雑記

雑記
身代金を払うな:凶悪サイバー犯罪集団SLSHの恐喝手口と企業が取るべき対策

セキュリティジャーナリストのブライアン・クレブス氏が、近年急速に台頭しているサイバー犯罪集団「Scattered Lapsus ShinyHunters(SLSH)」の恐喝手口について詳細に報じた。この集団は従来のランサ …

雑記
AIコーディングツールにVisual StudioのIntelliSenseを搭載したら?─Roslyn×MCPで実現するセマンティック解析

AIコーディングツールは便利ですが、実はファイルシステムレベルでしかコードを理解していないという根本的な問題があります。grepベースの検索では、メソッド名と変数名、コメント内の文字列を区別できません。この問題を解決する …

雑記
中国系ハッカー集団「Amaranth-Dragon」がWinRARの脆弱性を悪用した東南アジア政府機関へのサイバースパイ活動を展開

中国と関連するとされる脅威アクターが、2025年を通じて東南アジアの政府機関や法執行機関を標的とした新たなサイバースパイキャンペーンを展開していることが明らかになりました。セキュリティ企業Check Point …

雑記
DEAD#VAX攻撃キャンペーン:IPFSホスト型VHDファイルでAsyncRATを展開する新たな脅威

サイバーセキュリティ研究者らが「DEAD#VAX」と名付けられた新しいステルス型マルウェアキャンペーンの詳細を公開しました。この攻撃は、従来の検出メカニズムを回避するために「規律あるトレードクラフトと正規システム機能の巧 …

雑記
Microsoft、オープンウェイトLLMのバックドアを検出するスキャナーを開発

Microsoftが、オープンウェイト(公開重み)の大規模言語モデル(LLM)に潜むバックドアを検出する軽量スキャナーを開発しました。AIセキュリティの新たな課題である「モデルポイズニング」への対策として、企業や開発者が …

雑記
Chrome起動は不要!MCP Fetchサーバーでドキュメント取得を75倍高速化する方法

AIアシスタントにWebページの情報を取得させるとき、毎回Chromeを起動していませんか?単純なドキュメント取得に10秒以上かかっているなら、それは「絵を飾るのに大型ハンマーを使う」ようなものです。本記事では、軽量な …

雑記
【無料ウェビナー】SOCの効率化戦略:内製・購入・自動化の最適バランスを専門家が解説

セキュリティ運用の現場では、ツールの乱立とアラート疲れが深刻な問題となっています。「完全なカバレッジ」「AI自動化」を謳うベンダーが増える一方で、多くのSOC(セキュリティオペレーションセンター)チームは依然として圧倒的 …

雑記
React Native CLIに深刻な脆弱性「Metro4Shell」- CVSSスコア9.8のRCE攻撃が確認される

React Nativeの開発環境で広く使用されている「@react-native-community/cli」npmパッケージに、深刻なリモートコード実行(RCE)脆弱性が発見され、すでに攻撃者による悪用が確認されてい …

12 / 17 ページ