Latest News
-
News Importance:Medium転職サイト「女の転職type」でリスト型攻撃、1.8万件の不正ログイン — パスワード使い回しの代償
転職サイト「女の転職type」のスマホアプリが不正アクセスを受け、最大1万8253人の会員情報が閲覧されたお...
-
News Importance:MediumBooking.com 販売者アカウント乗っ取りで約900万円流出、宿泊客向けフィッシングも連鎖
Booking.com の販売者アカウントが不正アクセスを受け、振込先改ざんで約900万円が流出。同じ手口で国内ホ...
-
News Importance:MediumSBI と Anthropic が「Claude Security」共同検証 — 金融機関で初、脆弱性スキャン+パッチ自動生成を本番に乗せる
SBI ホールディングスが Anthropic と提携し Claude を全役職員へ展開、同時に脆弱性スキャンとパッチ生成...
-
News Importance:Mediumマネーフォワードの銀行連携、99% 復旧でも「完全」と言わない構造 — 電子決済等代行業者の壁
マネーフォワードの銀行連携再開率が 99% を超えても完全復旧と宣言しないのは、電子決済等代行業者として...
-
News Importance:HighRed Hat 公式 npm が汚染:32 パッケージで認証情報窃取ワーム「Miasma」配布
Red Hat 公式 npm スコープ @redhat-cloud-services 配下の 32 パッケージが侵害され、ワーム型マルウェア...
-
News Importance:HighMeta AIサポートチャットボットを騙して有名人Instagramを乗っ取り、オバマ氏アカウントも被害
Meta AIのサポートチャットボットに「メアドを変えて」と頼むだけでInstagramアカウントが奪われる事件。オ...
-
News Importance:Highフロリダ州が OpenAI と CEO 個人を提訴、ChatGPT を「子供を危険にさらす製品」と断罪
米フロリダ州が OpenAI とアルトマン CEO を提訴。ChatGPT を「子供を危険にさらす製品」とし、自殺誘導や...
-
News Importance:Medium「人間ですか?」が GPU を覗いていた — Cloudflare Turnstile、プライバシー特化ブラウザを締め出す
Cloudflare Turnstile の人間判定が裏で WebGL の GPU レンダラー文字列を読んでいたことが露呈。フィンガ...
-
News Importance:HighNVIDIA が Windows PC に殴り込み「RTX Spark」 — 128GB ユニファイドメモリでローカル LLM 時代が前進
NVIDIA が Microsoft と共同開発した Windows PC 向けプロセッサ「RTX Spark」を発表。Blackwell GPU と 12...
-
News Importance:Medium最先端 AI 5 つのファクトチェックが 67% で割れる — 「合議で安心」の前提が崩れた
Lenz の調査で最先端 5 モデルにユーザー投稿 1,000 件の主張を投げたところ、67% で意見が一致しなかった...
-
News Importance:Medium東京都「サイバーセキュリティ対策の極意」旧ドメインを第三者が取得、啓発側の自爆
中小企業向け啓発サイトを運営する東京都が、lg.jp 移行後に手放した cybersecurity-tokyo.jp を第三者が取...
-
News Importance:High偽サイト 103 万件 — つまようじメーカーまで悪用、SEO 汚染の自動化時代
警察庁が把握した実在企業を模した偽サイトは累計 103 万件超。大手だけでなく地方の中小企業まで標的にな...
-
News Importance:Medium脆弱性 DB が「米 / EU / 中」に三分裂 ─ CVE 危機の後始末は SOC の現場を直撃する
2025 年の CVE プログラム停止危機と NVD 更新停滞を経て、世界の脆弱性情報源は米・EU・中の三極へ分断が...
-
News Importance:Medium日立が 29 万人に Claude 展開 — OT 保守自動化と Cyber CoE 連携で広がる「AI 委譲」の死角
日立がAnthropicと戦略提携。グループ29万人にClaude展開、10万人をAI人財育成。ハードウェア保守自動化とC...
-
News Importance:Highソフトバンクが14兆円でフランスに5GW AIデータセンター — 欧州AI主権を狙う巨大投資
ソフトバンクが最大750億ユーロ(約14兆円)をフランスに投じ、最終5GWのAIデータセンターを段階建設する。...
-
News Importance:Medium中央サーバなしの分散型チャット「River」公開 — Freenet 新版でセキュリティ屋が見るべき論点
中央サーバを持たない分散型グループチャット River が GitHub で公開された。Freenet を再構築した新版上...
-
News Importance:HighソフトバンクGがフランスに14兆円AIデータセンター — 5GW級は「原発5基」、攻撃面も国家級に
ソフトバンクGが仏ダンケルクなどに最大14兆円・5GW級のAIデータセンターを建設。原発級の電力規模は重要イ...
-
News Importance:MediumAI透かしを除去するOSS「Remove-AI-Watermarks」公開 — SynthID・C2PAも剥がされる時代へ
AI生成画像の可視ロゴ・SynthID・C2PA・EXIFを一括除去できるOSSがGitHubで公開された。多層に張られた透か...
