はてぶ・Qiita・Zennのトレンド記事を紹介
セキュリティは、情報やシステムを不正アクセスや攻撃から守るための技術や対策です。パスワード管理やウイルス対策、暗号化などが含まれます。
Cloudflare、WordPressの機能をTypeScriptで再構築した「EmDash」をオープンソースとしてプレビューリリース ―WordPressプラグインのセキュリティ問題を解消 Cloudflareは2026年4月1日、メジャーなCMSであるWordPress
Claude Code もろもろのセキュリティ周りの件で、Claudeにセルフチェックさせる指示文をつくったので共有 🔖 1
はじめにいえらぶGROUPの開発部で執行役員を務めています、和田です。わだけんです。Claude Code周りのセキュリティ事件、話題になってますね。AIの開発スピードがどうだとか人的ミスがどうだとか、いろいろと話がありますが、とりあえず手元のClaudeのセキュリ...
セキュリティ要件定義書を最後に更新したのはいつですか? 🔖 1
こんにちは。エーピーコミュニケーションズ ACS事業部の福井です。 近年、生成AIやLLM(大規模言語モデル)を活用したアプリケーションの開発・導入が急速に進んでいます。一方で、セキュリティ要件定義の現場はそのスピードに追いついていないという課題が浮き彫りになっています。 そんな
開発チームに入ってセキュリティを向上するということ - カミナシ エンジニアブログ 🔖 34
「カミナシ レポート」の開発・運用をしている、AWS インフラが得意な Security Engineering の furuya です(属性過多)。妙に流行り物に乗っかるときがあるのですが、「超かぐや姫!」を見てきました。よかったです。それはさておき今回は「カミナシ レポート」
Ubieにおける一年間のセキュリティ分析AIエージェントの運用 🔖 23
Ubie社内でセキュリティ分析に利用できる生成AIエージェントを開発・運用をはじめておよそ1年が経ちました。よい区切りではあるので、セキュリティ分析における生成AI利用について得られた知見などをまとめたいと思います。 前提:「セキュリティ分析」とは? まず、セキュリティアラートと
【OsecT】米国OTセキュリティカンファレンス「S4x26」に出展 🔖 2
こんにちは、イノベーションセンターの石禾(GitHub:rhisawa)です。NTTドコモビジネス内製OT向け侵入検知システム(OT-IDS)であるOsecTの開発・運用・拡販業務に取り組んでおります。 このたび、米国マイアミで開催された大規模OTセキュリティカンファレンスS4x
開発チームに入ってセキュリティを向上するということ 🔖 34
「カミナシ レポート」の開発・運用をしている、AWS インフラが得意な Security Engineering の furuya です(属性過多)。妙に流行り物に乗っかるときがあるのですが、「超かぐや姫!」を見てきました。よかったです。それはさておき今回は「カミナシ レポート」
開発チームに入ってセキュリティを向上するということ 🔖 34
「カミナシ レポート」の開発・運用をしている、AWS インフラが得意な Security Engineering の furuya です(属性過多)。妙に流行り物に乗っかるときがあるのですが、「超かぐや姫!」を見てきました。よかったです。それはさておき今回は「カミナシ レポート」
Ubieにおける一年間のセキュリティ分析AIエージェントの運用 🔖 23
Ubie社内でセキュリティ分析に利用できる生成AIエージェントを開発・運用をはじめておよそ1年が経ちました。よい区切りではあるので、セキュリティ分析における生成AI利用について得られた知見などをまとめたいと思います。 前提:「セキュリティ分析」とは?まず、セキュリティアラー
Ubieにおける一年間のセキュリティ分析AIエージェントの運用 🔖 23
Ubie社内でセキュリティ分析に利用できる生成AIエージェントを開発・運用をはじめておよそ1年が経ちました。よい区切りではあるので、セキュリティ分析における生成AI利用について得られた知見などをまとめたいと思います。 前提:「セキュリティ分析」とは?まず、セキュリティアラー
