Googleパスワードマネジャーに脆弱性 パスキーで守られたアカウント乗っ取る3つの攻撃手法、米パロアルトが警鐘
AI要約
米セキュリティ企業Palo Alto Networksの研究チームが、Googleパスワードマネジャーの脆弱性を突き、パスキーで保護されたアカウントを乗っ取る3つの攻撃手法を発表した。これらはマルウェア感染したWindows PC上のChromeとGoogleパスワードマネジャーを対象にしており、管理者権限なしでIDキーを収集する「Pass-ta-key」、ユーザー検証キーを偽装する「Silver Pass-ta-key」、同期した全パスキーを復号する「Golden Pass-ta-key」がある。研究チームはサービス事業者に本人確認情報の厳密な検証や不審な再登録の検知、パスキー情報の保護強化を求めている。
元記事を読む →AI NEWS JAPAN ANALYSIS
AI NEWSジャパン独自の分析
この記事の独自分析は準備中です。
AI評価
85点 / 100点YANSU AI VIEW
やんすAIの視点
AI NEWS ジャパン独自の視点から、このニュースをひとこと解説します。

やんすAI
AI NEWS ジャパン
「AIやテクノロジーの動き、これからも目が離せないでやんす🤖」
PICK UP
この記事に関連するサービス
この記事の内容に関連した、読者に役立つサービスをご紹介します。
※広告・アフィリエイトリンクを含みます
関連記事

ビデオ通話で参加者の48%が人間だと誤認したAIモデル「Griffin」が登場、1枚の画像から顔や体の動きを映像で再現
Tavus社が開発したAIモデル「Griffin」は、1枚の画像からリアルタイムで顔や体の動きを生成し、映像と音声を連動させて双方向の自然なビデオ通話を実現する。映像生成の遅延は平均0.43秒と高速で、NVIDIAのベンチマークでは高い会話能力と状況理解能力を示した。実験では参加者の48%がAIを人間と誤認した。

AI利用のうち32%で安いモデルを使ったときの方が総コストが高くなったことが判明
スタンフォード大学などの研究チームは、低価格AIモデルと高価格AIモデルが同じタスクを実行した場合、32%のケースで低価格モデルの方が総コストが高くなることを明らかにした。具体例として、低価格モデルが高価格モデルよりも多くのステップやトークンを消費し、結果的にコストが増大するケースが報告されている。また、同一モデルでも実行コストに大きなばらつきがあることも示された。

125Bの「Qwen3.8-Flash-Next」の量子化版をゲーミングPCで高速ローカル実行可能にするAI実行アプリ「Strata」
「Strata」は1250億パラメーターの大規模AIモデル「Qwen3.8-Flash-Next」の量子化版を、ハイエンドゲーミングPCで高速にローカル実行可能にするアプリである。VRAMやRAM容量に応じて異なる量子化版を実行でき、NVIDIAやAMDのGPU環境での動作報告もあるが、量子化による性能低下の課題も指摘されている。
