最新記事一覧
OpenAIが生成AIツール「ChatGPT」のmacOS向けアプリに、PCでの操作を記録してAIに作業の文脈を引き継ぐ新機能を追加した。セキュリティ企業Kasperskyはその仕組みを検証し、利用には注意が必要だと指摘する。同社は何を危険と見ているのか。
()
大手企業の55%が経験する長期休暇中のセキュリティインシデント。管理体制が手薄になる連休中、セキュリティインシデントの発生を防ぐにはどうすればよいのか? IPAの最新情報や専門家が推奨する4つの重点対策を1冊のeBookにまとめた。
()
協力会社との設計ファイルの共有にFTPサーバを利用していたブラザー工業。共有のたびにファイル保管場所をメールで連絡する手間に加えて、FTPサーバのセキュリティリスクに悩んでいた。どう解消したのか。
()
Lattice Semiconductor(以下、Lattice)は、最新FPGA「Lattice Mach-N2」およびAI駆動型FPGA向け開発ツール「Lattice Prompt」を発表した。Mach-N2は耐量子暗号(PQC)に対応するとともに物理セキュリティを強化し、量子コンピュータ時代を見据えたセキュリティ性を実現したという。
()
Microsoftは2026年9月の月例セキュリティ更新プログラム適用後に発生した「Hyper-V」「Remote Desktop Services」「USB Audio Class 1.0」の3つの不具合に対応する帯域外更新プログラムを公開した。ただし一部の症状が未解決のまま残っている。
()
AIエージェントの活用が広がるのと同時に、APIキーやトークンなどの認証情報も増殖。セキュリティリスクは高まり、従来の認証情報の管理方法は限界を迎えつつあります。では、どう守ればよいのでしょうか。
()
タイトな月次決算、度重なる法改正、そして「1円のミスも許されない」という重圧。ビジネスシーンへのAI活用が進む今、データの厳格な管理やセキュリティ規制への懸念から、経理部門では導入が進まない実態がある。
()
Microsoftが9月8日に配信したセキュリティ更新プログラムの適用後、複数の問題が発生した。これに対処するための「帯域外(Out of Band:OOB)更新」を適用すると、一部の問題を除き解消可能だ。
()
Appleは、iOS 27/iPadOS 27とiOS 26.7/iPadOS 26.7を公開した。任意コード実行や権限昇格など多数の深刻な脆弱性を修正。旧バージョン向けにも同時にセキュリティ修正を配信し、すぐにメジャー更新しないユーザーの安全を確保する。脆弱性発見にはAIツールの貢献も記されている。
()
Wizは、同社のセキュリティ研究特化型AIエージェントが、Snowflakeが公開しているGitHubリポジトリで脆弱性を発見し、Snowflake社内の「Jira」の認証情報アクセスに至った事例を公表した。脆弱性が顕在化してから5日後の出来事で、人間の介入はなかったという。
()
セキュリティ対策を強化するほど、現場の負担が増える。そんな「セキュリティ疲れ」が企業のIT部門をむしばんでいる。TD SYNNEXの調査では75.4%が疲弊感・限界感を実感。さらに浮かび上がったのは、ツールの数だけでは説明できない別の問題だった。
()
日本企業はセキュリティに関する責任を再設計する必要がある。本質的な課題を解決しない限り、AIエージェントの取り組みがセキュリティリスクの急速な増大をもたらしかねないと、ガートナーの矢野薫氏は指摘する。
()
MONOistは「OTセキュリティ実態調査2026」を実施した。調査期間は2026年3月2日〜3月27日で、有効回答数は341件だった。本稿ではその内容を紹介する。
()
AIエージェントへの移行が進む中、従来の防御壁を突破されるリスクが顕在化している。過剰な権限や誤作動を防ぎ、安全に運用するための新アプローチを、Q&A形式で解説します。
()
うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、9月6日週を中心に公開された主なニュースを一気にチェックしましょう!
