製品 Lemma API証明の発行・検証の基盤Trust402エージェントに任せ、取引するSeal鍵を渡さない、エージェント時代のサインイン
ユースケース 製造・基幹インフラ検査記録アシュアランス金融・FinTech取引先レコード検証自治体・公共証明書レス手続き医療・ヘルスケア有資格者アシュアランス調達・サプライチェーン仕入先資格モニタリングメディア・コンテンツコンテンツ真正性サービス・小売グループ横断アイデンティティAI導入(業種横断)AI実行ガバナンス開発者・エージェント運用エージェント権限統制 ▸ 業界別ソリューション索引を見る
料金
リソース Critical BriefAI×信頼の最前線ブログ考え方と実装の記録ドキュメントAPI と仕様書検証センター検証・発行の実数運営会社FRAME00, Inc.お問い合わせ導入・取材のご相談用語集言葉の定義FAQよくある質問
始める ↗ EN
ホーム / Critical Brief / Pillar archive
Lemma Critical Brief · Pillar archive

Pillar 01 来歴証明

メッセージ・データ・コードの origin を独立検証する層。

49 件の Brief
No. 146 · 2026-09-11

Hugging Face Transformersのライブラリが、ユーザーが同意する前にリモートのPythonコードをディスクへ書き込みうることが判明(CVE-2026-80047、CERT/CC公表)

「同意を確認してから取得する」設計のはずが、取得と書き込みは同意より先に完了していた

コード来歴 認証・認可モデルサプライチェーン Brief →
No. 142 · 2026-09-08

阿波銀行のテスト環境に外部から不正アクセスがあり、顧客・株主情報のべ2万7,745件が漏えいした

テスト環境という位置づけは、使われ方が変わっても証明し直されることがなかった

認証・認可 データ来歴 Brief →
No. 125 · 2026-08-07

keyv・cacheable の npm 乗っ取り:38 分で 9 本が公開され、すべて取り下げられた

通ったのはビルドの来歴であって、発行者の正体ではない

コード来歴 認証・認可 Brief →
No. 127 · 2026-08-07

法務省が「声」をパブリシティ権の保護対象と明記した

示されたのは事後の民事責任であって、生成の前に許諾を照らす段ではない

データ来歴 属性証明バイパス認証・認可 Brief →
No. 122 · 2026-08-04

Hugging Face の学習データ 7.6PB に、生きた認証情報が 22 万件超あった

検出も通知も届いていたのに、鍵は失効されなかった(Truffle Security 調査)

AI 学習データ来歴 コード来歴データ来歴 Brief →
No. 123 · 2026-08-04

BonkDAO:約 400 万ドルで議決権を買い、低投票率のガバナンスで約 2,000 万ドルの財庫を抜いた

コントラクトは設計どおり動いた

ブリッジ信頼設定 認証・認可 Brief →
No. 119 · 2026-08-03

性的ディープフェイクの把握件数が半年で 123 件、前年通年を超えた

実在の人物から作られた画像に、来歴を確かめる層がない(警察庁)

データ来歴 属性証明バイパス認証・認可 Brief →
No. 118 · 2026-08-03

Copilot for Word の文書ワームが、生成された文書を次の運び手に変えた

編集後の文書が元データを反映しているかを、受け手が確かめられない

データ来歴 AI 判断の完全性エージェント基盤 Brief →
No. 120 · 2026-08-03

TikTok の AI ラベル 30 億件と、AI 生成の「司会者」550 本超の偽情報が同時に成立していた

ラベルの不在は、真正の証明にならない(C2PA / CNA 調査)

データ来歴 認証・認可属性証明バイパス Brief →
No. 112 · 2026-07-31

アリアナ・グランデ:未発表曲は本人ではなく、協力者の最も弱いアカウントから抜かれた

なりすましと古い認証情報が、行動の前に独立検証されない

認証・認可 データ来歴 Brief →
No. 111 · 2026-07-28

Wanchain:署名メッセージの符号化が曖昧だったため、正規の署名 1 つが桁違いの払い出しに再利用された

2026-07-20、Wanchain が運用する Cardano–BNB Chain ブリッジで、Cardano 側の準備金から約 5 億 1,520 万 NIGHT(およそ 1,000 万ドル)が 9 分・4 トランザクションで流出した。BlockSec の予備解析によれば、…

