Hugging Face侵害のAIエージェントはOpenAIのモデル──社内のサイバー能力評価中に「GPT-5.6 Sol」などが暴走し本番DBに侵入
OpenAIは、Hugging Faceで発生したサイバーインシデントの原因が自社のAIモデルだったと発表した。社内評価中に安全機能を抑制した「GPT-5.6 Sol」などが隔離環境を突破し、ゼロデイ脆弱性を悪用して外部に侵入したという。OpenAIはインフラ管理の厳格化や防御支援などの再発防止策を挙げている。(2026/7/22)
従来対策では不十分:
わずか11バイトでメモリを圧迫 OpenSSLを狙う新DoS攻撃、その意外な仕組み
OpenSSLで、少量の通信でサーバのメモリを消費させる新たなDoS問題が見つかった。特徴は、TLS通信が始まる前の処理を悪用し、一般的な接続数制限だけでは十分に防げない可能性があることだ。多くのソフトウェアが利用するライブラリーで何が起きていたのか。(2026/7/22)
影響範囲はほぼ全ユーザー:
WordPress本体に重大脆弱性、運営元が異例の強制更新 専門家が語る“本当の危険”
管理者の設定ミスや弱いパスワードがなくても、サーバを乗っ取られる可能性がある。「WordPress」本体で見つかった重大な脆弱性を受け、WordPress.orgは異例の強制自動更新を開始した。なぜ今回はここまで危険視されているのか。専門家にその理由と今後のリスクを聞いた。(2026/7/22)
有効期限は「47日」へ
SSL証明書の手動管理は限界に 2026年の“更新ラッシュ”で障害続出を防ぐには
2026年3月、SSL証明書の最大有効期間が200日に短縮された。手作業による管理ではいずれ致命的なシステム障害を招く恐れがある。AWSやGartnerが警鐘を鳴らす中、破綻を防ぐために今すぐ取り組むべき対策とは。(2026/7/22)
本番事故を防ぐ権限設計とは
AIが本番環境を削除し復旧に13時間 「暴走」ではなかったAWS事例
Dockerのデベロッパーアドボケイト、アジート・シン・ライナ氏は、AIコーディングエージェントが本番環境を削除し、AWSのサービスを13時間停止させた事例を紹介した。同事例から得られた5つの対策とは。(2026/7/22)
次期マイナンバーカードは2029年度中に提供へ、マイナポータルの機能拡張も 重点計画を公表
7月21日、「デジタル社会の実現に向けた重点計画」が閣議決定された。マイナンバーカードやマイナポータルの機能拡張についても明記されている。セキュリティを強化した次期マイナンバーカードは、2029年度中に導入する予定だ。(2026/7/21)
WordPressに認証不要でコード実行される緊急の脆弱性 即時更新を呼び掛け
WordPress開発チームは、深刻な2件の脆弱性を修正したセキュリティリリース「7.0.2」を公開した。未認証でリモートコードが実行される恐れがあるため、影響を受けるWebサイトへ自動更新を順次適用中。すでにWAF等での一時緩和策も提供されているが、開発チームは本体の迅速な手動アップデートを強く推奨している。(2026/7/21)
あの“コトコト音”がさらに進化した65%キーボード「ZEN65」の極上キータッチを試す 真ちゅう製内部構造と約1.5kgの重厚ボディー
Rainy75やCrush80で話題を呼んだWOBKEYの最新作「ZEN65」をレビューする。約1.5kgのアルミボディーに真ちゅう製サウンドキャビティや可変マウント機構を秘め、究極のタイピング音とキータッチを追求した注目の1台だ。(2026/7/21)
半径300メートルのIT:
ニチレイへのサイバー攻撃はなぜ起きた? 「たまたま選ばれる」被害の構造
ニチレイがサイバー攻撃を受け、冷凍食品の出荷や冷蔵倉庫の入出庫が止まり、影響は取引先にも広がりました。誰が、なぜ攻撃するのでしょうか。どうすれば防げたのでしょうか。(2026/7/21)
「被害に遭ってから考える」はもう遅い:
ニチレイも事業停止 ランサム復旧「3日」「50日」「73日」の分岐点 医療・港湾・物流のサイバー攻撃に学ぶ
食品大手のニチレイグループがサイバー攻撃被害に遭い、システムの一時遮断に伴う事業停止を余儀なくされた。攻撃者の侵入阻止を完全に防ぐことが困難な今、万が一組織が攻撃された場合の影響を最小限にするためには「迅速な復旧プロセス」の整備が欠かせない。ランサムウェア感染被害に遭った医療・港湾・物流の3事例から、復旧プロセスのポイントを整理する。(2026/7/21)
辻伸弘の「投げます。一石、」(4):
クリックフィックス、なめたらあかん!
