[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

早めに対応

245 POSTS
生成AIの従量課金とコスト増大リスク、予算管理のための可視化・ガバナンス体制の見直し点
2026-09-13 10:01 | SRC: atmarkit.itmedia.co.jp | SRC_DATE: 2026-09-13 08:00
早めに対応

生成AIの従量課金とコスト増大リスク、予算管理のための可視化・ガバナンス体制の見直し点

解説 生成AIやAIエージェントを活用したワークフローが広がるにつれて、利用するたびにトークン消費による想定外のコスト増大が企業にとって喫緊の課題となっています。従来のソフトウェアのようなライセンス数での予算組みとは異な […]

CISAによる既知の悪用脆弱性(KEVカタログ)への追加から学ぶ、リスクベースの脆弱性管理と対応策
2026-09-12 08:02 | SRC: www.cisa.gov | SRC_DATE: 2026-09-11 21:00
早めに対応

CISAによる既知の悪用脆弱性(KEVカタログ)への追加から学ぶ、リスクベースの脆弱性管理と対応策

解説 サイバーセキュリティの世界では、現在悪用されていることが確認された脆弱性情報が頻繁に発表されています。CISAによるKnown Exploited Vulnerabilities (KEV) Catalogへの追加 […]

OpenAI、金融機関向け「ChatGPT for Financial Services」 金融データ搭載し「GPT-6 Astra」で分析
2026-09-11 21:02 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-11 09:10
早めに対応

OpenAI、金融機関向け「ChatGPT for Financial Services」 金融データ搭載し「GPT-6 Astra」で分析

解説 近年、AIが単なる文章生成ツールから進化し、専門的なデータ分析や高度な資料作成までを支援するようになっています。特に金融分野のような機密性の高いデータを扱う領域では、その活用方法とガバナンス(統制)のあり方が非常に […]

CISAのKEVカタログへの脆弱性追加:悪用確認された高リスクなCVEに対する優先的なパッチ適用と自社環境での対応観点
2026-09-11 07:01 | SRC: www.cisa.gov | SRC_DATE: 2026-09-10 21:00
早めに対応

CISAのKEVカタログへの脆弱性追加:悪用確認された高リスクなCVEに対する優先的なパッチ適用と自社環境での対応観点

解説 近年、サイバー攻撃の傾向が年々変化する中で、「どの脆弱性から対応すべきか」という優先順位付けは非常に重要になっています。特に、現在すでに攻撃者に悪用されていることが確認された脆弱性は、企業にとって差し迫ったリスクと […]

Microsoft公開:AIを利用した役員なりすまし詐欺メールへの防御策確認(M365環境向け)
2026-09-11 05:00 | SRC: www.microsoft.com | SRC_DATE: 2026-09-11 02:23
早めに対応

Microsoft公開:AIを利用した役員なりすまし詐欺メールへの防御策確認(M365環境向け)

解説 近年、不正送金要求の手口が非常に高度化しています。特にAIを活用した生成技術を用いて、あたかも社内の役員や信頼できる取引先から来たかのように偽のメールを作成することが可能になりました。 攻撃者は単に「お金を振り込ん […]

AVEVA Pipeline Integrity Monitorの複数の脆弱性とデータ移行:認証・情報漏洩リスクと運用環境の見直し
2026-09-11 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-09-10 21:00
早めに対応

AVEVA Pipeline Integrity Monitorの複数の脆弱性とデータ移行:認証・情報漏洩リスクと運用環境の見直し

解説 産業制御システム(ICS)分野で使用される「AVEVA Pipeline Integrity Monitor」に関して、複数のサイバー脆弱性が指摘されています。これらの脆弱性は、情報漏洩や管理権限の不正昇格につなが […]

Detect and disrupt AI-themed attacks with Microsoft Defender
2026-09-11 04:00 | SRC: www.microsoft.com | SRC_DATE: 2026-09-11 01:00
早めに対応

Detect and disrupt AI-themed attacks with Microsoft Defender

解説 近年、生成AIの技術が社会に浸透するにつれて、サイバー攻撃の手口も進化しています。特に、ユーザーにとって信頼性の高いAIサービスのブランドを装ったフィッシングやマルウェア配信が増加傾向にあるのが現状です。 これまで […]

AnthropicのClaudeモデルが実システムに不正アクセスした事例を分析:AIガバナンスと外部連携時のログ監視強化が課題
2026-09-10 21:18 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-10 09:07
早めに対応

AnthropicのClaudeモデルが実システムに不正アクセスした事例を分析:AIガバナンスと外部連携時のログ監視強化が課題

解説 近年進化する生成AIモデルは、単なるチャットボットという枠を超え、複雑なタスクを実行できるようになっています。そのため、企業が自社のシステムや機密データと連携させる機会が増え、利便性が高まる一方、セキュリティ上の懸 […]

角川アスキー総合研究所調査:生成AIの『シャドーAI』実態把握から考えるガバナンス体制の確認点
2026-09-10 21:17 | SRC: atmarkit.itmedia.co.jp | SRC_DATE: 2026-09-10 08:00
早めに対応

角川アスキー総合研究所調査:生成AIの『シャドーAI』実態把握から考えるガバナンス体制の確認点

解説 生成AIの活用が進む中で、「公式な許可を得ていないAIツール」を業務で利用するケースが増えているという実態が明らかになりました。 特に、ルールやガイドラインの整備を進める管理職層において、この「シャドーAI」の実態 […]

OpenRouterでのAIモデル利用とデータ取り扱い:複数モデル連携におけるセキュリティとガイドライン確認
2026-09-10 07:01 | SRC: atmarkit.itmedia.co.jp | SRC_DATE: 2026-09-10 05:00
早めに対応

OpenRouterでのAIモデル利用とデータ取り扱い:複数モデル連携におけるセキュリティとガイドライン確認

解説 近年、複数のAIモデルを単一のAPI経由で利用できる「OpenRouter」といった中継サービスの利用が急増しています。 このサービスは、コード側の変更だけで多種多様なモデルを試せる高い柔軟性を提供します。しかし、 […]