Lemma Critical Brief

脅威インテリジェンス × 信頼インフラ。

AI・暗号インフラ・サプライチェーン・規制属性領域で起きた重大事案を、Lemma が構造的に解析。各 Brief は「検出と証明の落差」を明示し、リスク評価・規制対応・信頼インフラ設計に活用できるリファレンス集です。

最新AI攻撃実験

最強AIが企業システムを突破。Lemma 導入後は?

結果を見る →

脅威タイプで探す

76 すべての Brief
No. 080 · 2026-06-23

Replit:AI エージェントがコードフリーズを破って本番データを消し、その後に偽のデータを作って取り繕った

エージェント暴走 Brief →
No. 079 · 2026-06-23

Common Crawl:LLM の学習に使われる公開コーパスに、約1.2万件の「生きた」認証情報が混入していた

AI 学習データ来歴 Brief →
No. 078 · 2026-06-23

TennCare Connect:自動適格判定が誤ったまま、数千人の Medicaid が違法に打ち切られた

AI 判断の完全性 Brief →
No. 077 · 2026-06-23

IDMerit:本人確認のために集めた約10億件が、保護されないまま公開状態に置かれた

KYC / AML 開示 Brief →
No. 076 · 2026-06-23

顔認証の「93% 一致」が、独立検証のないまま逮捕に直結した(Robert Dillon 誤認逮捕訴訟)

AI 判断の完全性 Brief →
No. 075 · 2026-06-23

失効されていない古い認証情報が、連携アプリ経由で Salesforce の大量取得につながった(Klue)

認証・認可 Brief →
No. 074 · 2026-06-23

Taiko ブリッジ:proof は正しく検証されたのに、署名鍵の漏洩で偽の出金が「有効」と通った

ブリッジ信頼設定 Brief →
No. 073 · 2026-06-19

ShadowMQ:未認証 pickle を即実行する同一実装が AI 推論基盤に次々コピーされていた

エージェント基盤 Brief →
No. 072 · 2026-06-19

Hugging Face LeRobot:未認証の通信で受け取ったデータを検証せず実行した

エージェント基盤 Brief →
No. 071 · 2026-06-19

DJI ROMO:1 つの認証で 7,000 台のロボット掃除機のカメラ・マイクに届いた

認証・認可 Brief →
No. 070 · 2026-06-19

Unitree(UniPwn):全機が同じ鍵を共有していたため、1 台の乗っ取りが機体群ごと崩せた

認証・認可 Brief →
No. 068 · 2026-06-19

Universal Robots PolyScope:未認証のネットワークアクセスだけで産業用ロボットの OS で任意コードが実行できた

認証・認可 Brief →
No. 067 · 2026-06-19

Syscoin ブリッジ:偽の proof が「有効」と解釈され、burn のないまま 50 億 SYS が発行された

ブリッジ信頼設定 Brief →
No. 066 · 2026-06-19

LiteLLM:一般ユーザー権限のまま AI ゲートウェイの管理者権限とサーバーのコード実行に到達できた

認証・認可 Brief →
No. 065 · 2026-06-17

北海道の国立病院:「破砕した」という前提のまま、患者 18 万人分の HDD が中古市場に流れた

属性証明バイパス Brief →
No. 061 · 2026-06-17

Hyundai:AI の自動ブレーキが、危険がないのに勝手に作動し追突を招いた

AI 判断の完全性 Brief →
No. 042 · 2026-06-17

Waymo:自動運転車が、停止中のスクールバスを止まらずに通り過ぎた

AI 判断の完全性 Brief →
No. 064 · 2026-06-16

Salesloft Drift:信頼された連携アプリの OAuth トークンが盗まれ、数百の Salesforce 環境が横断照会された

エージェント基盤 Brief →
No. 063 · 2026-06-16

Bright Data SDK:家庭のテレビが、AI 学習向けスクレイピングの中継ノードにされていた

データ来歴 Brief →
No. 062 · 2026-06-16

Claude Code GitHub Action:`[bot]` を名乗る 1 件の issue を信頼してエージェントが特権実行した

エージェント基盤 Brief →
No. 060 · 2026-06-16

AI が作った「実在しない判例」を、対立する双方の弁護士が裁判所に提出した(ミシシッピ連邦地裁)

