独立したセキュリティ研究
AI・エージェント・MCP サーバーのセキュリティ研究
Model Context Protocol(MCP)の実装や AI 支援型の開発ツールに存在する脆弱性を発見し、責任ある開示を行ったうえで、メンテナーやサイト運営者の方々と協力して修正につなげています。
ウェブサイト運営者の方へ
私からセキュリティ通知を受け取りましたか?
それが本物かどうかを確認し、メールに記載されたコンポーネントのご案内ページをご覧いただけます。金銭、パスワード、サイトへのアクセス権をお求めすることはありません。
通知を確認する →すでに更新された方へ。もう一手間だけ。
更新は、これ以降について穴をふさぎます。ただし、その前に誰かが見つけていたかどうかまでは分かりません。専門知識のいらない、実践的な 30 分の自己点検をご案内します。
更新しました。次は何を? →自己点検で判断のつかないものが見つかりましたか? 通知メールにご返信ください。すべての返信に目を通しています。
最近のアドバイザリー
-
Vet MCP Server SSE Transport DNS Rebinding Vulnerability
-
Amp AI Agent Allows API Key Exfiltration Via Prompt Injection
-
Kilo Code AI Agent Exposes Users to Supply Chain Attack Via Prompt Injection
-
Coder's Agent API Exposes User Chat History Via DNS Rebinding Attack
-
Unauthorized Crypto Transactions Enabled by thirdweb MCP Server
-
Grafana MCP Server Exposes Unauthenticated SSE Interface Enabling Remote Dashboard Manipulation