Ubieにおける一年間のセキュリティ分析AIエージェントの運用 🔖 23
Ubie社内でセキュリティ分析に利用できる生成AIエージェントを開発・運用をはじめておよそ1年が経ちました。よい区切りではあるので、セキュリティ分析における生成AI利用について得られた知見などをまとめたいと思います。 前提:「セキュリティ分析」とは?まず、セキュリティアラー
RFC 9931、HTTP/1.1における楽観的プロトコル遷移のセキュリティ - ASnoKaze blog 🔖 22
『RFC 9931 Security Considerations for Optimistic Protocol Transitions in HTTP/1.1』が発行されました。 このRFCはHTTP/1.1におけるプロトコル遷移(Protocol Transitions)の
AIの、AIによる、AIのためのペネトレーションテスト - ラック・セキュリティごった煮ブログ 🔖 18
デジタルペンテスト部の鈴木です。 普段はプラットフォーム診断を担当しています。 はじめに 近年、生成AIやAIエージェントの急速な発展により、さまざまな分野で業務の自動化が進んでいます。ソフトウェア開発や運用の分野でもAIの活用が広がっており、セキュリティ領域においてもその流れは
AIエージェント導入で「セキュリティどうするの?」と聞かれたときの技術的な答え方 🔖 335
この記事を読んでほしい人 Claude Code / Cursor などのAIエージェントをチームに導入したいエンジニア 情シスから「セキュリティ面の対応は?」と聞かれて技術的に答えたい人 AIツール導入のセキュリティ面の検討材料を探している情シス担当 AIエージェント導入で必ず
やさしいとこから始めるGitHubリポジトリのセキュリティ 🔖 99
Azure DevOpsオンライン Vol.14 ~ DevSecOps https://tfsug.connpass.com/event/385605/
セキュリティコンサルタント1年目が最初に身につけるべき「情報の読み解き方」 🔖 3
TL;DR技術知識だけでは「事実の要約」止まり。顧客が求めるのは「判断材料と提案」3つの問い(背景・目的・効果)を立てるだけで、情報の読み解き方が変わる毎週のJPCERT/CC Weekly Reportで繰り返し練習できる対象読者セキュリティコンサルタ...
新人プログラマがLLM APIを使う前に知っておくべきセキュリティの基本 🔐 🔖 2
はじめにI'm a fullstack coding instructor. Every bootcamp cycle, I see the same pattern: new developers get excited about LLM APIs, build s...
AIエージェント導入で「セキュリティどうするの?」と聞かれたときの技術的な答え方 🔖 335
この記事を読んでほしい人Claude Code / Cursor などのAIエージェントをチームに導入したいエンジニア情シスから「セキュリティ面の対応は?」と聞かれて技術的に答えたい人AIツール導入のセキュリティ面の検討材料を探している情シス担当!本記事はAIエージ
「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(SCS評価制度の構築方針)を公表しました (METI/経済産業省) 🔖 13
【2026年3月27日更新】関連資料を一部差し替えました。 経済産業省及び内閣官房国家サイバー統括室は、「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針(案)」(SCS(Supply Chain Security)評価制度の構築方針(案))に対して実施し
攻撃経路「オンプレからクラウドへ」はもう古い インフォスティーラーが変えたセキュリティの新常識 🔖 16