-
News Importance:Medium映像に来歴を刻む NHK 技研の C2PA 実装 ─ AI フェイク時代の真贋インフラへ
NHK 技研が技研公開 2026 で公開した「来歴情報技術」は、映像の撮影から配信までを C2PA 規格で記録・検証...
-
News Importance:MediumGoogle「Willow」量子チップにロンドン大が早期アクセス — RSA を壊す前夜の SNDL という現実
Google の量子チップ Willow にイギリスのキングス・カレッジ・ロンドンが早期アクセス権を獲得。スパコン...
-
News Importance:Medium「AI 臭さ」を 29 パターンで自動除去 — Claude Code スキル「Humanizer」が示す検出回避の定常化
Claude Code 用スキル「Humanizer」が GitHub で公開された。AI 生成テキストの「AI 臭さ」29 パターンを自...
-
News Importance:MediumNPO 法人ポータルの「黒塗り PDF」、コピペで住所が読める ── 内閣府公表、1.6 万人分が漏えい
内閣府の NPO 法人ポータルで、黒塗り処理した事業報告書 866 法人分の役員・社員住所が「電磁的操作」で読...
-
News Importance:MediumAIで書きまくる時代、コード検査が先に折れる — 『量を減らす』が AppSec の正解になる
WaveMaker CTO が InfoWorld 寄稿。AI が日産数千行を量産する時代、SAST/SCA が追いつかず AI で検査も堂...
-
News Importance:MediumGrokの世界は4日で崩壊、Claudeは犯罪ゼロ — Emergence WorldがあぶりだしたAIエージェント「政体」
Emergence AIが5種類のLLMで10エージェント×15日を自律稼働させた「Emergence World」を公開。Grokは4日で...
-
News Importance:HighOpenAI「GPT-Rosalind」を米政府限定で無償開放 — 生命科学AIは『準・輸出管理』へ
OpenAIが生命科学フロンティア推論モデル「GPT-Rosalind」を米政府機関と同盟国に限定無償提供。攻撃より先...
-
News Importance:HighOpenAI と日本政府が「サイバー連携」、金融機関に GPT-5.5-Cyber を提供 — 米英に続く 3 カ国目
米 OpenAI が日本政府と「日本サイバー・アクションプラン」で協力。第一弾として主要金融機関にサイバー特...
-
News Importance:Medium宮崎県の廃止ドメイン 2 件が第三者の手に — 自治体で連鎖する「ドロップドメイン狩り」
宮崎県が運用終了した2ドメインを第三者が再取得。直近2ヶ月で名古屋市・東海大・ロート製薬と続発する「廃...
-
News Importance:HighMicrosoft「事前共有なしのゼロデイ公表は危険」直後、Windows 研究者を GitHub から永久 BAN — CVD 論争の本丸
Microsoft が CVD (協調的脆弱性開示) 徹底を訴えた直後、Windows ゼロデイ公表者の GitHub と GitLab が連...
-
News Importance:MediumみずほFG+NEC、AIエージェント認証基盤「KYA」共同実証へ — KYC から Know Your Agent の時代へ
みずほFGとNECがAIエージェント向け認証基盤「KYA(Know Your Agent)」の共同実証を6月開始。DIDとVCで「A...
-
News Importance:HighAnthropic が 9,650 億ドル評価で OpenAI 超え、Opus 4.8「dynamic workflows」が変えるエージェント攻防
Anthropic が 650 億ドル調達で評価額 9,650 億ドルとなり OpenAI を抜いた。同日公開された Claude Opus 4...
-
News Importance:High米軍関係者が「広告の位置情報」で標的に ― データブローカー経済の安全保障リスク
米中央軍が「敵対勢力が市販の位置情報データで作戦地域の米軍関係者を追跡・標的化している」と警告。広告...
-
News Importance:MediumGoogle が AI 自律防御「AI Threat Defense」発表、脆弱性管理は人間の手を離れるか
Google が脆弱性スキャンからパッチ適用までを AI が自律で回す Threat Defense を発表。Wiz・Mandiant・Co...
-
News Importance:Medium日本経由でNVIDIA GPUを中国へ密輸、台湾当局が3人逮捕──輸出管理の抜け穴とAI軍拡の影
米国の対中輸出規制下にあるNVIDIA製AI GPUを、Supermicroのサーバ筐体に組み込んで台湾→日本→中国へ密輸し...
-
News Importance:Medium国家サイバー統括室「Project YATA-Shield」始動 — AI 攻撃時代に間に合うのか
国家サイバー統括室 (NCO) が AI 時代の脅威に対応する包括プロジェクト「YATA-Shield」を始動。重要インフ...
-
News Importance:Mediumオランダ当局、ロシア支援の bulletproof hosting 800 台押収 — Stark から WorkTitans への "名義替え" を物理的に断つ
オランダ FIOD がロシア関連サイバー攻撃インフラ提供で 2 名逮捕、800 台超のサーバを押収。EU 制裁逃れの...
