セキュリティ

もっと見る セキュリティ

ホーム

Cloudflareフロントエンドセキュリティ

Cloudflare 博客题图:橙色线条画的店铺插画,左侧是放大镜与告警三角、柱状图,右侧是浏览器窗口里的电路板大脑,两旁是网络节点连线

スキャナーが見逃した攻撃:Cloudflareクライアントセキュリティがストアを守る方法

Cloudflare、グラフニューラルネットワークとLLMの再確認により、実トラフィックで4件の悪意あるJavaScriptキャンペーン、計8個のペイロードを検知——うち7個はVirusTotalに全く存在しなかった。記事はそれぞれのゲート、クローキング、バックドアを個別に解剖し、侵害指標と防御者向けの4つの教訓を示す。

インフラKubernetesセキュリティ

Kubernetes v1.37:bind mount オプションと emptyDir 権限でコンテナストレージを強化

Kubernetes v1.37 で2つのストレージセキュリティ機能が追加:ボリュームマウント上の bind mount オプション(noexec / nosuid / nodev)と emptyDir の作成権限モード(sticky bit 01777 を含む)。前者は 1.24 のセキュリティ監査で指摘されていたギャップを埋めるもので、どちらもまだ Alpha ゲートの背後にある。

開発ツールLLMセキュリティ

题图:彩色代码行的虚化特写,像是抓取脚本与页面选择器的片段

これまでデータを取得するにはプログラマーが必要だったが、今は一言で済む。

かつて素人スクレイパーを阻んでいた技術的障壁は、たまたま大規模言語モデルが最も得意とする種類のタスクにそれぞれ対応している。長年防御に携わってきた人物がそれらを一つずつ分解し、どの壁がどこで崩れたのか、そして防御がなぜ形骸化している可能性があるのかを説明する。

LLMプライバシーセキュリティ

题图:深绿底色卡片,标题 Hosting Untrusted, AI-Generated HTML,右上角一把挂锁,下方三枚标签 Identity、Origin、Capability

信頼できないAI生成HTMLをホストするための3つのセキュリティ境界

自己完結型のHTML成果物はモデルによって生成され、顧客データプラットフォーム上でホストされるため、プラットフォームは作者を信頼できないものと見なさなければならない。なぜなら、プロンプトインジェクションによって生成ページのスクリプトが閲覧者のブラウザで実行される可能性があるからである。

AILLMセキュリティ

みんな正気を失っている

著者は毎日の 7 割以上を AI 対応に費やし、仕事の楽しみを失ったと書く。規制を求める一方で拡大を続ける AI 企業、脆弱性の発見に資源を投じるセキュリティ業界、「ループに入った人間」のゴム印化を批判する。

AI コーディング開発ツールプライバシーセキュリティ

ZCodeがGitの全履歴を無言でアップロードする怪しい挙動を暴く

ZCodeはログイン状態でワークスペース全体と完全なGit履歴を無言でパッケージ化してクラウドオブジェクトストレージへアップロードし、復号用秘密鍵はサーバー側にのみ保存される。本記事ではローカルフォレンジックとクライアントコードのリバースエンジニアリングにより完全なアップロード経路と暗号化機構を復元し、ファイルシステムの不変ロックによってこの行為を完全に阻止する方案を示す。