最新記事一覧
Microsoftは「Windows」の開発においてプログラミング言語「Rust」をTier-1言語に指定し、エンジニアリング基盤の統合を進めている。数十年分のC++資産との共存を図る技術的アプローチとはどのようなものなのか。
()
Amazon.co.jpのタイムセールにて、会議や商談の音声を高精度で文字起こしできるAnker製のウェアラブルAIボイスレコーダーが26%オフの1万9990円で販売されている。業務効率化に適した製品だ。
()
千代田区は生成AIの全庁展開に着手し、年間で4000時間の業務削減を実現するという成果をあげている。同区のデジタル政策課 デジタル政策係長 岡本翼氏が、自治体における生成AI活用の現状と今後について語った。
()
SCSKは、工場の自律化に向けたデータ活用基盤の変革支援サービス「SuccessChain for SmartFactory」の提供を開始した。現場データの一元化とAI分析により、品質管理や工場停止リスクの低減を包括的に支援する。
()
Gartnerが2027年以降の戦略的予測トップ10を発表した。その一つが、AIの利用料金を意図的に膨らませるサイバー攻撃の広がりだ。多くの企業が経験するというこの攻撃の正体は何か。
()
AI活用の競争軸はモデル性能から運用能力へ移りつつあります。多様な環境に分散するモデルやデータを安全かつ柔軟に一元管理するコントロールプレーンの役割と、持続可能性や主権、統制を両立するAI基盤の条件を解説します。
()
ランサムウェア攻撃が高度化する今、侵入を完全に防ぐことは不可能に近い。そこで求められているのが、仮に侵入されても迅速に復旧し、業務への影響を抑える「サイバーレジリエンス」だ。サイバーレジリエンスを強化するためのポイントと、その体制を整えるための具体策をQ&A形式で解説する。
()
Wizは、同社のセキュリティ研究特化型AIエージェントが、Snowflakeが公開しているGitHubリポジトリで脆弱性を発見し、Snowflake社内の「Jira」の認証情報アクセスに至った事例を公表した。脆弱性が顕在化してから5日後の出来事で、人間の介入はなかったという。
()
セキュリティ対策を強化するほど、現場の負担が増える。そんな「セキュリティ疲れ」が企業のIT部門をむしばんでいる。TD SYNNEXの調査では75.4%が疲弊感・限界感を実感。さらに浮かび上がったのは、ツールの数だけでは説明できない別の問題だった。
()
ランサムウェア被害の多くは「基本的な対策ができていない」ことに起因する――。IPAが2026年9月に公開した経営者向けの教訓集は、被害組織へのヒアリングから得た知見をまとめた資料です。“対策済み”のつもりの組織にこそ潜む「わずかな隙」とは何でしょうか。
()
MONOistは「OTセキュリティ実態調査2026」を実施した。調査期間は2026年3月2日〜3月27日で、有効回答数は341件だった。本稿ではその内容を紹介する。
()
「ゼロトラスト」を取り入れた政府共通の業務基盤で、不正アクセスが発生した。侵入の足掛かりとなったのはVPNの脆弱性。攻撃者は保守運用担当者のアカウントを使って大量のファイルにアクセスした。約24.6万件の個人情報が漏えいした可能性があるという。
()
ランサムウェア攻撃の被害は、全ての企業にいつ起こっても不思議ではない。では、これを事前に防ぐため、あるいは被害後に早期復旧するためには、何に注意すればいいのだろうか。IPAが被害企業へのヒアリングから“11の教訓”を導き出した。
()
クラウド活用の拡大に伴い、従来のデータセンター中心のネットワークに限界が見え始めたエイチ・ツー・オー リテイリング。当初は「SD-WAN」の全社展開による刷新を計画したが、パイロット導入で想定外の問題に直面し、事業特性に応じた「二刀流」ネットワークへと方向転換。そのいきさつを追う。(本稿の意図をより正しく説明する目的でタイトルの一部表現を変更いたしました<2026年9月14日>)
()
社内外で活用する端末のセキュリティ対策として、オンプレミスVDIやDaaSではなく「データレスクライアント」にすると、どれだけ費用が下がるのか。調査結果を基に探る。
()
デジタル庁が運営する政府システムが不正アクセスを受け、個人情報約24.6万件が漏えいした可能性があると発表した。事前に把握していたVPN機器の脆弱性から侵入されたという。なぜ防げなかったのか。
()
