2026-06

AI(生成AI・LLM)

【再帰的自己改善】AIが自分で進化する日まで、あと何年?

再帰的自己改善の仕組みから脅威のタイムライン、あなたが今日からできる備えまで完全解説
サイバー犯罪

攻撃の”入口”を断つ|偵察と初期アクセス編【MITRE ATT&CK連載・第2回】

MITRE ATT&CK連載・第2回。攻撃の入口=偵察・リソース開発・初期アクセスを防御者視点で解説。フィッシング(T1566)・公開アプリ脆弱性(T1190)・RDP/VPN悪用・正規アカウントの4大侵入口と、MFA・パッチ・アタックサーフェス管理による対策と検知の優先順位まで。
サイバー犯罪

攻撃者の手口を”地図”にするMITRE ATT&CK完全入門【連載・第1回/総論】

MITRE ATT&CKとは何かを、防御者(青チーム)の視点で日本語で基礎から解説。戦術・技術・サブ技術の3階層、14の戦術、脅威ベース防御とATT&CK Navigator、実際のランサムウェア攻撃のマッピングまで。日本語DFIR連載の第1回(総論)です。
AI(生成AI・LLM)

AIエージェント/MCPのセキュリティ|新しい攻撃面7つと個人・企業の守り方【2026年最新】

AIが自分で操作する「AIエージェント」とMCP(Model Context Protocol)。便利さの裏で起きる新しい攻撃——プロンプトインジェクションやツールポイズニング——の仕組みと、個人・企業それぞれの守り方を、初心者にもわかりやすく図解で解説します。
AI(生成AI・LLM)

企業のAI利用ガイドライン雛形|コピペで使える全12条+作り方【2026年最新・中小企業向け】

中小企業でもゼロからAI利用ルールを作れる「コピペで使える雛形(全12条)」を無料公開。シャドーAI・情報漏えい・著作権リスクの防ぎ方を、2026年3月公表の最新「AI事業者ガイドライン」を踏まえて、入力禁止情報の早見表つきで解説します。
AI(生成AI・LLM)

AI×セキュリティ完全ガイド|記事まとめ【2026年最新・初心者から実務者まで】

生成AI・AIエージェント・ローカルLLMのセキュリティを、「安全に使う/攻撃を知る/AIで守る」の3観点で総整理。シャドーAI対策やAI利用ガイドライン雛形、Ollamaの守り方まで、目的別・レベル別に読める記事まとめです。
AI(生成AI・LLM)

AIボイスフィッシング・ディープフェイク詐欺とは?声と顔を偽装する手口と対策【2026年最新】

AIが数秒の音声で「本人そっくりの声」を、リアルタイムで「顔」まで偽装する時代。AI版オレオレ詐欺やCEO詐欺(香港の38億円事件)の手口と、家族・会社を守る「合言葉・かけ直し・複数人承認」の具体策を、最新データとともにやさしく解説します。
解析

DFIR・デジタルフォレンジック完全ロードマップ|日本語で学ぶ実務者向け記事まとめ【2026】

「侵入されたかも」そのとき何を・どの順で調べるか。デジタルフォレンジック、ログ解析、OSINT、脅威インテリジェンスまで、当サイトの実務者向け記事を“学ぶ順番”で体系化。証拠保全の原則から無料ツール活用、自宅ラボまで、日本語で防御者の視点から学べるDFIR学習ロードマップです。
企業のセキュリティ

インシデント対応プレイブック完全ガイド|ランサムウェア・BEC・不正アクセスの初動と手順【2026】

「やられたかも」その瞬間に何を・どの順で動くか。ランサムウェア、ビジネスメール詐欺(BEC)、不正アクセスの初動を、最初の1時間の共通原則から日本の報告義務(個人情報保護委員会・速報/確報)まで、そのまま使える手順書に。NIST SP 800-61 Rev.3・JPCERT・IPAに基づく、防御者のためのインシデント対応プレイブックです。
解析

オープンソースDFIR基盤Velociraptor完全入門|VQL・脅威ハンティングを日本語で【2026】

数千台のエンドポイントに、たった一つのクエリ。無料・オープンソースのDFIR/脅威ハンティング基盤「Velociraptor」を日本語で徹底入門。VQL(クエリ言語)の基礎、3つの始め方、インシデント対応での実務シナリオ、KAPE・EDRとの使い分けまで、防御者の視点でやさしく解説します。