<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ostorlab</title><link>https://blog.ostorlab.co/ja/</link><description>Ostorlabは、AndroidおよびiOSアプリケーションの徹底的な静的・動的セキュリティテストを行う、強力なモバイルアプリセキュリティテストプラットフォームです。</description><atom:link href="https://blog.ostorlab.co/ja/feed/rss.xml" rel="self"/><lastBuildDate>Wed, 07 Oct 2026 18:00:00 +0200</lastBuildDate><item><title>Ostorlab vs MobSF：アナリスト主導とAI主導のモバイルセキュリティテスト（2026年）</title><link>https://blog.ostorlab.co/ja/ostorlab-vs-mobsf.html</link><description>&lt;p&gt;モバイルアプリのセキュリティテストにおけるOstorlabとMobSF（Mobile Security Framework）の比較です。静的解析と動的解析、端末の要件、エクスプロイトによる実証、認証付きテスト、連携、デプロイ、コストを取り上げ、代替ツールとFAQも紹介します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Wed, 07 Oct 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-10-07:/ja/ostorlab-vs-mobsf.html</guid><category>Security</category><category>Security</category><category>Comparison</category><category>Mobile Security</category></item><item><title>Ostorlab vs Oversecured：モバイルアプリのセキュリティテストを比較（2026年）</title><link>https://blog.ostorlab.co/ja/ostorlab-vs-oversecured.html</link><description>&lt;p&gt;モバイルアプリのセキュリティテストにおけるOstorlabとOversecuredを、iOSとAndroidのカバレッジ、エクスプロイトによる実証、認証付きテスト、API、連携、デプロイ形態、価格の観点で比較します。比較表、代替ツール、FAQも掲載しています。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Wed, 07 Oct 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-10-07:/ja/ostorlab-vs-oversecured.html</guid><category>Security</category><category>Security</category><category>Comparison</category><category>Mobile Security</category></item><item><title>SnykとCheckmarxの代替ツール：Ostorlab、Snyk Code、Checkmarx One、GitHub Advanced Securityの比較（2026年）</title><link>https://blog.ostorlab.co/ja/snyk-checkmarx-github-advanced-security-alternatives.html</link><description>&lt;p&gt;2026年におけるSnyk Code、Checkmarx One、GitHub Advanced SecurityのSAST代替ツールと、対応言語、開発者ワークフロー、誤検知、エクスプロイトによる実証、ロジックバグ、デプロイ形態、価格の観点でOstorlabがどう比較されるかを解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Wed, 07 Oct 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-10-07:/ja/snyk-checkmarx-github-advanced-security-alternatives.html</guid><category>Product</category><category>Security</category><category>Comparison</category><category>Source Code Scanning</category><category>SAST</category></item><item><title>自社のバックログのために作ったAIエージェントを、今度はあなたのチームに</title><link>https://blog.ostorlab.co/ja/ticket-agent-backlog.html</link><description>&lt;p&gt;バグチケットをプルリクエストに変える小さなエージェントが、どのようにしてOstorlabのチケットエージェントになったのか。仕事、モデル、実行ルールを与えるだけで動くAIのチームメイトを紹介します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Tue, 06 Oct 2026 09:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-10-06:/ja/ticket-agent-backlog.html</guid><category>Product</category><category>AI</category><category>agents</category><category>remediation</category><category>tickets</category></item><item><title>誤検知の真のコスト：ノイズの多いスキャナーが課すエンジニアリング税を計算する</title><link>https://blog.ostorlab.co/ja/true-cost-false-positives-noisy-security-scanners.html</link><description>&lt;p&gt;誤検知は、スキャナーの品質だけの問題ではなく、エンジニアリングのキャパシティの問題です。そのコストを計測し、実証エクスプロイトテストのROIを評価する方法を学びましょう。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sohaib Harraoui</dc:creator><pubDate>Mon, 28 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-28:/ja/true-cost-false-positives-noisy-security-scanners.html</guid><category>Engineering</category><category>Application Security</category><category>DevSecOps</category><category>Security Testing</category><category>False Positives</category><category>Agentic Deep Scan</category></item><item><title>Ostorlabを使うべきなのは誰か：最適なチーム、ユースケース、他の選択肢を選ぶべきとき</title><link>https://blog.ostorlab.co/ja/who-should-use-ostorlab.html</link><description>&lt;p&gt;Ostorlabは、つながり合うモバイル、Web、API、コードのアセットをリリースごとにテストするチームに適しています。適する場面、選ぶべきプラン、他のツールの方が適するケースを解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Mon, 28 Sep 2026 08:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-28:/ja/who-should-use-ostorlab.html</guid><category>Product</category><category>Ostorlab</category><category>Application Security</category><category>Mobile Application Security</category><category>Agentic Pentesting</category><category>App Vetting</category><category>AppSec Tools</category></item><item><title>Ostorlab vs. ペンテスト会社：2026年のコストと深さの比較</title><link>https://blog.ostorlab.co/ja/ostorlab-vs-penetration-testing-firms.html</link><description>&lt;p&gt;Ostorlabとペンテスト会社を、コスト、テスト頻度、深さ、修復の観点で比較し、AIペンテスト、コンサルタント、またはその両方をいつ使うべきかを解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Fri, 25 Sep 2026 16:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-25:/ja/ostorlab-vs-penetration-testing-firms.html</guid><category>Security</category><category>Penetration Testing</category><category>AI Pentest</category><category>Continuous Testing</category><category>AppSec</category><category>Comparison</category></item><item><title>APIセキュリティテストだけではクロスアセット攻撃チェーンを見逃す理由</title><link>https://blog.ostorlab.co/ja/why-api-security-testing-alone-fails.html</link><description>&lt;p&gt;APIだけを対象とするスキャナーは、モバイルアプリ、Webバンドル、コード内のシークレットやルートから始まる攻撃チェーンを見逃します。実際の2つのチェーンと8ステップのテストチェックリストを紹介します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Fri, 25 Sep 2026 14:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-25:/ja/why-api-security-testing-alone-fails.html</guid><category>Security</category><category>API Security</category><category>Cross-Asset Attack Chains</category><category>BOLA</category><category>BFLA</category><category>Mobile Security</category><category>Hardcoded Secrets</category><category>ASPM</category><category>Multi-Asset</category><category>Agentic Deep Scan</category></item><item><title>SOC 2向けAIペンテスト：6社のプロバイダーを比較</title><link>https://blog.ostorlab.co/ja/soc-2-ai-pentesting-providers-comparison.html</link><description>&lt;p&gt;SOC 2向けのペンテストについて、Ostorlab、XBOW、Aikido、Intruder、Escape、Pentiを、エクスプロイトのエビデンス、人間によるレビュー、サンプルレポート、再テスト、価格の観点で比較します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Fri, 25 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-25:/ja/soc-2-ai-pentesting-providers-comparison.html</guid><category>Security</category><category>AI-Pentesting</category><category>SOC-2</category><category>Enterprise-Security</category><category>Security-Reviews</category><category>Penetration-Testing</category></item><item><title>2026年のアプリケーションペネトレーションテストの費用はいくらか</title><link>https://blog.ostorlab.co/ja/application-penetration-test-cost-2026.html</link><description>&lt;p&gt;2026年の手動アプリペンテストの費用は$3,000〜$50,000+、公開されているAIペンテストは$499〜約$8,000です。価格を左右する要素、見積もりの除外項目、比較方法を解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Fri, 25 Sep 2026 08:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-25:/ja/application-penetration-test-cost-2026.html</guid><category>Security</category><category>Penetration Testing Cost</category><category>Application Penetration Testing</category><category>AI Pentesting</category><category>Autonomous Pentesting</category><category>PTaaS</category><category>Application Security</category></item><item><title>モバイルアプリのシールディングバイパスをテストするための最適なツール</title><link>https://blog.ostorlab.co/ja/best-tools-mobile-app-shielding-bypass.html</link><description>&lt;p&gt;手動テスト向けのApktool、JADX、Ghidra、Frida、Objection、LLDBを、OstorlabによるAndroid・iOSのモバイルシールディングおよびRASPの自動評価と比較します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Wed, 23 Sep 2026 12:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-23:/ja/best-tools-mobile-app-shielding-bypass.html</guid><category>Security</category><category>Shielding-bypass</category><category>Open-source</category><category>Automation</category></item><item><title>Deep Agentic Scanが現実の厄介な脆弱性を捕捉する仕組み</title><link>https://blog.ostorlab.co/ja/beyond-surface-level-scanning-deep-agentic-scan-findings.html</link><description>&lt;p&gt;OstorlabのDeep Agentic Scanが、Web、モバイル、ソースコードにまたがる複雑な脆弱性をどのように発見し、実際に実行して実証するのかを、4つの実例で解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Oussama Bakri</dc:creator><pubDate>Wed, 23 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-23:/ja/beyond-surface-level-scanning-deep-agentic-scan-findings.html</guid><category>Product</category><category>Security</category><category>Deep Agentic Scan</category><category>AI Pentesting</category><category>Autonomous Security</category><category>Vulnerability Research</category><category>Web Security</category><category>Mobile Security</category><category>Source Code Security</category><category>DAST</category><category>SAST</category><category>Application Security</category></item><item><title>AIエージェントはSASTの検出結果を実行時に実証できるか</title><link>https://blog.ostorlab.co/ja/sast-finds-it-can-an-agent-prove-it-runtime-validation.html</link><description>&lt;p&gt;静的解析はバグの可能性を指摘できても、それを実証することはできません。