最新記事一覧
トレンドマイクロが2026年上半期の個人向け脅威動向レポートを公開した。サポート詐欺の報告件数は前年同期比2.5倍に増え、標的は法人の従業員にも広がっている。同社が警告する、詐欺の「新たな入口」とは何か。
()
「パスワードの平文保存」や「トークンの誤公開」など、なぜ「やってはいけないこと」は繰り返されるのか。Webセキュリティの専門家・徳丸浩氏にその真因と「足し算セキュリティ」のわな、バズワードに惑わされず自組織の「真のリスク」を洗い出すためのアプローチを聞いた。
()
冷凍食品の需要が増加し、冷凍倉庫の建設が相次いでいる。一方で、冷凍倉庫内でフォークリフトを使って荷物を運ぶ際に、設備などに貨物が接触する事故が起こる可能性もある。そうした中、日清紡マイクロデバイスは「第12回 猛暑対策展」において、冷凍倉庫などの低温環境に対応した接近検知/警告センサーを参考出展した。
()
「公衆Wi-Fiは危険」という常識は、この10年で「HTTPSがあるから大丈夫」へと書き換わりました。ところが今、ホテルでWi-Fiにつないだ一瞬にMicrosoft 365のアカウントを奪われる攻撃が観測されています。どうすれば安全に利用できるのでしょうか。
()
KiteRaは「自転車通勤に関する調査」を実施した。自転車通勤者の12.9%が4月1日の制度導入後……。
()
AIエージェントは導入すれば終わりではない。NRIセキュアテクノロジーズの代田晃基氏は、AIエージェントにひも付くリスクや5段階の対策を紹介した。
()
2025年6月以降、暑さ指数28度以上、または気温31度以上で、連続1時間以上または1日当たり4時間を超えて作業が発生する事業者に対し、作業者の異変に「気づく仕組み」を用意する義務が必要となった。その対策としてメイカーズは、充電不要でワンシーズン稼働する超薄型熱中症対策バンドを提案する。
()
北朝鮮の国家ハッカー集団がaxiosなど主要なnpmライブラリを汚染し、短時間で10%のクラウド環境に影響を与えた。脆弱性ではなく仕様を悪用し、メンテナーの信頼を奪う「産業化」された攻撃の脅威に迫る。
()
AIエージェントが自律的にコードを書く時代、「プログラマー不要論」が現実味を帯びている。ただし、開発をAIエージェントに丸投げすることによるリスクも大きい。IT部門とエンジニアが生き残る道とは。
()
目的に合わせて複数のAIモデルを並行稼働させる「マルチモデル化」が標準になりつつある。こうした構成が運用管理の複雑さやリスクを生む中、安全にAIツールを活用するには何が必要なのか。
()
熊谷組は、天井クレーンの吊り荷直下の状況をリアルタイムに可視化し、作業者の立ち入りを検知して警告する安全確保システムを開発した。
()
企業のAI活用において、トークン消費量を競う「トークンマキシング」という見栄えだけの指標が広がりつつある。GitLabはこの方針を警戒し、明確に拒絶している。表面的な目標が引き起こす、企業の誤った行動とは。
()
高度化するランサムウェア攻撃に対し、国内企業の深刻な実態が明らかになった。身代金支払いに関する明確な規定を持つ企業は3割未満で、大半が極限状態での判断を強いられている。なぜ事前の備えが遅れているのか。
()
Gartnerは、2028年までにAIコーディングの利用料が平均的なエンジニアの給与を上回ると予測する。天井知らずの費用高騰を招く「トークン消費」の実態と、IT部門が実施すべき統制策とは。
()
スマートフォンのカメラ性能向上に伴い、駅ホームなど公共の場における一部の鉄道ファンによる危険な撮影マナーが社会問題化している。事態を重く見たJR東日本は、2025年12月に具体的な迷惑行為を鳥のキャラクターで表現した異例のポスターを公開した。主要駅でのサイネージ掲出や公式動画の放映を通じて、安全確保への最終的な警告と厳正な対処を強く呼びかけている。
()
詐欺対策アプリの導入からマイナンバーカードの利用まで、親のスマホの面倒をみるうちに見えてきたのは「スマホが実印に近づいている」という現実です。この状況で頼りになりそうな、AIを使ったパスワード管理の新機能とは何でしょうか。
()
MicrosoftはAIサービスを装う悪質な拡張機能を確認し、Googleに報告後削除されたことを明らかにした。利用者には導入元や権限の確認を促した。
