外部に露出したAI APIトークンの追跡:インターネットに公開されたOpenAIとAnthropicのAPIキー
組織が人工知能を自社サービスへ積極的に統合する中、OpenAIやAnthropi… 続きを読む »外部に露出したAI APIトークンの追跡:インターネットに公開されたOpenAIとAnthropicのAPIキー
組織が人工知能を自社サービスへ積極的に統合する中、OpenAIやAnthropi… 続きを読む »外部に露出したAI APIトークンの追跡:インターネットに公開されたOpenAIとAnthropicのAPIキー
生成AIサービスが急速に普及する中、Claude、OpenAI、Geminiなど… 続きを読む »インターネットに公開されたAI Gateway: 新たなAI攻撃対象領域をどう識別するか
2026年3月、Microsoftは、SEOポイズニングを利用して偽の企業向けV… 続きを読む »Storm-2561偽VPNキャンペーンの追跡:攻撃に使用されたドメインは終了後にどのように再利用されるのか
2026年6月、Fortinet FortiGateおよびSSL VPN機器のロ… 続きを読む »FortiBleedキャンペーン分析:インターネットに露出したFortiGate機器が認証情報窃取の起点となる理由
2026年5月13日、Palo Alto Networksは、PAN-OS Gl… 続きを読む »CVE-2026-0257:PAN-OS GlobalProtect認証バイパス脆弱性と外部公開VPN資産の分析
2026年、Oracle PeopleSoft PeopleToolsに影響を及… 続きを読む »CVE-2026-35273分析:Oracle PeopleSoftゼロデイ脆弱性
2026年6月、Cisco Catalyst SD-WAN Managerにおい… 続きを読む »CVE-2026-20245:Cisco Catalyst SD-WAN Managerのroot権限昇格脆弱性
2026年5月、Redisのブロッキングクライアント処理コードで発生したUse-… 続きを読む »CVE-2026-23479 Redis RCE脆弱性分析:AIが発見した2年間潜伏したUse-After-Freeリスク
2026年6月、Apache SolrのBasic Authentication… 続きを読む »CVE-2026-44825:Apache Solrにおけるデフォルト認証情報の脆弱性分析
日本国内では、以前からランサムウェア被害が継続的に報告されてきました。しかし近年… 続きを読む »VPN経由のランサムウェア被害拡大:2026年上半期の国内事例と公開資産の確認方法