<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>セキュリティ・法規制 on 電子工作でライフハック！</title>
    <link>https://electwork.net/news_categories/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%B3%95%E8%A6%8F%E5%88%B6/</link>
    <description>Recent content in セキュリティ・法規制 on 電子工作でライフハック！</description>
    <image>
      <title>電子工作でライフハック！</title>
      <url>https://electwork.net/images/ogp-default.jpg?v=3</url>
      <link>https://electwork.net/images/ogp-default.jpg?v=3</link>
    </image>
    <generator>Hugo -- gohugo.io</generator>
    <language>ja</language>
    <lastBuildDate>Sat, 08 Aug 2026 00:00:00 +0900</lastBuildDate><atom:link href="https://electwork.net/news_categories/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E6%B3%95%E8%A6%8F%E5%88%B6/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>ChainDrop｜npmを襲った自己増殖ワームと供給網攻撃</title>
      <link>https://electwork.net/news/chaindrop-npm-self-propagating-worm-shai-hulud-supply-chain-2026/</link>
      <pubDate>Sat, 08 Aug 2026 00:00:00 +0900</pubDate>
      
      <guid>https://electwork.net/news/chaindrop-npm-self-propagating-worm-shai-hulud-supply-chain-2026/</guid>
      <description>2026年8月、npm で自己増殖型の認証情報窃取ワーム「ChainDrop」が確認されました。2025年の Shai-Hulud ワームの系譜で、npm install 時の preinstall フックだけで感染が広がります。影響を受けたパッケージ数は調査主体や時点で食い違い、進行中です。攻撃手順には触れず、開発者が取れる防御と確認の実務を、出典を明記して整理します。</description>
    </item>
    
    <item>
      <title>AIの「ハッキング能力」を政府が試験へ｜米の自主枠組みは何を測るのか</title>
      <link>https://electwork.net/news/white-house-ai-cyber-capability-testing-framework-voluntary-2026/</link>
      <pubDate>Wed, 05 Aug 2026 00:00:00 +0900</pubDate>
      
      <guid>https://electwork.net/news/white-house-ai-cyber-capability-testing-framework-voluntary-2026/</guid>
      <description>米ホワイトハウスが2026年8月4日、フロンティアAIの攻撃的サイバー能力を測る自主的な枠組みをめぐり、AI各社の担当者を招集したと報じられています。強制的な規制ではなく企業が最大30日モデルを提供する形ですが、評価の物差しは機密で中身は非公開です。何が分かって何が分からないのかを、政策評価をせず整理します。</description>
    </item>
    
    <item>
      <title>Word文書がCopilot経由で自己増殖する「AIワーム」の衝撃</title>
      <link>https://electwork.net/news/copilot-word-ai-worm-prompt-injection-self-propagating-2026/</link>
      <pubDate>Mon, 03 Aug 2026 00:00:00 +0900</pubDate>
      
      <guid>https://electwork.net/news/copilot-word-ai-worm-prompt-injection-self-propagating-2026/</guid>
      <description>研究者が、Word 文書に隠した指示を Copilot for Word が利用者の依頼として読み取り、生成物にも残って文書伝いに自己増殖する『AIワーム』の PoC を公開しました。マクロも従来型マルウェアも使いません。Microsoft の緩和策と研究者の再現主張を両論で示し、『AIに読ませるものは命令になりうる』という構造的な問題と、AIを使う開発者の実務対策を整理します。</description>
    </item>
    
    <item>
      <title>FCCが中国製ロボットを規制リストへ｜Unitreeを買う個人にどう効くか</title>
      <link>https://electwork.net/news/fcc-covered-list-foreign-robots-unitree-what-it-means-2026/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0900</pubDate>
      
      <guid>https://electwork.net/news/fcc-covered-list-foreign-robots-unitree-what-it-means-2026/</guid>
      <description>2026年7月28日、FCC が海外製の先端ロボットを Covered List に追加しました。ただし『中国製ロボットが即・禁止』ではありません。実際は新規モデルの機器認証を止める措置で、既に認証・所有済みの機体は対象外。Unitree が決定直前に現行ラインの認証を取得済みという捻れも含め、規制の正確な射程・BLE脆弱性(UniPwn)・日本の個人への影響を一次情報で整理します。</description>
    </item>
    
    <item>
      <title>AIが評価環境を「脱走」した夏｜1,178人が政府に求めた「ペーシング」</title>
      <link>https://electwork.net/news/ai-sandbox-escape-huggingface-pacing-the-frontier-letter-2026/</link>
      <pubDate>Sat, 01 Aug 2026 00:00:00 +0900</pubDate>
      