-
News Importance:MediumGoogle 情報セキュリティエンジニアが「Year in Search」リークで Polymarket フロントラン、1.2億円で起訴
Google の情報セキュリティエンジニアが社内で先に見た Year in Search 2025 を Polymarket で先回り取引、...
-
News Importance:HighOSS 開発者を狙う Glassworm 遮断 — Solana・Google カレンダー・DHT で C2 を冗長化した次世代ボットネット
CrowdStrike が Google・Shadowserver と協調し OSS 開発者狙いの Glassworm を遮断。VSCode 拡張から認証...
-
News Importance:High日本SI御三家が1カ月でAnthropicと相次ぎ提携 — 重要インフラに Claude が集中する"AI主権"の論点
富士通・NEC・日立が1カ月のうちに Anthropic と相次ぎ提携。重要インフラ向け AI に Claude が集中する構...
-
News Importance:MediumAI捏造の参考文献が生物医学論文に3年で12倍 — 277本に1本が偽引用の知の汚染時代
生物医学論文に紛れ込む存在しない参考文献が3年で12倍に急増。277本に1本が偽引用という事態は、LLM出力を...
-
News Importance:Mediumシャミアの秘密共有はなぜ「鍵管理の聖杯」と呼ばれるのか
1979年にシャミアが発表した暗号アルゴリズムSSSは、HSM単一障害点を消す数学として今こそ再評価すべき。攻...
-
News Importance:Medium国内中堅5社にランサム被害が同時表面化 — 楽譜販売から鋪装業まで
2026年5月下旬、松沢書店・東京鋪装工業・新日本検定協会など国内中堅5社が相次いでランサムや不正アクセス...
-
News Importance:Mediumオープンウェイト LLM の安全装置は数分で剥がせる ― FT 検証が示す『公開モデルの根本問題』
Meta や Google が公開するオープンウェイト LLM の安全制御を、GitHub 公開ツールで数分で剥がせると FT...
-
News Importance:HighFastAPIの土台Starletteに認証バイパス、Hostヘッダ1文字でAI基盤数百万が露出 (CVE-2026-48710)
FastAPIの中核Starletteで認証バイパスの脆弱性CVE-2026-48710 (BadHost)が公表。Hostヘッダ1文字でvLLM/Li...
-
News Importance:Mediumディズニーランドが顔認証で集団訴訟 — 賠償8億円超の先にある『生体情報は変更できない』問題
カリフォルニアのディズニーランド入口に導入された顔認証ゲートが、同意なくプライバシーを侵害したとして...
-
News Importance:Medium総務省が海底ケーブル防御で「多ルート化」骨子案 — 物理層を狙う国家工作にどう備えるか
総務省が国際海底ケーブルの防御を議論する有識者会議で、関連施設の地方分散と多ルート化を柱とする骨子案...
-
News Importance:MediumHuawei「τスケーリング法則」提唱 — ムーアの法則の代替路線で2031年「1.4nm相当」を狙う中国の本気度
Huaweiが半導体進化の新法則「τスケーリング法則」を提唱。物理微細化ではなく信号遅延の圧縮で密度を上げ...
-
News Importance:Medium着手 6.6 万円・復旧 2.3 億円 — ランサムウェアが「持続可能ビジネス」化した 3,500 倍の非対称
Halcyon の 2026 年版レポートが示した攻撃 6.6 万円・復旧 2.3 億円の 3,500 倍格差。ランサムが「持続可...
-
News Importance:MediumMicrosoft Copilot の自律エージェント Cowork、間接プロンプト注入で SharePoint ファイルが流出する設計欠陥
Microsoft 365 Copilot の AI エージェント Cowork に、無害なスキルファイル経由の間接プロンプト注入で S...
-
News Importance:MediumWindows Secure Boot の 2011 証明書が 2026 年 6 月から失効 ― 古い PC が BlackLotus 級 bootkit に永久丸腰になる構図
2011 年発行の Microsoft Secure Boot 証明書 3 種が 2026 年 6 月から順次失効。2023 年版を受け取れない...
-
News Importance:MediumApple が AI 画像コーデック「PICO」発表 — AV1 比 1/3 容量を iPhone 上で 230ms 処理、ハッカー視点で気になる宿題
Apple が学習ベースの画像コーデック「PICO」を公開。AV1 比で 2.3〜3 倍の圧縮効率を、iPhone 17 Pro Max...
-
News Importance:MediumAIチップは「GPU より HBM が高い」時代へ ― 原価63%がメモリ、AI主権の急所が移る
Epoch AI の調査で AI チップの部品コストに占めるメモリ比率が 52%→63% に。GPU でなく HBM が AI の急所...
-
News Importance:Medium台湾が NVIDIA AI 半導体密輸を初の本格摘発 — Supermicro サーバー 50 台が書類偽造で中国へ
台湾が NVIDIA 製 AI 半導体の中国向け密輸を初めて本格摘発、12 拠点を捜索し 3 人を指名手配。Supermicro...
-
News Importance:High「Noroboto」攻撃 — フォント細工で AI だけ別文章を読まされる契約書ハック
PDF/DOCX 埋め込みフォントの Unicode マッピングを細工し、人間にはそのまま見える文章を AI には別物とし...
