記事一覧
-
AI
Claude Security プラグインの使い方|脆弱性スキャンとパッチ提案の手順
はじめに 生成 AI による開発が広がり、コードを書く速度が上がる一方で、インジェクションやハードコードされた認証情報といった脆弱性が短時間で紛れ込みやすくなっています。こうした問題を、リリース後ではなく開発の早い段階で見つけたいという需要が... -
AI
Cisco Antares とは|脆弱性特定に特化した軽量 AI モデルの実力
はじめに 自律型 AI エージェントによる攻撃が実運用の段階に入りつつある一方で、防御側も AI を「使う側」として実務に取り込む動きが進んでいます。脆弱性対応の現場では、コードベースのどこに既知の脆弱性が潜んでいるかを特定する工程が、時間とコス... -
AI
Ollama でローカル LLM を動かす手順|公開露出のリスクと対処
はじめに オープンウェイトモデルをオンプレミスで動かすという選択肢が現実的になり、実務エンジニアが自分の環境で LLM を試す場面が増えています。ただ、モデルを入手した後、実際に動かす段階でつまずくケースは少なくありません。Python の環境構築、... -
AI
Hugging Face の使い方|モデルの入手・ゲート付きアクセス・ライセンス
はじめに セキュリティ特化のオープンウェイトモデルや各種 LLM が Hugging Face 上で配布されるようになり、実務エンジニアが自組織でモデルを試したり導入したりする場面が増えています。一方で、モデルの入手は単純なダウンロードだけで完結するとは限... -
AI
セキュリティ業務のオープンウェイト AI モデル|オンプレ選定のポイント
はじめに AI モデルをセキュリティ業務に取り込む動きが広がっています。従来はクラウド経由の汎用フロンティアモデルを使う形が中心でしたが、近年はオンプレミスで動作させられるオープンウェイトモデルという選択肢が現実的になってきました。オープン... -
脆弱性対応
Check Point CVE-2026-16232|SmartConsole 認証バイパスの検知と対処
はじめに 2026 年 7 月 22 日、Check Point は Security Management Server および Multi-Domain Security Management Server に影響する認証バイパス脆弱性 CVE-2026-16232 を公表しました。認証されていない攻撃者が SmartConsole のログイントークンを... -
脆弱性対応
CVE-2026-50522|SharePoint RCE の公開 PoC 悪用と対処の手順
はじめに 2026 年 7 月 14 日(米国時間)の月例セキュリティ更新プログラムで修正された Microsoft SharePoint Server のリモートコード実行(RCE)脆弱性 CVE-2026-50522 が、公開 PoC(実証コード)の登場を受けて実際の悪用が始まっています。深刻度は... -
キャリア
CCNA は転職で評価されるのか|採用側から見た資格の重みと CCNP との差
はじめに CCNA の取得を検討するとき、多くの方が気にするのは「この資格は転職や社内評価で実際にどれくらい効くのか」という点ではないでしょうか。学習サイトや資格スクールの情報は豊富にある一方で、採用する側が資格をどう見ているかについての情報... -
セキュリティ
OpenAI モデルが Hugging Face に侵入|自律型 AI 攻撃の全貌と教訓
はじめに 自律型 AI エージェントによるサイバー攻撃は、長らく「理論上のリスク」として語られてきました。2026 年 7 月、その懸念が実在のインシデントとして表面化します。AI モデルのホスティング基盤である Hugging Face が侵害を受け、その原因が Op... -
AI
Gemini 3.6 Flash 発表|3.5 Pro より先に出た理由と新モデルの位置づけ
はじめに 2026 年 7 月 21 日(米国時間)、Google が新しい Gemini モデルを 3 本まとめて発表しました。Flash 系列の新世代となる Gemini 3.6 Flash、高スループット向けの Gemini 3.5 Flash-Lite、そしてサイバーセキュリティ特化の Gemini 3.5 Flash C...
