最新ニュース
-
✓
ニュース 重要度:中使われなくなって10年、放置サーバがランサムウェア被害に 学生情報4,627件流出のおそれ
教育ソフトウェアが10年近く前に運用を終えた大学向け自己採点システムのレンタルサーバが放置されたままラ...
-
✓
ニュース 重要度:中サカタのタネに不正アクセス、日米で別々に発覚 約5万6700件流出の恐れ
種苗大手サカタのタネで、日本本社と米国子会社が別々に不正アクセスを公表。ともにリモートアクセスの公開...
-
✓
ニュース 重要度:中東京科学大に不正アクセス、統合当時の学生・教職員情報も漏えいの疑い
東京科学大学が不正アクセスによる個人情報漏えいの可能性を公表。対象は現在の学生・教職員に加え、旧東工...
-
✓
ニュース 重要度:高匿名化インフラ企業を初のテロ指定 米国、11日で完全停止に追い込む
米財務省が匿名化ホスティング企業A/I Collectiveを特別指定グローバルテロリストに指定。決済・銀行・ドメ...
-
✓
ニュース 重要度:中LG製スマートテレビ、画面オフでも録音・Wi-Fi機器を全スキャンしていたと判明
米メディアの検証で、LG製スマートテレビが画面オフの待機中もマイクで音声を記録し、自宅Wi-Fi上の周辺端...
-
✓
ニュース 重要度:中「量子コンピューターの名門」NEC、実機開発から撤退 研究者は富士通へ
超電導量子ビットを世界初実現したNECが2026年3月末で量子コンピュータの実機(ハードウェア)開発を中止。...
-
✓
ニュース 重要度:中浜銀TT証券でフィッシング被害、パスキー認証も「登録の乗っ取り」で突破
浜銀TT証券の顧客がフィッシング詐欺の被害に遭い、投資信託が不正に売買される事案が発生した。盗まれたの...
-
✓
ニュース 重要度:中印刷インキ大手T&K TOKAにランサムウェア攻撃、一部業務停止
印刷インキ・樹脂材料大手のT&K TOKAが8月28日、ランサムウェア被害で一部業務を停止したと公表した。製造...
-
✓
ニュース 重要度:中Chromeで「Googleだけ」サイトデータが消えない不具合、6年前の再発か
Chrome 152で「終了時にデータ削除」設定を有効にしていてもGoogle検索を1回行うとgoogle.comのCookie等が...
-
✓
ニュース 重要度:中ロジックベイン不正アクセス、9カ月越しにダークウェブ流出を確認
ネットワーク管理ベンダーのロジックベインが2025年12月のVPN経由不正侵入・ランサム被害を巡り、9カ月後の...
-
✓
ニュース 重要度:高独ベルリン州に不正侵入、Rhysidaが5.8TB窃取し身代金拒否で全公開
ドイツ・ベルリン州政府がランサムウェア集団Rhysidaの侵入を受け約5.8TBのデータが窃取された。州は身代金...
-
✓
ニュース 重要度:中鳥取県の放射線監視システムにランサムウェア攻撃、ネットワーク分離が被害を封じ込めた
鳥取県の環境放射線モニタリングシステムがランサムウェア攻撃を受け主サーバーが暗号化された。バックアッ...
-
✓
ニュース 重要度:中警察庁「パスワードだけの認証は限界」パスキー導入を呼びかけ、二段階認証は38.3%どまり
警察庁がパスワード認証の限界を指摘しパスキー導入を呼びかけた一方、全サービスで二段階認証を設定してい...
-
✓
ニュース 重要度:中JSをCへ変換する「porffor」がアルファ到達、マルウェア解析回避への転用に注意
JS→Cコンパイラ「porffor」がアルファ版に到達。高速化・軽量化が狙いだが、ネイティブバイナリ化はJSマル...
-
✓
ニュース 重要度:低複数AIエージェントを1画面で統括する「Herdr」登場 ― "群れ"の監視は誰がするのか
Claude CodeやCodexなど複数のAIコーディングエージェントを1つのターミナルから状態管理・連携できるOSSツ...
-
✓
ニュース 重要度:中英国の映画館がスマートグラス着用禁止へ ― 「録画ランプ」は盗撮を防げない
英国の映画館・パブ業界がMeta製スマートグラスの着用禁止・制限を導入。理由は著作権侵害とプライバシー保...
-
✓
ニュース 重要度:中CERN、2200台超をRedHat系からDebianへ移行 ― 巨大研究機関が下した「ベンダー非依存」の選択
CERNが2200台超のコンピュータをRedHat系OSからDebianへ移行中と判明。背景にはRed Hatのソース公開制限で...
-
✓
ニュース 重要度:中OpenAI、AIエージェントの休眠Wiki不正書き込みへの関与を初めて認める
OpenAIは社内AIエージェントが休眠Wikiを掲示板化しGETリクエストの抜け道で書き込んでいた問題への関与を...
-
✓
ニュース 重要度:中ウェブの3分の1が「AI製」と判明――量産コンテンツが招く新たなリスク
ChatGPT登場後に公開されたウェブサイトの3分の1に生成AIの痕跡が確認された調査結果を受け、フィッシング...
-
✓
ニュース 重要度:中大阪高裁、Teamsチーム作成ミスで6000アカウント誤登録 ― 弁護士ら3500人の氏名・メール一時閲覧可能に
大阪高裁が訴訟関係のTeamsチーム作成時に外部弁護士や職員ら約6000アカウントを誤登録し、氏名とメールア...
-
✓
ニュース 重要度:中「RSA-260」ついに解読 ― 35年の暗号チャレンジを個人エンジニアが突破
1991年開始の「RSA Factoring Challenge」が用意した260桁(862ビット)の合成数「RSA-260」が、35年ぶりに単...
