はてぶ・Qiita・Zennのトレンド記事を紹介
セキュリティは、情報やシステムを不正アクセスや攻撃から守るための技術や対策です。パスワード管理やウイルス対策、暗号化などが含まれます。
OSCPにも役立つ!Kali Linux環境構築(tmux&ログ管理)を解説 - ラック・セキュリティごった煮ブログ 🔖 28
デジタルペンテスト部の渡邉です。 2年ほど前にOSCP受験期を書かせていただき、今回が2回目の投稿となります。 前回の投稿からおよそ2年がたち、その間にOSEPにも合格できました。 まだまだ学ぶことは多いものの、当時に比べれば少しは成長できたのではないかと思います。 そこで今回は
Kiro にセキュリティ運用を任せるために必要なこと〜AWS Summit Japan 2026 セッションレポート〜 🔖 2
こんにちは!廣田です。先日、AWS Summit Japan 2026 に参加してきました!今回は数あるセッションの中から、「Kiro にセキュリティ運用を任せるために必要なこと」というセッションが特に印象に残ったので、内容をまとめてご紹介します。セッション後に登壇者の保里
「Windows 10」のセキュリティ更新、さらに1年延長 2027年10月12日まで 個人向け 🔖 9
すでにESUに登録しているデバイスは、手続き不要で2027年10月12日まで自動で更新を受け取れる。まだの人も、プログラムが終わるまではいつでも登録できる。 登録方法は3つある。PC設定の同期(Windowsバックアップ)を使えば追加費用はかからない。ほかに、Microsoft
AIエージェントを“セキュリティのプロ”に変える817個のスキル集 — Claude Code / Codex / Cursor / Copilot対応OSSを読み解く 🔖 3
はじめに「AIエージェントにペネトレーションテスト(侵入テスト)やインシデント対応を任せたい」。そう考える人は増えていますが、いざ任せてみると、エージェントが現場の細かい道具立てを知らないことに気づきます。たとえば、Volatility3(メモリの中身を解析するツー...
取引条件に「セキュリティ格付け」が入る時代|経産省 SCS評価制度(★3・★4)を情シスが制度開始前に準備する実務 2026 🔖 24
経産省・内閣官房が2026年3月27日に公表した「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」を一次情報で解説。★3・★4の違い、評価スキーム、NIST CSF対応、情シスが制度開始前に着手すべき棚卸しとチェックリストを実務目線で整理します。
OpenAI、セキュリティ戦略「Daybreak」を拡張 ―Codex Securityプラグイン、GPT-5.5-Cyberを更新しOSSなど重要インフラの脆弱性にも対応へ OpenAIは2026年6月22日、AIを使ったセキュリティ対応戦略「OpenAI Daybre
Claude Code セキュリティガードレール 実装テンプレ集 — コピペで使える settings.json と hook スクリプト 🔖 166
はじめに この記事は、Claude Code のセキュリティガードレールを「概念」ではなく「動くコード」で示すことを目的にしています。 「ガードレールが必要だとは分かった。でも何をどう書けばいいのか」という段階の方に向けて書いています。 settings.json の permi
Webセキュリティラボで出会ったHTTP リクエストスマグリングという知らなかった概念について 🔖 31
こんにちは。ダイの大冒険エンジョイ勢のbun913と申します。 皆さんはWebアプリのセキュリティについて、実際に手を動かしながら学びたいと思ったことはありませんか?私はあります。 QAエンジニアとして機能面だけでなく非機能面も同時に強くなりたいので、前回からPortSwigge
経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す | ScanNetSecurity 🔖 21
経済産業省は6月5日、「サイバーセキュリティ・サービス事業者の信頼性強化に向けた制度構築に向けた中間とりまとめ」を発表した。
OpenAIがセキュリティー研究者向けAIモデル「GPT-5.5-Cyber」のアップデートを2026年6月22日に発表しました。アップデート版のGPT-5.5-CyberはベンチマークテストでClaude Mythos 5を超えるスコアを記録しています。また、Codexにセキュ
GitHubへの不正アクセスに関する詳細調査の完了およびセキュリティ対策強化のお知らせ(第四報) 🔖 28
平素は、マネーフォワードグループ(以下「当社グループ」といいます。※1)が提供するサービスをご利用いただき、誠にありがとうございます。 2026年5月1日の第一報以降お知らせしておりました、当社がソフトウェア開発およびシステム管理に利用するソースコード管理サービス『GitHub』
Claude Code セキュリティガードレール 実装テンプレ集 — コピペで使える settings.json と hook スクリプト 🔖 166
はじめにこの記事は、Claude Code のセキュリティガードレールを「概念」ではなく「動くコード」で示すことを目的にしています。「ガードレールが必要だとは分かった。でも何をどう書けばいいのか」という段階の方に向けて書いています。settings.json の p...
