サイバー攻撃の脅威から、社会の「安心」を技術で守り抜く。
ニュース
採用情報
メールマガジン
FutureVulsとは
料金
導入までの流れ
よくある質問
会社概要
解決する課題
手作業での脆弱性管理
OSSリスク管理
製造業
金融業
機能
PSIRT向け
事例
お役立ち情報
イベント
ブログ
資料請求
お問い合わせ
資料請求
お問い合わせ
FutureVuls Blog
Home
FutureVuls Blog
security
security
Sigstore・cosign で「改ざんされていない」を検証した仕組み
本記事は、 「Trivy サプライチェーン攻撃:FutureVuls 配布バイナリの安全性検証レポート」の解説編です。検証レポートで実行した cosign verify や Rekor 透明性ログ検索が内部で何をしているのか、その信頼の仕組みを支える Sigstore エコシステム(Cosign / Fulcio / Rekor)を体系的に解説します。 この記事で扱うこと 2026 年 2 月 27 日〜3 月 2 日にかけて、hackerbot-claw と名乗る AI 自律型ボットが GitHub...
2026.04.10
Techカテゴリ
security
インシデント
ツイート
シェア
はてな
Pocket
hackerbot-clawが狙った7リポジトリ — 攻撃直前の OpenSSF Scorecardを検証する
この記事の経緯 2026年2月24日、FutureVuls の定期リリースで trivy v0.69.1 のバイナリを GitHub Releases から取得しました。その4日後、trivy リポジトリが hackerbot-claw を名乗る自律型 AI エージェントによって侵害されました。バイナリの真正性検証を行い、改ざんがなかったことを確認してインシデント対応をクローズしています(検証レポート)。
2026.04.08
Techカテゴリ
security
インシデント
ツイート
シェア
はてな
Pocket
VulnCon 2026にFuture Corporationとして登壇します
こんにちは、FutureVulsチームの棚井です。
2026.04.07
Event
Blog
OSS
security
ツイート
シェア
はてな
Pocket
あなたの依存関係は本当に安全ですか? — OSSの見えないEOLリスクと「uzomuzo」
CVEゼロでも安心できない — SCAが見逃すOSSとの依存関係とEOLリスク 10年前の2016年、当時同じチームにいた後輩が「あなたのサーバは本当に安全ですか?」という記事を書いた。Vuls の紹介記事だ。
2026.04.03
サプライチェーンセキュリティ
OSS
security
ツイート
シェア
はてな
Pocket
GitHub Actions・Docker Hub・npm・PyPIに波及:Trivyサプライチェーン攻撃の影響確認ガイド
【注意事項】
2026.03.25
Blog
サプライチェーンセキュリティ
OSS
security
ツイート
シェア
はてな
Pocket
Trivy サプライチェーン攻撃(第2波・3/19発生):FutureVuls 影響調査レポート
※2026/03/25(水)「GitHub Actions・Docker Hub・npm・PyPIに波及:Trivyサプライチェーン攻撃の影響確認ガイド」 を追加で公開しています。
2026.03.23
サプライチェーンセキュリティ
security
インシデント
ツイート
シェア
はてな
Pocket
突然ですが君たちの脆弱性調査は間違っています
皆様こんにちは。ウィスキーとサウナと四谷たけださんの牡蠣バター焼きをこよなく愛するVulsの神戸です。普段こんな手順で脆弱性調査をしていませんか。
2022.03.30
Techカテゴリ
security
ツイート
シェア
はてな
Pocket
Prev
1
Next
カテゴリー
Techカテゴリ
(48)
Blog
(47)
Event
(26)
Cultureカテゴリ
(24)
Product
(12)
SSVC
(12)
サプライチェーンセキュリティ
(9)
OSS
(7)
security
(7)
windows
(7)
ツイート
シェア
はてな
Pocket