はてぶ・Qiita・Zennのトレンド記事を紹介
セキュリティは、情報やシステムを不正アクセスや攻撃から守るための技術や対策です。パスワード管理やウイルス対策、暗号化などが含まれます。
【完全版】AIセキュリティ地獄絵図2026 - CVE・攻撃手法・防御策を全部解説する 🔖 172
先日の記事「100万台のAIサービスをスキャンしたら史上最悪のセキュリティだった」が大きな反響をいただいた。 76いいね、62ストック、8万PV超え。 コメントで「もっと詳しく知りたい」「具体的な対策を教えて」という声を多数いただいたので、完全版の深掘り記事を書くことにした。 こ
【完全版】AIセキュリティ地獄絵図2026 - CVE・攻撃手法・防御策を全部解説する 🔖 172
先日の記事「100万台のAIサービスをスキャンしたら史上最悪のセキュリティだった」が大きな反響をいただいた。76いいね、62ストック、8万PV超え。コメントで「もっと詳しく知りたい」「具体的な対策を教えて」という声を多数いただいたので、完全版の深掘り記事を書くことにした...
Claude CodeやCodexに機密情報入れて大丈夫?セキュリティを軽くまとめ 🔖 50
結論:プランによって危険度が違う最近Claude CodeとかCodex CLIのSkills機能、めっちゃ便利ですよね。コミュニティでも「これすごい」「業務で使いたい」って声をよく聞きます。でも、ちょっと待って。「個人プランで業務情報ぶち込んでる」状態、結構ヤバいかも。
脆弱性診断・脅威モデリングを行うセキュリティエージェントを実装しました | CyberAgent Developers Blog 🔖 35
こんにちは!システムセキュリティ推進グループの小笠原 (@gassara5) です。 最近では連日のサプライチェーン攻撃の増加やClaude Mythosを始めとしたAIのサイバー攻撃能力を考えると、守り側もAIを使わずにはいられない時代になりました。 今回は、私たちが実装したセ
「セキュリティ人材って結局、何ができる人?」に結論か NCOが定義した“13個の役割” 🔖 38
内閣官房の国家サイバー統括室(NCO)は2026年4月3日、セキュリティ人材の確保や育成の推進を目的に、「サイバーセキュリティ人材フレームワーク2026」を公開した。2025年10月に設置した「サイバーセキュリティ人材フレームワークに関する検討会」で検討を進め、2026年2月17
「CISOがおさえておきたいAIセキュリティの基本」NPO日本ネットワークセキュリティ協会(JNSA) 🔖 34
「CISOがおさえておきたいAIセキュリティの基本」 公表にあたって AIの利用が急速に進んでいますが、AIを利用する上でのセキュリティ対策、つまり「CISOがおさえておきたいAIセキュリティ」は、あまり整理されていないように思います。 CISO支援WG内でCISOにとってのAI
【悲報】100万台のAIサービスをスキャンしたら「史上最悪のセキュリティ」だった件 🔖 305
あなたのAIサーバー、今この瞬間も丸見えです 「AIを使えば業務が効率化される」 そう信じて、急いでOllamaやn8nをデプロイした会社は多いだろう。 でも、ちょっと待ってほしい。 セキュリティ企業Intruderが今月発表した調査結果が、業界に衝撃を与えている。200万台以上
パソコンが「なんか変」と感じたら、Microsoftの無料セキュリティ(msertツール)を使おう 🔖 607
マイクロソフト社が公開している無料のマルウェア検出+修復「使い捨て」ツールをダウンロードして使う話です。 サイバー脅威は24時間勃発中 マイクロソフト社が公開している無料のマルウェア検出ツール「msert」をご存じでしょうか。現状、隠れキャラみたいな存在になっています。 パソコン
脆弱性診断・脅威モデリングを行うセキュリティエージェントを実装しました 🔖 35
こんにちは!システムセキュリティ推進グループの小笠原 (@gassara5) です。 最近では連日の ...
【悲報】100万台のAIサービスをスキャンしたら「史上最悪のセキュリティ」だった件 🔖 305
あなたのAIサーバー、今この瞬間も丸見えです「AIを使えば業務が効率化される」そう信じて、急いでOllamaやn8nをデプロイした会社は多いだろう。でも、ちょっと待ってほしい。セキュリティ企業Intruderが今月発表した調査結果が、業界に衝撃を与えている。200...