実行時検証によって、Langflowの認証済みRCEを実証し、libxml2の解放後使用について報告されていたトリガー条件を修正しました。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Mohammed Lachhab</dc:creator><pubDate>Wed, 23 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-23:/ja/sast-finds-it-can-an-agent-prove-it-runtime-validation.html</guid><category>Security</category><category>SAST</category><category>DAST</category><category>Agentic AI</category><category>Autonomous Pentesting</category><category>AppSec</category><category>Vulnerability Research</category><category>Langflow</category><category>libxml2</category><category>Timing Oracle</category></item><item><title>地図と窓：エージェント型スキャンがドキュメントの漏えいを認証情報の窃取へとつなげた方法</title><link>https://blog.ostorlab.co/ja/the-map-and-the-window-agentic-scan-cross-layer-attack-path.html</link><description>&lt;p&gt;OstorlabのAgentic Deep Scanが、重大度「中」のOpenAPI仕様の露出とSSRFの脆弱性を連鎖させ、ループバック制限をバイパスしてデータベースの認証情報を抽出した過程を紹介します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Aziz Elbelaychy</dc:creator><pubDate>Wed, 23 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-23:/ja/the-map-and-the-window-agentic-scan-cross-layer-attack-path.html</guid><category>Security</category><category>Security</category><category>Agentic Deep Scan</category><category>AppSec</category><category>SSRF</category><category>Information Disclosure</category><category>API Security</category><category>Penetration Testing</category><category>Exploit Chaining</category></item><item><title>2026年版APIセキュリティテストツールのおすすめ：4製品を比較</title><link>https://blog.ostorlab.co/ja/best-api-security-testing-tools-2026.html</link><description>&lt;p&gt;2026年のおすすめAPIセキュリティテストツールとして、StackHawk、42Crunch、Escape、OstorlabをDAST、BOLA/BFLAテスト、APIディスカバリー、CI/CDの観点で比較します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal HARRAS</dc:creator><pubDate>Tue, 22 Sep 2026 14:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-22:/ja/best-api-security-testing-tools-2026.html</guid><category>Security</category><category>API Security</category><category>DAST</category><category>Fuzzing</category><category>BOLA</category><category>BFLA</category><category>GraphQL</category><category>REST</category><category>gRPC</category><category>Agentic Discovery</category><category>AppSec</category><category>Mobile Security</category></item><item><title>ポストモーテム：自律型AIエージェントがスコープを逸脱する理由と、その封じ込め方</title><link>https://blog.ostorlab.co/ja/post-mortem-autonomous-ai-scope-drift-containment.html</link><description>&lt;p&gt;承認済みのAPI評価の最中にAIエージェントがテストスコープの外へ逸脱したインシデントについて、その経緯と原因、そして当社が自律型エージェントをどのように封じ込めているかを解説する技術的なポストモーテムです。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Fri, 18 Sep 2026 12:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-18:/ja/post-mortem-autonomous-ai-scope-drift-containment.html</guid><category>Security</category><category>AI Security</category><category>Autonomous Pentesting</category><category>Agentic AI</category><category>AppSec</category><category>Systems Engineering</category><category>Incident Response</category></item><item><title>SOC 2コンプライアンス向けに監査対応のペンテストレポートを最速で入手する方法</title><link>https://blog.ostorlab.co/ja/fastest-way-audit-ready-pentest-report-soc-2-compliance.html</link><description>&lt;p&gt;B2B SaaSスタートアップが、コンサルティング会社による4週間の待ち時間を回避し、監査対応のSOC 2ペンテストレポートと証明書（Letter of Attestation）を数週間ではなく数日で入手する方法を解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sohaib Harraoui</dc:creator><pubDate>Wed, 16 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-16:/ja/fastest-way-audit-ready-pentest-report-soc-2-compliance.html</guid><category>Security</category><category>SOC 2</category><category>Penetration Testing</category><category>Compliance</category><category>AI Pentest</category><category>Agentic Deep Scan</category><category>Vendor Risk Assessment</category></item><item><title>おすすめのオンプレミス型AppSecテストプラットフォーム（2026年）</title><link>https://blog.ostorlab.co/ja/best-on-premises-application-security-testing-platforms-2026.html</link><description>&lt;p&gt;オンプレミスでのAppSecテストについて、Ostorlab、Invicti、Burp Suite DAST、HCL AppScan、Fortifyを、デプロイモデル、データ管理、プライベートな対象へのアクセスの観点で比較します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Tue, 15 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-15:/ja/best-on-premises-application-security-testing-platforms-2026.html</guid><category>Product</category><category>On-Premises Security Testing</category><category>Application Security</category><category>DAST</category><category>SAST</category><category>DevSecOps</category><category>Private Application Testing</category></item><item><title>Ostorlab Neutron、CyberGymベンチマークで96.7%を達成</title><link>https://blog.ostorlab.co/ja/cyberGym-Neutron.html</link><description>&lt;p&gt;Ostorlab NeutronはCyberGymで検証済みエクスプロイト解決率96.7%を達成し、ベンチマークの脆弱性再現タスク1,507件のうち1,458件で実際に動作する差分概念実証を生成しました。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Mon, 14 Sep 2026 17:42:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-14:/ja/cyberGym-Neutron.html</guid><category>Security</category><category>Security</category><category>CyberGym</category><category>Neutron</category></item><item><title>おすすめの外部アタックサーフェス管理ツール7選（2026年）</title><link>https://blog.ostorlab.co/ja/best-external-attack-surface-management-platforms-2026.html</link><description>&lt;p&gt;Ostorlab、Defender EASM、Cortex Xpanse、CyCognitoなど7つの外部アタックサーフェス管理プラットフォームを、アセット検出、検証、修復の観点から比較します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Fri, 11 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-11:/ja/best-external-attack-surface-management-platforms-2026.html</guid><category>Product</category><category>external attack surface management</category><category>EASM</category><category>attack surface management</category><category>exposure management</category></item><item><title>2026年のおすすめWebアプリケーションセキュリティテストツール</title><link>https://blog.ostorlab.co/ja/best-web-application-security-testing-tools-2026.html</link><description>&lt;p&gt;Ostorlab、Burp Suite DAST、Invicti、InsightAppSec、AppScan、XBOW、OWASP ZAPを比較し、DASTで十分な場合とエージェント型ペンテストが必要な場合を解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Fri, 11 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-11:/ja/best-web-application-security-testing-tools-2026.html</guid><category>Product</category><category>Web Application Security</category><category>DAST</category><category>Agentic Pentesting</category><category>Application Security Testing</category><category>Web Security</category><category>DevSecOps</category></item><item><title>2026年のおすすめエンタープライズ向けモバイルアプリベッティングプラットフォーム</title><link>https://blog.ostorlab.co/ja/best-enterprise-mobile-app-vetting-platforms-2026.html</link><description>&lt;p&gt;Android・iOSアプリのベッティングについて、Ostorlab、NowSecure、Quokka、Zimperium、Appknox、Data Theoremを運用モデル、リスクスコアリング、監視の観点から比較します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Thu, 10 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-10:/ja/best-enterprise-mobile-app-vetting-platforms-2026.html</guid><category>Product</category><category>Mobile Security</category><category>App Vetting</category><category>Enterprise Security</category><category>Mobile App Risk Assessment</category><category>Compliance</category></item><item><title>2026年のおすすめAIペンテストプラットフォーム</title><link>https://blog.ostorlab.co/ja/best-ai-pentesting-platforms-2026.html</link><description>&lt;p&gt;2026年の主要なAIペンテストプラットフォームを、アセットのカバレッジ、自律的な悪用、攻撃チェーン、エビデンス、コンプライアンス、デプロイ形態の観点で比較します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Wed, 09 Sep 2026 00:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-09:/ja/best-ai-pentesting-platforms-2026.html</guid><category>Product</category><category>ai-pentesting</category><category>agentic-pentesting</category><category>autonomous-pentesting</category><category>application-security</category><category>offensive-security</category></item><item><title>自律型ペンテスト対従来型ペンテスト</title><link>https://blog.ostorlab.co/ja/autonomous-pentesting-vs-traditional-penetration-testing.html</link><description>&lt;p&gt;従来型ペンテスト、PTaaS、自律型AIテストを比較します。