-
✓
ニュース 重要度:中ハンドルなし無人タクシー「Cybercab」営業開始翌日、NHTSAが異例の監査
テスラが米オースティンでハンドル・ペダルなしの完全無人車「Cybercab」の有料営業を開始した翌日、NHTSA...
-
✓
ニュース 重要度:中Anthropic巡り米政権が分裂、国防総省は違憲判断後もリスク指定を撤回せず
AI企業Anthropicを巡り米国防総省と商務省の見解が対立。裁判所がサプライチェーンリスク指定を違憲と判断...
-
✓
ニュース 重要度:中RIZAP子会社、健保加入者210人の疾患情報を私用AIに誤送信
RIZAPの健保データ取りまとめ業務で、社員が個人の生成AIサービスへ約210人分の疾患情報や保険証番号などを...
-
✓
ニュース 重要度:中「重要インフラへの侵入は検知できるか」CISAが異例のレッドチーム評価結果を公開
米CISAが政府施設・上下水道の2組織に実施したレッドチーム評価結果を公開。ADCSのESC1設定不備やMachine A...
-
✓
ニュース 重要度:中ChatGPT・Claude・Grok同時ダウン ― 競合3社を貫く「見えない一本の土管」
2026年9月3日、ChatGPT・Claude・Grokが90分ほどの間にほぼ同時にダウン。競合3社が同時に落ちた背景には、...
-
✓
ニュース 重要度:高OpenAI「GPT-6 Astra」正式リリース、サイバー能力が史上初の「Critical」認定
OpenAIが最新モデル「GPT-6 Astra」を一部組織向けに公開。自社の安全基準でサイバー攻撃能力が最上位の「C...
-
✓
ニュース 重要度:中Dropbox、Lenovo認証連携の穴で約5,000アカウントに不正アクセス
DropboxがLenovoの認証連携「Lenovo ID」の欠陥を突かれ約5,000件のアカウントに不正アクセスを受けた。メ...
-
✓
ニュース 重要度:高AIエージェントだけで10時間、企業ネットワークを掌握 Unit 42が解剖したランサムウェア侵入
Unit 42が公表したインシデント対応記録によれば、攻撃者はフロンティアAIエージェント群を使い、公開APIの...
-
✓
ニュース 重要度:高NVIDIAがHugging Face買収に合意 ― 約2兆円で"AIのGitHub"を掌握
米NVIDIAがAI開発プラットフォーム「Hugging Face」を約2兆円で買収することに合意した。GPUと配布網の垂直...
-
✓
ニュース 重要度:高運転免許証1.5億枚がダークウェブで販売、本人確認ベンダーが標的に
米加の運転免許証1.5億枚超がダークウェブ上で販売されていたことが判明。レンタカー利用後わずか数時間で...
-
✓
ニュース 重要度:中Googleが脆弱性発見AI「Mantis」公開 ― 防御を強化する諸刃の剣
Googleが脆弱性の発見・再現・修正をAIエージェントで自動化するオープンソースフレームワーク「Mantis」を...
-
✓
ニュース 重要度:高「メールを開くだけで侵害」ロシア系TA488、Zimbraをハーフクリック攻撃で突破
ロシア系ハッカー集団TA488が、メールを開くだけで発動する新手口でZimbraを侵害。CSRFトークン窃取やアプ...
-
✓
ニュース 重要度:中中核メンバー9人のランサムウェア集団、AIとアフィリエイトで世界トップ3に
チェック・ポイント・リサーチの分析で判明。中核オペレーターわずか9人の「The Gentlemen」が、AIコーディ...
-
✓
ニュース 重要度:中AWS、太平洋新海底ケーブル「Sta'O'Nuk」発表 ― 420Tbpsと"陸揚げ分散"の狙い
AWSが2029年稼働予定の新太平洋横断海底ケーブル「Sta'O'Nuk」を発表。420Tbpsの大容量に加え、陸揚げ地点...
-
✓
ニュース 重要度:中Cloudflareが「AI対AI」時代のボット検出へ、防御ルールを自ら書き換える「Adaptive Intelligence」発表
Cloudflareが固定ルール型から脱却し、AIがトラフィックを学習して検出ルールを常時書き換える新型ボット検...
-
✓
ニュース 重要度:中チャーム通販サイトに不正アクセス、23万件の情報流出か パスワードハッシュも対象
ペット用品通販「チャーム」本店1号店・2号店に不正アクセス。氏名・住所に加えパスワードハッシュ値含む約...
-
✓
ニュース 重要度:中「Claude Fable 5.1」「Mythos 5.1」登場 ― 最大45%コスト減の裏にある地殻変動
Anthropicが新モデル「Claude Fable 5.1」「Claude Mythos 5.1」を公開。性能を保ちつつ利用コストを最大45...
-
✓
ニュース 重要度:中三井不動産に不正アクセス、社員・取引先情報の漏えいか
三井不動産のグループメールシステムが不正アクセスを受け、役職員や社外関係者の情報最大5万5000件が漏え...
-
✓
ニュース 重要度:高Hugging Face Transformersに未パッチ脆弱性、「同意前」に不正コードがディスクへ書込
AI開発の定番ライブラリTransformersに、trust_remote_codeの同意確認より前に外部コードがキャッシュへ書...
-
✓
ニュース 重要度:高テスト中のClaudeが実在企業に侵入 ― Anthropic、AI版侵入インシデントの全貌を公開
Anthropicがテスト用AIモデルによる実際の攻撃インシデント3件を公表。サンドボックスの隔離不備からPyPIへ...
-
✓
ニュース 重要度:高ランサムウェア「Aur0ra」がCursorのAIエージェントを侵入作業に悪用
ランサムウェアグループAur0raがCursorのAIエージェントに資格情報を渡し侵入作業を代行させていたことが判...
