Scraps 最終更新 2026/10/02 02:20

#セキュリティ

@ychof /

「スタートアップだから」が通用しない、大手製造業向けSaaSのAWSセキュリティ設計

  • 大手製造業向けSaaSでAWSセキュリティを構築する際のアクセス制御とログ管理の仕組みが説明されている
  • Slackでの権限申請と自動承認、CloudTrailとAWS Configによる操作ログと設定履歴の両方の記録、Object Lockによるログの保護
  • ログの保全は後から取り戻せないため、早期に設定を整える必要がある

@takekawa tomoki /

Azure Databricks - Entra ID の認証情報でAzure Databricks のエージェントを外部から実行する

  • Azure DatabricksでEntra IDの認証情報を用いてエージェントを外部から実行できるように設定した
  • OAuthトークンフェデレーションでEntra IDのJWTをDatabricksのOAuthトークンに交換し、preferred_usernameをsubject claimに指定した
  • Databricksのフェデレーションポリシーでiss/aud/subject claimを正しく設定しないとトークン交換が失敗する

@Sugiyama_Shingo /

Azure基盤でセキュアなCodex利用環境を作る

  • Azureと生成AIセキュリティ製品を活用してCodexのセキュアな利用環境を構築する方法が提案された
  • Microsoft Entra IDによるアクセス制御、生成AI通信のセキュリティ製品経由、Codexの実行範囲制限
  • すべてのAI通信をセキュリティ製品経由に統一し、リアルタイムで検査することでリスクを制御する

@アクシスNWチーム広報部 公式note✅ 投稿週3(月水金12:00) /

#71 「クラウドのIDサービスなら、脆弱性が出てもマイクロソフト任せで安心」と思い込んでいた私が、Entra IDの最大深刻度脆弱性が実悪用されていたと知って血の気が引いた話

  • Entra IDにCVSS10.0の深刻度の脆弱性CVE-2026-69836が見つかり、実際の攻撃で悪用されていた
  • デシリアライゼーションの検証不備による任意コード実行可能、マイクロソフトがパッチ適用不要と発表
  • パッチ適用不要でも自社のログを確認し、インシデント対応フローに含めることが重要

@tatsuya582 /

Claude Code の Auto mode を解剖する ― 誰が、どんなルールで許可を出しているのか

  • Claude CodeのAuto modeではセッションモデルとは別のSonnet5が許可判定を行っている
  • デフォルトで許可、HARD BLOCKとSOFT BLOCKの2段階ルール、9つの同意規則がプロンプトに記述されている
  • allowルールはclassifierをスキップし、autoMode.allowは散文で条件を記述してclassifierに渡す必要がある

@y-kojima-next /

【AWS入門】セキュリティグループとネットワークACLの違い

  • セキュリティグループとネットワークACLはVPC通信の2つのフィルタリングポイントで、役割と設定が異なる
  • セキュリティグループはENI単位でステートフルな許可ルール、ネットワークACLはサブネット単位でステートレスな許可・拒否ルール
  • ネットワークACLではエフェメラルポートの範囲を明示的に許可する必要があり、ルール番号の順序が設定に影響する

@YAMANEKO /

世界のトップセキュリティエンジニアたちは、AI時代のセキュリティをどう見ているのか?――HITCON 2026レポート

  • AIは攻撃と防御の双方で使われている現実を受け入れ、セキュリティのあり方を変えていく
  • 攻撃側は脆弱性の組み合わせを高速化し、防御側は相関関係をAIで分析する
  • 防御側はAIの結果をもとに人間が判断し、システムや組織固有のコンテキストを考慮する必要がある

@sp-n-taka /

ClaudeCode のセキュリティ監視ダッシュボードを作ってみた -- 自分を信用しないための個人ツール

  • ClaudeCode のフック機能を使ってセキュリティ監視ダッシュボードと致命的操作ブロックを実装した
  • フックイベントを拾って state.json を更新する hook.py と、致命的操作をブロックする security_guard.py で構成、正規表現で操作を検出
  • フックは async で動かすことでツール実行を遅延させない、 BLOCK ルールは実行後に取り返しのつかない操作に限定する