ブリッジ信頼設定 データ来歴認証・認可 Brief →
No. 107 · 2026-07-24

Verus-Ethereum ブリッジ:2か月前と同じ入口が再び突かれ、$7.54M が裏づけなしに払い出された

Verus-Ethereum ブリッジが 2026-07-23 に再び攻撃を受け、約 754 万ドル相当の資産が裏づけなしに払い出された。Blockaid は、今回が同年 5 月の流出(Brief No.016)と「同じブリッジコントラクト・同じ入口・同じバグクラス」であると指摘…

ブリッジ信頼設定 データ来歴認証・認可 Brief →
No. 108 · 2026-07-24

AFX Trade:validator の署名鍵が侵害され、2/3 のクォーラムを「有効に」満たして $24.15M が払い出された

AFX Trade(Arbitrum 上で USDC 建て永続先物を扱う分散型取引所)は 2026-07-22〜23、自らが運用するブリッジの validator 署名鍵を侵害され、約 2,415 万ドル(USDC)を流出させた。侵害された 5 つの hot validator …

ブリッジ信頼設定 認証・認可 Brief →
No. 103 · 2026-07-21

Ostium:オラクル署名鍵1本の侵害で、「未来の価格」が有効な署名付きで受理され $18M が払い出された

2026-07-15、Arbitrum 上で現実資産(RWA)の永続先物を扱う分散型取引所 Ostium が、自らの価格供給インフラを逆手に取られる攻撃で最大約 1,800 万ドル(USDC)を流出させた。攻撃者はオラクルの署名鍵 1 本を侵害し、未来日付のタイムスタンプを付けた…

データ来歴 認証・認可ブリッジ信頼設定 Brief →
No. 106 · 2026-07-21

Figma:AI 学習は個人・小規模チームで既定オン、エンタープライズでは既定オフだった

デザインツール Figma は 2024-08-15 に「コンテンツによる AI 学習(content training)」を発効させた。同社自身の公開ドキュメントによれば、この設定は Starter プランと Professional プランでは既定でオン、Organizati…

AI 学習データ来歴 データ来歴属性証明バイパス Brief →
No. 105 · 2026-07-21

芸能人・声優の肖像と声の無断利用が主要 SNS で 4 万件超、削除率 100% を達成したモデルも同じ人物で再投稿された(JAPRO 2025年度調査)

特定非営利活動法人 肖像パブリシティ権擁護監視機構(JAPRO)が 2026-06-25、2025 年度の実態調査を公表した。主要 SNS における肖像権・パブリシティ権の侵害疑義投稿は延べ 4 万件超・閲覧約 3.35 億回。最も重い所見は削除の実証結果で、某俳優の肖像を使用し…

データ来歴 AI 学習データ来歴属性証明バイパス Brief →
No. 102 · 2026-07-15

Friendly Fire:セキュリティ審査を頼んだ AI コーディングエージェントが、審査対象の悪性バイナリを「安全」と判定して実行した

独立系研究機関 AI Now Institute が 2026-07-08、AI コーディングエージェントに対する概念実証(PoC)攻撃「Friendly Fire」を公開した。開発者が Claude Code(CLI 2.1.116 ほか、Sonnet 4.6 / Sonnet…

コード来歴 AI 判断の完全性エージェント基盤 Brief →
No. 100 · 2026-07-10

Aptos:Move VM の型混同で、あるオンチェーン資源が別の資源として扱われ得た(約 3,000 ドルの検証環境で再現)

ブロックチェーンセキュリティ企業 Hexens が、Aptos の Move VM(同レイヤー 1 上の全スマートコントラクトを処理する実行環境)に、stale-cache(古いキャッシュ)由来の type-confusion(型混同)で、あるオンチェーン資源を別種の資源として扱…

コード来歴 ブリッジ信頼設定データ来歴 Brief →
No. 101 · 2026-07-10

Paysafe 偽 SDK:正規の決済 SDK を装う 17 パッケージが、決済 API 鍵ごと開発者の秘密を持ち出した

サプライチェーンセキュリティ企業 Socket が、決済サービス Paysafe・Skrill・Neteller の SDK を装う 17 の悪性パッケージ(npm 13 件・PyPI 4 件)を検出した。各パッケージは正規 SDK が備えるはずの API をそのまま露出し、呼び…