AI駆動開発のセキュリティツール、結局なにを入れればいい? 🔖 5
はじめに前回の記事では、AI駆動開発のセキュリティを3つのレベルに分けて「どこまでやればいいか」を整理しました。ありがたいことに多くの反応をいただき、特に多かったのが 「考え方はわかった。で、具体的に何を入れればいいの?」 という声です。本記事はその実践編です。前回の...
Chrome拡張機能の開発で気をつけたいセキュリティリスク - GMO Flatt Security Blog 🔖 49
はじめに こんにちは。GMO Flatt Security株式会社 セキュリティエンジニアの大塚 (@Alphe) です。 最近、AIを活用したバイブコーディングでブラウザ拡張機能を開発するケースが増えています。「コードが書けなくてもChrome拡張を作れる — AI時代の個人開
情報システムの価値を壊すセキュリティは悪である|情シスとセキュリティ部門は分けるべきなのか | CloudNative BLOGs 🔖 126
kaname (@kanametunes) on X 経験上「セキュリティ組織は独立させない方が良い」という結論 分けると、 すべてのセキュリティ関連の判断が安全側に倒される ↓ 業務担当と折り合いがつかないか業務がやりにくくになる ↓ 問題発生 ↓ (上に戻って繰り返し) ↓
Chrome拡張機能の開発で気をつけたいセキュリティリスク 🔖 49
はじめに こんにちは。GMO Flatt Security株式会社 セキュリティエンジニアの大塚 (@Alphe) です。 最近、AIを活用したバイブコーディングでブラウザ拡張機能を開発するケースが増えています。「コードが書けなくてもChrome拡張を作れる — AI時代の個人開
セキュリティ製品、導入して終わりになっていませんか? ── 私たちの「お世話会」というメソッドのご紹介 🔖 1
セキュリティ製品(EDR・SIEM・CASB など)を「導入して終わり」にしないために、私たちが毎日続けている「お世話会」という取り組みを紹介します。アラート確認の観点や、判断の標準化・知識共有をチームで実現する仕組みをまとめました。
AI駆動開発のセキュリティ、結局どこまでやればいい? 🔖 3
目次はじめに前提:AI駆動開発ならではのリスクを知っておくレベル1:一般的なセキュリティレベルレベル2:厳格に情報を管理したい場合レベル3:最厳格(規制業種)3レベル早見表監査・ISMSへの対応知的財産・ライセンスのリスクその他に気にすべき観点導入企...