「インフォスティーラー」は単なる技術的な流行語ではなく、企業の事業継続を脅かす戦略的なリスクとして認識され始めている。その脅威が現実のものとして社会に衝撃を与えたのが、2025年上半期に日本国内で発生した大規模な証券口座乗っ取り事件だ。 この事件では、2025年1~6月のわずか半
Security.any#09で「建設DXを支えるANDPAD: 2025年のセキュリティの取り組みと卒業したいセキュリティ」というタイトルで発表しました! 🔖 2
こんにちは! アンドパッド セキュリティグループの 宜野座(ぎのざ)です。 2026/03/19(木)に開催されたSecurity.any#09でアンドパッドは会場スポンサーとして協賛し、スポンサーLTに参加させていただきました! 私のLTでは、「建設DXを支えるANDPAD:
丸谷元人 @h_marutani これは本当にその通り。 ナイジェリアの石油施設で、 セキュリティ主任として勤務していた頃、 当時同国で暴れ回り、市民を殺しまくっていた 国際テロ組織「ボコハラム」が なぜ、あれだけ強力で、 高価な最新の兵器で重武装し、 ナイジェリア軍の動きを ま
AI前提のセキュリティ対策室での仕事 - Pepabo Tech Portal 🔖 46
セキュリティ対策室のn01e0です。 この記事では、セキュリティ対策室で私がAI(広義)をどのように活用しているかを紹介します。 Attack Surface Managementの自動化から、機械学習による異常検知、AIエージェントを活用した脆弱性診断まで、私の業務の各領域でA
NemoClaw触ってみた:OpenClawのセキュリティ問題を解消できるのか? 🔖 46
本記事はNemoClaw Alpha版(2026年3月17日時点)の検証です。仕様は今後変更される可能性があります。 Komlock lab VPoE阿部(@takupeso)です。 僕はリリース初期からOpenClawエージェントを並列稼働させ、 開発、情報収集、読書サポート、
GPT-5.4 Computer Use を実際に動かしてわかったこと ── API設計・実装パターン・セキュリティの勘所 🔖 1
LLM が「PC を操作する」時代に入った2026年3月、OpenAI が GPT-5.4 をリリースしました。目玉機能の一つが Computer Use です。これまで LLM の仕事は「テキストを生成すること」でした。コードを書く、文章を要約する、質問に答える...
Google Cloud が推奨セキュリティチェックリストを公開しました | DevelopersIO 🔖 245
Google Cloud で推奨セキュリティチェックリストが公開されたので、まずはベーシックレベルから適用していきましょう。 ウィスキー、シガー、パイプをこよなく愛する大栗です。 Google Cloud が推奨するセキュリティチェックリスト「Google Cloud minim
変更管理と最新版管理を楽にする:セキュリティホワイトペーパーをGitHub管理に移行した話 ~マークダウン分割×GitHub Actionsで、文書管理をエンジニアリングする~ 🔖 25
SREの藤原です。 MNTSQではセールス、コンサルティング、テクニカルサポートのメンバーなどが顧客からの問い合わせに回答する際に参照するセキュリティホワイトペーパーが存在しています。 このセキュリティホワイトペーパーを、これまではGoogle Docsにて管理していました。 こ
セキュリティ監査の運用をSlack Botで自動化した話 🔖 2
はじめに SREの寺島です。 MNTSQでは、本番環境でのAWSの手動操作や顧客情報データへのアクセス等をCloudTrailログから検知し、操作者に目的や理由を確認するセキュリティ監査を運用しています(詳細はこちらの記事を参照)。 これまではログからの異常検知は自動化されていた
量子×クラウドはなぜ難しい?第3の壁:量子時代のセキュリティ問題 🔖 2
おさらいAWS 105万人 vs 量子エンジニア 1,300人:数字で見る“圧倒的格差”では、量子エンジニアが少ない理由として「技術成熟度の差・参入難易度の差・実行環境の差」という3つの要因で整理し、それら3要因が量子コンピュータをクラウドシステムに統合するにあたっての...
