カテゴリ: セキュリティ
"セキュリティ" の記事
RBAC 入門 — ロールベースアクセス制御の仕組み・ABAC との違い・実装例(AWS / Kubernetes)
Claude Code はなぜ事前登録なしで MCP に繋がるのか — RFC 7591 Dynamic Client Registration と連動 RFC 群
MCP クライアントが事前登録なしで認可サーバーに繋がる仕組みを RFC 7591(Dynamic Client Registration)と RFC 9728 / 8414 / 9068 / 8707 / 7636 の連動から解説。Claude Code の自動ログインフローと JWT audience 検証でハマる構造を仕様レベルで追える。
コードを1行も読ませずに AI で脆弱性を100%特定する — AST Deep Structure Map アプローチ(理論編)
Python の ast モジュールで生成した Deep Structure Map を LLM に渡す脆弱性検出アプローチを解説。Taint Analysis の理論とともに、AI コードレビューの精度を上げる手法を紹介します。
CAMPFIRE 個人情報漏洩から学ぶ — GitHub アカウント侵害が招く CI/CD セキュリティリスク
Infisical — .env に別れを告げるオープンソース・シークレット管理プラットフォーム
更新日:Infisical は .env ファイルに依存しないオープンソースのシークレット管理プラットフォーム。チーム開発・Kubernetes・GitHub Actions・AI エージェントと統合でき、シークレットをランタイム取得することでディスク上の漏洩リスクを排除します。
シャドーAIがもたらす見えないリスク:IT承認外のAIツール利用が企業に生む新たな盲点
バイブコーディングの怖い話:AI丸投げ開発が招いた医療データ流出事件
fast-jwt の認証バイパス脆弱性 CVE-2026-34950 — 空白文字一つで JWT 認証が突破される
ChatGPTのコード実行環境にDNSトンネリングによるデータ漏洩の脆弱性が発覚
ChatGPTのData Analysis環境にDNSトンネリングによるデータ漏洩の脆弱性をCheck Pointが発見。攻撃の仕組み、漏洩リスク、OpenAIの対応、ユーザーの対策を解説。
Claude Code のソースコードが npm のソースマップから全公開された件
Anthropic の Claude Code npm パッケージにソースマップファイルが混入し、約51万行の TypeScript ソースコードが全公開。原因の設定ミスと、npm パッケージ公開時のソースマップ対策を解説。