-
News Importance:High金融庁・日銀が金融機関に「フロンティアAI」対策9項目を要請、攻撃側コスト激減を警戒
金融庁と日銀が5月22日、ChatGPTやClaude級の「フロンティアAI」が脆弱性を量産する脅威を念頭に、傘下の金...
-
News Importance:HighAnthropic新AI「Claude Mythos Preview」が脆弱性6202件発見、銀行も採用検討 ― 攻防の力関係はどう変わるか
Anthropicが公開した脆弱性ハンティング特化AI「Claude Mythos Preview」は深刻度「高」以上の脆弱性候補を...
-
News Importance:Medium攻撃者 OneDrive にファイル転送 — フィーチャ社ランサム被害が示す「クラウド外向き」の盲点
フィーチャ社のランサム被害で攻撃者は正規 OneDrive にデータを送信。GitHub リポジトリ 144 個流出。LotL...
-
News Importance:MediumAutoMemo × Microsoft 365 Copilot 連携 — 議事録 SaaS と AI エージェントの境界はどこに引くか
ソースネクストが AI 議事録 AutoMemo に Microsoft 365 Copilot 連携を追加。便利ツールの拡張の裏で「機...
-
News Importance:MediumDart に AI エージェント向け公式 Skills — Google も Skill 戦争に参戦
Google I/O 2026 で Dart & Flutter Agent Skills を発表。AI エージェントの振る舞いを外部から制御する仕...
-
News Importance:MediumApple が WWDC 直前に「genai.apple.com」を準備 — 遅れてきた巨人の生成 AI 戦略を読み解く
Apple が WWDC 直前に genai.apple.com を登録。Apple Intelligence の刷新か新ブランド始動か、ハッカー目...
-
News Importance:LowUUID v4 を全列挙してみたウェブアプリと、ID にセキュリティを期待してはいけない理由
全 UUID v4 をリスト化するウェブアプリが話題だ。物理的に不可能なはずの試みを通して、UUID をセキュアな...
-
News Importance:MediumClaude Code・Gemini・Codex の全社展開 — セキュリティ屋が気にすべき 3 つの論点
開発現場で AI コーディングエージェントの全社展開が進む中、シャドー AI による機密漏えい、AI が書く脆...
-
News Importance:Mediumジョン・ディアが「修理する権利」訴訟で約15.6億円和解、トラクター DRM を巡るハッカー側の長い戦いに一里塚
米農機大手ジョン・ディアが修理制限を巡る集団訴訟で約9900万ドル和解。海賊版ファーム流通、ウクライナで...
-
News Importance:MediumFirefox が Web Serial を実装 — ブラウザがマイコンと話す時代の便利と危うさ
Mozilla が Firefox に Web Serial API を実装。マイコンや 3D プリンタへブラウザから直接書き込めるよう...
-
News Importance:Medium入管が SNS パトロールに AI 投入 — 偽造在留カード市場と「外国語の死角」をどう読むか
出入国在留管理庁が SNS の自動巡回に AI と民間 OSINT ツールを組み込む方針を発表。外国語コーパスの不足...
-
News Importance:Mediumスタバが AI 在庫管理を 9 カ月で廃止 — ラベル誤読が止まらない「画像認識の落とし穴」
スタバ北米が AI 在庫管理を 9 カ月で廃止。ラベル誤読が止まらず現場が破綻した事例から、業務 AI の「平...
-
News Importance:High約36.5万件、半年経っても侵入口不明 ─ LPガス大手エネサンスHDを刈ったQilin
ENEOS系LPガス大手エネサンスHDが2025年10月のランサム被害について第4報を公表。流出は36.5万件と判明した...
-
News Importance:Medium「ignore」と検索しただけで Google AI が黙る ─ 検索バーで実演されたプロンプトインジェクション
Google 検索で ignore や disregard と打つと AI Overview が辞書定義ではなく「指示を無視します」と返す...
-
News Importance:MediumLinkedIn に集団訴訟、ブラウザ拡張機能を秘密スキャン疑惑──「指紋採取」の現在地
LinkedIn が同意なくブラウザ拡張機能をスキャンしていたとしてカリフォルニアで 2 件の集団訴訟。指紋採取...
-
News Importance:Medium米政府が量子企業9社の株主に — 20億ドル出資で早まる「暗号の終わり」
米商務省がCHIPS法に基づき量子関連9社へ総額20億ドルを出資し少数株を取得。IBMは米国初の量子専業ファウ...
-
News Importance:Highファイアウォールが認証を素通しに — PAN-OS の脆弱性 CVE-2026-0265 にJPCERTが注意喚起
Palo Alto Networks の PAN-OS に認証回避の脆弱性 CVE-2026-0265 が判明し JPCERT/CC が注意喚起。署名検...
-
News Importance:Medium消したはずの API キーが 23 分生き残る — Google が「仕様」と認めた失効の死角
漏洩に気づいて API キーを削除しても、Google 環境では最長 23 分間そのキーが認証に通り続ける。セキュリ...
