あらゆるシステムがつながる時代のセキュリティ
「今回だけ特別に」が積もってゼロトラストは崩れる 3つの死角と循環型運用
外部サービスを活用した企業活動が不可欠な現代、ゼロトラストセキュリティを導入してもサイバー攻撃を全て防ぐことは難しい。システムに潜む3つの死角と、具体的な防御策である「循環型プロセス」を解説する。(2026/7/29)
@IT人気記事まとめ読みeBook(4):
ChatGPTに「入力してはいけない」5項目――押さえておきたい“生成AIのNGリスト”
組織内での生成AI利用がますます広がっていますが、一方では生成AI利用時のリスク抑制の必要性が高まっています。ChatGPTの利用に伴うセキュリティリスクや、組織がリスクだと見なしている生成AIツールの状況などをまとめました。(2026/7/30)
@IT人気記事まとめ読みeBook(3):
API設計の常識が変わる? HTTP新メソッド「QUERY」とセキュリティ対策を学ぶ
APIはWebサービスや生成AIアプリケーションを支える重要な基盤だ。「IETF」がHTTP新メソッド「QUERY」を標準化プロセスへ進めるなど、API設計は変化しつつある。一方で、攻撃への備えも欠かせない。API設計とセキュリティを理解するための記事を紹介する。(2026/7/30)
現場と情シスの深刻な認識ギャップ
6割が「管理できている」と誤認? AI利用ログを約9割が未把握という深刻な実態
AIツールの業務利用が進む一方、導入企業の約7割がAIツール関連費用を正確に把握できず、約9割が利用ログを追跡できていない。このブラックボックス化した状態から抜け出すためには。(2026/7/30)
電子文書の真正性と処理性能をどう両立する?
約8割が「無防備PDF」を問題視 月末の遅延・残業を招くタイムスタンプの実態
ウイングアーク1stは、電子文書やデータのセキュリティ調査の結果を公開した。生成AIの普及で電子文書の真正性への懸念が高まる中、企業では新たな課題が生じていることが分かった。(2026/7/30)
推論、データ、統制で再設計する「AI 2.0時代」のアーキテクチャ:
なぜAIのコストは想定以上に高くなるのか? 企業に迫られる「推論設計」への転換
モデル単価が低下する一方、企業のAIコストは増大している。背景にはエージェンティックAI普及による「推論爆発」がある。本稿では、コスト膨張の仕組みを解き明かし、課題を打破する「推論アーキテクチャ設計」を解説する。(2026/7/30)
フィジカルAI基礎解説:
フィジカルAI時代のロボティクス新標準、安全性は「後付け」でなく「設計の核心」
AIがデジタル空間を超えて物理世界に踏み出す「フィジカルAI」の時代に入り、ロボットを開発する上での「安全性」をどのように定義し直すべきかが問われている。(2026/7/30)
既存ログでは不十分?
「macOSは安全」はもう通じない 深部の脅威を暴くApple「ESF」活用術
勢いを増すmacOSへの攻撃に対し、既存ログのみでそれらを検出するのは困難だ。システム監視機能「Endpoint Security」を活用し、システム深部のイベントを可視化して脅威ハンティングを実施する方法を解説する。(2026/7/30)
「打刻の列」をタッチレスで解消せよ:
PR:勤怠管理業務を年間4000時間以上削減 NTTドコモビジネス×ロココが実現するバックオフィスDX
深刻な人手不足が続く日本の産業界において、レガシーな就業管理体制の刷新は急務だ。しかし、高いガバナンスと厳格な個人情報管理が求められるためDXが進まないケースが多い。そのような中、NTTドコモビジネス株式会社(以下、NTTドコモビジネス)はロココとタッグを組み、大手物流企業のバックオフィス業務を年間で4000時間以上削減する成果を挙げた。(2026/7/30)
熊本地震の影響で通信障害が続く ドコモとKDDIはJAPANローミングを提供中、無料Wi-Fi「00000JAPAN」も開放
