Skip to content

タグ: security

March 6, 2026 at 10:25AM

Claude Code・OpenClaw・Antigravityのセキュリティ危機|S (Varelser)

[REF]:
https://note.com/varelser/n/nc21a852f8498

Screenshot of ift.tt

[QUOTE]:

「具体的にどう防ぐか」を書く。2026年2月に発覚したShai-Hulud系ワームの最新系統SANDWORM_MODEと、OWASP第1位のプロンプトインジェクションを中心に、一次情報をもとに網羅する。 重要な前置きがある。OWASP・Microsoft・Lakera・複数の学術論文が2026年現在で共通して言っていることがある。プロンプトインジェクションは完全には解決できない。これは現在のLLMアーキテクチャの構造的な問題であり、バグではない。だから「完全な防御」ではなく「リスクを下げる層を重ねる」という考え方が正解だ。 Shai-Hulud:AIツールを標的にした自己増殖型

March 5, 2026 at 03:08AM

個人開発のMVPを本番デプロイする前に、攻撃者の視点でコードレビューしよう – Qiita

[REF]:
https://qiita.com/komariscope/items/aebba3bcbe9f7c94af6e

Screenshot of ift.tt

[QUOTE]:

はじめに 「個人開発だからセキュリティは後回しでいい」 そう思っていた時期が私にもありました。しかし本番にデプロイした瞬間、あなたのAPIは世界中から叩かれます。個人開発だろうと企業開発だろうと関係ありません。 この記事では、個人開発のMVPでありがちなセキュリティの落と…

March 4, 2026 at 09:38AM

GitHub – KeygraphHQ/shannon: Fully autonomous AI hacker to find actual exploits in your web apps. Shannon has achieved a 96.15% success rate on the hint-free, source-aware XBOW Benchmark.

[REF]:
https://github.com/KeygraphHQ/shannon

Screenshot of ift.tt

[QUOTE]:

Fully autonomous AI hacker to find actual exploits in your web apps. Shannon has achieved a 96.15% success rate on the hint-free, source-aware XBOW Benchmark. – KeygraphHQ/shannon

February 27, 2026 at 10:14PM

AIをいつでもどこでも動かそうとしたら、気づけば自宅インフラ沼にはまっていた話 【ミニPC/Proxmox/Tailscale】 – Qiita

[REF]:
https://qiita.com/endo-ly/items/167c80b277b4850c4869?utm_campaign=popular_items&utm_medium=twitter&utm_source=dlvr.it

Screenshot of ift.tt

[QUOTE]:

3行要約 Claude CodeなどのAIエージェントをいつでもどこでも動かしたくて、ミニPCを購入した。 気づけばProxmoxを導入し、LXCコンテナで環境を分割し、TailscaleでVPN網を構築していた。 いつの間にか自宅インフラエンジニアになり、最高のAIエ…