タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
MCPツールの承認画面は「見た目」で信用できるか 不可視文字による偽装の対策
MCPツールの承認画面とモデルに渡る文字列が食い違う隠蔽攻撃と、対策OSSの仕組み・未成熟点を非機能要件の観点で整理しました。
医療文書処理基盤、コールドスタート2秒がSLAを壊す落とし穴
医療文書のAI処理基盤で起きるコールドスタート遅延やベクトル検索精度低下の原因を分解し、確認コマンドと対策手順を整理しました。
ToxicPanda 2.0の手口とAndroidアプリのADB悪用対策
AndroidマルウェアToxicPanda 2.0の手口を解説。Accessibility ServiceとワイヤレスデバッグADBを悪用する仕組みと、開発者が確認すべき権限設計・配布方法の対策を整理しました。
Rust製ゼロ知識2FAアプリOtpVaultに学ぶAI駆動開発の落とし穴
AIコーディングツールでRust製のゼロ知識2FAアプリを作る際に起きがちなnonce生成ミスとフォーマット不整合の落とし穴と確認手順を整理しました。
AWS移行後もSSHがパスワード認証のまま?初動30分の放置が招く侵害
クラウド移行直後にSSHのパスワード認証を放置すると初期侵入のリスクが高まります。確認コマンドと監視への組み込み方まで手順で整理しました。
MCPサーバーは何個まで運用可能か 75000件の選び方と監視設計
MCPサーバーが75000件規模に増える中、個別接続か集約プロキシかをどう選ぶか。判断軸と障害切り分けの観点から整理しました。
UAT-10147の攻撃手口とは 17万URL標的の侵入経路を点検する
AIで攻撃コードを自動修正するUAT-10147の手口を解説。既知脆弱性・権限昇格・ロットキットの侵入経路を自組織で点検する具体的な確認コマンドと対策手順を紹介します。
Node.jsのSMSアラート、送信成功でも届いていない落とし穴
SMSアラートは送信API成功と配達完了が別物です。誤解しやすい落とし穴と、冪等性キーやステータス確認の実装ポイントを整理しました。
Gradle × Renovateでビルド失敗?依存関係検証の仕組みと対処法
GradleとRenovateの組み合わせでビルドが失敗する原因は依存関係検証の仕組みにあります。verification-metadata.xmlの確認手順と対処法を整理しました。
GitHub Copilot Autofixが招くシェル注入とCI/CD設定の点検法
Copilot Autofixの修正がGitHub Actionsに注入脆弱性を生み、別のAIエージェントに5日で悪用された事例から、CI/CD設定の点検方法と対策を整理しました。
Claude API の Files API と Skills API が GA、社内導入の見直し3点
Claude APIのFiles API・Skills API・Admin APIがGA化。ベータヘッダー依存の棚卸しやSLA確認など、導入企業が今すぐ見直すべき点を整理しました。
依存ゼロ設計の落とし穴とサプライチェーン障害対応の実務
MCPクライアント開発における依存ゼロ設計の記録から、サプライチェーンリスクと運用コストのトレードオフ、依存ツリー確認手順を整理しました。