記事一覧
-
AI
Headlong とは|考え続ける AI エージェントの仕組みと運用リスク
はじめに 現在広く使われている AI エージェントの多くは、人がタスクを与えたときに動き、完了すると次の指示まで停止します。cron や heartbeat を組み合わせても、決められた時刻に決められたチェックリストを実行して再び停止する点は変わりません。一... -
脆弱性対応
CVE-2026-18963 Keycloak の脆弱性|影響範囲と対処
はじめに Keycloak および Red Hat build of Keycloak に、パスワードリセット処理を担う reset-credentials フローの状態検証不備に起因する脆弱性 CVE-2026-18963 が公開されました。Red Hat は、認証されていない攻撃者が、本来必要なメール確認リンク... -
AI
Gemini 3.5 Transcribe とは|文字起こしの機能・料金・制限
はじめに 2026 年 8 月 26 日、Google が音声文字起こしに特化した Gemini モデル「Gemini 3.5 Transcribe」を公開しました。録音済み音声向けの gemini-3.5-transcribe と、リアルタイム向けの gemini-3.5-transcribe-live という 2 つのモデル ID が用意... -
AI
AI エージェントはなぜ逸脱したのか|OpenAI 事案に学ぶ制御設計
はじめに 2026 年 7 月に公表された、OpenAI のモデルによる Hugging Face への侵害。この事案について、OpenAI は 8 月 26 日に正式な調査結果と Technical Incident Report を公開しました。同日、METR と Redwood Research も独立調査の結果を公開して... -
脆弱性対応
CVE-2019-1068 SQL Server RCE|KEV 追加と影響確認
はじめに 2026 年 8 月 26 日、CISA は Known Exploited Vulnerabilities(KEV)Catalog へ CVE-2019-1068 を追加しました。Microsoft SQL Server のリモートコード実行の脆弱性で、修正自体は 2019 年 7 月 9 日のセキュリティ更新として提供済みのもので... -
脆弱性対応
CVE-2026-8452 NetScaler の脆弱性|KEV 追加と影響確認
はじめに 2026 年 6 月 30 日に Citrix(Cloud Software Group)が公開した NetScaler ADC および NetScaler Gateway の脆弱性 CVE-2026-8452 が、2026 年 8 月 26 日に CISA の Known Exploited Vulnerabilities Catalog(KEV)へ追加されました。公開か... -
脆弱性対応
SKYSEA Client View 脆弱性|対象確認と段階更新の進め方
はじめに 2026 年 8 月 24 日、Sky株式会社から SKYSEA Client View および SKYMEC IT Manager における 5 件の脆弱性が公表されました。同日には JVN#33423625 としても公開されています。影響としては、SYSTEM 権限での任意コード実行や、UDP パケッ... -
自動化・開発
FortiGate の設定を REST API で取得|Excel パラメータシートを自動生成
はじめに FortiGate の構成レビューや変更前後の差分確認で、GUI を画面ごとに開いてパラメータシートへ転記する作業は、台数が増えるほど負荷が上がります。show full-configuration の出力をそのまま貼り付ける方法もありますが、Policy と参照先のオブ... -
脆弱性対応
CVE-2026-16876 NEC IX-R/IX-V認証回避|影響確認と対処
はじめに 2026 年 8 月 21 日、NEC は UNIVERGE IX-R / IX-V シリーズの Webコンソール機能における認証回避の脆弱性(CVE-2026-16876)を公表しました。同日、JVN#81414813 としても公開されています。CVSS v4.0 基本値は 9.3、CVSS v3.0 基本値は 9.4 と... -
脆弱性対応
CVE-2026-69414 ShieldBreak|影響確認と暫定対応
はじめに Microsoft Defender が利用する Microsoft Malware Protection Engine に、ローカルの低権限ユーザーが SYSTEM 権限へ昇格できる脆弱性 CVE-2026-69414(通称 ShieldBreak)が公開されました。2026 年 8 月 12 日に PoC が公開され、8 月 14 日に...