クラウドストライクが年次の「脅威ハンティングレポート」2026年版を発表した。全世界の顧客環境を24時間365日監視する同社チームは、この1年で不審な振る舞いにこれまでにない変化を観測したという。人間の操作を上回ったものは何か。
()
さくらインターネットは不正アクセスの第三報を公開した。販売管理システムに最大136万563アカウントの情報が影響を受けた可能性があるという。一部のサーバで初期パスワードが平文保存されていたことや、ログ管理体制が不十分であることも分かった。
()
ITRの調査によると、国内のAIガバナンス・リスク管理市場は2025年度に前年度の10倍に拡大した。AIブームの中でも、比較的注目度が高くなかったこの領域が急成長している理由とは。
()
AIで高度化するなりすましメールは水際防御をすり抜ける。手動の事後追跡に追われるセキュリティ担当者の泥沼を脱し、「受信後」の脅威を自動削除する新たな防御策とは何か。
()
企業がクラウドAIの利用を禁止・制限する背景には、「中で何が起きているか分からない」という不信があるのではないか――。IPAはこの仮説を確かめるために、AIインフラを構築して検証した。どのように進めたのか。
()
Cloudflareは、AIモデルへのリクエストを送信した従業員やAIエージェントを特定できる「Identity-Aware AI Gateway」を発表した。個人やチームごとの利用上限の設定や、リスクのあるコンテンツの自動検出にも対応する。
()
攻撃者が狙うのは組織の穴ではなく、そこに属する「人」のアカウントです。パスワードは既に漏れているかもしれない今、まず何から手を付ければいいのでしょうか。多くの人が使うGoogle アカウントを例に、半年に一度は実行したい点検の手順を紹介します。
()
SASEは脱VPNをはじめとする個別の課題を解決する手段となるが、SASEを導入したからといってゼロトラストが実現するわけではない。「SASE=ゼロトラスト」という幻想を乗り越え、全体最適へと進むためには何が必要なのか。バーチャル情シス、須藤あどみん氏が解説する。
()
クラウドサービスの安全な利用に欠かせないセキュリティ評価。ただし評価の根拠が不十分だと、利用制限の理由を説明しづらい。こうした課題を、H2Oリテイリングは評価方法を見直すことで解消した。その方法とは。
()
「重要資産さえ固めておけば大丈夫」というセキュリティ対策の前提が崩れつつある。EYが実施したグローバル調査によると、企業資産の平均36%が、把握も対策も不十分な「脆弱性ゾーン」に放置されていることが判明。攻撃者がAIを使って企業の「忘れ去られた資産」をピンポイントで突く今、どう対策を変えていくべきなのか。
()
2026年8月17〜23日に@ITで公開された記事の中で、特に注目を集めた10本をランキング形式で紹介します。読者の関心はどこにあるのでしょうか。
()
日立は、フィジカルAIを活用して「自律進化するデジタルインフラ」を目指す。競争が激化するAI領域で、日本そして日立ならではの“勝ち筋”について徳永俊昭社長が語った。
()
OpenAIは「今後数カ月でAIを使ったサイバー攻撃がより広範かつ高度になる」とし、企業が「やるべきこと」を示した公開書簡を発表した。同書簡では「従来のセキュリティ対策は不十分になる」という厳しい見方を示している。
()
企業において、従業員や開発者が未承認のAIツールを利用する「シャドーAI」が重大なサイバーセキュリティリスクとして浮上している。これに対処するため、企業はあらゆるアプリをAIアプリとして扱い、厳格なエンドポイント制御、AIリテラシーの改善、継続的なガバナンスと組み合わせた包括的な対策を講じることが急務となっている。
()
Anthropicは7月末と8月末に発生したAIモデル評価中の重大インシデントについて、初期分析と安全対策を発表した。その中で、AIモデルが評価や報酬を得るための抜け道を見つける行為を確認し、対策を取ってきたことを明らかにしている。
()
2026年9月3日に公開されたMONOistの新着記事をピックアップしてお届けします。
()
NECの幹部は、AI時代のセキュリティを巡り「AI対AIになる」と述べた。同社は、Anthropicなど米AI企業のフロンティアAIを活用し、対策に挑む。その勝ち筋とは。
()
愛媛県庁は、従来採用してきたローカルブレークアウトを含めたネットワーク構成を見直し、クラウドサービスの利用拡大を見据えた構成とPC利用環境を整備することにした。