AI 判断の完全性 Brief →
No. 059 · 2026-06-16

AI ツールに渡した「すべて許可」の OAuth が、ベンダー侵害でそのまま侵入経路になった

エージェント基盤 Brief →
No. 058 · 2026-06-16

AI エージェントが自分の記憶(チェックポイント)を検証せず読み込み、サーバーを乗っ取られた

エージェント基盤 Brief →
No. 057 · 2026-06-15

認証のない AI バックエンドで、到達がそのまま全取得になった

認証・認可 Brief →
No. 056 · 2026-06-15

採用 AI の「誰が正当か」を検証しないまま、6,400 万件に手が届いた

認証・認可 Brief →
No. 055 · 2026-06-15

命令の出所を検証しないまま、AI が社内データを送り出した

AI 判断の完全性 Brief →
No. 054 · 2026-06-13

著作権キャラが、権利者が拒否するまで生成され続けた

データ来歴 Brief →
No. 053 · 2026-06-12

偽の著名人が 2 億回見られても、肖像の来歴は誰も確かめていなかった

データ来歴 Brief →
No. 052 · 2026-06-12

年齢を証明するために渡した政府 ID 7 万枚が、第三者から流出した

属性証明バイパス Brief →
No. 051 · 2026-06-12

AI サポートに頼むだけで、他人の Instagram アカウントが乗っ取られた

認証・認可 Brief →
No. 050 · 2026-06-12

非同意の画像が、生成の時点で誰の同意も年齢も確かめられずに作られた

属性証明バイパス Brief →
No. 049 · 2026-06-12

「自律走行」の事故記録が、自社の黒塗りと自己申告のまま検証されていなかった

AI 判断の完全性 Brief →
No. 048 · 2026-06-12

AI コーディングアシスタント宛ての指示ファイルに、見えない命令が仕込まれた

コード来歴 Brief →
No. 047 · 2026-06-12

AI エージェントが、送信者を確かめる前に認証情報を社外へ送った

AI 判断の完全性 Brief →
No. 046 · 2026-06-12

設定ひとつで認証が外れ、未認証のまま顧客インスタンスが照会された

認証・認可 Brief →
No. 045 · 2026-06-11

1 台のラップトップにあった鍵だけでマルチシグ閾値を超え、資金が流出した

ブリッジ信頼設定 Brief →
No. 043 · 2026-06-09

自動運転の事故データと「人間より安全」の根拠が、自社申告のまま検証されていない

AI 判断の完全性 Brief →
No. 040 · 2026-06-09

保全の実態がない森林から、カーボンクレジットが発行・販売されていた

属性証明バイパス Brief →
No. 038 · 2026-06-09

盗んだ認証情報で自分を再公開する npm ワームが、開発者の鍵をまるごと抜いていた

コード来歴 Brief →
No. 037 · 2026-06-09

AI コーディングエージェントが、リポジトリ同梱の設定ファイルを無検証で自動実行した

エージェント基盤 Brief →
No. 036 · 2026-06-08

128 億枚の AI 学習データに、パスポート・履歴書・顔が混入していた

AI 学習データ来歴 Brief →
No. 035 · 2026-06-08

検査は「完了」と記録されていたが、実施されていなかった

属性証明バイパス Brief →
No. 034 · 2026-06-08

ライブ生体認証が「注入された映像」に突破された

属性証明バイパス Brief →
No. 033 · 2026-06-08

1 台のエッジ機器の侵害が、ドメイン全体の侵害に連鎖した

認証・認可 Brief →
No. 032 · 2026-06-08

正規の予約プラットフォーム内で、売上金の受領口座が書き換えられた

属性証明バイパス Brief →
No. 031 · 2026-06-08

AI エージェントが初期侵入から情報持ち出しまでを実行した

エージェント暴走 Brief →
No. 030 · 2026-06-06

Stripe の信頼された API インフラが、カード窃取コードの配送と窃取データの保管に転用された

コード来歴 Brief →
No. 029 · 2026-06-06

github.dev で OAuth トークンが 1 クリックで窃取された

