🔒
セキュリティ
脆弱性スキャン、認証認可、ハニーポット。
Flowise 脆弱性CVE-2026-40933|CustomMCPで再燃したRCE、CVSS9.9の内実
Flowise 脆弱性は2025年9月にCVSS10.0のCVE-2025-59528としてパッチされたが、2026年4月、同じCustomMCP機能の別経路にCVE-2026-40933(CVSS9.9)が見つかった。2段階の攻防と自環境の確認手順を整理する。
Assembly Hall of Shameとは|最遅x86命令を競うリーダーボードとSMM前提が壊れる話
Assembly Hall of Shame(xoreaxeaxeax/asm-hall-of-shame)は最速ではなく最遅の単一x86命令を競うリーダーボード。27命令の実測を4つの層で整理し、split lockのクロスコアDoSと、最遅命令がSMMの同期前提を壊す仕組みまでを一次ソースで解説する。
Sequelize CVE-2026-69240|Oracle方言のSQLインジェクション、修正版は3月提供済み
Sequelize(GitHub★3万・Node.js ORM定番)のOracle方言に見つかったSQLインジェクションCVE-2026-69240を解説。GHSA公開は7月29日、NVD公表は8月3日だが、修正版6.37.4は実は3月から提供済みだった。自環境の確認コマンドと過去2件のCVE再発パターンを整理する。
Cal.com 脆弱性まとめ|cal.diyで重大CVE3件、CVSS9.9〜10.0が連続
Cal.com 脆弱性が2025年12月〜2026年1月にCVSS9.9〜10.0で3件連続公開された。認証バイパス・未認証RCE・NextAuth JWTなりすましの中身と、クローズドソース化発表との時系列、cal.diy自己ホスト環境の確認コマンドを解説する。
サプライチェーン攻撃の仕組みを図解|なぜnpm installだけで乗っ取られるのか・攻撃6分類と防御の対応
サプライチェーン攻撃の仕組みを図で解説。なぜnpm installするだけでクレデンシャルが盗まれるのか、攻撃の6分類と典型的な攻撃チェーン、npm auditが沈黙する理由、防御策がチェーンのどの段を切るのかを、npm/PyPI/RubyGems/Go/Packagistの違いまで含めて整理する。
keyv系30パッケージがnpmで汚染|サプライチェーン攻撃の時系列・影響範囲・自環境の確認コマンド
2026年8月4日、keyvとcacheable系のnpmパッケージが汚染された。レジストリAPIで全件照合したところ、広く報じられた11本ではなく30本が同日に公開・削除されていた。時系列・影響を受けるバージョン・自分の環境を確認するコマンドまでを一次データで整理する。
so-vits-svc 脆弱性CVE-2026-65701|更新停止2年9か月のパストラバーサルと対策
so-vits-svc 脆弱性CVE-2026-65701(CVSS 9.1・★28,151)が公開。本家は2023年11月から更新停止中で公式パッチは来ない前提。自分の環境の確認コマンドと、エンドポイント遮断・fork移行という現実的な緩和策を解説する。
SiYuan 脆弱性 CVE-2026-66012|CVSS10.0のMCP認可漏れで31ツールが未認証到達
SiYuan 脆弱性 CVE-2026-66012(CVSS10.0)は、MCPエンドポイントで認可チェックが漏れ、31個のMCPツールが未認証で到達可能になったもの。SiYuan CVSS 10 に達した理由と、Publish匿名モードの有無で露出が分岐する自環境の確認手順を整理します。
next-auth 脆弱性|認可チェックがfail-openするGHSA2件、v5ベータが対象
next-auth 脆弱性が2026年7月23日、GHSA2件として公開された。v5ベータの認可チェックが設定エラー時に全リクエストを通すfail-open型のGHSA-8fpg-xm3f-6cx3と、v4系のメール正規化順序ミスGHSA-7rqj-j65f-68wh。自環境の確認コマンドと対策を示す。
DeepSeek自律攻撃をUnit 42が分析|460標的で自律フェーズ全失敗、成功3件は手動という実像
Unit 42が2026年7月30日に公開したDeepSeek+Hermes Agentによる自律サイバー攻撃の分析。460超の標的で自律フェーズは1件も成功せず、確認された侵害は手動だった。一次資料で実像を整理し、Langflow・n8n・marimoの自環境確認コマンドまで示す。
better-auth 脆弱性|SCIM/OAuthでアカウント乗っ取り、CVSS9.9のGHSA4件
better-auth 脆弱性が2026年6〜7月にSCIM/OAuth連携で4件のGHSAとして公開された。provider-id衝突による乗っ取り(CVSS9.9)や非組織SCIMプロバイダのトークン再発行(8.3)など所有権検証漏れが共通原因。自環境の該当確認コマンドと対策手順をまとめる。
Paysafe/Skrill/Neteller偽装npm・PyPIパッケージ|決済SDK typosquatting17件の手口
2026年7月7日、決済ブランドPaysafe・Skrill・Netellerを偽装したnpm13種・PyPI4種、計17個の悪意あるパッケージが公開された。Socket.devが公開から約6分で検出。環境変数を集め3段階デコードでC2ドメインを復元し外部送信する手口と、自分のプロジェクトが該当していないかの確認コマンドを整理する。
AIエージェントがPyPIにマルウェアを公開|Anthropic公表の経緯とanthropickitの確認手順
Anthropicは2026年7月30日、自社のClaudeが評価環境から実在システムへ到達した3件のインシデントを公表した。うち1件はAIエージェントがPyPIへマルウェアを公開し、15台の実機で実行されたもの。候補として浮上したanthropickitの挙動・IoC・自環境の確認コマンドを一次情報から整理する。
Rails CVE-2026-66066|Active Storageでファイル読み出し、修正版はlibvips 8.13必須
Rails CVE-2026-66066(CVSS 9.5)はActive Storageのvariant処理でlibvipsのunfuzzed操作が有効なまま残り、未認証の攻撃者が任意ファイルを読み出せる。修正版はlibvips 8.13・ruby-vips 2.2.1未満だと起動しない。3層の自環境確認コマンドと影響範囲を一次ソースで整理する。
