セキュリティ

ニュース
Anthropic新モデル「Fable」のガードレールが厳しすぎる──セキュリティ研究者が不満を表明、防御研究にも影響か

Anthropicが投入した最上位AIモデル「Fable」をめぐり、セキュリティ研究者たちから「ガードレール(安全制限)が厳しすぎて、サイバーセキュリティの仕事にまったく使えない」という不満の声が上がっていると …

技術メモ
SSH接続の仕組み徹底解説:sshとsshdの違い・どの鍵ファイルをどこに置くか・.ssh の権限と所有者【番外編】

新サーバの最初の作業:SSH 公開鍵認証を設定する の番外編です。 鍵認証の手順どおりにやったのに「なんか繋がらない」「鍵は作ったけど、どのファイルがどこで読まれているのか分からない」——SSH でつまずくときの原因は、 …

技術メモ
Rocky Linux 9 — 新サーバで最初にやるシステムアップデート

新しい VPS を借りて SSH ログインできたら、何より先にシステムを最新化します。プロバイダが配布するOSイメージは数週間〜数ヶ月古いことが多く、その間に発見されたセキュリティ修正を取り込まないまま運用を始めるのは大 …

技術メモ
新サーバの最初の作業:SSH 公開鍵認証を設定する

新しくサーバを借りたら、まず最初にやるのが SSH 公開鍵認証の設定 です。パスワードログインを禁止することで、ブルートフォース攻撃のリスクをほぼゼロにできます。

雑記
ブロックチェーンで「不滅のボットネット」が誕生 ― Aeternum C2の脅威とClaude Codeユーザーが知るべきセキュリティの教訓

サイバーセキュリティ研究者が、ブロックチェーン技術を悪用した新型ボットネットローダー「Aeternum C2」の詳細を公開しました。従来のC2(コマンド&コントロール)サーバーとは異なり、Polygonブロックチェーン上 …

サーバ構築
サム・アルトマン、Anthropicのサイバーセキュリティモデル「Mythos」に苦言——『恐怖を煽るマーケティング』と批判

[導入文] OpenAIのCEOサム・アルトマン氏が、ポッドキャスト出演中に競合であるAnthropicの新しいサイバーセキュリティモデル「Mythos」を名指しで批判しました。アルトマン氏は、Anthropicが「恐怖 …

雑記
AIシステムの監査完全ガイド:バイアス・コンプライアンス・セキュリティを網羅的にテストする実践手法

AIシステムが信用審査、不正検知、採用、保険引受、カスタマーサポートなど、人々の生活に直結する意思決定に組み込まれる時代。しかし、AI導入のスピードにガバナンスの枠組みが追いついていないのが現状だ。本記事では、精度だけで …

雑記
Go言語の暗号モジュールを偽装したマルウェアが発見 ― パスワード窃取とLinuxバックドア「Rekoobe」を展開

Go言語の正規ライブラリ「golang.org/x/crypto」を巧みに偽装した悪意あるモジュールが発見されました。このモジュールはターミナルで入力されたパスワードを窃取し、SSH経由で永続的なアクセスを確保したうえで …

1 / 15 ページ