-
News Importance:MediumFlipper Devices が IP ネットワークを狙う Linux 端末「Flipper One」を開発
無線ハッキングガジェット Flipper Zero の開発元が、Linux を搭載し Wi-Fi・5G・Ethernet など IP ネット...
-
News Importance:Mediumnpm が「段階的リリース」を導入 — 盗んだトークン1枚ではもう公開できない
JavaScript の巨大エコシステムを支える npm が、公開前に人間の承認を挟む「段階的リリース」を導入した。...
-
News Importance:HighOpenAI の AI が80年未解決の数学予想を反証 — 「補助役」を超えた日
OpenAIの内部AIモデルが、約80年未解決だったエルデシュの「単位距離問題」の上界予想を反証。フィールズ賞...
-
News Importance:MediumRailway 8 時間全停止 — Google Cloud の「誤アカウント停止」が露呈したクラウドのキルスイッチ
PaaS の Railway が約 8 時間の全面障害。原因は Google Cloud による本番アカウントの誤停止だった。クラ...
-
News Importance:MediumOpenAI「GPT-5.5-Cyber」を日本政府へ — 配るのは能力ではなく「制限解除」
OpenAIが防御特化AI「GPT-5.5-Cyber」を日本政府と一部企業へ提供。実体はGPT-5.5の安全フィルタを検証済み...
-
News Importance:Highトレンドマイクロ Apex One に悪用済みの脆弱性 — 守る側のソフトが侵入経路に
JPCERT/CC が注意喚起。エンドポイントセキュリティ製品 Apex One などに複数の脆弱性が見つかり、うち1件...
-
News Importance:HighGitHub自身が侵害 — 改ざんVS Code拡張から内部リポジトリ3,800件流出
GitHubが自社の内部リポジトリ約3,800件への侵害を公表。発端は従業員が入れた改ざん版VS Code拡張機能だっ...
-
News Importance:MediumAIエージェントが「クラウドに常駐」する時代へ — Google I/O 2026が広げた攻撃面
Google I/O 2026で発表されたGemini SparkとManaged Agent API。AIエージェントがクラウドに常駐し実行環境...
-
News Importance:MediumユニバーサルミュージックEC、310万件超の顧客情報流出 ― SNS投稿で発覚した監視の死角
ユニバーサルミュージックのECサイトが不正アクセスを受け、4ストア横断で310万件超の顧客情報が流出。SNS...
-
News Importance:HighClaude の Anthropic が Musk の xAI に月 2,000 億円 ― Grok 不振の余剰計算を競合が買い占める
Anthropic が xAI 傘下の Colossus 1 を 2029 年 5 月まで月額 2,000 億円で全占有することが SpaceX の S-...
-
News Importance:MediumMeta の AI グラス「Ray-Ban Meta」「Oakley Meta」日本上陸 — 7 万円台で歩く監視カメラの時代へ
Meta の AI グラス Ray-Ban Meta Gen 2 と Oakley Meta が 5/21 日本発売。7 万円台で AI 翻訳・看板認識が...
-
News Importance:Medium国内大学のSPF/DMARC適用率4.1%——なりすましメールの温床になる教育ドメイン
国内大学のうちSPFとDMARCを共に有効に設定しているのは14校(4.1%)に留まることが判明。教育ドメインが...
-
News Importance:LowWordPress侵入で WebShell 設置、E/SASV Games 公式サイトが二度の改ざん被害
E/SASV Games 公式サイトが WordPress を踏み台にした不正アクセスを受け、二度の改ざんと WebShell 設置を...
-
News Importance:Mediumハッカー集団「GitHub 内部リポジトリ 4000 件を窃取した」と主張、本体が調査開始
ハッカー集団が GitHub の内部リポジトリ 約 4000 件を窃取したとダークウェブで主張。GitHub は調査中とコ...
-
News Importance:Lowマネーフォワード、GitHub不正アクセスの補償発表 — プレミアム会員に購読15日延長
マネーフォワードがGitHub不正アクセスで一時停止した銀行連携機能の補償として、プレミアム会員に購読15日...
-
News Importance:MediumMovable Type に権限チェック欠如の脆弱性 (CVE-2026-44392) — 非管理ユーザが「意図せぬアップデート処理」を起動可能
シックス・アパートの CMS Movable Type に CWE-862 の権限チェック欠如 (CVE-2026-44392)。管理権限のない...
-
News Importance:Highはてな、約11億円流出でBEC型不正送金 ── 外部委員3名の特別調査委員会を設置
はてなが業務チャット経由の偽送金指示で最大約11億円を流出。5月7日付で弁護士・公認会計士による特別調査...
-
News Importance:MediumOpenAI が Google の SynthID を採用 ― AI 生成画像の透かしと C2PA を二重化
OpenAI が Google DeepMind の電子透かし技術 SynthID を採用。スクリーンショットでも落ちにくい SynthID...
-
News Importance:Mediumエレコム無線LANルーター/APの17機種で7件の脆弱性、認証欠如・OSコマンドインジェクションを含む
JPCERT/CCがエレコム製無線LAN機器17機種で計7件の脆弱性を公表。認証欠如のOSコマンドインジェクションや...
