研究・論文 スマホAIエージェントの新攻撃面 VLMを騙す7つの手口 スマホ画面を見て自律操作するVLMベースのAIエージェントに、権限なしで乗っ取り・任意コマンド実行を許す新たな攻撃面があると指摘した査読前論文を、情シス実務者向けに噛み砕いて解説します。 2026.07.04 研究・論文
研究・論文 AndroidマルウェアのAI検知を回避する攻撃手法—情シスへの教訓 機械学習(ML)ベースのAndroidマルウェア検知ツールを実用的に回避できる攻撃手法「DroidBreaker」が研究者によって発表された(査読前プレプリント)。商用スキャナの検出を大幅に回避できることも示されており、MDMや端末管理製品のML検知に過信は禁物だと改めて示している。 2026.06.28 研究・論文
脆弱性・脅威情報 Android6月更新、悪用確認の脆弱性に情シスはどう対応 Googleが2026年6月のAndroidセキュリティ情報を公開。計124件の修正のうち、権限昇格の脆弱性CVE-2025-48595が「限定的・標的型」で悪用済みと明記されました。BYODや業務用スマホを抱える情シスが今すぐ確認すべき点を解説します。 2026.06.21 脆弱性・脅威情報