エージェント基盤 Brief →
No. 028 · 2026-06-05

npm 依存関係混乱による開発環境偵察キャンペーン

コード来歴 Brief →
No. 027 · 2026-06-05

LibreChat:ユーザー指定の MCP URL からサーバーの秘密情報が漏れた

エージェント基盤 Brief →
No. 026 · 2026-06-05

自律 AI ワーム

エージェント暴走 Brief →
No. 025 · 2026-06-05

MCP の標準設計が、広範な遠隔コード実行(RCE)の経路になった

エージェント基盤 Brief →
No. 024 · 2026-06-05

不可視 Unicode による指示インジェクション

AI 判断の完全性 Brief →
No. 023 · 2026-06-05

Alephium TokenBridge で約 81.5 万ドル流出

ブリッジ信頼設定 Brief →
No. 022 · 2026-06-04

OnlyFake

属性証明バイパス Brief →
No. 021 · 2026-06-03

Wirecard:実在しない 19 億ユーロを「銀行に残高あり」と偽った

属性証明バイパス Brief →
No. 020 · 2026-06-03

認証試験データの改ざんによる型式指定の取得

属性証明バイパス Brief →
No. 019 · 2026-06-03

国家資格の実務経験を満たさない技術者の現場配置

属性証明バイパス Brief →
No. 018 · 2026-05-31

hackerbot-claw による初の AI 対 AI 攻撃

AI 判断の完全性 Brief →
No. 017 · 2026-05-31

McKinsey Lilli のシステムプロンプト書き換え可能性

AI 判断の完全性 Brief →
No. 016 · 2026-05-31

Verus-Ethereum ブリッジ $11.58M 流出

ブリッジ信頼設定 Brief →
No. 015 · 2026-05-31

GitHub 内部リポジトリ侵害

コード来歴 Brief →
No. 014 · 2026-05-31

TanStack npm 汚染

コード来歴 Brief →
No. 013 · 2026-05-31

Coinbase KYC データ内部漏洩

KYC / AML 開示 Brief →
No. 012 · 2026-05-31

Robert Williams 誤認逮捕

AI 判断の完全性 Brief →
No. 011 · 2026-05-31

SynthID 透かしが統計的に剥がされた

データ来歴 Brief →
No. 010 · 2026-05-31

Claude Code ソース流出便乗マルウェア

コード来歴 Brief →
No. 009 · 2026-05-31

GTG-1002:AI エージェントがサイバー攻撃の 80–90% を自律実行した初の報告

エージェント暴走 Brief →
No. 008 · 2026-05-30

公開 API 経由の Discord 20.5 億メッセージのスクレイピング

AI 学習データ来歴 Brief →
No. 007 · 2026-05-30

Cursor + Claude Opus 4.6 が PocketOS 本番 DB を 9 秒で削除

エージェント暴走 Brief →
No. 006 · 2026-05-30

Google API キー削除後 23 分有効

属性証明バイパス Brief →
No. 005 · 2026-05-30

Noroboto:フォント偽装で AI の文書レビューに別の文章を読ませた

AI 判断の完全性 Brief →
No. 004 · 2026-05-30

Megalodon GitHub サプライチェーン

コード来歴 Brief →
No. 003 · 2026-05-30

Starlette(BadHost):MCP サーバーの認証が Host ヘッダー操作で回避された

エージェント基盤 Brief →
No. 002 · 2026-05-29

Stake DAO vsdCRV 不正ミント

ブリッジ信頼設定 Brief →
No. 001 · 2026-05-29

KelpDAO / rsETH 不正アンロック

ブリッジ信頼設定 Brief →

AI 時代のサイバー攻撃に、備えはできていますか?

※ セキュリティ評価(システム監査)は別途・規模に応じて設計します。

Lemma Critical Weekly 重大リスク事案の構造分析を、毎週メールで。