NEWSkillSec — AI Skill のセキュリティを「マルウェア検知」から「能力監査」へSkillSec詳しく見る →
INSIGHTS

インサイト

ソフトウェアサプライチェーンセキュリティ、オープンソース統制、AI セキュリティに関する考察・解説・実践。

セキュリティ研究

AI Agent の最小権限実践:能力タグによる認可モデル

Agent 導入の第一歩は「まず全権限で動かす」であることが多く、その後で権限を絞り直したチームはほとんどありません。本記事では能力タグを中核に据えた認可モデルを提案します。ツールが何をできるかを標準化して記述し、ツール単位ではなくタグ単位で認可し、能力の組み合わせによるリスク、監査、権限の回収までを扱います。あわせて、従来の IAM の考え方が Agent の文脈でなぜ調整を要するのかを説明します。

セキュリティ研究

npm 悪性パッケージの 4 つの隠蔽手法:難読化から遅延起動まで

公開レジストリでの汚染事案は日常化し、攻撃側の隠蔽手法も並行して進化しています。本記事では主流の 4 つの手法——難読化、遅延起動、環境検知、段階的ロード——を分解し、静的検査だけでは見逃す理由を説明したうえで、静的審査・挙動分析・出口監視を組み合わせた 3 層の防御方針を示します。

技術解説

コンテナイメージの成分分析:ソースコードのスキャンでは見えない層

ソースコードのスキャンは問題なしだったのに、イメージからは脆弱性が大量に出てくる。その理由は、コンテナイメージが層状の部品集合であり、ベースイメージ層、システムパッケージ層、言語依存層がそれぞれ固有のリスク面を持つ一方、ソーススキャンは最上層しか見ていないからです。本記事では 3 層構造を分解し、両者の結果が一致しない理由を説明し、ベースイメージの統制と CI での配置について実践的な指針を示します。

セキュリティ研究

企業向け MCP Server 導入チェックリスト:接続前に確認すべき 8 項目

MCP は AI Agent が外部と接続するための標準インターフェースになりつつあり、それと同時に新たな種類のサプライチェーン部品となりました。公開レジストリから導入され、実際の認証情報を与えられ、プロセス権限で動作するにもかかわらず、OSS 部品と同等の審査を受けることはほとんどありません。本記事では接続前に確認すべき 8 項目を、出所の検証、ツール記述の監査、権限範囲、バージョン固定、ネットワーク出口の観点から整理し、なぜ悪性検知だけでは導入判断を支えられないのかを説明します。

セキュリティ研究

Vibe Coding セキュリティチェックリスト:AI でコードを書くチームのための 10 の規律

AI によるコード生成は試験的な取り組みから日常業務へと移りましたが、それを支えるセキュリティの規律は「人がコードを書く」時代の設計のままであることが少なくありません。本記事ではプロンプト、生成、依存関係の導入、レビュー、マージという 5 つの工程に沿って、実行可能な 10 の規律を提示します。存在しないパッケージへの防御、依存関係の許可リスト、スニペット単位のライセンス検出、生成元の記録までを扱い、開発速度を落とさずにリスクをマージ前で止める方法を整理します。

技術解説

GPLコード隔離の4つのエンジニアリングパターンと法的境界

プロセス隔離・動的リンク・ネットワークインターフェース・独立配布——4つの主流GPL隔離パターンは、それぞれ異なるコピーレフトの伝播境界を画定する。本稿では各パターンのエンジニアリング実装と法的ロジックを体系的に解説し、よくある誤解を整理したうえで、アーキテクチャレビューにおける確認ポイントを提示する。コンプライアンスと開発効率の間で実行可能なバランスを見つけるための指針となる。

技術解説

SBOMフィールド実践ガイド:NTIAの7要素を超えて何を記載すべきか

NTIAの7要素はSBOMの最低基準であり、ゴールではない。本稿では各フィールドの記載ミスを徹底的に解剖し、ハッシュアルゴリズムの選定、サプライヤー名の曖昧さ、依存関係の深さ、VEX連携まで、SBOMをコンプライアンス文書から真に機能するセキュリティ資産へと昇華させる方法を解説する。

技術解説

半導体業界のソフトウェアサプライチェーンセキュリティ:ファームウェアから SDK までの全層透明性

半導体企業はオープンソースのヘビーユーザーであると同時に、ソフトウェアの大規模配布者でもある。ファームウェア、ドライバー、SDK はシリコンとともに世界中の顧客へ出荷され、各層がオープンソース義務を運ぶ。業界の 4 つの特殊性と有効なガバナンス施策を解説する。

技術解説

エンタープライズ向けオープンソース導入審査制度の構築:審査委員会から自動化ゲートまで

専門家による審査委員会はスケールする導入圧力に耐えられず、自動化ゲートはポリシーの粗さゆえに形骸化しがちだ。本稿ではオープンソース導入審査制度における核心的な評価軸を分解し、ポリシーマトリクスをエンジニアリングに落とし込む方法論を提示するとともに、例外承認フローと調達・法務との連携インターフェースを整理する。

コンプライアンス

医療機器の SBOM 時代:FDA「受理拒否」以後の世界

FDA は 2023 年からネットワーク接続医療機器に対し SBOM なしの上市前申請を受理しない方針を実施し、中国 NMPA のサイバーセキュリティ登録審査も既製ソフトウェア一覧の提出を求める。超長期ライフサイクル、レガシーシステム、「パッチを恐れる」ジレンマ——医療機器のオープンソースガバナンスには業界固有の形がある。

