[ MONITORING ] 最終更新 2026-08-08 10:01 JST — 本日の新着 0件

早めに対応

177 POSTS
OpenAI次期モデル「Astra」が持つサイバー能力のリスクと管理策:エージェント機能の適切な権限設計を見直す視点
2026-08-08 09:02 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-08 07:11
早めに対応

OpenAI次期モデル「Astra」が持つサイバー能力のリスクと管理策:エージェント機能の適切な権限設計を見直す視点

解説 近年のAIモデルは、単なる文章生成に留まらず、高度なコード作成や外部API連携といった「エージェント機能」を通じてシステムの制御を行うことが可能になってきました。そのため、最上位の性能を持つ次期AIモデルが、理論上 […]

CISAが新たな既知の悪用脆弱性を公開、KEVカタログに基づいたパッチ適用と資産管理の見直し
2026-08-08 06:01 | SRC: www.cisa.gov | SRC_DATE: 2026-08-07 21:00
早めに対応

CISAが新たな既知の悪用脆弱性を公開、KEVカタログに基づいたパッチ適用と資産管理の見直し

解説 組織のセキュリティ対策において、実際に悪用が確認された脆弱性への対応は最重要課題の一つです。今回、米国サイバーセキュリティ・インフラ安全保障機関(CISA)から、既知の悪用脆弱性(KEV:Known Exploit […]

法務省の指針を読み解く:生成AIによる「声」・肖像無断利用に伴うリスクと、自社での対応確認事項
2026-08-07 21:06 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-07 19:08
早めに対応

法務省の指針を読み解く:生成AIによる「声」・肖像無断利用に伴うリスクと、自社での対応確認事項

解説 生成AI技術の進化に伴い、個人の「声」や肖像などが無断で利用される事例が社会的に増加しています。これに対し、法務省から「声」に関する民事責任の解釈指針が公表されました。 この指針では、これまで法律的な線引きが曖昧だ […]

7府省庁が要請した「なりすまし詐欺広告」対策強化:プラットフォーム事業者と自社のID認証・教育の見直し点
2026-08-07 21:04 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-07 16:34
早めに対応

7府省庁が要請した「なりすまし詐欺広告」対策強化:プラットフォーム事業者と自社のID認証・教育の見直し点

解説 生成AI技術の進展に伴い、著名人のなりすましといった偽広告がSNS上で拡散し、投資詐欺などの被害拡大を引き起こしています。これを受けて、警察庁を含む7府省庁が主要なプラットフォーム事業者に対して対策強化を要請しまし […]

PLaMo 3.0 PrimeをさくらのAI Engineで利用開始:国産高性能LLMの導入による設計変更点と申請プロセス確認
2026-08-07 21:02 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-07 13:07
早めに対応

PLaMo 3.0 PrimeをさくらのAI Engineで利用開始:国産高性能LLMの導入による設計変更点と申請プロセス確認

解説 近年、生成AIを活用した業務アプリケーションの開発が進み、企業における基盤となる大規模言語モデル(LLM)の需要が高まっています。そうした背景から、さくらのAI Engineを通じて、PFNが開発する国産高性能なL […]

Johnson Controls Inc. TL280のハードコード認証情報脆弱性、ICS/SCADAシステムにおけるネットワーク分離とアクセス制御の見直しが必須
2026-08-07 03:05 | SRC: www.cisa.gov | SRC_DATE: 2026-08-06 21:00
早めに対応

Johnson Controls Inc. TL280のハードコード認証情報脆弱性、ICS/SCADAシステムにおけるネットワーク分離とアクセス制御の見直しが必須

解説 監視カメラ関連の制御システム(ICS/SCADA)において、認証情報がソースコード内に直接埋め込まれている「ハードコードクレデンシャル」という脆弱性が指摘されています。この欠陥を利用されると、デバイス内の機密情報や […]

Medixant RadiAnt DICOMの脆弱性:悪意のあるファイル読み込みによるリモートコード実行リスクと最新バージョン2026.1への更新対策
2026-08-07 03:02 | SRC: www.cisa.gov | SRC_DATE: 2026-08-06 21:00
早めに対応

Medixant RadiAnt DICOMの脆弱性:悪意のあるファイル読み込みによるリモートコード実行リスクと最新バージョン2026.1への更新対策

解説 医療画像処理ソフトウェア「Medixant RadiAnt DICOM」について、セキュリティの観点から確認しておきたい情報があります。悪意のあるDICOMファイルを読み込ませることで、アプリケーションがクラッシュ […]

DeepSeekのAPI料金改定と大幅値上げの見込み:AIシステム導入における費用管理の確認事項
2026-08-06 22:03 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-06 15:01
早めに対応

DeepSeekのAPI料金改定と大幅値上げの見込み:AIシステム導入における費用管理の確認事項

解説 AIを利用したシステムを運用する際、APIのコスト管理は非常に重要な課題です。今回、DeepSeek社が提供する大規模言語モデル(LLM)の料金ページに、「近日中に大幅な値上げが見込まれる」という注意書きが追加され […]

Metaのコーディングエージェント『Muse Code』の新機能と性能強化モデル『Muse Spark 1.2』、開発ワークフローへの影響と確認事項
2026-08-06 21:05 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-06 10:31
早めに対応

Metaのコーディングエージェント『Muse Code』の新機能と性能強化モデル『Muse Spark 1.2』、開発ワークフローへの影響と確認事項

解説 近年、ソフトウェア開発の世界では、まるでペアプログラマーのように機能する「コーディングエージェント」の導入が加速しています。これらのAIツールは単なるコード補完に留まらず、大規模なリポジトリ全体で計画立案から検証ま […]

CISAがKEVカタログに追加した悪用された脆弱性、リスクベースのアプローチでのパッチ適用と資産管理の見直し
2026-08-06 05:01 | SRC: www.cisa.gov | SRC_DATE: 2026-08-05 21:00
早めに対応

CISAがKEVカタログに追加した悪用された脆弱性、リスクベースのアプローチでのパッチ適用と資産管理の見直し

解説 近年、サイバー攻撃は高度化し、組織のセキュリティ対策が「どの脆弱性を優先して直すか」という判断に迫られています。CISA(米国政府機関)が運営するKnown Exploited Vulnerabilities (K […]