メインコンテンツまでスキップ

「OAuth」タグの記事が4件件あります

Articles about OAuth and authentication protocols

全てのタグを見る

2026年後半のAI Securityでやるべきこと

· 約19分
hi120ki
Hiroki Akamatsu

年初に2026年のAI Securityの挑戦という記事で、この1年に業界全体で向き合うことになるであろう課題を整理しました。あれから半年が経ち、当時は「今後の技術成熟を待つ必要がある」と書いた論点の多くが、すでに手を動かせる段階に入っています。Okta Cross-App Accessは本番導入できるサービスになり、Anthropicも採用しました。エージェント用のSandboxは共通化が進み、フロンティアモデルはアプリケーションセキュリティ領域で人間を超え始めています。2026年後半に入るこのタイミングでAI Security業界の最新状況を取りまとめ、エージェントを推進しているであろう一般的な組織においてAI Securityに関わる方が、次の半年でどこから手をつけるべきかを整理します。

2026年のAI Securityの挑戦

· 約30分
hi120ki
Hiroki Akamatsu

2025年は新しいAI/LLM技術の流行が生まれては消えてを繰り返した1年でした。業界全体で様々なAIのセキュリティ対応が進められてきました。2026年もAIの利活用はさらに拡大し、新しい技術の登場とともにセキュリティ対策が求められるでしょう。本記事では、2025年の主要なトピックを振り返り、2026年のAI Security現場で想定される業界全体の課題を具体的なアクションアイテムに落とし込み、AIを安全に利用・提供するためのセキュリティ対策をまとめます。

MCPのOAuth Phishingへの悪用と対策

· 約12分
hi120ki
Hiroki Akamatsu

MCPというAI/LLMの拡張機能は現在のAI Agentの基礎となっています。しかし一方でAI/LLMという新しい技術背景を元に複数の攻撃ベクターが存在することが指摘されています。その中で最も有名なのはMCP Tool Poisoningにより有害な処理をAI Agentに実行させる攻撃です。これはAI/LLMの非決定的な動作とコンテキストという新しい概念を元に発見された攻撃手法です。

このような新しい攻撃手法が登場する一方で、従来から存在する攻撃ベクターが安全ではないMCPの仕様によって露呈しています。

MCPの認証と認可の現在と未来

· 約19分
hi120ki
Hiroki Akamatsu

2025年7月現在、MCPは2024-11-05、2025-03-26、2025-06-18の3つのバージョンを経て進化し、私達は手元のMCPクライアントとなるCursorやClaude CodeやVSCodeからnpxコマンドやuvコマンドやDockerコンテナによってMCPサーバーを起動したりRemote MCPサーバーに接続するなど日常的に使うようになりました。