FORSMILE
EN
FORSMILE Tech Blog

CODE & CREATE

AI導入事例、ネット安全、セキュリティを中心に実用的な情報を発信しています。

🛡
ネット安全ガイド — 守護者シェミハザと学ぶ、家族のための安全教室
詐欺・偽サイト・乗っ取りへの備えと、「被害に遭ってしまったら」の緊急対応ガイド。お子さんやご両親と一緒にどうぞ。
開く →
SECURITY ALERT
セキュリティ2026/08/26

【緊急】Oracle HTTP Server/WebLogic Proxy Plug-in CVE-2026-21962:2026年1月CPUを今すぐ適用 — 未認証で重要データを改ざん可能

CISAが2026年8月24日にKEVへ追加し、是正期限は8月27日。未認証・ネットワーク経由で悪用でき、CVSS 3.1で10.0のCVE-2026-21962について、影響版と適用すべきパッチ、Oracleが示す暫定策を一次情報で整理します。

Read More →
CategoriesAIネット安全セキュリティすべて見る →
今週のAIニュース第3号 / 12件

今週のAIニュース12選 — 3社が同じ週にフロンティアモデルを出し、そろってサイバー能力を審査制の裏に置いた

最新号を読む →

Latest Posts

最新の記事
ネット安全2026/09/06

【まとめ】シェミハザと振り返るネット安全(8/30〜9/5)見破りクイズ4問付き

今週は「相手の説明ではなく、事実で判断する」という話が続きました。振込先の名義、緊急パッチの適用状況、プラグインの版数。読み終わったらクイズ4問で力試しを。

Read More →
ネット安全2026/09/04

【見分け方】SNSで著名人が教える「もうかる方法」|振込先が個人名義なら詐欺です

国民生活センターが2026年9月1日に公表した相談事例では、被害が1,000万円規模になっています。見分ける決め手はひとつ、振込先が個人名義かどうかです。手口の流れと金融庁での確認手順をまとめます。

Read More →
セキュリティ2026/09/04

【緊急】MapLibre GL JS CVE-2026-85061:6.4.1以降へ更新 — 地図を開くだけで発火するXSS

地図ライブラリ MapLibre GL JS の 6.4.0 以前に、CVSS 10.0 の XSS があります。サニタイズ処理が危険な属性を1つ飛ばして通してしまい、地図の帰属表示を描画した時点でスクリプトが動きます。npm の maplibre-gl を 6.4.1 以降へ更新してください。

Read More →
セキュリティ2026/09/03

【緊急】LiteLLM CVE-2026-59822:1.84.0へ今すぐ更新 — 悪用確認済みのMCP認証バイパス

CISAが2026年9月2日、LiteLLMのMCP認証バイパスとStarletteのHostヘッダ検証不備を悪用確認済みリスト(KEV)へ追加しました。LiteLLMは1.84.0、Starletteは1.0.1へ更新してください。CVSS 6.5のStarletteも悪用確認済みに含まれています。

Read More →
AI2026/09/02

LINEヤフーのAIエージェント基盤:Agent Builder と Agent Runtime の構成と、7→22領域への広げ方

LINEヤフーがAIエージェント「Agent i」の裏側を公開しました。当初のマルチエージェント構想をいったん外し、「1体を作れる基盤」を先に内製した経緯と、Agent Builder・IR・LangGraph・Kubernetes Namespace分離という構成を、公式の技術ブログとプレスリリースで確認できる範囲だけ整理します。

Read More →
セキュリティ2026/09/02

【緊急】Amelia(WordPress予約プラグイン)CVE-2026-9055:9.6.3以降へ更新 — 未認証で管理者アカウントを奪われる

WordPressの予約プラグイン Amelia の Premium 版 8.0〜9.6.2 に、ログインしていない攻撃者が管理者のパスワードを書き換えて乗っ取れる脆弱性(CVE-2026-9055、CVSS v3.1 で 9.8 CRITICAL)が公開されました。修正は 9.6.3 で、最新版は 9.8.1 です。無料版とは版数体系が違うため、まず管理画面でバージョン番号を確認してください。

Read More →
すべての記事を見る / View All Posts