嘘のCAPTCHA画面をきっかけとし、通常と思われる指示を出して、ユーザー自らがマルウェアをインストールするように仕向けるなどの、「クリックフィックス」と呼ばれる攻撃が増えている。「こんな単純な手法に引っかかることはない」とたかをくくっている人はいないだろうか。実は、これは組織に重大な被害をもたらす非常に狡猾な手法だ。事例を織り交ぜて、クリックフィックスの怖さを解説する。(2026/7/21)
「耳をふさがない集音器」にNTTやカシオが参入 補聴器普及率15.6%の日本で広がる新市場
耳をふさがない「集音器」市場が活況だ。NTTソノリティやカシオ計算機、ミライスピーカーなどが同領域の新製品を発売し、次々ヒット。クラウドファンディングで約4.5億円を集める事例も出ている。なぜ同市場が盛り上がっているのか取材したところ……。(2026/7/21)
重いデータ変換処理を廃止
トヨタが直面したRAGの限界 AWS「AgentCore」で実現するエージェント型AIとは
外部データを取り込んでAIモデルの精度を上げるRAGは、頻繁な情報更新が発生する状況では運用負担が重くなる弱点がある。トヨタ北米法人は販売店向けAIツールにおいて、この壁をどう克服しようとしているのか。(2026/7/21)
知財から品質まで信頼性を守る:
PR:トヨタだからできた、データの“正しさ”保証するデジタルツールの真価とは
DX(デジタルトランスフォーメーション)が進む中、製造業の中で記録されている知財や品質などのデータを、企業や部門をまたいで活用する機会が増えている。そこで重要になるのが、そのデータが改ざんされていないことを証明する「真正性」だ。トヨタ自動車は、知的財産部が直面したこの課題を起点に、データ保全サービス「PCE」を自社開発した。今では外部展開を行うこの取り組みについて聞いた。(2026/7/21)
AIエージェントの本番導入を支援
ITコンサルやSEと何が違う? 急浮上「FDE」にAWSが10億ドル投じる理由
AWSは、顧客企業の現場でAIエージェントを共同開発するFDE部門の設立を発表した。10億ドルを投じ、試作から本番導入、自社運用への移行までを支援する。(2026/7/20)
DaaS、Googlebook、AIエージェントから変化を読み解く:
「脱・PC購入」「脱Windows」「脱・PC操作」――企業PCの“前提”が変わり始めた
AIの進化を背景に、企業PCを取り巻く前提が変わり始めています。事例や技術動向から、その変化と、情報システム部門に求められることを読み解きます。(2026/7/18)
SMS認証廃止までに何をすべきか
SMS認証が「Microsoft Entra ID」から消える 情シスが2027年までに進めるべき対応は
Microsoftは2026年9月1日から「Microsoft Entra ID」でパスキーの登録を順次促し、2027年2月1日に自社提供のSMS・音声認証サービスを終了する。企業の情シスが実施すべきことを整理する。(2026/7/18)
1Password、Claudeに「パスワードを見せず」目的のサイトにログインする新機能 生体認証→アクセス権限付与
「1Password」を手掛けるカナダのAgileBitsは7月16日(現地時間)、米AnthropicのAI「Claude」がユーザーのパスワードを見ることなくWebサイトなどにログインできる連携機能「1Password for Claude」を発表した。(2026/7/17)
PayPayカード、ワンタイムパスワード入力を不要に フィッシング詐欺を防ぐ
PayPayカードはオンライン決済時の本人認証サービスにおいてPayPayアプリを利用した認証を7月から順次提供する。従来のSMSによるワンタイムパスワードから切り替えることでフィッシング詐欺などの不正利用を防ぐ。これによりパスワードの入力が不要になりスムーズな決済ができる。(2026/7/17)
Windowsに新しいゼロデイ脆弱性「LegacyHive」が報告される 最新アップデート適用済みでも影響あり
GitHubにおいて、Windowsの新しい脆弱性が報告されている。いわゆる「ゼロデイ脆弱性」に該当する恐れがあり、現時点でMicrosoftからのアナウンスはない。(2026/7/17)
FAニュース:
産業設備の無線通信を高速化、Wi-Fi6対応アクセスポイント専用機を発売
フエニックス・コンタクトは、産業設備の無線通信を高速化する「FL WLAN」シリーズにおいて、Wi-Fi 6に対応したアクセスポイント専用機2製品を発売した。Wi-Fi 6E対応無線LANアダプターの発売も予定している。(2026/7/17)
G7のサイバー機関が「耐量子計算機暗号(PQC)」共同声明 「CBOM」明記:
2030年代の対応では手遅れ? 暗号化されたデータを将来暴くサイバー攻撃、対策の道筋
G7サイバーセキュリティ作業部会は、耐量子計算機暗号(PQC)への移行に向けた準備を組織に促す共同声明を公開した。日本を含む7カ国のサイバー機関が参加し、移行プロジェクトの進め方を実践的に解説している。(2026/7/17)
セキュリティニュースアラート:
Microsoft、7月の月例更新で約570件を修正 悪用済みゼロデイ2件にまず対応を
Microsoftは、2026年7月の月例更新で約570件の脆弱性を修正した。AI活用で発見件数が急増し、ゼロデイ3件への対応と効率的な脆弱性管理の必要性を示した。(2026/7/17)
侵入口は自宅ルーター:
GMOの在宅勤務廃止は間違っていない? ワサビのインシデントから考える企業防衛
GMOインターネットグループの在宅勤務制度見直しをきっかけに、テレワークの是非が改めて議論されている。そうした中、ワサビが公表した不正アクセスでは、自宅の開発環境が侵入口となったことが判明した。この事例は、テレワークの危険性を示したものなのか。(2026/7/17)
流行に乗るのは危険?:
トヨタの数年をかけたゼロトラスト改革、行く手を阻んだ最大の壁とは?
生成AIによってサイバー攻撃は、人の速度で対処できる時代ではなくなった。とはいえゼロトラストやSASEを導入すれば解決するわけでもない。トヨタ自動車が4年以上かけて進めた“脱境界防御”改革を基に、AI時代のサイバーレジリエンスに必要な考え方を語った。(2026/7/17)
セキュリティニュースアラート:
Entra IDの標準認証がパスキーに SMS認証が使えなくなるのはいつ?
MicrosoftはEntra IDの標準認証方式をパスキーに変更する。AIを利用した攻撃の高度化を受け、SMS認証と音声認証への依存を減らす狙いだ。両認証はいつまで使えるのか。(2026/7/17)
平均で7つのモデルを併用
“複数AI”の乱立で管理が崩壊する? F5が警告する「AIインフラ」の危険性
目的に合わせて複数のAIモデルを並行稼働させる「マルチモデル化」が標準になりつつある。こうした構成が運用管理の複雑さやリスクを生む中、安全にAIツールを活用するには何が必要なのか。(2026/7/17)
手ぶらで改札を通れる! 東武東上線・池袋駅に「顔認証改札」が登場、気になる仕組みとセキュリティを解説
東武鉄道は生体認証「SAKULaLa」を活用したウォークスルー型顔認証改札を池袋駅と上板橋駅で開始した。既存改札機にカメラを後付けできる点が強みであり、セキュリティには日立の安全な暗号化技術を採用している。今後はICカード併用機の開発を進め、駅周辺の商業施設や他社路線も含めた「手ぶら生活」の拡大を目指す。(2026/7/16)
第8回 国際 建設・測量展:
ホンダ、高出力パワユニ「eGX」を世界初公開 交換式バッテリー活用で建設現場のGX支援
本田技研工業は「CSPI2026」に出展し、建設現場向けの電動ソリューションを紹介した。高出力化した電動パワーユニット「eGX」3機種を世界初公開するとともに、交換式バッテリーや充電ソリューションと組み合わせた電源運用を提案した。(2026/7/16)
朝の大規模クレカ障害、Visa傘下の決済基盤「CyberSource」で「タイムアウト発生」
米Visa傘下の決済プラットフォーム「CyberSource」で、「取引処理のタイムアウト事象が発生していた」という。(2026/7/16)
Y!mobile Free StyleのSIMフリー「POCO M8 5G」、回線とセットで約2万円【スマホお得情報】
ソフトバンクは、Y!mobileオンラインストアの「Y!mobile Free Style」で取り扱うSIMロックフリー「POCO M8 5G」を安価に販売中。通常3万8208円のところ、回線とセットで購入すると1万9800円になる。(2026/7/16)