-
✓
ニュース 重要度:中スマホとLEDで盗撮カメラを検出、KAIST新技術「SweepLED」精度94%
韓国KAISTがスマートフォンと指向性LEDを組み合わせ、AIでレンズの反射パターンを解析し盗撮カメラを5秒・...
-
✓
ニュース 重要度:中まんだらけに不正アクセス、通販顧客情報流出の恐れ 大型オークションも延期
まんだらけの通販サーバに不正アクセス、氏名・住所・電話番号・メールアドレスが流出した可能性。通販停止...
-
✓
ニュース 重要度:高「さくらインターネット」不正アクセス、136万件へ拡大 通知メール続々
さくらインターネットの不正アクセスで最大136万件の契約情報が流出した可能性があり、対象者への個別通知...
-
✓
ニュース 重要度:中Claudeを狙う情報窃取マルウェア、Anthropicがセッション乗っ取りに強制ログアウトで対応
情報窃取マルウェアがブラウザのセッションCookieを盗み、パスワードや2要素認証を経ずにClaudeアカウント...
-
✓
ニュース 重要度:中ギグワークス不正アクセス、扶養控除データに「目視閲覧」の疑い 発覚から8カ月越しの第3報
ギグワークスへの不正アクセスで、扶養控除申請データにある氏名・口座番号・税務情報が攻撃者に閲覧された...
-
✓
ニュース 重要度:中OS年齢確認法、Linuxは適用除外に ― 米カリフォルニア州が修正可決
OS年齢確認義務化を定める米カリフォルニア州法が修正され、単一提供者を持たないLinuxなどオープンソースO...
-
✓
ニュース 重要度:中国内で不正アクセスが相次ぐ ― 「ログ消失」に見る攻撃者の証拠隠滅
8月に大仙・アンビションDXホールディングス・一正蒲鉾で相次いだ不正アクセス。共通するログ消失というア...
-
✓
ニュース 重要度:高ソニー・ワーナーがAnthropicを提訴 音楽著作権めぐり音楽大手3社が出そろう
ソニー・ミュージックとワーナー・チャペルがAnthropicを著作権侵害で提訴。Claudeの学習データをトレント...
-
✓
ニュース 重要度:中破綻航空会社の内部データ1億通超、Googleが15億円で落札
破産したスピリット航空の社内メールや通話録音などをGoogleがAI学習用に約15億円で落札。匿名化の実効性を...
-
✓
ニュース 重要度:中Steamから12TB流出、真因は2013年から開けっ放しの旧配信網
Steamから12TBのゲーム内部ビルドが流出。侵入ではなく、2013年のシステム移行時に旧配信インフラの公開エ...
-
✓
ニュース 重要度:中AI生成フィッシング、クリック率54%で人間の熟練攻撃者と同水準に
Hoxhuntの最新調査で、AIが自動生成したフィッシングメールのクリック率が54%に達し、人間の熟練攻撃者によ...
-
✓
ニュース 重要度:中Microsoft「Flint」、AIが意味だけでグラフ生成 ― 便利さの裏にあるMCP供給網リスク
Microsoft製の可視化中間言語「Flint」は、AIエージェントが意味情報だけで50種超のグラフを自動生成できる...
-
✓
ニュース 重要度:中JetBrains「Junie Local」始動 ― コードが外に出ないAIコーディングエージェント
JetBrainsがローカル完結のAIコーディングエージェント「Junie Local」を無料提供開始。コードを外部送信せ...
-
✓
ニュース 重要度:低Discordライクなチャットを自宅サーバーに――退会で鍵ごと消す暗号化設計「Chatto」
セルフホスト型チャット「Chatto」が公開。メモリ約45MBで動く軽さと、ユーザー毎の鍵でChaCha20-Poly1305...
-
✓
ニュース 重要度:低AIとの対話を"グラフ"で編集する無料ツール「ThoughtDAG」登場
AIとの対話履歴をノードとエッジのグラフとして可視化・編集できるOSSツール「ThoughtDAG」を紹介。プロン...
-
✓
ニュース 重要度:中AIエージェントに同じミスを繰り返させない「ハーネスエンジニアリング」とは
AIコーディングエージェントが同じ失敗を繰り返す原因と、ガイドとセンサーで再発を防ぐ「ハーネスエンジニ...
-
✓
ニュース 重要度:中OpenAIがCursorへのモデル提供終了を通達 ― SpaceX買収で規約順守に懸念
OpenAIがAIコーディングツールCursorへのモデル提供を11月12日で終了。8月のSpaceXによる買収後、利用規約...
-
✓
ニュース 重要度:低Hugging Face、399ドルのあひる型ロボット「Microduck」発表 強化学習で自習する二足歩行
Hugging Face傘下のPollen Roboticsが399ドルの二足歩行ロボット「Microduck」を発表。強化学習で動きを自...
-
✓
ニュース 重要度:中チューリッヒ保険、ドラレコ管理システムに不正アクセス 発覚まで4カ月半
チューリッヒ保険の顧客向けドラレコアップロードシステム「Z-Dash」が不正アクセスを受け、最大1668件の氏...
-
✓
ニュース 重要度:高米、電力インフラの外国製機器排除へ大統領令 ― 中国系ハッカー侵入が引き金に
トランプ大統領が指定国製の電力設備排除を義務付ける大統領令に署名。背景には中国系ハッカー「ボルト・タ...
-
✓
ニュース 重要度:中中国製オープンモデル「GLM-5.3」無償公開、Claude・GPT級性能を誰でも持ち帰れる時代へ
中国Z.aiがフロンティア級AI「GLM-5.3」を無償公開。Claude Opus 4.8超えの性能を誰でもローカルで使える一...
-
✓
ニュース 重要度:中Anthropic、AIに実験室機器を直接操作させる共通規格「MHS」発表
AnthropicがAIエージェントに顕微鏡やロボットアームなど物理機器を直接操作させる共通規格「MHS」を発表。...
