やさい

AI(生成AI・LLM)

間接プロンプトインジェクション実践編|Web・メール・PDFに潜む「見えない命令」の仕組みと防御【2026年最新】

あなたが入力していないのにAIが乗っ取られる「間接プロンプトインジェクション」を実践解説。Web・メール・PDFに潜む隠し命令の仕組みを無害な再現デモで示し、開発者向け7原則と利用者の自衛策まで、初心者にもわかりやすくまとめました。
AI(生成AI・LLM)

【2026年版 Ollama トラブル解決】「requires a newer version of Ollama」エラーの正体と直し方

最新モデルを ollama pull したら「もっと新しい Ollama が必要」と怒られる――その9割は“アップデートの取りこぼし”が原因です。Mac / Windows / Linux 別に完全解説
AI(生成AI・LLM)

【Ollama活用テク|2026年版】Ollamaの「Thinking」が終わらない!思考モデルを爆速化する3つの対策

「こんにちは」と挨拶しただけなのに、AIが裏で何分も「Thinking...」と考え込んで返事が来ない——DeepSeek R1やQwen3以降に増えた「思考モデル」特有の悩みを、設定変更とモデル選びの両面から解決します。
AI(生成AI・LLM)

完全オフラインのローカルRAGを構築するハンズオン

Ollama・nomic-embed-text・Chroma・LangChainだけで、社外秘マニュアルにも個人ファイルにも安心して質問できる「データを一歩も外に出さないAI」を、実際に動くコードで作ります。
AI(生成AI・LLM)

安全なローカルRAG構築Part1:Ollama×Chromaで作る|完全オフラインのドキュメントQ&Aシステム

社外秘ドキュメントを1バイトも外に出さない。Ollama+埋め込みモデル+ベクターDBによる、ゼロ・データ漏洩のローカルRAG構築術 ―― そして「結局どのモデルを選ぶべきか」を徹底解説
CTF

【連載まとめ・目次|全10話完結】CTF上級編|現場のプロが向き合う10の脆弱性

初級「はじめてのCTF」、中級「CTF実践編」に続く第3階層。CTF特有の出題テクニックではなく、実際の侵害事例・CVE・ペネトレーションテストで現役のプロが向き合う脆弱性クラスを、自分の手で安全に体験する全10話です。最終的には複数の脆弱性を1本の攻撃チェーンに繋ぎ、レッドチーム演習として通しで完遂します。
CTF

【CTF上級編|第10話・最終回/全10話】レッドチーム演習|偵察から目的達成までの一気通貫

ついに最終回。これまでの9話で学んだ技術を総動員し、1つの組織への模擬侵入を最初から最後まで通しで体験します。偵察・初期侵入・権限昇格・横展開・目的達成——レッドチーム演習の5つのフェーズを順にたどり、最後は最高機密の暗号を自分の手で解いてミッションを完了させます。新しい技術は登場しません。これまでの集大成です。
CTF

【CTF上級編|第9話/全10話】複合チャレンジ|SSRF×OAuth×XXEを繋ぐ侵入経路

ここまでの8話で、1つひとつの脆弱性クラスを個別に体験してきました。第9話では、その中から第2話のSSRF・第7話のOAuth・第8話のXXEという3つを取り出し、1本の侵入シナリオに繋ぎます。単体では「内部情報がちょっと漏れる」程度の脆弱性が、連鎖すると最終的に最高機密へ到達してしまう——現場の侵害事例で実際に起きている「攻撃チェーン」を、自分の手で組み立てます。
CTF

【 CTF上級編|第8話/全10話】XXEで内部ファイルを読み取る|XML外部エンティティの悪用

第7話ではOAuthのredirect_uri検証の緩さを突きました。第8話は、もっと素朴に見える機能——「XMLを受け取って処理する」だけの入力欄が、サーバーの内部ファイルを丸ごと読み出す入口に変わってしまう様子を体験します。鍵になるのは、XMLが標準で備える「エンティティ」という古くからの仕組みです。
AI(生成AI・LLM)

AIは音楽も3Dも作れるのに、なぜ「戦争」はなくせないのか?

AIが完璧になったら、戦争はなくなる?