サイバー犯罪

「検索して、コピペしただけ」で感染する|偽のClaude Code・Codexインストール手順とClickFix、Macを守る見分け方【2026年】

「Claude Code インストール」「codex mac download」と検索し、本物より上の広告から本物そっくりの手順ページへ。ターミナルにコマンドを貼るだけで、キーチェーンやブラウザのパスワード、SSH鍵、暗号資産ウォレットを盗むMac用マルウェアが入ります。Push SecurityのInstallFix、Huntress、Cato Networks、Microsoftの報告と、macOS Tahoe 26.4の貼り付け警告をもとに、本物と偽物のコマンドの見分け方、今日やるべき3つの習慣、貼ってしまったときの手順を図解します。
AI(生成AI・LLM)

AIの「ログイン状態」が盗まれている|Claude強制ログアウトとセッションCookie4.9万件、パスキーでも防げない理由【2026年】

2026年8月末、Anthropicはインフォスティーラーに感染したPCからClaudeのログイン状態が盗まれ悪用されたとして、利用者を強制ログアウトさせ保存カードを削除しました。KELAはAIサービスのセッションCookie4万9,700件以上をダークウェブで確認。ログイン状態を盗まれると、パスワードもパスキーも2段階認証も求められずに入られ、チャット履歴や有料プランを悪用されます。偽のClaude・ChatGPTアプリなど感染経路と、今日やるべき対策、盗まれたときの手順を図解で解説します。
AI(生成AI・LLM)

AIで、サイバー攻撃が「値下げ」された|秋の不正アクセス急増とAnthropic脅威レポートを読む【2026年10月】

Anthropicが2026年9月に公表したAI悪用レポートは「攻撃の手口は昔と同じ。変わったのは攻撃の経済性だ」と指摘しました。AIで攻撃の手間とお金が下がると、これまで後回しにされていた組織も狙われます。同じ時期に日本で相次いだ不正アクセス(デジタル庁、Gyazo、集英社、タイムズカー、大和証券)と並べ、AI悪用について「言えること」と「まだ言えないこと」を整理。Xで話題になった投稿もふまえ、企業と個人が今やるべき対策を図解します。
企業のセキュリティ

面接官に「このコードを動かして」と言われたら、それが攻撃の本番です|偽の採用面接でPCを乗っ取る手口と見抜き方【2026年】

「技術面接の前に、このリポジトリを動かしてみて」――その一言が攻撃の本番かもしれません。警察庁など日米豪独の7機関が2026年9月に注意喚起した北朝鮮系グループ「WaterPlum(Contagious Interview)」は、偽の採用面接で3万台以上のPCを感染させました。Xで話題になった「指を3本立てて」の体験談、DMM Bitcoin 482億円流出の入口になった「採用試験」、VS Codeを開くだけで動く仕掛けまで、図解で解説。開発者・フリーランス・就活中の学生が今日やるべき3つの対策と、実行してしまったときの手順もまとめました。
サイバー犯罪

情報漏洩の「その後」はどこまで分かる?――侵害から不正利用を追う

情報漏洩の「その後」はどこまで分かる?――侵害から不正利用を追う
サイバー犯罪

「あなたにマネロンの疑いがある」資金洗浄という言葉を使うニセ警察詐欺

聞き慣れない犯罪の名前で、急に疑われたら。怖い言葉と、お金を送る理由を切り分けよう。マキ・ロゼ・ツナ・安全ねこと、公表事例を読み解きます。
サイバー犯罪

盗まれるのは現金だけじゃない――ポイント・アプリID・盗品が犯罪利益になるまで

残高が減る。連絡先が渡る。商品が売られる。何が失われ、どこまで利益になったのか。マキ・ロゼ・ツナ・安全ねこと、発表と報道を読み解こう。
サイバー犯罪

ロマンス詐欺もニセ警察も――違う手口に登場する「お金を回収する役」

親しさを利用する。警察を装って不安にさせる。違う入口の先にある、受取り・引出しの役割を、マキ・ロゼ・ツナ・安全ねこと見ていこう。
AI(生成AI・LLM)

日本のフィジカルAIは「関節」と「現場」で勝負する

AIが「体」を手に入れる時代。日本の勝ち筋と、見落とされがちな「安全」と「セキュリティ」の話。
AI(生成AI・LLM)

家庭のPCで動くAIが攻撃の相棒になる時代

ローカルLLMの進化で、何が変わったのか。そして守る側は、今日から何をすればいいのか。