7月28日に熊本県で発生した地震の影響により、NTTドコモ、KDDI、ソフトバンク、楽天モバイルの回線で通信障害が発生している。原因は、地震に伴う基地局の停電および基地局までの伝送路の故障など。ドコモとKDDIはJAPANローミングを提供している。(2026/7/29)
人工知能ニュース:
WebフォームからAIの暴走を狙うサイバー攻撃とは何か リスク対策の鍵は「AI-CAL」
トレンドマイクロの法人向けブランドであるTrendAIとPwCコンサルティングは、両社の共同レポートである「自律するAIの時代:AIエージェントのサイバーリスクと実践的ガバナンス」の内容について説明した。Webフォームから悪意のあるプロンプトを含んだ文章や画像を送信することで、AIエージェントに不正な処理を実行させる攻撃手法や、AIエージェントのリスクに備えた体系的な対策について紹介した。(2026/7/28)
落とされる理由は「価格」じゃない?:
SCS評価制度で選別される時代へ 受注企業が今すぐやるべきサイバー対策
価格や品質だけでは、取引先に選ばれない時代が始まるのか。ガートナーは「SCS評価制度」の導入を背景に、セキュリティ対策を客観的に示せる企業ほど優位になるとの見方を示した。受注企業は何を準備し、何を証明すべきなのか。(2026/7/28)
“便利機能”があだになる
Microsoft 365の知られざる5つの裏口 パスワードを変えても攻撃者は消えない
「Microsoft 365」のアカウント乗っ取りにおいて、初期対応を誤ると攻撃者の長期間の潜伏を許してしまう。連携機能やパスワードの再設定機能も再侵入の経路になり得る。被害を完全に断ち切るには何を確認すべきか。(2026/7/28)
宮田健の「セキュリティの道も一歩から」(123):
USBメモリだけではない、身近なUSB機器に潜むリスク
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、陸上自衛隊でUSBメモリからマルウェアが検知された事案を手掛かりに、USBメモリだけではない「USB機器」全般のリスクについて考えます。(2026/7/28)
Weekly Memo:
AIエージェントと共に働くリスクとは? PwCが説く「実践的ガバナンス」から考察
AIエージェントを安心・安全に活用するためのリスク管理とはどのようなものか。PwCコンサルティングは、サイバーセキュリティにとどまらない、包括的なリスク管理の必要性を説く。今回は、この話から、AIエージェントと共に働くリスクについて考察する。(2026/7/27)
PR:【セキュリティ専門家に聞く】“AI社員”と協働する時代、「セキュリティの総合格闘技」にどう挑む?
自律的に業務をこなす“AI社員”との協働が現実味を帯びる中、従来の延長線にはない新たなセキュリティリスクが懸念されています。未知の脅威に対して企業はどのような防御陣形を敷くべきなのでしょうか。ソフトバンクの専門家の知見を交えながら、自律型AI利用時の安全対策や、複数の対策を組み合わせる「セキュリティの総合格闘技」を勝ち抜くヒントについて、Q&A形式で解説します。(2026/7/27)
なぜ今“現実世界”が攻撃されるのか――CPSが主戦場になった理由(3):
CPS防御はどこから始めるべきか―設計・運用で実現する現実解
本連載では、Clarotyのレポート「Analyzing CPS Attack Trends(CPS攻撃の傾向分析)」をベースに、OTを直接狙うサイバー攻撃の現状と対策を連載形式で解説する。最終回となる今回は、CPS攻撃への対策について紹介する。(2026/7/27)
編集部コラム:
「Windows+R」は絶対に押さないで! 2026年Q1「Microsoft」記事トップ10
2026年第1四半期(4〜6月)にアクセスを集めたMicrosoft製品を巡る記事のトップ10をお届け。読者の反響が特に大きかったトピックを振り返ります。(2026/7/25)