()
社内外で活用する端末のセキュリティ対策として、オンプレミスVDIやDaaSではなく「データレスクライアント」にすると、どれだけ費用が下がるのか。調査結果を基に探る。
()
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。
()
クラウドストライクが年次の「脅威ハンティングレポート」2026年版を発表した。全世界の顧客環境を24時間365日監視する同社チームは、この1年で不審な振る舞いにこれまでにない変化を観測したという。人間の操作を上回ったものは何か。
()
NEC、NECネッツエスアイ、デジタルアーツ、FFRIセキュリティの4社は、国産技術を基盤としたサプライチェーン全体のセキュリティ強化を支援するサービス「NEC Cyber Secure Package powered by CyIOC」を共同開発した。
()
AIで高度化するなりすましメールは水際防御をすり抜ける。手動の事後追跡に追われるセキュリティ担当者の泥沼を脱し、「受信後」の脅威を自動削除する新たな防御策とは何か。
()
製造装置や医療機器、販売時点情報管理(POS)といった業務専用端末では、PCの仕様やOSが変わるたびに、アプリや周辺機器の再検証、移行作業、在庫の確保を迫られる。こうした課題に対し、日本HPが提案するのが、OSの機能を最長10年間固定でき、長期供給を前提とする「ロングライフPC」だ。堅牢(けんろう)性やセキュリティに加え、対応モデルではエッジAI(人工知能)も利用できる。同製品の特徴と強みを紹介する。
()
本社や研究所などで認証システムが異なり、IDや権限の管理も分散していたホンダ。グローバル規模で認証システムを見直し、セキュリティを確保しつつ、IDや権限の管理作業を効率化した。何をどう変えたのか。
()
「生成AIを導入したのに思うような成果が出ない」という課題の背景には、社内データの散在、コストの肥大化、セキュリティへの不安など、本格的なAI活用を進められない複合的な要因がある。中堅・中小企業が現実的かつ安全にAI活用を進めるためのヒントを探る。
()
NXP Semiconductors(以下、NXP)は、産業機器向けマイクロコントローラー(MCU)の新製品「MCX A5シリーズ」を発表した。10BASE-T1S Ethernetの統合によってシンプルな接続性を実現したほか、トポロジー検出機能によるネットワークの可視化、耐量子暗号(PQC)のセキュリティ性なども備えた。
()
Linux Foundationは、エージェント型AIのセキュリティインシデントを業界で共有するためのガイドライン「SAFE」について意見募集を始めた。NVIDIAやCisco、CrowdStrikeなどが初期案の作成に参加している。
()
OpenAIは、次世代AIモデル「GPT-6 Astra」を発表した。PC自律操作やコーディング、セキュリティ検証などの能力が大幅に向上し、抽象推論ベンチマークテスト「ARC-AGI-3」で99.9%のスコアを達成したという。
()
Microsoftは、複数のクラウドサービスの脆弱性を公表した。Azure AI Languageなど2件はCVSS3.1の深刻度が10.0で、全件を同社側で緩和正済みとした。
()
AIによって脆弱性の発覚から悪用までの猶予は数カ月から数時間に縮んだ。人手頼みのセキュリティ運用が限界を迎える中、ServiceNowが「自律型セキュリティ」構想と6つの統合ソリューションを打ち出した。資産管理を中核としてきた同社が、なぜセキュリティを担うのか。
()
クラウドサービスの安全な利用に欠かせないセキュリティ評価。ただし評価の根拠が不十分だと、利用制限の理由を説明しづらい。こうした課題を、H2Oリテイリングは評価方法を見直すことで解消した。その方法とは。
()
「重要資産さえ固めておけば大丈夫」というセキュリティ対策の前提が崩れつつある。EYが実施したグローバル調査によると、企業資産の平均36%が、把握も対策も不十分な「脆弱性ゾーン」に放置されていることが判明。攻撃者がAIを使って企業の「忘れ去られた資産」をピンポイントで突く今、どう対策を変えていくべきなのか。
()
省庁ごとに環境を分ければセキュリティは上がるが、運用の手間はテナントの数だけ膨らむ――。約18万人の職員が利用する生成AI基盤「源内」で、デジタル庁はこの二律背反をどう乗り越えたのか。インフラ担当者1〜2人体制で「高いセキュリティ」と運用の効率化を両立させる設計とは。
()
富士電機は、産業プラント向け監視制御システム「MICREX-VieW One」を発売した。システム構築の柔軟性、エンジニアリングの効率性、セキュリティを向上させ、データベース分割により小規模から大型プラントまで対応する。
()
OpenAIは「今後数カ月でAIを使ったサイバー攻撃がより広範かつ高度になる」とし、企業が「やるべきこと」を示した公開書簡を発表した。同書簡では「従来のセキュリティ対策は不十分になる」という厳しい見方を示している。
