雑記

雑記

Claude Codeのトークン消費が止まらない!1セッション10万トークン超えを防ぐには?

Claude Codeを使った開発セッションで、1回あたり5万〜15万トークンを消費してしまうという悩みがRedditで話題になっています。複数エージェントを活用した本格的なビルドセッションでは、コンテキストの貼り付けやエージェント間のやり取りが積み重なり、あっという間にトークンが消費されてしまうという現実。Cl...
雑記

Reynolds ランサムウェアが脆弱ドライバを内蔵 ― EDRセキュリティを無力化するBYOVD攻撃の新手法

サイバーセキュリティ研究者が、新たなランサムウェアファミリー「Reynolds」の詳細を公開しました。このランサムウェアは、防御回避のために脆弱なドライバ(BYOVD: Bring Your Own Vulnerable Driver)コンポーネントをペイロード内に直接組み込むという、これまでにない手法を採用して...
雑記

北朝鮮ハッカーがLinkedInの実在アカウントを悪用、企業への潜入工作が新たな段階へ

北朝鮮(DPRK)のIT工作員が、実在する人物のLinkedInアカウントを使ってリモートワークの求人に応募するという新たな手口が確認されました。認証済みの職場メールやIDバッジを持つプロフィールを悪用することで、採用プロセスをすり抜けようとするこの手法は、従来の偽アカウント作成から大きくエスカレーションしたもの...
雑記

ランサムウェアから「常駐型寄生」へ:サイバー攻撃の静かなる進化が示す新たな脅威

Picus Labsが110万件以上の悪意あるファイルと1550万件の攻撃行動を分析した「Red Report 2026」が公開されました。本レポートは、サイバー攻撃者がランサムウェアによる破壊的な暗号化から、長期間にわたりシステムに潜伏する「デジタル寄生虫(Digital Parasite)」型の攻撃へと戦略的...
雑記

中国系ハッカー集団UNC3886、シンガポール通信4社を標的にサイバースパイ活動を展開

シンガポールのサイバーセキュリティ庁(CSA)は、中国と関連するAPTグループ「UNC3886」が同国の通信セクターに対して組織的なサイバースパイ活動を展開していたことを明らかにしました。シンガポールの主要通信事業者4社すべてが標的となったこの事案は、国家レベルの脅威アクターによる通信インフラへの攻撃として注目を...
雑記

SolarWinds Web Help Deskの脆弱性を悪用した多段階攻撃が発覚――Microsoftが警告

Microsoftは、インターネットに公開されたSolarWinds Web Help Desk(WHD)インスタンスの脆弱性を悪用し、初期アクセスを獲得した後、組織ネットワーク内を横方向に移動して高価値資産に到達する多段階攻撃を観測したことを明らかにしました。この攻撃は、パッチ未適用のサーバーを狙った巧妙な手法...
雑記

AIスキルにマルウェア混入、31Tbps史上最大DDoS、Notepad++改ざん――今週のサイバーセキュリティ総まとめ

2026年2月第2週のサイバーセキュリティ動向をまとめた週次レポートが公開された。今週の特徴は、攻撃者がマルウェアや脆弱性を直接突くのではなく、AIツール、ソフトウェアアップデート、開発者プラットフォームなど「信頼されたシステム」そのものを悪用するパターンが顕著だった点である。組織が日常的に使うツールやエコシステ...
雑記

Claude Codeでカスタムモデルは使える?Ollamaとの連携で広がる可能性を徹底解説

Claude Codeは通常、Anthropic公式のサブスクリプション(Pro、Maxなど)やAPI経由でのみ利用可能と思われていますが、Ollamaとの連携によりローカルモデルでも使用できることが判明し、Redditコミュニティで話題になっています。本記事では、Claude Codeのモデル利用の仕組みと、カ...
雑記

Claude Codeでフルスタック開発:本当に必要なのはたった3つだけ

Claude Codeを使った「バイブコーディング」が話題ですが、複雑なワークフローやサブエージェントを駆使しなくても、たった3つのポイントを押さえるだけで十分な成果が得られます。Phoenixフレームワークの生みの親であるChris McCord氏も「サブエージェントもMCPも使わずに素晴らしい結果を出している...
雑記

Samsung Knoxが企業ネットワークのセキュリティ侵害を防ぐ仕組み ― モバイルデバイス時代の新たな防御戦略

モバイルデバイスが業務の中核を担う現代において、従来のファイアウォールやアクセス制御だけでは企業ネットワークを守りきれなくなっています。Samsung Knoxは、モバイルデバイスに特化したセキュリティプラットフォームとして、ネットワーク侵害のリスクに対抗する包括的な防御機能を提供しています。本記事では、Knox...