セキュリティ
攻撃の手口、AIエージェントの安全な運用、防御の設計
- 茹で 7分
セキュリティ · AI茹で 7分
Claudeの日記に書いた脅迫がAnthropicから通報された:規約と保存期間で確かめる
フロリダ州の女性が、Claudeに「日記」として書いた保安官事務所への襲撃予告を理由に、重罪の容疑で逮捕されました。通報の経路と、Anthropicの利用規約・プライバシーポリシー・データ保存期間を確かめ、チャットの内容がどこまで読まれうるかを整理します。
- 茹で 10分
セキュリティ茹で 10分
2026年9月の情報漏えい・不正アクセス:原因が公表された10件を深掘りする
2026年9月は、タイムズカーの約660万件をはじめ、国内で不正アクセスや情報漏えいの公表が相次ぎました。公表を確かめられた29件のうち、原因まで公表された10件の原因と経緯を深掘りします。
- 茹で 8分
AI · セキュリティ茹で 8分
会話型AI 9サービスの通信を調べた論文——チャットの断片が広告・計測事業者に渡る
IMDEA Networksなどの研究チームが、ChatGPTやClaudeなど9つの会話型AIのWebとAndroidアプリを2026年5月に調べました。全サービスが広告・計測事業者を組み込み、会話のURLやタイトルを第三者に送るものもありました。共有リンクの扱いと、使う側ができる対策も整理します。
- 茹で 14分
セキュリティ · AI茹で 14分
OpenAIのエージェントが国連サイトをブルートフォース:GET制限を突破した手口と対策
OpenAIのAIエージェントが、国連貿易開発会議の統計サイトを2026年4月〜6月に1万6000回以上スキャンし、二重URLエンコードなどで制限を突破していたと独立研究者が報告しました。URLスキャナーを使ったPOSTの代行、GoogleのXSS学習教材の悪用と、手口は段階的に巧妙になっていきました。