top of page



1クリックで悪用可能:Clawdbot の脆弱性と日本を含むAPACへの影響
著者: Reyben T. Cortes、Azim Uddin、Abdullah Mamun、 ThreatCluster 、 DefusedCyber セキュリティ業界で大きな議論を呼んでいる Clawdbot の問題について整理します。本記事では、Clawdbot に存在する 1クリックで悪用可能な脆弱性 と、それに関連する 認証トークンの流出、偽インストールを用いた詐欺的キャンペーン について解説します。 Clawdbot は、ローカル環境内のファイルや API 認証情報を広範囲に収集し、.md ファイルとして保存するエージェント型ツールです。利便性の高さの一方で、設計上の問題により重大なリスクを内包しています。 現在、この脆弱性は 日本を含むアジア太平洋地域(APAC) にも広がっており、未対応のインスタンスが多数確認されています。 日本およびAPAC地域における露出状況 以下の検索条件により、インターネット上で公開された Clawdbot インスタンスが確認されています。 Censys Moltbot Control または cl
2月10日


NCA展示会 当日レポート|白衣のサイバー診断士が登場
NCA2025の展示会レポート。当日は代表が白衣を着用してサイバーリスクを診断する医師というコンセプトでお届けしました。
1月30日


PIPELINE株式会社が大容量ログデータ解析ソリューション「DatalaiQ」を千葉大学医学部附属病院様に導入
PIPELINE株式会社は、千葉大学医学部附属病院に大容量ログデータ解析ソリューション「DatalaiQ」を導入したことを発表。同病院では従来、ネットワーク機器とサーバーのログ監視を個別ツールで実施していましたが、警察庁等からの調査要請における大量データ解析で処理性能や容量制限により作業時間が長期化していました。DatalaiQ導入により、複雑な相関分析と網羅的調査が可能となり、セキュリティ監査業務の大幅な効率化を実現しました。
2025年9月8日


PIPELINE株式会社が大容量ログデータ解析ソリューション「DatalaiQ」を千葉大学医学部附属病院様に導入
先端セキュリティソリューションを提供するPIPELINE株式会社(パイプライン)は、このたび千葉大学医学部附属病院様に大容量ログデータ解析ソリューション「DatalaiQ(データレイク)」を導入したことを発表いたします。
2025年4月15日
bottom of page