プロに任せる領域、自社が握る領域の区別は
「丸投げでは効果なし」 セキュリティ外注で情シスが保持すべき3つの判断
レオンテクノロジー相談役で東京電機大学サイバーセキュリティ研究所客員研究員の阿部恭一氏が、MSSやフォレンジック調査を活用する際の役割分担や自社での体制整備について解説した。(2026/7/23)
SoftBank World 2026:
「2日かかる攻撃が25分に」生成AIで“爆速化”するサイバー攻撃、パロアルトの識者が警鐘
パロアルトネットワークスの染谷征良氏(チーフサイバーセキュリティストラテジスト)は、生成AIの普及で変化するサイバー攻撃の動向と企業に求められるセキュリティ対策を、ソフトバンクの年次イベント「SoftBank World 2026」の講演で紹介した。(2026/7/24)
宮本武蔵ならどうする?:
AI時代に「守る」はもう古い Gartnerが『五輪書』で説いた新たなセキュリティ論
「守る」という発想だけでは、AI時代のサイバーリスクには太刀打ちできない──。Gartnerは宮本武蔵の『五輪書』を題材に、ガバナンスからAI防御、人材育成まで、セキュリティ戦略の転換を提言した。(2026/7/24)
ITニュースピックアップ:
MCPにも対応、NTTデータの国産仮想化基盤に「AIレディ」な導入・運用支援サービス
NTTデータ先端技術は、KVM基盤「Prossione Virtualization」の導入・運用支援サービスを開始した。設計や移行、保守を一括対応し、AIOps連携による障害対応の自動化などを提供。仮想化コストの削減と運用の効率化を図る。(2026/7/24)
特選プレミアムコンテンツガイド
「技術屋」で終わらないために 情シスが今取るべき認定資格5選
問い合わせ対応やシステム刷新、AI導入や整備に追われる中、情報システム部門担当者として働く時間を増やさずに成果を上げ、昇進につながる能力を身に付けるにはどうすればよいのか。(2026/7/24)
組織をプロアクティブな姿勢に変革
アラート47%削減 オープンハウスが捨てた「全部メール通知」の監視体制
昼夜を問わず届く大量のアラートメール。重要度の低い通知に忙殺され、致命的なインシデントへの着手が遅れるリスクを、オープンハウスグループはどのようにして脱却し、プロアクティブな対処体制を築いたのか。(2026/7/24)
PR:「クラウドコスト高騰」に悩む現場責任者へ――成長投資を生み出すITコスト最適化
DX推進の切り札としてクラウドへ移行したものの、想定外のコスト高騰に頭を悩ませる企業は多い。そんな悩みに対してIT領域やものづくり領域での技術支援を得意とするパーソルクロステクノロジーが提案するのは、クラウドコストを最適化して成長投資につなげる「FinOps」の取り組みだ。単なるコスト削減にとどまらず、次なる攻めの投資原資を生み出す実践的なアプローチに迫る。(2026/7/21)
史上初のAIによる全工程自律サイバー攻撃
サンドボックスを突破し「暴走」 Hugging Faceを襲ったOpenAI製モデルの衝撃
OpenAIのモデルが自律的にHugging Faceを攻撃した。隔離環境を脱出し、未知の脆弱性を突いて侵入を試みるなど、開発元すら制御不能な事態に。AIが「牙」をむく新時代のセキュリティ対策を解剖する。(2026/7/24)
生成AIが抱える根本的な弱点:
AIは何度も話しかけると“落ちる” ガードレール突破検証で分かった最も安全なLLM
「Claude」や「ChatGPT」「Gemini」など最新のLLMは強固なガードレールを備えるが、それだけで安心とは言えない。シスコの検証では、対話を重ねるだけで攻撃への耐性が低下するケースも確認された。AIはなぜ意図しない動作をしてしまうのか。攻撃者はその弱点をどう突くのか。(2026/7/23)
IT調査ピックアップ:
AI作成メールのクリック率は人間と同等に 年1回のセキュリティ教育では防御困難か
Adaptive Securityは、生成AIの普及によって変化するメール攻撃の最新動向を発表した。AIによる精巧なフィッシングやビジネスメール詐欺、ディープフェイクなどが拡大しており、従来の技術的対策に加え、継続的な教育とヒューマンリスク管理の重要性を指摘している。(2026/7/23)
リスクを可視化する6つの点検項目
放置仮想マシンがランサムウェアを呼ぶ インフラの「死角」をつぶす監査チェックリスト
セキュリティ監査を単なる形式的な対応で終わらせていないか。放置されたVMやシャドーITなど、インフラに潜む「死角」を可視化し、企業の回復力を高めるための実践的な監査手法と運用の鉄則を詳説する。(2026/7/23)
SCS評価制度、企業は何から始めるべきか:
PR:意思決定層1032人調査で見えた、対応のリアルと実装の勘所
「セキュリティ対策は取引条件」の回答は6割――。ソリトンシステムズが国内企業に実施した独自調査を基に、SCS評価制度と正しく付き合うための道筋を探る。(2026/7/22)
“ウイルス感染USB”、陸自に続き三重県庁でも47本 「禁止」では解決しない、自治体ネットワーク分離の盲点
三重県が庁内で使用するUSBメモリを全数調査した結果、47本からウイルスが検知された。この出来事は、自治体の情報セキュリティ対策の何を問いかけているのか。ネットワーク分離の基本原則から読み解く。(2026/7/22)
IT調査ピックアップ:
AIを悪用した攻撃、どう対抗する? EDR導入の“次”にやるべきこと
ランサムウェアやサプライチェーン攻撃が中堅・中小企業にも及ぶ中、国内のEDR市場は前年度比13.3%増と2桁成長を続ける。中堅・中小企業にも普及する一方で、高度なAIツールを悪用したサイバー攻撃対策にはEDR導入だけでは十分ではない。(2026/7/22)
開発スピードと安全のジレンマ
AI内製化を爆速で進めたテレビ朝日 追い付かないセキュリティをどう立て直したか
テレビ朝日は、AI技術を活用した内製開発の加速に伴う「Google Cloud」のセキュリティ課題を解決するため、「Cloudbase」を導入した。専任の担当者を置かず、少人数のチームで運用体制を構築した方法とは。(2026/7/22)
製造マネジメント メルマガ 編集後記:
ニチレイのサイバー攻撃は人ごとではない 問われるサプライチェーン全体の備え
あらためてサプライチェーン全体のセキュリティ対策を考える必要があります。(2026/7/21)
Windowsフロントライン:
MicrosoftのAIセキュリティ新戦略「Project Perception」とは? 脆弱性を先回りしてふさぐ次世代の防御
Microsoftが、AIを活用した新たなセキュリティ対策ツール「Project Perception」の提供を計画している。その中核技術となる「MDASH」は、複数のAIエージェントを用いてシステムの脆弱性を先回りして発見・修正するという画期的なものだ。企業のセキュリティ対策における新たな潮流を解説する。(2026/7/21)
半径300メートルのIT:
ニチレイへのサイバー攻撃はなぜ起きた? 「たまたま選ばれる」被害の構造
ニチレイがサイバー攻撃を受け、冷凍食品の出荷や冷蔵倉庫の入出庫が止まり、影響は取引先にも広がりました。誰が、なぜ攻撃するのでしょうか。どうすれば防げたのでしょうか。(2026/7/21)
NaaSで変わる企業ネットワーク(3):
VLAN設計でもconfig投入でも「あの人しか分からない」を脱却、自動化されたネットワークの正体
ネットワーク運用は、人手に頼った作業の積み重ねによって支えられてきました。キャンパスNaaSが目指すのは、そうした運用からIT部門を開放することです。どのようなアプローチなのかを解説します。(2026/7/21)
辻伸弘の「投げます。一石、」(4):
クリックフィックス、なめたらあかん!