エージェントがカバレッジとエビデンスで勝る領域、人間が依然として主導する領域、そしてそれらを組み合わせる方法を解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sohaib Harraoui</dc:creator><pubDate>Tue, 08 Sep 2026 14:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-08:/ja/autonomous-pentesting-vs-traditional-penetration-testing.html</guid><category>Security</category><category>Penetration Testing</category><category>AI Pentest</category><category>Autonomous Pentesting</category><category>PTaaS</category><category>AppSec</category><category>Agentic AI</category></item><item><title>Multi-Asset Deep Agentic Scanのご紹介：アプリケーション全体をつなぐテスト</title><link>https://blog.ostorlab.co/ja/ostorlab-multi-asset-deep-agentic-scan.html</link><description>&lt;p&gt;Multi-Asset Deep Agentic Scanは、関連するモバイル・Web・API・ネットワーク・ソースコード・ドキュメントのアセットを、つながった一つのエージェント型調査で評価します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Wed, 02 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-02:/ja/ostorlab-multi-asset-deep-agentic-scan.html</guid><category>Product</category><category>Security</category><category>Multi-Asset</category><category>AI</category><category>Automation</category><category>Deep Agentic Scan</category></item><item><title>モバイルアプリシールディングの回避：検知の先で強制が破綻する場所</title><link>https://blog.ostorlab.co/ja/mobile-shielding-rasp-detection-enforcement-gap.html</link><description>&lt;p&gt;検知と強制は別々のセキュリティ特性です。4つの商用シールディング製品で保護された本番環境の銀行アプリ5本を調べたところ、検知は高度でしたが、強制は脆弱でした。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Mohammed Lachhab</dc:creator><pubDate>Wed, 12 Aug 2026 10:20:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-12:/ja/mobile-shielding-rasp-detection-enforcement-gap.html</guid><category>Security</category><category>Mobile Security</category><category>Android</category><category>iOS</category><category>RASP</category><category>Reverse Engineering</category><category>AppSec</category></item><item><title>スタートアップのためのペネトレーションテスト完全ガイド2026年版（費用、プロセス、ベンダー選定）</title><link>https://blog.ostorlab.co/ja/penetration-testing-for-startups-2026-guide.html</link><description>&lt;p&gt;ペネトレーションテストとは何か、2026年のスタートアップにとっての費用、5つのステップからなるテストのプロセス、そして自社の技術スタックに合ったベンダーの選び方を解説する包括的なガイドです。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Sun, 09 Aug 2026 10:30:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-09:/ja/penetration-testing-for-startups-2026-guide.html</guid><category>Security</category><category>Penetration Testing</category><category>Startups</category><category>Security Testing</category><category>Pentest</category><category>DAST</category><category>AppSec</category></item><item><title>Ostorlab Platform MCP Serverのご紹介</title><link>https://blog.ostorlab.co/ja/ostorlab-platform-mcp-server.html</link><description>&lt;p&gt;OstorlabがMCPに対応しました。AIアシスタントやエージェントが、権限で制御された形でセキュリティデータとワークフローにアクセスできます。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Sat, 08 Aug 2026 15:55:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-08:/ja/ostorlab-platform-mcp-server.html</guid><category>Product</category><category>Security</category><category>MCP</category><category>AI</category><category>Automation</category></item><item><title>Risk Rerunsの紹介：Agentic Deep Scanのきめ細かな制御</title><link>https://blog.ostorlab.co/ja/introducing-risk-reruns.html</link><description>&lt;p&gt;Agentic Deep ScanにRisk Rerunsが登場しました。アセットの再アップロードや最初からのやり直しなしに、エフォートレベル、AIモデル、パラメーターをカスタマイズして特定のリスク調査を再実行できます。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Fri, 07 Aug 2026 18:50:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-07:/ja/introducing-risk-reruns.html</guid><category>Product</category><category>Security</category><category>Agentic Deep Scan</category><category>Risk Reruns</category><category>Product Update</category></item><item><title>AIは攻撃を実行できる。その結果を信頼できるか</title><link>https://blog.ostorlab.co/ja/can-you-trust-ai-pentesting-results.html</link><description>&lt;p&gt;AIは数秒で説得力のあるエクスプロイトのストーリーを作り出せます。そのストーリーがセキュリティチームの信頼できる検出結果になるかどうかは、実行時の実証、ネガティブコントロール、そして人間によるレビューが決めます。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Mohammed Lachhab</dc:creator><pubDate>Thu, 06 Aug 2026 13:35:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-06:/ja/can-you-trust-ai-pentesting-results.html</guid><category>Security</category><category>AI</category><category>Pentesting</category><category>Agentic AI</category><category>AppSec</category><category>Security Testing</category></item><item><title>SOC 2はAIが実施したペネトレーションテストを受け入れるか</title><link>https://blog.ostorlab.co/ja/can-soc2-accept-ai-conducted-penetration-test-report.html</link><description>&lt;p&gt;SOC 2は必須のテスト手法を指定していないため、監査人が評価するのはツールではなくエビデンスです。AIが実施したペネトレーションテストがSOC 2 Type II監査を満たすために実際に必要なものを解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Aziz Elbelaychy</dc:creator><pubDate>Thu, 06 Aug 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-06:/ja/can-soc2-accept-ai-conducted-penetration-test-report.html</guid><category>Security</category><category>Security</category><category>SOC 2</category><category>Compliance</category><category>AI Pentesting</category><category>Agentic Deep Scan</category><category>Penetration Testing</category></item><item><title>Agentic Scan Knowledgeの紹介：決して忘れないスキャナー</title><link>https://blog.ostorlab.co/ja/Agentic-scan-knowledge.html</link><description>&lt;p&gt;Agentic Scan Knowledgeは、Ostorlabのセキュリティエージェントに永続的なアプリケーションコンテキストを与え、すべてのスキャンがゼロから始め直すのではなく、過去のテストの上に積み重ねられるようにします。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Wed, 05 Aug 2026 09:58:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-05:/ja/Agentic-scan-knowledge.html</guid><category>Product</category><category>Security</category><category>Scan</category><category>Mobile</category><category>Agentic</category></item><item><title>Ostorlab Mobile Shielding Scanのご紹介</title><link>https://blog.ostorlab.co/ja/shielding-scan.html</link><description>&lt;p&gt;Ostorlab Mobile Shielding Scanは、root検知、改ざん防止、証明書ピンニング、難読化など、AndroidとiOSの保護機能を実際のバイパス手法に対してテストします。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Tue, 04 Aug 2026 18:39:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-04:/ja/shielding-scan.html</guid><category>Product</category><category>Security</category><category>Shielding</category><category>Mobile</category></item><item><title>Ostorlabのオンプレミス脆弱性スキャナーを発表</title><link>https://blog.ostorlab.co/ja/on-premise-vulnerability-scanner-announcement.html</link><description>&lt;p&gt;自社のローカルインフラ内に潜むセキュリティ上の欠陥を特定し、そのコンテキストを明らかにするために設計された、Ostorlabオンプレミス脆弱性スキャナーの一般提供開始を発表します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Tue, 04 Aug 2026 13:37:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-04:/ja/on-premise-vulnerability-scanner-announcement.html</guid><category>Product</category><category>On-Premises</category><category>Vulnerability Scanner</category><category>DAST</category></item><item><title>Ostorlab vs Aikido：AppSecプラットフォーム比較</title><link>https://blog.ostorlab.co/ja/ostorlab-vs-aikido.html</link><description>&lt;p&gt;SAST、WebとAPIのペンテスト、モバイルバイナリのテスト、クラウドの態勢管理、BYOK、修復の観点でOstorlabとAikidoを比較します。比較表とFAQ付きです。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal HARRAS</dc:creator><pubDate>Mon, 03 Aug 2026 18:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-03:/ja/ostorlab-vs-aikido.html</guid><category>Security</category><category>Security</category><category>Comparison</category><category>AppSec</category></item><item><title>Ostorlab vs Appknox：事実関係を正す</title><link>https://blog.ostorlab.co/ja/ostorlab-vs-appknox.html</link><description>&lt;p&gt;Appknoxの「Top 10 MAST Tools」リストにOstorlabが回答します。誤っていた点、KnoxIQとAgentic Deep Scanの違い、フルスタックのカバレッジ、デプロイと価格について解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal HARRAS</dc:creator><pubDate>Wed, 29 Jul 2026 14:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-29:/ja/ostorlab-vs-appknox.html</guid><category>Security</category><category>Security</category><category>Comparison</category></item><item><title>XBOW vs Ostorlab：AIペンテストの比較</title><link>https://blog.ostorlab.co/ja/ostorlab-vs-xbow.html</link><description>&lt;p&gt;XBOWとOstorlabを、対象範囲の設定、モバイルとAPIのカバレッジ、アセットをまたいだエクスプロイトチェーン、CI/CDテスト、エビデンス、修復ワークフローの観点で比較します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal HARRAS</dc:creator><pubDate>Tue, 28 Jul 2026 11:29:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-28:/ja/ostorlab-vs-xbow.html</guid><category>Security</category><category>Security</category><category>Comparison</category></item><item><title>Ostorlab対NowSecure：モバイルAppSecの比較</title><link>https://blog.ostorlab.co/ja/ostorlab-vs-nowsecure.html</link><description>&lt;p&gt;Ostorlab対NowSecureを6つの領域で比較します。コストとスケール、CI/CD連携、ビジネスロジックのカバレッジ、フレームワークのサポート、対象を絞ったスキャン、地域制限アプリです。