalTraceは、これらのカメラの一部に、はるかに多くのデータを収集する能力を与えるだろう。

GPSを鍵配布プラットフォームとして

これは興味深い: 米国軍は、スティーブン・マードックによると、ほぼ20年近く、公衆GPSを使用してグローバル暗号化ネットワークのコードを秘密裏に放送しており、各衛星を隠された「ナンバーズステーション」に変えている… これは、GPSを使用するすべてのデバイスが長年、隠された政府情報を受信しており、軍関係者以外は誰もこれまで知らなかったことを意味する。 […] マードックは、この特定のセンチネルが、2011年5月26日に数時間の間に運用中の全31衛星によって送信されたことを発見し、新しい運用システムの起動を予告した可能性がある。彼は、軍のOver-the-Air Distribution(OTAD)とOver-the-Air Rekeying(OTAR)の展開とこのタイムラインが一致したことを、2015年の運用日に関するプレゼンテーションを含む機密解除された文書を相互参照することで確認した。

Zcashの重大脆弱性を発見し、修正

あなたがこの暗号通貨のユーザー、あるいは所有者であるなら、これは重要です。 5月29日、セキュリティ研究者のテイラー・ホーンビー氏は、Claude Opus 4.8を使用してZcash Orchardプライバシープールにおける重大な脆弱性を発見しました。Zcashチームは、ホーンビー氏をこの種の課題を探すために特別に雇いました。彼は、恥ずかしいほど速くそれを見つけました。 Orchardプールは、暗号通貨Zcashにおける最も新しく最も高度なシールドトランザクションシステムです。2022年に導入されたこのシステムにより、ユーザーはトランザクションの詳細をプライベートに保ちながらZECを送受信できます。これは、ゼロ知識証明を使用して、金額や参加者を明らかにすることなくトランザクションを検証します。バグ:トランザクション入力を検証するはずだった特定のチェックが、実際には強制しているように見えるルールを強制していませんでした。攻撃者はこの欠陥を悪用して、そのチェックに偽の入力を送り込み、ゼロ知識証明システムが不正なトランザクションを有効として承認する中で、無からZECを生成できた可能性があります。

AnthropicのProject Glasswing最新情報

4月、AnthropicはProject Glasswingを開始しました。そのアイデアは、企業が自社のソフトウェアの脆弱性を発見し修正するために、彼らの新しいモデルを使用できるようにすることでした。それは素晴らしいPR戦略であり、多くの報道機関がAnthropicの主張を無批判に繰り返したため、Mythosが他のモデルよりもソフトウェアの脆弱性を発見するのに優れているというのが一般的な認識になっています。しかし、それは全くの事実ではありません。 いずれにせよ、AnthropicはProject Glasswingのステータスレポートを公開しました。ソフトウェアの多くの脆弱性を発見しているとのことです。素晴らしいですね!中には危険なものもあります。しかし、それらのほとんどは修正されていません。それは…

AIワーム

研究者たちは、AI搭載のインターネットワームのプロトタイプを開発しました。 このプロトタイプの最もクールな点は、独自のLLMを搭載しており、侵入したコンピューター上でそれを実行することです。 これは、ジョン・ブラナーが1975年に考案したコンピューターワームの構想に最も近いものだと私は見ています。

MetaのAIチャットボットをハッキングする

ハッカーがMetaのAIサポートチャットボットを説得し、他人のアカウントを乗っ取らせています。 Xに投稿された動画には、Instagramアカウントをハッキングする手順が段階的に示されていました。ハッカーは、Instagramの自動アカウント保護機能が作動するのを避けるため、VPNを使用してターゲットの推定位置を偽装したとされています。その後、ハッカーはMeta AI Support Assistantとチャットを開始し、ボットにターゲットのアカウントに新しいメールアドレスを追加するように依頼しました。チャットボットは、ハッカーが提供したメールアドレスに確認コードを送信し、ハッカーがその確認コードをチャットボットと共有すると、「パスワードのリセット」ボタンが表示されることが確認できます。ハッカーは新しいパスワードを入力し、被害者のアカウントを乗っ取ります。

暗号化とAIの交差点

彼らの20周年記念の一環として、Dark Readingは長年にわたり彼らのためにブログやコラムを執筆してきた5人のサイバーセキュリティ業界のリーダーに、お気に入りの記事を選んでもらい、今日のトピックに関する考察を共有してもらうよう依頼しました。これは私のセクションです。 著名な技術者であり作家でもあるブルース・シュナイアーは、2010年6月20日に、現代のネットワークを保護できない暗号技術についてのコラムを寄稿しました。彼は、この点を2000年から主張しようとしてきたと述べています。 「しばらく前から、私は暗号技術が今日の主要なネットワークセキュリティ問題、すなわちサービス拒否攻撃、ウェブサイトの改ざん、クレジットカード番号の盗難、個人情報窃盗、ウイルスやワーム、DNS攻撃、ネットワーク侵入などを解決するには、単独では不向きであることを指摘してきました…」

