Skip to content

#security

RSS Feed
AI Hacker News Apr 15, 2026 1 min read

Hacker Newsで強く広がったのは、これが特別に派手な侵入ではなく、ありふれた保守の流れから始まったからだ。古いWordPressプラグイン事業の売却、共有モジュールの改変、8か月の潜伏という地味な流れが、最終的には31個の閉鎖と感染済みの wp-config.php につながった。

LLM X/Twitter Apr 14, 2026 1 min read

Vulmonの2026年4月7日のX postは、Hugging Face Transformers Trainerのcheckpoint loadingにおけるarbitrary code execution問題、CVE-2026-1839を取り上げた。CVE.orgによれば、v5.0.0rc3より前の版はPyTorch 2.6未満で細工されたrng_state.pthからcode executionが起こり得て、fixはweights_only=Trueの追加である。

Gaming Reddit Apr 12, 2026 1 min read

Rockstarは限定的なnon-material company informationへのアクセスがあったと認めつつ、companyとplayersへの影響はないと説明した。ハッカー側の主張だけだった話が公式確認済みのsecurity incidentに変わった一方で、実害の範囲についてはかなり抑えた表現になっている。