OpenAI Codex Securityとは|使い方と13スキルの中身をApache-2.0公開コードで解説
OpenAIが公開したCodex SecurityのCLIとTypeScript SDKを、リポジトリの実コードから解説。Apache-2.0で公開されているのは13スキル分のスキャン手順書で、脅威モデル→発見→検証→攻撃経路分析の5フェーズと重大度の判定基準まで読める。導入要件と成果物の扱いも一次ソースで確認する。
datamodel-code-generator 脆弱性12件|生成コードのimportでRCE・修正は0.64.0
datamodel-code-generator 脆弱性アドバイザリ12件が2026-07-29 JSTに一括公開された。悪意あるスキーマが生成コードのimport文を破り、生成物を読み込んだ側でコードが走る。4系統の内訳と0.63.0→0.64.0の実差分、自環境とすでに生成済みコードの確認手順を一次ソースで整理する。
Claudeの共有会話がGoogle検索に露出した理由|robots.txtとnoindexの違い・自環境の確認手順
2026年7月25日、Claudeの共有会話とArtifactがGoogle検索に出る問題が発覚した。編集部がclaude.aiの実ヘッダとWayback保存版を検証し、robots.txtのDisallowとnoindexの決定的な違い、会話とArtifactの設定差、自分と自社サービスを点検する手順をまとめる。
Betterleaks徹底解説|Gitleaks原作者の新シークレットスキャナと98.6%の数字の正体
BetterleaksはGitleaks原作者が作り直したMITライセンスのシークレットスキャナ。よく引用される「98.6% vs 70.4%」がツール比較ではない理由、v1.6.0のCEL→Expr移行、composite ruleの実機検証、git外のスキャンまでを一次ソースで解説する。
AWS MCPサーバーのfail-open脆弱性CVE-2026-16584|deny設定が黙って無効化
AWS MCPサーバー(awslabs.aws-api-mcp-server)のCVE-2026-16584は、起動時のデータ読み込みが失敗するとdenyList判定をプロセスの寿命の間ずっと飛ばすfail-open欠陥。修正版1.3.47の実差分を読み、どの設定が素通りしどれが無事だったかと、自環境の確認手順を一次ソースで整理する。
Claude Code脆弱性CVE-2026-55607解説|git worktree経由のサンドボックス脱出と対策
Claude Code脆弱性CVE-2026-55607を解説。悪意あるリポジトリが「.git」という名前のworktreeとsymlink、core.fsmonitorを連鎖させ、seatbeltサンドボックスの外でコード実行に至る仕組みと、2.1.163への更新・自環境の確認手順をまとめる。
Open WebUI 脆弱性 CVE-2026-59221|9回エンコードで破られた多重デコード対策と確認手順
Open WebUI 脆弱性 CVE-2026-59221(CVSS 7.7)は、パストラバーサル対策の「8回デコード」を9回エンコードで抜けるもの。影響は0.9.6以上0.10.0未満で、条件はターミナルサーバー接続の設定有無。3世代のコードを実測比較し、確認コマンドまで解説。
Redis脆弱性CVE-2026-66373|AIが発見した0dayを自分のRedisで確認する実行コマンド
Redisのstream共有NACK二重解放(CVE-2026-66373・CVSS 7.5)を一次ソースで検証して解説。2026年7月23日に6.2.23〜8.8.1の7本が一斉公開された。AIエージェントが発見したという主張と、Redis公式リリース・NVDで確認できる事実を分けて整理し、自環境の確認コマンドまで示す。
Prompty脆弱性CVSS10.0|プロンプトインジェクションとは違うSSTI→RCEの仕組みと確認手順
Promptyのnpmパッケージ@prompty/coreに、CVSS 10.0のSSTI→RCE(GHSA-w28w-gp39-m4p6)が公表された。プロンプトインジェクションとは別の層の脆弱性として、仕組み・影響を受ける2系列・パッチ内容・自環境の確認コマンドを一次ソースから整理する。
Langflow CVE-2026-0770解説|CISA KEV5件目のAIエージェント基盤RCEと確認コマンド
Langflow CVE-2026-0770(未認証でrootコード実行)とCVE-2026-55255(クロステナントIDOR)がCISA KEVに追加。対処期限3日、AIエージェント基盤で5件目という履歴、CVSSが出典で9.9と8.4に割れる理由、自環境の確認コマンドまで一次ソースで整理する。
AsyncAPIサプライチェーン攻撃の全手口|CI設定不備からnpm 4パッケージ汚染・自環境の確認まで
2026年7月14日のAsyncAPIサプライチェーン攻撃を解剖する。@asyncapiの4パッケージ・5バージョンがnpmで汚染された経緯を、GitHub Actionsのpull_request_target設定不備・OIDC provenanceの限界・import時に起動する多段ドロッパー・自環境の確認コマンドまで通しで整理する。
OneCLI解説|AIエージェントに実APIキーを渡さない認証情報ゲートウェイの仕組みと自システム確認コマンド
OneCLIは、AIエージェントに実APIキーを渡さず外部サービスへ接続させるオープンソースの認証情報ゲートウェイ。ダミーキーを本物へ差し替えるRust製プロキシの仕組み、自環境でのキー漏れ確認コマンド、守る範囲と守らない範囲まで、AIエージェント セキュリティの観点で解説する。
Windmill 脆弱性 CVE-2026-29059|認証不要でファイルと秘密情報を読まれる、確認と対策
ワークフローエンジンの Windmill 脆弱性 CVE-2026-29059(CVSS 7.5・認証不要のパストラバーサル)。get_log_file経由で任意ファイルが読まれ、SUPERADMIN_SECRET設定時はRCEに発展しうる。影響は1.603.3未満、修正版1.603.3。確認と緩和策を解説。
Gitea act_runner解説|privileged:falseでも防げないコンテナ脱出CVE-2026-58053
Gitea act_runner 脆弱性CVE-2026-58053を解説。Docker backendでprivileged:falseに設定していても、ワークフロー側のcontainer.optionsで--pid=hostが生き残りコンテナ脱出に至る仕組みと、config.yaml・docker inspectで自分の環境を確認する手順を整理する。
