AIがNGINXの重大な脆弱性を発見、世界中のウェブサイトが危険にさらされる
人工知能(AI)がサイバーセキュリティ分野で画期的な進展を遂げた。スタートアップ企業depthfirstが開発したAI搭載のセキュリティ分析システムが、18年間も発見されずにいたNGINXの重大な脆弱性(CVE-2026-42945 )を自律的に発見した。この脆弱性は「Critical」(CVSS 9.2)と評価されており、世界中のウェブサイトの約3分の1に影響を及ぼし、攻撃者がリモートコード実行(RCE)を行うことを可能にする。

脆弱性の主な詳細
公開期間:この脆弱性は2008年の導入以来、18年間にわたり発見されずにいました。
影響を受けるバージョン:NGINX バージョン0.6.27 から1.30.0。
脆弱性のメカニズム:この欠陥はリライトモジュールに存在し、スクリプトエンジンの2段階処理メカニズムにおける欠陥に起因し、ヒープバッファオーバーフローを引き起こします。
修正済みバージョン:公式パッチがリリースされています。オープンソース版の1.31.0または1.30.1、あるいは対応する商用版 NGINX Plus へのアップグレードを推奨します。
AIを活用したセキュリティ分析の力
この脆弱性は、サンフランシスコを拠点とするAIラボ「depthfirst」によって発見されました。同システムの能力は業界から大きな注目を集めています:
高効率:わずか6時間の自律スキャン中に、システムはCVE-2026-42945を含む5つのセキュリティ問題を特定しました(そのうち4つはリモートメモリ破損の脆弱性として公式に確認されています)。
深い理解力:従来のツールとは異なり、このAIは複雑なビジネスロジックやモジュール間の相互作用を理解し、主要なAIセキュリティツールで見逃されていた脆弱性さえも発見します。
データによると、約1,900万の公開NGINXインスタンスが脆弱な状態にあることが示されています。 米国(過去データを含め約5,340万のインスタンスが影響)と中国(約2,540万)が最も高い露出レベルを示しています。現在、概念実証(PoC)コードが公開されているため、セキュリティリスクは深刻です。NGINXを使用しているすべての企業および開発者は、直ちに設定ファイル(特にrewrite ディレクティブとsetディレクティブの両方を使用しているシナリオ)を確認し、できるだけ早くバージョン更新を完了するよう強く推奨されます。
関連記事
DeepMindのCEOハサビス氏:1日6時間睡眠し、通常午前1時頃に活力を感じます。
フォーチュンは最近、Google DeepMindのCEOであるデミス・ハサビスへのインタビューを掲載し、彼の休息と生産性に対する非伝統的なアプローチを明らかにした。ハサビスは、睡眠時間が非常に短いことを明かし、覚醒時間を2つの明確な作業ブロックに構造化していると語った。彼の睡眠習慣について、ハサビスは「6時間の睡眠を目標としているが、私の習慣は典型的ではない。一日中効果的に機能できる」と述べた。彼は、6時間未満の睡眠は脳の健康に悪影響を及ぼすことを強調した。2010年にDeepMindを共
OpenAIとAnthropic、収益の伸び悩みにもかかわらず市場シェア争いを繰り広げる
OpenAIが収益目標を達成できなかったとする最近の報道を受け、今週火曜日にハイテク株に売り圧力が生じたにもかかわらず、AI研究機関への民間投資家は依然として堅調だ。経験豊富な出資者たちは、メディアによる否定的な報道にもかかわらず、投資額を減らすつもりはないことを明らかにしている。アナリストらは、現在のAI競争はまだ初期段階にあると見ており、「勝者総取り」という結末はあり得ないと見ている。高いコン
カリフォルニア州の自動運転車規制:違反切符、ジオフェンス、そして100万マイルという新たな時代
Guident社は南フロリダでAuveTechのシャトルを運行しており、同社の遠隔監視技術を活用して、ウェストパームビーチでの4マイルのルートとボカラトンでの1マイルのルートを管理している。 | 提供:Guidentカリフォルニア州は、自動運転車の規制環境を再定義しつつあり、テクノロジー業界の「迅速に動き、失敗を恐れない」という考え方から、厳格な説明責任と厳しい走行距離要件へと移行している。Gui
関連特集おすすめ
コメント (1)
0/500
人工知能(AI)がサイバーセキュリティ分野で画期的な進展を遂げた。スタートアップ企業depthfirstが開発したAI搭載のセキュリティ分析システムが、18年間も発見されずにいたNGINXの重大な脆弱性(

脆弱性の主な詳細
公開期間:この脆弱性は2008年の導入以来、18年間にわたり発見されずにいました。
影響を受けるバージョン:NGINX バージョン0.6.27 から1.30.0。
脆弱性のメカニズム:この欠陥はリライトモジュールに存在し、スクリプトエンジンの2段階処理メカニズムにおける欠陥に起因し、ヒープバッファオーバーフローを引き起こします。
修正済みバージョン:公式パッチがリリースされています。オープンソース版の1.31.0または1.30.1、あるいは対応する商用版 NGINX Plus へのアップグレードを推奨します。
AIを活用したセキュリティ分析の力
この脆弱性は、サンフランシスコを拠点とするAIラボ「depthfirst」によって発見されました。同システムの能力は業界から大きな注目を集めています:
高効率:わずか6時間の自律スキャン中に、システムはCVE-2026-42945を含む5つのセキュリティ問題を特定しました(そのうち4つはリモートメモリ破損の脆弱性として公式に確認されています)。
深い理解力:従来のツールとは異なり、このAIは複雑なビジネスロジックやモジュール間の相互作用を理解し、主要なAIセキュリティツールで見逃されていた脆弱性さえも発見します。
データによると、約1,900万の公開NGINXインスタンスが脆弱な状態にあることが示されています。 米国(過去データを含め約5,340万のインスタンスが影響)と中国(約2,540万)が最も高い露出レベルを示しています。現在、概念実証(PoC)コードが公開されているため、セキュリティリスクは深刻です。NGINXを使用しているすべての企業および開発者は、直ちに設定ファイル(特にrewrite ディレクティブとsetディレクティブの両方を使用しているシナリオ)を確認し、できるだけ早くバージョン更新を完了するよう強く推奨されます。
DeepMindのCEOハサビス氏:1日6時間睡眠し、通常午前1時頃に活力を感じます。
フォーチュンは最近、Google DeepMindのCEOであるデミス・ハサビスへのインタビューを掲載し、彼の休息と生産性に対する非伝統的なアプローチを明らかにした。ハサビスは、睡眠時間が非常に短いことを明かし、覚醒時間を2つの明確な作業ブロックに構造化していると語った。彼の睡眠習慣について、ハサビスは「6時間の睡眠を目標としているが、私の習慣は典型的ではない。一日中効果的に機能できる」と述べた。彼は、6時間未満の睡眠は脳の健康に悪影響を及ぼすことを強調した。2010年にDeepMindを共
OpenAIとAnthropic、収益の伸び悩みにもかかわらず市場シェア争いを繰り広げる
OpenAIが収益目標を達成できなかったとする最近の報道を受け、今週火曜日にハイテク株に売り圧力が生じたにもかかわらず、AI研究機関への民間投資家は依然として堅調だ。経験豊富な出資者たちは、メディアによる否定的な報道にもかかわらず、投資額を減らすつもりはないことを明らかにしている。アナリストらは、現在のAI競争はまだ初期段階にあると見ており、「勝者総取り」という結末はあり得ないと見ている。高いコン





家