嘘のCAPTCHA画面をきっかけとし、通常と思われる指示を出して、ユーザー自らがマルウェアをインストールするように仕向けるなどの、「クリックフィックス」と呼ばれる攻撃が増えている。「こんな単純な手法に引っかかることはない」とたかをくくっている人はいないだろうか。実は、これは組織に重大な被害をもたらす非常に狡猾な手法だ。事例を織り交ぜて、クリックフィックスの怖さを解説する。(2026/7/21)
DaaS、Googlebook、AIエージェントから変化を読み解く:
「脱・PC購入」「脱Windows」「脱・PC操作」――企業PCの“前提”が変わり始めた
AIの進化を背景に、企業PCを取り巻く前提が変わり始めています。事例や技術動向から、その変化と、情報システム部門に求められることを読み解きます。(2026/7/18)
PayPayカード、ワンタイムパスワード入力を不要に フィッシング詐欺を防ぐ
PayPayカードはオンライン決済時の本人認証サービスにおいてPayPayアプリを利用した認証を7月から順次提供する。従来のSMSによるワンタイムパスワードから切り替えることでフィッシング詐欺などの不正利用を防ぐ。これによりパスワードの入力が不要になりスムーズな決済ができる。(2026/7/17)
IoTセキュリティ:
AIで脆弱性影響調査を自動化、管理工数を約70%削減
ベリサーブは、ソフトウェアサプライチェーン管理パッケージ「SBOM.JP」にAIエージェント機能を新たに搭載する。脆弱性が自社製品に与える影響調査を自動化し、人手での調査と比較して管理工数を約70%削減する。(2026/7/17)
約7割の企業で判断が属人化
担当者の退職で審査が崩れた 属人化リスクチェックが招くガバナンス危機
SecureNaviは、リスクチェック担当者400人を対象とした調査結果を発表した。全対象を審査できている企業は47.8%にとどまった一方、担当者個人の努力ではどうにもならない課題が浮かび上がった。(2026/7/17)
不要な社用スマホを社内保管、情報漏えいや紛失のリスクに――Belong調査
伊藤忠グループのBelongは使用していない社用スマートフォンの管理に関する実態調査の結果を公表した。企業の8割以上で不要な社用スマートフォンが社内に眠っている現状が明らかとなった。使っていない端末の保管や処分における課題として過半数が情報漏えいのリスクを挙げた。(2026/7/15)
NEC森田社長が語る「脱・人月商売」の行方 組織の壁を破るAI人材育成法
NECはAI時代に、いかにして稼いでいくのか。「BluStellar」(ブルーステラ)の収益構造、防衛・安全保障や海底ケーブルといった注力領域の戦略について、森田隆之社長がグループインタビューで語った。(2026/7/15)
PR:「AIのセキュリティ対策は総合格闘技だ」――“AI社員”と協働する時代 企業が考えるべき安全措置とは?
Interop Tokyo 2026では、次なる投資先として、AIエージェントに注目が集まった。多くの権限を与えることでAIエージェントが自律的に多くのタスクを実行可能で、すでに“AI社員”として活躍する例もある。それに伴って新たなセキュリティリスクの懸念も生まれている。AIエージェント時代に企業はどのような安全措置を講じるべきなのか。ソフトバンクの講演や展示を通じて見えたポイントを紹介する。(2026/7/13)
ATM出金上限を200万円→50万円に auじぶん銀 初期設定も30万円に引き下げ
auじぶん銀行は7月13日、ATM出金限度額の上限を現在の200万円から50万円に引き下げると発表した。適用は9月13日からで、口座開設時の初期設定額も50万円から30万円に引き下げる。(2026/7/14)
「支払う企業=悪」と言い切れない理由:
「身代金は絶対払うな」で思考停止していない? ランサムウェア対応の盲点
バックアップやEDRを導入していても、ランサムウェア被害で企業が最後に直面するのは技術ではなく「経営判断」です。身代金を支払うべきかどうか。その二択だけに目を向けると、本当に備えるべきことを見落としかねません。企業が平時から設計すべき意思決定プロセスを、実例を交えて考えます。(2026/7/14)
「全てを検知」はもう限界:
PR:ランサムウェア侵入後の被害をどう防ぐ? 「デモ以上、PoC未満」で学ぶ、リスク可視化と封じ込めの手法とは
ランサムウェア攻撃が高度化する昨今、全ての侵入を検知して完全に防ぐことは困難だ。侵入を前提に被害拡大を防ぐ「封じ込め」が不可欠となる中、IllumioとIIJグローバルソリューションズは「リスクの可視化とセグメンテーション」を実践、体験できるハンズオンセミナーを開催した。(2026/7/29)
基本の対策さえ過半数割れ
金銭要求の7割は事後判断 Gartnerが警告する日本企業のランサムウェア対策不足
高度化するランサムウェア攻撃に対し、国内企業の深刻な実態が明らかになった。身代金支払いに関する明確な規定を持つ企業は3割未満で、大半が極限状態での判断を強いられている。なぜ事前の備えが遅れているのか。(2026/7/13)
PR:「PCがある所がオフィス」の時代に、インテル×デル・テクノロジーズが提示する“OSより下層”を守るエンドポイント防御
AIの悪用やPCの分散で、セキュリティ対策と運用管理のアップデートが求められている。企業は今、「OS起動前」の脅威にどう立ち向かうべきか。ハードウェア層の防御と遠隔管理、“常時AI時代”のPC選びを説く。(2026/7/13)