Microsoftがセキュリティ研究者を脅迫

「Nightmare Eclipse」と名乗る匿名のセキュリティ研究者が、Microsoft Windowsに対する一連の重要なセキュリティエクスプロイトを公開しており、その中にはBitLockerを破るものも含まれています。Microsoftは研究者に対して法的措置を講じることを示唆しています。多くの非難が応酬されています。

AI時代の脆弱性開示

最先端のAIモデルは、前例のない速度と規模で、ソフトウェアの脆弱性を自律的に発見できるようになりました。この能力は、迅速なデプロイをセキュアな設計よりも優先してきたソフトウェア業界が蓄積してきた、重大な技術的負債を露呈させています。現在の状況は、政府、産業界、および重要インフラにとって、戦略的な転換点となります。サイバー空間における攻撃能力と防御能力の間には、緊張が高まっています。米国と中国はともに、AI駆動型の脆弱性発見ツールを開発しています。サポートされていないレガシーシステムとAI支援によるコード生成は、リスクを増大させています。責任ある開示は、受動的なプロセスから、調整された国家および国際的なレジリエンスの取り組みへと進化しなければなりません。この調整された取り組みには、政府、ソフトウェアベンダー、インフラ事業者、および緊急対応組織が関与する必要があります。この記事は、迅速な修正と大規模なパッチ管理の調整を求めています。敵対者がこの機会を悪用するのを防ぐためには、自動化された脆弱性修復への継続的な投資が不可欠です。

金曜日イカブログ:もう一つのイカ

「Squid」という名前の人物が「ウェスト・カントリーの伝説」のようです。 いつものように、このイカの投稿を使って、私がカバーしていないニュースのセキュリティストーリーについて話すこともできます。 ブログモデレーションポリシー。

Chilling Effects

若いアメリカ人はドナルド・トランプの二期目の大統領就任に幻滅しているが、彼らはそれに抗議していない。 不人気なイラン戦争とさらに不人気なトランプ政権にもかかわらず、全米の大学キャンパスでの抗議活動は沈黙している。そして多くの学校では、学生の活動は事実上存在しない。 この沈黙は、訴訟、逮捕、国外追放、退学を伴う、トランプ政権によるキャンパスでの言論に対する執拗な戦争の後に来ている。 報告書は、無関心からテクノロジーによる無能力まで、この抑制の理由として複雑な要因を挙げている。しかし、...

FBIの2025年インターネット犯罪報告書

2025年のインターネット犯罪報告書が数週間前に公開されましたが、私はつい先ほど見ました。 多くの興味深い統計があります。 プレスリリース。ニュース記事。

Wi-Fiルーターを使用する人々を特定する

Wi-Fiルーターの使用に基づいて個人を特定するのではなく、Wi-Fi信号を使用して個人を特定すること。 これは、WiFiセンシングとして知られるもの、つまりWiFi信号を使用して物理環境に関する情報を推測することによって達成されます。WiFiのような無線信号が空間を通過するとき、それらは周囲の物体や人物と相互作用します。これらの信号は反射、散乱、または吸収される可能性があります。信号が実際に受信される方法と比較して、信号がどのように振る舞うと予想されるかを分析することにより、研究者は周囲の環境に関する詳細を推測できます。

金曜イカブログ:南太平洋におけるイカ漁の規制

南太平洋地域漁業管理機関(SPRFMO)は、南太平洋におけるイカ漁を規制する必要があります。 いつものように、このイカの記事を使って、私がまだ取り上げていないニュースの安全保障に関する話題についても話すことができます。 ブログモデレーションポリシー。

CISA セキュリティ リーク

クレイジーストーリー: 先週末まで、サイバーセキュリティ・インフラストラクチャ・セキュリティ庁(CISA)の請負業者が、複数の高度に特権のあるAWS GovCloudアカウントおよび多数の内部CISAシステムへの認証情報を公開したGitHubリポジトリを維持していました。セキュリティ専門家によると、公開されたアーカイブには、CISAが社内でソフトウェアを構築、テスト、展開する方法を詳述したファイルが含まれており、これは近年の政府によるデータ漏洩の中でも最も悪質なものの一つであるとされています。 ニュース記事。

macOSカーネルメモリ破損エクスプロイト

あるグループがAnthropicのMythos AIモデルを使用して、AppleのM5におけるカーネルメモリ破損の脆弱性とエクスプロイトを発見しました。 ニュース記事。