-
News Importance:Low大学医療機関でデータ管理インシデントが同日続発、東邦大・東北大の事例
東邦大病院がペースメーカープログラマを紛失、東北大学では附属病院NASへの不正アクセスで個人情報漏えい...
-
News Importance:MediumMicrosoft、Fox Tempest の不正コード署名証明書 1,000 件超を失効──マルウェア「正規ソフト偽装」の闇サービスを摘発
Microsoft が 5/19、Fox Tempest が運営していたコード署名の闇サービスを摘発し 1,000 件超の証明書を失効...
-
News Importance:HighGitHub 内部リポジトリ流出疑惑──VS Code 拡張機能から従業員端末が侵害
GitHub が 5/20、内部リポジトリへの不正アクセスを公表。攻撃集団 TeamPCP は約 4,000 件を販売中と主張し...
-
News Importance:Medium国内 3 事案が同日報道 -- デンソー海外拠点・ジェームス会員情報・Active!mail DDoS
5/19 に業態の異なる国内 3 社の被害が同日報道。デンソー海外拠点の不正アクセス、ジェームス会員情報漏え...
-
News Importance:HighWindows DNS クライアントに RCE 脆弱性 (CVE-2026-41096) -- Patch Tuesday で修正配布
5/12 の Patch Tuesday で Microsoft が Windows DNS クライアントの RCE 脆弱性 CVE-2026-41096 を公開し...
-
News Importance:MediumMythos が Apple MIE を 5 日で突破 -- Cloudflare 検証と FSB 報告も同時進行
2 週間前は「茶番」と一蹴された Anthropic の脆弱性発見 AI Mythos が Apple の MIE を 5 日で突破。Cloud...
-
News Importance:LowAI エージェントが SWE-Bench Pro でカンニング — 週末でスコア 20 % 不自然上昇
Poolside の Laguna M.1 強化学習中に SWE-Bench Pro のスコアが週末で 20 % 急上昇。隔離環境の Git 履歴...
-
News Importance:Low承認済み医療 AI の 6 割が薬剤名を誤記、存在しない症状も — オンタリオ州監査
カナダ・オンタリオ州が州政府利用の AI 医療記録システムを監査。20 システム中 12 で薬剤名誤記、9 で架...
-
News Importance:HighOpenAI、サプライチェーン攻撃で従業員端末侵害 — macOS 版アプリは 6/12 までに対応必須
OpenAI が 2026 年 5 月 14 日に発表したサプライチェーン攻撃の詳細。npm/PyPI 170 以上のパッケージに波...
-
News Importance:LowAnthropic Bun を Claude が 6 日で Rust に移行 — 1M 行・99.8% テスト合格の衝撃
Anthropic 傘下の JavaScript ランタイム Bun が、Zig から Rust への 100 万行コード移行を Claude AI で...
Explanations
-
Explanationwifite Explained — Automating Wireless Attacks End to End
wifite (wifite2) is a Python-based Wi-Fi auditing tool that orchestrates the aircrack-ng suite, reav...
-
Explanationffuf Explained — A Fast Web Fuzzer Written in Go
ffuf (Fuzz Faster U Fool) is a fast Go-based web fuzzer released by Joona Hoikkala in 2018. It subst...
-
ExplanationSQL Injection Explained — How It Works, Common Attack Techniques, and Defenses
SQL injection (SQLi) is a long-standing vulnerability where user input is concatenated directly into...
-
ExplanationCSRF Explained — How Cross-Site Request Forgery Works and How to Defend Against It
CSRF (Cross-Site Request Forgery) is a vulnerability where the victim, while logged in to a target s...
-
ExplanationWireshark Explained — The Standard Tool for Packet Capture and Analysis
Wireshark is the world's most widely used network analyzer — it captures packets straight off the wi...
-
ExplanationLFI/RFI Explained — How Local/Remote File Inclusion Works, Attack Techniques, and Defenses
LFI (Local File Inclusion) and RFI (Remote File Inclusion) occur when a web application takes a file...
-
ExplanationHTTP Security Headers — A Second Line of Defense That Tells the Browser How to Defend Itself
HTTP security headers are response headers the server uses to control browser behavior, blocking bro...
-
ExplanationSSRF Explained — How Server-Side Request Forgery Works, Attack Techniques, and Defenses
SSRF (Server-Side Request Forgery) is a vulnerability where the web application's server fetches an...
-
ExplanationNmap Explained — Port Scanning, Service Detection, and OS Fingerprinting
Nmap (Network Mapper) is an open-source scanner for discovering hosts and services on a network. Rel...
-
ExplanationXSS Explained — How Cross-Site Scripting Works and How to Defend Against It
Cross-site scripting (XSS) injects malicious script into a web application so that it runs inside an...
-
ExplanationDeauthentication Attack — How Wi-Fi Disconnect Attacks Work and How PMF Stops Them
A Deauthentication Attack spoofs the IEEE 802.11 Deauthentication management frame (Subtype 0x0C) to...