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal HARRAS</dc:creator><pubDate>Mon, 27 Jul 2026 16:47:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-27:/ja/ostorlab-vs-nowsecure.html</guid><category>Security</category><category>Security</category><category>Comparison</category></item><item><title>2026年のおすすめSASTツール：ソースコードスキャンツールを比較</title><link>https://blog.ostorlab.co/ja/best-source-code-scanning-tools-2026.html</link><description>&lt;p&gt;2026年のおすすめSASTおよびソースコードスキャンツールであるOstorlab、GitHub Code Security（CodeQL）、Semgrep、Snyk Code、Checkmarx One、SonarQube、Veracode、Black Duck Coverity、OpenText Fortifyを、対応言語、CI/CD、誤検知、AIによる修正、価格の観点から比較します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Mon, 27 Jul 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-27:/ja/best-source-code-scanning-tools-2026.html</guid><category>Security</category><category>Source Code Scanning</category><category>SAST</category></item><item><title>Ostorlab Threat CenterがEU脆弱性データベースに対応</title><link>https://blog.ostorlab.co/ja/threat-center-euvd-support.html</link><description>&lt;p&gt;Ostorlab Threat CenterはNVDのデータに加えてEUVDのインテリジェンスも提供するようになり、EUサイバーレジリエンス法への準備を進めるセキュリティチームに、より広範な脆弱性の可視性をもたらします。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Fri, 24 Jul 2026 09:09:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-24:/ja/threat-center-euvd-support.html</guid><category>Product</category><category>Security</category><category>Compliance</category><category>Mobile Security</category><category>EUVD</category></item><item><title>検出結果だけでなくエビデンスを生み出すAIペンテストのプロンプト</title><link>https://blog.ostorlab.co/ja/ai-pentesting-evidence-workflows.html</link><description>&lt;p&gt;構造化された出力、検証ゲート、制御された実行を通じて、スコープを限定したエビデンスをレビュー可能な検出結果へと変える、AI支援型セキュリティテストのワークフロー設計に関する実践ガイドです。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Mohammed Lachhab</dc:creator><pubDate>Thu, 23 Jul 2026 16:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-23:/ja/ai-pentesting-evidence-workflows.html</guid><category>Security</category><category>AI</category><category>Pentesting</category><category>Prompt Engineering</category><category>AppSec</category></item><item><title>AIスキャナーはいつAIペンテストになるのか</title><link>https://blog.ostorlab.co/ja/ai-pentest-vs-agentic-scanning.html</link><description>&lt;p&gt;AIを活用したスキャンとAIペンテストを分けるものは何か、そしてOstorlab Deep Agentic Scanがエビデンスをたどって実際の攻撃経路をどのように検証するのかを解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Wed, 22 Jul 2026 17:50:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-22:/ja/ai-pentest-vs-agentic-scanning.html</guid><category>Engineering</category><category>AI pentest</category><category>AI penetration testing</category><category>AI pentesting tools</category><category>Deep Agentic Scan</category><category>agentic scanning</category><category>DAST</category></item><item><title>ソースコードセキュリティ：シグナルから検証済みのリスクへ | Ostorlab</title><link>https://blog.ostorlab.co/ja/source-code-security-guide.html</link><description>&lt;p&gt;ソースコードセキュリティテストの仕組み、従来のSASTが誤検知を生む理由、そしてエージェント型分析がスキャナーのシグナルをすぐ対応に着手できる検出結果へと変える方法を解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Thu, 16 Jul 2026 12:13:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-16:/ja/source-code-security-guide.html</guid><category>Engineering</category><category>Security</category><category>Source Code</category></item><item><title>GoPhish最新版を徹底分析：Ostorlab Agentic Deep Scanによるソースコード評価</title><link>https://blog.ostorlab.co/ja/gophish-0121-manual-review-agentic-deep-scan.html</link><description>&lt;p&gt;GoPhish最新版が信頼をどのように扱っているか（アイデンティティ、信頼できないコンテンツ、オブジェクトの所有権、認証情報のライフサイクル、外向きリクエスト）を検証した技術評価です。Ostorlab Agentic Deep Scanによるソースコード解析で、レポートレベルの8件の検出結果、PoC、修復の優先順位を確定しました。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sohaib Harraoui</dc:creator><pubDate>Thu, 16 Jul 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-16:/ja/gophish-0121-manual-review-agentic-deep-scan.html</guid><category>Security</category><category>Security</category><category>GoPhish</category><category>Source Code Review</category><category>Agentic Deep Scan</category><category>Ostorlab</category><category>Application Security</category><category>XSS</category><category>SSRF</category><category>Broken Access Control</category></item><item><title>Ostorlab vs Quokka Q-mast：モバイルDASTの比較</title><link>https://blog.ostorlab.co/ja/ostorlab-vs-quokka-q-mast.html</link><description>&lt;p&gt;モバイルDASTにおけるOstorlabとQuokka Q-mastの比較：認証済みフロー、TLSピンニングのバイパス、PCAPによるエビデンス、地域限定アプリ、APIスキャン、Agentic Deep Scan。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal HARRAS</dc:creator><pubDate>Wed, 15 Jul 2026 18:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-15:/ja/ostorlab-vs-quokka-q-mast.html</guid><category>Security</category><category>Mobile Security</category><category>DAST</category><category>DevSecOps</category><category>Penetration Testing</category></item><item><title>Ostorlab Source Code Scanningのご紹介</title><link>https://blog.ostorlab.co/ja/source-code-scanning.html</link><description>&lt;p&gt;Source Code Scanningは、セキュリティ脆弱性が本番環境に到達する前に、ソースコードの段階で直接特定できるようにします。リポジトリを接続し、必要なときにスキャンを実行して、対応すべき検出結果をOstorlab上で確認できます。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Tue, 07 Jul 2026 18:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-07:/ja/source-code-scanning.html</guid><category>Product</category><category>Source Code Scanning</category></item><item><title>Deep Scanの改善：より高速な実行、より的確な判断、インクリメンタルなテスト</title><link>https://blog.ostorlab.co/ja/agentic-deep-scan-improvements.html</link><description>&lt;p&gt;Deep Agentic Scanの最新リリースでは、より高速なモバイルテスト、改善されたリバースエンジニアリング、強化された脆弱性検出、過去のスキャン処理によるインクリメンタルなカバレッジ、改善された脆弱性チェーン、そしてモバイルとWebの評価向けのマネージドなCyber Modelsが導入されました。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Tue, 30 Jun 2026 19:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-06-30:/ja/agentic-deep-scan-improvements.html</guid><category>Product</category><category>Agentic Deep scan</category><category>BYOK</category><category>Cyber Models</category></item><item><title>AI攻撃に耐え得るモバイルシールディングの登場</title><link>https://blog.ostorlab.co/ja/ostorlab-shielding-scan.html</link><description>&lt;p&gt;Ostorlabは、シールディングの検出と検証に特化して設計された、自動化されたAIによるテストソリューション&lt;strong&gt;Mobile Shielding Scan&lt;/strong&gt;をリリースしました。これにより、セキュリティチームはiOSとAndroidの重要な実行時保護を効率的かつ継続的に検証でき、セキュリティのシールドが実際に存在するか、そして現実世界の攻撃に耐えられるかを特定できます。組織は、あらゆるリリースにわたってRASPツールとモバイルの自己防御レイヤーを継続的に検証する、自動化されスケーラブルで強力な手段を手にします。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Kawtar Boumaan</dc:creator><pubDate>Thu, 25 Jun 2026 16:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-06-25:/ja/ostorlab-shielding-scan.html</guid><category>Product</category><category>Mobile Security</category><category>Shielding scan</category><category>AI powered</category></item><item><title>アプリは一度も開かれていなかった</title><link>https://blog.ostorlab.co/ja/ostorlab-Agentic-Harness.html</link><description>&lt;p&gt;エージェント型ハーネスは、モバイルアプリのセキュリティテストにおいて大規模言語モデル（LLM）にできることを変えます。モデル単体でも、安全でないストレージ、露出したシークレット、リスクのある権限、脆弱なSDK、バックエンドの問題、プライバシーの露出といった起こり得るリスクを挙げることはできますが、アプリそのものには一切触れていないかもしれません。適切なツール、コンテキスト、メモリ、プロンプト、実行ループ、実行時のフィードバックをモデルの周囲に備えることで、モデルはアプリパッケージを調べ、挙動を観察し、トラフィックを追跡し、シグナルを結び付け、セキュリティチームがレビューできるエビデンスを残せるようになります。権限の解析からGEFを活用したネイティブコードの悪用まで、その違いはトレースに表れます。レポートの体裁をしたテキストではなく、アプリのエビデンス、ツールの出力、実行時の実証、再現可能な手順が残るのです。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Thu, 25 Jun 2026 09:02:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-06-25:/ja/ostorlab-Agentic-Harness.html</guid><category>Engineering</category><category>Mobile Security</category><category>Ostorlab</category><category>AppSec</category><category>Security Automation</category><category>agentic harness</category><category>AI Security</category></item><item><title>Ostorlab Cyber Modelsのご紹介</title><link>https://blog.ostorlab.co/ja/ostorlab-cyber-models.html</link><description>&lt;p&gt;Ostorlabは、Agentic Deep Scan向けのマネージド型・前払い制のAIインフラストラクチャ層であるCyber Modelsを提供開始しました。セキュリティチームは、承認されたプロバイダーチャネルを通じて、&lt;strong&gt;GPT-5.5 Cyber&lt;/strong&gt;や&lt;strong&gt;Opus 4.8 with Cyber Verification Program&lt;/strong&gt;などの特化型モデルをスムーズに利用できます。外部のAPIキー、プロバイダーのレート制限、分散した請求ダッシュボードを管理する必要はありません。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Kawtar Boumaan</dc:creator><pubDate>Tue, 23 Jun 2026 16:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-06-23:/ja/ostorlab-cyber-models.html</guid><category>Product</category><category>Mobile Security</category><category>Cyber Models</category><category>Deep Agentic Scan</category></item><item><title>魔法の箱は存在しない：AI時代のAppSecにスタックが必要な理由</title><link>https://blog.ostorlab.co/ja/3-layered-approach-to-security-testing.html</link><description>&lt;p&gt;今日、大規模なサイバーセキュリティカンファレンスの会場を歩けば、AIを活用した自律型プラットフォームの可能性について耳にします。しかし、AIだけに頼るテストはスケールしません。レジリエントなAppSecプログラムには、高速な従来型スキャナー、プライベートなセマンティックレビュー、フロンティアモデルの選択的なオーケストレーションを組み合わせた、コストを意識した階層型のスタックが必要です。