Atlassian Data Centerの脆弱性、詳細公開から2時間以内に悪用の試みを確認(CVE-2026-21589)
The Hacker News – Oct 07, 2026
昨日取り上げたAtlassian Data Center製品の重大なセキュリティ脆弱性について、攻撃者による悪用試行が開始されたと報じられている。
関連記事:アトラシアン、重大なファイルアクセスの脆弱性について警告 JiraとConfluenceに存在(CVE-2026-21589)
この脆弱性はCVE-2026-21589(CVSSスコア:9.3)として追跡されており、特定の条件下で機微ファイルへのアクセスを可能にする恐れがある。Bitbucket Data CenterやConfluence Data Center、Jira Service Management Data Centerなど複数の製品に影響を及ぼすことがわかっている。
脅威インテリジェンスプラットフォームPrevidianのテレメトリデータによると、日本と米国に所在する以下3件の固有IPアドレスから計15回の悪用試行が検出されたようだ。
- 38.60.157[.]86
- 146.70.187[.]234
- 159.26.119[.]225
同社のハニーポットネットワークを標的とした悪用活動は、サイバーセキュリティ企業watchTowrがCVE-2026-21589の技術的詳細を公開してから2時間ほどで開始されたそう。watchTowrの記事では、認証されていない攻撃者が単一のリクエストでWebルートディレクトリ内の機密ファイルを取得し、トークン、認証情報、キー、その他の認証用データを抽出できる旨が報告されていた。
脆弱性スキャナーNucleiのテンプレート(検出時の通信や条件を定義したYAML形式の設定ファイル)が公開され、大規模な自動スキャンがさらに容易になった背景もあり、CVE-2026-21589関連の攻撃活動は急速に拡大することが予想されている。
韓国大統領、あらゆるサイバー攻撃を阻止するツールを開発すべきと発言
The Register – Wed 07 Oct 2026
韓国の李在明(イ・ジェミョン)大統領は6日の閣議において、AIを駆使する攻撃者に対抗するため、「サイバーセキュリティに特化したAI技術の開発と普及を加速させたい」との意向を示した。
この発言は、大手金融機関や公共機関で個人情報の流出事案が相次いでいることを念頭に置いたものとされる。李大統領は「状況から見て(これらの攻撃には)AIが利用された可能性が高く、国民に大きな懸念と不安を与えている」と主張し、政府として「攻撃を事前に検知し、先制的に遮断できるセキュリティ能力を構築する」よう求めた。
また、同大統領は韓国が「AI時代に合わせて社会のセキュリティのあり方(パラダイム)を根本から刷新する」必要があると考えており、その取り組みには官民が連携して「技術、システム、意識を変革していくこと」が求められると指摘。今回の発言は極めて公的な場における重要な政策表明といえるが、その要求範囲は広範であり、サイバー犯罪を完全に撲滅することも不可能と考えられているため、非常に困難な課題になるだろうとThe Registerは記した。
一方、オーストラリアでは同じく6日の議会委員会において、OpenAIの最高戦略責任者(CSO)ジェイソン・クォン氏に対する質疑が行われた。同社のAIエージェントが豪政府の医療記録Webサイトにアクセスした方法について追求されたクォン氏は、関連政府機関の不正利用通報用メールアドレスに連絡する以上の対応を行うべきだったと認めたものの、Hugging Faceでの事案から教訓を得ようとした同社の取り組みについては擁護する姿勢を示したという。
同委員会は今週、さらに2日間にわたって審議を行う予定となっている。AI企業がモデルの学習に既製のコンテンツを使用する際、その制作者に対価を支払うよう義務付けるためにオーストラリアの著作権法をどう(あるいはそもそも)修正すべきかという課題は、議論の焦点の1つとされているそうだ。
The Registerによると、豪政府はAI利用に適した形に著作権法を改正しなければ、大規模データセンターへの投資だけでなく、国内における最先端AIモデルの利用機会を逃しかねないと危惧している。