セキュリティテスト — シフトレフトでセキュリティを実装する 🔖 1
はじめにセキュリティの指摘がリリース直前に降ってきて予定が吹き飛ぶ——多くの開発現場で経験のある景色だと思います。AIコード生成が日常になり、既知の脆弱性パターンを含むコードが知らないうちに混入するリスクも上がりました。そこで本稿では、最終確認に賭ける構造を、開発...
「ミュトス」影響でセキュリティー会社に問い合わせ相次ぐ | NHKニュース 🔖 19
非常に高い性能で、サイバー攻撃に悪用された場合のリスクが指摘されている最新のAIモデル「クロード・ミュトス」について、都内のセキュリティー会社には、どの程度の影響があるかや対応方法について、企業からの…
生成AIを使ったソフトウェア開発におけるセキュリティの問題点について整理してみた | DevelopersIO 🔖 49
生成AIを使ったソフトウェア開発が急速に普及する中で、その一方で「この方法で進めても本当に安全なのか」という疑問から、セキュリティ面での課題を整理してみました。AIに任せる範囲・権限・並列度が今後拡大していく中で、従来のセキュリティ対策だけでは対応しきれない問題が出てきています。
2026年5月14日、ウォールストリート・ジャーナル誌(WSJ)が、業界に衝撃を走らせる記事を配信した。米カリフォルニア州パロアルトに拠点を置くセキュリティ研究企業Califの研究者が、Anthropic社の新AIモデル「Mythos(ミュトス)」を使い、AppleのMacOSに
パソコンが「なんか変」と感じたら、Microsoftの無料セキュリティ(msertツール)を使おう 🔖 607
マイクロソフト社が公開している無料のマルウェア検出+修復「使い捨て」ツールをダウンロードして使う話です。 サイバー脅威は24時間勃発中マイクロソフト社が公開している無料のマルウェア検出ツール「msert」をご存じでしょうか。現状、隠れキャラみたいな存在になっています。!
情報セキュリティ10大脅威2026[組織編]に対するAWSサービス (3位〜1位編) 🔖 2
はじめに こんにちは!CC2課の滝澤です!! はじめて続きのある記事を書きましたが、早く書かねばという強迫観念で夜しか眠れませんでした。 先日の記事では4〜10位の脅威とAWSサービスをご紹介しました。 blog.serverworks.co.jp 本記事では、いよいよ1〜3位の
セキュリティ対策、何からはじめる? CloudNative環境の脅威モデリングと リスク評価実践入門 #cloudnativekaigi 🔖 76
クラウドネイティブ会議2026 1日目に発表した資料です
セキュリティ診断AIツールTakumiを使った、脆弱性診断の現状 — HACK The Nikkei 🔖 76
はじめに 日本経済新聞社のCDIO室でセキュリティエンジニアとしてインターンをしている佐藤浩一郎です。 昨今、AIを活用した開発ツールが一般化し、プロダクト開発のスピードは飛躍的に向上しました。しかし、その裏側では「開発速度に対してセキュリティチェックが追いつかない」という新たな
棚卸しから始めるメールセキュリティの見直し:組織を横断したDMARCポリシーの厳格化 🔖 4
はじめに セキュリティ推進室の山田です。 MNTSQはエンタープライズ企業を主な顧客としています。 契約という、顧客企業の事業戦略に直結するような情報を取り扱う性質上、さまざまな観点からセキュリティをしっかりと担保する必要があり、DMARCへの対応もそうした取り組みのひとつです。
Claude Mythosがもたらすセキュリティビジネス激変の可能性 二極化していく“業界のこれから” 🔖 32
著者プロフィール:久松 剛(エンジニアリングマネージメント 社長) 合同会社エンジニアリングマネージメント社長。博士(慶應SFC、IT)。IT研究者、ベンチャー企業・上場企業3社でのITエンジニア・部長職を経て独立。大手からスタートアップに至るまで約20社でITエンジニア新卒・中
Claude Codeでの個人開発とセキュリティ管理 🔖 105
はじめに 個人の健康データを収集・集約・分析するシステムを開発している。7つのリポジトリ、Railsアプリ、Pythonスクリプト群、MCPサーバーからなるシステムで、開発にはClaude Codeを全面的に使っている。 Claude Codeは強力なツールである。CLAUDE.