AIセキュリティについて

このレポートは、人工知能(AI)システムのセキュリティを測定し、確保するという課題を探求しています。従来のセキュリティベンチマークは、AIの能力、特にセキュリティのような複雑な側面を評価するには不十分です。中心的な問題は、AIドメインにおけるセキュリティを効果的に測定する方法を中心に展開しています。このレポートは、過去30年間のソフトウェアセキュリティエンジニアリングの進化との類似性を引き出しています。ソフトウェアセキュリティは、ペネトレーションテストからBSIMMのようなプロセス主導の標準へと進歩しました。AIがビジネスに与える可能性のあるより深い影響は、堅牢なセキュリティ対策を必要とします。このレポートは、ソフトウェアセキュリティに似たアプローチがAIに適している可能性があることを示唆しています。AIセキュリティにおける真の進歩には、良好な保証プロセスを特定し適用することによるリスク管理が含まれます。このレポートは、AIのための単一の「セキュリティメーター」は存在しないことを強調しており、したがって、警戒が不可欠です。焦点は、AI関連のセキュリティ懸念の理解と分類を改善することに移っています。最終的に、目標は、単純な測定ツールの不在にもかかわらず、AIセキュリティを強化することです。

ローリー・アンダーソンは私を引用している

名前ではないが、ローリー・アンダーソンは彼女の新しいアルバムのトラックの1つで私を引用しています。 私の好きな引用は、暗号解読者が言った「テクノロジーがあなたの問題を解決してくれると思っているなら、あなたはテクノロジーを理解しておらず、あなたの問題を理解していない」というものです。 インタビューでも: 「もちろん、それはばかげている、とんでもない、ぶつぶつぶつ」とアンダーソンはその広告について言います。「しかし、私の好きな引用は、暗号解読者が言った『テクノロジーがあなたの問題を解決してくれると思っているなら、あなたはテクノロジーを理解しておらず、あなたの問題を理解していない』というものです。そして、私はそれに完全に賛成だと思います。」

Windows BitLockerに対するゼロデイエクスプロイト

これは悪質ですが、コンピューターへの物理的なアクセスが必要です。 YellowKeyと名付けられたこのエクスプロイトは、今週初めにNightmare-Eclipseというエイリアスを持つ研究者によって公開されました。これは、Microsoftが提供するフルボリューム暗号化保護であるBitLockerのデフォルトのWindows 11展開を確実にバイパスします。BitLockerは、ディスクの内容を、信頼できるプラットフォームモジュール(TPM)として知られる保護されたハードウェアコンポーネントに保存されている復号キーなしではアクセスできないようにするものです。BitLockerは、政府と契約している組織を含む多くの組織にとって必須の保護機能です。

フライデーイカブログ:ビッグフィンイカ

ビッグフィンイカについての記事。 いつものように、このイカの記事を使って、私がまだ取り上げていないニュースのセキュリティストーリーについても話すことができます。 ブログモデレーションポリシー。

今後の講演予定

これは、私が講演を予定している場所と時間の現在のリストです。 2026年5月21日午後6時(米国東部時間)、Financial Women’s Association of New Yorkが主催する「AI時代の信頼のセキュリティ」というテーマのオンライン講演を行います。 ドイツのポツダムにあるHasso Plattner Institutで開催されるPotsdam Conference on National Cybersecurityで講演します。イベントは2026年6月24日から25日まで開催され、私の講演は6月24日の夜に行われます。 2026年6月26日火曜日、オーストリアのウィーンで開催されるDigital Humanism Conferenceで講演します。 ...で講演します。

人類神話のAIはどれほど危険か?

先月、Anthropicは新しいモデル、Claude Mythos Previewについて驚くべき発表をしました。それはソフトウェアのセキュリティ脆弱性を発見するのに非常に優れていたため、同社は一般公開しないことにしました。代わりに、選ばれた企業グループのみが自身のソフトウェアをスキャンして修正できるように提供されます。 この発表には文脈が必要ですが、本質的な真実を含んでいました。 Anthropicのモデルはソフトウェアの脆弱性を発見するのが非常に得意ですが、他のモデルも同様です。英国のAIセキュリティ研究所は、すでに一般公開されているOpenAIのGPT-5.5が同等の能力を持っていることを発見しました。企業Aisle...

