最新記事一覧
不正アクセスの被害が相次いでいる。10月も連日報道があり、焼肉きんぐ公式アプリの会員情報1078万件、ローソンIDなど215万件、JR東日本の会員情報206万件などが漏えいした可能性がある。10月1〜9日までの発表をまとめた。
()
9月に公表されたニデックの品質不正調査報告書。そこに書かれていたのは、単なる現場の不始末ではなく組織の構造的な問題だった。「不祥事の連鎖」を防ぎ、信頼を再生するための教訓を考える。
()
カーシェアリングサービス「タイムズカー」から約660万件のアカウント情報が流出した。だが被害はこの1社にとどまらない。2026年9月中旬からの約3週間、日本企業の情報漏えい公表が途切れなく続いた。何社で、どのような情報が漏れたのかをまとめた。
()
2026年上半期の脆弱性診断では、Webアプリケーションの85.5%、ネットワークの56.5%で何らかの脆弱性が検出された。ただし、検出された割合の高さと、見つかった問題のリスクの重さは一致しない。自社の診断結果はどう位置付ければよいのか。
()
「自社のメールサーバが、知らないうちに攻撃の踏み台になっていたら」――。ローソンで約70万件の不審な英文メールが外部に送信される事案が発生した。配信先は海外が中心だったが、国内への配信も確認。さらに送信元アドレスを偽装したメールもあった。企業のメール基盤は、どこまで守れているだろうか。
()
ニデックは2026年9月30日、発表を延期していた2026年3月期通期(2025年4月〜2026年3月)決算を発表した。売上高は前期比3.9%増の2兆7087億500万円だった一方、営業損益は5189億7800万円の赤字、最終損益は5646億2400万円の赤字となった。非金融資産の減損損失6321億3500万円を計上した。会計監査人のPwC Japanは、2026年3月期の連結財務諸表および財務諸表について「意見不表明」とした。
()
Alteraは「Agilex 3」「Agilex 5」で耐量子計算機暗号(PQC)をサポートし、組み込み/エッジ機器のセキュリティを強化する。
()
NECとNECセキュリティは、軽量な改ざん検知ソフトウェアにSBOM自動生成機能を追加した新バージョンを提供すると発表した。SBOM作成時間を約70日から約3分に短縮するほか、脆弱性対策と改ざんリスク低減を支援する。
()
三菱電機は、「MELSEC iQ-R」シリーズの安全シーケンサーにおいて、テュフ ラインランドから欧州機械規則への適合を示すEU型式認証を取得した。同社のFA分野として初の取得となる。
()
「2026年度版 実装技術ロードマップ」の概要を、シリーズで報告している。前回に続き、「2.2.1.3 量子コンピュータと量子暗号」の概要を説明する。
()
放送開始から半世紀を迎える名作「まんが日本昔ばなし」が、市原悦子さんと常田富士男さんのあの声のまま、多言語化されて現代によみがえった。開発を主導するVOICENCEカンパニーのCEOに話を聞いた。
()
Appleは、「iPhone 18 Pro/Pro Ma」に搭載の、写真の真正性を検証する新機能「Apple Reference Image」の仕組みを解説した。撮影時にセンサーがピクセルデータへ暗号署名を行い、クラウド基盤上で改ざん不能な参照画像を生成。C2PAとは異なり撮影者の身元を特定せずプライバシーを保護しつつ、写真編集の有無を視覚的に比較できる。
()
TOPPANは、UHF帯とNFCを統合した「小型デュアルRFIDタグ」を開発した。サプライチェーン管理の効率化と消費者への情報提供を1枚で両立し、縫製糸に導電糸を活用することで5m以上の通信距離を確保する。
()
ニデックは、同社グループの生産拠点や開発拠点を対象とした「品質総点検」で確認された品質不正の疑いに関して、外部専門家で構成される調査委員会から受領した調査結果の内容と、今後の事業方針について説明した。本稿では、調査委員会による調査報告の内容について紹介する。
()
さくらインターネットは不正アクセスの第三報を公開した。販売管理システムに最大136万563アカウントの情報が影響を受けた可能性があるという。一部のサーバで初期パスワードが平文保存されていたことや、ログ管理体制が不十分であることも分かった。
()
米政府機関のCISAが、2020年に公開した内部脅威対策の指針を6年ぶりに改訂した。背景にはAIの普及と働き方の変化がある。正規の権限を持つ内部者は、組織のAIシステムをどう脅かすのか。
()