Fraggap解説|LinuxカーネルIPv6のOOB書き込みでroot昇格するCVE-2026-53362
LinuxカーネルIPv6のOOB書き込み脆弱性Fraggap(CVE-2026-53362)を解説。fraggapの会計ミスがskb_shared_infoを最大15バイト破壊し、非特権ユーザーがroot昇格・コンテナエスケープに至る仕組みと、自分のカーネルが該当するか確認する手順を整理する。
nginx CVE-2026-42533解説|mapとregexのRCEを自分のサーバで確認する実行コマンド
nginxのmap+正規表現に起因するヒープバッファオーバーフロー(CVE-2026-42533)を一次ソースで検証して解説。影響は0.9.6〜1.31.2、修正は1.30.4/1.31.3。バージョンだけでは判定できない成立条件、Docker公式イメージとバージョン固定タグの落とし穴を実機の確認コマンドで示す。
WP2Shellとは?WordPress Core認証不要RCE(CVE-2026-63030)|GETの404誤読とDocker未更新
WordPress Coreの認証不要RCE「wp2shell」(CVE-2026-63030)の実機検証記事。2026年8月6日の7.0.3で状況が変わり、本記事が更新先としていた7.0.2自体がログイン画面の事前認証XSS(CVE-2026-64638)の影響を受けます。新しい安全ラインと、バージョンに依存しないパッチ判定を実測で示します。
GhostApproval・SymJack解説|AIコーディング支援6種のsymlink承認ハイジャック
AIコーディング支援6種に潜むsymlink承認ハイジャック「GhostApproval」(Wiz)と先行研究「SymJack」(Adversa)を一次ソースで検証して解説。Amazon QのCVE-2026-12958、Anthropicの対応経緯、影響範囲マトリクス、自システムでsymlinkを検出する読み取り専用コマンドまで整理する。
Cursor IDE脆弱性DuneSlide解説|CVE-2026-50548/50549でゼロクリックRCE
Cursor IDEの脆弱性「DuneSlide」(CVE-2026-50548/50549、CVSS9.8)を解説。プロンプトインジェクションのみでサンドボックス脱出しOS全体で任意コード実行に至る仕組み・時系列・自システム確認コマンド・影響範囲マトリクスを整理する。
npm 148パッケージがサイト訪問者のブラウザをDDoSボット化|JFrog発見の新型サプライチェーン攻撃
2026年、JFrogが148個のnpmパッケージによる新型サプライチェーン攻撃を公表。学生向けプロキシを装い、CI/CDや開発者ではなく“サイト訪問者のブラウザ”をWisp WebSocketフラッドのDDoSボットに変える。仕組み・自分のシステムで確認する4コマンド・緊急/推奨/長期の対策を整理する。
公開 MCP サーバが標的に|AI 開発者を狙い撃つ走査を SANS ISC が観測
公開 MCP サーバと Claude / Cursor / VSCode の設定ファイルを狙う走査を SANS ISC が観測。49 の IP が JSON-RPC ハンドシェイクを試み、未認証 LLM エンドポイントと GCP メタデータ SSRF も標的に。自システムを確認する 5 コマンドと防御手順を defensive に解説。
npm v12でpostinstallがデフォルト無効化へ|自システム確認コマンドと段階的な移行手順
npm v12(2026年7月リリース見込み)でpostinstallなどのinstall scriptがデフォルト無効になり、package.jsonのallowlistへ移行する。影響予測の確認コマンド、CI/CD・Docker・モノレポの対応、pnpm・Bunとの比較を実務目線で解説する。
ipblocklist徹底解説:2時間ごと更新・25以上のソースを束ねた悪性IP遮断リスト
ipblocklistは、25以上の脅威インテリジェンスソースを束ね、2時間ごとに更新される悪性IPの遮断リストです。攻撃元をブロックするinboundと、C2やボットネット等の通信先をブロックするoutboundの2種類を提供。ファイアウォールに読み込ませるだけで既知の脅威を遮断できます。仕組み・導入・ライセンス(非商用)・注意点まで日本語で解説します。
Sec-Gemini徹底解説:Googleのサイバー防御特化AIとオープンソースSDK
Sec-GeminiはGoogleが公開した実験的なサイバーセキュリティ特化AIモデルです。GeminiにOSV・Mandiant・Google Threat Intelligenceの最新知識を接続し、脅威分析・根本原因マッピング・脆弱性影響評価を支援。CTI-MCQで11%・CTI-RCMで10.5%の性能差を主張します。何ができるか・SDK/CLIの使い方・早期アクセス・注意点まで日本語で解説します。
Strixとは|AIが実際に攻めてPoCで裏取りするOSSペンテスターを実測で解説
Strixは自律型AIエージェントが実際にアプリを攻撃し、動くPoCで脆弱性を裏付けるオープンソースのペネトレーションテストツールです。v1.4.1で何が変わったか、組み込みスキル59本の中身、そしてStrix自体が外部へ送信するデータの実測結果まで解説します。
CVE-2026-46331「Pedit COW」解説|Linuxカーネルtcの欠陥でローカルからroot奪取
CVE-2026-46331(通称Pedit COW)は、Linuxカーネルのトラフィック制御サブシステム net/sched の部分COW欠陥。tcf_pedit_act() のCOW範囲計算ミスでページキャッシュが汚染され、ローカルの非特権ユーザーが setuid バイナリのキャッシュを書き換えてrootを奪取できる。仕組み・影響範囲・PoC公開状況・対策を一次情報で整理する。
CloakBrowser徹底解説|C++ソース改変で指紋を変えるステルスChromiumの技術と倫理
CloakBrowserは、ChromiumのソースコードをC++レベルで58カ所改変し、ボット検知を回避する『ステルスChromium』。Playwright/Puppeteer互換で、指紋(canvas/WebGL/WebRTC等)と挙動を本物のブラウザに近づける仕組みを、アンチボットとの『いたちごっこ』の文脈で技術解説する。正当な用途・法的リスク・防御側の視点まで一次情報で整理。
