サイバー攻撃の脅威から、社会の「安心」を技術で守り抜く。
ニュース
採用情報
メールマガジン
FutureVulsとは
料金
導入までの流れ
よくある質問
会社概要
解決する課題
手作業での脆弱性管理
OSSリスク管理
製造業
金融業
機能
PSIRT向け
事例
お役立ち情報
イベント
ブログ
資料請求
お問い合わせ
資料請求
お問い合わせ
FutureVuls Blog
Home
FutureVuls Blog
棚井龍之介
棚井龍之介
We Presented at VulnCon 2026
Hi, I'm Ryunosuke Tanai from the FutureVuls team. ※本ブログの日本語バージョンは「VulnCon 2026に登壇しました」で公開しています
2026.04.17
Event
ツイート
シェア
はてな
Pocket
VulnCon 2026に登壇しました
こんにちは、FutureVulsチームの棚井です。 ※The English version of this blog post is available at "We Presented at VulnCon 2026"
2026.04.17
Event
ツイート
シェア
はてな
Pocket
Sigstore・cosign で「改ざんされていない」を検証した仕組み
本記事は、 「Trivy サプライチェーン攻撃:FutureVuls 配布バイナリの安全性検証レポート」の解説編です。検証レポートで実行した cosign verify や Rekor 透明性ログ検索が内部で何をしているのか、その信頼の仕組みを支える Sigstore エコシステム(Cosign / Fulcio / Rekor)を体系的に解説します。 この記事で扱うこと 2026 年 2 月 27 日〜3 月 2 日にかけて、hackerbot-claw と名乗る AI 自律型ボットが GitHub...
2026.04.10
Techカテゴリ
security
インシデント
ツイート
シェア
はてな
Pocket
hackerbot-clawが狙った7リポジトリ — 攻撃直前の OpenSSF Scorecardを検証する
この記事の経緯 2026年2月24日、FutureVuls の定期リリースで trivy v0.69.1 のバイナリを GitHub Releases から取得しました。その4日後、trivy リポジトリが hackerbot-claw を名乗る自律型 AI エージェントによって侵害されました。バイナリの真正性検証を行い、改ざんがなかったことを確認してインシデント対応をクローズしています(検証レポート)。
2026.04.08
Techカテゴリ
security
インシデント
ツイート
シェア
はてな
Pocket
VulnCon 2026にFuture Corporationとして登壇します
こんにちは、FutureVulsチームの棚井です。
2026.04.07
Event
Blog
OSS
security
ツイート
シェア
はてな
Pocket
GitHub Actions・Docker Hub・npm・PyPIに波及:Trivyサプライチェーン攻撃の影響確認ガイド
【注意事項】
2026.03.25
Blog
サプライチェーンセキュリティ
OSS
security
ツイート
シェア
はてな
Pocket
Trivy サプライチェーン攻撃(第2波・3/19発生):FutureVuls 影響調査レポート
※2026/03/25(水)「GitHub Actions・Docker Hub・npm・PyPIに波及:Trivyサプライチェーン攻撃の影響確認ガイド」 を追加で公開しています。
2026.03.23
サプライチェーンセキュリティ
security
インシデント
ツイート
シェア
はてな
Pocket
Trivy サプライチェーン攻撃:FutureVuls 配布バイナリの安全性検証レポート
「脆弱性の放置はサイバー攻撃の温床」——2025年1月30日にIPAから発表された最新の「情報セキュリティ10大脅威」には、ランサム攻撃やサプライチェーンリスクなど、組織を揺るがす多様な脅威が並びました。本記事では、脆弱性管理の視点から10項目それぞれを解説し、2024年に実際に報告された事例(利用されたCVE-IDを含む)やFutureVulsを用いた具体的対策を紹介します。
2026.03.02
Blog
サプライチェーンセキュリティ
ツイート
シェア
はてな
Pocket
FutureVuls に登録する製品の CPE 名を、ちょっとだけ便利に検索する
みなさんは、製品の「CPE 名」をどのように検索されていますか? 本ブログでは、go-cpe-dictionary と peco を用いてインタラクティブに CPE 名を検索する方法を紹介します。
2024.06.06
Blog
Techカテゴリ
Tips
ツイート
シェア
はてな
Pocket
Windows Server on EC2 に ssh で接続する
EC2 上で稼働する Windows Server に向けて、公開鍵認証により SSH で接続するまでの設定内容をブログ化しました。
2024.01.23
Blog
Techカテゴリ
windows
ツイート
シェア
はてな
Pocket
Prev
1
Next
カテゴリー
Techカテゴリ
(48)
Blog
(47)
Event
(26)
Cultureカテゴリ
(24)
Product
(12)
SSVC
(12)
サプライチェーンセキュリティ
(9)
OSS
(7)
security
(7)
windows
(7)
ツイート
シェア
はてな
Pocket