OpenAIのGPT-5.5は、Mythosと同様にセキュリティ脆弱性の発見に優れている

英国のAIセキュリティインスティテュートは、GPT-5.5のセキュリティ脆弱性発見能力を評価し、Claude Mythosに匹敵すると判断しました。なお、OpenAIのモデルは一般公開されています。 以下は、Mythosに対するインスティテュートの評価です。 そして、こちらがより小さく安価なモデルの分析です。プロンプターからのより多くの足場が必要ですが、同等に優れています。

LinuxにおけるCopy.Failの脆弱性

これは数年ぶりの最悪のLinux脆弱性です。 TL;DR copy.failはLinuxカーネルのローカル権限昇格であり、ブラウザやクリップボードの攻撃ではありません。Theoriによって2026年4月29日に開示され、動作するPoCがあります。 これはカーネル暗号API(AF_ALGソケット)とsplice()を悪用し、攻撃者が所有していないファイルのページキャッシュに一度に4バイトずつ直接書き込みます。 このエクスプロイトは、Ubuntu、RHEL、Debian、SUSE、Amazon Linux、Fedora、およびその他のほとんどのディストリビューションで変更なしに動作します。競合状態やディストリビューションごとのオフセットはありません。 ディスク上のファイルは決して変更されません。AIDE、Tripwire、およびチェックサムベースの監視では何も検出されません。 ...

金曜イカブログ:巨大イカは西オーストラリアの海に生息

海水を分析してDNAを調べることで、その証拠が見つかっています。 いつものように、このイカの記事を使って、私がまだ取り上げていないニュースのセキュリティに関する話題について話すこともできます。 ブログモデレーションポリシー。

ポリマーケットでのインサイダーベッティング

Polymarketではインサイダー取引が横行しています。 非営利の研究・提唱団体であるAnti-Corruption Data Collectiveによる分析によると、同プラットフォームにおける長期的予想(2,500ドル以上の賭け金でオッズが35パーセント以下のものと定義)は、軍事および防衛行動に関する市場では平均約52パーセントの勝率でした。 これは、政治に焦点を当てた全市場の勝率25パーセント、プラットフォーム全体の全市場の勝率わずか14パーセントと比較されます。 これが合法であることは全くもって狂っています。インサイダー賭博がスポーツを歪めることはすでにわかっています。インサイダー賭博が政治、そして軍事行動を歪めることは、その規模において桁違いに悪いのです。

NVIDIAチップに対するRowhammer攻撃

新しいローハンマー攻撃により、NVIDIA製CPUの完全な制御が可能に。 木曜日、独立して作業を行っていた2つの研究チームは、NVIDIAのAmpere世代の2つのカードに対する攻撃を実証しました。これは、GPUのローハンマーを新たな、そして潜在的に非常に重大な領域に引き込みます。GDDRビットフリップにより、攻撃者はCPUメモリを完全に制御できるようになり、ホストマシンのシステム全体が侵害される結果となります。この攻撃が機能するためには、BIOS設定のデフォルトであるIOMMUメモリ管理が無効になっている必要があります。 「私たちの研究は、CPUで十分に研究されているローハンマーが、GPUにとっても深刻な脅威であることを示しています」と、論文の共著者の一人であるAndrew Kwong氏は述べています。「...」

DarkSwordマルウェア

DarkSwordは洗練されたマルウェアであり、おそらく政府が設計したもので、iOSを標的としています。 Google Threat Intelligence Group (GTIG) は、複数のゼロデイ脆弱性を悪用してデバイスを完全に侵害する、新しいiOSフルチェーンエクスプロイトを特定しました。回収されたペイロード内のツールマークに基づき、このエクスプロイトチェーンはDarkSwordと呼ばれていると信じています。少なくとも2025年11月以降、GTIGは複数の商用監視ベンダーおよび国家支援の疑いのあるアクターが、個別のキャンペーンでDarkSwordを利用していることを確認しています。これらの脅威アクターは、サウジアラビア、トルコ、マレーシア、ウクライナの標的に対してこのエクスプロイトチェーンを展開しています...

