ホーム / Critical Brief / Category archive
Lemma Critical Brief · Category archive

Identity & Auth

credential 漏洩、key compromise、認証回避。

14 件の Brief
No. 009 · 2026-05-31

GTG-1002

AI エージェントが攻撃の 80–90% を自律実行した初の報告例、エージェント権限が独立検証されない構造

Pillar 03 エージェント権限証明 Agent Runaway Identity & Auth Brief →
No. 010 · 2026-05-31

Claude Code ソース流出便乗マルウェア

信頼シグナルと GitHub Releases を配送路に転用した来歴偽装

Pillar 01 来歴証明 Code Provenance Identity & Auth Brief →
No. 014 · 2026-05-31

TanStack npm 汚染

正規 OIDC trusted publisher で署名された悪性パッケージ、来歴署名が有効でも成果物は悪性

Pillar 01 来歴証明 Code Provenance Identity & Auth Brief →
No. 015 · 2026-05-31

GitHub 内部リポジトリ侵害

マーケット掲載 18 分の毒入り VS Code 拡張が開発者の信頼面を突いた

Pillar 01 来歴証明 Code Provenance Identity & Auth Brief →
No. 016 · 2026-05-31

Verus-Ethereum ブリッジ $11.58M 流出

Merkle Proof は有効でも、入出力額の整合が検証されなかった

Pillar 01 来歴証明 Bridge Config Trust Identity & Auth Brief →
No. 017 · 2026-05-31

McKinsey Lilli のシステムプロンプト書き換え可能性

AI の挙動を統治する層に完全性も来歴もなかった

Pillar 02 検証可能 AI AI Decision Integrity Identity & AuthAgent Runaway Brief →
No. 012 · 2026-05-31

Robert Williams 誤認逮捕

顔認識の AI 判定が独立検証なく行政の強制処分に直結した構造

Pillar 02 検証可能 AI AI Decision Integrity Identity & AuthAI Bias / Harm Brief →
No. 013 · 2026-05-31

Coinbase KYC データ内部漏洩

規制が要求する生の個人情報の保管が、内部買収で漏洩面に転化した構造

Pillar 04 規制属性証明 KYC / AML Disclosure Identity & Auth Brief →
No. 003 · 2026-05-30

Starlette CVE-2026-48710 (BadHost)

HTTP Host ヘッダー操作による MCP server 認証回避

Pillar 03 エージェント権限証明 Agent Infrastructure Identity & Auth Brief →
No. 004 · 2026-05-30

Megalodon GitHub サプライチェーン

6 時間で 5,561 リポジトリを汚染した CI/CD 認証情報窃取キャンペーン

Pillar 01 来歴証明 Code Provenance Identity & Auth Brief →
No. 007 · 2026-05-30

Cursor + Claude Opus 4.6 が PocketOS 本番 DB を 9 秒で削除

AI コーディングエージェントの破壊的権限が独立検証されない構造

Pillar 03 エージェント権限証明 Agent Runaway Identity & Auth Brief →
No. 006 · 2026-05-30

Google API キー削除後 23 分有効

認証情報の失効属性の独立検証不在

Pillar 04 規制属性証明 Attribute Proof Bypass Identity & Auth Brief →
No. 001 · 2026-05-29

KelpDAO / rsETH 不正アンロック

DVN 観測層への RPC 改ざん攻撃

Pillar 01 来歴証明 Bridge Config Trust Identity & Auth Brief →
No. 002 · 2026-05-29

Stake DAO vsdCRV 不正ミント

デプロイヤー鍵による LayerZero v2 信頼設定書き換え

Pillar 01 来歴証明 Bridge Config Trust Identity & Auth Brief →