コード来歴 KYC / AML 開示属性証明バイパス Brief →
No. 092 · 2026-07-01

exploitarium:匿名の「bikini」が AI 自動ファジングで見つけた多数のゼロデイ PoC を一括公開し、報告の来歴・真正性を受け手が検証できない

Vulnpocalypse の具体例

コード来歴 エージェント暴走認証・認可 Brief →
No. 085 · 2026-06-30

Secret Network:偽のチャネルから届いた入金が検証されず、裏づけのない wrapped トークンが無限に発行された

Secret Network と Axelar をつなぐ IBC ブリッジで、相手チェーンに対応する裏づけがないのに、約467万ドル($4.67M)相当の資産が引き出された。暗号方式が破られたのではない。Secret 側の ICS-20 スマートコントラクトが、入金してくる to…

ブリッジ信頼設定 認証・認可データ来歴 Brief →
No. 087 · 2026-06-30

Polymarket:正規サイトに信頼されたまま、第三者ベンダー経由で注入された JavaScript が利用者に偽の承認をさせた

予測市場プラットフォーム Polymarket の利用者が、いつも通り正規サイトを開いて取引を承認したところ、約300万ドル相当の資産を失った。スマートコントラクトもバックエンドも侵害されていない。攻撃者はフロントエンドが読み込む第三者ベンダーの依存コンポーネントを侵害し、Pol…

コード来歴 認証・認可データ来歴 Brief →
No. 089 · 2026-06-30

SecondFi:監査済みの署名コードが未監査の SDK に差し替えられ、署名のたびに秘密鍵が公開データから再構成できた

Cardano のウォレット SecondFi(旧 Yoroi、EMURGO 系)の利用者から、6/21〜23 の連続した資金抜き取りで約16M ADA(約240万ドル)が流出し、374 アドレスが影響を受けた。鍵が盗まれたのでも、ウォレットアプリにマルウェアが入ったのでもない。…

コード来歴 認証・認可ブリッジ信頼設定 Brief →
No. 090 · 2026-06-30

AIR:偽のエージェントスキルが全スキャナーを通過し、約26,000エージェントに到達した

スキャン後に差し替えられる外部リンクが盲点だった

コード来歴 エージェント基盤認証・認可モデルサプライチェーン Brief →
No. 091 · 2026-06-30

Photo ZIP:認証ランダリングで SPF・DKIM・DMARC を全通過した「Calendly 発」のメールは、攻撃者が書いた偽物だった

ホテル受付に Node.js バックドア(TonRAT)

認証・認可 コード来歴属性証明バイパス Brief →
No. 081 · 2026-06-26

Bybit:UI を信頼して署名した「正規の」マルチシグ承認が、安全なはずの Ethereum ウォレットを空にした

Safe{Wallet} フロントエンドへの JavaScript 注入で、署名者は何に署名しているかを確かめる手段がなかった(Bybit / Mandiant)

ブリッジ信頼設定 認証・認可 Brief →
No. 082 · 2026-06-26

xz utils バックドア(CVE-2024-3094):2 年かけて「信頼された開発者」になりすまし、コード署名済みの正規リリースにバックドアを埋め込んだ

アイデンティティの来歴を独立検証する層がなければ、コード署名は「この鍵が使われた」ことしか証明しない(Andres Freund / CISA)

コード来歴 認証・認可 Brief →
No. 074 · 2026-06-23

Taiko ブリッジ:proof は正しく検証されたのに、署名鍵の漏洩で偽の出金が「有効」と通った

prover の署名鍵が公開リポジトリに漏れ、proof の形式的有効性と prover identity の独立検証が分離した構造(BlockSec / Blockaid)

ブリッジ信頼設定 コード来歴認証・認可 Brief →
No. 079 · 2026-06-23

Common Crawl:LLM の学習に使われる公開コーパスに、約1.2万件の「生きた」認証情報が混入していた

学習データの来歴が取り込みの前に検証されない構造(Truffle Security)

AI 学習データ来歴 コード来歴データ来歴 Brief →
No. 067 · 2026-06-19

Syscoin ブリッジ:偽の proof が「有効」と解釈され、burn のないまま 50 億 SYS が発行された

パースの欠陥で偽の proof が「有効な burn の証明」として受理された構造(Halborn)

ブリッジ信頼設定 認証・認可 Brief →
No. 063 · 2026-06-16

Bright Data SDK:家庭のテレビが、AI 学習向けスクレイピングの中継ノードにされていた

収集データと中継トラフィックの出所・同意が、独立検証されない構造(Include Security)

