[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

早めに対応

245 POSTS
CISAの既知悪用脆弱性(KEV)カタログ更新:攻撃利用状況に基づくリスク評価と優先度付けの確認
2026-08-26 05:01 | SRC: www.cisa.gov | SRC_DATE: 2026-08-25 21:00
早めに対応

CISAの既知悪用脆弱性(KEV)カタログ更新:攻撃利用状況に基づくリスク評価と優先度付けの確認

解説 これまで、セキュリティ脆弱性は単なる情報として扱われがちですが、「実際に攻撃に使われているか」という視点を持つことが重要になっています。米国サイバーセキュリティ機関(CISA)が更新する「既知悪用脆弱性(KEV)」 […]

政府の「プリンシプル・コード」策定によるAI事業者への知財保護義務、学習データ監査証跡と対応フローを再確認
2026-08-25 22:02 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-25 19:28
早めに対応

政府の「プリンシプル・コード」策定によるAI事業者への知財保護義務、学習データ監査証跡と対応フローを再確認

解説 生成AIシステムの活用が進む中で、学習データやモデルの知的財産権に関する社会的な懸念が高まっています。これを受け、政府がAI事業者向けの「プリンシプル・コード」という行動規範を策定しました。 このルールは法的な強制 […]

Mozillaレポートで指摘:オープンウェイトAIの自社運用移行とマルチベンダー戦略によるリスク対応
2026-08-25 21:02 | SRC: atmarkit.itmedia.co.jp | SRC_DATE: 2026-08-25 13:00
早めに対応

Mozillaレポートで指摘:オープンウェイトAIの自社運用移行とマルチベンダー戦略によるリスク対応

解説 生成AIの利用が本格化する中で、外部ベンダーへの依存リスクが増大しているという指摘が高まっています。高性能なAIモデルを利用する際、従量課金制やサービス停止による事業継続性の懸念が大きな課題です。 特に、オープンウ […]

CISAが指摘する既知の悪用脆弱性(KEV)カタログについて:リスクベースでの優先度付けと自社環境での確認点
2026-08-25 06:01 | SRC: www.cisa.gov | SRC_DATE: 2026-08-24 21:00
早めに対応

CISAが指摘する既知の悪用脆弱性(KEV)カタログについて:リスクベースでの優先度付けと自社環境での確認点

解説 近年、サイバー攻撃の脅威が増大する中で、単に脆弱性があるという情報だけでは対応が難しくなってきています。特に「実際に悪用されている」と証明された脆弱性が注目を集めています。 今回紹介する情報は、米連邦政府機関向けで […]

セールスフォース等によるAI利用コスト管理ソリューション動向:自社複数のAI活用環境の統制とROI可視化の検討
2026-08-24 22:02 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-24 13:30
早めに対応

セールスフォース等によるAI利用コスト管理ソリューション動向:自社複数のAI活用環境の統制とROI可視化の検討

解説 AIを活用したビジネスプロセスが急速に広がる中で、「使えば使うほど費用がかさむ」というコストの透明性の課題が深刻化しています。 これまで利用コストは使用分に応じて発生するため、投資対効果(ROI)を予測することが難 […]

「野良AI」による企業データ流出リスクへの対策:ログ単位のガバナンス移行とデータ取り扱いルールの設計
2026-08-24 20:02 | SRC: kn.itmedia.co.jp | SRC_DATE: 2026-08-24 07:00
早めに対応

「野良AI」による企業データ流出リスクへの対策:ログ単位のガバナンス移行とデータ取り扱いルールの設計

解説 近年、生成AI(Generative AI)の利用が広がり、社員が個人的な裁量でAIを利用する「野良AI」(シャドーAI)が増加しています。これが情報システム部門が把握できていない状況で進行し、機密データや企業の知 […]

CISAが公表するKnown Exploited Vulnerabilities(KEV)カタログの見方と、悪用された脆弱性に対する優先的なパッチ適用計画
2026-08-22 06:01 | SRC: www.cisa.gov | SRC_DATE: 2026-08-21 21:00
早めに対応

CISAが公表するKnown Exploited Vulnerabilities(KEV)カタログの見方と、悪用された脆弱性に対する優先的なパッチ適用計画

解説 サイバー攻撃の脅威は年々高度化し、特に「すでに悪用されていることが確認された脆弱性」を突いた攻撃が増加傾向にあります。このため、米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が運用するKn […]

macOS版 ChatGPTとApple「メッセージ」連携:機密データへのアクセス許可設定と管理範囲の確認
2026-08-21 22:01 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-21 09:22
早めに対応

macOS版 ChatGPTとApple「メッセージ」連携:機密データへのアクセス許可設定と管理範囲の確認

解説 近年、生成AIの活用が一般化し、企業の業務プロセスへの組み込みが進んでいます。特にChatGPTがMacに搭載されている「メッセージ」アプリと連携するプラグインが提供され、情報システム部門として注意すべき新しい利用 […]

Anthropicによる高性能モデル停止事例から見る、LLMへの依存リスクとマルチモデル統合基盤への移行戦略
2026-08-21 21:03 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-21 09:00
早めに対応

Anthropicによる高性能モデル停止事例から見る、LLMへの依存リスクとマルチモデル統合基盤への移行戦略

解説 高性能な大規模言語モデル(LLM)を核としたAIエージェントによる業務自動化は、今や多くの企業で進んでいます。しかし、特定のAIモデルが地政学的な規制により利用停止となる事象が発生しました。この事例から、単一のベン […]

SBIホールディングスの生成AI活用による業務変革と動的防御の必要性、自社環境での認証基盤とセキュリティ基準の見直し
2026-08-21 20:03 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-21 07:00
早めに対応

SBIホールディングスの生成AI活用による業務変革と動的防御の必要性、自社環境での認証基盤とセキュリティ基準の見直し

解説 金融大手グループが、生成AIを活用した全社的な業務変革(AX)に取り組んでいることが話題となっています。これは単なるツールの導入に留まらず、「AIドリブン化」「Web3によるオンチェーン化」といった複合的な戦略に基 […]