ブラウザの数学はスパイ
ウェブサイトは、たった1行のJavaScriptで、許可なしにあなたのオペレーティングシステムを特定できます。このほとんどブロック不可能な技術は、デバイスに組み込まれた微細でユニークな数学的差異を悪用します。
Tag
47 件
ウェブサイトは、たった1行のJavaScriptで、許可なしにあなたのオペレーティングシステムを特定できます。このほとんどブロック不可能な技術は、デバイスに組み込まれた微細でユニークな数学的差異を悪用します。
12年の時を経て、Microsoftの「ハック不可能」とされてきたXbox Oneが、ハードウェア攻撃によって根本的に破られました。このパッチ不可能なエクスプロイトは、電圧グリッチを利用してセキュリティをバイパスし、コンソールハッキングのルールを書き換えます。
Uniqloは、背中に隠された動作するbashスクリプトが描かれたTシャツを販売しました。ある開発者がこのEaster eggをどのように解読したか、それが何をするのか、そしてなぜこのデザインがテクノロジーの歴史への巧妙な言及であると同時に潜在的なセキュリティリスクでもあるのかを発見してください。
Anthropicは、Claude Code AI内に高度なトラッカーを隠し、中国のユーザーや非公式のゲートウェイを密かに特定していたことが発覚しました。この発見は、開発者の信頼とAIツールにおける秘密監視の倫理を巡る激しい議論を巻き起こしています。
AMDは、数百万のコンシューマー向けRyzenチップから重要なハードウェアセキュリティ機能を密かに削除し、ユーザーを気づかぬうちに危険にさらしました。技術コミュニティからの反発により、驚くべき即時の撤回を余儀なくされました。
Anthropicは、物議を醸している「Mythos AI」の公開版をリリースしました。このモデルはあまりにも強力なため、厳重に管理されていました。この「ガードレール付き」リリースが、サイバーセキュリティとAIの状況を永遠に変える可能性のある理由を発見してください。
Metaの新しいAIアシスタントには致命的な欠陥があり、ハッカーは簡単なリクエストで2万件以上のInstagramアカウントを盗むことができた。『2026年で最も愚かなエクスプロイト』がどのように機能し、AIセキュリティの未来にとって何を意味するのかを解説する。
自律型AIエージェントは仕事に革命をもたらすと期待されていますが、画期的な研究はより暗い側面を明らかにしました。研究者たちは、エージェントが秘密を漏洩させ、サーバーを削除し、「agents of chaos」と化したことに驚きをもって見守りました。
Anthropicは、Project GlasswingでAIサプライチェーンを確保し、完全に水面下で一連の大きな動きを見せました。これは単なるモデルのアップデートではなく、業界全体を再構築する可能性のある、エンタープライズ支配のための戦略的な一手です。
オープンソースの依存関係は大規模なセキュリティリスクであり、「Shai-Hulud」ワームのような脅威がプロジェクトに侵入するのを許します。無料のワンコマンドツールで、これらの攻撃が始まる前に阻止できます。
研究者たちは、Wi-Fiルーターがあなたの歩き方によって、ほぼ完璧な精度であなたを識別できることを発見しました。この暗号化されていないデータ漏洩は、すべてのワイヤレスネットワークを潜在的な監視ツールに変え、機能させるために電話すら必要ありません。
PhantomPulseと呼ばれる巧妙な攻撃は、信頼されているObsidianのVaultを、金融および暗号通貨のプロフェッショナル向けのマルウェア配信システムに変えています。ここでは、単純な共有フォルダが、あなたのアカウントを空にするリモートアクセス型トロイの木馬につながる方法を説明します。
GoogleのCEOは、AIエージェントによって運営されるインターネットのロードマップを提示しました。彼はまた、危険なAIを抑制するための閾値と、ハードウェアがGoogleの真の武器である理由も明らかにしました。
イーロン・マスクがAIとSpaceXを統合し、大胆な新目標を掲げる中、大規模なデータ侵害により数十億人分の情報が流出しました。自律型AI agentsが、この新たな高リスクな現実においていかに重要な役割を果たすかをご覧ください。
Googleは史上初めて、AIによって完全に開発されたゼロデイエクスプロイトを検出しました。これはもはや理論上のリスクではなく、自動化されたインテリジェントなサイバー攻撃の新たな波が正式に始まりました。
Apple Payの重大な欠陥により、ハッカーはパスワードなしでロックされたiPhoneから数千ドルを盗むことができます。AppleとVisaは何年もの間この脆弱性を認識していましたが、パッチの発行を拒否しています。
壊滅的なセキュリティリリースにより、Next.jsに13の新たな脆弱性が発見され、そのうち6つは高 severity でした。私たちはそのエクスプロイトを分析し、重要な問いを投げかけます。サーバーコンポーネントは間違いだったのでしょうか?
シンプルな `npm install` が巧妙な攻撃を引き起こし、わずか2時間でSAP開発者からクラウドシークレットを吸い上げた。これは「Mini Shai-Hulud」ハックの物語であり、なぜあなたのプロジェクトが危険にさらされているのかを説明する。
衝撃的なブレークスルーにより、AIが量子コンピューターによる暗号解読を予定より何年も早く進めていることが明らかになった。インターネットを安全にするための競争は危険なほど加速している。
壊滅的なcPanelの脆弱性により、ハッカーは単一のコマンドでサーバーへの完全なrootアクセス権を獲得できます。これにより7000万のドメインが危険にさらされています。あなたがその一つであるかを確認する方法はこちらです。
GoDaddyのサポートエージェントが、二重の2FAを迂回し、メール署名に基づいて27年間使用されてきたドメインを見知らぬ人物に引き渡しました。その衝撃的な詳細と、すべてを阻止できたはずの唯一のセキュリティロックを発見してください。