最新記事一覧
ウイングアーク1stは、電子文書やデータのセキュリティ調査の結果を公開した。生成AIの普及で電子文書の真正性への懸念が高まる中、企業では新たな課題が生じていることが分かった。
()
ホワイトハウス科学技術政策局のクラツィオス局長が、中国のMoonshot AIがAnthropicのAIモデル「Fable」を蒸留して自社モデル「Kimi K3」を開発したとする情報があると投稿した。米国の技術を狙った大規模で隠密な蒸留は容認できないと批判している。
()
食品大手のニチレイグループがサイバー攻撃被害に遭い、システムの一時遮断に伴う事業停止を余儀なくされた。攻撃者の侵入阻止を完全に防ぐことが困難な今、万が一組織が攻撃された場合の影響を最小限にするためには「迅速な復旧プロセス」の整備が欠かせない。ランサムウェア感染被害に遭った医療・港湾・物流の3事例から、復旧プロセスのポイントを整理する。
()
欧州委員会のフォン・デア・ライエン委員長は、子供のオンライン安全に関する特別パネルから報告書を受け取り、「SNSはおもちゃではない」として、SNSの利用開始年齢の設定や年齢層ごとの段階的アクセスの検討が必要と主張した。欧州委は10日、MetaのInstagramとFacebookの「依存性のある設計」がDSA違反に当たるとの予備的見解も発表している。
()
ドイツのアーヘン工科大学に所属する研究者らが発表した論文「Hidden Secrets in the arXiv: Discovering, Analyzing, and Preventing Unintentional Information Disclosure in Source Files of Scientific Preprints」は、査読前論文を公開するWebサイト「arXiv」に投稿された論文から個人情報や機密情報、意図しない情報が漏えいしていることを明らかにした研究報告だ。
()
OpenAIは、AIモデル群「GPT-5.6」の一般提供を開始した。性能と効率の向上をうたう一方、企業ユーザーに影響する変更が複数含まれている。
()
従来の災害対策では地政学リスクを防げない。輸出規制や制裁がクラウド利用を突如制限する今、情シスは何をすべきか。供給網やデータ主権から見てITインフラのレジリエンスを再定義する手法を解説する。
()
公開からわずか3日で利用停止となったAnthropicの最新AIモデル「Claude Fable 5」が再提供される。その裏で同社は、AmazonやMicrosoft、GoogleとともにAIのジェイルブレーク(脱獄)の深刻度を共通基準で評価する新たな枠組みづくりに着手した。AIセキュリティは新たな転換点を迎えようとしている。
()
6月開催の「Microsoft Build 2026」で発表された「Project Solara」は、GUIやモバイルアプリを中心とした従来の概念を覆す、「AIエージェントファースト」なデバイス向けプラットフォームだ。クラウド上のAIエージェントとエッジデバイスが協調し、ハードウェアの垣根を越えて最適なUIを提供するこの新基盤は、どのような未来を描くのか。2種類のコンセプトモデルの概要とともに、AI時代における新たなコンピューティングの形を解説する。
()
ソフトバンクは、生成AIサービスを数万人規模で全社展開しましたが、その裏側では従来のSaaS導入とは異なる課題が同時多発的に発生しました。それを支えたのは、切り分け・情報整理・関係者調整・粘り強い説明といったIT部門の基礎力と現場の経験です。この事例は、生成AI時代の企業ITが「整ったものを入れる」から「未整備なものを運用で成立させる」仕事に変化していることを示しています。
()
人命や安全に関わる緊急のシステム要請に対し、専用開発は費用と時間がかかり過ぎる。人材が不足する中、要件を満たしつつ「検討当日」に情報公開システムを立ち上げた方法とは。裾野市の事例を紹介する。
()
米政府の輸出管理指令によるAnthropicの最新AIモデル提供停止を受け、生成AIが事前の通知なしに突然使えなくなるリスクが顕在化した。Forresterは、単一のAIモデル依存の危うさを指摘し、ポータビリティ確保をはじめとする4つの対策を推奨している。
()
米国政府の指令に従い、Fable 5のサービス提供を停止したAnthropic。同社は指令について「政府の誤解に基づくもの」と主張しているが、その誤解とは具体的にどのようなものなのか。
()