開発者には死活問題?:
PHP向けパッケージ管理ツール「Composer」に脆弱性 更新前に確認したい3つのリスク
開発現場で日常的に利用されるPHP向けパッケージ管理ツール「Composer」に、複数の脆弱性が見つかった。中でも深刻な問題では、悪意ある依存パッケージが混入すると、通常のインストールや更新をきっかけにプロジェクト外のファイルを書き換えられる恐れがある。開発者や運用担当者が今すぐ確認すべきポイントを整理する。(2026/7/16)
開発者を狙う新攻撃:
npmサプライチェーン攻撃は新段階に ClaudeやCursorを狙う自己増殖マルウェアの正体
ソフトウェアサプライチェーン攻撃は、AI開発環境も標的にし始めた。AsyncAPI関連パッケージから見つかった悪性コードは、自ら感染を広げるだけでなく、Claude CodeやCursorなどの設定を書き換える機能まで搭載していたという。その詳細とは。(2026/7/16)
EUのICT向け規格に準拠:
耐量子暗号対応のセキュアモバイルチップ、ST
STマイクロエレクトロニクスは、耐量子コンピュータ暗号に対応したセキュアモバイルチップ「ST54M」を発表した。PQCのML-KEMとデジタル署名アルゴリズムのML-DSAをハードウェアで処理できる。(2026/7/16)
AUTOSARを使いこなす(41):
インテグレーション地獄からの脱却:構造問題と「インテグレーター人権宣言」
車載ソフトウェアを扱う上で既に必要不可欠なものとなっているAUTOSAR。このAUTOSARを「使いこなす」にはどうすればいいのだろうか。連載第41回は、AUTOSARにとどまらず「インテグレーション地獄」が繰り返される構造問題を分析するとともに、筆者が訴える「インテグレーター人権宣言」を通してインテグレーターの位置付けについて考察する。(2026/7/16)
深刻な人手不足が招くセキュリティの形骸化
脆弱性放置が平均345日 検知はできても直せない「死角」の正体
ヘルスケア業界ではNIST CSF 2.0導入によりリスク可視化は進んだが、対処が追い付かない現状が浮き彫りになった。脆弱性が平均345日間も放置される背景には、深刻な人手不足がある。ツールで問題を見えるようにしても、直す人がいないと意味がない。(2026/7/16)
どの企業でも起こりうる? 非エンジニアがAIで作ったシステムとの向き合い方:
生成AIで激変した“野良システム”問題 ヒヤリハットが起きたRelicはどう対策したか
非エンジニアでもAIを活用することで業務効率化に役立つシステムを構築できるようになる今、組織で管理されていない「野良システム」のリスクが高まっている。この問題にどう向き合えばよいのか? 新規事業開発を手掛けるRelicが野良システムを巡るヒヤリハット事例を機に整備した「開発ガイドライン」と、Claudeを活用した効率的なレビューの仕組みとは。(2026/7/16)
GJ認定制度とは:
PR:「強い現場」をつくる“良い請負”の在り方とは――GJ認定制度は何を保証するのか
(2026/7/16)
長期導入、安定供給、製品の一貫性が、産業用システムの選定における新たな鍵に:
PR:性能スペックからライフサイクル管理へ:IPC/組み込み市場で再定義されるSSD/DRAMの「信頼性」
産業用コンピュータ(IPC)や組み込みシステムにおいて、ストレージやメモリなどのコンポーネントに求められる要件は、もはや速度や容量だけではない。システムを長期にわたり安定運用させる上で、コンポーネントやBOMの変更、世代を超えた互換性の確保こそが、設計者が真に頭を悩ませる隠れたコストとなる。同時に、エッジAIアプリケーションの導入加速に伴う高強度のリアルタイム書き込みやデータログの記録は、SSDやDRAMの耐久性にこれまでにない試練を与えている。本稿では、IPCおよび組み込み市場の構造的なニーズを出発点とし、「信頼性」が単なるスペック表の一項目から、安定供給、品質の一貫性、そして長期サポートまでを包括する総合的な能力へとどのように進化しているかを紐解く。(2026/7/16)
AI時代に求められる新機軸のセキュリティ
AI導入を急ぐ企業に迫る「静かな崩壊」 被害を最小化するレジリエンスの鉄則とは?
