ハッシュ関数「MD5」や「SHA-1」が現在推奨されない主な理由は何か。

MD5やSHA-1は、異なる入力から同じハッシュ値が生成される「衝突」を発見する攻撃手法が確立されており、改ざん検知の信頼性が低下したため非推奨である。