MCPサーバー

AI(企業向け)

AIエージェントの「間接的データ外部送信」攻撃対策ガイド【2026年版】——コード生成・ファイル操作・Web検索を組み合わせた「多段ステガノグラフィ型」データ漏洩の手口と、出力監視・ネットワーク制御・最小権限設計による防御

はじめに——「AIエージェントがデータを勝手に外に送る」という新しい脅威 AIエージェントにコード生成・ファイル操作・Web検索を任せる企業が急増しています。しかし、2026年に入ってから世界各国のセキュリティ研究機関が警告している...
AI(企業向け)

AIエージェントの「セッションハイジャック」攻撃対策ガイド【2026年版】——長時間実行エージェントのセッショントークン窃取・リプレイ攻撃・セッション固定化の手口と、トークンバインディング・短命トークン・異常検知による防御設計

はじめに——AIエージェントの「セッション」が狙われている AIエージェントのセキュリティ対策といえば、プロンプトインジェクション、メモリ汚染、ツール呼び出し乗っ取りなど、「AIならでは」の攻撃ベクトルに目が行きがちです。 し...
AI(企業向け)

AIエージェントの「OAuth同意フィッシング」攻撃対策ガイド【2026年版】——偽MCPサーバー・偽同意画面・トークン窃取の手口と防御チェックリスト

はじめに——「許可」ボタンひとつで会社の情報が流出する時代 「このアプリにGoogleドライブへのアクセスを許可しますか?」——AIエージェントやMCPサーバーの普及に伴い、こうしたOAuth同意画面を目にする機会が急増しています。...
AI(企業向け)

AIエージェントの「出力汚染」攻撃対策ガイド【2026年版】——Agent-to-Agent通信・MCP応答・RAG検索結果に毒を仕込まれたとき、下流エージェントが暴走しない「出力検証チェーンの設計」

はじめに——「認証は通っているのに、AIが暴走する」という新しい脅威 2026年、AIエージェントの活用は「1体のAIに質問する」段階から、「複数のAIエージェントが連携して業務を遂行する」マルチエージェント時代へと移行しています。...
AI入門

AIエージェントの「シャドーツール接続」リスク管理ガイド【2026年版】——従業員が勝手にMCPサーバー・Zapier・Make・ブラウザ拡張を繋いだとき何が起きるか

はじめに——「シャドーAI」の次に来る、もっと厄介な問題 「従業員が勝手にChatGPTを使っている」——このいわゆるシャドーAI問題は、すでに多くの企業で認識されています(シャドーAI対策ガイドで詳しく解説しています)。 し...
AI(企業向け)

ローカルLLM×MCPサーバー連携ガイド【2026年版】——Ollama+MCPで「クラウドに出さないAIエージェント」を構築する完全オフライン構成

はじめに——「データをクラウドに出さず、AIエージェントを動かしたい」 ChatGPTやClaudeといったクラウドベースのAIは非常に便利ですが、中小企業が業務で活用する際に必ず直面する壁があります。「社内データをクラウドに送って...
AI(企業向け)

マルチエージェント環境の権限エスカレーション防止設計ガイド【2026年版】——エージェント連鎖実行で「権限が膨張する」リスクを最小権限設計・SPIFFE/SPIRE・委譲トークン・監査ログで防ぐ

はじめに——「エージェントに任せたら、想定外の操作が実行されていた」 LangGraph、CrewAI、n8n——2026年現在、複数のAIエージェントを連携させて業務を自動化する「マルチエージェント構成」が急速に普及しています。 ...
AI(企業向け)

AIエージェントの「鍵管理」完全ガイド【2026年版】——OAuth・APIキー・サービスアカウントの保管・ローテーション・監査の実務手順

はじめに——「便利だから全権限」がインシデントを呼ぶ前に MCPサーバー、n8n、Dify、LangChain——AIエージェントが外部サービスに接続する手段は急速に増えています。しかし、接続手段が増えるということは、管理すべき認証...
AI(企業向け)

MCPサーバーカタログ&レシピ集【2026年版】——Google Drive・Slack・Notion・GitHub・PostgreSQL…目的別おすすめMCPサーバー30選と業務自動化レシピ

はじめに——「MCPサーバーが多すぎて選べない」問題を解決する MCPの基本——なぜ「AIとツールをつなぐ規格」が重要なのか MCPで何が変わるか:プラグイン型AIの時代 MCPサーバーの入手・インストール方法 ...
AI(企業向け)

MCPサーバー自作ガイド【2026年版】——Python / TypeScriptで自社専用MCPサーバーを作り、Claude・Cursorから自社データベース・社内システムに安全に接続する

MCPサーバー自作ガイド【2026年版】——Python / TypeScriptで自社専用MCPサーバーを作り、Claude・Cursorから自社データベース・社内システムに安全に接続する はじめに——「既存MCPを接続...
タイトルとURLをコピーしました