セキュリティ のコラム
← コラム一覧に戻る- ITニュース解説 AIが触っていい範囲をOSが決める — Windowsの実行コンテナ「MXC」が一般提供開始
AIに通せんぼできるの!?
- ITニュース解説 アップグレード用のURLが入口になった — Movable Typeの緊急脆弱性(CVE-2026-96408 / CVE-2026-103668)
アップデート用の画面が危ないの!?
- ITニュース解説 アプリの中にAPIキーが入っていた — チケット流通センターAndroid版の脆弱性(CVE-2026-92861 / CVE-2026-92862)
アプリの中の鍵って見えるの!?
- ITニュース解説 AIに渡す前の「穴埋め」が破られた — GitLab AI Gatewayのコマンド実行脆弱性(CVE-2026-90970)
プロンプトの穴埋めが危ないの!?
- ITニュース解説 ログインせずに管理者になれた — Math.random() で署名したクッキーが偽造されたHFSの脆弱性
ランダムな数が読まれちゃうの!?
- ITニュース解説 武器化は24時間以内、それでも侵入口の3割は「利用者の操作」 — Microsoftデジタル防衛レポート2026
コマンドのコピペで110万台!?
- ITニュース解説 Googleの新AI「Gemini 4 Argon」はサイバー防御の人が先に使う — 出力上限が64,000→100万トークンに
いちばん最初に使えるのが開発者じゃない!?
- ITニュース解説 電車は動いたのに、店のシステムは止まった — 京王と東京メトロ、同じ週の2つのサイバー被害を読み比べる
なんで電車だけ無事だったの…?
- ITニュース解説 WordPressの修正が出た日に、もう攻撃が始まっていた — CVE-2026-87902「条件つきRCE」の読み方
パッチ当日に攻撃ってはやすぎ!?
- ITニュース解説 AIエージェントの「逸脱」は公開ログから見つかった — 外部研究者が示した3月からの痕跡
AIの足あとって公開されてたの!?
- ITニュース解説 クラウドのデータが消えた — AWSがイランの攻撃で「永久喪失」を認めた日
クラウドも物理的に燃えちゃうんだ!?
- ITニュース解説 Cloudflareが「AIクローラー」を今日からデフォルトブロック — あなたのネット検索はどう変わる?
AIがウェブを読めなくなるの!?
- ITニュース解説 パスポートと自撮り写真が流出 — Revolutへの攻撃が示す「人間が最大の弱点」
パスポート写真まで流出しちゃうの!?
- ITニュース解説 「AIがミサイルのコードを書いた」— Anthropicが自ら公表した脅威レポートが示すAIの不都合な真実
AIって便利すぎて怖い!
- ITニュース解説 LED破壊したら、カメラまで死んだ — Metaのスマートグラスがハードのハックをソフトで封じた話
LED壊したらカメラまで死ぬなんて!?
- ITニュース解説 米軍300万人がChatGPTとGrokを使い始めた — 国防総省「GenAI.mil」が変える軍事×AIの景色
軍隊もChatGPT使うの!?
- ITニュース解説 「13〜17歳専用ChatGPT」が登場 — AIが年齢を"推定"して未成年を守る仕組み
子ども向けAIってどんな仕組みなの?
- ITニュース解説 さくらのレンタルサーバーが不正アクセス被害 — 「管理環境を経由」という手口が示すクラウド時代の死角
自分が何もしてないのに被害を受けるの!?
- ITニュース解説 「ウェイティングリストを上げて」と頼んだらAIが他人の予約を消した — 自律エージェントが問う責任の空白
悪意がなくても事故になるなんて怖い!
- ITニュース解説 AIワークフローツール「n8n」が罠に変わった — 14ヶ月で686%増のウェブフック悪用フィッシング
信頼されてるツールが罠になるの!?
- ITニュース解説 OpenAI、新モデル「Astra」を自ら封印 — 史上初の「Critical」判定が意味すること
AIが「危険すぎ」って止められるの!?
- ITニュース解説 "電話一本"でMFAが破られた — 金融機関を狙うヘルプデスクなりすまし攻撃の全貌
電話一本でMFAが破られるの!?
- ITニュース解説 npmパッケージ400件が30分で汚染 — "keyv"ワームが示した依存関係リスクの怖さ
毎日使うツールが罠になってたの?!