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal HARRAS</dc:creator><pubDate>Mon, 22 Jun 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-06-22:/ja/3-layered-approach-to-security-testing.html</guid><category>Security</category><category>AppSec</category><category>Security Testing</category><category>AI</category><category>SAST</category><category>DAST</category><category>BYOK</category></item><item><title>モバイルアプリベッティング決定版ガイド：エンタープライズのアプリエコシステムを守る</title><link>https://blog.ostorlab.co/ja/definitive-guide-mobile-app-vetting.html</link><description>&lt;p&gt;本ガイドでは、業務上の摩擦を生むことなく企業のデータ資産を保護するエンタープライズ向けモバイルアプリベッティング戦略を構築するために必要な、アーキテクチャ、リスク評価手法、導入フレームワークを包括的に解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal HARRAS</dc:creator><pubDate>Fri, 19 Jun 2026 10:08:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-06-19:/ja/definitive-guide-mobile-app-vetting.html</guid><category>Security</category><category>Mobile App Vetting</category><category>Security</category><category>Enterprise</category><category>Compliance</category></item><item><title>エージェント時代のOstorlab App Vettingのご紹介</title><link>https://blog.ostorlab.co/ja/ostorlab-app-vetting.html</link><description>&lt;p&gt;Ostorlabは、Android・iOSアプリを承認前に評価できるモバイルアプリのリスク評価ソリューション、App Vettingをリリースしました。静的解析、動的テスト、安全なサンドボックス実行に、継続的な監視、重み付けされたリスクスコアリング、エージェント型ワークフローを組み合わせ、脆弱性、プライバシーリスク、マルウェアの兆候、テレメトリの挙動、信頼性の問題を特定しながら、最も重要な事項の優先順位付けを支援します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Tue, 16 Jun 2026 08:47:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-06-16:/ja/ostorlab-app-vetting.html</guid><category>Product</category><category>Mobile Security</category><category>App Vetting</category><category>Ostorlab</category><category>AppSec</category><category>Security Automation</category></item><item><title>エンジニアが本当に信頼できるAIプルリクエストレビュアーを構築する</title><link>https://blog.ostorlab.co/ja/PR-review.html</link><description>&lt;p&gt;当社はAIによるプルリクエストレビュアーを構築しましたが、ハルシネーションと誤検知によって開発者の信頼が損なわれたため運用を停止し、より優れたモデル、より広いコンテキスト、より慎重なエージェントアーキテクチャで再構築しました。本記事では、自動コードレビューについて学んだこと、カバレッジよりも信頼が重要な理由、そしてAIレビュアーが人間の判断に取って代わることなく、エンジニアリングチームの反復的なレビュー作業の削減にどう役立つかを紹介します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Mon, 08 Jun 2026 10:30:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-06-08:/ja/PR-review.html</guid><category>Engineering</category><category>PR</category><category>AI Agent</category><category>Pull Request Review</category></item><item><title>OstorlabのSingle Vulnerability AssessmentとDig Deeperのご紹介</title><link>https://blog.ostorlab.co/ja/Ostorlab-launches-Single-Vulnerability-Assessment-and-Dig-Deeper.html</link><description>&lt;p&gt;Ostorlabは、強力で高度にターゲットを絞ったAIオーケストレーションエンジンをリリースします。このエンジンは、Single Vulnerability Assessment（SVA）とDig Deeperという2つの異なるUIワークフローから利用できます。どちらの機能もまったく同じ基盤のAIロジック、機能、「Bring-Your-Own-Key」の構成を共有していますが、ワークフローにおける異なる入口に合わせて設計されています。SVAは新規の独立したスキャンとして起動し、ターゲットを絞ったコスト効率の高い評価、修正の検証、バグバウンティの検証に使用します。Dig Deeperはスキャンレポート内の既存の検出結果から直接起動し、誤検知の調査やエクスプロイト経路の追跡を即座に行います。この2つを組み合わせることで、チームは個々の脆弱性のテストと検証を精密に管理できます。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Kawtar Boumaan</dc:creator><pubDate>Tue, 02 Jun 2026 16:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-06-02:/ja/Ostorlab-launches-Single-Vulnerability-Assessment-and-Dig-Deeper.html</guid><category>Product</category><category>SVA</category><category>Dig Deeper</category><category>BYOK</category></item><item><title>DirtyFrag：ページキャッシュ書き込みによるLinux汎用ローカル権限昇格</title><link>https://blog.ostorlab.co/ja/dirtyfrag-cve-2026-43284-cve-2026-43500-linux-lpe.html</link><description>&lt;p&gt;DirtyFragの技術解説です。これは2つのLinuxカーネルのローカル権限昇格の脆弱性（CVE-2026-43284およびCVE-2026-43500、CVSS 7.8 HIGH）であり、権限を持たないあらゆるローカルユーザーが主要なLinuxディストリビューションのほとんどでrootを取得できます。xfrm-ESPとRxRPCのインプレース復号経路の不備を連鎖させ、いずれもDirty PipeおよびCopy Failと同じページキャッシュ書き込みプリミティブに根ざしており、このエクスプロイトはレースコンディションなしで読み取り専用のページキャッシュページを上書きし、ほぼ100%の信頼性を実現します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Aziz Elbelaychy</dc:creator><pubDate>Wed, 13 May 2026 14:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-05-13:/ja/dirtyfrag-cve-2026-43284-cve-2026-43500-linux-lpe.html</guid><category>Security</category><category>Security</category><category>CVE</category><category>LPE</category><category>vulnerability</category><category>cve-news</category><category>linux</category><category>kernel</category></item><item><title>CVE-2026-44109：OpenClaw Feishuの認証バイパスからRCEへ</title><link>https://blog.ostorlab.co/ja/cve-2026-44109-openclaw-feishu-auth-bypass.html</link><description>&lt;p&gt;OpenClaw（&amp;lt; 2026.4.15）に存在するCVSS 9.2のクリティカルな認証バイパス脆弱性CVE-2026-44109の技術的解説です。Feishu/Larkプラグインにある2つのフェイルオープンのロジック反転、すなわちWebhook署名バリデーターの1つとカードアクションのリプレイガードの1つにより、認証されていない攻撃者がOpenClawのコマンドディスパッチエンジンに任意のイベントを注入できます。ボットで実行系ツールが有効になっている場合、これはそのままOpenClawプロセスの権限によるホストマシン上での認証なしのリモートコード実行につながります。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Mohammed Lachhab</dc:creator><pubDate>Thu, 07 May 2026 14:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-05-07:/ja/cve-2026-44109-openclaw-feishu-auth-bypass.html</guid><category>Security</category><category>Security</category><category>CVE</category><category>RCE</category><category>OpenClaw</category><category>authentication-bypass</category><category>cve-news</category></item><item><title>CVE-2026-5205：Chatwootのアップロード機能に存在するクリティカルなSSRF</title><link>https://blog.ostorlab.co/ja/chatwoot-ssrf-upload-cloud-credential-theft-2026.html</link><description>&lt;p&gt;Chatwootのアップロードエンドポイント（≤ v4.12.1）に存在するクリティカルなサーバーサイドリクエストフォージェリ（SSRF）脆弱性の詳細解説。/api/v1/accounts/:id/uploadエンドポイントはexternal_urlパラメーターをスキームチェックのみで検証しており、認証済みのエージェントであれば誰でもサーバーに任意の内部URLを取得させることができます。レスポンスボディ全体がActiveStorageのブロブを通じてインバンドで返されるため、アップロードエンドポイントが完全な読み取りプロキシと化します。DigitalOceanのドロップレット上での実証により、ドロップレットID、ホスト名、SSH公開鍵、完全なメタデータバンドルを含むクラウドメタデータのインバンド窃取が確認されました。&lt;strong&gt;v4.13.0&lt;/strong&gt;で修正済み。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Mohammed Lachhab</dc:creator><pubDate>Wed, 29 Apr 2026 14:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-29:/ja/chatwoot-ssrf-upload-cloud-credential-theft-2026.html</guid><category>Security</category><category>Security</category><category>SSRF</category><category>Vulnerability</category><category>AWS</category><category>cve-news</category></item><item><title>銀行・フィンテック向けDORAコンプライアンスチェックリスト：監査に対応できるオペレーショナル・レジリエンスの検証</title><link>https://blog.ostorlab.co/ja/DORA-compliance-checklist.html</link><description>&lt;p&gt;DORAコンプライアンスチェックリストは、銀行・フィンテック組織がICTリスク、インシデント対応、レジリエンステスト、サードパーティのガバナンス、監督といった主要領域にわたってオペレーショナル・レジリエンスを評価し、実装の進捗を追跡して監査への対応準備を支えるのに役立ちます。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Wed, 29 Apr 2026 09:23:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-29:/ja/DORA-compliance-checklist.html</guid><category>Security</category><category>Mobile</category><category>Banking</category><category>Security</category><category>Compliance</category></item><item><title>BeatBanker/BTMOB Androidバンキングマルウェアの解析</title><link>https://blog.ostorlab.co/ja/beatbanker-btmob-tv-v-23-static-analysis.html</link><description>&lt;p&gt;懐中電灯アプリを装ったBeatBanker/BTMOB系Androidバンキングマルウェア、TV_V_23.apkの静的解析です。4段階の攻撃チェーン、解析妨害、帰属、IOCを解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Aziz ELBELAYCHY</dc:creator><pubDate>Tue, 28 Apr 2026 14:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-28:/ja/beatbanker-btmob-tv-v-23-static-analysis.html</guid><category>Security</category><category>android</category><category>mobile security</category><category>malware analysis</category><category>reverse engineering</category></item><item><title>HarmonyOS Nextのセキュリティテスト：ツールとリスク</title><link>https://blog.ostorlab.co/ja/harmonyos-security-testing.html</link><description>&lt;p&gt;HarmonyOS NextのセキュリティテストがAndroidとどう異なるか。ArkTS、DSoftBus、テストツール、SafetyDetect、ArkGuard、よくある不備、そしてOWASP MASVSへのマッピングを解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Tue, 28 Apr 2026 12:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-28:/ja/harmonyos-security-testing.html</guid><category>Security</category><category>HarmonyOS</category></item><item><title>Androidのインテントリダイレクション：攻撃手法と修正方法</title><link>https://blog.ostorlab.co/ja/android-intent-redirection.html</link><description>&lt;p&gt;インテントリダイレクションによって攻撃者が非エクスポートのAndroidコンポーネントに到達し、setResult()経由でデータを漏えいさせ、PendingIntentを悪用する仕組みと、それを防ぐ6つの方法を解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Thu, 23 Apr 2026 10:30:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-23:/ja/android-intent-redirection.html</guid><category>Security</category><category>android</category><category>mobile security</category><category>intent redirection</category></item><item><title>HarmonyOSアプリのスキャンとHuawei AppGalleryのスキャンに対応</title><link>https://blog.ostorlab.co/ja/vulnerability-scanner-harmonyos-huawei-appgallery.html</link><description>&lt;p&gt;HarmonyOSアプリとHuawei AppGalleryのリリースに対応する脆弱性スキャナー：Ostorlabは自動化された再現性のあるセキュリティスキャンを追加し、チームがHuaweiで配信されるモバイルアプリを継続的に評価し、より迅速に問題を修正できるようにします。