汎用AIモデルの進化によって、かつてない速度でサイバー攻撃が加速している。未知の脅威に対し、企業はいかに防御体制を構築すべきか。Googleが提唱する、AI技術を活用した防衛ロードマップの要点を解説する。
()
自律的に動く「AIエージェント」の業務導入が進む裏で、セキュリティを勝手に回避する“暴走リスク”が顕在化している。人の管理限界を超えつつある未知の脅威に対し、企業はどのような対策を講じるべきなのか。
()
Appleは、保護者が子どものデジタル体験をより簡単に管理できる一連の新機能を発表した。子どもが閲覧するコンテンツ、通話やメッセージをやりとりする相手、アプリのアクセス時間などを保護者が管理できる。「許容時間」機能により、エンターテインメントやゲーム、ソーシャルメディアなどのカテゴリーに費やす時間を柔軟に管理できる。
()
Appleが6月9日、開発者向け会議「WWDC26」にて、パーソナルアシスタント「Siri」の新バージョンとして「Siri AI」を発表した。ユーザー固有の文脈(パーソナルコンテクスト)を理解し、より表現力豊かになった。音声の表現力や話す速度の変更もできる。
()
情報セキュリティ教育を継続しているにもかかわらず、メール誤送信や情報漏えいなどのインシデントは後を絶たない。「人はミスをする前提」での対策にはどのようなものがあるのか。
()
生成AIを活用したナレッジ管理ツールは、断片化した情報を集約して業務を効率化するが、製品ごとにガバナンスや拡張性の差は大きい。Confluence、M365、Notionなど主要10製品を比較し、評価基準を詳説する。
()
AIの基礎から法律・倫理まで幅広い領域が問われる資格「G検定」。試験範囲の中でも重要度の高いテーマを1問ずつ取り上げ、理解の定着に役立つポイントを確認していきます。今回は、顧客リストやAIモデルを法的に保護する上で欠かせない、「営業秘密」として認められるための管理要件について説明します。
()
AppleはiOS 26.5とiPadOS 26.5を公開した。カーネル権限取得やメモリ破損、情報漏えい、Safari異常終了など多数の脆弱性に対処しており、WebKitやWi-Fi、Accountsなど広範囲の機能に修正を加えた。ユーザーには早期更新が求められる。
()
Palo Alto NetworksはPAN-OSに深刻な脆弱性が存在することを発表した。認証不要でroot権限のコード実行が可能だという。CISAが同脆弱性をKEVカタログに追加していることから悪用が懸念されるため注意してほしい。
()
「通常、GitHubに保存するソースコードに個人情報の入力はない」が……。」
()
Metaの1月〜3月期決算は、売上高が前年同期比33%増、純利益が61%増と大幅な増収増益だった。広告事業が好調な一方、Reality Labsは赤字が続く。ザッカーバーグCEOは「Muse」モデルの成果を強調し、AIインフラ拡充のため通期の設備投資予測を上方修正した。
()
村田製作所は、同社IT環境への不正アクセスに関する続報として、第三者に取得された恐れのあるデータの内容を公表した。同社の従業員やその関係者の個人情報約7.3万件と、社外関係者の個人情報約1.5万件の、計8.8万件が取得された恐れがあるという。
()
村田製作所は4月27日、6日に公表した不正アクセスを巡り、社員や取引先などの情報約8万8000件が漏えいした可能性があると発表した。
()
外部ツールの利用制限だけでAIを管理できた時代は終わった。いまやAIは企業が許可した正規ツール内部に深く浸透している。情シスにとっての課題は「AIが内部で何をしているか」が見えないことだ。
()
転職に際し、顧客の名刺情報、在庫情報、管理サイトのログインIDとパスワードなどを部下に送付させた元営業部長。企業は当然、不正競争防止法違反や秘密保持義務違反で訴えた。裁判の行方は――。
()
MCPにシステム的な脆弱性が存在し、ダウンストリームのフレームワークやツールのユーザーが危険にさらされているとセキュリティベンダーのOX Securityが指摘している。
()
公正取引委員会は4月16日、生成AI市場の実態調査に関する報告書を公表した。スマートフォン端末の生成AIを使うアプリを開発しようとする企業に対し、基本ソフト(OS)を提供する企業がソフトウェアへのアクセスを制限すれば独禁法に抵触しかねないと示した。生成AIを利用した自動運転を巡っては、米中の大手企業などが国内企業との公正競争を阻害する懸念があると指摘した。
()
顧客や取引先、従業員の個人情報が不正に取得されていたことを確認した。
()