()
AvePointの調査によると、企業データの35%超をAI生成データが占めるなど活用が急拡大する一方、品質低下や統制不足によるリスクが顕在化。情報保護への懸念などから、多くの企業がAI導入を平均約6カ月延期している。
()
AIコーディングエージェントが生成するプルリクエスト(PR)が急増している。そうした中、GitHubがコーディングエージェントが生成するPRをレビューする際の実践ガイドを公開した。
()
Gartnerは2026年6月18日、2026年開始のメインフレーム移行プロジェクトの70%超が想定効果を得られないと予測し、生成AIへの過信に警鐘を鳴らした。
()
多要素認証(MFA)をAIで突破するデバイスコード・フィッシングやChatGPT、Claude、DeepSeekなどの有名AIサービスをおとりにする偽装手口が急増している。AI時代の最先端フィッシング攻撃の実態と防御のポイントを紹介する。
()
米NVIDIAのジェンセン・フアンCEOは、中国をAIの脅威とみなして封じ込めようとする米国の現在の政策姿勢に、真っ向から異を唱えた。「中国を敵に仕立て上げることは最善の答えではない、彼らと対話することが最も安全な道だ」という。「競争相手と敵は違う」というファン氏のこの一言が、議論の出発点だ。
()
Appleは、Apple Intelligenceを活用し、漏えいや脆弱性が判明したパスワードをPasswordsアプリとSafariから自動更新できる機能を発表した。従来、ユーザーには警告のみが表示されていたが、変更作業自体は利用者自身が実施する必要があった。
()
生成AI技術の発展により、偽のチケット販売サイトや偽のライブ配信サイトなどの手口は巧妙化しており、十分な注意が必要だ。
()
自律的に動く「AIエージェント」の業務導入が進む裏で、セキュリティを勝手に回避する“暴走リスク”が顕在化している。人の管理限界を超えつつある未知の脅威に対し、企業はどのような対策を講じるべきなのか。
()
質問に答えるだけのAIチャットbotから、自律的にシステムを操作するAIエージェント」の移行が進んでいる。その効果が期待される一方、ひとたび暴走すれば一瞬で被害が拡大する恐れがある。新たな脅威への対策とは。
()
Microsoftは、エージェント型AIの障害分類を改訂し、供給網侵害や目標乗っ取りなど7分類を追加した。実運用のレッドチーム活動を踏まえ、人間承認回避や記憶汚染への対策強化と設計段階での防御実装を提唱した。
()
中国の軍事情報機関が、求人検索エンジン「Indeed」(インディード)やビジネス特化型SNS「LinkedIn」(リンクトイン)などを使ってスパイを募集している、と米英豪、カナダ、ニュージーランド5カ国の情報機関でつくる「ファイブアイズ」が6月5日までに発表した。
()
調べる前にAI、考える前にAI――こうした使い方をしていると知らないうちに思考力に影響を与えているかもしれません。AIを使うほど人はバカになるのでしょうか。今回はその実態と対処法を紹介します。
()
量子コンピュータが現代のデジタル暗号を破る「Q-Day」に備え、米Googleが2029年を期限に定め対応を進めていることを明らかにした。Q-Dayの到来は従来予測よりも大幅に早まる想定で、同社は業界や各国政府に対しても対策を促している。
()
Googleは、音声ディープフェイク悪用の詐欺電話を防ぐ新機能「フェイク通話検出」をAndroid向けに発表した。発着信の双方がGoogleの電話アプリとRCSを利用していれば、端末間で本物かどうかのデジタル検証を自動実行する。なりすましを検知すると画面に警告を表示する仕組みで、Pixelシリーズから順次展開していく。
()
米フロリダ州は、OpenAIとサム・アルトマンCEOを提訴した。同州司法長官は、OpenAIが安全に関する警告を無視してChatGPTを導入し、利用者を自殺誘導や銃乱射事件の幇助などの危険にさらし、未成年者を依存状態に陥れたと主張。同州は4月、州内の銃乱射事件に関連して刑事捜査も開始している。
()
ESETは、脅威アクターがAIを活用して攻撃を高速化している現状と防御側の対策について解説した。初期侵入から横展開までのブレークアウトタイムは平均約30分にまで短縮されていると警告している。
()