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Mon, 20 Apr 2026 16:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-20:/ja/vulnerability-scanner-harmonyos-huawei-appgallery.html</guid><category>Product</category><category>HarmonyOS</category><category>Huawei AppGallery</category><category>MAST</category></item><item><title>モバイルゲームのセキュリティテスト：チートとハッキングを防ぐ</title><link>https://blog.ostorlab.co/ja/mobile-game-security.html</link><description>&lt;p&gt;モバイルゲームのセキュリティテストは、クライアント、ネットワーク、バックエンドの各レイヤーを保護することで、チート、ハッキング、収益の損失を防ぎます。本ガイドでは、ゲームの安全性、公平性、コンプライアンスを維持したいモバイルセキュリティチームとモバイルゲーム開発者に向けて、最新の脅威、テスト手法、ベストプラクティスを解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Mon, 20 Apr 2026 10:30:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-20:/ja/mobile-game-security.html</guid><category>Security</category><category>mobile game security</category></item><item><title>大規模なモバイルAppSecテストのベストプラクティス</title><link>https://blog.ostorlab.co/ja/mobile-appsec-testing-best-practices-high-tech.html</link><description>&lt;p&gt;iOSとAndroidのアプリを高速にリリースするチームのためのモバイルAppSecテスト。MAST、SAST、DASTの違い、テストチェックリスト、CI/CDのパターン、重大度に基づくリリースゲートを解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Thu, 16 Apr 2026 18:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-16:/ja/mobile-appsec-testing-best-practices-high-tech.html</guid><category>Security</category><category>Mobile</category><category>MAST</category></item><item><title>ヘルスケアアプリケーションのセキュリティテストガイド</title><link>https://blog.ostorlab.co/ja/healthcare-application-security-testing-guide.html</link><description>&lt;p&gt;患者ポータル、医療アプリ、API、SaMDのセキュリティテスト方法を解説します。ePHIのリスク、HIPAAとGDPRの義務、SDLCでのテスト、継続的な監視、インシデント対応まで。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Kawtar Boumaan</dc:creator><pubDate>Thu, 16 Apr 2026 16:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-16:/ja/healthcare-application-security-testing-guide.html</guid><category>Security</category><category>Healthcare</category><category>Security</category><category>Compliance</category></item><item><title>モバイルバンキングアプリのセキュリティテストガイド</title><link>https://blog.ostorlab.co/ja/mobile-banking-security-testing.html</link><description>&lt;p&gt;モバイルバンキングアプリを守るには、クライアントを保護するだけでは不十分です。本ガイドでは、端末、ネットワーク、バックエンドシステムにまたがるリスクを整理し、金融データと取引を守るために継続的なモバイルセキュリティテストが不可欠である理由を解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Thu, 16 Apr 2026 09:59:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-16:/ja/mobile-banking-security-testing.html</guid><category>Security</category><category>Mobile</category><category>Banking</category><category>Security</category><category>Compliance</category></item><item><title>Twenty CRMのサーバーレス関数がクリティカルなRCEと恒久的な未認証バックドアのリスクを露呈（CVE-2026-26720）- PoCとエクスプロイト</title><link>https://blog.ostorlab.co/ja/cve-2026-26720-twenty-crm-serverless-rce.html</link><description>&lt;p&gt;CVE-2026-26720の技術的解説です。これはTwenty CRM（≤ v1.15.0）に存在するCVSS 9.8のクリティカルな認証済みリモートコード実行の脆弱性です。任意のワークスペースメンバーが、サンドボックス化されずに実行されるサーバーレス関数を作成・実行でき、process.envへの完全なアクセスによってAPP_SECRET、PG_DATABASE_URL、およびすべてのサーバーサイドの認証情報が漏えいします。PublicEndpointGuardを通じて公開されるWebhook起動のワークフローと組み合わせると、1人の認証済み攻撃者が、インターネット上のどこからでもアクセス可能な恒久的な未認証RCEバックドアを設置できます。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Mohammed Lachhab</dc:creator><pubDate>Wed, 15 Apr 2026 09:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-15:/ja/cve-2026-26720-twenty-crm-serverless-rce.html</guid><category>Security</category><category>Security</category><category>CVE</category><category>RCE</category><category>vulnerability</category><category>cve-news</category></item><item><title>DORAのサードパーティリスク：モバイルSDKのガバナンス</title><link>https://blog.ostorlab.co/ja/dora-3rd-party-risk-mobile-appsec.html</link><description>&lt;p&gt;リリースごとのSDKインベントリと差分、承認・禁止ルール、パッチSLA、監査対応のエビデンスパックを用いて、モバイルアプリにおけるDORAのサードパーティリスクを管理します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Tue, 14 Apr 2026 18:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-14:/ja/dora-3rd-party-risk-mobile-appsec.html</guid><category>Security</category><category>DORA</category><category>Compliance</category><category>Mobile Security</category></item><item><title>モバイルアプリシールディングとは：その仕組みと実践</title><link>https://blog.ostorlab.co/ja/mobile-application-shielding-threat-models-and-best-practices.html</link><description>&lt;p&gt;モバイルアプリケーションシールディングは、リバースエンジニアリング、改ざん、デバッグ、機密データへの不正アクセスを防ぎ、信頼できない端末上のアプリを保護します。端末が侵害されていても、重要なアプリロジック、機密情報、トランザクションをセキュリティチームが守れるようにします。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Mon, 13 Apr 2026 12:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-13:/ja/mobile-application-shielding-threat-models-and-best-practices.html</guid><category>Security</category><category>application-shielding</category></item><item><title>RoundcubeのIMAPコマンドインジェクションとSSRFの脆弱性</title><link>https://blog.ostorlab.co/ja/roundcube-imap-injection-ssrf-ove-2026.html</link><description>&lt;p&gt;ソースコードレビューの過程でRoundcube Webmail（&amp;lt; 1.6.14、1.5.14、1.7 RC4）に見つかった2件のクリティカルな脆弱性を詳しく解説します。OVE-2026-8は、CRLFのサニタイズ漏れにより、認証済みの攻撃者が_filterパラメーター経由で任意のIMAPコマンドを注入できるものです。OVE-2026-9は、CSSプロキシの仕組みを悪用してサーバーサイドリクエストフォージェリ（SSRF）を可能にし、内部ネットワークのリソースやクラウドメタデータへのアクセスを許すものです。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Aziz Elbelaychy</dc:creator><pubDate>Wed, 08 Apr 2026 18:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-08:/ja/roundcube-imap-injection-ssrf-ove-2026.html</guid><category>Security</category><category>Security</category><category>OVE</category><category>SSRF</category><category>Roundcube</category><category>Vulnerability</category><category>cve-news</category></item><item><title>Ostorlab for Harnessを発表：CIパイプラインでのモバイルセキュリティスキャン</title><link>https://blog.ostorlab.co/ja/ostorlab-harness-integration.html</link><description>&lt;p&gt;OstorlabがHarness CIと連携し、CIパイプライン内で自動化されたモバイルアプリケーションのセキュリティスキャンを実行できるようになりました。Harness SecretsとシンプルなRunステップを使って、チームはOstorlab CLIをインストールし、パイプラインが生成したものと同じビルド成果物（Android APK、Android AAB、iOS IPAなど）に対してostorlab ci-scan runを実行できます。この連携により、フィードバックを迅速化し脆弱性をより早く検出することで、セキュリティをCIに組み込めます。プロファイル（fast、full）によるスキャンの調整や、テスト用認証情報、SBOM、UIプロンプトなどの任意の入力にも対応しています。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Mon, 06 Apr 2026 16:51:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-06:/ja/ostorlab-harness-integration.html</guid><category>Product</category><category>Mobile Security</category><category>CI/CD</category><category>DevSecOps</category><category>Ostorlab</category><category>CI Scanning</category></item><item><title>CVE-2026-27971：Qwik server$ の認証不要なリモートコード実行</title><link>https://blog.ostorlab.co/ja/cve-2026-27971-rce-qwik.html</link><description>&lt;p&gt;Qwik（&amp;lt; 1.19.1）に存在するCVSS 9.2のクリティカルな認証不要リモートコード実行脆弱性、CVE-2026-27971の技術的解説です。server$ RPCフローにおける安全でないデシリアライゼーションにより、攻撃者が制御するQRLオブジェクトがapplication/qwik-jsonリクエストから再構築され、任意のモジュールパスとシンボルの解決が可能になります。require()が利用できる環境では、細工されたサーバーサイド関数の呼び出しを通じてリモートコード実行に至ります。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Aziz Elbelaychy</dc:creator><pubDate>Wed, 01 Apr 2026 14:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-01:/ja/cve-2026-27971-rce-qwik.html</guid><category>Security</category><category>Security</category><category>CVE</category><category>RCE</category><category>vulnerability</category><category>cve-news</category></item><item><title>ログインの壁の向こう側のセキュリティテスト：2FAとMFA</title><link>https://blog.ostorlab.co/ja/how-to-automate-security-testing-behind-login-walls.html</link><description>&lt;p&gt;スキャナーがログインページで止まってしまう理由と、OstorlabがSMS、メール、TOTPによる2FAの向こう側のテストを、手動フォールバックと安全に保護された認証情報とともに自動化する方法を解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Mon, 30 Mar 2026 16:44:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-03-30:/ja/how-to-automate-security-testing-behind-login-walls.html</guid><category>Product</category><category>MFA</category></item><item><title>Ostorlab for Bitriseを発表：CIでのモバイルセキュリティスキャン</title><link>https://blog.ostorlab.co/ja/ostorlab-bitrise-integration.html</link><description>&lt;p&gt;OstorlabがBitriseと連携し、CIワークフロー内で自動化されたモバイルアプリケーションのセキュリティスキャンを実行できるようになりました。Bitrise SecretとシンプルなScriptステップを使って、チームはOstorlab CLIをインストールし、パイプラインが生成したものと同じビルド成果物（Android APK、Android AAB、iOS IPAなど）に対してostorlab ci-scan runを実行できます。この連携は、フィードバックループを短縮し脆弱性をより早く検出することで、セキュリティのシフトレフトを後押しします。プロファイル（fast、full、agentic deep scan）によるスキャンの調整や、テスト用認証情報、SBOM、UIプロンプトなどの任意の入力にも対応しています。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Fri, 27 Mar 2026 14:44:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-03-27:/ja/ostorlab-bitrise-integration.html</guid><category>Product</category><category>Mobile Security</category><category>CI/CD</category><category>DevSecOps</category><category>Ostorlab</category><category>CI Scanning</category></item><item><title>DORAのもとでのモバイルのオペレーショナルレジリエンス：BFSIジャーニー向けの最もシンプルな訓練ライブラリ</title><link>https://blog.ostorlab.co/ja/dora-mobile-resilience-drills.html</link><description>&lt;p&gt;BFSIチーム向けに、DORAコンプライアンスをモバイルの視点から解説するガイドです。