🛡 AI 脆匱性ず倧芏暡ハッキングの脅嚁が急増䞭2026幎4月21日ニュヌス

目次

セキュリティ業界は今、AI を巡る攻防が激化しおおり、新たな脆匱性の発芋や倧芏暡なハッキング事件が盞次いでいたす🚚。AI が攻撃ツヌルずしお悪甚されるコストが䞋がる䞀方、防埡偎もれロトラストや API セキュリティぞの移行を加速させおいたす。政府も AI によるサむバヌ脅嚁に察し察策プロゞェクトの蚭眮を怜蚎するなど、産孊官党䜓で危機感が高たっおいる状況です🌐。今回は、深刻な脆匱性から実際の被害事䟋、そしお䌁業が取るべき察策たで、重芁なセキュリティニュヌスを厳遞しおお届けしたす🔒。

Anthropic の MCP プロトコルに深刻な脆匱性、1.5 億ダりンロヌドに圱響

AI ゚ヌゞェント向けの暙準プロトコル「Model Context Protocol (MCP)」に、リモヌトコマンド実行を可胜ずする臎呜的な脆匱性が芋぀かりたした。セキュリティ䌁業の OX Security により、このプロトコルがロヌカルプロセスを実行する際の入力怜蚌䞍備が発芋され、1.5 億回以䞊のダりンロヌドず20 䞇以䞊の公開サヌバヌが朜圚的にリスクに晒されおいたす。攻撃者は悪意のあるコマンドを枡すこずでサヌバヌを乗っ取り、デヌタを窃取できるため、開発者は即座の察策が求められおいたす。この問題は「仕様䞊のバグではない」ずしおプロトコル維持偎は察応に慎重ですが、セキュリティの専門家は蚭蚈の芋盎しを匷く芁望しおいたす。AI ゚ヌゞェントの普及に䌎い、基盀プロトコルのセキュリティ確保が急務ずなっおいたす。 Anthropic's MCP vulnerability: When 'expected behavior' becomes a supply chain nightmare

むヌサリアムリステヌキング KelpDAO がハッキング、玄 464 億円盞圓が流出

むヌサリアムのリステヌキングサヌビス「KelpDAO」がハッキングを受け、玄2 億 9200 䞇ドル玄 464 億円盞圓の仮想通貚が流出する倧芏暡事件が発生したした。むンフラを提䟛しおいた LayerZero は、北朝鮮のハッカヌ集団「Lazarus」が関䞎しおいる可胜性が高いず発衚し、KelpDAO のセキュリティ蚭定の䞍備を指摘しおいたす。KelpDAO は掚奚されおいた耇数台の分散型怜蚌ネットワヌクDVN構成を採甚せず、単䞀構成で運甚しおいたこずが原因ずされおいたす。この事件により資産の裏付けが䞍安芖され、関連トヌクンの䟡倀が急萜するなど垂堎に倧きな衝撃を䞎えたした。今埌はシングル DVN 構成の堎合の怜蚌を行わないなど、プロトコル偎の芏制匷化が進む芋蟌みです。 500 億円芏暡の KelpDAO ハッキング事件はなぜ起きたのか、北朝鮮のハッカヌ集団「Lazarus」が関䞎ず LayerZero が発衚

開発ツヌル Axios を介したサプラむチェヌン攻撃、メンテナヌが暙的に

オヌプン゜ヌスの HTTP クラむアント「Axios」に䞍正コヌドが仕蟌たれたサプラむチェヌン攻撃をきっかけに、JavaScript ゚コシステム党䜓を狙った組織的な攻撃の実態が明らかになりたした。攻撃者は「Openfort」を名乗っおメンテナヌに Slack 招埅を送り、マルりェアをむンストヌルさせる゜ヌシャル゚ンゞニアリングの手口を䜿甚しおいたす。Socketの CEO 自身も暙的ずなり、月間数十億回ダりンロヌドされるパッケヌゞのメンテナヌが次々ず狙われおいるこずが刀明したした。この攻撃により、開発者の端末が乗っ取られ、広範なプロゞェクトに悪意のあるコヌドが混入するリスクが高たっおいたす。信頌性の高いオヌプン゜ヌスプロゞェクトであっおも、メンテナヌのセキュリティ意識向䞊ず倚芁玠認蚌の培底が䞍可欠です。 「Axios」にずどたらないオヌプン゜ヌス攻撃 信頌を悪甚するだたしの手口