情報セキュリティは、情報システムが生み出す事業価値を守るためにあります。組織を分けるかどうかは手段でしかありません。統制や監査が目的化し、「セキュリティのためのセキュリティ」にならないために、価値とリスクを経営判断へつなげる考え方を整理します。
「Claude Fable 5」をAIの開発に利用するとこっそり性能が制限されることが判明、セキュリティ対策も厳しすぎて不満が続出 🔖 18
Anthropicは2026年6月9日に高性能AIモデル「Claude Mythos 5」と「Claude Fable 5」をリリースしました。Claude Fable 5はClaude Mythos 5にセキュリティ対策を施したモデルなのですが、「セキュリティ対策が厳しすぎる」
ブラックサンダーをセキュリティデバイスにする ~「公開ブラックサンダー認証」を作った 🔖 115
ハッカソンとは制限時間内にものを作る開発イベントのことで、コロナ禍前は頻繁に開催されていたのだが、久しぶりに大規模なイベントとして開かれた。 しかも「ブラックサンダー駆動開発だ!」とか「ブラックサンダーは開発のおともに最適!」というようなよくわからない主張がされている。 だけどこ
AIを使用した攻撃に対抗してGoogleが「AIで守る」新セキュリティエージェントを発表 🔖 25
Googleは「AIで高速化するサイバー攻撃にAIで対抗する」として、Google Security Operationsに組み込むエージェント群を発表しました。企業のセキュリティ監視や調査を支援するGoogle Security Operationsが、Google AI Th
AIエージェントもフィッシング詐欺に引っかかる? 米セキュリティ企業がOpenClawで検証 結果は…… 🔖 36
AIエージェントもフィッシング詐欺に引っかかる? 米セキュリティ企業がOpenClawで検証 結果は…… AIエージェントが話題になる昨今。ローカル環境で動作するエージェントにPCを操作させ、作業を効率化しようと試みる人も散見される。ただ、AIエージェントがフィッシング詐欺に引っ
自分の自転車のペダル付近に国旗シールを貼られたらほとんどのケースで、永遠に[自転車使用不可]に。そんな世界が目前に。今から保管、セキュリティに気を付けましょう。お金がドブ捨てになるかも 🔖 72
オズワル・ポーチ @tomemere29uu 国旗損壊罪が制定されるのは目前ですが 施行後は、自転車の保管に気を付けたほうがいいです! 〇 画像みたいに、自分の自転車に日本国旗シールを貼られたら、限定された例外を除き、もはや永遠に自転車は使うことができなくなります。 〇 ツリーで
三菱UFJ、メールの「ZIPファイル添付→パスワード別送」(通称PPAP)廃止 セキュリティ強化 🔖 17
三菱UFJ銀行は6月8日、同行から顧客に送信するメールについて、パスワード付き添付ファイルでの送信を原則として取り止めると発表した。2026年7月18日から順次、添付ファイルを送る際は、専用のダウンロードサイトを利用する方式に切り替える。 これまで使われてきた、メールでパスワード
バイブコーディングが怖いので、全PJにSemgrep + gitleaksの自動セキュリティスキャンを仕込んだ話 🔖 187
はじめに ITコンサル1年目です。Claude Codeを使って個人開発を進めていますが、最近ずっと引っかかっていたことがあります。 「AIに書いてもらったコード、本当に安全なんだろうか?」 code-to-rich.com、shindan-me.com、その他いくつかの個人開発
59.99ドルの有料ブラウザ「Brave Origin」が正式リリース、「最高レベルのプライバシーとセキュリティ保護を備えたミニマルなブラウザ」と開発はアピール 🔖 13
プライバシー重視のウェブブラウザ「Brave」を開発するBrave Softwareが、有料版ブラウザ「Brave Origin」を正式にリリースしました。Brave Originは通常版BraveからAI、VPN、仮想通貨ウォレットなどの追加機能を取り除き、広告・トラッカー遮断
バイブコーディングが怖いので、全PJにSemgrep + gitleaksの自動セキュリティスキャンを仕込んだ話 🔖 187
はじめにITコンサル1年目です。Claude Codeを使って個人開発を進めていますが、最近ずっと引っかかっていたことがあります。「AIに書いてもらったコード、本当に安全なんだろうか?」code-to-rich.com、shindan-me.com、その他いくつかの個人開発
Ollama + Hermes Agent環境構築をめざして、まずはセキュリティのためDockerでHermes Agentを動かすようにした 🔖 5
Hermes AgentをDocker環境で動かすようにしてみました。Hermes Desktopを以下の公式サイトからダウンロードしてインストールした上で、以下を実行。ここからの手順は、Geminiに教えてもらいました。Step 1. Ollamaを他のホ...
