
権限チェックの抜け、intentの検証漏れ、教員PC1台からNASまでの侵入、そしてAIが自分で脆弱性を見つけ始めた日。今日のニュースは『小さな前提の抜け』が連鎖で破滅に化ける話だ。 ・Movable Type CVE-2026-44392、権限チェック欠如で意図せぬアップデートが走る ・RoboForm Android CVE-2026-47782、intent検証不備で無警告ファイル取得 ・東北大学、教員PC起点で大学病院NASまで侵入、治験データ漏えいの恐れ ・Instructure Canvas、ShinyHuntersに2億7500万件流出、教育分野で過去最大 ・Cloudflare、AnthropicのMythosで脆弱性発見からPoC生成まで自律実行を検証 AIが自分で脆弱性を見つけてPoCまで作る時代だ。みんなの現場は、まだ『パッチが出てから動く』そのままで通用するか?権限の境界、もう一度引き直す時期じゃないか?
Post summary
The post highlights multiple CVEs, notes that AI can autonomously generate PoCs, and reports that real‑world intrusions have reached university infrastructure, indicating ongoing exploitation challenges.

