ei0124 (@ei01241) 's Twitter Profile
ei0124

@ei01241

脳筋

ID: 952083091077545984

linkhttps://ei0410.github.io/portfolio/ calendar_today13-01-2018 07:41:12

4,4K Tweet

419 Followers

643 Following

GMO Flatt Security株式会社 (@flatt_security) 's Twitter Profile Photo

🚀 技術ブログ公開! AI破産を防ぐために - LLM API利用におけるEconomic DoSのリスクと対策 by ryotaromosao LLMにおけるEDoSは、意図的な大量トークン消費や過剰なAPIリクエストで事業者に経済的損害を与える攻撃であり、攻撃者にとっては比較的容易かつ低コストで実行可能な点が特徴です。

🚀 技術ブログ公開!

AI破産を防ぐために - LLM API利用におけるEconomic DoSのリスクと対策 by <a href="/ryotaromosao/">ryotaromosao</a> 

LLMにおけるEDoSは、意図的な大量トークン消費や過剰なAPIリクエストで事業者に経済的損害を与える攻撃であり、攻撃者にとっては比較的容易かつ低コストで実行可能な点が特徴です。
GMO Flatt Security株式会社 (@flatt_security) 's Twitter Profile Photo

セキュリティエンジニア森岡 morioka12 のブログを公開しました! Amazon Bedrockを利用して生成AIアプリケーションを開発する時のセキュリティリスクと対策について、一般的な観点からAWS固有のものまで具体的に解説しています。 ぜひご覧ください! blog.flatt.tech/entry/bedrock_…

GMO Flatt Security株式会社 (@flatt_security) 's Twitter Profile Photo

コーポレートエンジニア hamayanhamayan のブログを公開しました! 「生成AI活用は推進したいものの、どのようにセキュリティの線引きをするべきか判断が難しい」という方は多いと思います。 弊社内での意思決定のため筆者自身が調査した内容をもとに、徹底解説します! blog.flatt.tech/entry/corp_ai_…

GMO Flatt Security株式会社 (@flatt_security) 's Twitter Profile Photo

セキュリティエンジニア滝上 mn1 のブログを公開しました! LLMの入出力を監視・制御してくれるLLMガードレールは脅威の緩和・低減に有用な一方、根本的対策は別観点で整理する必要があります。 そのようなLLMガードレールの活用法と役割を詳しく解説します! blog.flatt.tech/entry/llm_guar…

GMO Flatt Security株式会社 (@flatt_security) 's Twitter Profile Photo

セキュリティエンジニア藤田 fujitargz のブログを公開しました! RAG(検索拡張生成)を用いるLLMアプリの実装時のセキュリティ観点についてわかりやすく解説しています。 後半ではRAGに固有の概念であるvector storeに焦点を当て、ライブラリごとの差分も掘り下げます。 blog.flatt.tech/entry/rag_secu…

GMO Flatt Security株式会社 (@flatt_security) 's Twitter Profile Photo

セキュリティエンジニアAzara Norihide Saito | Azara のブログを公開しました! 主にMCPの利用者にまつわるセキュリティ観点に焦点を当てた前編に続き、後編となる本記事では攻撃者視点から脅威や攻撃手法を整理し、対策について論じます。 ぜひご覧ください! blog.flatt.tech/entry/mcp_secu…

GMO Flatt Security株式会社 (@flatt_security) 's Twitter Profile Photo

セキュリティエンジニアcanalun canalun のブログを公開しました! Devinが書いたコードの分析を通じて、どのような脆弱性が生まれうるのか、どうすれば防ぐことができるのか、AIの進化に伴いどうなっていくのか――AIコード生成とセキュリティの未来を占います。 blog.flatt.tech/entry/ai_code_…

GMO Flatt Security株式会社 (@flatt_security) 's Twitter Profile Photo

セキュリティエンジニア小武の技術ブログを公開しました! セキュリティを目的の一つとして導入が進んでいるPasskeyも、実装ミスがあると重大なリスクに繋がりかねません。 実装ミスを防ぐため開発者が意識すべき点を網羅的に解説しています。ぜひご覧ください! blog.flatt.tech/entry/passkey_…

GMO Flatt Security株式会社 (@flatt_security) 's Twitter Profile Photo

セキュリティエンジニア canalun canalun のブログを公開しました! 「XSSなんて現代は発生しないのでは?」そんな声を聞くことは珍しくありませんが、実態としてはいまだにトップクラスに深刻度と発生頻度が高い脆弱性です。 その原因を網羅的に解き明かします🔍 blog.flatt.tech/entry/still_xss

GMO Flatt Security Inc. (@flatt_sec_en) 's Twitter Profile Photo

New blog out! Think XSS is a thing of the past with today's Web frameworks? Think again! Our new article by canalun breaks down why this vulnerability persists and offers insights on how to stay secure. Read it here! flatt.tech/research/posts…

GMO Flatt Security株式会社 (@flatt_security) 's Twitter Profile Photo

セキュリティエンジニア小武のブログを公開しました! Passkey(Discoverable Credential)と、Non Discoverable Credentialsの認証フローが混在していたことが原因でアカウントの乗っ取りが可能だった脆弱性 CVE-2025-26788 を詳細に解説しています。 ぜひご覧ください! blog.flatt.tech/entry/passkey_…