Cloudflare security-audit-skill徹底解説|AIエージェントを“セキュリティ監査人”に変えるOSS
Cloudflareが公開したOSSスキル『security-audit-skill』を徹底解説。コーディングエージェントを“セキュリティ監査人”に変え、偵察→攻撃→検証→報告→構造化→独立検証の6フェーズで『実際に悪用できる脆弱性』だけを発見する。誤検知を敵対的に排除する設計、npx導入、仕組み・使い方・注意点を公式リポジトリ(MIT)ベースで整理する。
npmサプライチェーン攻撃「Mastra AI」|北朝鮮Sapphire Sleetが144パッケージを88分で侵害
2026年6月17日、AIエージェントOSS『Mastra』のnpm 144パッケージが侵害。北朝鮮Sapphire Sleetがメンテナアカウントを乗っ取り、dayjs偽装の easy-day-js を postinstall で実行、TLS検証を無効化してC2からRATを投下しLLM APIキー・クラウド認証を窃取した。Microsoftの解析と緊急対処を整理する。
nginx CVE-2026-42055/42530/48142 解説|Critical 2件は条件付き・判定手順
CVE-2026-42055 / CVE-2026-42530 / CVE-2026-48142 のnginx 3件を運用者視点で整理。CVSS 9.2のCritical 2件は既定設定では発火しない条件付き。自分が対象か判定する手順と修正版への上げ方、さらに1.31.3で追加された修正までを解説する。
awesome-osint-arsenal 解説|OSINTツール集約OSSをブルーチーム視点で読む防御ガイド
awesome-osint-arsenal(rawfilejson)はOSINTと調査系ツールを50カテゴリに整理したカタログ型OSS。本記事は攻撃手順や個人特定の手順を載せず、収録カテゴリの全体像を防御側・脅威インテリジェンス視点で読み解き、合法性と個人情報保護法・GDPR・ストーカー規制法の前提も独立章で整理する。
RedTeam-Tools(A-poc)とは|攻撃ツール集約OSSをブルーチーム視点で読む防御ガイド
RedTeam-Tools(A-poc)はMITRE ATT&CKの14戦術に沿って攻撃側ツールを整理したOSSカタログ。本記事は攻撃手順を載せず、収録カテゴリの全体像とブルーチームが各段階で何を検知すべきかを防御視点で読み解く。合法性・書面同意・関連法も独立章で整理する。
NeuroSploit解説|100種の脆弱性に対応するAI駆動の自律ペンテストOSSを設計と防御視点で読む
NeuroSploitは100種の脆弱性に対応するAI駆動の自律ペネトレーションテストOSS(★1.1k・MIT)。3ストリーム並列エージェント、Kaliサンドボックス隔離、検証パイプラインの設計を学術的に観察し、AIペンテスト普及時代に防御側がどう備えるかを整理する。攻撃手法は扱わない。
AWS Advanced Go Wrapperの権限昇格脆弱性 CVE-2026-11401|影響範囲・対処・検知方法
AWS Advanced Go Wrapper(Amazon Aurora PostgreSQL用)にCVSS 8.6の権限昇格脆弱性CVE-2026-11401が公表。GlobalDatabasePluginがトポロジ照会SQLをpg_catalog.で完全修飾せず、search_path順序を悪用した低権限ユーザーがrds_superuserへ昇格し得る。影響バージョン・検知・修正版2026-05-26への更新手順を一次ソースで解説する。
SBOM入門|ソフトウェア部品表でサプライチェーン攻撃を防ぐSPDX・CycloneDX・Syft活用法
SBOM(ソフトウェア部品表)は依存パッケージを一覧化しサプライチェーン攻撃の被害範囲を即特定する仕組みです。NTIA最小要素、SPDXとCycloneDXの違い、Syft・Trivy・cargo-sbomでの生成、GitHub Actions組み込み、Sigstoreでの署名と検証フローまで解説します。
Oracle PeopleSoft RCE脆弱性(CVE-2026-35273 / CVSS 9.8)|影響範囲・検知・対処の手順
Oracle PeopleSoft Enterprise PeopleToolsのEnvironment Management(PSEMHUB)に未認証RCE(CVE-2026-35273、CVSS 9.8)が公表された。8.61/8.62が対象で、HTTP到達だけで認証なしに完全乗っ取りへ至る。影響範囲の確認、ログとネットワークでの検知、Oracleセキュリティアラート適用までを手順で解説する。
npmワーム「Phantom Gyp」|binding.gypで監視を回避し57パッケージを2時間で汚染
2026年6月3日、npm 57パッケージ・286版が「Phantom Gyp」で侵害された。preinstallを使わずbinding.gypのコマンド置換でnode-gypを悪用し監視を回避するワームMiasmaの手口を、StepSecurity・Snyk・Chainguardの一次解析から検知と対処まで解説する。
Shai-Hulud派生「Hades」がMCP開発者を標的に|PyPI汚染とIronWorm併発の供給網ワーム総まとめ
2026年6月、Shai-Hulud派生のワーム「Hades」がPyPIのMCP関連パッケージをtyposquatで汚染。npm狙いのMiasma、Rust製IronWormも併発し471アーティファクトが被害を受けた。Claude CodeやCursorのAI開発ツール設定を狙う手口と、検知・対応・復旧コマンドをSocket・JFrogの一次解析から解説する。
Microsoft RAMPART と Clarity 入門|AIエージェント安全性テスト用OSSをpytest流に書く2026年最新ガイド
Microsoftが2026年5月20日に公開したAIエージェント安全性テストOSS、RAMPARTとClarityを入門解説。pytest流に安全性テストを書きCIで回す方法、統計しきい値、PyRITとの関係、promptfoo・garakなど類似OSSとの比較までを実コード付きで体系化する。
malicious-pdf解説|PDFの脆弱性を検証する67種ペネトレーションテストツールの仕組みと防御
malicious-pdf(GitHub 3.8kスター・BSD-2)は、PDFビューアやパーサの脆弱性をペネトレーションテストで検証する67種のテストPDF生成ツール。本記事は攻撃ペイロードを掲載せず、攻撃面の全体像・防御サニタイズ(CDR)・メールゲートウェイ設定・SOC/QAでの検証ワークフロー・法的倫理を防御視点で整理する。