()
NTTドコモビジネスとエクサウィザーズは、専用環境で企業の重要データを安全に活用できる「クローズドAIエージェント」の提供を開始した。自社で運用体制を立ち上げることなく、高セキュリティなAI活用ができる。
()
セキュリティ製品やルールを増やすほど、安全になるとは限らない。むしろ現場の負担が増え、基本的な対策まで形骸化することもある。では、何を減らし、何を残すべきなのか。開発者とセキュリティ担当者が共有すべき「5つの設計原則」を軸に、「引き算」のセキュリティを開発現場へ落とし込む方法を考える。
()
近年「製品セキュリティ」と呼ばれ始めたセキュリティの新分野に関する事象を紹介し考察する本連載。今回は、製造業のセキュリティ対策で重要性を増す「ファジング」について整理した後、ITセキュリティと製品セキュリティの違いを解説する。
()
NECが、Anthropicの先進AI「Claude Mythos Preview」を導入すると発表した。Anthropicが主導し、200社以上が参画する“セキュリティ防衛連合”「Project Glasswing」に参画した同社。何ができるようになったのか。
()
OSのEOLに対処するには、既存OSをアップグレードするか、他のOSに移行するのが一般的だ。みずほ銀行はこうした負担を避け、安全性を確保しながら、EOLを迎えるRHELの運用を続けることを可能にした。その手段とは。
()
「中小企業だから狙われない」は、もはや通用しない。サイバー攻撃への危機感が高まる一方、日本企業では「基本的な対策」の不足が被害につながっている。AI時代に中小企業が直面する課題と、取るべき対策を探る。
()
9月も更新されたキャンペーンや、お得にポイントをもらえる施策が多い。NTTドコモが実施するd払い、dポイントのキャンペーンをまとめた。1万ポイント以上を還元する施策が充実している。
()
あらゆるセキュリティ対策を講じても、高度化するサイバー攻撃を100%防ぐことは困難な時代。万が一の侵害時に被害を最小限に抑え、事業を継続するためには防御から復旧と説明責任までを見据えた強固な体制の構築方法を、Q&A形式で解説します。
()
ランサムウェア攻撃が激化している。既存の対策を突破する高度な攻撃も増え、侵入を完全に防ぐことは不可能に近い。そこで今求められているのが、仮に侵入されても迅速に復旧し、業務への影響を抑える「サイバーレジリエンス」だ。サイバーレジリエンスを強化するためのポイントと、その体制を整えるための具体策を解説する。
()
実態が把握できず、本社IT部門/情報セキュリティ部門が対策にも十分に介入できないことがOTセキュリティの難しいところだ。工場の稼働に影響を与えずに十分な対策をとる方法を探る。
()
国産メインフレームの販売・保守の終了が刻々と迫る中、多くの企業は「ミッションクリティカルな基幹システムをどう守り、どう進化させるか」という難題に直面している。この待ったなしの状況下で注目されているのが「メインフレームtoメインフレーム」のリホストという選択肢だ。
()
リングローは、業務用PCの購入/調達に関与する300名を対象とした「法人PC調達実態調査」の調査結果を発表した。
()
2026年度末からの制度開始が目標とされているSCS評価制度。数十項目に及ぶ要求事項に対し、中堅・中小企業はどう向き合えばよいのか。ツール導入と運用ルール整備の優先度を示す指標をノークリサーチが公表した。
()
Kasperskyは、企業環境に導入された正規のAIエージェントが攻撃者に悪用される脅威の分析結果を報告した。攻撃者が自前で悪意あるプログラムを作成するのではなく、標的の開発環境に導入済みのAIに自然言語で指示を与え、機密情報を奪わせる手口だ。MicrosoftやUnit 42などの調査結果も交え、拡大する「社内AI乗っ取り」の実態や対策を解説している。
()
EDRなどの検知ツールへの投資は進んだ。それでも重大インシデント寸前の事案は絶えない。サイバーリーズンが国内405社の成熟度診断とSOC観測データを突き合わせたところ、攻撃者が狙う共通の「死角」が浮かんだ。
()
千葉県成田市に本社を置く地場ゼネコンの平山建設は、2011年のGmail導入以降、約15年にわたりデジタル技術の活用による業務改革を進めて来た。工事部の平均残業時間は月40時間超から26時間へ減少した一方で、平均年収を170万円以上引き上げた。平山建設 代表取締役社長 平山秀樹氏らに業務改革の歩みを聞いた。
()