スコープの定め方、リリースプロセスの簡素化、不要なコンプライアンス作業を生む落とし穴の避け方を紹介します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Tue, 24 Mar 2026 14:44:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-03-24:/ja/dora-mobile-resilience-drills.html</guid><category>Security</category><category>DORA</category><category>Compliance</category><category>Mobile Security</category></item><item><title>OstorlabがAgentic Deep Scanをリリース：次世代の脆弱性スキャナー</title><link>https://blog.ostorlab.co/ja/ostorlab-launches-agentic-deep-scan.html</link><description>&lt;p&gt;Ostorlabは、iOS、Android（近日中にharmonyOSにも対応）、Webアプリケーションにおける現実のリスクを検証する次世代の脆弱性スキャナー、Agentic Deep Scanをリリースしました。Bring Your Own Key（BYOK）に対応しているため、データとコストを完全に管理したまま、その強力なスキャン機能を安心して試せます。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ostorlab Team</dc:creator><pubDate>Thu, 19 Mar 2026 11:00:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-03-19:/ja/ostorlab-launches-agentic-deep-scan.html</guid><category>Product</category><category>Agentic Deep Scan</category></item><item><title>CVE-2025-68461：RoundcubeにおけるSVG animateによるXSSサニタイザーバイパス</title><link>https://blog.ostorlab.co/ja/cve-2025-68461-xss-roundcube.html</link><description>&lt;p&gt;CVE-2025-68461（CVSS 7.2）は、名前空間プレフィックスを用いることでSVGのanimateタグをRoundcubeのサニタイザーに通してしまう脆弱性です。PoC、パッチ解析、Nucleiによる検出、緩和策を解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Aziz Elbelaychy</dc:creator><pubDate>Tue, 17 Mar 2026 14:00:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-03-17:/ja/cve-2025-68461-xss-roundcube.html</guid><category>Security</category><category>Security</category><category>CVE</category><category>XSS</category><category>Roundcube</category><category>vulnerability</category><category>cve-news</category></item><item><title>GHSA-cr3w-cw5w-h3fj：Saltcornにおける1クリックRCE</title><link>https://blog.ostorlab.co/ja/ghsa-cr3w-cw5w-h3fj-1click-rce-saltcorn.html</link><description>&lt;p&gt;GHSA-cr3w-cw5w-h3fj（Saltcorn ≤ 1.5.0-beta.19に存在するCVSS 9.7のクリティカルなXSSからRCEへの脆弱性）の分析。ルートパラメーターの反射型XSSとバックアップ生成時のコマンドインジェクションという連鎖した2つの不備により、管理者へのフィッシングを介したリモートコード実行が可能になります。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Mohammed Lachhab</dc:creator><pubDate>Wed, 11 Mar 2026 13:00:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-03-11:/ja/ghsa-cr3w-cw5w-h3fj-1click-rce-saltcorn.html</guid><category>Security</category><category>security</category><category>RCE</category><category>XSS</category><category>vulnerability</category><category>GHSA</category><category>cve-news</category></item><item><title>モバイルリリースにおけるDORAコンプライアンス：最もシンプルなベースライン、判定、例外のモデル</title><link>https://blog.ostorlab.co/ja/dora-compliance-for-mobile-releases.html</link><description>&lt;p&gt;BFSIチーム向けに、DORA規制とDORAコンプライアンスをモバイルの視点から解説するガイドです。スコープの定め方、リリースプロセスの簡素化、不要なコンプライアンス作業を生む落とし穴の避け方を紹介します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Tue, 10 Mar 2026 14:44:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-03-10:/ja/dora-compliance-for-mobile-releases.html</guid><category>Security</category><category>DORA</category><category>Compliance</category><category>Mobile Security</category></item><item><title>CVE-2026-26019：LangChain RecursiveUrlLoaderのサーバーサイドリクエストフォージェリ脆弱性</title><link>https://blog.ostorlab.co/ja/cve-2026-26019-ssrf-langchain.html</link><description>&lt;p&gt;LangChain CommunityのJavaScriptパッケージ（&amp;lt; 1.1.14）に存在する、CVSS 4.1（中）のサーバーサイドリクエストフォージェリ脆弱性CVE-2026-26019の技術的解説です。RecursiveUrlLoaderクラスはクロールするURLの検証に単純な文字列プレフィックスチェックを用いており、攻撃者はサフィックス付きのドメインでデフォルトのpreventOutside制限をバイパスし、クローラーを内部ネットワークのアセットへリダイレクトして、機微な認証情報やメタデータエンドポイントを露出させる可能性があります。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Aziz Elbelaychy</dc:creator><pubDate>Wed, 04 Mar 2026 14:00:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-03-04:/ja/cve-2026-26019-ssrf-langchain.html</guid><category>Security</category><category>Security</category><category>CVE</category><category>SSRF</category><category>cve-news</category><category>vulnerability</category></item><item><title>モバイルチームのためのDORAコンプライアンス：スコープと実際にやるべきことを理解する</title><link>https://blog.ostorlab.co/ja/understanding-dora-compliance-for-mobile-teams.html</link><description>&lt;p&gt;BFSIチーム向けに、DORA規制とDORAコンプライアンスをモバイルファーストで解説するガイドです。スコープの定め方、リリースプロセスの簡素化、不要なコンプライアンス作業を生む落とし穴の避け方を学べます。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Tue, 03 Mar 2026 11:00:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-03-03:/ja/understanding-dora-compliance-for-mobile-teams.html</guid><category>Security</category><category>DORA</category><category>Compliance</category><category>Mobile</category><category>Security</category></item><item><title>モバイルアプリのペネトレーションテストツール トップ10（2026年版）</title><link>https://blog.ostorlab.co/ja/top-10-mobile-pentesting-tools-in-2026.html</link><description>&lt;p&gt;当社チームがモバイルアプリのペンテストで使用している10のツールを、Frida、Ghidra、Jadxからmitmproxy、Nucleiまで、それぞれの最適な用途、強み、限界とあわせて紹介します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Fri, 27 Feb 2026 16:00:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-02-27:/ja/top-10-mobile-pentesting-tools-in-2026.html</guid><category>Security</category><category>Mobile</category><category>pentest</category></item><item><title>CVE-2025-64712：UnstructuredライブラリのMSG処理におけるパストラバーサルRCE</title><link>https://blog.ostorlab.co/ja/cve-2025-64712-path_traversal-rce-unstructured.html</link><description>&lt;p&gt;Unstructured Pythonライブラリ（&amp;lt; 0.18.18）に存在する、CVSS 9.8（クリティカル）のパストラバーサルによるリモートコード実行脆弱性CVE-2025-64712の技術的解説です。Outlook MSG処理における添付ファイル名のサニタイズ不備によりパストラバーサルが可能となり、攻撃者は細工したMSGファイルを介して任意のファイルを上書きし、コード実行を実現できます。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Aziz Elbelaychy</dc:creator><pubDate>Mon, 23 Feb 2026 08:00:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-02-23:/ja/cve-2025-64712-path_traversal-rce-unstructured.html</guid><category>Security</category><category>security</category><category>CVE</category><category>RCE</category><category>vulnerability</category><category>cve-news</category></item><item><title>CVE-2026-1357：WPvividバックアッププラグインにおける認証不要のRCE</title><link>https://blog.ostorlab.co/ja/cve-2026-1357-unauthenticated-rce-wpvivid.html</link><description>&lt;p&gt;CVSS 9.8のクリティカルな認証不要のリモートコード実行脆弱性であるCVE-2026-1357の技術解説です。WPvivid Backup &amp;amp; Migrationプラグイン（≤ 0.9.123）に存在し、暗号処理のフェイルオープンとサニタイズされていないパストラバーサルという2つの連鎖する不備により、認証情報なしで任意のファイル書き込みとシェルのアップロードが可能になります。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Mohammed Lachhab</dc:creator><pubDate>Fri, 20 Feb 2026 08:00:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-02-20:/ja/cve-2026-1357-unauthenticated-rce-wpvivid.html</guid><category>Security</category><category>security</category><category>CVE</category><category>wordpress</category><category>RCE</category><category>vulnerability</category><category>cve-news</category></item><item><title>オープンソースのAIペンテストツール9選を比較（2026年）</title><link>https://blog.ostorlab.co/ja/9-open-source-ai-pentest-tools-2026.html</link><description>&lt;p&gt;PentestGPT、PentAGI、HexStrike AI、Strix、CAI、Nebula、NeuroSploit、Deadend CLI、RedAmonを比較し、各AIペンテストエージェントの主な機能、GitHubのスター数、ライセンスを紹介します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Fri, 30 Jan 2026 08:20:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-01-30:/ja/9-open-source-ai-pentest-tools-2026.html</guid><category>Security</category><category>security</category><category>open-source</category><category>AI</category><category>pentest</category></item><item><title>Ostorlab 2025年の振り返り</title><link>https://blog.ostorlab.co/ja/ostorlab-2025-year-in-review.html</link><description>&lt;p&gt;2025年は、サイバーセキュリティにおけるAIが実験的なプロトタイプから本番レベルのエンジンへと移行した転換点でした。この振り返りでは、OstorlabのAI Pentest EngineとAI Monkey Testerが、Signal for Androidにおける複雑な任意ファイル読み取りのチェーンをはじめ、実環境でクリティカルな脆弱性をすでに明らかにしている様子を紹介します。世界の銀行のリスクのマッピングからOXO Titanによるスキャンのオーケストレーションまで、自動セキュリティテストで実際に何ができるかを再定義した1年を振り返ります。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Manal Samir</dc:creator><pubDate>Wed, 28 Jan 2026 16:20:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-01-28:/ja/ostorlab-2025-year-in-review.html</guid><category>Product</category><category>Ostorlab</category></item><item><title>Androidのデベロッパー認証（2026年）：対象となるのは誰か</title><link>https://blog.ostorlab.co/ja/android-requires-developer-verification-starting-from-2026.html</link><description>&lt;p&gt;2026年から、認定Android端末では未認証のデベロッパーによるアプリをブロックできるようになります。