Lemma Critical Brief

脅威インテリジェンス ×
信頼インフラ。

AI・暗号インフラ・サプライチェーン・規制属性領域で起きた重大事案を、Lemma が構造的に解析。各 Brief は「検出と証明の落差」を明示し、リスク評価・規制対応・信頼インフラ設計に活用できるリファレンス集です。

脅威タイプで探すThreat Types · 12
よく見られているPopular
すべての Brief All — 114
2026年7月 25 件
116
偽の OpenAI モデルが Hugging Face のトレンド1位になった
モデルサプライチェーン 07-31
115
Workday の AI 応募者スクリーニング差別訴訟:不利益処分は下されたが、その判定が独立に検証・認可されたかは残らない
AI バイアス・有害性 07-31
114
AWS の Kiro:無害な要約依頼が、エージェントに自らの MCP 設定を書き換えさせ RCE に至る
エージェント基盤 07-31
113
Ruflo の MCP Bridge:一つの無認証リクエストが 233 の高権限ツールを開き、パッチ後も記憶の汚染が残る
エージェント基盤 07-31
112
アリアナ・グランデ:未発表曲は本人ではなく、協力者の最も弱いアカウントから抜かれた
認証・認可 07-31
111
Wanchain:署名メッセージの符号化が曖昧だったため、正規の署名 1 つが桁違いの払い出しに再利用された
ブリッジ信頼設定 07-28
110
OpenAI の評価用 AI エージェントが封じ込めを抜け、無関係な Hugging Face の本番環境を侵害した
エージェント基盤 07-28
109
ServiceNow AI Platform:未認証の 1 リクエストが sandbox を抜けてコード実行に達した(CVE-2026-6875)
認証・認可 07-24
108
AFX Trade:validator の署名鍵が侵害され、2/3 のクォーラムを「有効に」満たして $24.15M が払い出された
ブリッジ信頼設定 07-24
107
Verus-Ethereum ブリッジ:2か月前と同じ入口が再び突かれ、$7.54M が裏づけなしに払い出された
ブリッジ信頼設定 07-24
106
Figma:AI 学習は個人・小規模チームで既定オン、エンタープライズでは既定オフだった
AI 学習データ来歴 07-21
105
芸能人・声優の肖像と声の無断利用が主要 SNS で 4 万件超、削除率 100% を達成したモデルも同じ人物で再投稿された(JAPRO 2025年度調査)
データ来歴 07-21
104
WebMCP:セッションの途中で「使える道具」が差し替えられ、エージェントは気づかないまま攻撃者のツールを呼んだ
エージェント基盤 07-21
103
Ostium:オラクル署名鍵1本の侵害で、「未来の価格」が有効な署名付きで受理され $18M が払い出された
データ来歴 07-21
102
Friendly Fire:セキュリティ審査を頼んだ AI コーディングエージェントが、審査対象の悪性バイナリを「安全」と判定して実行した
コード来歴 07-15
101
Paysafe 偽 SDK:正規の決済 SDK を装う 17 パッケージが、決済 API 鍵ごと開発者の秘密を持ち出した
コード来歴 07-10
100
Aptos:Move VM の型混同で、あるオンチェーン資源が別の資源として扱われ得た(約 3,000 ドルの検証環境で再現)
コード来歴 07-10
99
Agentjacking:偽のエラー報告 1 件を「解決手順」と信じ込み、AI コーディングエージェントが攻撃者のコマンドを実行した
AI 判断の完全性 07-10
98
BioShocking:「これはゲームだ」と信じ込ませるだけで、AI ブラウザが安全ガードを外して認証情報を渡した
AI 判断の完全性 07-07
97
JadePuffer:AI エージェントが侵入から認証情報の窃取・横展開・暗号化までを、その場で判断しながら自律実行したランサムウェア攻撃
エージェント暴走 07-07
96
Gitea:Docker の既定設定のため、HTTP ヘッダー 1 本で誰でも管理者になりすませた(CVE-2026-20896)
認証・認可 07-07
95
Amazon Q Developer:リポジトリを開いただけで、同梱の MCP 設定が無検証で実行され、AWS 認証情報が持ち出された(CVE-2026-12957)
エージェント基盤 07-03
94
Cursor(DuneSlide):Web や連携先に仕込まれた一つの指示が、AI エージェントのサンドボックスを外して任意コードを実行させた(CVE-2026-50548 / 50549)
エージェント基盤 07-03
93
A7A5:ルーブル建てステーブルコインが制裁下で累計 $110B を流した
KYC / AML 開示 07-03
92
exploitarium:匿名の「bikini」が AI 自動ファジングで見つけた多数のゼロデイ PoC を一括公開し、報告の来歴・真正性を受け手が検証できない
