Pillar 01 来歴証明
メッセージ・データ・コードの origin を独立検証する層。
Hugging Face Transformersのライブラリが、ユーザーが同意する前にリモートのPythonコードをディスクへ書き込みうることが判明(CVE-2026-80047、CERT/CC公表)
「同意を確認してから取得する」設計のはずが、取得と書き込みは同意より先に完了していた
阿波銀行のテスト環境に外部から不正アクセスがあり、顧客・株主情報のべ2万7,745件が漏えいした
テスト環境という位置づけは、使われ方が変わっても証明し直されることがなかった
keyv・cacheable の npm 乗っ取り:38 分で 9 本が公開され、すべて取り下げられた
通ったのはビルドの来歴であって、発行者の正体ではない
法務省が「声」をパブリシティ権の保護対象と明記した
示されたのは事後の民事責任であって、生成の前に許諾を照らす段ではない
Hugging Face の学習データ 7.6PB に、生きた認証情報が 22 万件超あった
検出も通知も届いていたのに、鍵は失効されなかった(Truffle Security 調査)
BonkDAO:約 400 万ドルで議決権を買い、低投票率のガバナンスで約 2,000 万ドルの財庫を抜いた
コントラクトは設計どおり動いた
性的ディープフェイクの把握件数が半年で 123 件、前年通年を超えた
実在の人物から作られた画像に、来歴を確かめる層がない(警察庁)
Copilot for Word の文書ワームが、生成された文書を次の運び手に変えた
編集後の文書が元データを反映しているかを、受け手が確かめられない
TikTok の AI ラベル 30 億件と、AI 生成の「司会者」550 本超の偽情報が同時に成立していた
ラベルの不在は、真正の証明にならない(C2PA / CNA 調査)
アリアナ・グランデ:未発表曲は本人ではなく、協力者の最も弱いアカウントから抜かれた
なりすましと古い認証情報が、行動の前に独立検証されない
Wanchain:署名メッセージの符号化が曖昧だったため、正規の署名 1 つが桁違いの払い出しに再利用された
2026-07-20、Wanchain が運用する Cardano–BNB Chain ブリッジで、Cardano 側の準備金から約 5 億 1,520 万 NIGHT(およそ 1,000 万ドル)が 9 分・4 トランザクションで流出した。BlockSec の予備解析によれば、…
Verus-Ethereum ブリッジ:2か月前と同じ入口が再び突かれ、$7.54M が裏づけなしに払い出された
Verus-Ethereum ブリッジが 2026-07-23 に再び攻撃を受け、約 754 万ドル相当の資産が裏づけなしに払い出された。Blockaid は、今回が同年 5 月の流出(Brief No.016)と「同じブリッジコントラクト・同じ入口・同じバグクラス」であると指摘…
AFX Trade:validator の署名鍵が侵害され、2/3 のクォーラムを「有効に」満たして $24.15M が払い出された
AFX Trade(Arbitrum 上で USDC 建て永続先物を扱う分散型取引所)は 2026-07-22〜23、自らが運用するブリッジの validator 署名鍵を侵害され、約 2,415 万ドル(USDC)を流出させた。侵害された 5 つの hot validator …
Ostium:オラクル署名鍵1本の侵害で、「未来の価格」が有効な署名付きで受理され $18M が払い出された
2026-07-15、Arbitrum 上で現実資産(RWA)の永続先物を扱う分散型取引所 Ostium が、自らの価格供給インフラを逆手に取られる攻撃で最大約 1,800 万ドル(USDC)を流出させた。攻撃者はオラクルの署名鍵 1 本を侵害し、未来日付のタイムスタンプを付けた…
Figma:AI 学習は個人・小規模チームで既定オン、エンタープライズでは既定オフだった
デザインツール Figma は 2024-08-15 に「コンテンツによる AI 学習(content training)」を発効させた。同社自身の公開ドキュメントによれば、この設定は Starter プランと Professional プランでは既定でオン、Organizati…
