脆弱性の経緯 ・ 最終更新 2026-09-03

CVE-2026-31431(タイ大蔵省への侵入でAIエージェントが無人悪用される)

初出2026-07-25
報じた回数3 号・3 本
CISA KEV掲載の報道なし
■ これまでの経緯(配信した記事)
  1. 2026-07-25(土)注目事例
    タイの大蔵省ネットワークにおいて、オープンソースのAIアシスタント「Hermes」の機能が悪用され、侵入後の探索や権限昇格の試みが自動実行されたことが判明しました。攻撃者は確認プロンプトを無効化する「YOLOモード」でエージェントを無人稼働…
  2. 2026-08-15(土)レポート
    1Passwordの研究チームが、大規模言語モデルが生成する脆弱性修正パッチの品質を検証した結果を公表しました。実在する複雑な脆弱性を対象に検証したところ、完全に修正できた割合は限定的であり、修正の過程で新たな脆弱性を持ち込む例も確認された…
  3. 2026-09-03(木)脅威動向
    Linuxカーネルの暗号化API(algif_aead)におけるメモリ処理の不備(CVE-2026-31431)に関する解説記事です。対象のカーネル環境において、攻撃者がsplice関数などを悪用してメモリ上のキャッシュファイルを上書きし、…
最新の記事の対策・点検ポイント(2026-09-03)
推奨される防御アクション
利用しているLinuxディストリビューションの公式情報を確認し、カーネルを最新バージョンにアップデートする
カーネルの更新が困難な場合は、algif_aeadモジュールを無効化して影響を低減する

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →