@takekawa tomoki / 15日前 Presidio で個人情報(PII)の検出とマスキングをやってみる PresidioでPII検出とマスキングを実装できるAnalyzerEngineでエンティティ検出、AnonymizerEngineでマスキングや暗号化が可能、spaCyの日本語モデルで日本語対応日本語処理にはja_core_news_lgモデルが必要で、スコアで検出精度を調整できる #バックエンド#セキュリティ#データ分析
@Aditya Mehta / 15日前 AIエージェントに不正行為を報告するためのホットラインが登場 AIエージェントに不正行為を報告するためのホットラインが登場GETリクエストとcurlコマンドを活用した2つの報告手段、制限付きアクセス向けとフルアクセス向けエージェント同士の信頼関係を築くことが重要で、不正報告の仕組みは誤った規範を定着させるリスクがある #AIエージェント#インフラ#セキュリティ
@Julie Bort / 16日前 AIエージェントの安全性を検証するスタートアップが4000万ドルを調達 AI安全の第三者検証プロセスを提供するスタートアップが資金調達を成功させたSOC2を基にしたAIUC-1基準と5000項目のテストを用いてAIエージェントの安全性を評価する企業がAIエージェントを導入する際のリスクを軽減するための仕組みが注目されている #AIエージェント#セキュリティ
@Anna Heim / 16日前 新しいイタリアのユニコーンExein、物理AIの波に乗る イタリアのスタートアップExeinが物理AIのセキュリティを提供するための17億ドルの評価額で資金調達を実施したPhotonというカーネルレベルのセキュリティソリューションとOEMや半導体ベンダーとの連携、物理AIのセキュリティ向けの基礎モデルの開発物理AIのセキュリティは欧州のサイバー耐性法の施行で重要性が高まり、2027年12月に全面施行される #AIエージェント#セキュリティ#クラウド
@moritalous / 16日前 AgentCoreゲートウェイの3LOが簡単なるかもしれないコンセントポータルで四苦八苦 AgentCoreゲートウェイの3LO認証をコンセントポータルで簡略化できるGitHub OAuthとCognitoユーザープールを連携し、3LO認証を自動化する手順が記載されているCognitoのコールバックURLを2つ設定し、MCPサーバーのエンドポイントを正しく指定する必要がある #DevOps・CI/CD#クラウド#セキュリティ
@瀧川 天陽 / Takaharu Takikawa / 16日前 Azure–Oracle Alloy間でS2S VPNを構築し、Rekey後も通信可能であることを確認してみた AzureとOracle Alloy間のS2S VPNでPhase 2のPFSを一致させることでRekey後も通信可能にAzureのPFS2048とOracle AlloyのGROUP14をDH Group 14で一致させ、Phase 2 SA Lifetimeを3600秒に設定OCIのデフォルトPFSグループがGroup 5でAzureにはGroup 5が存在しないため、明示的な設定が必要 #クラウド#インフラ#セキュリティ
@あさひ / 16日前 今話題の SkillSpector で agent skills の安全性をチェックしてみた SkillSpectorでagent skillsのセキュリティをチェック静的解析でMCP server参照やAutonomous Decision Makingなどのパターンを検出、malicious_skillは危険コンテンツ検出リポジトリ全体スキャンは危険と判定されるが、個別スキルは安全と判定されるため、スキル単位でのスキャンが推奨される #生成AI・LLM#AIエージェント#セキュリティ
@カンバヤシ / 16日前 【HITCON 2026 参加レポート】Day2 セッションから改めて感じた"確認"することの重要さ HITCON 2026のセッションでAI時代のセキュリティ課題と確認の重要性が強調されたQRコードによるRCEやPACバイパス、AI生成マルウェアの攻撃手法が紹介されたAIの進化に伴い、セキュリティ対策として確認作業の徹底が不可欠であることが示された #AIエージェント#セキュリティ#機械学習
@カンバヤシ / 16日前 【HITCON 2026 参加レポート】Day1 セッションから感じたAI時代のハッカーたちのリアル AI時代のセキュリティ対策として、脆弱性開示の見直しとAIを活用したAppSecの実践が議論された脆弱性開示の期間や基準の見直し、AIを用いたエンドポイント監査エージェントの導入、CTI業務における人間とAIの協働モデルAIによる脆弱性検出の増加に対応するため、ベンダー側の修正体制改善と研究者の精査が求められる #AIエージェント#セキュリティ#機械学習
@TOMOSIA-LinhND / 16日前 生成AIのもう一つの顔 – Uncensored Model Uncensored Modelは制約を解除したAIで、ソフトウェア開発やセキュリティなど幅広い分野で利用可能コード生成・リバースエンジニアリング・研究・クリエイティブ・プライバシー対策で通常のAIではできないことを実行可能モデルの制約を解除する際は安全性や法的リスクを考慮する必要がある #生成AI・LLM#AIエージェント#セキュリティ