GMO Flatt Security株式会社 (@flatt_security) 's Twitter Profile Photo

セキュリティ診断AIエージェント「Takumi」がWeb脆弱性の動的検査(ブラックボックス診断)に対応しました。すでにWeb Security Academyの75%を解くことに成功しています。 これまで静的検査だけでも高い検出精度を示してきたTakumiがさらに深く検証し、実用性が向上します。 flatt.tech/takumi/feature…

GMO Flatt Security株式会社 (@flatt_security) 's Twitter Profile Photo

セキュリティエンジニア canalun ryotaromosao mn1 fujitargz のブログを公開しました! この8月に会社の研修制度を利用して参加したBlack Hat USA / DEF CON / BSides Las Vegasの注目セッションやCTF、お土産に関して紹介しています。 ぜひご覧ください! blog.flatt.tech/entry/lasvegas…

GMO Flatt Security株式会社 (@flatt_security) 's Twitter Profile Photo

2025年度サマーインターンの第1期が無事終了しました! 高校1年生から学部3年生まで5名の学生の方が集い、業務体験だけでなくAIエージェントTakumiとともにOSSの脆弱性リサーチを行うという濃密な5日間をメンターと共に過ごしました。 今回学んだことを活かして、ぜひ今後も活躍してください!

2025年度サマーインターンの第1期が無事終了しました!

高校1年生から学部3年生まで5名の学生の方が集い、業務体験だけでなくAIエージェントTakumiとともにOSSの脆弱性リサーチを行うという濃密な5日間をメンターと共に過ごしました。

今回学んだことを活かして、ぜひ今後も活躍してください!
GMO Flatt Security株式会社 (@flatt_security) 's Twitter Profile Photo

2025年度サマーインターンの第2期が無事終了しました! 北海道・関東・近畿・九州と全国から学生が集い、絆を深めながら業務体験とTakumiを用いた脆弱性リサーチに取り組みました。 これからも同世代の仲間として切磋琢磨していきましょう!

2025年度サマーインターンの第2期が無事終了しました!

北海道・関東・近畿・九州と全国から学生が集い、絆を深めながら業務体験とTakumiを用いた脆弱性リサーチに取り組みました。

これからも同世代の仲間として切磋琢磨していきましょう!
GMO Flatt Security株式会社 (@flatt_security) 's Twitter Profile Photo

2025年度サマーインターンの第3期が終了しました!これにて全日程が無事終わり、計13名の学生の方にAIを活用した脆弱性診断やリサーチの経験を積んでいただきました。 適切な脆弱性報告に関してもレクチャーさせていただき、すでにCVEが採番された方も。皆さんの今後の活躍も楽しみにしております!

2025年度サマーインターンの第3期が終了しました!これにて全日程が無事終わり、計13名の学生の方にAIを活用した脆弱性診断やリサーチの経験を積んでいただきました。

適切な脆弱性報告に関してもレクチャーさせていただき、すでにCVEが採番された方も。皆さんの今後の活躍も楽しみにしております!
GMO Flatt Security株式会社 (@flatt_security) 's Twitter Profile Photo

📣GMO Flatt Security「エンジニア応援プログラム for バイブコーダー」開始!📣 プログラム第二弾はAIを活用して個人でプロダクト開発をしている方を対象に、オンライン講座やツールの提供を通してセキュリティ支援を行います。 詳しくはプレスリリースをご覧ください。 prtimes.jp/main/html/rd/p…

GMO Flatt Security株式会社 (@flatt_security) 's Twitter Profile Photo

🎉Takumi 新機能リリース🎉 Dependabot Pull Requestの自動AIトリアージ機能をリリースしました!もう、重要な脆弱性アラートは埋もれません。 Takumiの強みである「コードベース解析」の結果とセキュリティアップデートの内容を照らし合わせ、緊急対応が必要な時のみ知らせてくれます。

🎉Takumi 新機能リリース🎉

Dependabot Pull Requestの自動AIトリアージ機能をリリースしました!もう、重要な脆弱性アラートは埋もれません。

Takumiの強みである「コードベース解析」の結果とセキュリティアップデートの内容を照らし合わせ、緊急対応が必要な時のみ知らせてくれます。
GMO Flatt Security株式会社 (@flatt_security) 's Twitter Profile Photo

セキュリティリサーチャー RyotaK RyotaK の技術ブログを公開しました。 今回、任意コマンドの実行に繋げられるClaude Codeの安全機構のバイパス手法を8つ発見し・報告しました。 脆弱性(CVE-2025-66032)が修正されたv1.0.93以降へのアップデートを推奨します。 flatt.tech/research/posts…

GMO Flatt Security株式会社 (@flatt_security) 's Twitter Profile Photo

セキュリティエンジニア 森 ei0124 の技術ブログを公開しました! パストラバーサルと言えばサーバーサイドの脆弱性と認識されることが多い一方、本記事ではSPAにおける「クライアントサイドパストラバーサル」にフォーカスしてそのリスクと対策について解説しています。 blog.flatt.tech/entry/client_s…