2026/7/28
TAG
# セキュリティ
「セキュリティ」に関する記事一覧です。セキュリティの最新情報・活用方法・実践ノウハウを専門家がわかりやすく解説しています。


2026/7/28
AIが書いたコードのセキュリティは誰が見るのか — Claude Code のセキュリティ点検

2026/7/29
Google WorkspaceのDLPはBusinessプランでは使えない — 外部共有をどう止めるか

2026/7/29
動画ファイルを置いただけで乗っ取られる — FFmpegの脆弱性PixelSmashと部品の探し方

2026/7/31
Copilot for Wordで実証されたAIワームの自己増殖 — 社内文書が感染源になる

2026/8/1
退職者の端末を初期化できるのが1人だけ、という会社へ — 端末管理権限をOU単位で渡す

2026/8/1
脆弱性をAIが見つけて直す時代 — 発注側が保守契約で決めておくこと

2026/8/2
委託先のビルド環境、まだ長期トークンで動いていませんか — npmとActionsの対策が示すもの

2026/8/2
評価用のAIがサンドボックスを抜けて他社に侵入した — 権限を渡す前に決めること

2026/8/3
退職者が何を持ち出したか、ログを見ても分からなかった会社へ — 監査ログに増えた2つの欄

2026/8/4
退職者のアカウントは止めたのに — システムが使う「人ではないID」が残り続けている

2026/8/5
委託先のアカウントに本番環境の権限が残っている — 「必要なときだけ渡す」への切り替え方

2026/8/5
「重大な脆弱性が見つかりました」— そのCVEは実在しないかもしれない

2026/8/6
管理者パスワードの変更に気づけない — Workspaceのアラートが全ロールへ拡張

2026/8/7
npm install で勝手にスクリプトが走る前提を降りる — vlt 1.0という選択肢

2026/8/8
AIエージェントの承認は安全装置にならない — 3件に1件の見逃し

2026/8/10
npmの段階公開 — CIだけでリリースできる状態を止める

2026/8/12
拡張機能が野放しのブラウザを、追加費用なしで管理下に置く

2026/8/13
DBが自分で外部へ送る — 画面に出ないSQLインジェクション

2026/8/15
ログのClaudeBotは本物か — User-Agentを信じた許可設定が穴になる