秘密、レッドエージェント、GitHub、evoooo1bot、DecryptAds、Copilot、アラン・レイランド、その他 - SWN #608
Wiz社の内部AIであるレッドエージェントが、6月18日にGitHub Copilotの自動修正機能によって導入されたスクリプト注入脆弱性を、SnowflakeのGitHubリポジトリにおいて自律的に発見しました。この事案は、自動コード生成が欠陥を生み出し、それを別のAIスキャナが検出するという『AI対AI』の脆弱性サイクルを浮き彫りにしており、AI生成コードの全件にわたる人的レビューの必要性を強調しています。同時に、GitHubは8月13日からリポジトリダウンロード時のエラー率が50%に達し、Copilotの可用性も低下しました。これは現代の開発依存関係の脆弱性を露呈するものであり、組織はAI生成ソフトウェアのデプロイ前に厳格な品質保証およびスキャンプロトコルを講じる緊急性を有しています。
Black Hat Asia 2026 | AirSnitch:Wi-Fi ネットワークにおけるクライアント分離の破綻
KU Leuven と UC Riverside の研究者らは、Wi-Fi ネットワークにおけるクライアント分離が、Wi-Fi、IP、イーサネットの各層において複数の段階で回避可能であることを実証しました。本研究では、共有グループキーの悪用、ルーターからゲートウェイへの欺瞞、ポート盗難攻撃の復活などにより完全な中間者攻撃が成立する深刻な脆弱性が特定されています。テスト結果では、評価されたほぼ全てのデバイスに少なくとも一つの悪用可能な欠陥が存在し、企業環境内であっても悪意のある内部関係者に対して分離機能が無力化されていることが判明しました。これらの知見は、Wi-Fi を主要な防御層として依存する脆弱な IoT デバイスやレガシーサーバーのセキュリティにおいて重大なリスクを露呈するものです。