全国治安ワーストランキング2025 治安が懸念される都道府県は?|HOME ALSOK研究所|ホームセキュリティのALSOK 🔖 640
警察庁の犯罪統計などをもとにALSOK株式会社が作成 犯罪遭遇率がもっとも高く、治安が悪い都道府県第1位は大阪府で、107.76人に1件となっています。続いて2位は群馬県(130.75人に1件)、3位は茨城県(135.04人に1件)という結果になりました。 警察庁が2025年に発
【徹底解説】セキュリティスペシャリストが教える、セキュアプログラミングの教科書 🔖 71
はじめに (アクリルケースにいれているので反射していますが、情報処理安全確保支援士試験(旧セキュリティスペシャリスト試験)に合格しています) こんばんは、mirukyです。 「セキュアプログラミング」という言葉をご存知でしょうか。意味としてはそのままで、セキュア(セキュリティ的に
Claude CodeがAPIキー不要に:開発者のセキュリティ負荷を下げる新認証を導入 | XenoSpectrum 🔖 19
GitHubへの誤コミット、CIログへの混入、退職者のローカル環境に残ったまま忘れられた認証情報——静的なAPIキーが引き起こすセキュリティインシデントは、クラウド業界が長年抱えてきた問題だ。Anthropicはこの問題に対し、業界標準の解決策をClaude APIに直接組み込ん
Microsoft Edge、全パスワードを平文でメモリ上に展開。セキュリティに懸念。MSの回答は | ニッチなPCゲーマーの環境構築Z 🔖 34
Microsoft Edgeは、起動時に保存されているすべてのパスワードをメモリ上に平文で展開していることが判明しました。 Microsoft Edgeは起動時にすべてのパスワードをメモリ上に平文で展開セキュリティ研究者のTom Jøran Sønstebyseter Rønni
今年6月にPCが起動しなくなる心配はないが、セキュアブートが機能しないとWindowsのセキュリティ機能は一部使えなくなる (1/2) 🔖 87
セキュアブートが機能しなくなったからと言って いきなりPCが起動しなくなるようなことはない 先週解説したセキュアブートの問題(「6月以降「PCが起動不可能に?」と間違った騒がれ方をしている原因の「セキュアブート」とは?」)。あらためて簡単に解説すると、現在PC内に保持されているデ
【徹底解説】セキュリティスペシャリストが教える、セキュアプログラミングの教科書 🔖 71
はじめに(アクリルケースにいれているので反射していますが、情報処理安全確保支援士試験(旧セキュリティスペシャリスト試験)に合格しています)こんばんは、mirukyです。「セキュアプログラミング」という言葉をご存知でしょうか。意味としてはそのままで、セキュア(セキ...
大規模オートスケーリング環境でAWS Configのコストを抑えてセキュリティチェックを実現する - Adwaysエンジニアブログ 🔖 22
はじめに お疲れ様です。技術本部リードセキュリティエンジニアの田口です。 ここ数年でAWSのセキュリティ関連の機能が増えてきており、良い時代になったと感じます。しかしセキュリティと利便性・コストの兼ね合いで頭を悩ませることが多くなったセキュリティ担当者さんも多いでしょう。 今回は
たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる | ScanNetSecurity 🔖 32
CISA は今年、数百万ドルの資金と職員の約 3 分の 1( 1,000 人近く)を失った。その中には、ランサムウェア攻撃を事前に警告するプログラムを 1 人で運営していたデイビッド・スターン氏も含まれる。同氏は 2022 年後半から 2025 年後半までの間に 4,300 以上
「開発者はシークレット使うな」「NISTが脆弱性全件分析、断念」 セキュリティの“前提”が揺らぐ 🔖 23
GitHubが開発者向けのセキュリティ対策として「シークレット」管理の重要性を説き、NIST(米国国立標準技術研究所)が脆弱(ぜいじゃく)性データベース「NVD」の運用方針を見直すなど、IT環境を取り巻くセキュリティの“前提”が大きく変化している話題が注目を集めました。Activ
AIエージェントを会社で使いたい!→「え、セキュリティどうするの?」 企業導入への技術的アプローチ 🔖 385
この記事を読んでほしい人 Claude Code / Cursor / Copilot などの AIエージェントをチームに導入したい 人 情シスから「セキュリティ面の対応は?」と聞かれて 技術的に答えたい 人 「導入したいけどセキュリティが心配」で 手が止まっている 人 AIエー
サイバーセキュリティの資格ロードマップを作成してみた - 日本資格込み版 🔖 1
こんにちは、 hinoshiba です。最近、若手や学生さんからキャリアパスや資格について相談され流ことが増え、整理を兼ねて俯瞰的なロードマップを作成してみました。https://www.hinoshiba.com/CyberSecurityCertificationRoa
実践 ハイブリッドクラウド・セキュリティアーキテクチャ 🔖 58
セキュリティアーキテクチャの概念は、かつてのメインフレームの時代からハイブリッドクラウド(オンプレミスとクラウドの併用)およびマルチクラウドへの移行に伴い、大きく変化しました。技術プラットフォームが複雑化し、適用すべきセキュリティポリシーが増大する環境下において、効果的なセキュリ
AIエージェントを会社で使いたい!→「え、セキュリティどうするの?」 企業導入への技術的アプローチ 🔖 385
この記事を読んでほしい人Claude Code / Cursor / Copilot などの AIエージェントをチームに導入したい 人情シスから「セキュリティ面の対応は?」と聞かれて 技術的に答えたい 人「導入したいけどセキュリティが心配」で 手が止まっている 人...
