AIがNGINXの重大な脆弱性を発見、世界中のウェブサイトが危険にさらされる
人工知能(AI)がサイバーセキュリティ分野で画期的な進展を遂げた。スタートアップ企業depthfirstが開発したAI搭載のセキュリティ分析システムが、18年間も発見されずにいたNGINXの重大な脆弱性(CVE-2026-42945 )を自律的に発見した。この脆弱性は「Critical」(CVSS 9.2)と評価されており、世界中のウェブサイトの約3分の1に影響を及ぼし、攻撃者がリモートコード実行(RCE)を行うことを可能にする。

脆弱性の主な詳細
公開期間:この脆弱性は2008年の導入以来、18年間にわたり発見されずにいました。
影響を受けるバージョン:NGINX バージョン0.6.27 から1.30.0。
脆弱性のメカニズム:この欠陥はリライトモジュールに存在し、スクリプトエンジンの2段階処理メカニズムにおける欠陥に起因し、ヒープバッファオーバーフローを引き起こします。
修正済みバージョン:公式パッチがリリースされています。オープンソース版の1.31.0または1.30.1、あるいは対応する商用版 NGINX Plus へのアップグレードを推奨します。
AIを活用したセキュリティ分析の力
この脆弱性は、サンフランシスコを拠点とするAIラボ「depthfirst」によって発見されました。同システムの能力は業界から大きな注目を集めています:
高効率:わずか6時間の自律スキャン中に、システムはCVE-2026-42945を含む5つのセキュリティ問題を特定しました(そのうち4つはリモートメモリ破損の脆弱性として公式に確認されています)。
深い理解力:従来のツールとは異なり、このAIは複雑なビジネスロジックやモジュール間の相互作用を理解し、主要なAIセキュリティツールで見逃されていた脆弱性さえも発見します。
データによると、約1,900万の公開NGINXインスタンスが脆弱な状態にあることが示されています。 米国(過去データを含め約5,340万のインスタンスが影響)と中国(約2,540万)が最も高い露出レベルを示しています。現在、概念実証(PoC)コードが公開されているため、セキュリティリスクは深刻です。NGINXを使用しているすべての企業および開発者は、直ちに設定ファイル(特にrewrite ディレクティブとsetディレクティブの両方を使用しているシナリオ)を確認し、できるだけ早くバージョン更新を完了するよう強く推奨されます。
関連記事
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ
Google、Geminiへの焦点がユーザー制御へシフトする中で、Remy AIエージェントをテスト
『Business Insider』によると、GoogleはGemini向けの新しいAIパーソナルエージェント「Remy」をテスト中である。このツールはユーザーに代わってタスクを実行することを目的としており、業務フローと日常のルーチンの両方を効率化する。現在、RemyはGeminiアプリケーションの社内限定版においてテストが行われている。この報道は社内文書と、プロジェクトに精通した2人の人物へのインタビューを引用している。社内資料では、Remyを「24時間365日のパーソナルエージェント」と位
関連特集おすすめ
コメント (1)
0/500
人工知能(AI)がサイバーセキュリティ分野で画期的な進展を遂げた。スタートアップ企業depthfirstが開発したAI搭載のセキュリティ分析システムが、18年間も発見されずにいたNGINXの重大な脆弱性(

脆弱性の主な詳細
公開期間:この脆弱性は2008年の導入以来、18年間にわたり発見されずにいました。
影響を受けるバージョン:NGINX バージョン0.6.27 から1.30.0。
脆弱性のメカニズム:この欠陥はリライトモジュールに存在し、スクリプトエンジンの2段階処理メカニズムにおける欠陥に起因し、ヒープバッファオーバーフローを引き起こします。
修正済みバージョン:公式パッチがリリースされています。オープンソース版の1.31.0または1.30.1、あるいは対応する商用版 NGINX Plus へのアップグレードを推奨します。
AIを活用したセキュリティ分析の力
この脆弱性は、サンフランシスコを拠点とするAIラボ「depthfirst」によって発見されました。同システムの能力は業界から大きな注目を集めています:
高効率:わずか6時間の自律スキャン中に、システムはCVE-2026-42945を含む5つのセキュリティ問題を特定しました(そのうち4つはリモートメモリ破損の脆弱性として公式に確認されています)。
深い理解力:従来のツールとは異なり、このAIは複雑なビジネスロジックやモジュール間の相互作用を理解し、主要なAIセキュリティツールで見逃されていた脆弱性さえも発見します。
データによると、約1,900万の公開NGINXインスタンスが脆弱な状態にあることが示されています。 米国(過去データを含め約5,340万のインスタンスが影響)と中国(約2,540万)が最も高い露出レベルを示しています。現在、概念実証(PoC)コードが公開されているため、セキュリティリスクは深刻です。NGINXを使用しているすべての企業および開発者は、直ちに設定ファイル(特にrewrite ディレクティブとsetディレクティブの両方を使用しているシナリオ)を確認し、できるだけ早くバージョン更新を完了するよう強く推奨されます。
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ





家