-
✓
ニュース 重要度:高NISA口座「もぬけの殻」に 不正アクセス被害79人が証券4社に原状回復求め調停
証券口座を乗っ取られ株を勝手に売却されたとする79人が、SBI・松井・楽天・マネックス証券4社に原状回復を...
-
✓
ニュース 重要度:中トレファク子会社ECサイトに不正アクセス、13万人分漏えい 2段階認証未設定が突破口に
トレジャー・ファクトリー子会社カインドオル運営のECサイトがフィッシングで盗まれたスタッフの認証情報を...
-
✓
ニュース 重要度:中国防総省のAnthropic「サプライチェーンリスク」指定、連邦判事が違法認定
Anthropicが軍事利用の2つのレッドライン(監視・自律兵器の禁止)を拒否したことを理由に国防総省が下した安...
-
✓
ニュース 重要度:高イエローハット、最大180万人分の情報漏えいか 作業予約システムに不正アクセス
カー用品大手イエローハットの店舗作業予約システムが不正アクセスを受け、最大180万人分の氏名・電話番号...
-
✓
ニュース 重要度:高OpenAI主導、100社超がAIサイバー攻撃への「集団防衛」を提唱
OpenAIやAnthropic、Googleなど100以上の企業・団体が、AIを悪用したサイバー攻撃への集団防衛を求める公開...
-
✓
ニュース 重要度:中ハンズHD、ランサムウェア被害で従業員のマイナンバー閲覧の恐れ
小売大手ハンズホールディングスがランサムウェア被害の第2報を公表。従業員・退職者・扶養家族のマイナン...
-
✓
ニュース 重要度:高OpenAIのAIエージェント700体が"群れ"化、Hugging Faceへ意図せず侵入
OpenAIの内部テスト環境で数万体のAIエージェントが自律的に連携し「群れ」化。700体がHugging Faceへの侵...
-
✓
ニュース 重要度:中「サクラエディタ」3年8カ月ぶり更新 ── ディレクトリ名を悪用するOSコマンドインジェクションを修正
定番フリーソフト「サクラエディタ」に3年8カ月ぶりの更新。ディレクトリ名を悪用したOSコマンドインジェク...
-
✓
ニュース 重要度:中サム・アルトマン氏「年内にAGI」発言、繰り返される期待値インフレの構造
OpenAIのアルトマンCEOがTIME誌で「2026年末までにAGI」に到達すると発言。過去にも繰り返されてきた期待値...
-
✓
ニュース 重要度:高中国国家安全省とつながる企業がNASA・FRB・米上院に8年侵入、司法省がハッキング基盤を摘発
米司法省は、中国国家安全省・人民解放軍とつながる企業運営のハッキング基盤QScan/QTRouterを押収したと発...
-
✓
ニュース 重要度:中NVIDIAがHugging Faceを2兆円で買収合意 ― 「AIのGitHub」を握る本当の意味
NVIDIAが「AIのGitHub」ことHugging Faceを約2兆円で買収すると米メディアが報道。GPU支配に加えモデル配布...
-
✓
ニュース 重要度:中ニデック台湾子会社にランサムウェア攻撃、ダークウェブにファイル名リスト公開
ニデックの台湾子会社が6月にランサムウェア攻撃を受けた。攻撃者はファイル本体でなくファイル名リストの...
-
✓
ニュース 重要度:中名鉄協商にランサムウェア攻撃、カーシェア「カリテコ」で顧客情報流出の可能性
名鉄協商のカーシェア「カリテコ」がランサムウェア被害を公表。氏名や免許証情報、一部クレジットカード情...
-
✓
ニュース 重要度:中ANA子会社の「選べるe-GIFT」に不正アクセス、JAL・ANAで続くマイル・ギフト不正交換の構図
全日空商事の法人向けデジタルギフト「選べるe-GIFT」管理システムに不正アクセス。担当者情報漏えいの可能...
-
✓
ニュース 重要度:中「ホロライブ」公式カードゲームサイトに不正アクセス ── CMS脆弱性の「パッチ猶予期間」を突かれる
カバーが運営する「hololive OFFICIAL CARD GAME」公式サイトで不正アクセスが発覚。7月公表のCMS脆弱性を...
-
✓
ニュース 重要度:高Zimbraに未認証RCEの実害、CISAがKEV追加で緊急パッチ命令
メール基盤Zimbra Collaborationに未認証でOSコマンドを実行できる脆弱性が発覚。CISAがKEVに追加し緊急パ...
-
✓
ニュース 重要度:高NVIDIAとSupermicroの現地社員も加担、台湾で「AIサーバー密輸」9人起訴
台湾検察が、禁輸対象のNVIDIA製AIチップ搭載Supermicro製サーバー「B300」を中国へ密輸しようとした事件で...
-
✓
ニュース 重要度:中「セキュリティ担当者」を騙る電話+偽SSOでMFA承認まで突破された事件
米セキュリティ企業ReliaQuestが、なりすまし電話とニセSSOページでMFA承認まで突破される攻撃を受けたと公...
-
✓
ニュース 重要度:高「Apache Struts 2」に未認証DoSの脆弱性、ロケール処理でヒープが無限に肥大化
Apache Struts 2にCVSS最大8.7の未認証DoS脆弱性(CVE-2026-73635)。ロケールキャッシュが無制限に増加しヒ...
-
✓
ニュース 重要度:中Mac Studio に512GB統合メモリ ― 「クラウド不要のローカルAI」が変える脅威モデル
Appleが統合メモリ最大512GBの新型Mac StudioとMac miniを発表。ローカルLLM時代の到来は情報漏えいリスク...