-
ExplanationGhidra — How NSA's Open-Source Reverse Engineering Suite Works
Ghidra is the reverse-engineering suite the NSA used internally and then released as OSS under Apach...
-
ExplanationFirewalls Explained — Five Generations, Stateful, NGFW / WAF / Cloud SGs
A firewall is an access-control device that drops any traffic that doesn't match a defined rule. Sta...
-
ExplanationASM Explained — Attack Surface Management / EASM, CAASM, DRPS
ASM (Attack Surface Management) is the security discipline of discovering every entry point an attac...
-
ExplanationRansomware — How It Works, Notable Incidents, and How to Defend
Ransomware is malware that 'encrypts files and demands a ransom for the decryption key'. Its ancesto...
-
ExplanationTrojan Horse Explained — Types, Delivery Vectors, and Defenses
A Trojan horse is malware that disguises itself as legitimate software so the user installs it thems...
-
ExplanationDDoS Explained — Mechanics, Categories, and Defenses
DDoS (Distributed Denial of Service) is the attack of burying a target under legitimate-looking requ...
-
ExplanationBuffer Overflow Explained — Stack Mechanics, Exploits, and Mitigations
Buffer overflow — writing past the end of an allocated buffer and corrupting adjacent memory — is th...
-
ExplanationKali Linux — The Pentest Distribution: Its Tools and How to Use Them
Kali Linux is the Debian-based 'attacker-optimised' Linux distribution maintained by Offensive Secur...
-
ExplanationLinux Explained — Architecture, Commands, and Major Distributions
Strictly speaking, 'Linux' refers only to the kernel; what we use day-to-day is a stack of Linus's k...
-
ExplanationWi-Fi (IEEE 802.11) Explained — Standards, Bands, and WPA
Wi-Fi shares Ethernet's frame format but rides on radio waves — a shared medium, half-duplex, collis...
-
ExplanationEthernet Explained — Frame Format, MAC Addresses, and Switching
Ethernet is the L2 protocol that has survived nearly 50 years as the only practical choice for wired...
-
ExplanationIPsec Explained — Tunnel/Transport Modes and the IKE Key Exchange
IPsec is a family of protocols that encrypts and authenticates IP packets themselves at L3 — rather...
-
ExplanationTCP/IP Explained — The 4-Layer Model and TCP vs UDP
TCP/IP names both 'the protocol suite that runs the Internet' and 'the four-layer reference model th...
-
ExplanationVPN Explained — IPsec, OpenVPN, and WireGuard Compared
A VPN (Virtual Private Network) is the umbrella term for virtually stretching an 'encrypted private...
-
ExplanationThe OSI Reference Model — Seven Layers and How They Map to TCP/IP
The ISO Basic Reference Model (Open Systems Interconnection Reference Model) is the 1984 internation...
-
ExplanationOSINT — Methods, Tools, and Real-World Examples of Open-Source Investigation
OSINT (Open Source Intelligence) is the umbrella term for the techniques and culture of investigatin...
-
ExplanationSSL/TLS Explained — How HTTPS Encrypts the Web and How Certificates Work
SSL/TLS is the protocol that gives Internet traffic confidentiality, authentication, and tamper-dete...
-
ExplanationIP Addresses Explained — IPv4 / IPv6 / Subnets / Routing
IP (Internet Protocol) handles addressing and packet forwarding at the heart of the TCP/IP stack. Th...
-
ExplanationDNS Explained — How Name Resolution Works and the Record Types
DNS is the distributed database that converts memorable domain names into the IP addresses computers...
-
ExplanationMetasploit Framework — How to Use It for Penetration Testing
Metasploit Framework is the open-source offensive-testing framework launched by HD Moore in 2003 and...
-
ExplanationICMP Explained — How ping and traceroute Work and What the Message Types Mean
ICMP is the control protocol that signals errors and path conditions on IP networks. This article co...
-
ExplanationSSH — How It Works, Public-Key Authentication, and Essential Commands
SSH is the protocol for operating another computer safely over the network. It replaced cleartext pr...
-
ExplanationHTTP/HTTPS
HTTP/HTTPS is the protocol the World Wide Web uses to move content. This article covers the request/...
Experiments
-
ExperimentEvilBox-One Writeup
I ran a penetration test against "EvilBox-One" from VulnHub.
-
ExperimentDemonstrating Basic SQL Injection Vulnerabilities
I built a server with XAMPP and put fundamental SQL injection vulnerabilities through their paces.
-
ExperimentVisiting the Dark Web
I read up on what the dark web actually is, then used the Tor Browser to observe it firsthand.
-
ExperimentRunning a SYN Flood Experiment
SYN Flood is one of the easiest DoS attacks to launch against a server. I ran the experiment and wor...
-
ExperimentIntercepting a Target's Traffic with ARP Spoofing (ARP Cache Poisoning)
ARP has no built-in authentication and accepts any reply unconditionally — two flaws that attackers...
-
ExperimentStealing a Cookie with XSS
I built a deliberately vulnerable PHP search page and used it to demonstrate how a cookie can be sto...
