記事一覧

雑記
React Native CLIに深刻な脆弱性「Metro4Shell」- CVSSスコア9.8のRCE攻撃が確認される

React Nativeの開発環境で広く使用されている「@react-native-community/cli」npmパッケージに、深刻なリモートコード実行(RCE)脆弱性が発見され、すでに攻撃者による悪用が確認されてい …

雑記
Docker、Ask Gordon AIの重大な脆弱性を修正 – コンテナメタデータ経由でコード実行の危険性

Docker社が提供するAIアシスタント「Ask Gordon」に重大なセキュリティ脆弱性が発見され、修正されました。この脆弱性は「DockerDash」と名付けられ、悪意のあるコンテナイメージのメタデータを通じて任意の …

サーバ構築
Claude APIがダウン!AIツールへの依存度を考える

Claude APIが一時的にダウンし、多くの開発者がその影響を実感する出来事がありました。この障害は、私たちがいかにAIツールに依存しているか、そしてそれがなくなったときにどれほど困るかを痛感させるものでした。本記事で …

お知らせ
Claude Codeで「6ヶ月でフルプラットフォーム書き換え」は本当か?現場の声を検証

「Claude Codeとエージェントワークフローを全面活用すれば、複数のプロダクトやモジュールを6ヶ月で統合・書き換えできる」——そんな主張がネット上で話題になっています。UIの見た目だけでなく、バックエンドの移行まで …

雑記
Claude Codeで実現する「会話型開発」入門 ― 従来のAIツールとの決定的な違いとは

AIコーディングツールは数多く存在しますが、Claude Codeは従来のオートコンプリート型ツールとは根本的に異なるアプローチを取っています。本記事では、「会話型開発(Conversational …

雑記
Microsoft、NTLMを段階的に廃止へ—Kerberos完全移行に向けた3フェーズ計画を発表

Microsoftが、Windows環境におけるNTLM(New Technology LAN Manager)認証プロトコルの段階的廃止計画を正式に発表しました。この計画は3つのフェーズで構成され、より安全な …

雑記
OpenClawに深刻な脆弱性発見 – 悪意あるリンク1クリックでリモートコード実行の危険

オープンソースのAIコーディングツール「OpenClaw」(旧称Clawdbot、Moltbot)に、深刻なセキュリティ脆弱性が発見されました。この脆弱性を悪用されると、攻撃者が作成した悪意あるリンクを1回クリックするだ …

雑記
ClawHubで341件の悪意あるスキルが発見 – AIエージェントを狙うサプライチェーン攻撃の新たな脅威

セキュリティ企業Koi Securityによる監査で、AIアシスタント「OpenClaw」向けマーケットプレイス「ClawHub」において、341件もの悪意あるスキルが発見されました。この発見は、AIエージェントエコシス …

40 / 66 ページ