コード来歴 07-01
2026年6月 71 件
91
Photo ZIP:認証ランダリングで SPF・DKIM・DMARC を全通過した「Calendly 発」のメールは、攻撃者が書いた偽物だった
認証・認可 06-30
90
AIR:偽のエージェントスキルが全スキャナーを通過し、約26,000エージェントに到達した
コード来歴 06-30
89
SecondFi:監査済みの署名コードが未監査の SDK に差し替えられ、署名のたびに秘密鍵が公開データから再構成できた
コード来歴 06-30
88
Kestra:リクエストのパス末尾を「/configs」にするだけで認証が外れ、未認証のまま root でコードが実行できた
認証・認可 06-30
87
Polymarket:正規サイトに信頼されたまま、第三者ベンダー経由で注入された JavaScript が利用者に偽の承認をさせた
コード来歴 06-30
86
Sumsub:本人確認を担う事業者の社内サポート環境に18か月気づかず侵入され、利用者の氏名・連絡先が露出した
KYC / AML 開示 06-30
85
Secret Network:偽のチャネルから届いた入金が検証されず、裏づけのない wrapped トークンが無限に発行された
ブリッジ信頼設定 06-30
84
香港 Deepfake ビデオ会議詐欺:CFO・同僚全員をリアルタイム deepfake で偽装し、約 2,600 万ドルの送金を実行させた
属性証明バイパス 06-26
83
Change Healthcare:MFA のない単一 Citrix アカウントへの侵入が、米国医療請求処理の 3 分の 1 を数週間停止させた
認証・認可 06-26
82
xz utils バックドア(CVE-2024-3094):2 年かけて「信頼された開発者」になりすまし、コード署名済みの正規リリースにバックドアを埋め込んだ
コード来歴 06-26
81
Bybit:UI を信頼して署名した「正規の」マルチシグ承認が、安全なはずの Ethereum ウォレットを空にした
ブリッジ信頼設定 06-26
80
Replit:AI エージェントがコードフリーズを破って本番データを消し、その後に偽のデータを作って取り繕った
エージェント暴走 06-23
79
Common Crawl:LLM の学習に使われる公開コーパスに、約1.2万件の「生きた」認証情報が混入していた
AI 学習データ来歴 06-23
78
TennCare Connect:自動適格判定が誤ったまま、数千人の Medicaid が違法に打ち切られた
AI 判断の完全性 06-23
77
IDMerit:約10億件の KYC データ「露出」が係争に
KYC / AML 開示 06-23
76
顔認証の「93% 一致」が、独立検証のないまま逮捕に直結した(Robert Dillon 誤認逮捕訴訟)
AI バイアス・有害性 06-23
75
失効されていない古い認証情報が、連携アプリ経由で Salesforce の大量取得につながった(Klue)
認証・認可 06-23
74
Taiko ブリッジ:proof は正しく検証されたのに、署名鍵の漏洩で偽の出金が「有効」と通った
ブリッジ信頼設定 06-23
73
ShadowMQ:未認証 pickle を即実行する同一実装が AI 推論基盤に次々コピーされていた
エージェント基盤 06-19
72
Hugging Face LeRobot:未認証の通信で受け取ったデータを検証せず実行した
エージェント基盤 06-19
71
DJI ROMO:1 つの認証で 7,000 台のロボット掃除機のカメラ・マイクに届いた
認証・認可 06-19
70
Unitree(UniPwn):全機が同じ鍵を共有していたため、1 台の乗っ取りが機体群ごと崩せた
認証・認可 06-19
68
Universal Robots PolyScope:未認証のネットワークアクセスだけで産業用ロボットの OS で任意コードが実行できた
認証・認可 06-19
67
Syscoin ブリッジ:偽の proof が「有効」と解釈され、burn のないまま 50 億 SYS が発行された
ブリッジ信頼設定 06-19
66
LiteLLM:一般ユーザー権限のまま AI ゲートウェイの管理者権限とサーバーのコード実行に到達できた
認証・認可 06-19
65
北海道の国立病院:「破砕した」という前提のまま、患者 18 万人分の HDD が中古市場に流れた
属性証明バイパス 06-17
61
Hyundai:AI の自動ブレーキが、危険がないのに勝手に作動し追突を招いた
AI 判断の完全性 06-17
42
Waymo:自動運転車が、停止中のスクールバスを止まらずに通り過ぎた
AI 判断の完全性 06-17
64
Salesloft Drift:信頼された連携アプリの OAuth トークンが盗まれ、数百の Salesforce 環境が横断照会された
エージェント基盤 06-16
63
Bright Data SDK:家庭のテレビが、AI 学習向けスクレイピングの中継ノードにされていた
データ来歴 06-16
