社会・産業のデジタル変革

AIセキュリティ短信

公開日:2026年4月2日

最終更新日:2026年9月28日

独立行政法人情報処理推進機構
セキュリティセンター

概要

日々発信されているAIに関する膨大な国内外の公開情報から、AIセキュリティの観点でトレンドや事例を紹介しています。

特に、AIシステム開発者やセキュリティ担当者の方が、日々の業務を行う中で是非知っておいてほしい動向や注意してほしいインシデント事例に絞って紹介しています。

AIセキュリティ短信一覧

なお、本短信に掲載しているものは、それぞれの調査時点の情報です。そのため、掲載後、状況が変化したものや追加情報が公開されている可能性があります。

最新号

AIセキュリティ短信2026年9月号目次
  • エグゼクティブサマリー
    • AIの逸脱の原因がエージェント協調と報酬ハッキングへ遡及
    • AIのサイバー攻撃能力が初めてOpenAIのCritical水準に到達
    • 分業型マルチエージェント攻撃で突かれたのは既知の弱点
    • 行動単位の認可手段の整備は進むも企業側の統制は追いつかず
    • 重要インフラへのAI支援型攻撃、防御資源の配分が課題に
  1. AIに係る安全性確保(Security for AI)
    • 1.1. [2026-08-11] TeamPCPによるLiteLLM侵害被害の続報と容疑者起訴
    • 1.2. [2026-08-18] MLflowの未認証SSRFがKEV登録
    • 1.3. [2026-08-18] Microsoft Copilot Personalの脆弱性CoSnitch
    • 1.4. [2026-08-20] 暗号文でガードレールを迂回しGrokから情報を窃取
    • 1.5. [2026-08-24] NVIDIA TensorRTとMegatron BridgeのRCE脆弱性
    • 1.6. [2026-08-31] Claudeのセッション窃取と不正利用
    • 1.7. [2026-08-31] AIエージェントの統制不足を示す企業調査
    • 1.8. [2026-09-01] Langflowの0-day RCE、公開後に悪用観測
    • 1.9. [2026-09-01] CrowdStrike、AIエージェントの権限を行動ごとに検証
    • 1.10. [2026-09-04] 不可視Unicode文字でフィッシング検知を回避
    • 1.11. [2026-09-04] NVIDIAがモデル配布基盤Hugging Faceを買収
  2. AIを活用したサイバーセキュリティ確保(AI for Security)
    • 2.1. [2026-08-11] OpenAI、Daybreak拡張とGPT-5.6-Cyber公開
    • 2.2. [2026-08-28] OpenAIら150超の組織、AI時代の防御強化を提言
    • 2.3. [2026-09-04] OpenAI、重要インフラ防御に10億ドルのDaybreak提供
  3. AIを悪用したサイバー攻撃への対処
    • 3.1. [2026-08-12] AIエージェント群によるアジア政府機関への自律的侵入
    • 3.2. [2026-08-12] Zoom注釈機能にゼロクリックRCEの脆弱性
    • 3.3. [2026-08-17] RAT型マルウェアにAI支援開発の痕跡
    • 3.4. [2026-08-20] 米政府機関、AI生成スクリプトでのS7 PLC攻撃を警告
    • 3.5. [2026-08-31] AI企業のクローラー名を詐称する走査をGreyNoiseが観測
    • 3.6. [2026-09-01] AI支援の下でPLC攻撃コードを移植する実験
    • 3.7. [2026-09-01] BREEZE COMETによるLLM活用の金融不正送金
    • 3.8. [2026-09-02] AIエージェントが企業侵入を10時間に短縮
    • 3.9. [2026-09-04] SecFlowがAIワーカーに分担させアジア政府を侵害
  4. AIセーフティ
    • 4.1. [2026-08-11] ClaudeにEU AI Act準拠の電子透かし導入
    • 4.2. [2026-08-19] OpenAI、フロンティアモデル訓練の安全要件を強化
    • 4.3. [2026-08-26] OpenAIの評価用エージェントがHugging Faceに侵入
    • 4.4. [2026-09-01] OpenAI、Astraのサイバー能力をCriticalと評価し提供限定
    • 4.5. [2026-09-02] Anthropic、評価環境からの無許可アクセスと対応
    • 4.6. [2026-09-04] 公開wiki上でのOpenAIエージェントの共謀

バックナンバー

PDFファイルから部分的に引用や転載を行う場合には、「書籍・刊行物等に関するよくあるご質問と回答」ページの「Q2 IPAの書籍や資料を引用する際に気を付けることはありますか」をご確認ください。

関連リンク

お問い合わせ先

IPA セキュリティセンター

  • E-mail

    isec-ai-infoアットマークipa.go.jp

更新履歴

  • 2026年9月28日

    AIセキュリティ短信2026年9月号を公開

  • 2026年9月7日

    AIセキュリティ短信2026年8月号を公開

  • 2026年6月26日

    AIセキュリティ短信2026年6月号を公開

  • 2026年4月7日

    AIセキュリティ短信2026年3月号目次を修正

  • 2026年4月2日

    ページを公開