arXiv

研究・論文

軽量EDRの研究「SafeGuard」 中小組織の現実解か

商用EDRは高価で運用も重い——その前提に正面から挑んだ査読前の研究「SafeGuard」を、情シス実務者の視点で読み解きます。何ができて何ができないのか、自社の判断材料になる論点を整理しました。
研究・論文

LLMジェイルブレイク、日本語は英語より通りやすい

LLMの安全対策は言語をまたぐと崩れます。18言語を検証した査読前研究「Minionese」は、英語で拒否される有害要求が日本語やローマ字表記だと通ってしまう実態を示しました。社内AI活用の前提が変わります。
研究・論文

AIコード補完へのバックドア攻撃と事後追跡の新研究

AIコード補完に潜むバックドア(学習データ汚染)を、被害が出た後から原因の汚染データへ遡って特定する査読前研究「CodeTracer」を、情シス実務者の視点で読み解きます。
研究・論文

サイバー詐欺の心理的操作とは?研究で見る手口と対策

サイバー詐欺の被害報告1万件超を分析し「心理的操作の手口」を体系化した査読前研究を、情シス実務者の視点で読み解きます。従来の記録では抜け落ちる“だまし方”をどう可視化し、社内の啓発・インシデント対応にどう活かせるかを整理しました。
研究・論文

LLMベースのIDSは安全か|敵対的サンプル攻撃の研究

LLMを侵入検知に使う動きが広がるなか、限られた改変だけで検知を回避できると示す査読前研究をご紹介します。情シスがAI型検知製品を評価する際の留意点を、公的指針とあわせて実務目線で整理します。
研究・論文

AIモデルのバックドア攻撃と『吸収』防御を探る研究

外部に訓練を委託したAIモデルに仕込まれるバックドア。その脅威と、正当な更新で悪意を打ち消す「吸収」防御を提案した査読前研究を、情シスの実務目線で読み解きます。
研究・論文

RAGを狙う「埋め込み推論攻撃」とは―査読前研究

社内RAGの「埋め込みモデル」が、返ってくる文書を観察するだけで外部から特定される――そんな攻撃手法を示した査読前研究を、情シス実務者向けに噛み砕いて解説します。偵察リスクとしての意味と、現実的な緩和策を整理しました。
研究・論文

プロンプトインジェクション対策の隠れた代償

LLMへのプロンプトインジェクション対策は「安全性を上げるほど翻訳や文書編集の正確さが落ちる」という二律背反を抱える。査読前の研究論文SecFidが示した知見と、生成AIを社内導入する情シスが押さえるべき評価の視点を実務目線で解説します。
研究・論文

プロンプトインジェクション対策、モデル外防御の実力とは

LLMエージェントへのプロンプトインジェクション対策として注目される「モデル外(アウトオブバンド)防御」を、攻撃者目線で検証した査読前論文を実務者向けに解説。何が分かり、情シスは何に注意すべきかを整理します。
研究・論文

WebGPUでブラウザ指紋採取?最新研究と情シスの備え

ブラウザのGPU機能WebGPUが、利用者を追跡する「指紋」になりうると示した査読前の測定研究を紹介。何が漏れるのか、情シスがいま現実的にできる備えを実務目線で整理します。
研究・論文

AIが暗号実装の誤用脆弱性を自動発見──Chai論文の情シス解説

X.509・JWT・SAMLなどの暗号ライブラリで100件超の脆弱性を自動発見したAIシステム「Chai」。依存関係グラフを伝播する新手法が情シスにとって何を意味するか解説します。
研究・論文

AIが生成するコードは安全か 査読前研究が示す実装の壁

生成AIはコードのセキュリティ原則を「理解」していても、安全な実装に「翻訳」できない――。AIによる安全なコード生成を体系化した査読前研究(SoK)を、AIコーディング支援を導入する情シス目線で読み解きます。
研究・論文

AIエージェントを実行時に統制する「義務ポリシー」とは

自律的に動くAIエージェントを、認可だけでなく「義務」も含めて実行時に統制する研究を実務者目線で解説。LLMの外側でポリシーを評価する考え方と、OWASPやIPA指針との接続点を整理します(査読前の研究)。
研究・論文

AIの自動サイバー攻撃はどこまで可能か 査読前研究が検証

生成AIは現実の侵入をどこまで自動化できるのか。110個の脆弱性と156台の内部ホストで検証した査読前研究AgentCyberRangeを、情シス目線で読み解きます。完全自動侵入にはまだ遠いものの、横展開で最大46%という数字は無視できません。
研究・論文

AIエージェントのセキュリティ脅威|長期自律AIの論文解説

自律的に動くAIエージェント特有のセキュリティ脅威を、長期稼働(ロングホライズン)エージェントを分析した査読前の研究論文をもとに、情シス実務者の目線で整理。メモリポイズニング・目標ハイジャック・ツール悪用など、従来のLLMとは異なるリスクと、いま現場が押さえるべき備えを解説します。