@kentaro_kawamura / 16日前 【2026年9月最新】Google Cloud Professional Cloud Network Engineer(PCNE)直前チェックシート Google CloudのProfessional Cloud Network Engineer試験で出題されるネットワーク設計のポイントが整理されている共有VPC、VPCピアリング、PSC、NCC、Cloud NGFWのティア、セキュリティ設計の違い試験対策として、ネットワークの所有権や接続方法、セキュリティ設計の選択肢を理解しておくことが重要 #クラウド#インフラ#セキュリティ
@Russell Brandom / 16日前 Microsoftの新しいAI「コードオブコンダクト」は、システムをハッキングしたり、人間をだますことをモデルに禁止 MicrosoftがAIモデルの行動を制限する新しいコードを公開サイバー攻撃や核兵器、ディープフェイクの生成を禁止し、人間のコントロールを失うリスクを回避する仕組みを導入AIモデルが人間のコントロールを逸脱しないようにするための制約が明確に定義されている #AIエージェント#生成AI・LLM#セキュリティ
@takumi_security / 16日前 とあるマルウェアの解析-表層解析編 マルウェアのハッシュ値とC2サーバー情報が公開されたMD5とSHA256ハッシュ値、IPアドレス131.123.40.104、ドメインdayzdos[.]coが記載IoT向けのMIPSアーキテクチャで静的リンクされており、解析がしやすい構造になっている #セキュリティ#バックエンド#インフラ
@Tanapol / 17日前 犯人はAWS WAF:CognitoのパスワードがSQLiと誤検知された話 AWS WAFがCognitoのパスワードをSQLiと誤検知し、ログインをブロックしたSQLi_BODYルールが記号を含むパスワードを検知し、403エラーを返す。WAFのマネージドルールグループとカスタムルールで例外を設定するWAFの誤検知を防ぐため、サブルール名を確認し、カスタムルールでログインPOST以外をブロックする対応が必要 #クラウド#インフラ#セキュリティ
@ChoGetsukan / 17日前 Azure初心者でも大丈夫!配属1か月の新人がJAZUGのイベントに参加してみた Azureの勉強会に参加した新人エンジニアが、セキュリティとコスト管理の重要性を学んだセキュリティではアカウントの守り方、コスト分析ではFOCUSデータの見方を学んだセキュリティ対策は設定だけでなく人のアカウントも守ることが重要で、コスト分析は目的に応じて見るべきデータが異なる #クラウド#インフラ#セキュリティ
@Yasuhito Morimoto / 17日前 国内AIエージェント動向(2026/9/14号) 国内AIエージェント関連のセキュリティ関心や業務設計の課題が報告されたAironWorksのイベント来場者の64%がAIセキュリティに興味、リクエストは「見えないAI誤用」の4構造仮説を公表AI導入時の人間の確認・判断設計や監督体制の具体化が実務上重要とされる #AIエージェント#セキュリティ#働き方
@アクシスNWチーム広報部 公式note✅ 投稿週3(月水金12:00) / 17日前 #79 「世界395組織、440台のサーバーが」——先輩に共有されたニュースを読んで背筋が伸びた私が、AIエージェントによる自動化攻撃の実態を整理した話 PaperCutの脆弱性がAIエージェントによる自動化攻撃で世界395組織が侵害されたCVE-2026-81578とCVE-2026-82078の2つの脆弱性を組み合わせてコード実行が可能、AIエージェントが攻撃の大部分を自律的に行うAIエージェントによる攻撃の時間差が縮み、パッチ適用の目標日数を短縮する必要がある #AIエージェント#セキュリティ
@nishikawa / 17日前 AWS SSM Agent の脆弱性(CVE-2026-89049) の被害があったかどうかを CloudTrail で確認する方法 AWS SSM Agent の脆弱性 CVE-2026-89049 が悪用されたログを CloudTrail で確認できる方法が説明されているSSM Agent の Session Manager ポートフォワーディング機能の SSRF 脆弱性、CloudTrail の EventName で StartSession を検索する方法SSM Agent をアップデートした日時以降の CloudTrail ログを確認し、parameters の host に IMDS 用 IP アドレスが含まれているかをチェックする #クラウド#インフラ#セキュリティ
@suwa_nobu / 17日前 Claude Code で編集を拒否したファイルが、tee なら4回中4回書けた Claude Code 2.1.268 では tee コマンドで拒否ルールを回避できたEdit() の拒否が Bash の tee に効かず、権限設定ではなくモデルの判断だった2.1.270 では tee でも拒否されるようになったが、機構とモデルの判断が混在している #バックエンド#DevOps・CI/CD#セキュリティ
@YOJO Technologies Blog / 17日前 AIエージェントの全社導入で必ずぶつかる「権限管理」の壁〜非エンジニア向けに解説してみた〜 AIエージェントを組織に導入する際、本人の権限を超えないようにするエージェントは本人のアカウントで接続し、共有キーの使い回しを避ける、データの絞り込みはデータソース側で行う共有キーを使わないことで事故時の被害を本人の権限内に抑え、ゲートウェイは接続制御と監査ログに徹する #AIエージェント#セキュリティ#インフラ