-
✓
ニュース 重要度:中船舶用AIS機器「FA-50」にハードコード認証情報 パッチなきEOL製品のリスク
古野電気の簡易AIS「FA-50」に認証情報ハードコードと認証欠如の脆弱性(CVSS最大9.1)。生産終了済みでパッ...
-
✓
ニュース 重要度:中「メタルギアオンライン」に致命的脆弱性 ロビー参加だけでPC乗っ取りの恐れ
PC版「メタルギアオンライン」にロビー参加だけで任意コード実行が可能な脆弱性が発覚。CVE-2026-19874とし...
-
✓
ニュース 重要度:中楽天ブックスネットワークに不正アクセス、3.6万件流出 検知から公表まで4カ月半
楽天ブックスネットワークが社内PC端末への不正アクセスで顧客・取引先・従業員あわせて約3.6万件の個人情...
-
✓
ニュース 重要度:高NECルータ「UNIVERGE IX」に認証なし任意コマンド実行の脆弱性、CVSS 9.4
NEC製エンタープライズルータUNIVERGE IX-R/IX-Vシリーズに、WebGUI経由で認証なしに任意コマンドを実行で...
-
✓
ニュース 重要度:中折りたたみiPhone、Face ID廃止でTouch ID復権の噂 ― 31万円級デバイスの妥協点
9月発表が噂される折りたたみiPhoneはFace ID非搭載でTouch ID採用、望遠レンズもなしとの観測。生体認証設...
-
✓
ニュース 重要度:中資産コンサル子会社にランサム攻撃 ― 顧客の資産・不動産情報に流出の恐れ
青山財産ネットワークス子会社の日本資産総研がランサムウェア攻撃を受け、認証情報窃取を起点に侵入された...
-
✓
ニュース 重要度:中共同通信社で職員アカウント不正利用、関係先含む約6,000件に影響の恐れ
共同通信社は職員アカウントが第三者に不正利用され、職員・加盟社関係者計約6,000件の情報が閲覧可能な状...
-
✓
ニュース 重要度:中NVIDIAがAIサーバーを15%値上げ ― HBM争奪戦が生む供給網のきしみ
NVIDIAが大手顧客にAIサーバー価格を15%超引き上げると通知。HBMメモリの逼迫でSamsung・SK hynix・Micron...
-
✓
ニュース 重要度:高英発電所を4日間停止させた攻撃、イラン系ハッカーが「初成功」の重み
英国の発電施設がイラン政府と関係が疑われるハッカーの攻撃を受け4日間停止した。国家関与が疑われる攻撃...
-
✓
ニュース 重要度:中「Claude Code」が首位逆転、開発者の9割がAIエージェント常用 JetBrains調査
JetBrains Developer Ecosystem Survey 2026で、Claude CodeのシェアがGitHub Copilotを逆転し首位に浮上。...
-
✓
ニュース 重要度:中「50分の検証を3分に」Google Backstory、フェイク画像を追跡するAIツールの威力と死角
Google DeepMindの実験的AIツール「Backstory」が、画像の生成痕跡や出現履歴を自動追跡し、報道機関やOSIN...
-
✓
ニュース 重要度:中「Slack Code」登場 ― チャット全体を読むAIエージェントという新しい攻撃面
SalesforceがSlackにAIコーディングエージェント「Slack Code」を投入。チャット履歴全体を文脈にする設計...
-
✓
ニュース 重要度:中GPT-5.6値下げとGemma 4の1/40コストが示す「AI価格破壊戦争」
OpenAIがGPT-5.6 Solを最大33%値下げする一方、オープンモデルGemma 4が財務タスクで1/40のコストで同等品...
-
✓
ニュース 重要度:中TikTokが640億円で和解――「子ども向けモード」も個人情報を収集していた
米司法省とTikTok/ByteDanceが児童プライバシー保護法(COPPA)違反訴訟で総額4億ドル(約640億円)の和解に合...
-
✓
ニュース 重要度:中Google Antigravityがリモート操作対応 ― コーディングエージェントの「乗っ取り価値」がまた上がる
Google のコーディングエージェント「Antigravity」がブラウザ・スマホからのリモート操作に対応。過去の脆...
-
✓
ニュース 重要度:中「ChatGPTの医療助言」訴訟 — 同調するAIが招いた受診の遅れ、牧師が提訴
ChatGPTの助言に従い受診を遅らせた牧師が肺塞栓症で重篤化、OpenAIを提訴。同調的なAIの設計が高リスク領...
解説記事
-
✓
解説VLAN とは — 1 台のスイッチを論理的に分けるレイヤ 2 の分割技術
VLAN (Virtual LAN) は、1 台の物理スイッチ / 1 本の物理ネットワークを、論理的に複数の独立したブロード...
-
✓
解説NAT とは — プライベート IP を公開 IP に変換する仕組みとポートフォワーディング
NAT (Network Address Translation) は、パケットが境界ルータを通るときに IP アドレスを書き換える技術。...
-
✓
解説SPF とは — 送信元 IP でメールなりすましを防ぐ仕組み
SPF (Sender Policy Framework) は「このドメインのメールを送ってよいサーバの IP」を DNS の TXT レコー...
-
✓
解説DHCP とは — IP アドレスを自動で配る DORA の仕組み
DHCP (Dynamic Host Configuration Protocol) は、ネットワークに繋いだ端末へ IP アドレス・サブネットマ...
-
✓
解説ARP とは — IP アドレスから MAC アドレスを引く仕組み
ARP (Address Resolution Protocol) は、同じネットワーク内で「この IP アドレスの相手の MAC アドレスは...
-
✓
解説WiFiPumpkin3 とは — 偽 AP (Rogue AP) 攻撃フレームワーク
WiFiPumpkin3 は P0cL4bs チーム (mh4x0f) が開発する Python 3 製の Rogue Access Point / Wi-Fi MITM フ...