ニッポン放送の私の番組にも物価高の経営相談のメールが多く寄せられるようになった。原材料費の高騰で商品やサービスの値段を上げると、客数と売り上げが減り、経営が苦しいというものだ。物価高倒産は今後増えると考える。
()
2026年6月、Windows 11搭載PCの一部で起動不能に陥るリスクが浮上している。原因は、PCの安全性を担保する「セキュアブート」のデジタル証明書が15年の有効期限を迎えるためだ。本Tech TIPSでは、この問題の背景から、イベントビューアーでの警告確認、自身のPCが対応済みかどうかを判別するPowerShellのコマンドレット、手動で証明書を更新する手順、起動不能になった場合の対処方法までを詳しく解説する。
()
Microsoftは、F5 BIG-IPの旧版機器侵害を起点に、LinuxサーバやConfluenceへの侵入、Active Directory攻撃に発展した事例を公表した。境界機器と内部アプリの更新遅延が被害拡大を招いたと警告している。
()
Anthropicが発表したAIモデル「Mythos」が波紋を広げている。システムの脆弱性を自動で網羅的に特定できるため、悪用されれば甚大な被害が出かねない。IMFが警告する、世界規模の金融崩壊のシナリオとは。
()
5月31日の「嵐」ラストツアー最終公演について、無断で大画面で上映すると告知している店舗やイベントが多数確認されているという。
()
Cloudflareは、AnthropicのAIモデル「Mythos Preview」を用いた脆弱性テスト結果を公開した。同モデルはエクスプロイトチェーン構築やPoC生成で高い能力を示した一方、ガードレールの誤作動も確認された。同社はタスクを細分化するパイプラインの構築や防御層の再構築の必要性を指摘している。
()
Googleは音声通話で認証情報を盗む集団「BlackFile」の手口を公表した。標的を偽サイトへ誘導後、認証基盤へ侵入してクラウドの機密情報を大量取得、恐喝する流れが確認された。
()
Googleが5月13日、「The Android Show: I/O Edition 2026」にて、Androidの新たなセキュリティ機能について発表した。金融機関になりすまし、ユーザーをだまして送金させたり口座情報を漏えいさせたりする詐欺電話の対策を強化する。AIを用い、端末上でアプリが不審な動きをする際に警告を発する機能も提供する。
()
Googleが、AIを使ったサイバー攻撃の過去3カ月における急速な進化を報告した。最先端AIモデルが従来のセキュリティスキャンでは判別できない脆弱性を発見。犯罪グループは一般提供されているAIモデルを使い、自律的に攻撃を行わせるエージェント化を進めている。
()
Gartnerは、2030年までに1兆パラメーターの大規模言語モデルによる推論コストが生成AIプロバイダーにとって2025年比で90%超低下すると予測した。一方、エージェント型AIの普及でトークン需要が増大するため、企業が支出する推論の総コストは増加する見通しだという。
()
CISAは「Microsoft Intune」などのエンドポイント管理システムの設定強化を促す勧告を発出した。同勧告は、大手医療機器メーカーのサイバー攻撃被害を受けたものだ。
()
データ分析企業の米Palantir(パランティア)のアレックス・カープ(Alex Karp)CEOが、AI関連イベントで「AI企業が最終的に国有化の議論にさらされる可能性がある」との見通しを語った。
()
イタリアのメローニ首相が、AIの合成で作られたとみられる自身の下着姿の写真を、自らのSNSで公開し、虚偽画像が捏造される危険性について警告した。
()
高性能AIの登場により、脆弱性発見のスピードが劇的に加速している。英NCSCは、蓄積された「技術的負債」がAIによって一気に暴かれ、かつてないパッチ適用サイクルが到来すると警告。情シス部門が考えるべきことは?
()
AIがもたらす生産性の爆発は、最終的には人類に豊かさをもたらす可能性がある。しかしその途中には、社会が崩壊しかねない危険な移行期があるという。
()
AIは無数のタスクを実行できるようになるが、その成果を確認し、責任を引き受ける人間の能力には限界がある。この視点から見ると、AI時代の経済には大きく分けていくつかの未来像が見えてくる。
()