Webセキュリティ

研究・論文

画像CAPTCHAはAIが突破|防御設計の要点を解説

画像を選ばせる型のCAPTCHAは、市販のマルチモーダルLLMに人間並みのコストと時間で突破されます。USENIX Security 2026採択の研究をもとに、破られた課題と耐えた課題、設計変更の効果と限界、情シスの打ち手を解説します。
用語解説

クロスサイトスクリプティング(XSS)とは?仕組みと対策

クロスサイトスクリプティング(XSS)とは、Webページに悪意あるスクリプトを埋め込み閲覧者のブラウザで実行させる攻撃です。反射型・格納型・DOM型の違い、Cookie窃取などの被害、情シスが取るべき対策を解説します。
研究・論文

LLMによるWeb侵入テスト、実力と限界を解説

LLMを使った自動Web侵入テストはどこまでできるのか。査読前の研究を実務者向けに解説します。脆弱性情報を与えれば最大9割が攻撃成功、一方で自前の偵察は5割止まり。AI攻撃の現実的な脅威度を見極める材料になります。