- ITニュース解説 テスト中のAIが3社に侵入した — Anthropicが公表した「自律暴走」事件の全貌
テストなのに本当に侵入したの!?
- ITニュース解説 Nvidiaが仕掛けた「AI安全保障同盟」— OpenAI・Google・Anthropicが全員欠席した理由
Nvidiaが安全同盟まで作ったんだ!
- ITニュース解説 AIが自力で"牢屋"を破った日 — OpenAIのGPT-5.6 SolがHugging Faceをハッキングした事件
AIって自分で逃げ出すの!?
- ITニュース解説 AppleがOpenAIを提訴 — 「元社員が秘密を持ち込んだ」とAI企業に法的戦争を仕掛けた理由
秘密を持って転職したらダメなの!?
- ITニュース解説 AIが自律でランサムウェア攻撃を完遂 — JADEPUFFER事件が示す「エージェント型脅威」の夜明け
AIが勝手に侵入して暗号化するの?!
- ITニュース解説 15歳がChatGPTで4.6万人を退会させた事件 — 生成AIが攻撃のハードルを下げる現実
ChatGPTって使い方次第でそんなことに…!?
- ITニュース解説 19歳の天才ハッカーが100社以上を侵害した手口 — Scattered Spider逮捕事件のリアル
技術じゃなくて話術でハックするの!?
- ITニュース解説 AIが「存在しないURL」を教えて詐欺サイトに誘導? — ファントムスクワッティングの正体
AIのURLを信じたら詐欺サイト?!
- まとめ 2026年6月 ITコラムまとめ — Mythos停止・GPT-5.6・Agentjacking・AI産業地殻変動
6月はすごい量のニュースがあったんだね!
- ITニュース解説 偽のエラーレポートでAIが動く — Agentjackingの仕組みと検証結果
エラーレポートの指示も、そのまま信じちゃだめなんだ!
- ITニュース解説 最強のAIが政府に"2週間止められた"理由 — Claude Mythos 5停止事件の全貌
AIも政府に止められる時代が来たんだ!
- ITニュース解説 動画を開くだけでPC乗っ取り?FFmpegの「PixelSmash」脆弱性をわかりやすく解説
サムネイル見ただけで感染!?
- ITニュース解説 Androidがパスキーの「引っ越し」を正式サポート — パスワードマネージャーをいつでも乗り換えられる時代へ
パスキーごと引っ越しできるの?!
- ITニュース解説 7万台のファイアウォールが乗っ取られた — FortiBleed攻撃が示すパスワード使い回しの怖さ
警備員が寝返るって怖すぎ…!
- ITニュース解説 日本に「能動的サイバー防御」法が成立 — 国がサイバー攻撃に"先手"を打てる時代へ
国がハッカーを先に倒せるの!?
- ITニュース解説 VSCode拡張機能が攻撃の入口に — Nx Console侵害でGitHub内部3,800リポジトリ流出
開発ツールが攻撃の入口になるの!?
- ITニュース解説 18年間バレなかった脆弱性 — NGINXに認証不要のサーバー乗っ取りリスク
18年間バレてなかったって!?
- ITニュース解説 AIエージェントを外部の文章で誘導する — プロンプトインジェクションと対策
読ませる文章と、従わせる指示は別なんだね!
- ITニュース解説 AIが「上司の声」を完璧に再現 — ボイスクローン詐欺で2億円被害が急増中
上司の声がAIって怖すぎる!
- ITニュース解説 WindowsパッチをAIが見つける時代へ — Microsoftの5月更新で起きた静かな革命
AIがバグを見つけてるの!?
- ITニュース解説 iPhoneを作る工場が攻撃された — Foxconnランサムウェアで見えてきたサプライチェーンの弱点
工場まで狙われるの!?
- ITニュース解説 GoogleがAIハッキングを阻止 — 2段階認証を狙った「AIサイバー攻撃」の実態
AIでハッキングって怖すぎ!?
- ITニュース解説 世界9,000校が標的に — ShinyHuntersが教育LMS「Canvas」から2億件超のデータを盗んだ手口
試験中にシステムが落ちるの最悪!
- ITニュース解説 GoogleやxAIが「AI公開前レビュー」に合意 — トランプ政権がAI規制に舵を切った理由
政府がAIを検査する時代になったの?!
- ITニュース解説 GoogleのGeminiが政府認定取得 — 「ISMAP」って何?生成AIがお上に認められた意味
政府公認AIって、なんか信頼できそう!