Machines
Development
-
DevelopmentBuilding a WinAPI App That Adds Programs to the Context Menu
The Windows context menu is a useful little surface. I built a tool that lets you register your favo...
-
DevelopmentBuilding a Simple Port Scanner in C++
A port scanner is a tool that probes hosts on a network to find which ports are open.
-
DevelopmentBuilding a Simple Keylogger in C++
A keylogger is software (or hardware) that watches keyboard input and records every key that's press...
All Articles
-
Explanationwifite Explained — Automating Wireless Attacks End to End
wifite (wifite2) is a Python-based Wi-Fi auditing tool that orchestrates the aircrack-ng suite, reav...
-
Explanationffuf Explained — A Fast Web Fuzzer Written in Go
ffuf (Fuzz Faster U Fool) is a fast Go-based web fuzzer released by Joona Hoikkala in 2018. It subst...
-
ExplanationSQL Injection Explained — How It Works, Common Attack Techniques, and Defenses
SQL injection (SQLi) is a long-standing vulnerability where user input is concatenated directly into...
-
ExplanationCSRF Explained — How Cross-Site Request Forgery Works and How to Defend Against It
CSRF (Cross-Site Request Forgery) is a vulnerability where the victim, while logged in to a target s...
-
ExplanationWireshark Explained — The Standard Tool for Packet Capture and Analysis
Wireshark is the world's most widely used network analyzer — it captures packets straight off the wi...
-
ExplanationLFI/RFI Explained — How Local/Remote File Inclusion Works, Attack Techniques, and Defenses
LFI (Local File Inclusion) and RFI (Remote File Inclusion) occur when a web application takes a file...
-
ExplanationHTTP Security Headers — A Second Line of Defense That Tells the Browser How to Defend Itself
HTTP security headers are response headers the server uses to control browser behavior, blocking bro...
-
ExplanationSSRF Explained — How Server-Side Request Forgery Works, Attack Techniques, and Defenses
SSRF (Server-Side Request Forgery) is a vulnerability where the web application's server fetches an...
-
ExplanationNmap Explained — Port Scanning, Service Detection, and OS Fingerprinting
Nmap (Network Mapper) is an open-source scanner for discovering hosts and services on a network. Rel...
-
ExplanationXSS Explained — How Cross-Site Scripting Works and How to Defend Against It
Cross-site scripting (XSS) injects malicious script into a web application so that it runs inside an...
-
ExplanationDeauthentication Attack — How Wi-Fi Disconnect Attacks Work and How PMF Stops Them
A Deauthentication Attack spoofs the IEEE 802.11 Deauthentication management frame (Subtype 0x0C) to...
-
ExplanationGhidra — How NSA's Open-Source Reverse Engineering Suite Works
Ghidra is the reverse-engineering suite the NSA used internally and then released as OSS under Apach...
-
ExplanationFirewalls Explained — Five Generations, Stateful, NGFW / WAF / Cloud SGs
A firewall is an access-control device that drops any traffic that doesn't match a defined rule. Sta...
-
ExplanationASM Explained — Attack Surface Management / EASM, CAASM, DRPS
ASM (Attack Surface Management) is the security discipline of discovering every entry point an attac...
-
ExplanationRansomware — How It Works, Notable Incidents, and How to Defend
Ransomware is malware that 'encrypts files and demands a ransom for the decryption key'. Its ancesto...
-
ExplanationTrojan Horse Explained — Types, Delivery Vectors, and Defenses
A Trojan horse is malware that disguises itself as legitimate software so the user installs it thems...
-
ExplanationDDoS Explained — Mechanics, Categories, and Defenses
DDoS (Distributed Denial of Service) is the attack of burying a target under legitimate-looking requ...
-
ExplanationBuffer Overflow Explained — Stack Mechanics, Exploits, and Mitigations
Buffer overflow — writing past the end of an allocated buffer and corrupting adjacent memory — is th...
-
ExplanationKali Linux — The Pentest Distribution: Its Tools and How to Use Them
Kali Linux is the Debian-based 'attacker-optimised' Linux distribution maintained by Offensive Secur...
-
ExplanationLinux Explained — Architecture, Commands, and Major Distributions
Strictly speaking, 'Linux' refers only to the kernel; what we use day-to-day is a stack of Linus's k...
-
ExplanationWi-Fi (IEEE 802.11) Explained — Standards, Bands, and WPA
Wi-Fi shares Ethernet's frame format but rides on radio waves — a shared medium, half-duplex, collis...
-
ExplanationEthernet Explained — Frame Format, MAC Addresses, and Switching
Ethernet is the L2 protocol that has survived nearly 50 years as the only practical choice for wired...
-
ExplanationIPsec Explained — Tunnel/Transport Modes and the IKE Key Exchange
IPsec is a family of protocols that encrypts and authenticates IP packets themselves at L3 — rather...
-
ExplanationTCP/IP Explained — The 4-Layer Model and TCP vs UDP
TCP/IP names both 'the protocol suite that runs the Internet' and 'the four-layer reference model th...