【検出率100%】セキュリティ診断、Claude Codeに全部やらせる時代が来た 🔖 253
はじめに 前回の記事で /security-scan を作った後、こんな気持ちになりました。 「これ、デプロイ前の静的解析と、デプロイ後の動的テストが混ざってないか?🤔」 そのとおりで、1スキルに詰め込みすぎていました。 今回は 3スキルに分割してOSSとして公開、さらに テスト
Linuxの脆弱性対策について(CVE-2026-31431、Copy Fail) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構 🔖 61
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 Linuxは、オープンソースの基本ソフトウェア(OS)です。 このLinuxのカーネルにおいて、権限昇格の脆弱性(CVE-2026-31431、Copy Fail)が確認されています。 本脆弱性を悪
ChatGPTのアカウントを強力に保護する「高度なアカウントセキュリティ」機能が登場 🔖 23
ChatGPTの開発元であるOpenAIが、ChatGPTアカウントを高リスクのデジタル攻撃から保護することができる新しいオプトイン設定の「高度なアカウントセキュリティ」を発表しました。 Introducing Advanced Account Security | OpenAI
セキュリティ診断、AIに全部やらせたら月$0.5で回せるようになった話💰 🔖 275
はじめに こんにちは、Sabakanです。 今回、Claude Code 用のセキュリティ診断スキル claude-security-scan を作って公開しました。 正直、自分でもびっくりするくらい実用的なものができたので、紹介させてください。 リポジトリはこちら → http
【緊急】Linux全般に影響!root権限が数秒で奪われる「Copy Fail」の正体とは?セキュリティ担当が教える防御策 - 城咲子|情報システム部セキュリティ担当のつぶやき(ぼやき) 🔖 50
2026年4月末、Linuxカーネルに極めて深刻な脆弱性が報告されました。通称「Copy Fail」と呼ばれるこの脆弱性(CVE-2026-31431)は、ローカルの一般ユーザーが数秒でroot権限を奪取できるというものです。 今回の記事では、情報システム部のセキュリティ担当とし
Anthropic、セキュリティ特化ツール「Claude Security」 AIがコードをスキャン→脆弱性を修正 🔖 11
米Anthropicは5月1日(日本時間)、セキュリティに特化したAIツール「Claude Security」(パブリックβ版)の提供を始めた。AIがコードをスキャンして脆弱(ぜいじゃく)性を検出し、ワンストップで修正できる。まずは同社のチャットAI「Claude」の企業向けプラ
【検出率100%】セキュリティ診断、Claude Codeに全部やらせる時代が来た 🔖 253
はじめに前回の記事で /security-scan を作った後、こんな気持ちになりました。「これ、デプロイ前の静的解析と、デプロイ後の動的テストが混ざってないか?🤔」そのとおりで、1スキルに詰め込みすぎていました。今回は 3スキルに分割してOSSとして公開、さらに テ
セキュリティ診断、AIに全部やらせたら月$0.5で回せるようになった話💰 🔖 275
はじめにこんにちは、Sabakanです。今回、Claude Code 用のセキュリティ診断スキル claude-security-scan を作って公開しました。正直、自分でもびっくりするくらい実用的なものができたので、紹介させてください。リポジトリはこちら → htt