詳細な日本語要約

AIKIDO Blog 日本語まとめ

AIKIDO公式ブログの記事を詳細な日本語で要約しています。 最新のセキュリティ脅威、製品アップデート、ベストプラクティスをチェックしましょう。

マルウェア脆弱性製品アップデートベストプラクティス

2026年2月(5件の記事)

ベストプラクティス
2026/2/53分で読めます

AikidoとComp AIによる継続的コンプライアンスの構築

Aikido Securityは、コンプライアンス業務を効率化するため、Comp AIプラットフォームとの統合を発表しました。この統合により、Aikidoで生成されるセキュリティデータが自動的にコンプライアンス評価に活用され、SOC 2、ISO 27001、HIPAA、GDPRなどの規格に対する継続...

ベストプラクティス
詳しく読む
ベストプラクティス
2026/2/43分で読めます

npx混乱攻撃:開発者が自分のパッケージ名を登録し忘れた脆弱性

AIKIDO Securityの研究により、npmエコシステムにおいて存在しないパッケージ名への「npx」コマンド実行が大規模に発生していることが判明しました。研究者は128個の「幽霊パッケージ」を予防的に登録し、7ヶ月間で121,539回のダウンロードを記録しました。この攻撃手法では、攻撃者がドキ...

ベストプラクティス
詳しく読む
ベストプラクティス
2026/2/33分で読めます

Aikido Package Health の紹介:依存関係を信頼するためのより良い方法

Aikido Package Healthは、オープンソースパッケージの真の健全性を単一のスコアで表示する新しいサービスです。開発者が依存関係をインストールする前に、安定性、メンテナンス品質、サプライチェーンリスクを理解するのに役立ちます。従来の脆弱性ステータスだけでなく、長期的な信頼性を可視化する...

ベストプラクティス
詳しく読む
ベストプラクティス
2026/2/33分で読めます

AIペネトレーションテストの安全な実行のための最低限のセキュリティ要件

AIペネトレーションテスト(AI侵入テスト)が本格的に自律動作するシステムとして登場する中、その安全な実行に必要な最低限の技術的要件について詳述した記事です。従来のスキャナーツールとは異なり、真のAIペンテストシステムは自律的な判断、リアルタイムでのコマンド実行、ライブアプリケーションとの相互作用を...

ベストプラクティス
詳しく読む
ベストプラクティス
2026/2/23分で読めます

エンジニアリングチーム向けセキュアSDLC(チェックリスト付き)

セキュアな組織と侵害を受ける組織の違いは、ソフトウェア開発ライフサイクル(SDLC)にセキュリティがどの程度組み込まれているかによって決まる。セキュアSDLC(SSDLC)は、計画・設計から開発・テスト・デプロイ・保守まで、ソフトウェア配信のあらゆる段階でセキュリティを組み込む明確な方法を提供する。...

ベストプラクティス
詳しく読む

2026年1月(9件の記事)

マルウェア
2026/1/271分で読めます

偽のClawdbot VS Code拡張機能がScreenConnect RATをインストール

AIKIDOのセキュリティ研究チームが、VS Code Marketplaceで偽の「Clawdbot」拡張機能を発見しました。この悪意のある拡張機能は、正規のAIコーディングアシスタントを装いながら、ScreenConnect RAT(リモートアクセストロイ)をインストールします。...

VSCodeマルウェアサプライチェーン
詳しく読む
マルウェア
2026/1/231分で読めます

G_Wagon: 100以上の暗号通貨ウォレットを狙うPythonスティーラーをデプロイするnpmパッケージ

AIKIDOが「G_Wagon」と名付けられた悪意のあるnpmパッケージを発見しました。このパッケージは100以上の暗号通貨ウォレットを標的としたPythonスティーラーをデプロイします。...

npmマルウェア暗号通貨
詳しく読む
マルウェア
2026/1/231分で読めます

npm パッケージによるカスタム認証情報窃取ページの配信

AIKIDOの研究チームが、npmパッケージを利用した新しいフィッシングキャンペーンを発見しました。攻撃者は正規のパッケージに見せかけて、カスタム認証情報窃取ページを配信しています。...

npmフィッシングサプライチェーン
詳しく読む
ベストプラクティス
2026/1/193分で読めます

現代ソフトウェアにおけるオープンソースライセンスリスクの理解

オープンソースソフトウェアは開発において非常に有益である一方、予期しない法的義務を生じさせるリスクも存在します。本記事では、オープンソースライセンスリスクの定義、主要なライセンスタイプとそのリスク、チームが見落としやすい理由、そして効果的なライセンス管理手法について詳しく解説しています。...

