[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

早めに対応

245 POSTS
CISAがKEVカタログを更新:悪用が確認された脆弱性への対応と、外部公開資産のリスク評価の進め方
2026-09-10 07:01 | SRC: www.cisa.gov | SRC_DATE: 2026-09-09 21:00
早めに対応

CISAがKEVカタログを更新:悪用が確認された脆弱性への対応と、外部公開資産のリスク評価の進め方

解説 CISAが既知の悪用済み脆弱性(KEV)カタログを継続的に更新していることが、情シス部門にとって重要な示唆となります。単にCVEが存在するから対策をするのではなく、「実際に攻撃に使われている」脆弱性に対して対応を優 […]

OpenAI ChatGPT Proプランの新規受付一時停止の可能性:新モデルGPT-6 Astraによる需要増の影響と利用枠確認
2026-09-10 03:01 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-09 16:16
早めに対応

OpenAI ChatGPT Proプランの新規受付一時停止の可能性:新モデルGPT-6 Astraによる需要増の影響と利用枠確認

解説 高性能AIモデル「GPT-6 Astra」の需要が爆発的に伸びている状況が報告されています。これにより、OpenAIはChatGPT Proプランにおいて、新規サブスクリプションの受付を一時停止せざるを得なくなる可 […]

「全ての攻撃者は何らかの形でAIを使用」 6時間で数千件の侵害事例も Google傘下組織が報告
2026-09-10 03:00 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-09 14:40
早めに対応

「全ての攻撃者は何らかの形でAIを使用」 6時間で数千件の侵害事例も Google傘下組織が報告

解説 近年、AI技術の進化に伴い、サイバー攻撃の手法が大きく変化しています。以前と比べて、より速く、大規模な攻撃が可能になっています。 具体的には、基本的なプロンプト(呪文)を使った攻撃だけでなく、エージェント型AIワー […]

Weekly Report: n8nに複数の脆弱性
2026-09-09 20:02 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-09-09 09:06
早めに対応

Weekly Report: n8nに複数の脆弱性

解説 複数の主要製品や基盤サービスで、脆弱性が多数発見されたという情報が提供されています。 これらは単なる開発上の指摘に留まらず、Google Chromeなどでは既に悪用事例も報告されているものがあります。 そのため、 […]

CISAがKEVカタログに新情報追加:既に悪用されている脆弱性の特定と自社資産のリスク評価
2026-09-09 06:03 | SRC: www.cisa.gov | SRC_DATE: 2026-09-08 21:00
早めに対応

CISAがKEVカタログに新情報追加:既に悪用されている脆弱性の特定と自社資産のリスク評価

解説 サイバー攻撃において、「既に利用されている脆弱性」を把握することは、セキュリティ対策の最重要課題の一つです。今回、米国のCISAが「既知の悪用脆弱性(KEV)」カタログに新しい情報を追加したため、自社のシステムリス […]

AIの知識蒸留による産業規模の機密性機能抽出:対策と監視方法の確認
2026-09-09 06:02 | SRC: www.cisa.gov | SRC_DATE: 2026-09-08 21:00
早めに対応

AIの知識蒸留による産業規模の機密性機能抽出:対策と監視方法の確認

解説 現在、自社が利用している大規模言語モデル(LLM)のAPIなどを通じて、外部から機密性の高い機能や能力を大量に抽出する悪質な行為が懸念されています。これは単なる学習以上の「産業規模」で行われていると指摘されています […]

GPT-6 Astraの高性能化とセキュリティ懸念、API導入時に確認したい最小権限設定とログ監視
2026-09-09 03:03 | SRC: atmarkit.itmedia.co.jp | SRC_DATE: 2026-09-08 17:00
早めに対応

GPT-6 Astraの高性能化とセキュリティ懸念、API導入時に確認したい最小権限設定とログ監視

解説 次世代の大規模言語モデル(LLM)「GPT-6 Astra」が登場し、コーディングやPC操作能力が大幅に向上しました。抽象的な推論能力だけでなく、実環境での自律的なシステム操作が可能になった点が大きなポイントです。 […]

M365 CopilotでGPT-6 AstraやClaude Fable 5.1利用可能に、高性能化に伴うデータガバナンスと権限設定の再確認
2026-09-07 21:04 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-07 15:32
早めに対応

M365 CopilotでGPT-6 AstraやClaude Fable 5.1利用可能に、高性能化に伴うデータガバナンスと権限設定の再確認

解説 最近、Microsoft 365 Copilotで利用できるAIモデルに動きがあります。これまで利用可能だったものに加え、「GPT-6 Astra」や「Claude Fable 5.1」といったより高性能な大規模言 […]

RIZAP社での個人情報漏洩事例から学ぶ:外部生成AI利用時のデータガバナンスとセキュリティ対策の確認ポイント
2026-09-05 10:01 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-04 11:33
早めに対応

RIZAP社での個人情報漏洩事例から学ぶ:外部生成AI利用時のデータガバナンスとセキュリティ対策の確認ポイント

解説 健康指導を行う企業において、社員が個人的に利用する外部の生成AIサービスに、顧客の個人情報や要配慮個人情報を含むデータを誤ってアップロードしたというインシデントが発生しました。これは、機密性の高いデータを取り扱う現 […]