AIセキュリティ

AI×コーディング

AIコーディングエージェントのサンドボックスはどこまで守るか|Cursor・Codex・Gemini CLI・Antigravityで確認された7件の越境経路

サンドボックスは動いていたのに、開発者のマシンでコマンドが走った。Pillar Security が Cursor・Codex・Gemini CLI・Antigravity で確認した7件の越境経路を、4つの失敗モードとベンダー対応の差から整理する。
AIエージェント

Gemini 3.6 Flash・3.5 Flash-Lite・3.5 Flash Cyberの違い

Gemini 3.6 Flashとは、出力トークン効率を高めたGoogleの汎用モデル。Gemini 3.6 Flashは3.5 Flashと比べて出力トークンの使用量が17%少なく(Artificial Analysis Index)、出力トークン単価も引き下げられたと説明されています。
AIエージェント

Microsoftの「MDASH」とは?AIがWindows脆弱性16件を検知した多モデル型セキュリティを解説

Microsoftの多モデル型AIエージェント脆弱性検知システム「MDASH」を初心者向けに解説。100以上のAIによる5段階プロセスで Windows の脆弱性16件(うち4件はCritical RCE)を発見し、2026年4月・5月の更新で修正。6月のDefender統合や検証結果、対策まで整理。
AIセキュリティ

リバースエンジニアリングとは何か|成果物の分解と再構築が AI でどう変わったか

リバースエンジニアリングは成果物を分解・観察して内部の仕組みを推測する技術。AI の登場で再現コストが激減し、マルチモーダル検品やプロンプトインジェクション対策など現代的課題の共通基盤になっている。手法分類・攻撃パターン・防御層・法的境界まで整理する。
AIエージェント

人間のID管理 vs AIエージェントID管理 徹底比較|Oktaが提示する次世代セキュリティ戦略

OktaはCEO Todd McKinnonが公式ブログでAI時代のアイデンティティ保護を次の主戦場と明言する企業向けID管理クラウド。人間向けとAIエージェント向けの違いを比較表で整理し、主要ベンダー比較と90日ロードマップで実務ステップまで解説する。
AIエージェント

AIエージェント開発の情報漏洩リスク5選|検出方法と防止策を実装レベルで解説

AIエージェントのツールコール経由で起きるPII・APIキー・財務データ漏洩、間接プロンプトインジェクション、医療法務情報の露出という5つのリスクを整理。インターセプト層・出力スキャン・理由ログを組み合わせた検出と防止策を実装レベルで解説する。