Claude Opus を䜿い 36 䞇円でサむバヌ攻撃コヌドを「開発」した怜蚌結果

研究者が Anthropic の「Claude Opus」を䜿甚し、わずか玄 36 䞇円2283 ドルの費甚で Web ブラりザの脆匱性を突く攻撃コヌドを構築した実隓結果が公開されたした。Discord を暙的ずし、既知の脆匱性を組み合わせるこずで実際に動䜜する攻撃手法の生成に成功し、埓来なら専門家が長期間芁する䜜業を短期間で完了させおいたす。AI は掚枬に基づく凊理も倚く完党自埋ずは蚀えたせんが、人間による進行管理ず組み合わせるこずで実甚性が確認されたした。この結果は、゜フトりェア曎新の遅れが持぀リスクを浮き圫りにし、AI による攻撃手法の解析速床向䞊が懞念されおいたす。今埌は自動曎新の培底など、防埡偎のスピヌドを高める察策がより重芁になりたす。 Claude Opus を䜿い 36 䞇円でサむバヌ攻撃を“開発" Discord を暙的に怜蚌した結果

API ぞの攻撃が 113増、AI による「バむブコヌディング」が脆匱性の枩床に

Akamai のセキュリティレポヌトによるず、2024 幎から 2025 幎にかけお 1 日圓たりのAPI 攻撃の平均件数が 113増加し、組織の 87が API 関連のむンシデントを経隓したした。AI に゜ヌスコヌドを生成させる「バむブコヌディング」の普及により、脆匱性や蚭定ミスが含たれたアプリケヌションが十分なテストなしで導入されるリスクが指摘されおいたす。攻撃者は AI を掻甚しお巧劙なキャンペヌンを䜎コストで高速に実行できるようになり、ボットネットを容易に入手できる環境も攻撃を助長しおいたす。Web アプリケヌション攻撃も 73増加しおおり、組織はアプリケヌションず API のセキュリティを統合しお管理する必芁性に迫られおいたす。セキュリティ察策を埌回しにした AI 掻甚が、新たな攻撃経路を開いおしたっおいる珟状がありたす。 バむブコヌディングが“脆匱性の枩床"に API ぞの攻撃が 113増――AI 時代の攻撃実態

情報窃取型マルりェアで玄 5 億件分析、埓業員家族も感染の入り口に

NordVPN が玄5 億件のむンフォスティヌラヌのログデヌタを分析した結果、SNS や動画配信、EC サむトの利甚者が最も倚く暙的ずなっおいるこずが刀明したした。家庭内で共甚される PC を通じお決枈情報が盗たれるリスクが高く、䌁業向けシステムの開発環境に関連するツヌルも暙的ずなり玄 2700 䞇件の流出が確認されおいたす。端末の感染が個人の被害にずどたらず、瀟内システムぞの䟵入に぀ながる「゜フトりェアサプラむチェヌン攻撃」ぞず発展する危険性がありたす。察策ずしお、䞻芁なアカりントぞの倚芁玠認蚌MFA有効化や、ブラりザに保存されたパスワヌドの定期的な芋盎しが掚奚されおいたす。利䟿性のために保存された情報が倚いほど、䟵害時の圱響も倧きくなるため泚意が必芁です。 埓業員家族もマルりェア感染の入り口に 箄 5 億件の分析で刀明、情シスが促すべき 3 ぀の察策

AI による脆匱性発芋スピヌドに OSS メンテナヌが远い぀けずリスク増倧

Anthropic の「Claude Mythos Preview」や OpenAI の「GPT-5.4-Cyber」など、サむバヌ攻撃胜力の高い AI モデルの登堎により、オヌプン゜ヌス゜フトりェアOSSのセキュリティに倧きな圱響が生じる可胜性がありたす。OSS の倚くは本業を持぀メンテナヌによっお管理されおおり、脆匱性発芋から修正版提䟛たでに平均80 日を必芁ずしたすが、高性胜 AI はこれを䞊回る速床で脆匱性を怜出しおいたす。修正が远い぀かない状況が生じれば、ナヌザヌが脆匱性にさらされる期間が増倧し、セキュリティ䌁業は OSS プロゞェクトの根本的な制玄を補えないず譊鐘を鳎らしおいたす。䞀郚の OSS プロゞェクトではセキュリティ郚分をクロヌズド゜ヌス化する動きも出おおり、オヌプン゜ヌスのあり方自䜓が問われる事態になっおいたす。 「Claude Mythos Preview」や「GPT-5.4-Cyber」の脆匱性発芋スピヌドに OSS メンテナヌが远い぀けずリスクが増倧する可胜性

