独立したセキュリティ研究
AI・エージェント・MCP サーバーのセキュリティ研究
Model Context Protocol(MCP)の実装や AI 支援型の開発ツールに存在する脆弱性を発見し、責任ある開示を行ったうえで、メンテナーやサイト運営者の方々と協力して修正につなげています。
ウェブサイト運営者の方へ
私からセキュリティ通知を受け取りましたか?
それが本物かどうかを確認し、メールに記載されたコンポーネントのご案内ページをご覧いただけます。金銭、パスワード、サイトへのアクセス権をお求めすることはありません。
通知を確認する →すでに更新された方へ。もう一手間だけ。
更新は、これ以降について穴をふさぎます。ただし、その前に誰かが見つけていたかどうかまでは分かりません。専門知識のいらない、実践的な 30 分の自己点検をご案内します。
更新しました。次は何を? →自己点検で判断のつかないものが見つかりましたか? 通知メールにご返信ください。すべての返信に目を通しています。
最近のアドバイザリー
-
Data Exfiltration and Destruction in MLflow via Missing Origin Validation (DNS Rebinding)
-
Remote Code Execution via GenAI Scorer Deserialization in MLflow
-
Unauthorized MQ Broker Control via SSE Mode in AWS Labs' Amazon MQ Broker MCP Server
-
Kluster's Verify MCP Server Exposes Users to Credit Exhaustion
-
Neo4j MCP Cypher Server Vulnerable to Database Takeover Via DNS Rebinding
-
Vet MCP Server SSE Transport DNS Rebinding Vulnerability