最新インサイト
Nvidiaの新しいホームAIルーターに参加できるのは、RTX-20、RTX-Pro、DGX Spark、またはM4搭載MacのみOllamaのモデルプルラーに脆弱性、認証なしの攻撃者がSSRFを通じてクラウドメタデータを取得可能にGoogle、2028年までにAIの電力を賄うため、ユタ州で400MWの地熱電力を確保Abliteration.ai Offers Pay-Per-Request Unfiltered GLM-5.3 API for Red-TeamersAWS Labs、AIコーディングエージェントにライフサイクルを導入する「aidlc-workflows」をリリースAI-Driven DevOps Bots Exposed: Prefix Whitelists Let Attackers Run Arbitrary CodeGoogle、Geminiを活用したライブ音声機能をモバイル版のGmail、Docs、Keepに展開MicrosoftがFoundry Toolboxをリリース、ツール・トークンの使用量を最大94%削減Ollamaのモデルダウンローダーを介して、ハッカーがクラウドメタデータIPにアクセス可能にMetaがLlama 3.2をオープンソース化、70Bモデルの追加と1億5000万ドルの基金を導入Lincoln’s Rust Sparks Debate Over US Naval Overstretch and Global Reachオハイオ州の投票を受け、中西部で巨大データセンターに対する新たな「拒否権」が確立される可能性ネパールで鉄砲水により1,252人が死亡、ヒマラヤ全域で4,216人が行方不明米空母がパタヤで足止め、インドは遠洋支援のあり方を再考へ
AI 搭載

GyaanSetu

AI・Web・ビジネスなどの実践的な知識へ、橋を渡ろう。

最新インサイト

すべて見る

Nvidiaの新しいホームAIルーターに参加できるのは、RTX-20、RTX-Pro、DGX Spark、またはM4搭載Macのみ

ベータ版のNvidia Personal AI Router (PAIR) は、ホームネットワーク内をスキャンしてRTX-20シリーズGPU、RTX-Proカード、DGX Sparkノード、またはM4チップ搭載Macを探し出し、アイドル状態のマシンを連携させてOllamaやLM Studio経由でLLMをローカル実行します。これらすべてのプロセスは、相互TLS(mTLS)暗号化によって保護されています。

WebDev · 3 分で読めます

Ollamaのモデルプルラーに脆弱性、認証なしの攻撃者がSSRFを通じてクラウドメタデータを取得可能に

Ollama 0.33.2においてもSSRFの脆弱性が残存しています。これは、テンソルモデルのダウンローダーが、CVE-2026-5530対策として導入されたリダイレクトガードを回避する別のHTTPクライアントを使用しているためであり、攻撃者がモデルの取得先を任意の到達可能なアドレスへリダイレクトできてしまうためです。

JavaScript · 3 分で読めます

Abliteration.ai Offers Pay-Per-Request Unfiltered GLM-5.3 API for Red-Teamers

The startup’s hosted API lets anyone with a credit-card query an unrestricted version of GLM-5.3, eliminating the need for local GPUs or custom code. While security teams praise the tool for realistic attack simulations, researchers warn it can also churn out step-by-step instructions for cyber-crim

AI · 4 分で読めます

AWS Labs、AIコーディングエージェントにライフサイクルを導入する「aidlc-workflows」をリリース

オープンソースのaidlc-workflowsフレームワークは、既存のAIコーディングエージェントに「計画、実装、検証、レビュー準備」の4段階のライフサイクルを追加します。これにより、トークンのオーバーヘッドやモデルのばらつきを考慮しながら、チームが具体的なメトリクスを追跡できるようになります。

AI · 3 分で読めます

Google、Geminiを活用したライブ音声機能をモバイル版のGmail、Docs、Keepに展開

GoogleのGeminiモデルを活用した新しい「ライブモード」により、iOSおよびAndroidのGmail、Docs、Keepに対して自然な音声での操作が可能になります。リアルタイムの文字起こしや、連続する質問間のシームレスな連携機能を備えていますが、現在は英語のみの対応で、プレミアムAIサブスクリプションの契約者に限定されています。

AI · 2 分で読めます

MicrosoftがFoundry Toolboxをリリース、ツール・トークンの使用量を最大94%削減

Foundry Toolboxは、認証情報の管理、バージョニング、およびポリシー適用を単一のエンドポイントに集約します。また、Tool Searchはプロンプトをランク付けされたショートリストに絞り込むことで、600個のツールを用いたベンチマークにおいて入力トークンを最大94%削減し、ツールの選択精度を向上させます。

AI · 3 分で読めます

Ollamaのモデルダウンローダーを介して、ハッカーがクラウドメタデータIPにアクセス可能に

この脆弱性(CVE-2026-85180)はOllama v0.33.2に影響を及ぼすもので、任意のモデル名を入力することで、サーバーのテンソルダウンローダーにリダイレクトを強制させることが可能です。これにより、認証なしでクラウドメタデータのエンドポイント(169.254.169.254)を含むあらゆるアドレスへアクセスされる恐れがあります。

AI · 2 分で読めます

米空母がパタヤで足止め、インドは遠洋支援のあり方を再考へ

1年間にわたる航海の末、パタヤに寄港した空母の現状からは、施設の老朽化や乗組員の精神的疲労、そして地元経済への300万ドルの経済効果が浮き彫りとなった。これは、原子力で動く巨大な空母でさえ、脆弱なサプライチェーンに依存しているという現実を突きつけている。

Bharat · 3 分で読めます

AIがPLCモデル間のエクスプロイト移植を実現、産業用ハックの障壁を低下させる

Vedere LabsはClaudeとGhidraを組み合わせ、異なるWAGO製PLC向けにシェルコードを書き換えることで、エンドツーエンドのコード実行、さらにはデバイスの文鎮化(ブリック化)まで成功させた。これは、人間の監視下であればAIがエクスプロイトの適応を自動化できることを示している。

AI · 2 分で読めます
重要な進展を見逃さない。
トピックごとに簡潔なブリーフを毎日メールでお届け。
ブリーフを購読 →