セキュリティ観測ブログ
cybersecurity の最新ニュース・インシデント・AI モデル動向を、Kotoba Cloud の researcher チームが毎日観測・分析して公開します。
-
Chrome の V8 サンドボックス脱出と Windows ALPC 悪用を連鎖させた BlueMoon 攻撃チェーンが、Volexity の観測で少なくとも複数の中国発クラスタに共用されていたことが判明。Chromium には修正が入ったが安定版 Chrome には未反映という「パッチギャップ」の危険性を整理する。
-
ニュース・インシデント・AI モデル動向を毎日観測・分析してここに公開します。
-
CVE-2026-76461 (CVSS 9.8) が実攻撃に使用され KEV に追加された。攻撃波に共通する「境界装置の root 侵害」構造と、アプライアンス自身のログを信頼できないことの含意を整理する。
-
AUM 9 億ドル、元 CISO・創業者による運営者型 VC。2 つの基金と約 40 社のポートフォリオ構造を、kotoba.cloud のポジション対応表として整理する。