OpenAI次期モデル「Astra」が持つサイバー能力のリスクと管理策:エージェント機能の適切な権限設計を見直す視点
解説 近年のAIモデルは、単なる文章生成に留まらず、高度なコード作成や外部API連携といった「エージェント機能」を通じてシステムの制御を行うことが可能になってきました。そのため、最上位の性能を持つ次期AIモデルが、理論上 […]
解説 近年のAIモデルは、単なる文章生成に留まらず、高度なコード作成や外部API連携といった「エージェント機能」を通じてシステムの制御を行うことが可能になってきました。そのため、最上位の性能を持つ次期AIモデルが、理論上 […]
解説 組織のセキュリティ対策において、実際に悪用が確認された脆弱性への対応は最重要課題の一つです。今回、米国サイバーセキュリティ・インフラ安全保障機関(CISA)から、既知の悪用脆弱性(KEV:Known Exploit […]
解説 生成AI技術の進化に伴い、個人の「声」や肖像などが無断で利用される事例が社会的に増加しています。これに対し、法務省から「声」に関する民事責任の解釈指針が公表されました。 この指針では、これまで法律的な線引きが曖昧だ […]
解説 生成AI技術の進展に伴い、著名人のなりすましといった偽広告がSNS上で拡散し、投資詐欺などの被害拡大を引き起こしています。これを受けて、警察庁を含む7府省庁が主要なプラットフォーム事業者に対して対策強化を要請しまし […]
解説 近年、生成AIを活用した業務アプリケーションの開発が進み、企業における基盤となる大規模言語モデル(LLM)の需要が高まっています。そうした背景から、さくらのAI Engineを通じて、PFNが開発する国産高性能なL […]
解説 監視カメラ関連の制御システム(ICS/SCADA)において、認証情報がソースコード内に直接埋め込まれている「ハードコードクレデンシャル」という脆弱性が指摘されています。この欠陥を利用されると、デバイス内の機密情報や […]
解説 医療画像処理ソフトウェア「Medixant RadiAnt DICOM」について、セキュリティの観点から確認しておきたい情報があります。悪意のあるDICOMファイルを読み込ませることで、アプリケーションがクラッシュ […]
解説 AIを利用したシステムを運用する際、APIのコスト管理は非常に重要な課題です。今回、DeepSeek社が提供する大規模言語モデル(LLM)の料金ページに、「近日中に大幅な値上げが見込まれる」という注意書きが追加され […]
解説 近年、ソフトウェア開発の世界では、まるでペアプログラマーのように機能する「コーディングエージェント」の導入が加速しています。これらのAIツールは単なるコード補完に留まらず、大規模なリポジトリ全体で計画立案から検証ま […]
解説 近年、サイバー攻撃は高度化し、組織のセキュリティ対策が「どの脆弱性を優先して直すか」という判断に迫られています。CISA(米国政府機関)が運営するKnown Exploited Vulnerabilities (K […]