
攻撃者がAIを活用する今、防御側も自動化は必須です。異常検知・アラート優先順位付け・SOARによる自動対応など、AI活用でセキュリティ運用はどう変わるか。人とAIが協調する現実的な防御戦略を解説します。|Colorkrew Security

AIコードエディタ「Cursor」で発覚した脆弱性MCPosion(CVE-2025-54136)を解説。信頼モデルの欠陥を突き、MCP設定の悪用で遠隔コード実行(RCE)を招く手口と対策をまとめました。AI支援開発環境に潜む新たな脅威から身を守る手法を公開中。|Colorkrew Security

Geminiなどの生成AIを悪用し、自律的に変異・指示生成を行う新型マルウェアPROMPTFLUXとPROMPTSTEALの脅威を解説。GTIGレポートをもとに攻撃手法と実践的な対策を整理します|Colorkrew Security