()
企業において、従業員や開発者が未承認のAIツールを利用する「シャドーAI」が重大なサイバーセキュリティリスクとして浮上している。これに対処するため、企業はあらゆるアプリをAIアプリとして扱い、厳格なエンドポイント制御、AIリテラシーの改善、継続的なガバナンスと組み合わせた包括的な対策を講じることが急務となっている。
()
Anthropicが、厳格なデータ保護を必要とする企業向けに、セキュリティとプライバシーを両立するサービスを発表した。入力データや利用履歴などのデータが顧客環境から出ることはない。一方で、AIの悪用を防ぐための複数セッションにまたがる監視を自動で行う。
()
NECの幹部は、AI時代のセキュリティを巡り「AI対AIになる」と述べた。同社は、Anthropicなど米AI企業のフロンティアAIを活用し、対策に挑む。その勝ち筋とは。
()
攻撃者はAIで作戦を自動化し、かつて50人の専門家を要した高度なサイバー攻撃を少人数で実行できるようになった。イスラエル国防軍で25年間防衛を指揮した前CISOは、この時代の防衛戦略をどこから始めるべきだと説いたのか。
()
中国の最新AI「Kimi K3」が、米国の最先端AIに匹敵する性能と、約3分の1という低価格のAPIで注目されている。一方、中国製AIならではのセキュリティや地政学的なリスクも。Kimi K3の実力と注意点を解説する。
()
NTTドコモビジネスとエクサウィザーズは、専用環境で企業の重要データを安全に活用できる「クローズドAIエージェント」の提供を開始した。自社で運用体制を立ち上げることなく、高セキュリティなAI活用ができる。
()
セキュリティ製品やルールを増やすほど、安全になるとは限らない。むしろ現場の負担が増え、基本的な対策まで形骸化することもある。では、何を減らし、何を残すべきなのか。開発者とセキュリティ担当者が共有すべき「5つの設計原則」を軸に、「引き算」のセキュリティを開発現場へ落とし込む方法を考える。
()
近年「製品セキュリティ」と呼ばれ始めたセキュリティの新分野に関する事象を紹介し考察する本連載。今回は、製造業のセキュリティ対策で重要性を増す「ファジング」について整理した後、ITセキュリティと製品セキュリティの違いを解説する。
()
NECが、Anthropicの先進AI「Claude Mythos Preview」を導入すると発表した。Anthropicが主導し、200社以上が参画する“セキュリティ防衛連合”「Project Glasswing」に参画した同社。何ができるようになったのか。
()
審査を通過した民間企業が、政府の監督下で外国の犯罪組織をハッキングする――。トランプ米政権が打ち出した新プログラムに、セキュリティ専門家の評価は割れている。賛否両論が渦巻く理由とは。
()
オープンソースのAIアシスタント「OpenClaw」が、過去最大規模となるアップデートを実施した。公式ブログポストは冗談交じりに「偶然、OpenClaw 2.0と呼べるものになった」と表現しているが、インストール、メッセージング、メモリ、スキル、モデル、自動化、ブラウザ、ネイティブアプリ、プラグイン、セキュリティなど、ほぼ全機能に変更が及んでいる
()
Microsoftはセキュリティ製品群の2026年8月分アップデートを公表した。AIエージェントの利用拡大に対応し、Defenderでのサードパーティーデータ監視拡張やEntraによる複数テナント統制など、製品横断で機能を強化した。
()
実在する脆弱性と実在する事業者をかたるフィッシングメールが筆者に届きました。正確な説明に、セキュリティに携わる筆者も一瞬信じかけたほどです。多要素認証すら破る攻撃が広がる今、「見抜く」以外にどんな備えができるでしょうか。
()
あらゆるセキュリティ対策を講じても、高度化するサイバー攻撃を100%防ぐことは困難な時代。万が一の侵害時に被害を最小限に抑え、事業を継続するためには防御から復旧と説明責任までを見据えた強固な体制の構築方法を、Q&A形式で解説します。
()
共有ID、古いアクセス権限、止め忘れたアカウント、未承認の生成AIーー。サイバー攻撃に狙われる“隙”は、日常の小売業務の中にある。具体的に例示しながら、必要な対策について考えてみたい。
()
実態が把握できず、本社IT部門/情報セキュリティ部門が対策にも十分に介入できないことがOTセキュリティの難しいところだ。工場の稼働に影響を与えずに十分な対策をとる方法を探る。
()
BroadcomがVMwareの年次イベントで、AI環境のターンキー化を打ち出した。2025年に発表した「AI対応VCF」から一歩進み、AI/AIエージェント構築・運用に必要な要素を統合して提供する。自前の基盤構築よりも迅速で容易であり、コストやセキュリティ面でも優れるとする。
()