技術2026年3月16日(月)Chrome DevTools MCPが既存ブラウザセッションへの接続に対応Chrome DevTools MCPサーバーに--autoConnectオプションが追加され、コーディングエージェントが既存のブラウザセッションに直接接続できるようになった。MCP vs CLI論争の背景、OpenClawでのブラウザ操作、認証済みセッション委譲のリスクを深掘りする。ChromeDevToolsMCPAIセキュリティ
技術2026年3月15日(日)GlassWormがOpen VSXで急拡大、拡張機能の依存関係を悪用したトランジティブ感染に手口が進化Open VSX拡張機能72件・GitHubリポジトリ151件・npmパッケージ88件に及ぶGlassWormキャンペーンの拡大と、extensionDependenciesを踏み台にした新たなサプライチェーン手口の詳細。セキュリティサプライチェーンVS Codeマルウェアnpm
技術2026年3月14日(土)CloudflareがAIアプリ向けWAFセキュリティとRFC 9457エラーレスポンスを同日リリースAI Security for AppsがGAに達し、プロンプトインジェクション・PII漏洩をWAFで遮断できるようになった。同日、AIエージェントがCloudflareエラーに遭遇する際のHTMLをJSON/Markdownで置き換えるRFC 9457対応も提供開始。CloudflareセキュリティPrompt InjectionWAFAIエージェントRFCLLM
技術2026年3月14日(土)Chrome 146のゼロデイ2件、SkiaとV8で実環境悪用を確認GoogleがChrome 146.0.7680.75で修正した2件のゼロデイ脆弱性。Skia(CVSS 8.8)とV8(CVSS 8.8)への攻撃が実環境で確認されており、2026年に入って3件目のChrome緊急パッチとなった。ChromeセキュリティゼロデイV8CVE
技術2026年3月13日(金)n8nの複数RCE脆弱性とCISA KEV追加、24,700インスタンスに未パッチが残るn8nのワークフロー式評価に深刻なRCE脆弱性が複数発見された。CVE-2025-68613(CVSS 9.9)はCISAのKEVカタログに追加され積極的な悪用が確認済み。未認証攻撃が可能なCVE-2026-27493(CVSS 9.5)も含め、全ユーザーに即時パッチ適用が必要。セキュリティn8nCVERCECISA
技術2026年3月12日(木)GitHubのエージェント実行基盤とOpenAI IH-Challengeによるプロンプトインジェクション対策GitHubがエージェント実行基盤の多層防御設計を公開し、OpenAIはinstruction hierarchy訓練データIH-Challengeとモデルを発表。インフラ設計と訓練の両軸からプロンプトインジェクションへの応答が出揃った。AIセキュリティGitHubOpenAIAIエージェントLLM安全性
技術2026年3月10日(火)OpenAIのPromptfoo買収とMicrosoftのマルチモデル転換OpenAIがAIセキュリティ評価プラットフォームPromptfooを買収、同日MicrosoftはAnthropicのClaude CoworkをM365 Copilotに採用。エンタープライズAI市場の構造が変わり始めた。OpenAIMicrosoftAnthropicClaudeセキュリティRed TeamingCopilotEnterprise AI
技術2026年3月10日(火)AIエージェントのローカル隔離実行、macOS sandbox-execとWindowsサンドボックスで何が違うかAIコーディングエージェントのローカル隔離実行を実現する2つのアプローチ。macOSはAgent SafehouseがOSネイティブのsandbox-execでカーネルレベル制限、WindowsはCodexがVMベースのWindowsサンドボックスを活用する。AIエージェントセキュリティmacOSWindowsClaude CodeOpenAI
技術2026年3月7日(土)AIによるコード脆弱性解析の実績が出始めたAnthropicがClaudeでFirefoxのJSエンジンから22件のCVEを発見、GitHub Security LabはAI駆動のOSSフレームワーク「Taskflow Agent」で80件以上の脆弱性を検出。AIがセキュリティ研究の現場ツールになりつつある。セキュリティAIFirefoxGitHubAnthropicClaude
技術2026年3月6日(金)CyberStrikeAI FortiGate侵害600台、Cloudflare WAF常時検知、RFC 9849 ECH標準化、VMware Aria KEV登録AI攻撃ツールCyberStrikeAIによるFortiGate 600台侵害、CloudflareのWAF検知・遮断分離アーキテクチャ、TLS Encrypted Client Hello標準化、VMware Aria OperationsのCISA KEV追加。2026年3月初旬のインフラセキュリティ4件。セキュリティFortiGateVMwareCVECISACloudflareWAFTLSECHAI攻撃ツール脆弱性
技術2026年3月6日(金)Clinejection: GitHubイシュータイトルから4000台の開発マシンにAIエージェントが降ってきた攻撃の全容GitHubイシュータイトルへのプロンプトインジェクションを起点に、AIトリアージbot経由でnpmトークンを窃取し、悪意あるパッケージを公開した5段階の攻撃チェーンの詳細。セキュリティサプライチェーンnpmPrompt InjectionAIエージェントOpenClaw
技術2026年3月4日(水)「StegaBin」がPastebinのゼロ幅文字でC2を隠蔽し悪意あるnpmパッケージを配布北朝鮮系Famous ChollimaがContagious Interviewキャンペーンの延長で26個のnpmパッケージを公開。Pastebinのエッセイにゼロ幅Unicode文字でC2を隠蔽し、31のVercelデプロイメント経由で9モジュールRATを展開する。セキュリティnpmサプライチェーンマルウェアNorth Korea