芸能人・声優の肖像と声の無断利用が主要 SNS で 4 万件超、削除率 100% を達成したモデルも同じ人物で再投稿された(JAPRO 2025年度調査)
特定非営利活動法人 肖像パブリシティ権擁護監視機構(JAPRO)が 2026-06-25、2025 年度の実態調査を公表した。主要 SNS における肖像権・パブリシティ権の侵害疑義投稿は延べ 4 万件超・閲覧約 3.35 億回。最も重い所見は削除の実証結果で、某俳優の肖像を使用し…
Friendly Fire:セキュリティ審査を頼んだ AI コーディングエージェントが、審査対象の悪性バイナリを「安全」と判定して実行した
独立系研究機関 AI Now Institute が 2026-07-08、AI コーディングエージェントに対する概念実証(PoC)攻撃「Friendly Fire」を公開した。開発者が Claude Code(CLI 2.1.116 ほか、Sonnet 4.6 / Sonnet…
Aptos:Move VM の型混同で、あるオンチェーン資源が別の資源として扱われ得た(約 3,000 ドルの検証環境で再現)
ブロックチェーンセキュリティ企業 Hexens が、Aptos の Move VM(同レイヤー 1 上の全スマートコントラクトを処理する実行環境)に、stale-cache(古いキャッシュ)由来の type-confusion(型混同)で、あるオンチェーン資源を別種の資源として扱…
Paysafe 偽 SDK:正規の決済 SDK を装う 17 パッケージが、決済 API 鍵ごと開発者の秘密を持ち出した
サプライチェーンセキュリティ企業 Socket が、決済サービス Paysafe・Skrill・Neteller の SDK を装う 17 の悪性パッケージ(npm 13 件・PyPI 4 件)を検出した。各パッケージは正規 SDK が備えるはずの API をそのまま露出し、呼び…
exploitarium:匿名の「bikini」が AI 自動ファジングで見つけた多数のゼロデイ PoC を一括公開し、報告の来歴・真正性を受け手が検証できない
Vulnpocalypse の具体例
Secret Network:偽のチャネルから届いた入金が検証されず、裏づけのない wrapped トークンが無限に発行された
Secret Network と Axelar をつなぐ IBC ブリッジで、相手チェーンに対応する裏づけがないのに、約467万ドル($4.67M)相当の資産が引き出された。暗号方式が破られたのではない。Secret 側の ICS-20 スマートコントラクトが、入金してくる to…
Polymarket:正規サイトに信頼されたまま、第三者ベンダー経由で注入された JavaScript が利用者に偽の承認をさせた
予測市場プラットフォーム Polymarket の利用者が、いつも通り正規サイトを開いて取引を承認したところ、約300万ドル相当の資産を失った。スマートコントラクトもバックエンドも侵害されていない。攻撃者はフロントエンドが読み込む第三者ベンダーの依存コンポーネントを侵害し、Pol…
SecondFi:監査済みの署名コードが未監査の SDK に差し替えられ、署名のたびに秘密鍵が公開データから再構成できた
Cardano のウォレット SecondFi(旧 Yoroi、EMURGO 系)の利用者から、6/21〜23 の連続した資金抜き取りで約16M ADA(約240万ドル)が流出し、374 アドレスが影響を受けた。鍵が盗まれたのでも、ウォレットアプリにマルウェアが入ったのでもない。…
AIR:偽のエージェントスキルが全スキャナーを通過し、約26,000エージェントに到達した
スキャン後に差し替えられる外部リンクが盲点だった
Photo ZIP:認証ランダリングで SPF・DKIM・DMARC を全通過した「Calendly 発」のメールは、攻撃者が書いた偽物だった
ホテル受付に Node.js バックドア(TonRAT)
Bybit:UI を信頼して署名した「正規の」マルチシグ承認が、安全なはずの Ethereum ウォレットを空にした
Safe{Wallet} フロントエンドへの JavaScript 注入で、署名者は何に署名しているかを確かめる手段がなかった(Bybit / Mandiant)