サイドローディングで何が変わるのか、誰が影響を受けるのか、そしてGoogleがどう対応しているのかを解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Tue, 27 Jan 2026 10:47:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-01-27:/ja/android-requires-developer-verification-starting-from-2026.html</guid><category>Security</category><category>security</category><category>android</category></item><item><title>たった一つのゼロがインターネットの配管を壊しかけた話（CVE-2026-0915）</title><link>https://blog.ostorlab.co/ja/glibc-dns-zero-input-cve-2026-0915.html</link><description>&lt;p&gt;AI支援型の解析により、glibcの_nss_dns_getnetbyaddr_r関数に30年前から存在する未初期化バッファの脆弱性が明らかになりました。本事例研究では、ゼロ入力というエッジケースがループのロジックをすり抜け、ライブラリがスタックメモリをそのまま外部のDNSサーバーに送信してしまう仕組みを詳しく解説し、人間のレビューでは見逃されたこの微妙なロジックエラーの特定に、さまざまなAIモデルがどの程度成功したかをベンチマークします。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ostorlab Team</dc:creator><pubDate>Wed, 21 Jan 2026 16:20:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-01-21:/ja/glibc-dns-zero-input-cve-2026-0915.html</guid><category>Security</category><category>pentest</category></item><item><title>Android WebViewのaddJavascriptInterfaceのリスク</title><link>https://blog.ostorlab.co/ja/ai-pentest-android-webview-bridge-exposure.html</link><description>&lt;p&gt;ケーススタディ：OstorlabのAIペンテストエンジンが、ディープリンク経由で到達可能なAndroid WebViewのJavaScriptブリッジを発見し、それをネイティブUIの操作へと連鎖させます。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Mohamed Nasser</dc:creator><pubDate>Wed, 07 Jan 2026 00:00:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-01-07:/ja/ai-pentest-android-webview-bridge-exposure.html</guid><category>Security</category><category>android</category><category>webview</category><category>pentest</category><category>security</category><category>mobile</category><category>poc</category></item><item><title>モバイルアプリセキュリティテストに最適なプラットフォーム（2026年版）</title><link>https://blog.ostorlab.co/ja/top-mobile-app-security-testing-platforms-2026.html</link><description>&lt;p&gt;Ostorlab、NowSecure、Appknox、Data Theorem、Quokka、Zimperium、MobSFをAndroidとiOSの観点で比較し、機能マトリクスとベンダーへの価値実証（PoV）の質問を紹介します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Mon, 05 Jan 2026 16:20:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-01-05:/ja/top-mobile-app-security-testing-platforms-2026.html</guid><category>Product</category><category>android</category><category>ios</category><category>security</category><category>mobile</category><category>top-list</category><category>mast</category><category>agentic-pentest</category></item><item><title>AndroidのFLAG_SECURE：スクリーンショットと画面録画をブロックする</title><link>https://blog.ostorlab.co/ja/understanding-android-flag-secure-screen-security.html</link><description>&lt;p&gt;AndroidのFLAG_SECUREがスクリーンショット、画面録画、最近使ったアプリのプレビューをどのようにブロックするかを、コード例、ユースケース、制限事項、キャスト時の挙動とともに解説します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Mon, 29 Dec 2025 16:20:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2025-12-29:/ja/understanding-android-flag-secure-screen-security.html</guid><category>Security</category><category>android</category><category>security</category><category>mobile</category></item><item><title>AIペンテストエンジンがGraphQLサブスクリプションにおけるクリティカルなWebSocket BFLAを発見</title><link>https://blog.ostorlab.co/ja/ai-pentest-websocket-bfla-graphql.html</link><description>&lt;p&gt;OstorlabのAIペンテストエンジンは、GraphQL WebSocketエンドポイントにおいて、リアルタイム翻訳サービスへの認証なしのアクセスを許す、クリティカルな関数レベルの認可の不備（BFLA）脆弱性を体系的に発見しました。本ケーススタディでは、発見から概念実証に至るまで、AIの段階的なプロセスを詳述します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abderrahim Haddadi</dc:creator><pubDate>Fri, 26 Dec 2025 16:20:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2025-12-26:/ja/ai-pentest-websocket-bfla-graphql.html</guid><category>Security</category><category>security</category><category>ai</category><category>poc</category><category>pentest</category><category>graphql</category></item><item><title>AIエンジンがAPIバージョン混同を悪用してアカウント乗っ取りを実現</title><link>https://blog.ostorlab.co/ja/ai-engine-password-reset-version-confusion.html</link><description>&lt;p&gt;体系的な分析が闇雲なファジングに勝る実例として、OstorlabのAIエンジンがバージョンをまたぐパスワードリセットの弱点を発見し、メールにアクセスすることなくアカウント乗っ取りを実現しました。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Amine Atyq</dc:creator><pubDate>Mon, 15 Dec 2025 10:00:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2025-12-15:/ja/ai-engine-password-reset-version-confusion.html</guid><category>Security</category><category>security</category><category>AI</category><category>POC</category><category>pentest</category><category>account takeover</category><category>api</category></item><item><title>最新のSPAに潜む二次的なデータ持ち出しチェーンを暴く</title><link>https://blog.ostorlab.co/ja/uncovering-second-order-data-exfiltration-chain-modern-spas.html</link><description>&lt;p&gt;最新のSPAで二次的なクライアントサイドのデータ持ち出しチェーンがどのように発見されたかを解説します。JavaScriptの解析とエクスプロイトチェーンの検証を通じて、単純なオープンリダイレクトが多段階のデータ窃取の脆弱性へと変わりました。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Mouad Ait Ougrram</dc:creator><pubDate>Wed, 10 Dec 2025 16:20:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2025-12-10:/ja/uncovering-second-order-data-exfiltration-chain-modern-spas.html</guid><category>Security</category><category>security</category><category>pentest</category><category>web</category><category>vulnerability</category></item><item><title>さらにその先へ：OstorlabのAIエンジンが未知の脆弱性クラスを発見する</title><link>https://blog.ostorlab.co/ja/going-beyond-ostorlab-ai-engine-discovers-unknown-vulnerability-classes.html</link><description>&lt;p&gt;Ostorlabの推論駆動型AIエンジンは、ルールベースの限界を突破し、これまで未知で検出が難しかった脆弱性を表面化させます。WebViewのSafe Browsingバイパス、プロジェクション経由のSQLi、WebCrypto鍵の窃取、JWT検証順序の欠陥などを含め、より深く、より賢く、補完的なセキュリティカバレッジを実現します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ostorlab Team</dc:creator><pubDate>Mon, 13 Oct 2025 16:20:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2025-10-13:/ja/going-beyond-ostorlab-ai-engine-discovers-unknown-vulnerability-classes.html</guid><category>Security</category><category>security</category><category>AI</category><category>pentest</category><category>android</category><category>ios</category><category>web</category><category>api</category></item><item><title>Ostorlab Security Testing Benchmarksの紹介：現実の脆弱性、現実の影響</title><link>https://blog.ostorlab.co/ja/ostorlab-security-testing-benchmark-open-source.html</link><description>&lt;p&gt;実際のCVEやバグバウンティの検出結果を反映した、93個の現実的な脆弱モバイルアプリを備えた初のオープンソースベンチマークスイートです。理論的な教科書の例ではありません。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ostorlab Team</dc:creator><pubDate>Mon, 22 Sep 2025 16:20:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2025-09-22:/ja/ostorlab-security-testing-benchmark-open-source.html</guid><category>Security</category><category>security</category><category>open-source</category><category>android</category><category>ios</category></item><item><title>Banking Report 2025：モバイル金融の中核を担うセキュリティ</title><link>https://blog.ostorlab.co/ja/banking-report-2025.html</link><description>&lt;p&gt;上位500以上のモバイルバンキングアプリを対象とした大規模なセキュリティ分析により、広範な脆弱性、10年前のコードベース、懸念すべきバックエンド集中のパターンが明らかになりました。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ostorlab Team</dc:creator><pubDate>Mon, 15 Sep 2025 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2025-09-15:/ja/banking-report-2025.html</guid><category>Security</category><category>mobile</category><category>banking</category><category>security</category><category>research</category></item><item><title>セキュリティ研究の自動化：AIエンジンが複雑なブラインドコードインジェクションを悪用</title><link>https://blog.ostorlab.co/ja/titiler-python-code-injection-ai-poc.html</link><description>&lt;p&gt;精密さはペイロードの乱れ打ちに勝ります。OstorlabのAIエンジンを用いてTitilerへのRCEを体系的に成立させ、スタックトレースを一度も用いずにデータ持ち出しを実証します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ostorlab Team</dc:creator><pubDate>Thu, 04 Sep 2025 16:20:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2025-09-04:/ja/titiler-python-code-injection-ai-poc.html</guid><category>Security</category><category>security</category><category>AI</category><category>POC</category><category>pentest</category><category>python</category></item><item><title>AIによるペンテスト：Androidのインテントリダイレクションを深掘りする</title><link>https://blog.ostorlab.co/ja/intent-redirection-ai-poc.html</link><description>&lt;p&gt;本記事では、OstorlabのAIペンテストエンジンが、インテントリダイレクション脆弱性についてAndroidアプリケーションを分析するプロセスを紹介します。静的解析と初期の検出結果から厳密な動的検証までのエンジンの道のりを追い、潜在的な脅威を特定するだけでなく、誤検知を入念に棄却する能力も実証します。&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ostorlab Team</dc:creator><pubDate>Sun, 31 Aug 2025 16:20:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2025-08-31:/ja/intent-redirection-ai-poc.html</guid><category>Security</category><category>security</category><category>android</category><category>intent redirection</category><category>AI</category><category>POC</category><category>pentest</category></item></channel></rss>