-
✓
解説RustScan とは — Rust 製の超高速ポートスキャナと nmap 連携
RustScan は Autumn "bee-san" Skerritt らによる Rust 製の超高速ポートスキャナで、65535 個の TCP ポー...
-
✓
解説Michael シャットダウン攻撃とは — TKIP の防御機構を逆手に取る Wi-Fi DoS
Michael シャットダウン攻撃 (TKIP MIC カウンターメジャー攻撃) は、TKIP (WPA / WPA1 や旧来の WPA2-TKIP...
-
✓
解説LinPEAS とは — Linux 権限昇格ベクタを自動列挙するスクリプト
LinPEAS (Linux Privilege Escalation Awesome Script) は Carlos Polop の PEASS-ng プロジェクトが開発し...
-
✓
解説EyeWitness とは — 大量 Web ホストのスクショを自動化する偵察 triage ツール
EyeWitness は Christopher Truncer (FortyNorth Security) 製の偵察 / triage ツール。nmap や rustscan...
-
✓
解説 🔥 人気Evil Twin Attack とは — 同名 SSID でなりすます偽 AP 攻撃の仕組みと防御
Evil Twin (悪魔の双子) Attack は、正規アクセスポイント (AP) と同じ SSID をより強い電波で発信する「偽...
-
✓
解説 🔥 人気aireplay-ng とは — aircrack-ng スイートのパケット注入ツール
aireplay-ng は aircrack-ng スイートの中核を担うパケット注入 (インジェクション) ツール。役割は大きく...
-
✓
解説wfuzz とは — Python 製の柔軟な Web ファジングツール
wfuzz は Xavier Mendez (@xmendez) を中心に開発された Python 製の Web ファジングツールで、ffuf の先祖...
-
✓
解説SQLMap とは — SQL インジェクションの検出と悪用を自動化する定番ツール
SQLMap は Bernardo Damele A.G. と Miroslav Stampar による Python 製のオープンソースツールで、SQL イ...
-
✓
解説 🔥 人気wifite とは — 無線 LAN 攻撃を全自動化する監査ツール
wifite (wifite2) は、aircrack-ng / reaver / bully / hcxdumptool / hashcat といった無線攻撃ツール群を...
-
✓
解説ffuf とは — Go 製の高速 Web ファジングツール
ffuf (Fuzz Faster U Fool) は、Joona Hoikkala が 2018 年に公開した Go 製の高速 Web ファジングツール。...
-
✓
解説SQL インジェクションとは — 仕組み・代表的な攻撃手法・防御策
SQL インジェクション (SQLi) は、ユーザ入力を SQL 文に直接連結することで、本来許されない SQL を攻撃者...
-
✓
解説CSRF とは — クロスサイトリクエストフォージェリの仕組み・攻撃手法・防御策
CSRF (クロスサイトリクエストフォージェリ) は、被害者がログイン中の Web アプリに対して、攻撃者が用意...
-
✓
解説Wireshark とは — パケットキャプチャと解析の標準ツール
Wireshark は、ネットワーク上を流れるパケットをそのまま捕まえて中身を解読する、世界で最も広く使われる...
-
✓
解説LFI/RFI とは — ローカル/リモート File Inclusion の仕組み・攻撃手法・防御策
LFI (Local File Inclusion) と RFI (Remote File Inclusion) は、Web アプリが「ファイル名や URL を受け...
-
✓
解説HTTP セキュリティヘッダとは — ブラウザに「守り方」を命じる第二の防壁
HTTP セキュリティヘッダは、サーバが返すレスポンスヘッダでブラウザの挙動を制御し、XSS・クリックジャッ...
-
✓
解説SSRF とは — サーバサイドリクエストフォージェリの仕組み・攻撃手法・防御策
SSRF (Server-Side Request Forgery) は、攻撃者が外部から与えた URL を Web アプリのサーバが**自分の権...
-
✓
解説 ▶_ 演習Nmap とは — ポートスキャン・サービス検出・OS 推測の定番ツール
Nmap (Network Mapper) は、ネットワーク上のホストとサービスを発見するためのオープンソースのスキャンツ...
-
✓
解説 ✎ クイズXSS とは — クロスサイトスクリプティングの仕組み・攻撃手法・防御策
クロスサイトスクリプティング (XSS) は Web アプリケーションに悪意のあるスクリプトを注入し、それを別の...
-
✓
解説Deauthentication Attack とは — Wi-Fi 切断攻撃の仕組みと PMF 防御
Deauthentication Attack (Deauth Attack、ディオース攻撃) は、IEEE 802.11 (Wi-Fi) の管理フレームのうち...
-
✓
解説 🔥 人気Ghidra とは — NSA 製 OSS リバースエンジニアリングツールの仕組みと使い方
Ghidra は米国家安全保障局 (NSA) が内部利用していたリバースエンジニアリング・スイートで、2019 年 RSA...
-
✓
解説Firewall とは — 5 世代の進化・Stateful・NGFW / WAF / クラウド SG
Firewall (ファイアウォール) は「定義したルールに合致しない通信を遮断する」アクセス制御装置で、1988...
-
✓
解説ASM とは — Attack Surface Management / EASM・CAASM・DRPS
ASM (Attack Surface Management、攻撃対象領域管理) は「攻撃者から見えている自組織の入口をすべて発見し...
-
✓
解説Ransomware (ランサムウェア) とは — 仕組み・事例・対策
Ransomware は「ファイルを暗号化して復号鍵で身代金を要求する」マルウェアで、1989 年 AIDS Trojan に端...
-
✓
解説Trojan Horse (トロイの木馬) とは — 種類・感染経路・対策
Trojan horse は「正規ソフトに偽装してユーザに自発的に実行させる」マルウェアで、自己増殖するウイルス...
