Skip to main content

記事

Snykの第一線で活躍するエキスパートが発信する、セキュリティに関する知見やベストプラクティスをお届けします。

表示中 21 - 40 / 379 記事

developer-first SAST

シングルページアプリケーションに潜むリスクへの対策

シングルページアプリケーションはオンラインでのユーザー体験を変えつつあります。その一方で、セキュリティへの影響はどうでしょうか。SPA特有のセキュリティ課題と、効果的な保護方法をご紹介します。

イノベーションから保護へ:医療におけるデータセキュリティの確保

進化するサイバー脅威から患者データとヘルステックのイノベーションを守りましょう。CI/CDパイプラインへの自動テストの組み込みから定期的なリスク評価まで、継続的なセキュリティを実現する戦略をご紹介します。

feature insights context

AISPMを理解する:AIライフサイクルを保護する

AISPMとは何か、なぜ重要なのか、そして組織がAIシステムを保護し、リスクを低減しながら、安全で拡張性のあるイノベーションを実現するうえでどのように役立つのかを解説します。

blog feature fast sast

OWASP Top 10のコード脆弱性と、SASTによる防止方法

OWASP Top 10の脆弱性と、Snyk CodeのようなSASTツールが開発者による開発ライフサイクルの早い段階での検出・修正をどのように支援するかをご紹介します。

security incident management

遠隔医療におけるAPIセキュリティ:患者の機密データを守る

安全なAPIが遠隔医療に不可欠な理由を、データプライバシーやコンプライアンス、プラットフォームを横断した患者の機密情報の保護という観点から解説します。

blog feature playwright tests

Golangにおけるサーバーサイドテンプレートインジェクションを理解する

SSTIは、ファイルインクルージョンやクロスサイトスクリプティング(XSS)、さらにはコードインジェクション攻撃など、深刻化するセキュリティリスクにつながる可能性があります。

Compliance FEATURE cropped

AIコンプライアンスの始め方と重要な理由

AIコンプライアンスを徹底解説。概要や重要性、AIシステムのリスク、セキュリティ、信頼を管理するためのフレームワークやベストプラクティスを活用した始め方をご紹介します。

snyk code featured

Vibe CodingでNode.jsのファイルアップロードAPIを作成した結果、セキュリティ脆弱性が発生

ChatGPTを使ってNode.jsのファイルアップロードAPIを構築し、AIコード生成がもたらす生産性向上の可能性を探ります。セキュリティ脆弱性が簡単に入り込む一方で、Snykなら開発者の経験を問わず、こうしたリスクを発見して修正し、安全なアプリケーションのリリースを実現できます。

feature snyk cloud security blue

LLMjackingとは?AI攻撃が盗まれたクラウド認証情報を悪用する仕組み

攻撃者は盗んだ認証情報を使ってクラウド上のLLMを悪用できます。LLMjackingの詳細と、組織を守る方法をご紹介します。

blog feature supply chain sbom

データの収集・分析・可視化に役立つData Science向けMCPサーバー11選

データセットの発見や探索から、高度な数学的可視化まで、データサイエンスのワークフロー向けに設計された11のMCPサーバーをご紹介します。

feature snyk platform learn SQL injection

コマンドインジェクションに脆弱なMCPサーバーを悪用する

AIやLLMのワークフローで使われる脆弱なMCPサーバーが、特に開発者にとってどのような危険なコマンドインジェクション攻撃につながるのか、そしてリスクを軽減する方法を解説します。

blog feature parlay announcement

アプリケーションリスクに対するセキュリティカバレッジと管理を実現

脆弱性への事後対応から脱却しましょう。すべての資産を可視化し、スマートなポリシーとリスクベースの優先順位付けで、プロアクティブなアプリケーションセキュリティを実現します。SDLCを保護しましょう。

feature java dto

Anthropic InspectorでMCPサーバーをデバッグする方法

公式MCP Inspectorを使って、Anthropic MCPサーバーをデバッグする方法を解説します。シンプルなNode.jsの例から始め、MCP InspectorのUIでサーバーのツールを調査・操作しましょう。実践的なデバッグのヒントや回避策も紹介します。

Agent hijacking The true impact of prompt injection attacks

Snyk CLI MCP ServerによるAIセキュリティのガードレール

AI生成コードを保護。Snyk CLI MCP Serverは、MCPを介してAIコーディングアシスタントにセキュリティを組み込み、リアルタイムでスキャンします。GenAIのスピードはそのままに、Snykの安全性をプラス。

blog feature pypi spoof

プロンプトインジェクションでLLMを悪用し、SQLインジェクションのペイロードを生成する

AI金融アシスタントは無害だと思っていませんか?LLMがプロンプトインジェクションによって操られ、SQLインジェクションのペイロードを生成し、アプリケーションを攻撃に利用される仕組みをご紹介します。安全でないコーディング慣行がどのようなリスクをもたらすのか、またSnykがこうした危険な脆弱性の検出と修正にどう役立つのかをご覧ください。

blog feature parlay announcement

MCPセキュリティ:新旧の脅威を再考する

MCPセキュリティには、インジェクション攻撃やサプライチェーンのリスクといった従来からの脅威に加え、ツールポイズニングのようなAI特有の脅威も存在します。悪意のあるMCPサーバー、脆弱なMCPサーバー、安全でないMCPサーバーのリスクを軽減する方法を学びましょう。

blog feature supply chain sbom

AIモデルの盗難:脅威の全体像と保護対策を理解する

モデル盗難攻撃では、攻撃者がモデルのパラメーターにアクセスします。LLMの脅威やセキュリティリスクを防止・軽減する方法をご紹介します。

GoLang Logo

シンプルだからといって安全とは限らない:GolangでこのXSSパターンを避ける

クロスサイトスクリプティング(XSS)攻撃は、攻撃者が悪意のあるスクリプトをWebページに埋め込める脆弱性です。GolangでXSSを防ぎ、修正する方法をご紹介します。

AppSec

Pythonパッケージの命名規則に潜むセキュリティリスク:タイポスクワッティングとその先

タイポスクワッティングや紛らわしいPythonパッケージ名にご注意ください。pip installでのちょっとした入力ミスが、バックドアやトロイの木馬、悪意あるコードにシステムをさらすおそれがあります。攻撃者がパッケージの命名規則を悪用する方法と、オープンソースのサプライチェーンを守るベストプラクティスをご紹介します。

クリプトジャッキングの仕組みとその防御方法

クリプトジャッキングとは何か、その仕組み、コード、クラウド、コンテナ環境に潜む暗号資産マイニング攻撃の検出・防止方法を解説します。