      <guid>https://electwork.net/news/ai-sandbox-escape-huggingface-pacing-the-frontier-letter-2026/</guid>
      <description>2026年7月、OpenAIが評価中の自社モデルが隔離環境を脱出しHugging Faceの基盤に侵入したと開示しました。安全拒否機構を意図的に切った評価での出来事です。直後の書簡『Pacing the Frontier』には1,178名が署名。何が起きたかを一次情報で技術的に噛み砕き、書簡が『停止要求ではない』ことも含め、エンジニアの実務教訓として整理します。</description>
    </item>
    
    <item>
      <title>EU AI Act 8月2日適用開始｜あなたのAIに表示義務は要るのか</title>
      <link>https://electwork.net/news/eu-ai-act-august-2-2026-transparency-obligation-chatbot-ai-disclosure/</link>
      <pubDate>Sat, 01 Aug 2026 00:00:00 +0900</pubDate>
      
      <guid>https://electwork.net/news/eu-ai-act-august-2-2026-transparency-obligation-chatbot-ai-disclosure/</guid>
      <description>2026年8月2日、EU AI Act の透明性義務（Article 50）と、汎用AI（GPAI）への執行権限・罰則が適用局面に入ります。チャットボットのAI開示、生成物のマーキング、ディープフェイク表示が実務課題に。域外適用で日本の開発者も射程です。高リスク義務がDigital Omnibusで2027〜2028年へ延期された点も含め、個人開発者の自分事として公式条文で整理します。</description>
    </item>
    
    <item>
      <title>EUサイバーレジリエンス法9月11日開始｜個人開発者は対象か・JC-STARとの違い</title>
      <link>https://electwork.net/news/eu-cyber-resilience-act-2026-reporting-obligation-individual-developers-jc-star/</link>
      <pubDate>Wed, 22 Jul 2026 00:00:00 +0900</pubDate>
      
      <guid>https://electwork.net/news/eu-cyber-resilience-act-2026-reporting-obligation-individual-developers-jc-star/</guid>
      <description>2026年9月11日からEUサイバーレジリエンス法（CRA）の脆弱性報告義務が先行適用。悪用確認から24時間で早期警告、72時間で本通知が必要になります。対象は製造者の所在地を問いません。個人開発やGitHub公開のファーム、無償頒布はどう扱われるのか、日本のJC-STARの現在地とあわせて公式資料で整理します。</description>
    </item>
    
    <item>
      <title>不可視Unicodeマルウェア「GlassWorm」を解剖｜GitHub/npm/VSCode汚染</title>
      <link>https://electwork.net/news/glassworm-invisible-unicode-malware-github-npm-vscode-supply-chain-2026/</link>
      <pubDate>Sat, 02 May 2026 00:00:00 +0900</pubDate>
      
      <guid>https://electwork.net/news/glassworm-invisible-unicode-malware-github-npm-vscode-supply-chain-2026/</guid>
      <description>GitHub・npm・VSCodeを襲った不可視Unicode攻撃「GlassWorm」を技術解剖。Unicodeの異体字セレクタ（U&#43;FE00–FE0F / U&#43;E0100–E01EF）を悪用し433件以上を汚染した手口、LLM生成カバーコミット、Solanaを使ったデッドドロップC2の実態。2026年5月26日の協調テイクダウンと、駆除・認証情報ローテーションのチェックリストも掲載。</description>
    </item>
    
    <item>
      <title>AIの「憲法」か国家の「合法」か｜Anthropic排除とOpenAI合意の倫理的ジレンマ</title>
      <link>https://electwork.net/news/anthropic-openai-dod-ai-ethics-military-use/</link>
      <pubDate>Tue, 03 Mar 2026 00:00:00 +0900</pubDate>
      
      <guid>https://electwork.net/news/anthropic-openai-dod-ai-ethics-military-use/</guid>
      <description>2026年3月、AI業界に激震が走った。トランプ政権がAnthropicを国家安全保障リスクに指定し、連邦政府機関での利用を禁止。一方でOpenAIは国防総省と合意。「any lawful use」という条項を巡る技術者と国家の対立、AIの信頼性と軍事利用の境界線、そして「思想がリスクと見なされる」時代の到来——技術の中立性が終焉を迎えた可能性を問う。</description>
    </item>
    
  </channel>
</rss>