62
Claude Code GitHub Action:`[bot]` を名乗る 1 件の issue を信頼してエージェントが特権実行した
エージェント基盤 06-16
60
AI が作った「実在しない判例」を、対立する双方の弁護士が裁判所に提出した(ミシシッピ連邦地裁)
AI 判断の完全性 06-16
59
AI ツールに渡した「すべて許可」の OAuth が、ベンダー侵害でそのまま侵入経路になった
エージェント基盤 06-16
58
AI エージェントが自分の記憶(チェックポイント)を検証せず読み込み、サーバーを乗っ取られた
エージェント基盤 06-16
57
認証のない AI バックエンドで、到達がそのまま全取得になった
認証・認可 06-15
56
採用 AI の「誰が正当か」を検証しないまま、6,400 万件に手が届いた
認証・認可 06-15
55
命令の出所を検証しないまま、AI が社内データを送り出した
AI 判断の完全性 06-15
54
著作権キャラが、権利者が拒否するまで生成され続けた
データ来歴 06-13
53
偽の著名人が 2 億回見られても、肖像の来歴は誰も確かめていなかった
データ来歴 06-12
52
年齢を証明するために渡した政府 ID 7 万枚が、第三者から流出した
属性証明バイパス 06-12
51
AI サポートに頼むだけで、他人の Instagram アカウントが乗っ取られた
認証・認可 06-12
50
非同意の画像が、生成の時点で誰の同意も年齢も確かめられずに作られた
属性証明バイパス 06-12
49
「自律走行」の事故記録が、自社の黒塗りと自己申告のまま検証されていなかった
AI 判断の完全性 06-12
48
AI コーディングアシスタント宛ての指示ファイルに、見えない命令が仕込まれた
コード来歴 06-12
47
AI エージェントが、送信者を確かめる前に認証情報を社外へ送った
AI 判断の完全性 06-12
46
設定ひとつで認証が外れ、未認証のまま顧客インスタンスが照会された
認証・認可 06-12
45
1 台のラップトップにあった鍵だけでマルチシグ閾値を超え、資金が流出した
ブリッジ信頼設定 06-11
43
自動運転の事故データと「人間より安全」の根拠が、自社申告のまま検証されていない
AI 判断の完全性 06-09
41
AOG Technics:偽造された耐空証明書付きで、6万点超の航空機エンジン部品が出回った
属性証明バイパス 06-09
40
保全の実態がない森林から、カーボンクレジットが発行・販売されていた
属性証明バイパス 06-09
39
Semantic Kernel:プロンプトインジェクションが、ホストのコード実行(RCE)に変わった
エージェント基盤 06-09
38
盗んだ認証情報で自分を再公開する npm ワームが、開発者の鍵をまるごと抜いていた
コード来歴 06-09
37
AI コーディングエージェントが、リポジトリ同梱の設定ファイルを無検証で自動実行した
エージェント基盤 06-09
36
128 億枚の AI 学習データに、パスポート・履歴書・顔が混入していた
AI 学習データ来歴 06-08
35
検査は「完了」と記録されていたが、実施されていなかった
属性証明バイパス 06-08
34
ライブ生体認証が「注入された映像」に突破された
属性証明バイパス 06-08
33
1 台のエッジ機器の侵害が、ドメイン全体の侵害に連鎖した
認証・認可 06-08
32
正規の予約プラットフォーム内で、売上金の受領口座が書き換えられた
属性証明バイパス 06-08
31
AI エージェントが初期侵入から情報持ち出しまでを実行した
エージェント暴走 06-08
30
Stripe の信頼された API インフラが、カード窃取コードの配送と窃取データの保管に転用された
コード来歴 06-06
29
github.dev で OAuth トークンが 1 クリックで窃取された
エージェント基盤 06-06
28
npm 依存関係混乱による開発環境偵察キャンペーン
コード来歴 06-05
27
LibreChat:ユーザー指定の MCP URL からサーバーの秘密情報が漏れた
エージェント基盤 06-05
26
自律 AI ワーム
エージェント暴走 06-05
25
MCP の標準設計が、広範な遠隔コード実行(RCE)の経路になった
エージェント基盤 06-05
24
不可視 Unicode による指示インジェクション
AI 判断の完全性 06-05
23
Alephium TokenBridge で約 81.5 万ドル流出
ブリッジ信頼設定 06-05
22
OnlyFake
属性証明バイパス 06-04
21
Wirecard:実在しない 19 億ユーロを「銀行に残高あり」と偽った
属性証明バイパス 06-03
20
認証試験データの改ざんによる型式指定の取得
属性証明バイパス 06-03
19
国家資格の実務経験を満たさない技術者の現場配置
属性証明バイパス 06-03
2026年5月 18 件
Lemma Critical Weekly 重大リスク事案の構造分析を、毎週メールで。