とも– Author –
関西を拠点に活動する、現役インフラエンジニア。経験20年超。
大手通信キャリアにて、中〜大規模インフラ(ネットワーク・サーバ・クラウド・セキュリティ)の設計・構築およびプロジェクトマネジメントに従事。現場で直面した技術課題への対処や、最新の脆弱性情報への実務対応を、一次情報として発信しています。
保有資格
CCIE Lifetime Emeritus(取得から20年以上)/ VCAP-DCA / Azure Solutions Architect Expert
▶ 運営者プロフィール(詳細)
-
AI
Hugging Face の使い方|モデルの入手・ゲート付きアクセス・ライセンス
はじめに セキュリティ特化のオープンウェイトモデルや各種 LLM が Hugging Face 上で配布されるようになり、実務エンジニアが自組織でモデルを試したり導入したりする場面が増えています。一方で、モデルの入手は単純なダウンロードだけで完結するとは限... -
AI
セキュリティ業務のオープンウェイト AI モデル|オンプレ選定のポイント
はじめに AI モデルをセキュリティ業務に取り込む動きが広がっています。従来はクラウド経由の汎用フロンティアモデルを使う形が中心でしたが、近年はオンプレミスで動作させられるオープンウェイトモデルという選択肢が現実的になってきました。オープン... -
脆弱性対応
Check Point CVE-2026-16232|SmartConsole 認証バイパスの検知と対処
はじめに 2026 年 7 月 22 日、Check Point は Security Management Server および Multi-Domain Security Management Server に影響する認証バイパス脆弱性 CVE-2026-16232 を公表しました。認証されていない攻撃者が SmartConsole のログイントークンを... -
脆弱性対応
CVE-2026-50522|SharePoint RCE の公開 PoC 悪用と対処の手順
はじめに 2026 年 7 月 14 日(米国時間)の月例セキュリティ更新プログラムで修正された Microsoft SharePoint Server のリモートコード実行(RCE)脆弱性 CVE-2026-50522 が、公開 PoC(実証コード)の登場を受けて実際の悪用が始まっています。深刻度は... -
キャリア
CCNA は転職で評価されるのか|採用側から見た資格の重みと CCNP との差
はじめに CCNA の取得を検討するとき、多くの方が気にするのは「この資格は転職や社内評価で実際にどれくらい効くのか」という点ではないでしょうか。学習サイトや資格スクールの情報は豊富にある一方で、採用する側が資格をどう見ているかについての情報... -
セキュリティ
OpenAI モデルが Hugging Face に侵入|自律型 AI 攻撃の全貌と教訓
はじめに 自律型 AI エージェントによるサイバー攻撃は、長らく「理論上のリスク」として語られてきました。2026 年 7 月、その懸念が実在のインシデントとして表面化します。AI モデルのホスティング基盤である Hugging Face が侵害を受け、その原因が Op... -
AI
Gemini 3.6 Flash 発表|3.5 Pro より先に出た理由と新モデルの位置づけ
はじめに 2026 年 7 月 21 日(米国時間)、Google が新しい Gemini モデルを 3 本まとめて発表しました。Flash 系列の新世代となる Gemini 3.6 Flash、高スループット向けの Gemini 3.5 Flash-Lite、そしてサイバーセキュリティ特化の Gemini 3.5 Flash C... -
脆弱性対応
CVE-2026-64600 RefluXFS|XFS reflink 環境の影響判定と対処の手順
はじめに 2026 年 7 月 22 日、Qualys Threat Research Unit から Linux カーネルの XFS ファイルシステムに関する脆弱性 CVE-2026-64600 が公表されました。RefluXFS と名付けられたこの脆弱性は、一般権限のローカルユーザーが、読み取り権限しか持たな... -
脆弱性対応
Langflow CVE-2026-0770|認証不要 RCE のリスクと緊急緩和策
はじめに Langflow は LLM アプリケーションやエージェントワークフローを GUI で構築できる OSS として広く利用されていますが、2026 年に入り、認証不要で遠隔からコード実行(RCE)に至る深刻な脆弱性 CVE-2026-0770 が公表されました。本脆弱性は Zero... -
AI
Kimi K3 のセキュリティリスクと対処|Claude・GPT との性能比較も検証
はじめに 2026 年 7 月 16 日、中国の Moonshot AI が大規模言語モデル「Kimi K3」を発表しました。総パラメータ数 2.8 兆のオープンウェイトモデルとしては過去最大の規模であり、中国企業が米国の最先端モデルに迫る性能を低価格のオープンソースとして...