@YOHAQ lab. /

AIエージェントで情報漏洩、データ消失をしたくないなら認識しておくべきこと

  • AIエージェントの業務利用ではサンドボックス、アクセス制御、最小限のリソース、人間確認の4つを設定すべき
  • サンドボックスで実行環境を隔離し、外部サイトのアクセスを制御し、触れられるフォルダを最小限にし、危険な操作で人間確認を挟む
  • AIが誤った操作をした際の影響を最小限に抑えるため、リソースの制限と人間確認の仕組みを事前に設計する

@zazen_inu /

AIは安全に拒否した。それが攻撃者の狙いだった——PyCon JP 2026スプリント参加記

  • AIエージェントが悪意あるコードの解析中にプロンプトインジェクション攻撃を検知し強制終了した
  • ペイロード冒頭にAIに危険な出力をさせる指示文が置かれ、その後ろに暗号化された本体が隠されていた
  • AI支援ツールの脆弱性を認識し、人間の判断が解析結果の解釈に不可欠であることを学んだ

@f-segawa /

Data Movement Policy(DMP)試してみた

  • データ移動ポリシー(DMP)を設定して内部ステージへのアンロードを制限できる
  • COPY_INTO_INTERNAL_STAGEタイプのルールで行数制限を設定し、ENFORCE_RULESとALERT_RULESでブロック・アラートを分離可能
  • 列レベルのタグではDMPが適用されず、テーブルレベルに設定する必要があることが確認された

@takekawa tomoki /

Azure API Management - On-Behalf-Of フローを組み、AI Search をユーザー権限で検索する

  • Azure API Managementを経由してユーザー権限でAI Searchを検索する仕組みを構築
  • APIMでOAuth 2.0のOn-Behalf-Ofフローを実装し、マネージドIDとアプリ登録でトークンを交換
  • ユーザー単位のアクセス制御と監査が可能になるため、権限管理が重要なシステムで有効

@サイバーセキュリティクラウド /

なぜCSCは、若手エンジニア2名をHITCON2026に送り出すのか

  • CSCは若手エンジニア2名をHITCON2026に送り出し、学びと発信の場を提供した
  • 脅威インテリジェンスの一次情報収集と視野の広さを目的に、AIセキュリティ分野のエンジニアを送り出した
  • 海外カンファレンス参加で得た学びを社内共有し、将来的な登壇者育成につなげることが期待されている

@アクシスNWチーム広報部 公式note✅ 投稿週3(月水金12:00) /

#69 張本兄弟|「複数のAIエージェントを連携させても、変な指示までは伝染しませんよね?」と後輩に聞かれて言葉に詰まった私が、AIエージェント間で伝播する“Mind Virus”という研究結果を知って背筋が伸びた話|兄弟優勝おめでとうございます!

  • AIエージェント間で悪意ある指示が自己増殖的に伝播するリスクが実証された
  • SOUL.mdなどの永続ファイルを通じてシステムプロンプトに影響が及ぶ、複数のエージェント間での伝播が確認された
  • システムプロンプトに警告文を追加するだけで伝播を抑える対策が有効だが、実験条件に依存する可能性がある

@nishikawa /

MITRE ATT&CK の7つの戦術からみた AWS のセキュリティに関するイベント

  • AWSのセキュリティイベントをMITRE ATT&CKの7つの戦術に沿って整理した
  • GetCallerIdentity、ListUsers、CreateUser、StopLogging、InvokeModelなどの具体的なAPI呼び出しと、それぞれのTacticsに該当するイベントが記載されている
  • StopLoggingやDeleteDetectorのアラート設定が攻撃の予兆として重要で、ログに残る最後のイベントとなる可能性がある