xz utils バックドア(CVE-2024-3094):2 年かけて「信頼された開発者」になりすまし、コード署名済みの正規リリースにバックドアを埋め込んだ
アイデンティティの来歴を独立検証する層がなければ、コード署名は「この鍵が使われた」ことしか証明しない(Andres Freund / CISA)
Taiko ブリッジ:proof は正しく検証されたのに、署名鍵の漏洩で偽の出金が「有効」と通った
prover の署名鍵が公開リポジトリに漏れ、proof の形式的有効性と prover identity の独立検証が分離した構造(BlockSec / Blockaid)
Common Crawl:LLM の学習に使われる公開コーパスに、約1.2万件の「生きた」認証情報が混入していた
学習データの来歴が取り込みの前に検証されない構造(Truffle Security)
Syscoin ブリッジ:偽の proof が「有効」と解釈され、burn のないまま 50 億 SYS が発行された
パースの欠陥で偽の proof が「有効な burn の証明」として受理された構造(Halborn)
Bright Data SDK:家庭のテレビが、AI 学習向けスクレイピングの中継ノードにされていた
収集データと中継トラフィックの出所・同意が、独立検証されない構造(Include Security)
著作権キャラが、権利者が拒否するまで生成され続けた
キャラ生成の時点で、用いる素材の来歴・許諾が固定されない構造(OpenAI Sora 2 / CODA・日本政府)
AI コーディングアシスタント宛ての指示ファイルに、見えない命令が仕込まれた
来歴のない `.cursorrules` / `CLAUDE.md` を、AI が正規の指示として実行する構造(TrapDoor)
偽の著名人が 2 億回見られても、肖像の来歴は誰も確かめていなかった
肖像・音声の来歴が生成・公開の前に固定されない構造(YouTube)
1 台のラップトップにあった鍵だけでマルチシグ閾値を超え、資金が流出した
分散していたはずのマルチシグ承認が、単一の保管点の侵害で崩れた構造
盗んだ認証情報で自分を再公開する npm ワームが、開発者の鍵をまるごと抜いていた
正規の公開ワークフローには、公開者が本当の作者かを実行時に確かめる層がない
128 億枚の AI 学習データに、パスポート・履歴書・顔が混入していた
学習データの来歴と同意が、収集の時点で検証されていなかった
Stripe の信頼された API インフラが、カード窃取コードの配送と窃取データの保管に転用された
allowlist はドメインの身元を信頼し、運ばれる内容の来歴を検証しない
Alephium TokenBridge で約 81.5 万ドル流出
guardian の鍵は無事でも、署名対象のイベントの来歴が検証されなかった
npm 依存関係混乱による開発環境偵察キャンペーン
内部スコープを偽装した 33 パッケージが、ビルド環境の来歴前提を突いた
Claude Code ソース流出便乗マルウェア
信頼シグナルと GitHub Releases を配送路に転用した来歴偽装
SynthID 透かしが統計的に剥がされた
成果物に埋めた来歴印は除去も偽造もされうる(Google DeepMind / Alosh Denny)
TanStack npm 汚染
正規 OIDC trusted publisher で署名された悪性パッケージ、来歴署名が有効でも成果物は悪性
GitHub 内部リポジトリ侵害
マーケット掲載 18 分の毒入り VS Code 拡張が開発者の信頼面を突いた
Verus-Ethereum ブリッジ $11.58M 流出
Merkle Proof は有効でも、入出力額の整合が検証されなかった
Megalodon GitHub サプライチェーン
6 時間で 5,561 リポジトリを汚染した CI/CD 認証情報窃取キャンペーン
公開 API 経由の Discord 20.5 億メッセージのスクレイピング
公開チャンネルデータが AI 学習データセットとして再配布される構造
Stake DAO vsdCRV 不正ミント
デプロイヤー鍵による LayerZero v2 信頼設定書き換え
KelpDAO / rsETH 不正アンロック
DVN 観測層への RPC 改ざん攻撃