Mythosでセキュリティの考え方が変わった!今こそコンテナを使おう! - 赤帽エンジニアブログ 🔖 137
Red Hat のソリューションアーキテクトの瀬戸です。 Anthropicがアプリケーションの脆弱性を見つけ出すのが得意なClaude Mythos Previewを発表しました。それを使った脆弱性を見つけるプロジェクトはProject Glasswingとして組織され、すでに
NIST IR 8286 Rev.1を読む サイバーリスクを経営判断につなげるために情シス・セキュリティがやること 🔖 3
NIST IR 8286 Rev.1を、情シス・情報セキュリティがサイバーリスクを経営判断につなげるための文書として読み解きます。リスク台帳、リスク選好、残余リスク、ERMへの接続を、実務で何をすればよいかに落とし込みます。
量子コンピュータが暗号を破る「Q-Day」迫る Googleは2029年を期限に対応、セキュリティ各社も警告 🔖 45
量子コンピュータが現代のデジタル暗号を破る「Q-Day」に備え、米Googleが2029年を期限に定め対応を進めていることを明らかにした。Q-Dayの到来は従来予測よりも大幅に早まる想定で、同社は業界や各国政府に対しても対策を促している。 Q-Dayとは、量子コンピュータが進化し
Mythosでセキュリティの考え方が変わった!今こそコンテナを使おう! 🔖 137
Red Hat のソリューションアーキテクトの瀬戸です。 金融庁の要請が示す新時代のセキュリティ対策 2026年5月22日に金融庁が国内の全金融機関に対して画期的な要請を行いました。 「フロンティアAIによる脅威変化を踏まえた金融機関等の短期的な対応」に係る要請では次のようなこと
AI ミュトス利用可能でサイバーセキュリティー強化 デジタル相 | NHKニュース 🔖 17
新しいAIモデル「クロード・ミュトス」が、日本政府や一部の金融機関で利用できるようになったことを受けて、松本デジタル大臣は「大きな一歩だ」と評価し、日本全体のサイバーセキュリティーの強化につなげたいと…
ローカルLLMにWebアプリを自律生成させた — 28秒で完成、セキュリティテスト22件全PASS 🔖 25
gpt-oss:20bに「アプリ作って」と言ったら28秒で完成した OpenAIのオープンウェイトモデル gpt-oss:20b。MoEアーキテクチャで、20.9Bパラメータのうち実際に動くのは3.6Bだけ。16GB VRAMのRTX 4080で動く。 こいつに「Todoアプリ作
セキュリティを考慮したClaude Codeの企業運用に正解を出してみる - ノーコードソリューションズ 🔖 117
はじめに Claude Codeは「AIがリポジトリを読み、ファイルを編集し、シェルを叩く」ツールです。便利な反面、コードベースへの自律的アクセス・シェル実行・外部API通信という広い攻撃面を抱えており、「開発チームが使いたいと言っている。でも社内のセキュリティ要件を満たせるのか
Windowsのゼロデイ脆弱性を投稿したセキュリティ研究者が「Microsoftの報復でGitHubから追放された」と主張 🔖 12
Microsoft傘下のGitHubが、Windowsのゼロデイ脆弱(ぜいじゃく)性を相次いで公開していたセキュリティ研究者Nightmare-Eclipse氏のアカウントを停止したと報じられています。アカウント停止の具体的な理由は明らかにされておらず、同氏はGitLabへ活動拠
最新AI「ミュトス」を使えても「バグマゲドン」に? Firefox開発元に学ぶセキュリティ対策 🔖 29
小林啓倫のエマージング・テクノロジー論考 最新AI「ミュトス」を使えても「バグマゲドン」に? Firefox開発元に学ぶセキュリティ対策(1/5 ページ) 4月、Webブラウザ「Firefox」を手掛ける米Mozillaが驚くべき成果を発表した。Firefoxの新バージョン「Fi
Claude CodeやCodexに機密情報入れて大丈夫?セキュリティを軽くまとめ 🔖 50
結論:プランによって危険度が違う 最近Claude CodeとかCodex CLIのSkills機能、めっちゃ便利ですよね。 コミュニティでも「これすごい」「業務で使いたい」って声をよく聞きます。 でも、ちょっと待って。 「個人プランで業務情報ぶち込んでる」状態、結構ヤバいかも。
Microsoft 365 CopilotのAIエージェント機能「Cowork」が勝手にファイルを流出させる可能性があるとセキュリティ企業が指摘 🔖 11
Microsoft 365 Copilot Coworkにおいて「SharePointやOneDrive上のファイルが間接プロンプト注入によって流出する可能性がある」とAIセキュリティ企業のPromptArmorが報告しています。 Microsoft Copilot Cowork