生成AIの次なる主戦場として「フィジカルAI」への注目が高まっている。物理空間でロボットや機械を自律制御する本技術は、日本の人手不足を解消する切り札であり、国家戦略の要でもある。海外勢の台頭に対し、国産基盤モデル開発会社「Noetra」を軸とした日本の勝算と、実用化に伴う法制度・運用の課題を整理する。
()
製造装置や医療機器、販売時点情報管理(POS)といった業務専用端末では、PCの仕様やOSが変わるたびに、アプリや周辺機器の再検証、移行作業、在庫の確保を迫られる。こうした課題に対し、日本HPが提案するのが、OSの機能を最長10年間固定でき、長期供給を前提とする「ロングライフPC」だ。堅牢(けんろう)性やセキュリティに加え、対応モデルではエッジAI(人工知能)も利用できる。同製品の特徴と強みを紹介する。
()
三菱UFJファクターはPDF請求書のWeb配信サービスを拡大するに当たって「1秒1件」というタイムスタンプ処理速度の限界に直面。このボトルネックを突破しつつ、生成AI時代の改ざんリスクにも備える秘策とは。「ペーパーレス化」と「文書の真正性確保」を両立させた、同社の取り組みに迫る。
()
企業がクラウドAIの利用を禁止・制限する背景には、「中で何が起きているか分からない」という不信があるのではないか――。IPAはこの仮説を確かめるために、AIインフラを構築して検証した。どのように進めたのか。
()
本記事では、NECパーソナルコンピュータ(NECPC)が法人向けPCブランドを「LAVIE」へ統合・刷新した背景と、その新モデル(特にA4ビジネスノートPC)が情報システム部門(情シス)に与えるメリットを解説します。
()
優れた人材や設備をそろえ、品質保証部門を設けてISO 9001などの国際規格の認証を取得している企業でも品質不正は発生しています。ここには現場での「判断の吸収」が大きく関わっています。本連載では全3回にわたり、品質を「あるべき論」ではなく理論と構造の観点から捉え直します。第1回では現場に焦点を当て、品質について掘り下げます。
()
「工事写真は手作業が当たり前」。長年放置されてきた月90時間もの泥臭い写真整理業務を、大幅に時間短縮したプロダクトがある。建設業界の不条理に挑んだ元・現場監督の取り組みを取材した。
()
省庁ごとに環境を分ければセキュリティは上がるが、運用の手間はテナントの数だけ膨らむ――。約18万人の職員が利用する生成AI基盤「源内」で、デジタル庁はこの二律背反をどう乗り越えたのか。インフラ担当者1〜2人体制で「高いセキュリティ」と運用の効率化を両立させる設計とは。
()
モーター大手のニデック(旧日本電産)は4日、品質問題に関する調査委員会の調査報告書を公表した。
()
ニデックは2026年9月4日、同社グループにおける品質不適切行為などについて、外部専門家で構成する調査委員会の調査報告書を公表した。調査では品質不適切行為844件が認定され、うち60件は法令違反疑いなどの重大事案とされた。
()
セキュリティベンダーのESETは、「スクリーンショットは証拠として不十分」と警鐘を鳴らすブログ記事を公開した。
()
西武建設、スリーフィールズ、サイバートラストは、埼玉県所沢市内の道路工事現場で「映像真正性保証ソリューション」の実証実験を開始した。動画生成AIやディープフェイク技術の進化に伴う映像改ざんやなりすましのリスクに対応する。
()
ソーシャルエンジニアリング手法「ClickFix」の派生型「TerminalFix」が広がっている。Microsoftによると、利用者を偽の操作へ誘い込む点は同じだが、その誘導先が変わり、被害の性質そのものが従来型から変化したという。何が起きているのか。
()
産業向けメディアのMONOistはライブ配信セミナー「製造品質セミナー 2026 夏 品質不正を防ぐ『組織風土改革』と『品質管理DX』」を開催した。本稿ではロジカル・エンジニアリング 代表の小田淳氏が行った基調講演の内容を紹介する。
()
Rust Security Response Teamは、「arrayref」などの人気クレートが悪意あるコードを参照するよう改ざんされたと発表した。該当バージョンはすでに削除済みで、開発者にローカル環境の確認を呼びかけている。
()
Kasperskyは、企業環境に導入された正規のAIエージェントが攻撃者に悪用される脅威の分析結果を報告した。攻撃者が自前で悪意あるプログラムを作成するのではなく、標的の開発環境に導入済みのAIに自然言語で指示を与え、機密情報を奪わせる手口だ。MicrosoftやUnit 42などの調査結果も交え、拡大する「社内AI乗っ取り」の実態や対策を解説している。
()
OpenAIのAIエージェントが、企業をハッキングした事件の詳細が明らかになった。実に700体のエージェント群が連携していたという。事件の裏で何が起きていたのか。