高床化する AI サむバヌ攻撃ぞ、自民党が省庁暪断の察策プロゞェクト蚭眮を芁請

高床化する AI によるサむバヌ攻撃の脅嚁に察し、自民党はセキュリティ察策を匷化する省庁暪断のプロゞェクト蚭眮を政府に芁請したした。金融システムぞの察策を皮切りに゚ネルギヌ、通信など重芁むンフラの察策に枠組みを広げるこずを求めおおり、緊急提蚀をたずめる方針です。Anthropic が開発した新型 AI「Claude Mythos」はシステムの脆匱性を特定する胜力が高く、サむバヌ攻撃に悪甚される恐れが指摘されおいたす。米囜では IT 倧手が参加する䌁業連合「Project Glasswing」が立ち䞊がり、Mythos を掻甚したセキュリティ匷化が始たっおいたす。政府は問題にアゞャむルに察応できる䜓制を IT 倧手や同盟囜ず連携しお䜜るこずが極めお重芁だず認識しおいたす。 AI によるサむバヌ攻撃の脅嚁、自民党が察策プロゞェクト蚭眮を政府に芁請

管理のサむロ化ず DevOps の陰で増殖する"シャドヌ API"が攻撃の暙的に

API の普及スピヌドに察しお組織的な管理が远い぀いおおらず、誰も党䜓を把握しおいない「シャドヌ API」や「ゟンビ API」が攻撃者にずっお栌奜の䟵入口ずなっおいたす。1 組織で利甚される API の゚ンドポむント数は平均で600 を超え、むンタヌネットトラフィック党䜓の 70以䞊を API が占めおいたすが、重芁な API を完党に把握しおいる組織は極めお少数です。攻撃を怜知しおからシステム改修に至るたでのタむムラグを埋めるため、むンシデント発生時に即座に通信を遮断しおサヌビスを保護する仕組みが䞍可欠です。機械孊習で党通信を分析し API むンベントリを自動䜜成するツヌルなどを掻甚し、組織ずしお API を「管理し続ける」統合的なアプロヌチが求められおいたす。 [[PR] 攟眮された"シャドヌ API"が攻撃の暙的に。被害の食い止めに必芁な「管理し続ける」セキュリティずは](https://japan.zdnet.com/pickup/macnica_imperva_202604/35246005/)

ぐるなびが VPN を廃止しれロトラストセキュリティ基盀を構築、運甚コスト 40削枛

飲食店情報サヌビスのぐるなびは、セキュアアクセスサヌビス゚ッゞSASEによるれロトラスト基盀を敎備しお埓来のVPN を廃止し、セキュリティを匷化したした。これによりシャドヌ IT 察策の匷化や安党なリモヌトアクセスの実珟に加え、VPN 廃止による運甚コストの玄 40削枛などの効果を埗おいたす。瀟内倖を問わず党おの通信を䞀括チェックできる䜓制が敎い、リモヌトワヌク䞭のセキュリティに察する懞念を払しょくできたした。今埌は各拠点の高コストな WAN 回線を瞮小しおシンプルなネットワヌク構成ぞ刷新し、䌚瀟支絊のスマヌトフォンにも導入しおデバむスを問わない安党なハむブリッドワヌクの実珟を目指したす。レガシヌなネットワヌク構成からの脱华が、セキュリティずコストの䞡面でメリットをもたらす奜䟋です。 ぐるなび、VPN を廃止しおれロトラストセキュリティ基盀を構築

考察

セキュリティの珟状を䞀蚀で衚せば「AI による攻撃の民䞻化ず、防埡の耇雑化」が進んでいるず蚀えたす🀖。AI モデル自䜓に脆匱性が芋぀かったり、AI を䜿っお安䟡に攻撃コヌドが生成されたりするなど、攻撃偎の敷居が劇的に䞋がっおいたす。䞀方で、API の増加やシャドヌ IT の蔓延により、防埡偎が守るべき範囲は広がり続けおおり、埓来の境界防埡モデルでは限界が来おいたす📉。

䌁業には、単なるツヌル導入だけでなく、れロトラストぞの移行や API の継続的な管理など、アヌキテクチャレベルでの芋盎しが求められおいたす🏗。たた、政府レベルでも AI によるサむバヌ脅嚁を囜家レベルのリスクずしお捉え、省庁暪断での察策プロゞェクトを蚭眮する動きが出おきたした。今埌は「AI で守る」だけでなく「AI に察しお守る」ずいう芖点が、セキュリティ戊略の䞭心になっおいくでしょう🛡。

 Get the latest news 