CISAの既知悪用脆弱性(KEV)カタログ更新:攻撃利用状況に基づくリスク評価と優先度付けの確認
解説 これまで、セキュリティ脆弱性は単なる情報として扱われがちですが、「実際に攻撃に使われているか」という視点を持つことが重要になっています。米国サイバーセキュリティ機関(CISA)が更新する「既知悪用脆弱性(KEV)」 […]
解説 これまで、セキュリティ脆弱性は単なる情報として扱われがちですが、「実際に攻撃に使われているか」という視点を持つことが重要になっています。米国サイバーセキュリティ機関(CISA)が更新する「既知悪用脆弱性(KEV)」 […]
解説 生成AIシステムの活用が進む中で、学習データやモデルの知的財産権に関する社会的な懸念が高まっています。これを受け、政府がAI事業者向けの「プリンシプル・コード」という行動規範を策定しました。 このルールは法的な強制 […]
解説 生成AIの利用が本格化する中で、外部ベンダーへの依存リスクが増大しているという指摘が高まっています。高性能なAIモデルを利用する際、従量課金制やサービス停止による事業継続性の懸念が大きな課題です。 特に、オープンウ […]
解説 近年、サイバー攻撃の脅威が増大する中で、単に脆弱性があるという情報だけでは対応が難しくなってきています。特に「実際に悪用されている」と証明された脆弱性が注目を集めています。 今回紹介する情報は、米連邦政府機関向けで […]
解説 AIを活用したビジネスプロセスが急速に広がる中で、「使えば使うほど費用がかさむ」というコストの透明性の課題が深刻化しています。 これまで利用コストは使用分に応じて発生するため、投資対効果(ROI)を予測することが難 […]
解説 近年、生成AI(Generative AI)の利用が広がり、社員が個人的な裁量でAIを利用する「野良AI」(シャドーAI)が増加しています。これが情報システム部門が把握できていない状況で進行し、機密データや企業の知 […]
解説 サイバー攻撃の脅威は年々高度化し、特に「すでに悪用されていることが確認された脆弱性」を突いた攻撃が増加傾向にあります。このため、米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が運用するKn […]
解説 近年、生成AIの活用が一般化し、企業の業務プロセスへの組み込みが進んでいます。特にChatGPTがMacに搭載されている「メッセージ」アプリと連携するプラグインが提供され、情報システム部門として注意すべき新しい利用 […]
解説 高性能な大規模言語モデル(LLM)を核としたAIエージェントによる業務自動化は、今や多くの企業で進んでいます。しかし、特定のAIモデルが地政学的な規制により利用停止となる事象が発生しました。この事例から、単一のベン […]
解説 金融大手グループが、生成AIを活用した全社的な業務変革(AX)に取り組んでいることが話題となっています。これは単なるツールの導入に留まらず、「AIドリブン化」「Web3によるオンチェーン化」といった複合的な戦略に基 […]