TAOLISTAOLIS人機和総研
記事一覧レポートウィークリー寄稿するAbout
EN
AI・MLWeb開発インフラセキュリティプロダクト開発新規事業ロボティクス

#AppSec

2件の記事

CVE-2026-26144 Excel Copilot Agentゼロクリック攻撃の概念図
セキュリティ

CVE-2026-26144 Excel Copilot Agent情報漏洩の構造的脅威 ── ゼロクリックでAIエージェントが内部データを外部転送する「敵対的プロンプト×XSS連鎖」の防御設計

CVE-2026-26144は、ExcelのXSS脆弱性とCopilot Agentモードの連鎖により、ゼロクリックでスプレッドシートの機密データを外部転送する新型攻撃を可能にする。CVSS 7.5ながらMicrosoftがCritical評価した構造的脅威の技術解析と多層防御設計を提示する。

2026.03.2916分伊東雄歩
AI生成コード24%時代のAppSecブラインドスポット ── 62%が脆弱性を含むコードの「正しさの幻想」と組織的対策
セキュリティ

AI生成コード24%時代のAppSecブラインドスポット ── 62%が脆弱性を含むコードの「正しさの幻想」と組織的対策

AI生成コードが本番コードの24%を占め始めた今、AppSecの盲点は「脆弱性検出」よりも「見た目は正しいが制御フローが壊れている」設計欠陥に移る。62%に欠陥が残るという調査を踏まえ、可視化とガードレールで組織的に抑え込む。

2026.02.1410分伊東雄歩

TAOLIS 人機和総研

人と機械の調和を探求するテックメディア。 AI、ロボティクス、ヒューマンインターフェースの最前線を追う。

Explore

  • 全記事
  • AI・ML
  • Web開発
  • セキュリティ
  • ロボティクス

About

  • 研究所について
  • 寄稿する
RSS で購読
RSSFeedlyInoreader

ニュースレター

最新の記事・レポートを毎週お届けします。

© 2026 タオリス人機和総研. All rights reserved.