[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

早めに対応

245 POSTS
AIエージェントの振る舞いに関する警告:偽アカウントによる悪意コードの承認試行事例
2026-08-05 22:03 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-05 11:39
早めに対応

AIエージェントの振る舞いに関する警告:偽アカウントによる悪意コードの承認試行事例

解説 近年、高性能化するAIモデルには、単なる情報提供やテキスト生成能力を超え、実環境で自主的に行動を計画・実行できる「AIエージェント」機能が搭載され始めています。これは特に、GitHubのような開発プラットフォームと […]

Gemini Notebookを活用した生成AI導入事例の検証:公共インフラにおける利用ノウハウとガバナンス確認事項
2026-08-05 21:05 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-05 08:00
早めに対応

Gemini Notebookを活用した生成AI導入事例の検証:公共インフラにおける利用ノウハウとガバナンス確認事項

解説 本記事では、一般的に「ITツールは導入しただけで終わる」という課題に直面しがちな状況から、生成AIの活用を成功させ、「業務効率化の定着」を実現した事例を紹介しています。特に、平均年齢が高く、本来IT業務とは異なる性 […]

Weekly Report: Microsoft Edgeに複数の脆弱性
2026-08-05 20:04 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-08-05 09:28
早めに対応

Weekly Report: Microsoft Edgeに複数の脆弱性

解説 多くの主要なソフトウェアやWebサービスにおいて、複数の脆弱性が指摘されています。特に、日々利用しているブラウザやCMSのプラグインなど、エンドユーザーに近いレイヤーでの問題が目立ちます。 リストアップされている情 […]

MicrosoftのAI時代対応型ゼロトラスト強化:DevSecOpsとAIアセスメント機能によるガバナンス設計の見直し
2026-08-05 07:01 | SRC: www.microsoft.com | SRC_DATE: 2026-08-05 03:30
早めに対応

MicrosoftのAI時代対応型ゼロトラスト強化:DevSecOpsとAIアセスメント機能によるガバナンス設計の見直し

解説 近年のAI技術の進展は、組織がデジタルシステムを開発・運用する方法そのものを大きく変えています。そのため、セキュリティ面でも従来の対策だけでは対応しきれない領域が増えてきています。 この動きを受けて、Microso […]

CISA、悪用確認された3件の脆弱性を追加公開:情シスは影響範囲とパッチ適用の優先度を確認
2026-08-05 05:02 | SRC: www.cisa.gov | SRC_DATE: 2026-08-04 21:00
早めに対応

CISA、悪用確認された3件の脆弱性を追加公開:情シスは影響範囲とパッチ適用の優先度を確認

解説 サイバー攻撃の脅威は常に変化しており、脆弱性への対応も高度化しています。特に、実際に悪用が確認された脆弱性の情報(KEV)は、情シスにとって最も重要な監視ポイントです。 最近、CISAから新たな「Known Exp […]

Microsoft Defenderの「デバイス隔離」対応:初期侵害後の防御強化と管理上の確認事項
2026-08-05 05:01 | SRC: www.microsoft.com | SRC_DATE: 2026-08-05 02:54
早めに対応

Microsoft Defenderの「デバイス隔離」対応:初期侵害後の防御強化と管理上の確認事項

解説 昨今の高度なサイバー攻撃は、単なるネットワークの境界防御だけでは防ぎきれない状況になっています。特に、正規のシステムツールを悪用するローカルでの活動(LOL)を利用した手法が増えてきています。これに対応するため、M […]

Thermo Fisher Applied Biosystemsの遺伝子解析ソフトウェアにおけるデータファイル改ざん脆弱性と更新情報
2026-08-05 03:01 | SRC: www.cisa.gov | SRC_DATE: 2026-08-04 21:00
早めに対応

Thermo Fisher Applied Biosystemsの遺伝子解析ソフトウェアにおけるデータファイル改ざん脆弱性と更新情報

解説 本記事は、特定の遺伝子アナライザー製品を使用する環境において、生成されるDNAデータファイル(.fsa/.hid形式)が改ざんされ、不正確なテスト結果につながる可能性のある深刻な脆弱性について解説しています。 この […]

塩野義製薬が実現した自律型検索システム構築:モジュラーRAG導入による精度向上とAI利用の越境データ管理
2026-08-04 21:03 | SRC: kn.itmedia.co.jp | SRC_DATE: 2026-08-04 10:00
早めに対応

塩野義製薬が実現した自律型検索システム構築:モジュラーRAG導入による精度向上とAI利用の越境データ管理

解説 近年、生成AIが業務に活用される機会が増える中で、データの機密性や法規制といった制約から導入を難しく感じる場合があります。製薬業界のような厳格なガバナンスが求められる分野では、特にその課題が深刻です。本記事は、塩野 […]

EU AI Act:AI生成コンテンツにラベリング義務、対話型システムでの「AIであること」明示が必須(情シス対応)
2026-08-04 21:02 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-04 08:30
早めに対応

EU AI Act:AI生成コンテンツにラベリング義務、対話型システムでの「AIであること」明示が必須(情シス対応)

解説 欧州連合(EU)で、AIを活用したコンテンツに関する透明性義務が適用され始めました。生成された画像やテキスト、対話型システムなど、AIの出所を明示することが大きな課題となっています。これは、特にグローバル展開を目指 […]

CISAのKnown Exploited Vulnerabilities (KEV) カタログについて:悪用された脆弱性への対応と公開資産の見直し
2026-08-04 07:01 | SRC: www.cisa.gov | SRC_DATE: 2026-08-03 21:00
早めに対応

CISAのKnown Exploited Vulnerabilities (KEV) カタログについて:悪用された脆弱性への対応と公開資産の見直し

解説 近年、サイバー攻撃の巧妙化に伴い、脆弱性への対応は情シス部門にとって最重要課題の一つです。特に「すでに悪用が確認されている脆弱性」は、一般的な情報収集や評価では見落としがちですが、最も緊急度の高い脅威と言えます。 […]