本文へスキップ

vonxai blog

セキュリティ

ソフトウェア脆弱性の「再発」を防ぐには?1,213のOSSプロジェクト分析から紐解くプロセス改善手法
セキュリティ

ソフトウェア脆弱性の「再発」を防ぐには?1,213のOSSプロジェクト分析から紐解くプロセス改善手法

脆弱性件数だけでは測れない開発チームの「セキュリティ成熟度」を評価する指標として、脆弱性の「再発」が注目されています。1,213のオープンソースプロジェクトを分析した研究データをもとに、再発の分類、実態、およびその対策について詳しく解説します。

パスキー実装に潜む脆弱性とは?最新調査が明かすWeb認証の現状と課題
セキュリティ

パスキー実装に潜む脆弱性とは?最新調査が明かすWeb認証の現状と課題

パスワードレス認証として普及が進むパスキーですが、実際のWebサイトにおける実装には深刻な脆弱性が潜んでいることが判明しました。本記事では、100以上のサイトを対象とした調査研究に基づき、パスキーの導入状況、実装時の課題、具体的なセキュリティリスクを解説します。

ユーザーはAIエージェントにどこまで個人情報を渡すのか?データ共有における心理と行動パターン
セキュリティ

ユーザーはAIエージェントにどこまで個人情報を渡すのか?データ共有における心理と行動パターン

ユーザーはAIエージェントにどこまで情報を渡すのでしょうか。最新のユーザー調査から、AIのミスに対するシビアな反応、無意識な過剰許可の実態、利用シーンや年齢層による権限付与の違いを紐解きます。ユーザー心理に寄り添うAI設計のための必読レポートです。

WebサイトのAIチャットボット導入は危険?プラグインに潜むプロンプトインジェクションの脆弱性と対策
セキュリティ

WebサイトのAIチャットボット導入は危険?プラグインに潜むプロンプトインジェクションの脆弱性と対策

AIチャットボットをWebサイトに導入する際に潜むプロンプトインジェクションのリスクを解説します。1万以上のサイトを対象とした最新調査に基づき、プラグインの脆弱性やサイバー攻撃の手口、そしてWebサイト運営者が実践すべき具体的なセキュリティ対策を分かりやすくお伝えします。