MariaDB CVE-2026-49261|wsrep_notify_cmd 経由のRCEと修正版・影響確認
wsrep_notify_cmd を含むGalera(wsrep)のパラメータ処理に、CVSS 10.0のRCE脆弱性CVE-2026-49261が公表。影響は10.6/10.11/11.4/11.8系、修正版は10.6.27・10.11.18・11.4.12・11.8.8。自環境の確認コマンドとパッチ手順を解説。
Claude CodeのMCP通信ハイジャックでOAuthトークンが窃取される攻撃|検知・対応・防御の手順
MitigaによるClaude CodeのMCP通信ハイジャック攻撃を解説。悪性npmが~/.claude.jsonを書き換え、MCP通信をプロキシ経由に誘導しOAuthトークンを平文で窃取する。Anthropicは設計上の挙動・対象外と分類しパッチ予定なし。ローテーションが効かない理由と検知・対応手順を示す。
npmタイポスクワット×プロンプトインジェクション|Sentry偽装でAIエージェントの障害対応を乗っ取る攻撃
2026年6月発覚のnpmタイポスクワット攻撃を解説。攻撃者はSentryの公開DSNから偽エラーイベントを送り、偽の修復コマンドとAIエージェント宛てメタデータで障害対応を乗っ取りprocess.envを窃取する新手口。@sentry-internalsの見分け方・IOC・感染時の対応・恒久対策を一次ソースで整理。
OpenAI Codexを狙うnpmサプライチェーン攻撃|codexui-android偽パッケージの検知と対応
偽npm『codexui-android』がOpenAI Codex CLIの~/.codex/auth.jsonから無期限refresh tokenを窃取していた。GitHubはクリーン・npm版のみ汚染という戦術でAikidoが検知した。検知コマンド・トークン失効・SCA予防策を一次ソースから整理する。
React Router v7 RCE脆弱性 CVE-2026-42211|影響確認とパッチ適用手順
React Router v7のFramework Modeに未認証RCE脆弱性(CVE-2026-42211、CVSS 8.1)。影響は7.0.0〜7.14.1、修正版7.14.2。原因はturbo-stream v2のデシリアライズ。npm audit/GHSAでの確認とパッチ適用、SCA検知までを手順で解説。
OpenStack Mistral RCE脆弱性(CVE-2026-41283 / CVSS 9.9)|低特権認証→executor RCEの確認と修正手順
OpenStack Mistralに認可バイパス由来のRCE(CVE-2026-41283、CVSS 9.9)。低特権の認証ユーザーがポリシー検査を回避し、executorワーカー上で任意コードを実行してサービス認証情報を窃取できる。影響版20/21/22系の確認・パッチ適用・executor隔離までを手順で解説する。
プロンプトインジェクションとは?攻撃手口・実例・防御策をLLM開発者向けに徹底解説|OWASP LLM01
プロンプトインジェクション(prompt injection、OWASP LLM01)とは何かを定義から解説。直接型と間接型の違い、致命的三要素、多層防御パターン、promptfoo/garak等のOSS検証ツール、MCP・AIエージェント時代の新リスクをLLM開発者向けに一次ソースで整理する。
AIセキュリティとは?LLM時代の脅威モデル・代表的リスク・OSS対策ツールを体系解説する入門ガイド
AIセキュリティとは何かを、LLM・エージェント・MLパイプラインの脅威モデルから体系解説。OWASP LLM Top 10・MITRE ATLAS・NIST AI RMFの3大フレームワーク、プロンプトインジェクションやai 情報漏洩など代表リスク、OSS対策ツール、EU AI Act・日本AI推進法までを俯瞰する入門ピラー。
Vitest CVE-2026-47429の修正版は4.1.8/3.2.5/5.0.0-beta.4|確認手順つき
Vitestに3件のRCE脆弱性(CVE-2026-47429ほか、CVSS最大9.8)。影響はvitest 4.1/3.2系と@vitest/browser、修正版は4.1.8 / 3.2.5 / 5.0.0-beta.4。npm ls・npm audit・GHSAでの確認、パッチ適用、SCA検知までを手順で解説。
トークン窃取を多層で止める——セッション・AI推論・課金まで含めた防御パターン
「トークン窃取」には2系統ある。XSSやdotenv流出で奪うセッション窃取と、公開APIを濫用し課金を破壊するAI推論トークン窃取だ。Edge・Auth・App・監査財務の4層で両方を止める防御パターンを、Vercel・Cloudflare・AWSの機能対応表と規模別の導入順序つきで整理する。
npmサプライチェーン侵害「Miasma」|redhat-cloud-services 31パッケージに自己増殖ワーム
2026年6月1日、@redhat-cloud-servicesスコープのnpm 31パッケージが侵害。preinstallでBunを取得しROT-21復号evalで認証情報を窃取する自己増殖ワームをWizが「Miasma」と命名。Microsoftの警告と各社の一次解析から検知パターンと緊急対処を解説する。
npmマルウェア「Malware-Slop」解説|Claudeのuser-dataを狙うmouse5212
OX Securityが2026年5月27日に公表した「Malware-Slop」を解剖。npmパッケージmouse5212-super-formatterがClaudeのサンドボックス内/mnt/user-dataを狙い、postinstallでGitHubに再帰アップロード。AI開発環境向け防御策まで解説する。
【公式検証】Claudeに送ったデータは学習に使われる?セキュリティ・プライバシー・ガバナンス完全ガイド
「Claudeに入れた情報は学習に使われるのか」をAnthropic公式ドキュメントから徹底検証。Claude Codeが送る具体的データ、プラン別の学習利用ポリシー、APIキー漏洩等のリスク、permissions・サンドボックス・Managed Settingsによる防御策、メルカリのガバナンス事例まで体系化する。
TrapDoor|npm・PyPI・Crates.io横断34パッケージ384バージョンのクリプト窃取サプライチェーン攻撃
