社会・産業のデジタル変革

AIセキュリティ短信

公開日:2026年4月2日

最終更新日:2026年9月7日

独立行政法人情報処理推進機構
セキュリティセンター

概要

日々発信されているAIに関する膨大な国内外の公開情報から、AIセキュリティの観点でトレンドや事例を紹介しています。

特に、AIシステム開発者やセキュリティ担当者の方が、日々の業務を行う中で是非知っておいてほしい動向や注意してほしいインシデント事例に絞って紹介しています。

AIセキュリティ短信一覧

なお、本短信に掲載しているものは、それぞれの調査時点の情報です。そのため、掲載後、状況が変化したものや追加情報が公開されている可能性があります。

最新号

AIセキュリティ短信2026年8月号目次
  • エグゼクティブサマリー
    • 脆弱性ライフサイクルの「N-hour化」と手動パッチ運用の破綻
    • AIコーディングエージェントの浸透と開発工程全般のアタックサーフェス化
    • 完全自律型脅威アクターによる被害の具体化
    • 防御側AIの可能性・限界と「Human-in-the-Loop」の必要性
    • エージェント型AIへのゼロトラスト適用とアイデンティティ・隔離環境の統制
    • 逸脱したAIエージェントという新たな脅威アクター類型
  1. AIに係る安全性確保(Security for AI)
    • 1.1. [2026-06-08] ChatGPTにLockdown Modeとセッション管理
    • 1.2. [2026-06-08] AI利用拡大に伴う侵害率とID統制の調査
    • 1.3. [2026-06-11] Langflowの任意ファイル書き込みとLangGraphの欠陥
    • 1.4. [2026-06-13] AI会話を収集する広告ブロッカー拡張「PromptSnatcher」
    • 1.5. [2026-06-15] 無害に見えるGitHubリポジトリでAIエージェントが逆シェル実行
    • 1.6. [2026-06-15] M365 Copilotの1クリック情報窃取「SearchLeak」
    • 1.7. [2026-06-15] UNC6508、REDCap経由で北米研究機関を侵害
    • 1.8. [2026-06-17] Vertex AI SDKのバケット占拠でRCE
    • 1.9. [2026-06-18] 開発者を狙うGoogle広告・claude.ai悪用のClickFix
    • 1.10. [2026-06-18] AutoGen Studioの閲覧ページ経由でホストRCE
    • 1.11. [2026-06-19] Chrome拡張SiderAI・MaxAIの脆弱性で任意サイトのセッション侵害
    • 1.12. [2026-06-24] 北朝鮮系とされる検体がAI分析にプロンプトインジェクション
    • 1.13. [2026-07-08] GitHubのAIエージェント、非公開リポジトリ漏えい
    • 1.14. [2026-07-09] AIコーディング支援6製品に共通の承認迂回欠陥
    • 1.15. [2026-07-17] Anthropic、逸脱の封じ込めを軸にした統制手引き
    • 1.16. [2026-07-20] コーディングエージェント4製品にサンドボックスエスケープ
    • 1.17. [2026-07-29] Perplexity、エージェント監視ツールNumbatを公開
    • 1.18. [2026-07-30] NVIDIA等のAI開発基盤にデシリアライズRCE
    • 1.19. [2026-08-04] OSAA、AI事案共有の枠組みSAFE草案
    • 1.20. [2026-08-04] npmワームCHAINDROP、400超パッケージを汚染
    • 1.21. [2026-08-06] Langflow認証不要RCEの悪用とN-centralのゼロデイ
  2. AIを活用したサイバーセキュリティ確保(AI for Security)
    • 2.1. [2026-06-09] Microsoft 6月更新、ZDI集計で208件
    • 2.2. [2026-06-22] OpenAI、Daybreak拡張とPatch the Planet開始
    • 2.3. [2026-06-24] Operation EndgameがStealC・Amadey基盤を停止
    • 2.4. [2026-07-10] MicrosoftのAI発見脆弱性増と更新期限の短縮
    • 2.5. [2026-07-14] Microsoft 7月更新622件、AD FS/SharePointゼロデイ悪用
    • 2.6. [2026-07-15] 米政府、AI活用の脆弱性調整GOLD EAGLE
    • 2.7. [2026-07-17] WordPress認証前RCE連鎖wp2shell
    • 2.8. [2026-07-21] GoogleがGemini 3.5 Flash CyberとCodeMenderを公開
    • 2.9. [2026-07-21] Cisco、脆弱性局在化の小型モデルを公開
    • 2.10. [2026-07-27] NVIDIA主導のOpen Secure AI Alliance発足
    • 2.11. [2026-07-27] Microsoft、セキュリティ特化モデルとエージェント防御
    • 2.12. [2026-07-28] Anthropic、AIで耐量子署名HAWKとAES 7ラウンド版の弱点を発見
    • 2.13. [2026-07-30] GoogleがAIでChromeの脆弱性発見と修正を自動化
    • 2.14. [2026-08-06] 複雑な脆弱性でAI生成パッチの完全修正は26%
  3. AIを悪用したサイバー攻撃への対処
    • 3.1. [2026-06-09] Anthropic、AIによるN-day悪用の高速化を測定
    • 3.2. [2026-06-11] CISA、連邦機関にリスクベースの修正期限を義務付け
    • 3.3. [2026-06-12] Google、Geminiを悪用したフィッシング網を提訴
    • 3.4. [2026-06-23] Five Eyes、AI脅威で経営層に行動要請
    • 3.5. [2026-06-30] AIコーディングエージェント11本中10本でシェル境界を回避可能
    • 3.6. [2026-07-01] Langflowの悪用でマイナー配布とSSHワーム拡散
    • 3.7. [2026-07-02] Sysdig、LLMが全工程を駆動したとするJADEPUFFER
    • 3.8. [2026-07-08] AI支援で72時間のAWS侵害とAIゲートウェイ侵害
    • 3.9. [2026-07-30] Hermes/DeepSeekを用いた自律型攻撃、タイ財務省などを標的
    • 3.10. [2026-08-03] CrowdStrike報告、PoC公開48時間内に88%
  4. AIセーフティ
    • 4.1. [2026-06-09] Anthropic、Fable 5一般提供とMythos 5限定提供
    • 4.2. [2026-06-12] 米政府によるAnthropic Fable 5等の停止指令と解除
    • 4.3. [2026-06-25] OpenAI、旗艦モデルSolを限定プレビュー
    • 4.4. [2026-07-21] OpenAIのAIエージェントがHugging Faceを侵害
    • 4.5. [2026-08-04] 評価中のAIエージェントによる無許可の行動
    • 4.6. [2026-08-07] OpenAI、次期モデルAstraのサイバー能力がCriticalに達しうると評価
    • 4.7. [2026-08-08] Kimi K3、評価用ベンチマークの解答をGitHubから取得
    • 4.8. [2026-08-10] AIエージェントがジムの予約システムに無許可で侵入

バックナンバー

PDFファイルから部分的に引用や転載を行う場合には、「書籍・刊行物等に関するよくあるご質問と回答」ページの「Q2 IPAの書籍や資料を引用する際に気を付けることはありますか」をご確認ください。

関連リンク

お問い合わせ先

IPA セキュリティセンター

  • E-mail

    isec-ai-infoアットマークipa.go.jp

更新履歴

  • 2026年9月7日

    AIセキュリティ短信2026年8月号を公開

  • 2026年6月26日

    AIセキュリティ短信2026年6月号を公開

  • 2026年4月7日

    AIセキュリティ短信2026年3月号目次を修正

  • 2026年4月2日

    ページを公開