新たなSpectre v2攻撃「BTR」により、Intel・AMD・Arm製CPUがデータ漏洩リスクに晒される恐れ
SecurityWeek – September 29, 2026
インテルやAMD、Arm製CPUを使用するシステムに影響を与えるSpectre v2攻撃の新たな亜種「Branch Target Reuse(BTR)」について、オランダ・アムステルダム自由大学およびイタリア・サンタンナ高等研究所の研究者らが報告。この攻撃は、OSカーネル、Webブラウザ、ランタイムにおけるJITコンパイラを標的にするもので、Linuxを使用するインテル製コンピューターからほんの数分間でrootパスワードハッシュを復元させることが可能だという。
Spectre v2 BTRは、実行時に変更されるコードをプロセッサがどのように処理するかに着目した攻撃手法。研究者らは、「最新のCPUは自己書き換え後にアーキテクチャのコード一貫性を回復する一方で、古くなった間接分岐予測エントリ(すなわち分岐先)を必ずしも無効化しないという点」がこの攻撃の背後にある重要なインサイトであると説明している。
JITエンジンでは、こうした古くなった予測は、それらが生成される元となったコードよりも長く存続することがある。これらの予測は、その後、同じメモリ領域に新しいコードが書き込まれた際に再利用される可能性があり、そうなると研究者たちが「解放後の投機的実行プリミティブ」と呼ぶ現象が発生。この現象を利用した攻撃者は、すでに使用されなくなったオフセット位置にある新しく生成されたコードへの投機的な制御フローを乗っ取り、ソフトウェアの堅牢化対策を迂回したり、アラインメントされていないガジェットに到達したりすることが可能になるとされる。
研究者らは、Linux cBPF、OracleのGraalVMランタイム、SpiderMonkeyを分析し、いずれもBTR攻撃に脆弱であることを確認。Linuxカーネルに対するエンドツーエンドのエクスプロイト2件を作成している。標的マシン上でコードを実行できる攻撃者は、BTRを悪用してパスワードハッシュなどの機微なデータを盗み出すことが可能とされるほか、悪意あるWebページから攻撃を仕掛けることも可能であるとみられるが、完全なブラウザエクスプロイトはまだ構築されていないという。
この問題は、影響を受けるチップメーカーおよびソフトウェアデベロッパーに報告され、いずれも研究結果を認めたとされる。CPUベンダーはIBPBなどの既存のメカニズムでBTR攻撃を緩和できると述べており、修正はソフトウェアに実装される必要があるとの考えを示している。
Linuxカーネルの開発者らは、cBPFプログラムが、以前に実行されたBPFコードによってすでに使用されていたメモリ領域に配置された際に、すべてのCPUコアでIBPBをトリガーするx86向けの緩和策を導入済み。またOracleもいくつかの緩和策を導入しており、Mozillaは現在、IBPBに基づく緩和策よりもサイト分離機能の完成を優先しているとのこと。
ディープフェイク対策の課題:企業幹部が被害者にならない限り、経営層は対策を重要視せず
Help Net Security – September 29, 2026
米国企業に勤めるセキュリティリーダーたちのうち、およそ4分の3が昨年ディープフェイク攻撃やディープフェイクとみられる攻撃に遭遇していたという。従業員1,000人以上の企業における250人のセキュリティ担当者に対して行われた聞き取り調査の結果を、Pindropが報告した。
このアンケート調査結果は、ディープフェイク/詐欺検出を専門とするサイバーセキュリティ企業Pindrop社のレポート「The 2026 Pindrop Deepfake Readiness Index」にまとめられたもの。調査対象の74%が2025年中にディープフェイク攻撃を経験したか、疑いを持ったことがあると回答しているものの、この脅威に対処することを目的としたツールを採用している企業は10%のみだったとされる。
AIの発展・普及が広がる中、通話やITヘルプデスクとのやり取り、リモートでの採用面接、ビデオ会議といったリアルタイムコミュニケーションは、ディープフェイクおよびAIによるなりすまし攻撃の標的にされることが多くなっている。このようなコミュニケーションの場は、組織から信頼されている人物になりすますための機会を攻撃者に与えてしまっているという。
このような攻撃による影響は小さくない。今回のアンケートでディープフェイク攻撃(またはその疑いがあるもの)を経験したと回答した企業のうち、半数近くが50万ドル超のコストを支払うことになったと答えている。これは、直接的な損害のほか、復旧費用やスタッフの労働時間なども踏まえた計算だという。さらに、49%がディープフェイク攻撃に続いてランサムウェアなどの次段階の攻撃も受けたと伝えている。データ侵害、収益喪失、機微な情報の漏洩、資産の窃取などの被害も報告された。
こうしたディープフェイクの脅威を公人や有名人の評判に関するリスクとしてしか認識していない場合、企業による防御策への投資が遅れる恐れがある。しかし、経営層には対策の緊急性が浸透していないケースが多く、アンケート回答者の4分の3は、自組織のリーダーが実際に騙されたり、なりすまされたりした場合に初めて、ディープフェイクが経営陣の優先課題になると答えている。