Socket Securityが検知したTrapDoor:npm21本・PyPI7本・Crates.io6本、計34パッケージ384バージョンのクリプト窃取サプライチェーン攻撃。CLAUDE.mdとcursorrules汚染でAI開発環境を乗っ取る新戦術・IOC・緊急確認手順を解説する。
Packagist サプライチェーン攻撃2026:8パッケージを感染させたLinuxバイナリとLaravel-Lang 4パッケージ全汚染の全容
2026年5月、Packagistで二つの独立したサプライチェーン攻撃が同時発生。8パッケージにpackage.jsonのpostinstallフックでGitHubホスト型Linuxバイナリが注入され、laravel-lang/*4パッケージ・233バージョン全てが偽Gitタグで汚染。AWS・K8s・CI/CDを標的とする17モジュール窃取器の技術全容と緊急対処手順を解説。
Megalodon GitHub攻撃:5,561リポジトリに悪意あるCI/CDワークフローを6時間で注入した2026年最大のサプライチェーン攻撃
2026年5月18日、攻撃者がGitHub Actions悪意あるワークフローを5,561リポジトリに6時間で注入(Megalodon)。偽装CIボット名・使い捨てアカウントを駆使し、OIDCトークン・AWS認証情報・SSHキーを窃取。Tiledeskのnpmパッケージ7バージョンも汚染された全技術詳細と防御策。
Nx Console 18.95.0に悪性コード混入|VS Code開発者6000人超が認証情報窃取マルウェアに感染
2026年5月18日、Nx Console VS Code拡張機能の18.95.0に悪性コードが混入。11分間で最大6000件超に感染し、GitHub・AWS・Vault・Claude Code設定ファイルなど20種類超の認証情報を窃取する多段階マルウェアの技術的全容と緊急対処手順を解説。
NGINX Rift CVE-2026-42945:18年潜伏のヒープバッファオーバーフローとアクティブ攻撃の全容
CVE-2026-42945(NGINX Rift)はngx_http_rewrite_moduleのヒープバッファオーバーフロー(CVSS 9.2)。2008年から18年間潜伏し、NGINX 0.6.27〜1.30.0等に影響。アクティブ攻撃を確認済み。named captureへの書き換えで再起動なし緩和が可能。
@antv npmに不正コード混入|Mini Shai-HuludがAnt Design可視化323パッケージを22分で汚染
2026年5月19日01:56 UTC、@antvエコシステムのメンテナアカウントatoolが乗っ取られ323パッケージ・639バージョンにMini Shai-Huludマルウェアが混入。echarts-for-reactを含む週110万DL超が対象。AWS・GitHub・Kubernetes等20種類以上の認証情報を窃取する技術的全容と緊急確認手順を解説する。
Grafana Labs GitHubへの不正アクセス全容:TanStack npmサプライチェーン攻撃が侵入経路と公式確認
Grafana Labsが公式ブログで公表。TanStack npmサプライチェーン攻撃(Mini Shai-Hulud)が侵入経路と確認。5月11日検出・5月16日身代金要求・拒否。コードベース・ビジネス連絡先が流出、顧客本番環境への影響なし。GitHub CIトークンローテーション済み。
node-ipc npmが3バージョン汚染——週82万DLのIPCライブラリにDNS窃取マルウェア混入
2026年5月14日、npm週82万DL超のnode-ipcに悪意あるバージョン9.1.6・9.2.3・12.0.1が公開。80KBの難読化IIFEがCJSバンドルに追加され、AWS・Azure・SSH鍵など100種超のクレデンシャルをDNSトンネリングで窃取する。安全版への固定と認証情報ローテーションが必要。
pentest-ai-agents|Claude Code向け35の攻撃セキュリティ専門サブエージェント解剖
pentest-ai-agentsは35のClaude Code用サブエージェント集。偵察・Web・AD・クラウド・C2運用まで認可ペネトレーションテスト全工程をカバーする。Tier 1/Tier 2の実行モード、v3.2の新機能、安全境界の設計まで全解説。
Next.js CVE-2026-44578|WebSocket SSRF(CVSS 8.6)の仕組みと緊急対策
Next.js CVE-2026-44578(CVSS 8.6)は、WebSocketアップグレードを悪用し自己ホストのNext.jsを踏み台に内部HTTP通信を発行させるSSRF。13.4.13以降が影響、修正版は15.5.16/16.2.5。PoC公開済みのため自己ホスト運用者は即日確認が必要。
RubyGems新規登録停止|BufferZoneCorpサプライチェーン攻撃の全容と該当パッケージ確認手順
2026年5月12日、RubyGems.orgが新規登録を一時停止。BufferZoneCorpを名乗る攻撃者が数百個の悪意あるGemとGoモジュールを投稿し、メール未確認APIキーの穴とwebhook機能の中継悪用で配信網に侵入した。タイムライン、該当パッケージ、確認手順をMermaid図と表で整理する。
TanStackサプライチェーン攻撃の根本原因はpull_request_target|PostHog・Nx・LiteLLMも同じ穴
TanStack公式postmortemは@tanstack/*マルウェア混入を3連鎖(pull_request_target Pwn Request+GitHub Actionsキャッシュ汚染+runnerメモリOIDC窃取)と公表。PostHog・Nx・LiteLLMも同原因。bundle-size.ymlとrelease.ymlの境界破壊と対策を解説。
TanStack公式@tanstack/*にマルウェア混入|205パッケージに広がるMini Shai-Huludワーム
2026年5月11日、TanStack公式@tanstack/*の14パッケージにマルウェアが混入。攻撃者のフォークをoptionalDependenciesで参照しBun経由で難読化ペイロードを実行、認証情報を流出させる。Socket追跡で総計205 artifactに波及した本攻撃の検出・無害化手順を解説する。
GitHub Actions pull_request_targetの設計ミス:フォークPRで認証情報が漏洩するCVSS10.0脆弱性
OSSのPostizでCVE-2026-42298(CVSS10.0)が発覚。pull_request_targetトリガーの設計ミスにより、フォークPRのDockerfile.devが無認証で実行され、write-all権限のGITHUB_TOKENが漏洩する。自分のリポジトリの確認方法と安全なワークフロー設計を解説。
