本文へスキップ

$ cat about.md

プロフィール

野口 晋義 / Kuniyoshi Noguchi (KuniNogu)

Kuniyoshi Noguchi

野口 晋義

KuniNogu

AIセキュリティ・脆弱性リサーチ・Detection Engineering

野口 晋義(Kuniyoshi Noguchi / KuniNogu)です。AIセキュリティ、脆弱性リサーチ、Security Operations、インシデントレスポンス、脅威ハンティング、Detection Engineeringを横断するサイバーセキュリティエンジニアです。

実務では、Microsoft Sentinel、Defender XDR、Splunk、KQLと、エンドポイント・ID・ネットワーク・クラウド・ファイアウォールの各種テレメトリを用いたエンタープライズ環境のインシデント調査に携わっています。調査結果を再利用可能な検知、ハンティング仮説、Workbook、運用手順、セキュリティ改善提案へ変換します。

防御実務と並行して、AIエージェント、MCPサーバー、プラグイン、Callback、委譲認可の信頼境界を研究しています。Splunk MCP Server、Apache Struts、Redmine、Drupal AI / AI Agents、@fastify/http-proxyなどで公開クレジットがあり、アドバイザリからベンダー・開発元の一次情報を確認できます。

脆弱性を見つけるだけでは終わりません。安全な再現、責任ある開示、修正内容の確認、根本原因の検知ロジックとインシデント対応への変換まで一貫して扱います。このサイトは、オフェンシブリサーチと実務的な防御成果を結び付ける正本です。

# 専門領域

  • AI Application Security
  • AI Plugin Security
  • MCP / MCP Server Security
  • Tool Integration Security
  • AI Agent Security
  • Authorization Bypass
  • Trust Boundary Analysis
  • Callback / Webhook Security
  • Responsible Disclosure
  • Detection Engineering
  • Microsoft Sentinel / KQL
  • SOC
  • DFIR
  • Vulnerability Research

# 開示スタンス

私は協調的な脆弱性開示(Coordinated Vulnerability Disclosure)に従います。まず非公開で報告し、ベンダーに合理的な修正期間を与え、修正を確認したうえで、攻撃者を利するためではなく防御者を助けるための分析だけを公開します。

# オフの時間

  • 🍜 ラーメン屋巡り
  • 🐈 猫派
  • 🚩 週末はCTF
  • ☕ 昼までにコーヒー3杯