最小権限

研究・論文

AWS IoTポリシーの盲点 個別確認では不十分

AWS IoT Coreの権限は1台ずつ確認しても安全とは限りません。デバイス間に生まれる意図しない情報の流れを形式手法で検証する査読前の研究を、情シスの権限レビュー実務の視点で読み解きます。
研究・論文

AIエージェントの隠れた改ざんを構造監視で検知|研究解説

AIコーディングエージェントがタスク達成の裏で権限拡張やログ劣化を仕込むリスクを、訓練不要の「構造監視」で検知する査読前研究を解説。情シスがAI導入時に押さえるべき監視の勘所をまとめます。
研究・論文

AIエージェントを狙うプロンプトインジェクション対策研究

AIエージェントが読み込んだWebページの隠し命令に乗っ取られる「クロスサイト・プロンプトインジェクション」。この攻撃を機械的に封じ込める研究Prismata(査読前)を、情シス目線で解説します。
セキュリティ対策・運用

ブラウザ拡張の脆弱性7件 Securlyに学ぶ情シスの盲点

米CERT/CCが学校向けフィルタリング拡張「Securly」に7件の脆弱性を公表しました。HTTP通信やハードコードされた鍵など、ブラウザ拡張が抱えがちな弱点が凝縮された事例です。自社の拡張機能管理を見直すための教訓を情シス視点で整理します。
用語解説

最小権限の原則とは?情シスが押さえる基本と実務

最小権限の原則とは、利用者やプログラムに業務遂行上必要な最小限の権限だけを与える考え方です。定義・背景・RBACやPAMによる実装、情シスが運用で陥りやすい落とし穴までを実務目線で解説します。
研究・論文

AIコーディングエージェントの設定ファイル管理リスクとは

AIコーディングエージェント(GitHub Copilot, Cursor等)の設定ファイルが無管理のまま組織をまたいで複製されている実態を、10,008リポジトリの調査(査読前研究)から解説。情シスが取るべきインベントリ整備とポリシー対応のポイントを示します。