ベストプラクティス
詳しく読む
ベストプラクティス
2026/1/165分で読めます

CISOのためのバイブコーディングセキュリティチェックリスト

「バイブコーディング」とは、AIコーディングアシスタント(GitHub Copilot、Cursor、Claude、ChatGPTなど)を活用してコードを生成するプログラミングスタイルです。この新しい開発手法が急速に普及する中、CISOは組織のセキュリティを維持するための新しいアプローチを検討する必...

CISOAIセキュリティ
詳しく読む
製品アップデート
2026/1/144分で読めます

「No BS Security」から評価額10億ドルへ:シリーズBで6000万ドルを調達

AIKIDOがシリーズBラウンドで6000万ドル(約90億円)を調達し、評価額が10億ドル(約1500億円)に到達しました。これにより、AIKIDOは「ユニコーン」企業の仲間入りを果たしました。...

資金調達会社ニュース
詳しく読む
ベストプラクティス
2026/1/61分で読めます

SAST vs SCA:自分で書くコードと依存するコードのセキュリティ

SAST(静的アプリケーションセキュリティテスト)とSCA(ソフトウェアコンポジション分析)の違いと、両方が必要な理由を解説します。...

SASTSCAセキュリティスキャン
詳しく読む
ベストプラクティス
2026/1/51分で読めます

エンジニアリングチームとセキュリティチームがDORAの技術要件を満たす方法

EU のデジタルオペレーショナルレジリエンス法(DORA)の技術要件と、エンジニアリング・セキュリティチームの対応方法を解説します。...

DORAコンプライアンス金融
詳しく読む
脆弱性
2026/1/23分で読めます

IDOR脆弱性の詳細解説:現代のアプリケーションで問題が継続する理由

Insecure Direct Object Reference(IDOR)脆弱性は、現代のアプリケーションで最も一般的かつ危険な脆弱性クラスの一つです。概念的には広く理解されているにも関わらず、特にAPI駆動型の本番システムにおいて継続的に発生しています。IDORは、アプリケーションがユーザー提供...

脆弱性
詳しく読む

2025年12月(5件の記事)

製品アップデート
2025/12/156分で読めます

IDE内SASTが無料に:開発が実際に行われる場所にSASTを移動

AIKIDOがIDE内でのSAST(Static Application Security Testing)スキャンを完全無料で提供開始しました。これにより、開発者はコードを書いているその瞬間にセキュリティ問題を発見し、修正できるようになります。...

SASTIDE無料
詳しく読む
ベストプラクティス
2025/12/153分で読めます

AI自動ペネトレーションテストの実演:AIKIDO Securityのライブデモ要約

AIKIDO SecurityによるAIペネトレーションテストのライブデモでは、自動化エージェントがリアルタイムでWebアプリケーションのセキュリティテストを実行する様子が紹介されました。従来の年1回の静的なペネトレーションテストに対し、AIエージェントが継続的かつ動的にセキュリティ評価を実施し、検...

ベストプラクティス
詳しく読む
脆弱性
2025/12/126分で読めます

React & Next.jsのDoS脆弱性(CVE-2025-55184)

React および Next.js に影響を与えるサービス拒否(DoS)脆弱性 CVE-2025-55184 が発見されました。この脆弱性を悪用すると、攻撃者は特殊なリクエストを送信することでサーバーリソースを枯渇させ、サービスを停止させることができます。...

ReactNext.jsCVE
詳しく読む
ベストプラクティス
2025/12/104分で読めます

OWASP Agentic Applications Top 10 (2026): 開発者とセキュリティチームが知るべき新たなAIエージェントのリスク

OWASPがAIエージェントシステム向けの新しいセキュリティリスク分類「OWASP Top 10 for Agentic Applications (2026)」を公開しました。従来のWebアプリケーションとは異なり、AIエージェントは自律的に計画・判断・行動するため、新たな攻撃面が生まれています。...

ベストプラクティス
詳しく読む
ベストプラクティス
2025/12/47分で読めます

クラウドセキュリティの脆弱性 Top 7

クラウド環境で最も一般的なセキュリティ脆弱性とその対策を詳しく解説します。AWS、GCP、Azureを問わず、これらの脆弱性はクラウドを利用するすべての組織に影響を与える可能性があります。...

クラウドAWSセキュリティ
詳しく読む

もっと読みたい方へ

AIKIDO公式ブログでは、最新のセキュリティ研究、製品アップデート、 ベストプラクティスを英語で公開しています。

AIKIDO公式ブログを見る