Apple
Apple、英国のiCloudバックドア命令に2度目の法的異議
英国政府がAppleに暗号化データへのアクセスを求める命令を再び出した。Appleはこれを拒否し、法廷に持ち込んだ。1年半にわたる攻防が新たな局面に入る。
Apple
英国政府がAppleに暗号化データへのアクセスを求める命令を再び出した。Appleはこれを拒否し、法廷に持ち込んだ。1年半にわたる攻防が新たな局面に入る。
AI
オープンウェイトのAIモデルに、わずかな時間とコストでバックドアを埋め込めることが実証された。従来のソフトウェアとは異なり、モデルの中身を検証する手段はまだ存在しない。 10個の訓練データで、コードが汚染された セキュリティ研究者のケイティ・パクストンフィア(Katie Paxton-Fear)氏が、オープンウェイトのAIモデルにバックドアを仕込んだ。所要時間は約1時間、費用は100ドル(約1万6000円)未満。マンチェスター・メトロポリタン大学のサイバーセキュリティ講師であり、コード解析ツールを開発するSemgrepのセキュリティアドボケートでもある同氏は、7月14日に一連の投稿で実験の経緯を公開した。 🧵Can we trust Chinese open weight models? Was a question a lot of people asked after GLM 5.2 was released, scoring very well on coding benchmarks, and suspiciously
セキュリティ
「Claude-Pro Relay」を装う偽サイトclaude-pro[.]comが、新種のWindowsバックドアBeagleを開発者に配布している。ソフォスの解析で、感染チェーンはPlugXと酷似するがペイロードは別物と判明した。
セキュリティ
DAEMON Tools(デーモンツール)を開発するDisc Soft Limitedが、公式インストーラーへのバックドア混入を正式に認めた。「発覚から12時間以内に対応」と強調するが、配布が1か月続いた事実への説明は乏しい。
セキュリティ
公式サイトから配布されたDAEMON Toolsの正規インストーラーが、4月8日から約1か月にわたって何者かに改ざんされ、開発元の正規署名つきのままバックドアを世界100か国以上に配布し続けていた。カスペルスキーが5月5日に公表した。
セキュリティ
米連邦機関のCisco製ファイアウォールから、パッチを当てても居座り続ける新種のバックドア「FIRESTARTER」が見つかった。駆除には電源コードを抜くしかない。
セキュリティ
イラン国内の報道が「米軍との戦闘中にCisco、Juniper、Fortinet、MikroTikの機器が一斉に停止した」と主張している。国自体がネットを遮断下にある状況での同時停止は、バックドア以外に説明できない、という論だ。
セキュリティ
信頼されてきたWordPressプラグイン30本以上が、Flippa経由で新オーナーに売却された後にバックドアを仕込まれていた。潜伏期間は8か月。発覚したのは、被害が広がり始めてからだった。