2026年– date –
-
脆弱性対応
VeloCloud Orchestrator の脆弱性|CVE-2026-16812 のリスクと対処
はじめに Arista Networks は 2026 年 7 月 27 日、VeloCloud Orchestrator(VCO)On-Prem に存在する OS コマンドインジェクションの脆弱性 CVE-2026-16812 を公表しました。CVSSv3.1・CVSSv4.0 ともに Base Score 10.0 という最大値が付与されており、同... -
脆弱性対応
CVE-2025-68686 が KEV 追加|FortiGate 侵害確認の手順
はじめに 2026 年 7 月 27 日、CISA の Known Exploited Vulnerabilities(KEV)カタログに CVE-2025-68686 が追加されました。FortiOS の SSL-VPN に存在する情報漏えいの脆弱性で、Fortinet のアドバイザリ FG-IR-25-934 として 2026 年 2 月 10 日に公... -
AI
DeepSeek V4 の移行と機密情報のリスク|公式情報で確認した現状
はじめに DeepSeek V4 に関する情報が 2026 年 7 月に入って急増しました。「正式版がリリースされた」「旧 API エイリアスが廃止された」「時間帯によって API 料金が 2 倍になる」といった記事が、国内外のメディアで相次いで公開されています。 一方で... -
AI
Sakana Fugu の料金|Opus 4.8・GPT-5.6 とのコスト比較
はじめに Sakana Fugu の料金は、単価表を見るだけでは判断しにくい構造をしています。内部で複数のフロンティアモデルが連携して動作するため、「1 リクエストあたりにどれだけのトークンが消費されるか」が、単体モデルの API と同じ感覚では読めないた... -
AI
Sakana Fugu の使い方|Codex 連携と API 設定の手順
はじめに Sakana Fugu は、複数のフロンティアモデルを束ねるオーケストレーションシステムですが、利用する側から見れば通常の LLM API とほぼ同じ手順で導入できます。OpenAI 互換のインターフェースを備えており、既存のクライアントやコーディングツー... -
AI
Sakana Fugu とは|Opus 4.8 を超える国産 AI の実力を検証
はじめに 2026 年 6 月 22 日、日本の AI 企業 Sakana AI が新プロダクト「Sakana Fugu(サカナ・フグ)」の一般提供を開始しました。公開直後から「Opus 4.8 を上回る国産 AI」として話題になりましたが、この説明はやや正確さを欠いています。Sakana Fug... -
AI
Claude Opus 5 の性能と制限|Fable 5 半額の実力とサイバー用途の境界
はじめに 2026 年 7 月 24 日、Anthropic が Claude Opus 5 を公開しました。6 月の Claude Fable 5 をめぐる一連の動き(輸出規制による提供停止と再開、Pro プランの使用クレジット移行)を追ってきた方にとって、今回の関心は「Fable 5 の代わりになる... -
AI
Claude Security プラグインの使い方|脆弱性スキャンとパッチ提案の手順
はじめに 生成 AI による開発が広がり、コードを書く速度が上がる一方で、インジェクションやハードコードされた認証情報といった脆弱性が短時間で紛れ込みやすくなっています。こうした問題を、リリース後ではなく開発の早い段階で見つけたいという需要が... -
AI
Cisco Antares とは|脆弱性特定に特化した軽量 AI モデルの実力
はじめに 自律型 AI エージェントによる攻撃が実運用の段階に入りつつある一方で、防御側も AI を「使う側」として実務に取り込む動きが進んでいます。脆弱性対応の現場では、コードベースのどこに既知の脆弱性が潜んでいるかを特定する工程が、時間とコス... -
AI
Ollama でローカル LLM を動かす手順|公開露出のリスクと対処
はじめに オープンウェイトモデルをオンプレミスで動かすという選択肢が現実的になり、実務エンジニアが自分の環境で LLM を試す場面が増えています。ただ、モデルを入手した後、実際に動かす段階でつまずくケースは少なくありません。Python の環境構築、...