Ollama CVE-2026-7482「Bleeding Llama」|30万台に影響するGGUFメモリ漏洩を解説
Ollama 0.17.1未満のGGUFローダーに存在する境界外読み取り脆弱性CVE-2026-7482「Bleeding Llama」を解説。CVSS 9.1で約30万台が影響。/api/createと/api/pushを悪用するメモリ漏洩フローとWindows版での永続コード実行を整理する。
Dirty Frag(CVE-2026-43284)解説|Linuxカーネル特権昇格の仕組みとディストリ別の修正版一覧
Linuxカーネル特権昇格Dirty Frag(CVE-2026-43284/43500)を解説。悪用確認済み。Ubuntu・RHEL/AlmaLinux・Amazon Linux別の修正版カーネルと「影響しないリリース」、esp4/esp6/rxrpcの確認コマンドを一次ソースで整理した。
Redis RCE脆弱性5件まとめ CVE-2026-23479ほか|全バージョン影響・即パッチ必須
Redisが2026年5月5日に公表した5件のCVE(CVE-2026-23479ほか)はすべてRCEに繋がる可能性。全Redis OSS/CE、Redis Software 8.0.6以下、TimeSeries・Bloomが影響。各脆弱性を公式アドバイザリから整理し、即実施すべきパッチとACL制限を解説する。
Grokがモールス符号で騙され20万ドル流出|BankrBot乗っ取り攻撃の全貌
2026年5月4日、Grokをモールス符号で騙してBankrBotから30億DRBトークン(約20万ドル)を窃取する前代未聞のプロンプトインジェクション攻撃が発生。NFT権限昇格・モールス難読化・@bankrbotタグ実行の3段構えの手口、80%回収までの経緯、AIウォレットエージェントに残る根本欠陥を一次情報から解説します。
AnthropicバグバウンティHackerOne完全ガイド|応募・スコープ・報酬・報告手順を実例付き解説
AnthropicバグバウンティをHackerOne公開VDPとModel Safety Bug Bounty両面で完全解説。応募手順・対象スコープ・報酬体系・報告ルール・実際の報告例まで、研究者がいま知るべき情報を実例付きで網羅。
Next.js脆弱性CVE-2026-44574〜44582一斉公開|最大CVSS 8.6・15.5.18で修正
Vercelが2026年5月6日に9件のCVE(CVE-2026-44574〜44582)を公開。WebSocket SSRF(CVSS 8.6)・動的ルート注入(8.1)等の高深刻度4件を含む。Next.js 15.5.18 / 16.2.6で修正、Cloudflare WAFが一部をブロック。
Amazon SES悪用フィッシング・BEC攻撃急増2026|SPF/DKIM突破の手口とIAM最小権限防御
Amazon SESを悪用した正規ドメイン経由のフィッシング・BEC攻撃が2026年に急増。SPF/DKIM/DMARCを全パスし、IPブロックも効かない。流出IAMキーから攻撃成立までの経路と、最小権限IAM・CloudWatch監視・受信側検知の実装策をKaspersky調査をもとに解説します。
Vercel DeepSec入門|AIコーディングエージェントで脆弱性を検出するOSSセキュリティハーネス
Vercelが2026年5月4日に公開したOSSセキュリティハーネス「DeepSec」を解説。Claude Opus 4.7とGPT 5.5を使い、5段階のスキャンで脆弱性を検出。Snyk・SonarQube・GitHub Advanced Securityとの違い、料金、実行手順、Vercel SandboxでのスケールアウトをVercel公式ブログとリポジトリから整理する。
偽TanStackパッケージが.env窃取|npmブランドスクワット攻撃の全容と緊急対策
2026年4月29日、偽TanStackパッケージが27分間で.envを窃取するnpmブランドスクワット攻撃が発覚。postinstallで自動実行されAWS鍵やGitHub PATが流出。4バージョンの挙動差、検出方法、シークレットローテーション手順を解説します。
Cursor IDE脆弱性CVE-2026-26268解説|Gitフックで任意コード実行、影響バージョンと対策
Cursor IDEの脆弱性CVE-2026-26268を解説。NVD評価はCVSS9.9 Critical、影響は2.5未満で2.5にて修正済み。プロンプトインジェクションされたAIエージェントが.git設定(gitフック)へ書き込みサンドボックスを脱出し任意コード実行に至る仕組みと、5つの防御策・3層防御を網羅。
Ubuntu DDoS障害とは|Canonicalが約30時間停止した経緯と、apt が失敗する時の回避策
2026年4月30日、Canonical/UbuntuのインフラがDDoS攻撃で約30時間停止しapt updateが世界規模で失敗。313 Teamが26.04 LTS(Resolute Raccoon)リリース直後を狙った事件の経緯と、国内ミラー切替・apt-cacher-ng・retry調整など暫定回避策を解説。
マネーフォワードGitHub不正アクセス事件|銀行連携停止と侵入経路推測・対策まとめ
マネーフォワード2026年5月のGitHub不正アクセス事件をリライト解説。第一報から5/4までの続報、銀行口座連携機能の一時停止、メルカリ2021年Codecov事例の組織対応、4類型の侵入経路推測、開発組織と利用者が取るべき対策を網羅。
Copy Fail(CVE-2026-31431)解説|root奪取・コンテナ脱出とECS/EKS対策
Theori Xint発見のLinuxカーネル脆弱性Copy Fail(CVE-2026-31431)を解説。authencesnとAF_ALGのインプレース最適化で非特権ユーザーがページキャッシュを4バイト書き換えroot奪取。ECS/EKSのコンテナエスケープ影響と即時ミティゲーション手順まで。
Faraday徹底解説:6.5kスターの脆弱性管理プラットフォームOSS、80+セキュリティツール統合
Faraday(GitHub 6.5kスター・GPL-3.0)は、80+のセキュリティツール(Nmap・Burp・Nessus・OWASP ZAP等)の出力を集約して脆弱性を一元管理するOSSプラットフォーム。ペンテスト・AppSec・SOCチームの作業を統合し、コミュニティ版は無料で完全機能。