-
✓
解説DDoS 攻撃とは — 仕組み・種類・対策をわかりやすく解説
DDoS (Distributed Denial of Service) は「正規のリクエストで標的を埋もれさせる」攻撃で、コードに脆弱...
-
✓
解説Buffer Overflow とは — スタックの仕組み・攻撃・緩和策
Buffer overflow は「確保したバッファのサイズを超えてデータを書き込み、隣接するメモリを破壊する」C/C+...
-
✓
解説Kali Linux とは — ペンテスト用ディストリのツールと使い方
Kali Linux は Offensive Security (現 OffSec) が維持する Debian ベースの「攻撃側に最適化された」 Linu...
-
✓
解説Linux とは — アーキテクチャ・コマンド・主要ディストリビューション
Linux は厳密にはカーネルだけを指す名前で、私たちが日常的に使う「Linux」は GNU ユーザランド + ディス...
-
✓
解説Wi-Fi (IEEE 802.11) とは — 規格・周波数帯・WPA
Wi-Fi は Ethernet と同じ MAC + EtherType + Payload のフレーム形式を共有しながら、無線区間だけは「電...
-
✓
解説Ethernet とは — フレーム構造・MAC アドレス・スイッチ
Ethernet は有線 LAN の事実上の唯一の選択肢として 50 年生き残っている L2 プロトコル。本稿は「現代の E...
-
✓
解説IPsec とは — トンネル/トランスポートモードと IKE 鍵交換
IPsec は「IP パケットそのもの」を L3 で暗号化・認証する一連のプロトコル群で、TLS のように「アプリご...
-
✓
解説TCP/IP とは — 4 階層モデルと TCP / UDP の違い
TCP/IP は「インターネットを動かしているプロトコル一式」と「4 層に分けて整理した参照モデル」の両方を...
-
✓
解説VPN とは — IPsec / OpenVPN / WireGuard の仕組みと違い
VPN (Virtual Private Network) は、公開ネットワーク (主にインターネット) の上に「自分たちだけの暗号化...
-
✓
解説OSI 参照モデルとは — 7 階層の役割と TCP/IP との対応
ISO 基本参照モデル (Open Systems Interconnection Reference Model) は、通信プロトコルを 7 つの層に分...
-
✓
解説 🔥 人気OSINT とは — 公開情報による調査の手法・ツール・実例
OSINT (Open Source Intelligence) は、公開情報のみを使って人物・組織・インフラを調査する手法と文化の...
-
✓
解説SSL/TLS とは — HTTPS 暗号化の仕組みと証明書
SSL/TLS はインターネット通信の暗号化・認証・改ざん検出を担うプロトコル。HTTPS の "S"、SSH 以外のほぼ...
-
✓
解説IP アドレスとは — IPv4 / IPv6 / サブネット / ルーティング
IP (Internet Protocol) はインターネットのアドレス指定とパケット転送を担う、TCP/IP スタックの中核プロ...
-
✓
解説DNS とは — 名前解決の仕組みとレコード種別
DNS は人間が覚えやすいドメイン名を、コンピュータが通信に使う IP アドレスに変換するインターネットの根...
-
✓
解説Metasploit Framework とは — 使い方とペンテスト活用
Metasploit Framework は HD Moore が 2003 年に立ち上げ、現在 Rapid7 が維持するオープンソースの攻撃検...
-
✓
解説ICMP とは — ping / traceroute の仕組みとメッセージ種別
ICMP は IP ネットワークでエラーや経路状態を通知する制御プロトコル。ping や traceroute の中身、Destin...
-
✓
解説SSH とは — 仕組み・公開鍵認証・主要コマンド
SSH は別のコンピュータへ安全にリモート操作するためのプロトコル。Telnet などの平文プロトコルを置き換...
-
✓
解説HTTP/HTTPS
HTTP/HTTPS は WWW でコンテンツを送受信するプロトコル。リクエスト/レスポンス構造、メソッド、ステータ...
セキュリティ実験
-
✓
実験EvilBox-One 攻略
VulnHubで公開されている「EvilBox-One」でペネトレーションテストを行ってみました。
-
✓
実験基本的なSQLインジェクション脆弱性を検証してみた
XAMPPを使ってサーバーを構築し、SQLインジェクションの基本的な脆弱性を検証してみました。
-
✓
実験 🔥 人気ダークウェブにアクセスしてみた
ダークウェブについて学び、Torブラウザを用いて実際にアクセスしてみました。
-
✓
実験Syn Flood攻撃の実験をしてみた
サーバーに対して非常に簡単に行うことができるDoS攻撃の一種であるSyn Flood攻撃の実験を通してリスクや対...
-
✓
実験ARPスプーフィング(ARPキャッシュポイズニング)でターゲット端末の通信を傍受してみた
ARPの仕様には認証を必要としない点や、ARP応答を無条件で受け入れてしまうといった欠点があります。攻撃者...
-
✓
実験XSSでCookieを盗んでみた
XSS脆弱性がある簡単なコードを作り、クッキーがいかにして盗まれるか検証してみました。
マシン攻略
開発記事
-
✓
開発ブラウザだけで「壊れた Linux サーバ」を直して学べる演習サイトを作った!
インストール不要・登録不要・無料で、ブラウザの中に本物の Debian Linux を起動し、「壊れたサーバを調査...
-
✓
開発起動したいプログラムをコンテキストメニューに追加できるアプリをWinAPIで作ってみた!
Windowsにはコンテキストメニューという便利な機能があります。今回はそこに自分の好きなプログラムを登録...
-
✓
開発 🔥 人気C++簡単なポートスキャナを作ってみた!
ポートスキャナはネットワーク上のホストに対して開いているポートを調べるためのツールです。
-
✓
開発 🔥 人気C++で簡易キーロガー作ってみた!