データの爆発的増加に伴い、従来の物理的な機器管理に限界が近づいている。バックアップの不備やパッチ適用の遅れは、災害による取り返しのつかないデータ消失を招きかねない。今見直すべきストレージ運用の盲点は。
()
Google Cloud傘下のMandiantは2026年3月24日、年次レポート「M-Trends 2026」を発表した。2025年の調査に基づき、攻撃の高速化と長期潜伏の二極化、AI悪用の進展など、サイバー脅威の最新動向を明らかにした。
()
1.5トンの金属塊から9割を削り落とし、極限精度でパーツに仕上げる――。愛知県の金型メーカーが、核融合発電の最終実証装置に必要な高難度のパーツの試作に成功した。
()
承認を経ずに使われる「シャドーAI」は、一律禁止すべきか、それとも許容すべきか。情シスに判断が集中する構造そのものが、AI活用と統制を難しくしている。本稿では「使われる前提」で線を引くための考え方を整理する。
()
KnowBe4 Japanは日本企業のヒューマンリスクについて調査したレポート「日本のヒューマンリスクの現状:AI時代における『人』を守る新しいパラダイム」を発表した。
()
フリーアドレス化などで煩雑化するデスク回りの課題をUSB PD(90W)+有線LAN(RJ-45端子)を搭載したフィリップスの「U3000シリーズ」が解消! USB Type-Cケーブル1本で、給電/充電や有線LAN接続を完結し、情シスの負担軽減と利便性を両立する。5年保証等の手厚い支援も備えた、法人環境の最適化に適した製品だ。
()
KnowBe4 Japanは日本企業のヒューマンリスクの実態をまとめた調査を公開した。これによると、サイバー攻撃を原因とするインシデントの半数以上で懲戒処分が適用されていることが分かった。日本企業の厳罰主義は現状に即しているのか。
()
CloudflareはACME検証ロジックの不備により、WAFをバイパスしてオリジンに到達可能な脆弱性を修正した。特定のパスで制限が評価されず内部情報が露出する恐れがあるという。
()
神奈川県茅ヶ崎市は、ガバメントクラウド推進におけるクラウドコスト管理や可視化に、AWSコスト管理ツール「srest」を正式導入した。
()
字幕制作ソフトウェア開発プロジェクトに従事していた外注エンジニアが、他社でも同じような機能のソフトウェアを開発した。営業秘密の窃盗に当たる事案だ! けしからん! 訴えてやる!
()
PromptArmorは、サイバー攻撃者がGoogleの「Google Antigravity」を悪用し、ユーザーの認証情報や機密コードを盗み出す危険性があると警告している。
()
アサヒビールやアサヒ飲料を擁するアサヒGHDは、2025年9月に発生したサイバー攻撃の詳細を説明した。アサヒGHDのシステムはどのようにして侵入されたのか。復旧作業が長期化している原因と、今後の再発防止策は。
()
米Microsoftは11月19日未明に開幕した年次インベント「Microsoft Iginte 2025」で、AIエージェントの包括的な管理を可能にする「Microsoft Agent 365」を発表しました。
()
高市政権が打ち出した「大胆な減税」と「17分野への重点投資」では、量子技術・半導体といった先端分野に加え、昨今急速に進化しているAIを中心に据えています。高市政権の政策と国際人材の動向がIT産業にどのような影響を与えるのかを考えます。
()
ローコード開発とはどのようなものか、kintoneを題材に具体的な開発手順を解説する連載。前回はスペース機能を解説しましたが、今回は外部の協力会社などを招待して利用できるゲストスペース機能を紹介します。加えて、最後に要点として押さえておきたい、kintoneのインフラやセキュリティについても解説していきます。
()
システム侵入後、1時間で管理者権限を奪取──アルミダイカスト製品の鋳造などを手掛ける美濃工業(岐阜県中津川市)は、ランサムウェアによる被害状況について調査内容を発表した。
()
クラスには属性が付きものです。その属性にアクセスしたくてもうまくいかないときがあるんですよね。そんなことを今回は問題にしました(あ、これヒントになってるじゃん!)。
()
1億3000万会員を擁する「Vポイント」のビッグデータ基盤はいかにして再構築されたのか。CCCMKホールディングスが5年かけて実現したSnowflakeへの統合とAI活用の実践について解説する。
()
モバイルアプリの“使いやすさ”が、DXの成否を左右する時代。誰もが使いたくなるアプリをノーコードで開発できる、UX主導のツールが登場した。アステリアの「Platio Canvas」が企業のDXを次のステージへ導く。
()