AIによるADRのセキュリティレビューの自動化 ― Opus 4.6 によるGitHub ActionとGemini Gemの活用 🔖 2
はじめにSecurity Assessmentチームの小竹です。Security Assessmentチームでは、DevSecOpsの推進や脆弱性診断に取り組んでいます。「セキュリティレビューは、リリース前にまとめてやるもの」——そんな認識がまだ根強い現場も少なくありません。
一般社団法人日本サイバーセキュリティ・イノベーション委員会 🔖 43
サイバーセキュリティ政策史 経営 人材 AI 政策 海外動向 2025年 2024年 2023年 2022年 2021年 2020年 2019年 2018年 全選択 全解除 フィルタは「OR条件」です。クリックして選択したレポート種別は、全て表示されます。 サイバーセキュリティは
【2026年3月最新版】コーディングが楽になったからこそ気をつけるべきセキュリティ 🔖 29
はじめに こんばんは、mirukyです。 今回はいつものAWSシリーズとは少し毛色を変えて、AIコーディング時代のセキュリティについて書きます。 2025年から2026年にかけて、GitHub Copilot、Claude Code、Cursor、Cline、Amazon Q D
【2026年最新版】Gemini CLIで行うべきセキュリティ設定 10選 🔖 4
はじめにこんばんは、mirukyです。別記事でClaude Codeのセキュリティ設定についてまとめましたが、自分はかつてGemini CLIも使用してみたことがあるので、これを機に再度触ってまとめてみることにしました。皆さんご存知の通り、Gemini CLIはG...
【2026年最新版】Claude Codeで行うべきセキュリティ設定 10選 🔖 628
はじめにこんばんは、mirukyです。みなさん、Claude Codeは使っていますか。Claude Codeは非常に強力なAIコーディングエージェントですが、ターミナルコマンドの実行やファイルの読み書きができるため、セキュリティ設定を怠ると思わぬリスクを招きます...
米国で話題のRAGのセキュリティ脅威についてまとめてみた 🔖 282
はじめに こんばんは、mirukyです。 前回の記事「コーディングが楽になったからこそ気をつけるべきセキュリティ」では、AIコーディング時代のセキュリティリスクについてまとめました。 今回は、あの記事の中では深く触れられなかったRAG(Retrieval-Augmented Ge
プロダクトセキュリティツールカオスマップ インフラ編 2026年上期版 - Findy Tools 🔖 29
公開日 2026/03/12更新日 2026/03/12プロダクトセキュリティツールカオスマップ インフラ編 2026年上期版 プロダクトセキュリティ、とりわけインフラレイヤーにおけるセキュリティ対策は、いまや「何を導入するか」ではなく「何を導入しないか」、あるいは「いかに統合す
プロダクトセキュリティツールカオスマップ アプリケーション編 2026年上期版 - Findy Tools 🔖 35
公開日 2026/03/12更新日 2026/03/12プロダクトセキュリティツールカオスマップ アプリケーション編 2026年上期版 アプリケーションセキュリティの守備範囲は、開発初期から本番運用まで一気に広がりました。 OSSへの依存度が高まり、マイクロサービス化が進む中で、
米国で話題のRAGのセキュリティ脅威についてまとめてみた 🔖 282
はじめにこんばんは、mirukyです。前回の記事「コーディングが楽になったからこそ気をつけるべきセキュリティ」では、AIコーディング時代のセキュリティリスクについてまとめました。今回は、あの記事の中では深く触れられなかったRAG(Retrieval-Augmente...
中国の国営企業や政府機関がオフィス環境でのOpenClaw利用を制限する動き、中国全土でOpenClawの利用が広がりセキュリティ上の懸念が高まっているため 🔖 32
AIエージェントフレームワークのOpenClawはユーザーに代わってメールの整理や報告書の作成、スライドの準備などを自律的に実行できることから、中国全土で爆発的な人気を博し、急激に普及しています。しかし、この急速な導入拡大を受け、中国当局はセキュリティやデータ漏洩のリスクを重く見
【2026年3月最新版】コーディングが楽になったからこそ気をつけるべきセキュリティ 🔖 29
はじめにこんばんは、mirukyです。今回はいつものAWSシリーズとは少し毛色を変えて、AIコーディング時代のセキュリティについて書きます。2025年から2026年にかけて、GitHub Copilot、Claude Code、Cursor、Cline、Amazon...