今週のID関連ニュース
Yahooのクラさんが監修のOpenID Connect入門が出るみたい。
認証の初めて本としておすすめです!
・OpenID Connect入門――アプリケーション開発者のための実践技術解説(2026/2/24発売)
あと、読み物としてAIエージェントのIDが大変なことがわかりやすい記事があったので、週末にでもどうぞ!
・AIエージェントのIDマネージメント:誰のIDモデルが適合しない理由を説明しよう
[認証]
・OpenID Connect入門――アプリケーション開発者のための実践技術解説(2026/2/24発売)
・AIエージェントのIDマネージメント:誰のIDモデルが適合しない理由を説明しよう
・dアカウント androidで同期パスキーが有効に
・CNILによるGDPR「統計目的」の誤解:なぜMLモデルの作成は統計処理として扱われるべきか(高木センセ)
・Yubicoが、次期ファームウェア5.8でパスキー対応のデジタル署名を導入
・Discord、全世界で年齢確認プロセス導入へ セルフィー動画や身分証で成人証明
[AI]
・行政オープンデータリモートMCPサーバ 無償公開
[セキュリティ]
・インターネット取引サービスへの不正アクセス・不正取引による被害が急増しています:金融庁
・ハッカーがDKIMリプレイ攻撃でAppleとPayPalの正規の請求書メールを悪用
・CVE-2026-1868: GitLabゲートウェイの重大な脆弱性(CVSS 9.9)によりリモートコード実行が可能になる
・CVE-2026-26007: Pythonの暗号化の脆弱性(CVSS 8.2)により秘密鍵が漏洩
・Microsoft Teams を悪用したCEO詐欺(ビジネスチャット詐欺)について
・米CISAの「分野横断サイバーセキュリティパフォーマンス目標 2.0」では“ガバナンス”に着目。新たに追加された項目を読む