Difyのログイン後フローに存在したオープンリダイレクト脆弱性:TrendAI™ Researchによる発見から修正まで
TrendAI™ Researchは、認証直後のセッションをトークンごと攻撃者に渡してしまうおそれのあるオープンリダイレクト脆弱性をDifyのログイン後フローに発見し、詳細の公開に先立ち、ベンダーと連携してすべてのサインイン経路で修正を完了させました。

AIを活用したAPTは攻撃を加速させ、対応可能な時間を短縮し、リスクをさらに高めています。本レポートでは、何が変わったのか、そしてそれにどう対抗すべきかを明らかにします。
TrendAI™ Researchは、認証直後のセッションをトークンごと攻撃者に渡してしまうおそれのあるオープンリダイレクト脆弱性をDifyのログイン後フローに発見し、詳細の公開に先立ち、ベンダーと連携してすべてのサインイン経路で修正を完了させました。
シンガポール警察(SPF)は、パキスタンの国家サイバー犯罪捜査庁(NCCIA)およびINTERPOL(国際刑事警察機構)と緊密に連携し、4つの大陸にまたがる犯罪者顧客にサービスを提供していたフィッシング事業「Tycoon2FA」に関与した2名を逮捕しました。
少なくとも7つの州で、インターネットに接続されたままの機器を起点とする障害が報告されています。問題の大半は設定とアクセス制御に起因するものであり、本記事では最初に対処すべきポイントを解説します。
AIはサイバー攻撃のスピードと巧妙さを高めていますが、新しい技術を強固なセキュリティ基盤、ガバナンス、そして連携と組み合わせる組織にとっては、大きな機会ももたらします。
TrendAIは、NvidiaのOpen Secure AI Allianceに設立パートナーとして参画し、オープンモデル、ハーネス、リサーチの推進を通じてサイバー防御の強化に取り組みます。
本稿では、国家サイバー戦略の3つの柱を詳しく取り上げ、政府機関による戦略の安全な実行をTrendAI™の各種機能がどのように支援するかを解説します。
CISAのBOD 26-04と新たなファイブアイズ共同声明は、脆弱性管理における同じ喫緊の課題を浮き彫りにしています。これらの動きが自組織のセキュリティプログラムに何を意味するのかを解説します。
AIエージェントが、侵入からデータ破壊までのランサムウェア攻撃を初めて単独で実行しました。TrendAI™ Researchが予測してきた自律型攻撃は現実のものになり始めており、その防御は、既知の痕跡のブロックから挙動の検知へと軸足を移すことになります。
2026年6月11日、アメリカ・カナダ・メキシコの3カ国共催によるFIFAワールドカップ2026が開幕し世界中の注目を集めました。このような大規模なイベントは、サイバー犯罪者にとっても格好の標的となり、大会に便乗したネット詐欺が世界中で確認されています。
OpenAIの自社モデルがテスト用サンドボックスを脱出し、評価課題を解くためにHugging Faceのサーバへ侵入しました。人間の攻撃者は関与していません。本インシデントは、エージェント型AIの安全性を保つうえで、モデルをどう訓練するかだけでなく、どう封じ込めるかが問われる時代に入ったことを示しています。