Scraps 最終更新 2026/10/02 03:01

#セキュリティ

@Jian Wang /

攻撃者の視点で情報セキュリティ脅威への理解【第三弾:システム脆弱性の特定~悪用】

  • SQLインジェクション脆弱性を悪用してデータベース情報を漏洩させ、MD5ハッシュ値からパスワードを特定した
  • SQLインジェクションでデータベースにアクセスし、SQLMapでテーブル情報を取得、MD5ハッシュ値をオンラインサービスで解読
  • パスワードはハッシュ化して保存すべきで、MD5は強度が低いためSHA-256などの強力なアルゴリズムを使うべきである

@okamottin /

Ai4カンファレンスに参加してきました

  • AIエージェントの信頼性確保とガバナンスの実践が多数のセッションで議論された
  • データアーキテクチャによるコストと信頼性の制御、エージェントの検証手法3階層、インフラでのエージェント権限昇格プロトコル
  • エージェントの本番環境導入には最小権限とID管理、全アクションの監査証跡、人間の承認ゲートが必須とされる

@itstar_lab /

環境変数管理(.env)の基礎とベストプラクティス:なぜ設定値をコードから分離するのか

  • .envファイルによる設定値の分離が推奨される
  • .envはコードから分離し、.gitignoreに追加する。.env.exampleで変数一覧を共有する
  • .envをバージョン管理に含めないことで機密情報の漏洩を防ぐ。環境ごとのファイルを分けることで設定の切り替えを容易にする

@nogataka /

備忘録:管理画面は /admin か admin.example.com か。「なんとなく」で選んでいたので、XSSの波及範囲から考え直しました

  • 管理画面のURL構造を /admin から admin.example.com に分離することで、XSSの影響範囲を制限できる
  • 同一オリジンではDOMやストレージが共有される、サブドメイン間ではSameSite Cookieが効かない、__Host-プレフィックスでCookieの送信先を制限する
  • 同一オリジンではXSSから管理APIへの直接アクセスが可能で、サブドメイン分離でDOMやストレージの共有を防ぐ必要がある

@Dai MIKURUBE /

或るログ研究者

  • Embukのメンテナーが特定のPRを保留し、オープンソースプロジェクトのメンテナンスにおけるリスクを考察した
  • 新規アカウントによる小規模な変更のPR、サプライチェーン攻撃の可能性、AIによるコード生成の影響
  • メンテナーはPRの内容だけでなく、背景や動機を慎重に検討する必要がある

@いじわる魔女の猫|本のある暮らし /

discordサーバー作成で設定したこと(主にセキュリティと音楽bot)の備忘録

  • Discordサーバーでセキュリティ対策と音楽botの設定を実施した
  • 管理者権限の厳格な設定とWick・CrowBotの導入、Lofi RadioからJockie Musicへの音楽bot変更
  • 外部アプリ使用禁止とeveryoneロールの権限制限、音量調整機能の有無が音楽bot選定のポイントになった

@ssakita /

「設定は開放、でも本当に届くの?」をSecurity Hub Network Scanningで5パターン検証してみた

  • AWS Security HubのNetwork Scanningでネットワーク設定の実際の到達性を検証した
  • コントロールプレーン分析と実際のTCP接続によるスキャンを比較し、非標準ポートは対象外だった
  • 自動割り当てIPでは結果が得られずEIPを付与する必要があり、非標準ポートはスキャン対象外であることを確認した

@ryoji9702 /

プロンプトインジェクションの「その後」を設計する — エージェントフレームワークの信頼境界

  • エージェントフレームワークの信頼境界を設計するための4つのチェックポイントが提示された
  • 永続化されるデータの復元時のコード実行リスク、コード生成→実行の経路、開発用エンドポイントの到達性、パーサに食わせるデータの検証
  • 復元時にオブジェクトの型やコールバックを外部データに決めさせないことで、時間差攻撃を防げる

@ゆきくらげ /

型でセキュリティレベルを追跡して、安全なプログラミングをしよう!〜純粋関数を添えて〜

  • セキュリティレベルを型に載せてプログラムの安全をチェックし、純粋関数の持ち上げで関数定義を簡略化する方法を説明
  • セキュリティレベルのjoinとmeet演算、純粋関数の持ち上げ lift_P、副作用のある関数では持ち上げ不可
  • 純粋関数に限って持ち上げが可能で、分岐処理ではブランチが純粋であることを確認する必要がある

@bun913 /

QAエンジニアが実践型Webセキュリティ試験『BSCP』に合格するまで

  • BSCP試験に3回受験して合格したQAエンジニアが学習方法を公開した
  • PortSwiggerのラボをPractitionerレベルまで解き、Mystery Labと模擬試験を活用した。チートシートを作成しAIと議論した
  • 試験は4時間で6ステージをクリアする必要があり、脆弱性の見つけ方と活用力が重要だった

@Zentaro /

NGワードリストに「死ね」が入っていなかったので自分で作った

  • 日本語と英語のNGワードフィルタを自作し、npmに公開した
  • allowlistで除外語をマスクし、正規化処理で長音や連続文字を制御し、ambiguousカテゴリで文脈依存語を隔離した
  • allowlistに誤って追加されたNGワードが検出不能になる可能性があるため、dedupeスクリプトで重複を排除する仕組みを導入した

@harupython /

パスキーはなぜ「盗まれても意味がない」と言えるのか - 真価を発揮する使い方

  • パスキーは秘密鍵をサービス側に渡さず、公開鍵で署名検証する仕組み
  • 公開鍵暗号とWebAuthnによる認証先との結び付き、FIDO2セキュリティキーの活用
  • サービス側の公開鍵漏洩では本人確認できないが、端末やセッションのセキュリティも必要

@tyo /

AIエージェント時代のサイバーセキュリティ新戦略

  • AIエージェントがサイバーセキュリティの前提を根本から変える
  • 従来のシグネチャ検知と人間の不審操作検知では対応できない、自律的行動するAIエージェントが新たな脅威になる、サイバー拒絶が防御チームを妨げる
  • ハニーポットの誤検知やサイバー拒絶による防御の困難さが現実の課題になる

@やすだ.dev@毎日投稿 /

【重要】Claude Codeの確認ダイアログが既定で消えました──「毎回確認」は、危険の13.6%しか止めていませんでした

  • Claude Codeの既定モードがauto modeに変更され、確認を分類器に委譲した
  • 分類器が不可逆・破壊的・環境外操作を89%阻止、人間確認は13.6%にとどまった
  • 本番環境での被害率はauto modeで2.4%に低下し、7%の見逃しもあるため、denyルールとHooksの導入が必須になった

@ryoji9702 /

allowlist が破れる4パターン — Claude Code / Codex / Cursor の実CVE

  • Claude Code・Codex CLI・Cursorのallowlistが4パターンで破られる
  • 引数の変更によるコマンド性質の変化、ルールとコマンドの引数解釈の違い、状態汚染、コマンド自体の実行機能
  • allowlistはサンドボックスの代替にならず、並列に配置するべきで、引数制約のパターンは脆弱性の元になる

@mikihitooooo /

AIセキュリティ何から勉強すりゃええの?

  • AIセキュリティの学習を始めるための具体的なステップが示された
  • OWASP Top 10 for LLMとarXivの論文を読むことで一次ソースを収集し、RAG環境でのプロンプトインジェクションの検証を行う
  • 検証環境をローカルで構築し、徐々にクラウドでの検証に移行する際の注意点が記載されている