()
NECPCが法人向けPCを「LAVIE」ブランドへ刷新。AI時代の「伴走者」として進化した新A4ノートPCは、セルフメンテナンス構造や対話型AIサポートなどを備え、情シスの負担と見えないコストを劇的に削減できる。その真価を解説する。
()
デンソーは、自動車メーカーや電池メーカーの欧州電池規則への対応を支援するバッテリーパスポートサービス「DENSO Digital Product Passport Solution for Battery」の提供を開始した。
()
AIモデルやAIエージェントの能力、自律性が高まる中、問題が発生した際に人間が介入し、システムを停止できる仕組みの重要性が増している。本稿は、米国政府やAIベンダーの動向を紹介する。
()
ストレージやバックアップ、法律分野の専門家によると、企業がデータ主権を確保するには4つの条件を満たす必要がある。
()
うんこミュージアムは、公式サイトが第三者製ソフトウェアの脆弱性を悪用された不正アクセスにより、一部改ざん被害を受けたと公表した。改ざん期間中に送信された4人分の問い合わせ内容が漏えいした可能性があるとしている。
()
今回のMATSim(マルチエージェントシミュレーション)実践編では、エージェントの価値観や行動パターンを定義して、「通勤(通学)」させてみます。かなり“人間くさい”価値観を持ったエージェント1万人は、どんな行動を取るのでしょうか。
()
Dockerは、AIコーディングエージェントを狙った攻撃事例を紹介した。Cursorの脆弱性「CVE-2026-22708」を例に、コマンドの許可リストだけでは攻撃を防げないこと、取るべき対策を紹介している。
()
サイバー攻撃者が正規権限を持つ従業員を買収し、企業の内部からシステムや業務フローを操作させる手口が深刻化している。業界ごとの内部不正の実態と、企業が講じるべき対策を解説する。
()
Claudeが導入した不可視の電子透かしが物議を醸している。わずかな校正や翻訳でもAI生成と判定される過剰適用やコード著作権喪失の懸念など、企業の生成AI活用に影を落とす盲点を解剖する。
()
独自のAIサポート機能と優れた機動性を備えた、NECパーソナルコンピュータのタブレットPC「LAVIE BT53C」が、現場の生産性向上と情シスの負担軽減をいかに両立するのか解説しよう。
()
ITベンダーのカンリーは、伊予銀行が「カンリー店舗集客」と「カンリー店舗検索ページ」を導入したと発表した。同行の店舗150件の情報管理を一元化し、関連業務の工数を3〜4割削減したという。
()
Googleは、「Kubernetes」で稼働するAIシステムの構成要素を自動検出する「k8s-aibom」をオープンソースで公開した。特権を必要とせず、開発者側の設定変更も不要だという。
()
さくらのレンタルサーバで、一部顧客環境への不正アクセスが判明した。確認された不正ログインは583アカウント。さらに顧客環境へのマルウェア設置も確認され、顧客情報だけでなく「通信の秘密」に該当する情報にもアクセス可能な状態だったという。何が起こったのか。
()
AI導入企業の9割がガバナンス不足に陥る中、製薬大手UnipharはOSSから商用基盤へ移行。400超の業務フロー可視化とAIエージェント統制を両立させた、厳格な規制時代を生き抜くIT基盤の現実解に迫る。
()
海外送金の遅延や売掛金の未回収リスクなど、企業財務の「決済の摩擦」を解消する「金融インフラのオンチェーン化」が本格始動した。3大メガバンクやゆうちょ銀行、政府が連携し、2026年度中の実用化を目指す。ステーブルコインやトークン化預金に加え、国債取引のデジタル化や「契約と決済の自動連動」により、バックオフィス事務の完全自動化や資金効率の向上をもたらす「企業決済改革」の展望を片山さつき金融相の登言から追う。
()
出張先のホテルでWi-Fiにつなぐ。その当たり前の行動が、企業アカウントを狙う攻撃の入り口になるかもしれない。端末ではなくWi-Fiの「裏側」を狙い、接続する利用者を横断して攻撃する手口が流行しているという。
()
Microsoftは2026年8月11日(米国時間)、Windows 11向けの月例更新プログラム「KB5121003」の提供を開始した。今月は約400件の脆弱性が修正されており、その中には既に悪用が確認されている「AFD.sys」の権限昇格の脆弱性が含まれる。また、ファイルサイズ表示の改善やタッチパッドのジェスチャー設定など、2026年7月のプレビュー更新で先行提供された新機能も正式に展開される。本更新プログラムの内容と注意点を解説する。
()