研究・論文

垂直連合学習のバックドア|論文の成功率は再現しない

複数の組織が特徴量を持ち寄る垂直連合学習(VFL)のバックドア攻撃。既存研究は成功率95〜100%と報告してきましたが、現実的な前提に置き換えると10〜26%まで落ちるとする査読前研究を、情シスの実務目線で読み解きます。
研究・論文

RAGポイズニング検知|攻撃成功67%を14%へ

社内RAGに毒入り文書を混ぜる攻撃を、正解データなしで検知する手法RAGSieveの査読前研究を解説。攻撃成功率67.4%→14.0%という実測値の読み方と、情シスが今日確認すべきインデックスの棚卸しまで。
脆弱性・脅威情報

NetScaler脆弱性、DoS想定が認証不要RCEに

NetScaler ADC/GatewayのCVE-2026-8452は当初DoSとされていましたが、8月14日の解析で認証不要のリモートコード実行と判明。PoCも公開され、6月のパッチを見送った組織は緊急対応が必要です。
研究・論文

機密VMは中が見えない|Arm CCA研究解説

機密VM(コンフィデンシャルVM)はクラウド事業者から中身を守る一方、持ち主からも中が見えなくなります。この盲点を突くArm CCA向け監視技術「RealmEye」の査読前研究を、情シスの運用設計の観点から読み解きます。
研究・論文

MCPエージェント評価、攻撃成功58件が誤り|研究解説

MCPで外部ツールに接続するAIエージェントの安全性評価を監査した査読前論文。採点器が「攻撃条件かどうか」のメタデータで結果を判定していたため、58件の攻撃成功・乗っ取り試行が正規の完了に訂正された。ベンダー評価数値の読み方を実務目線で解説します。
研究・論文

スミッシング検知AIの弱点|文字難読化で崩れる精度

SMSフィッシング(スミッシング)検知モデルの頑健性を比較した査読前研究。文字難読化や構造の崩しを加えると従来型の機械学習は性能低下率0.988とほぼ壊滅、トランスフォーマー系も0.351まで劣化した。情シスが読み取るべき実務上の含意を整理します。
研究・論文

AIエージェント防御の自己進化|論文解説

LLMエージェントの防御ルールを人手で作り込む方式は限界がある——そう指摘し、防御を自動で進化させる枠組みHARDを提案した査読前論文を解説します。適応攻撃では成功率26.5%が残る点など、情シスが押さえるべき現実的な示唆を整理しました。
脆弱性・脅威情報

AutelのEV充電器に脆弱性8件 認証不要RCEも

AutelのEV充電器MaxiCharger Singleに脆弱性8件。認証不要のリモートコード実行(CVSS v4 10.0)やバックドアアカウントを含みます。社内の台帳に載らない機器という観点で解説します。
研究・論文

社内RAGの機密を外部LLMから隠す|研究解説

社内RAGでは、検索でヒットした社内文書と質問文が外部LLM事業者にそのまま渡ります。機密を自然な別名に置き換えて隠す査読前の新研究SEAGについて、秘匿率85〜90%という実測値の読み方と、長文・日本語が未検証という限界を情シス向けに解説します。
研究・論文

AIエージェントの正解は証拠にならない|研究解説

AIエージェントに業務を任せるとき、「正しい結果を出したか」だけで評価すると組織としては危ういと指摘する査読前論文を、情シスの実務目線で解説します。権限・完了証拠・陳腐化という3つの落とし穴と、実験結果の限界まで。
脆弱性・脅威情報

Gitea CVE-2026-59774、未認証でRCEの恐れ

セルフホスト型Gitサービス「Gitea」にCVSS 9.8の脆弱性CVE-2026-59774。公開リポジトリが1つあれば未認証で任意ファイルを読まれ、内部トークン経由でコード実行に至る恐れ。修正版は1.27.1です。
研究・論文

AI-OCRが読めない欄を推測|身分証の関係漏えい研究

身分証を読むAIが、画像に写っていない欄まで学習時に覚えた項目の関係から推測して出力する「関係漏えい」を指摘した研究が公開。氏名と証明書番号がまとめて漏れる仕組みと、AI-OCR/eKYC利用時にベンダーへ確認すべき点を実務者向けに整理します。
脆弱性・脅威情報

Better Auth脆弱性、SSO/SCIM連携に影響

TypeScript向け認証フレームワークBetter AuthのSSOプラグインに、ドメイン所有権の検証を回避できる脆弱性(CVSS 8.1)が公表。SCIM側には9.9も。内製アプリのIdP連携が影響範囲で、一部はCVE番号が無くスキャナに出ません。
脆弱性・脅威情報

Dell VSI脆弱性70件、未認証RCEでroot奪取

Dellが仮想ストレージ管理プラグイン「VSI」の脆弱性70件を修正しました。認証なしでroot権限のコマンド実行が可能なCVE-2026-67261を含み、うち68件は同梱OSS由来。該当判定と優先度の考え方を整理します。
研究・論文

プロンプトインジェクションの死角「状態汚染」攻撃

AIエージェントへの攻撃は「命令の埋め込み」だけではありません。NVIDIAの査読前論文が示す「状態汚染攻撃」は、命令を一切書かず数値を偽るだけで既存ガードレールをすり抜けます。成功率84.7%の実験結果と、情シスの確認事項を解説します。