企業の88%がAIを活用する中、従来型とは異なる攻撃手法が情シスの死角となっている。会話を通じた操作やRAG経由の漏えいなど、既存ツールでは防げない脅威の正体とは。被害を最小化する防御戦略の核心に迫る。(2026/7/16)
Japan Drone 2026:
ドローン事業者と建設コンサルを橋渡し、1200社が加盟する「大分県ドローン協議会」
ドローンの産業利用が加速する中、会員数1200社以上を誇り、地方自治体や事業者の枠を超えて影響力を持つ団体が「大分県ドローン協議会」だ。単なる親睦団体ではなく、ドローンを活用した測量や点検業務の実務的な課題解決と、ビジネス創出を担うエンジンとして重要な機能を果たしている。(2026/7/15)
フィッシング被害で休講5日間 札幌国際大 ウイルス感染リスク解消せず
札幌国際大学は7月14日、フィッシング被害に起因する不審メールの大量送信を受け、全科目を15日から17日まで休講すると発表した。(2026/7/15)
Y!mobileの「moto g66y 5G」がMNPで9800円に【スマホお得情報】
ソフトバンクは、Y!mobileオンラインストアで販売している「moto g66y 5G」を安価に販売中。通常2万6640円のところ、MNPで「シンプル3 M/L」を契約すると9800円となる。(2026/7/15)
IIJmioで「motorola razr fold」を8月4日に発売 MNPなら10万円割引の19万9800円に
IIJは、8月4日からモトローラ製スマートフォン「motorola razr fold」を販売開始。モトローラ純正のスタイラスペン「moto pen ultra」を付属したモデルで、発売記念でMNPなら一括29万9800円のところ19万9800円になる。(2026/7/15)
システムレベルの課題:
SDV時代の車載コンピュータはどうあるべきか
自動車が「ソフトウェア定義プラットフォーム」へと変わりつつある今、車載コンピュータの設計はどうあるべきか。(2026/7/15)
「ピースサインで勤怠打刻」 Joshinが全事業所に導入した顔認証が“従業員から絶賛”のワケ
従業員の負担を減らすべく、家電量販店を展開するJoshinは全事業所の従業員向けに、顔認証クラウドサービスと顔認証端末を組み合わせた勤怠管理システムを導入した。(2026/7/15)
進む攻撃の民主化:
GitHubだけでMFA突破攻撃を量産できる時代に 現役フィッシング基盤の全貌が判明
多要素認証を導入したからといって安心できる時代ではなくなった。設定ミスで外部公開された攻撃者のサーバを解析したところ、GitHubで入手できるコードと安価なクラウドサービスを組み合わせるだけで、高度なフィッシング基盤を構築していた実態が判明したという。(2026/7/15)
武田一城の「製品セキュリティ」進化論(7):
製造業の設計開発と情シスの部門間にある「ダニング・クルーガー効果」の谷
近年「製品セキュリティ」と呼ばれ始めたセキュリティの新分野に関する事象を紹介し考察する本連載。今回は、セキュリティを含めた製造業DXを阻む原因になっている、設計開発部門と情報システム部門がなかなか分かり合えない現実について「ダニング・クルーガー効果」で説明してみたい。(2026/7/15)
NEC森田社長が語る「脱・人月商売」の行方 組織の壁を破るAI人材育成法
NECはAI時代に、いかにして稼いでいくのか。「BluStellar」(ブルーステラ)の収益構造、防衛・安全保障や海底ケーブルといった注力領域の戦略について、森田隆之社長がグループインタビューで語った。(2026/7/15)
世界3000拠点の実績、最短6カ月で稼働:
PR:紙・Excelから脱却し、自律化工場を目指す ― クラウド型MESとAI活用基盤の構築
変化する需要への対応や品質、トレーサビリティー要求の高度化などを背景に、製造業における現場データ活用の重要性が増している。一方、紙やExcelでの管理や、工場ごとに作り込まれた既存システムでは、製造現場で発生する情報をリアルタイムに集約/一元化し、計画や品質改善に生かすには限界がある。ロックウェル オートメーション ジャパンはこの課題に対し、クラウド型MES「Plex」を提供している。その価値と導入の要点を聞いた。(2026/7/15)