研究・論文

OpenAI Privacy Filterの日本語精度と限界

OpenAIが無料公開したPII自動マスキングモデルのモデルカードがarXivに投稿されました。ローカル実行できる点は情シス向きですが、日本語の再現率は0.866で1割強を取りこぼします。使いどころと使ってはいけない用途を整理します。
研究・論文

IDSの取りこぼしを防ぐ動的サンプリング研究XNET

高速回線ではIDSがパケットを取りこぼし、量の少ないC2通信ほど観測から消えます。XDPで価値の高い通信を優先して残す研究XNET(査読前)を解説し、自社の監視が何%落としているかを確認する方法まで整理します。
研究・論文

脅威インテリジェンスは重ならない|CTI20年研究

公開CTIレポート16,096本・20年分を解析した研究が、ベンダー間の情報の重なりは平均1.5%と報告。1社のフィードでは特定攻撃者の情報を25%も拾えず、被害地域の上位に日本は入りません。査読前研究の要点を情シス向けに解説します。
脆弱性・脅威情報

エプソン製プリンター266機種に失効ルート証明書

セイコーエプソンがプリンター・スキャナー266機種に失効したルート証明書が残存する脆弱性CVE-2026-73542を公表。中間者攻撃で通信が傍受される恐れがあり、対処はWeb Configでの1台ずつの手動更新です。
研究・論文

AIエージェントの過剰権限を学習で抑制|研究解説

AIエージェントは頼まれていない権限まで使ってしまう。この過剰権限をモデル自身に学習させて減らす査読前研究を解説。安全な成功率64%→98%の数字と、許可ゲートを置き換えられない理由を情シス視点で読み解きます。
脆弱性・脅威情報

NetScaler認証バイパス、CVSS9.3で緊急更新を

NetScaler ADC/GatewayにCVSS9.3の認証バイパスCVE-2026-19490。未認証・遠隔で悪用されうる一方、該当条件はビルドとSAML設定で変わります。修正版ビルドと設定文字列での該当判定、更新後の確認点を整理します。
研究・論文

TPMのみのBitLockerは10分で解除|研究解説

ベルリン工科大の研究チームが、独立チップ型TPM(dTPM)をリセットして測定値を偽装し、TPM単独保護のBitLockerを物理アクセス10分未満で解除する攻撃を実機再現。20年前の攻撃がTPM 2.0でも通用します。情シスの現実的な対応を整理します。
脆弱性・脅威情報

Collibra Agentに脆弱性2件、未認証でRCE

データカタログ基盤Collibraのエージェントに認証不備とZip Slipの2件。連鎖すると未認証でRCEに至ります。全インターフェースにバインドしていた観測もあり、社内に置かれたエージェントの棚卸しが必要です。
研究・論文

AIコーディング補助、リポジトリ構成で攻撃成功率2倍

第三者のコードをAIコーディングエージェントに読ませるだけで、仕込まれた命令が実行されうる——査読前研究がフォルダ構成と攻撃成功率の関係を実測しました。モノリシックなリポジトリでは44%。情シスが押さえるべき設定の勘所を実務目線で解説します。
脆弱性・脅威情報

GitLab緊急パッチ、未認証で公開プロジェクト削除

GitLabが8月17日に定例外の緊急パッチを公開。CVE-2026-19478(CVSS 9.4)は未認証で公開プロジェクトを改ざん・削除できるおそれ。セルフマネージド環境の版数確認と優先順位を解説します。
脆弱性・脅威情報

Entra Connectに権限昇格脆弱性 手動更新が必須

Microsoft Entra Connectに権限昇格の脆弱性CVE-2026-65673。2.6.84.0未満が対象で修正版は7月公開済み。Windows Updateでは配られず自動更新も当てになりません。9月30日の同期停止期限も解説。
脆弱性・脅威情報

NVIDIA Triton推論サーバに脆弱性5件 最大9.8

NVIDIAがTriton Inference Serverの脆弱性5件を公表。最大はCVSS9.8で対象はLinux版26.05以前、修正版は26.06です。ただし修正版は公表の約7週間前に公開済み。バージョン固定運用の盲点と確認手順を整理します。
脆弱性・脅威情報

PostgreSQLに脆弱性28件、18.6などで修正

PostgreSQLが2026年8月13日に28件の脆弱性を一括修正しました。14件がCVSS 8.8。18.5は未出荷で修正版は18.6です。GitLab等に同梱された分の該当判定、クライアント4件、pgcryptoの平文化まで実務目線で整理します。
脆弱性・脅威情報

iOS 18.7.10公開 旧端末に未提供の修正10件

Appleが2026年8月17日にiOS 26.6.1・macOS Tahoe 26.6.2・旧端末向けiOS 18.7.10を公開。旧端末には122件が一度に届いた一方、最新OSにしかない修正が10件あります。差分の中身と情シスの確認手順を整理します。
インシデント対応

さくらのレンタルサーバ侵害、会員136万件に影響か

さくらインターネットの管理環境を経由した不正アクセスで、さくらのレンタルサーバ583アカウントに不正ログイン。販売管理システム側では最大136万アカウントの会員情報が影響を受けた可能性。情シスが今日確認すべき点を整理します。