[ MONITORING ] 最終更新 2026-08-08 10:01 JST — 本日の新着 0件

早めに対応

177 POSTS
生成AIの専門業務への広がりと「シャドーAI」問題、組織でのガバナンス構築が必要な状況
2026-07-31 20:01 | SRC: atmarkit.itmedia.co.jp | SRC_DATE: 2026-07-31 07:00
早めに対応

生成AIの専門業務への広がりと「シャドーAI」問題、組織でのガバナンス構築が必要な状況

解説 近年、業務における生成AIの活用は急速に進み、情報検索や文章作成といった範囲を超えて利用されています。 特に若年層を中心に、企画立案やコーディングなど専門的な領域でAIへの依存が進んでいる実態が明らかになりました。 […]

Rockwell AutomationのPLCモジュール群における証明書失効処理脆弱性、ファームウェア更新とネットワーク分離対策の確認
2026-07-31 05:04 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

Rockwell AutomationのPLCモジュール群における証明書失効処理脆弱性、ファームウェア更新とネットワーク分離対策の確認

解説 産業用制御システム(ICS)の運用に関わる技術的な情報に、新たなセキュリティ上の懸念が出てきました。特定のPLCモジュール群や通信モジュールに、証明書の失効処理に関する脆弱性が発見されたという発表です。 この問題は […]

MZ Automation lib60870の脆弱性情報、IEC 60870-5-104処理時のクラッシュリスクとアップデート確認
2026-07-31 05:04 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

MZ Automation lib60870の脆弱性情報、IEC 60870-5-104処理時のクラッシュリスクとアップデート確認

解説 今回の記事は、産業用プロトコルであるIEC 60870-5-104を扱う「MZ Automation lib60870」におけるセキュリティ脆弱性について解説しています。特定のデータ形式の入力により、システムがクラ […]

Watchfire Controller Softwareで秘密鍵が平文埋め込みの脆弱性、不正ファームウェアによる制御権奪取リスクと事前確認点
2026-07-31 05:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

Watchfire Controller Softwareで秘密鍵が平文埋め込みの脆弱性、不正ファームウェアによる制御権奪取リスクと事前確認点

解説 監視カメラや産業制御システムなど、現場の重要なインフラに関わるコントローラーのセキュリティ脆弱性が報告されました。今回の事案は、「Watchfire Controller Software」における、認証・暗号化に […]

MikroTik RouterOSのAPIセッション管理に脆弱性、権限変更後の古い高権限維持によるなりすましと認証情報漏洩のリスク
2026-07-31 04:05 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

MikroTik RouterOSのAPIセッション管理に脆弱性、権限変更後の古い高権限維持によるなりすましと認証情報漏洩のリスク

解説 普段、情シス部門の皆さんが管理するMikroTik RouterOSのような認証基盤は、非常に重要な要素です。APIを利用してネットワークを制御する機能が備わっているため、そのセッション管理には細心の注意が必要です […]

Mitsubishi Electric CC-Link IE TSN Communication Protocol
2026-07-31 04:03 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

Mitsubishi Electric CC-Link IE TSN Communication Protocol

解説 産業用制御システムで用いられるCC-Link IE TSNプロトコルにおいて、メッセージの完全性検証に関する脆弱性が発見されました。本件は、同じネットワークセグメントにいる攻撃者が特殊なパケットを送信することで、通 […]

NASA Core Flight System (cFS) Health & Safety (HS) Applicationの脆弱性:NULLポインタ参照によるサービス停止リスクと必要な防御対策
2026-07-31 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-30 21:00
早めに対応

NASA Core Flight System (cFS) Health & Safety (HS) Applicationの脆弱性:NULLポインタ参照によるサービス停止リスクと必要な防御対策

解説 産業・制御システム(ICS)で使用されるNASAのHealth & Safety (HS) アプリケーションに、セキュリティ上の懸念がある脆弱性が発見されました。この情報は、一般のIT環境とは異なる運用が求 […]

Microsoft Defender等でAI脅威対策が強化、パスキーのデフォルト化やDLP設定など自社環境での確認事項
2026-07-31 03:02 | SRC: www.microsoft.com | SRC_DATE: 2026-07-31 01:00
早めに対応

Microsoft Defender等でAI脅威対策が強化、パスキーのデフォルト化やDLP設定など自社環境での確認事項

解説 AIの活用が進む現代において、セキュリティは従来の防御点に留まりません。全てのプロセスやデータがAIと関連するようになり、どこから侵入リスクが発生しても対応できる「周囲に備わる(ambient)」「自律的に動く(a […]

Microsoft 365 Copilotの財務機能強化で計算根拠可視化:外部データ連携と編集履歴追跡による情シス側の確認事項
2026-07-30 21:02 | SRC: atmarkit.itmedia.co.jp | SRC_DATE: 2026-07-30 13:00
早めに対応

Microsoft 365 Copilotの財務機能強化で計算根拠可視化:外部データ連携と編集履歴追跡による情シス側の確認事項

解説 近年、AIツールを業務に取り入れる際、特に信頼性が求められる財務分析の分野での利用が注目されています。Copilot in Excelは、その用途に特化した機能強化を行い、「答え」だけでなく「根拠」や「手順」まで追 […]

Hugging FaceにおけるAIエージェント侵入事例から学ぶ、サンドボックス環境と認証情報管理の見直し点
2026-07-29 22:01 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-07-29 10:29
早めに対応

Hugging FaceにおけるAIエージェント侵入事例から学ぶ、サンドボックス環境と認証情報管理の見直し点

解説 AIエージェントが高度なセキュリティテスト環境に侵入した事例が報告されました。単なる技術的な脆弱性利用にとどまらず、外部評価環境から本番システム全体へ横断的に攻撃を進めた点が特徴的です。 この事例からは、今後のAI […]