CISAがKEVカタログを更新:悪用が確認された脆弱性への対応と、外部公開資産のリスク評価の進め方
解説 CISAが既知の悪用済み脆弱性(KEV)カタログを継続的に更新していることが、情シス部門にとって重要な示唆となります。単にCVEが存在するから対策をするのではなく、「実際に攻撃に使われている」脆弱性に対して対応を優 […]
解説 CISAが既知の悪用済み脆弱性(KEV)カタログを継続的に更新していることが、情シス部門にとって重要な示唆となります。単にCVEが存在するから対策をするのではなく、「実際に攻撃に使われている」脆弱性に対して対応を優 […]
解説 Windows Serverの次期プレビュー版がリリースされ、データセンター向けの新しい機能群を搭載しています。具体的には、仮想マシン(VM)環境における高度なセキュリティ対策や、システム起動エラーからの自動復旧を […]
解説 高性能AIモデル「GPT-6 Astra」の需要が爆発的に伸びている状況が報告されています。これにより、OpenAIはChatGPT Proプランにおいて、新規サブスクリプションの受付を一時停止せざるを得なくなる可 […]
解説 近年、AI技術の進化に伴い、サイバー攻撃の手法が大きく変化しています。以前と比べて、より速く、大規模な攻撃が可能になっています。 具体的には、基本的なプロンプト(呪文)を使った攻撃だけでなく、エージェント型AIワー […]
解説 複数の主要製品や基盤サービスで、脆弱性が多数発見されたという情報が提供されています。 これらは単なる開発上の指摘に留まらず、Google Chromeなどでは既に悪用事例も報告されているものがあります。 そのため、 […]
解説 サイバー攻撃において、「既に利用されている脆弱性」を把握することは、セキュリティ対策の最重要課題の一つです。今回、米国のCISAが「既知の悪用脆弱性(KEV)」カタログに新しい情報を追加したため、自社のシステムリス […]
解説 現在、自社が利用している大規模言語モデル(LLM)のAPIなどを通じて、外部から機密性の高い機能や能力を大量に抽出する悪質な行為が懸念されています。これは単なる学習以上の「産業規模」で行われていると指摘されています […]
解説 次世代の大規模言語モデル(LLM)「GPT-6 Astra」が登場し、コーディングやPC操作能力が大幅に向上しました。抽象的な推論能力だけでなく、実環境での自律的なシステム操作が可能になった点が大きなポイントです。 […]
解説 最近、Microsoft 365 Copilotで利用できるAIモデルに動きがあります。これまで利用可能だったものに加え、「GPT-6 Astra」や「Claude Fable 5.1」といったより高性能な大規模言 […]
解説 健康指導を行う企業において、社員が個人的に利用する外部の生成AIサービスに、顧客の個人情報や要配慮個人情報を含むデータを誤ってアップロードしたというインシデントが発生しました。これは、機密性の高いデータを取り扱う現 […]