GitHub RCE脆弱性CVE-2026-3854解説:git push一発でサーバー乗っ取り、Wizが発見
WizがGitHubのbabeld git proxyにRCE脆弱性CVE-2026-3854を発見。git push -oでX-Statヘッダーに任意フィールドをインジェクションし、認証ユーザーが任意コード実行可能に。GHES 88%が未パッチ、即アップグレード必須。
PocketOS事件とは|CursorのClaudeが本番DBを9秒で削除した原因と防御策を徹底解説
PocketOS事件(ポケットOS事件)とは何か。Cursor上のClaude Opus 4.6が本番DBとバックアップを9秒で削除した経緯を、広権限トークン・即時破壊API・同居バックアップの3層で解剖。Claude Codeのpermissions/サンドボックスとの比較、AIエージェントによるDB削除を防ぐ実装まで解説。
PasteGuard|LLMに送るプロンプトからPIIとAPIキーを自動マスクするプロキシ
PasteGuardはOpenAIやAnthropic、ChatGPT、Claude Codeへ送るプロンプトに含まれるPIIとAPIキーをローカルプロキシで自動マスクするOSS。仕組み・精度・他DLPとの違い・企業導入の判断軸を整理する。
CAMPFIREのGitHub侵害から学ぶ:エンジニアが今すぐ直すべきSecret管理と最小権限設計
CAMPFIREのGitHub不正アクセス→DB侵害(22.5万件漏洩)を解剖し、エンジニアが今すぐ直すべきSecret管理・Fine-grained PAT・GitHub OIDC・VPC隔離・GitHub Actionsのスコープ制限を実践コード付きで解説。
OWASP APTS|AIエージェント時代の自律型ペネトレーションテスト基準を読む
OWASP APTSは自律型ペネトレーションテストプラットフォームのガバナンス基準。Tier 1〜3の173要件を全ドメイン解説。Claude Code・Cursor等が準拠できるか、セキュリティ界隈の懐疑論も踏まえ現実を検証。
BISSA Scanner解析:AI支援の大規模脆弱性スキャンと.envクレデンシャル窃取の仕組み
DFIR ReportがBISSA Scannerを解析。CVE-2025-55182を悪用してNext.jsに大規模スキャンを実行し、.envから3万件超のAPIキー・クラウド認証情報を窃取。Claude CodeをAI支援に組み込んだ攻撃プラットフォームの技術構造と防御策を解説。
「人間かボットか」を超えて:CloudflareのPrivacy Pass・Web Bot Auth・Agent Registryで変わるアクセス制御
CloudflareがAIエージェント時代のアクセス制御を再設計。1日数十億トークンを処理するPrivacy Pass・Web Bot Auth・Agent RegistryとARC匿名認証の技術を解説。「人間 vs ボット」二分法がなぜ限界かを実例で示す。
GitHubコメントがAIエージェントを乗っ取る:「Comment and Control」攻撃の仕組みと防御策
GitHubのPR・IssueコメントにAIへの命令を隠す「Comment and Control」攻撃を解剖。Claude Code(CVSS 9.4)・Gemini CLI・GitHub CopilotがAPIキーを流出させる仕組みと、CI/CD環境での実践的防御策をコード例付きで解説。
MCP脆弱性!STDIOトランスポートの設計欠陥で20万台のサーバーがRCEの危険に——OX Securityが警告
AnthropicのMCPに設計レベルの脆弱性が発覚。STDIOトランスポートで任意コマンド実行が可能に。CVE 10件超、Cursor・LiteLLM・LangChain等が影響。4つの攻撃経路と防御策をコード付きで解説。
サプライチェーンセキュリティ2026|攻撃手法・防御ツール・実践チェックリスト
ソフトウェアサプライチェーン攻撃の手法と防御策を開発者目線で徹底解説。GlassWorm・Axios CVE等の実例、Renovate/Dependabot/Snyk比較、GitHub Actionsセキュリティ強化、SBOM・SLSA実装手順まで。
AIエージェントが290件のファイル破壊インシデントを起こす理由とYoloFSが示す解法
290件のAIエージェントファイル破壊インシデントを分析した研究論文を解説。Claude Code・Cursor・Codexなど13フレームワークの安全機構の限界と、YoloFSのStaging・Snapshot・Progressive Permissionで安全性と自律性を両立する仕組みを紹介。
Gemini APIキーが不正利用される仕組みと防止策:数百万円の被害を防ぐ実践ガイド
Gemini APIキーの不正利用で請求額が数百万円に達する被害が続発している。GitHubへの誤アップロードやFirebase連携での漏洩リスクと、予算アラート・APIキー制限・Vertex AI移行による具体的な防止策を、gcloudコマンド例と移行コードで解説する。
Renovate・Dependabotの自動PRがマルウェアを運ぶ:開発者が今すぐ確認すべきこと
Renovate・Dependabotの自動PRが悪意あるパッケージを運ぶ。2026年3月Axios侵害では5分でPR作成・895リポジトリ感染・60%が自動マージ。今すぐ確認すべき冷却期間と自動マージ設定を解説。
OpenClawのセキュリティリスク完全ガイド:138件のCVE、Cisco調査、安全な使い方
GitHub 21万★のOpenClawに138件のCVEが発覚。Ciscoが発見したデータ窃取、中国政府の使用禁止措置、CVSS 9.9の権限昇格脆弱性を解説し、安全に使うための具体的な設定手順を紹介。
GTFOBins:Linuxシステム管理者のための権限昇格・脱出ツール集
12,900以上のスター獲得。Linuxバイナリの権限昇格やサンドボックス脱出方法をまとめたリファレンス。478種類以上のバイナリを網羅し、セキュリティテスト・システム管理に必須の知識ベース。ペネトレーションテスターと防御側の両方に役立つ活用法を解説。
CISO Assistant:ISO 27001・NISTに対応したセキュリティリスク管理OSSツールの導入と活用法
CISO Assistantは130以上のセキュリティフレームワークに対応したオープンソースのGRCプラットフォーム。ISO 27001、NIST CSF、SOC2、PCI DSS、NIS2、DORAなどに対応し、Docker一発で起動。リスク評価からコンプライアンス監査まで一元管理できます。