arXiv

研究・論文

インシデント初動1時間にAIは使えるか|査読前研究

インシデント初動の「最初の1時間」でAIはどこまで信頼できるのか。査読前論文はRAGを現実的な中間解としつつ、プロンプト感度と「自信のある幻覚」を重大リスクに挙げます。情シスがAIに任せてよい範囲の線引きを解説します。
研究・論文

スマホアプリDBの個人情報をAIが探索|研究解説

スマホアプリのSQLiteデータベースに散らばる個人情報を、生成AIが仮説駆動で探し当てる研究が公開されました。F1値94.5%・探索範囲79.9%削減。情シスの端末棚卸しと漏えい時の影響特定にどう効くか、限界とあわせて解説します。
研究・論文

ランサムウェアの低エントロピー化|検知回避の研究

ランサムウェアの検知は「大量・高速・高エントロピー」を前提にしてきました。遺伝的アルゴリズムでその前提を崩す研究がSSBSE 2026で発表。実在ファミリの部分暗号化と併せ、情シスがログ保持と復元テストで備えるべき理由を解説します。
研究・論文

YARAルール検証を検体なしで Aray論文を解説

YARAルールにマッチする無害なファイルを自動生成する論文「Aray」を解説。マルウェア検体を保管・配布せずに検知ルールとスキャナを検証する手法と、公開ルール416件中97.6%という評価結果、実務での使いどころと限界を情シス目線で整理します。
研究・論文

IDSの取りこぼしを防ぐ動的サンプリング研究XNET

高速回線ではIDSがパケットを取りこぼし、量の少ないC2通信ほど観測から消えます。XDPで価値の高い通信を優先して残す研究XNET(査読前)を解説し、自社の監視が何%落としているかを確認する方法まで整理します。
研究・論文

脅威インテリジェンスは重ならない|CTI20年研究

公開CTIレポート16,096本・20年分を解析した研究が、ベンダー間の情報の重なりは平均1.5%と報告。1社のフィードでは特定攻撃者の情報を25%も拾えず、被害地域の上位に日本は入りません。査読前研究の要点を情シス向けに解説します。
研究・論文

ネットワーク分離設計をAIで自動化|研究解説

「この業務系はDMZから直接触らせない」といった日本語の要件から、ゾーン構成とACLまで自動生成する研究TopoIntentを解説。査読前論文の数値の読み方と、情シスが実務で使える範囲を率直に整理します。
研究・論文

MCPエージェント評価、攻撃成功58件が誤り|研究解説

MCPで外部ツールに接続するAIエージェントの安全性評価を監査した査読前論文。採点器が「攻撃条件かどうか」のメタデータで結果を判定していたため、58件の攻撃成功・乗っ取り試行が正規の完了に訂正された。ベンダー評価数値の読み方を実務目線で解説します。
研究・論文

AIエージェント防御の自己進化|論文解説

LLMエージェントの防御ルールを人手で作り込む方式は限界がある——そう指摘し、防御を自動で進化させる枠組みHARDを提案した査読前論文を解説します。適応攻撃では成功率26.5%が残る点など、情シスが押さえるべき現実的な示唆を整理しました。
研究・論文

プロンプトインジェクションの死角「状態汚染」攻撃

AIエージェントへの攻撃は「命令の埋め込み」だけではありません。NVIDIAの査読前論文が示す「状態汚染攻撃」は、命令を一切書かず数値を偽るだけで既存ガードレールをすり抜けます。成功率84.7%の実験結果と、情シスの確認事項を解説します。
研究・論文

プライバシーポリシーと実装の不整合、290論文が示す急所

プライバシーポリシーの記述と、アプリやサイトが実際に送信しているデータの食い違いをどう検知するか。NDSS 2027採録のSoK論文が290本の研究を整理しました。外部送信規律や令和8年改正個人情報保護法を踏まえ、情シス目線で読み解きます。
研究・論文

AIエージェントのメモリ干渉|記憶が更新されない罠

AIエージェントの長期記憶は、新しい情報を入れても上書きされないことがある。arXivの査読前論文が示した「メモリ干渉」の構造と、社内AI運用で情シスが備えるべき点を解説します。
研究・論文

攻撃チェーン自動生成、細かい表現は不要か|研究解説

攻撃チェーンを自動生成するAI計画の研究です。ATT&CK技術を記号表現に落とす際の「粒度」を9分類と5分類で比べたところ、16手法中81.3%で結果は同一でした。査読前の研究ですが、攻撃シミュレーション自動化ツールを見極めたい情シスに示唆があります。
研究・論文

AI生成文に秘密情報を隠す研究|検知の限界

LLMが生成する自然な文章に秘密情報を埋め込む「生成型テキストステガノグラフィ」の査読前研究を解説。受信側で100%復元できるようになった意味と、平文監視やDLPでは見つけられない情報持ち出し経路について、情シスの実務目線で整理します。
研究・論文

軽量EDRの研究「SafeGuard」 中小組織の現実解か

商用EDRは高価で運用も重い——その前提に正面から挑んだ査読前の研究「SafeGuard」を、情シス実務者の視点で読み解きます。何ができて何ができないのか、自社の判断材料になる論点を整理しました。