データ来歴 AI 学習データ来歴 Brief →
No. 054 · 2026-06-13

著作権キャラが、権利者が拒否するまで生成され続けた

キャラ生成の時点で、用いる素材の来歴・許諾が固定されない構造(OpenAI Sora 2 / CODA・日本政府)

データ来歴 AI 学習データ来歴属性証明バイパス Brief →
No. 048 · 2026-06-12

AI コーディングアシスタント宛ての指示ファイルに、見えない命令が仕込まれた

来歴のない `.cursorrules` / `CLAUDE.md` を、AI が正規の指示として実行する構造(TrapDoor)

コード来歴 エージェント基盤AI 判断の完全性モデルサプライチェーン Brief →
No. 053 · 2026-06-12

偽の著名人が 2 億回見られても、肖像の来歴は誰も確かめていなかった

肖像・音声の来歴が生成・公開の前に固定されない構造(YouTube)

データ来歴 AI 判断の完全性属性証明バイパス Brief →
No. 045 · 2026-06-11

1 台のラップトップにあった鍵だけでマルチシグ閾値を超え、資金が流出した

分散していたはずのマルチシグ承認が、単一の保管点の侵害で崩れた構造

ブリッジ信頼設定 認証・認可 Brief →
No. 038 · 2026-06-09

盗んだ認証情報で自分を再公開する npm ワームが、開発者の鍵をまるごと抜いていた

正規の公開ワークフローには、公開者が本当の作者かを実行時に確かめる層がない

コード来歴 認証・認可 Brief →
No. 036 · 2026-06-08

128 億枚の AI 学習データに、パスポート・履歴書・顔が混入していた

学習データの来歴と同意が、収集の時点で検証されていなかった

AI 学習データ来歴 データ来歴属性証明バイパス Brief →
No. 030 · 2026-06-06

Stripe の信頼された API インフラが、カード窃取コードの配送と窃取データの保管に転用された

allowlist はドメインの身元を信頼し、運ばれる内容の来歴を検証しない

コード来歴 認証・認可データ来歴 Brief →
No. 023 · 2026-06-05

Alephium TokenBridge で約 81.5 万ドル流出

guardian の鍵は無事でも、署名対象のイベントの来歴が検証されなかった

ブリッジ信頼設定 認証・認可 Brief →
No. 028 · 2026-06-05

npm 依存関係混乱による開発環境偵察キャンペーン

内部スコープを偽装した 33 パッケージが、ビルド環境の来歴前提を突いた

コード来歴 認証・認可 Brief →
No. 010 · 2026-05-31

Claude Code ソース流出便乗マルウェア

信頼シグナルと GitHub Releases を配送路に転用した来歴偽装

コード来歴 認証・認可 Brief →
No. 011 · 2026-05-31

SynthID 透かしが統計的に剥がされた

成果物に埋めた来歴印は除去も偽造もされうる(Google DeepMind / Alosh Denny)

データ来歴 AI 判断の完全性 Brief →
No. 014 · 2026-05-31

TanStack npm 汚染

正規 OIDC trusted publisher で署名された悪性パッケージ、来歴署名が有効でも成果物は悪性

コード来歴 認証・認可 Brief →
No. 015 · 2026-05-31

GitHub 内部リポジトリ侵害

マーケット掲載 18 分の毒入り VS Code 拡張が開発者の信頼面を突いた

コード来歴 認証・認可 Brief →
No. 016 · 2026-05-31

Verus-Ethereum ブリッジ $11.58M 流出

Merkle Proof は有効でも、入出力額の整合が検証されなかった

ブリッジ信頼設定 認証・認可 Brief →
No. 004 · 2026-05-30

Megalodon GitHub サプライチェーン

6 時間で 5,561 リポジトリを汚染した CI/CD 認証情報窃取キャンペーン

コード来歴 認証・認可 Brief →
No. 008 · 2026-05-30

公開 API 経由の Discord 20.5 億メッセージのスクレイピング

公開チャンネルデータが AI 学習データセットとして再配布される構造

AI 学習データ来歴 データ来歴属性証明バイパス Brief →
No. 002 · 2026-05-29

Stake DAO vsdCRV 不正ミント

デプロイヤー鍵による LayerZero v2 信頼設定書き換え

ブリッジ信頼設定 認証・認可 Brief →
No. 001 · 2026-05-29

KelpDAO / rsETH 不正アンロック

DVN 観測層への RPC 改ざん攻撃

ブリッジ信頼設定 認証・認可 Brief →