コンプライアンス

証券業界のオープンソースガバナンス:レグテック視点から見た導入実態の違い

証券業界のオープンソースガバナンスは、銀行業と同じ金融セクターに属しながらも、取引システムのリアルタイム性制約、信創移行のペース、監督報告シナリオ、緊急演練の仕組みが相まって、まったく異なる導入ロジックを形成している。本稿ではレグテックの視点からこれらの差異を分解し、実践可能な管理思想を提示する。

技術解説

CI パイプラインに SCA ゲートを設定する:閾値設計から段階的ブロックまで

SCA ゲートは全面ブロックを意味しない。本稿では閾値設計・段階的ポリシー・増分スキャン・誤検知処理から Jenkins/GitLab CI への統合まで、本番環境で実際に機能する CI ゲート設定手法を解説し、セキュリティとデリバリー速度の持続可能なバランスを実現する方法を探る。

コンプライアンス

自動車業界のオープンソースコンプライアンス:1 億行のコードが公道を走るとき

ソフトウェア定義車両は 1 億行超のコードを積み、その大半はオープンソースだ。UN R155、ISO/SAE 21434、中国の強制国家標準 GB 44495 はサプライチェーンセキュリティを市場参入条件に書き込み、OEM の圧力はティアを伝って波及している。自動車業界の 4 つの特殊性と実装要点を解説する。

技術解説

サポート終了(EOL)オープンソースコンポーネント:サプライチェーンで最も静かなリスク

業界レポートは、大多数のコードベースに何年も更新されていないオープンソースコンポーネントが含まれると繰り返し報告している。放棄されたコンポーネントにはパッチも脆弱性対応もない——最も見過ごされやすいサプライチェーンリスクの識別・格付け・対処法を解説する。

技術解説

オープンソースライセンス衝突検出の実務:5 つの典型パターンとエンジニアリング対処法

ライセンスリスクの難所は個々のライセンスではなく「組み合わせ」にある。専有コードへの GPL 混入、Apache-2.0 と GPLv2 の衝突、宣言と実体の不一致——最頻出の 5 つの衝突パターンと 4 段階の対処プレイブックを、すべて自動化可能な形で解説する。

コンプライアンス

金融業界のオープンソースガバナンス:中国五当局「意見」から実装フレームワークへ

中国人民銀行など五当局の共同意見は、オープンソースガバナンスを金融機関のコンプライアンス義務に引き上げた。規制文書の 4 つのキーワードを読み解き、台帳・アドミッション・監視・インシデント対応の実装フレームワークを示す。

技術解説

オープンソースライセンスのリスクマップ:MIT から AGPL まで、恐れるべきものと恐れなくてよいもの

2,000 種を超えるオープンソースライセンスのうち、企業が本当に警戒すべきはどれか。「伝染性」でリスクを 4 層に分け、寛容型・弱いコピーレフト・強いコピーレフト・商用制限条項の境界と、3 ステップで実装するガバナンス手法を解説する。

セキュリティ研究

npm ワームから MCP ポイズニングへ:AI Agent サプライチェーン攻撃の進化と防衛線

サプライチェーン・ポイズニングは npm パッケージから MCP サーバーと Agent Skill へ拡大している。xz、Shai-Hulud、postmark-mcp の実例を振り返り、マルウェア検知だけでは不十分な理由を解説する。

セキュリティ研究

AI 生成コードのセキュリティリスク:データ、メカニズム、ガバナンス

複数の研究が、AI 生成コードの約 4 割に悪用可能な欠陥が含まれると報告されています一方、AI アシスタントを使う開発者の自信はむしろ高まる。実証データ、4 つのメカニズム、そして「コード生成の瞬間」への検知前倒しを解説する。

コンプライアンス

EU サイバーレジリエンス法(CRA)のタイムライン:ソフトウェアベンダーの対応チェックリスト

CRA は既に発効済み。2026 年 9 月に脆弱性報告義務が始まり、2027 年 12 月に全面適用。制裁金は最大 1,500 万ユーロまたは全世界売上高の 2.5%。6 項目の対応チェックリストを示す。

技術解説

SCA ツールの選び方:スニペットレベル検出とマニフェストレベル検出の本質的な違い

SCA ツールの差は機能一覧ではなく検出原理にある。マニフェストレベルは宣言を信じ、スニペットレベルは事実を検証する。5 つの盲点シナリオと実践的な評価チェックリストを解説する。

技術解説

SBOM 完全ガイド:フォーマット、規制、そして導入ロードマップ

SPDX か CycloneDX か SWID か。米国 EO 14028、FDA、EU CRA、中国金融業界の要求と、生成から運用までの 4 ステップ導入パスを一気に解説する。

トレンド

AI がソフトウェアサプライチェーンを書き換えている——セキュリティは追いつけるか?

コードが AI によって大量生産され、依存関係が Agent によって自動的に取り込まれる時代、従来の「スキャンして棚卸し」のパラダイムは破綻し始める。セキュリティは事後からコード生成の瞬間へと移らねばならない。

ディープダイブ

SBOM はコンプライアンスのチェックリスト以上のものだ

多くのチームは SBOM を「提出する書類」として扱う。だが価値ある SBOM は意思決定を駆動する——どの脆弱性が悪用可能か、どの依存を最初に直すべきか、どのライセンスがリスクを抱えるか。

自社のコードベースでどう機能するか、ご覧になりませんか?デモを予約