AI資安從日本數位廳GSS遭入侵學到的事|「中」等級的VPN漏洞也會被打,企業的修補與連線設計該怎麼改2026年9月11日,日本數位廳公告政府共用辦公環境GSS遭未經授權存取。入口是一個已公開、嚴重度評為「中」的VPN設備漏洞。這篇依官方公告整理事件經過,說明為什麼依嚴重度排序修補來不及、VPN設備為何成了最常見的入侵口、採用零信任為什麼仍然被攻破,以及企業這一週就能改的修補流程與連線設計。2026-09-11濱本 隆太
AI資安從Sakura Internet的入侵公告學到的事|以「雲端業者被攻破」為前提來設計2026年8月,日本Sakura Internet接連公告虛擬主機環境與銷售管理系統遭到未經授權存取。這篇不談該公司做錯什麼,而是整理:經由業者管理面的入侵為什麼會發生、租用方仍然背著哪些法律義務,以及要選ISMAP登錄的雲端服務時,「登錄範圍」該怎麼讀。2026-08-19濱本 隆太
AI資安看不見的程式碼會被執行|GlassWorm打破了「審查就能擋下來」這個前提畫面完全不顯示的Unicode字元裡,被嵌入可執行的程式碼。這類攻擊GlassWorm已經被確認。它經由VS Code擴充功能自我擴散,安裝次數達到35,800次。為什麼人眼看不到、會在哪些場合踩到,以及在目視審查失效的前提下該怎麼守,整理如下。2026-08-13濱本 隆太
TRAFEED英國海軍無人艇對中國通訊|在說「後門」之前該先知道的零件問題英國海軍導入的無人艇K3 Scout,其攝影機被發現對中國境內的IP位址通訊。英國國防部表示通訊內容只是確認運作的訊號,未傳送敏感資訊。本文說明它並非空中無人機、心跳通訊是什麼,以及即使沒有惡意也會出現相同結果的原因。2026-08-12Ryuta Hamamoto
ZEROCK租戶隔離為什麼會「後來」壞掉|從AI會議記錄服務18萬筆外洩學到的事AI會議記錄服務tl;dv被公開指出,超過18萬筆會議紀錄處於其他公司也看得到的狀態。值得注意的不是規模,而是十個容器裡有九個守住了、只有一個沒守住這個結構。從多租戶是什麼,到加入AI後外洩的形態如何改變,以初學者也能讀的方式整理。2026-08-12Ryuta Hamamoto