ハッキング・ポリマーケット

Polymarketは、人々が政治的なものを含む現実世界の出来事に賭けることができるプラットフォームです。倫理的な考慮事項はさておき(例えば、暗殺を助長する可能性がある)、これを機能させる上での問題の一つは、これらの現実世界の出来事の検証です。Polymarketのギャンブラーは、ジャーナリストの記事がイベントの検証に使用されていたため、彼を脅迫しました。そして今、ギャンブラーは天気予報の賭けを不正操作するために、ヘアドライヤーを気象センサーに当てています。 インサイダー取引も、かなりの量で存在します。

Fast16マルウェア

研究者たちは、Fast16というマルウェアをリバースエンジニアリングしました。これはほぼ間違いなく国家が支援したもので、おそらく米国が起源であり、Stuxnetよりも数年前にイランに対して展開されていました。 「…Fast16マルウェアは、これまでに実世界で確認されたマルウェアツールの中で最も巧妙な形態の破壊工作を実行するように設計されていました。ネットワーク全体に自動的に拡散し、その後、高精度な数学的計算を実行し物理現象をシミュレートする特定のソフトウェアアプリケーションにおける計算プロセスを静かに操作することで、Fast16はそれらのプログラムの結果を改変し、不正確な研究結果から実世界の機器に壊滅的な損害を与えるまでの範囲の障害を引き起こすことができます。」

クロード・ミトス、Firefoxで271件のゼロデイ脆弱性を発見

それは多いですね。いいえ、これは驚異的な数です。 2月以来、Firefoxチームは最先端のAIモデルを駆使して、ブラウザに潜むセキュリティ上の脆弱性を発見・修正するために昼夜を問わず取り組んできました。以前、Anthropicとの協力によりFirefoxをOpus 4.6でスキャンし、Firefox 148で22件のセキュリティ関連バグの修正につながったことについてお伝えしました。 Anthropicとの継続的な協力の一環として、Claude Mythos Previewの初期バージョンをFirefoxに適用する機会を得ました。今週リリースされたFirefox 150には、この初期評価中に特定された271件の脆弱性の修正が含まれています。

AnthropicのMythosがサイバーセキュリティの未来に意味するもの

2週間前、Anthropicは、新しいモデルであるClaude Mythos Previewが、専門家の指導なしに、ソフトウェアの脆弱性を自律的に発見し、それを実用的なエクスプロイトに変えることができると発表しました。これらの脆弱性は、オペレーティングシステムやインターネットインフラなど、何千人ものソフトウェア開発者が発見できなかった、重要なソフトウェアに存在していました。この能力は、私たちが毎日使用しているデバイスやサービスを危険にさらすなど、重大なセキュリティ上の影響をもたらすでしょう。その結果、Anthropicは一般公開せず、代わりに...

金曜日イカブログ:イカが絶滅イベントを生き延びた方法

はい、以下に翻訳します。 科学ニュース: 科学者たちは、新たに配列決定されたゲノムとグローバルなデータセットを分析することで、イカとコウイカの進化に関する長年の謎をようやく解明しました。この研究は、これらの奇妙で知的な生物が、1億年以上前に深海で誕生し、酸素が豊富な深海の避難所に退避することで大量絶滅イベントを生き延びた可能性が高いことを明らかにしています。何百万年もの間、彼らの進化はほとんど変化しませんでしたが、絶滅後の劇的な大繁栄が、彼らが新しい浅瀬の生息地へと移動するにつれて急速な多様化を引き起こしました。

郵便物にBluetoothトラッカーを隠す

これは、オランダの海軍艦を追跡するために使われた方法について説明しています。 オランダのジャーナリスト、ジャスト・フェルバートは、地方メディアネットワークOmroep Gelderlandのために働いており、オランダ政府のウェブサイトに掲載された指示に従い、隠された追跡装置を内蔵した絵葉書を郵送しました。その結果、彼らはその船を約1日追跡することができ、クレタ島ヘラクリオンから出航し、キプロスに向かう様子を観察しました。これは1隻の船の位置しか示していませんでしたが、それが地中海を航行する空母打撃群の一部であることを知ることは、艦隊全体を危険にさらす可能性がありました...

FBI、iPhoneの通知データベースから削除されたSignalメッセージを抽出

404 Mediaの報道(代替サイト): FBIは、被告のiPhoneから、Signalアプリが削除された後でも、受信したSignalメッセージのコピーをフォレンジック的に抽出することができました。これは、コンテンツのコピーがデバイスのプッシュ通知データベースに保存されていたためです。 このニュースは、フォレンジック抽出(誰かがデバイスに物理的にアクセスし、特別なソフトウェアを実行できる場合)が、安全なメッセージングアプリから派生した機密データを予期せぬ場所から取得できることを示しています。Signalには、プッシュ通知にメッセージコンテンツを表示させない設定が既にあります。このケースは、一部のユーザーがそのような機能をオンにすることがなぜ重要なのかを浮き彫りにしています...