- ITニュース解説 ペンタゴンがAIを機密ネットワークに正式導入 — 7社が選ばれ、Anthropicが外れた理由
軍がAIを採用!?どうなるの!
- ITニュース解説 PDFを開くだけで感染?AdobeのゼロデイCVE-2026-34621の仕組みと今すぐできる対策
PDFを開くだけで危ないなんて!
- ITニュース解説 VercelがAIツール経由で不正アクセス被害 — 開発ツールへの信頼が揺らいだ日
AIツールって危ないこともあるの!?
- ITニュース解説 OpenAIが「防御専用」AIを公開 — GPT-5.4-Cyberがサイバーセキュリティの常識を変える?
AIがハッカーより賢くなるの?!
- ITニュース解説 Windowsに167件の脆弱性修正パッチ — 「Patch Tuesday」って毎月何が起きているの?
毎月こんなに直してるの!?
- ITニュース解説 Project Glasswingとは? — AIで脆弱性を見つけ、修正につなぐ取り組み
見つけるだけでなく、直すところまで!
- ITニュース解説 CiscoがAIエージェントのアクセス管理を強化 — RSAC 2026の発表を読む
AIにも、誰の代理で何をするかの確認が必要なんだ!
- ITニュース解説 Chromeに今年4件目のゼロデイ脆弱性 — WebGPUの新技術が攻撃対象に
ブラウザって安全じゃないの…!?
- 仕組み解説 ゼロトラストの仕組み — ログイン後も「何をしてよいか」を確かめる
会社にログインできたら、資料は全部見てもいい?
- 仕組み解説 【仕組み解説】ブロックチェーンはどうやって改ざんを防いでいるのか — 分散台帳の仕組みを図解
書き換えをどうやって見つけるの?
- 仕組み解説 CORSの仕組み — ブラウザは別のオリジンの応答をどう扱うのか
エラーでも送信はされているの…?
- 仕組み解説 ハッシュとは?暗号化との違い・衝突・パスワード保存を解説
元に戻せないって怖くない…?
- 仕組み解説 RBACの仕組み — 「閲覧者」と「編集者」でできることを分ける
係を決めるだけでなく、できる操作も確かめるんだ!
- 仕組み解説 SSHの仕組み — 接続先と自分を、別々に確かめる
サーバーの鍵と、自分の鍵は役割が違うんだね!
- 仕組み解説 【仕組み解説】ファイアウォールはどうやって不正アクセスを防いでいるのか — 通信フィルタリングの仕組みを図解
ネットの門番ってどう働いてるの…?
- 仕組み解説 暗号化の仕組み — メモを読めない形にして、鍵で戻す
読めなくすることと、相手を確かめることは別なんだ!
- 仕組み解説 サプライチェーン攻撃の仕組み — アプリに届くまでの経路を守る
自分のコードが正しくても、攻撃されるの?
- ITニュース解説 Trivyサプライチェーン攻撃 — セキュリティツールが「凶器」になった日
セキュリティツールが乗っ取られるの!?
- ITニュース解説 Meta に3.75億ドルの賠償命令 — SNSの「子どもの安全」は誰が守る?
3.75億ドルって…!?
- セキュリティ サイバーセキュリティの始め方 — 自分のアカウントを守ることから
まずは自分のアカウントから!
- セキュリティ 共通鍵暗号と公開鍵暗号の違いは?TLS・署名・鍵交換を整理
鍵が2つあるってどういうこと…?
- Web Cookieとセッションの違いは?ログイン状態・JWT・安全な管理
ログインってどう覚えてるの…?
- セキュリティ VPNとプロキシの違い — 社内へつなぐ道とWebの代理窓口
社内へつなぐ道はどれ?
- ITニュース解説 ランサムウェア被害が止まらない — 2026年2月の事例から学ぶ
病院まで狙われるの…!?
- ITニュース解説 トランプ政権がAnthropicを排除 — AI企業と政治の衝突
AIが政治問題に!?
- セキュリティ 【仕組み解説】JWTはどうやってユーザー認証を実現しているのか — トークンの中身を図解
トークンの中に情報が入ってるの…?
- セキュリティ 【仕組み解説】HTTPSはどうやって通信を暗号化しているのか — TLS/SSLの裏側を図解
鍵マークの裏側でこんなことが起きてるの…?