セキュリティプロ・フリーランス編集部– Author –
-
Claude OpusがChrome V8のエクスプロイト連鎖を生成、Hacktron AI実験で約36万円・27回試行の成果を公表
「AIって本当に動く攻撃コードまで書けるの?」「うちのパッチ適用のサイクルで本当に追いつけるのでしょうか?」 ボス、AIがChromeの攻撃コードを書いたって、ニュースを見ても正直ピンとこないでしゅ…… いい機会だ、チップス。Hacktron AIのレポートによ...最新セキュリティニュース -
AI攻撃時代にセキュリティ教育の危機感は9割、実践は4割とFortinet調査で判明
「AIが作ったフィッシング、うちの社員は見抜けるのだろうか?」「年1回のeラーニングだけで本当に足りているの?」 ボス、AI攻撃が怖いって話、研修でもやったけど正直ピンと来ないでしゅ…… Fortinetの最新調査によると、9割の組織が「AI攻撃で教育の重要...最新セキュリティニュース -
ランサムウェアQilinが日本企業22件を標的、アサヒGHDも被害で自動化された攻撃手口が判明
「アサヒの件、うちの会社には関係ない話だよね?」「Qilinってどんな入り方で侵入してくるの?」 ボス、アサヒの事件、ランサムウェアのせいだって聞いたでしゅ!うちみたいな中堅企業も狙われるんでしゅか? ああ、Qilin(キリン)だな。2025年の日本国...最新セキュリティニュース -
ウチヤマHDがランサムウェア第3報、従業員の個人情報流出の恐れを公表
「ランサムウェア被害って、あとから続報が増え続けるイメージが怖い…」「自社で起きたとき、従業員への説明はどこまで必要なのでしょうか?」 ボス、ウチヤマHDさんって、ずっと続報が出続けているでしゅよね。いつまで対応が続くんでしゅか? ランサムウ...最新セキュリティニュース -
IPAが中小企業向けリスク実例集を公開、VPN脆弱性悪用で最大5,300万円被害の事例も
「うちの会社は小さいから、攻撃者は狙わないよね?」「情シス兼務の1人体制で、何から手をつければいいのでしょうか?」 ボス、5,300万円も被害が出た中小企業があるって、うちにとって他人事じゃないでしゅよね……? まったく他人事ではない。規模が小さ...最新セキュリティニュース -
IPAが2026年度GW注意喚起、ネットワーク貫通型攻撃とORB化リスクに警戒を呼びかけ
「長期休暇中の当番体制で十分な対応ができるか不安…」「ORB化って何?知らないうちに加害者になっていることはないのでしょうか?」 ボス!連休中に攻撃が来ても、情シスは人が少ないでしゅ。IPAが何を警告してるのか、教えてほしいでしゅ! うむ。今年の...最新セキュリティニュース -
SGLangにCVSS 9.8のRCE脆弱性、悪意あるGGUFモデル読込でLLMサーバー乗っ取りの恐れ
「Hugging Faceから持ってきたモデルが危ない、って本当なの?」「SGLangを動かしているサーバーはどこまで脆弱なのでしょうか?」 ボス、うちのチームが検証環境でSGLangを動かしてるでしゅよ。モデルファイルを読むだけでRCEって、怖すぎるでしゅ! そう...最新セキュリティニュース -
SREエンジニアの年収は高い?平均800万〜1,500万円のリアルな実態と年収アップ戦略
SREエンジニアの年収って実際どれくらいなんだろう? 自分の経験年数だと、どのくらいの年収を目指せるの? フリーランスになったほうが稼げるって聞くけど、本当? SREエンジニアとしてのキャリアを考えるとき、年収の実態は最も気になるところです。結論...キャリア -
Windows IKEに緊急RCE脆弱性CVE-2026-33824「BlueHammer」、CVSS 9.8で認証不要・悪用中
「VPNサーバーで使ってるWindowsに、認証なしでRCEできる脆弱性が出たって本当?」「CVSS 9.8の緊急アップデート、自社環境にどんな影響が?」 ボス!Windows IKEに認証不要のRCE脆弱性が出たって聞いたでしゅ。BlueHammerっていう名前まで付いて、もう実...最新セキュリティニュース -
ShinyHuntersがSaaS分析基盤Anodot経由でRockstar GamesのSnowflakeを侵害、7860万件流出を主張
「自社のSnowflakeは多要素認証で守ってるけど、第三者ツールから漏れることもあるの?」「コスト監視のSaaSが攻撃の入り口になるって、どういうこと?」 ボス!GTAで有名なRockstar Gamesが7860万件のデータ漏洩を出されたって聞いたでしゅ。しかも入り口...最新セキュリティニュース