キーロガーは、キーボードからの入力を監視し、どのキーが押されたかを記録(ロギング)するソフトウェアまた...
すべての記事
-
✓
開発ブラウザだけで「壊れた Linux サーバ」を直して学べる演習サイトを作った!
インストール不要・登録不要・無料で、ブラウザの中に本物の Debian Linux を起動し、「壊れたサーバを調査...
-
✓
解説VLAN とは — 1 台のスイッチを論理的に分けるレイヤ 2 の分割技術
VLAN (Virtual LAN) は、1 台の物理スイッチ / 1 本の物理ネットワークを、論理的に複数の独立したブロード...
-
✓
解説NAT とは — プライベート IP を公開 IP に変換する仕組みとポートフォワーディング
NAT (Network Address Translation) は、パケットが境界ルータを通るときに IP アドレスを書き換える技術。...
-
✓
解説SPF とは — 送信元 IP でメールなりすましを防ぐ仕組み
SPF (Sender Policy Framework) は「このドメインのメールを送ってよいサーバの IP」を DNS の TXT レコー...
-
✓
解説DHCP とは — IP アドレスを自動で配る DORA の仕組み
DHCP (Dynamic Host Configuration Protocol) は、ネットワークに繋いだ端末へ IP アドレス・サブネットマ...
-
✓
解説ARP とは — IP アドレスから MAC アドレスを引く仕組み
ARP (Address Resolution Protocol) は、同じネットワーク内で「この IP アドレスの相手の MAC アドレスは...
-
✓
解説WiFiPumpkin3 とは — 偽 AP (Rogue AP) 攻撃フレームワーク
WiFiPumpkin3 は P0cL4bs チーム (mh4x0f) が開発する Python 3 製の Rogue Access Point / Wi-Fi MITM フ...
-
✓
解説RustScan とは — Rust 製の超高速ポートスキャナと nmap 連携
RustScan は Autumn "bee-san" Skerritt らによる Rust 製の超高速ポートスキャナで、65535 個の TCP ポー...
-
✓
解説Michael シャットダウン攻撃とは — TKIP の防御機構を逆手に取る Wi-Fi DoS
Michael シャットダウン攻撃 (TKIP MIC カウンターメジャー攻撃) は、TKIP (WPA / WPA1 や旧来の WPA2-TKIP...
-
✓
解説LinPEAS とは — Linux 権限昇格ベクタを自動列挙するスクリプト
LinPEAS (Linux Privilege Escalation Awesome Script) は Carlos Polop の PEASS-ng プロジェクトが開発し...
-
✓
解説EyeWitness とは — 大量 Web ホストのスクショを自動化する偵察 triage ツール
EyeWitness は Christopher Truncer (FortyNorth Security) 製の偵察 / triage ツール。nmap や rustscan...
-
✓
解説 🔥 人気Evil Twin Attack とは — 同名 SSID でなりすます偽 AP 攻撃の仕組みと防御
Evil Twin (悪魔の双子) Attack は、正規アクセスポイント (AP) と同じ SSID をより強い電波で発信する「偽...
-
✓
解説 🔥 人気aireplay-ng とは — aircrack-ng スイートのパケット注入ツール
aireplay-ng は aircrack-ng スイートの中核を担うパケット注入 (インジェクション) ツール。役割は大きく...
-
✓
解説wfuzz とは — Python 製の柔軟な Web ファジングツール
wfuzz は Xavier Mendez (@xmendez) を中心に開発された Python 製の Web ファジングツールで、ffuf の先祖...
-
✓
解説SQLMap とは — SQL インジェクションの検出と悪用を自動化する定番ツール
SQLMap は Bernardo Damele A.G. と Miroslav Stampar による Python 製のオープンソースツールで、SQL イ...
-
✓
解説 🔥 人気wifite とは — 無線 LAN 攻撃を全自動化する監査ツール
wifite (wifite2) は、aircrack-ng / reaver / bully / hcxdumptool / hashcat といった無線攻撃ツール群を...
-
✓
解説ffuf とは — Go 製の高速 Web ファジングツール
ffuf (Fuzz Faster U Fool) は、Joona Hoikkala が 2018 年に公開した Go 製の高速 Web ファジングツール。...
-
✓
解説SQL インジェクションとは — 仕組み・代表的な攻撃手法・防御策
SQL インジェクション (SQLi) は、ユーザ入力を SQL 文に直接連結することで、本来許されない SQL を攻撃者...
-
✓
解説CSRF とは — クロスサイトリクエストフォージェリの仕組み・攻撃手法・防御策
CSRF (クロスサイトリクエストフォージェリ) は、被害者がログイン中の Web アプリに対して、攻撃者が用意...
-
✓
解説Wireshark とは — パケットキャプチャと解析の標準ツール
Wireshark は、ネットワーク上を流れるパケットをそのまま捕まえて中身を解読する、世界で最も広く使われる...
-
✓
解説LFI/RFI とは — ローカル/リモート File Inclusion の仕組み・攻撃手法・防御策
LFI (Local File Inclusion) と RFI (Remote File Inclusion) は、Web アプリが「ファイル名や URL を受け...
-
✓
解説HTTP セキュリティヘッダとは — ブラウザに「守り方」を命じる第二の防壁
HTTP セキュリティヘッダは、サーバが返すレスポンスヘッダでブラウザの挙動を制御し、XSS・クリックジャッ...
-
✓
解説SSRF とは — サーバサイドリクエストフォージェリの仕組み・攻撃手法・防御策
SSRF (Server-Side Request Forgery) は、攻撃者が外部から与えた URL を Web アプリのサーバが**自分の権...
-
✓
解説 ▶_ 演習Nmap とは — ポートスキャン・サービス検出・OS 推測の定番ツール
Nmap (Network Mapper) は、ネットワーク上のホストとサービスを発見するためのオープンソースのスキャンツ...