[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

早めに対応

245 POSTS
「Slack Code」が示すAIエージェントの活用:専用チャネルにおける権限管理・承認フローの見直し点
2026-08-21 20:01 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-21 06:37
早めに対応

「Slack Code」が示すAIエージェントの活用:専用チャネルにおける権限管理・承認フローの見直し点

解説 業務チャットツールをAIエージェントの実行場所として活用する動きが広まっています。これまで単なるコミュニケーションプラットフォームだったものが、コード生成やレビューといった開発プロセスの一部を取り込むようになってい […]

CISAが追加した悪用脆弱性カタログ(KEV)を活用し、組織のパッチ管理とリスクアセスメントを見直すポイント
2026-08-21 05:01 | SRC: www.cisa.gov | SRC_DATE: 2026-08-20 21:00
早めに対応

CISAが追加した悪用脆弱性カタログ(KEV)を活用し、組織のパッチ管理とリスクアセスメントを見直すポイント

解説 サイバー攻撃の脅威は高度化し、脆弱性を突く攻撃の手法が増えています。近年、米国サイバーセキュリティ・インフラストラクチャ庁(CISA)は、「Known Exploited Vulnerabilities (KEV) […]

松浦会長のAI記事作成事例から考える、業務における生成AI利用と情報資産管理上の確認事項
2026-08-20 21:03 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-20 13:28
早めに対応

松浦会長のAI記事作成事例から考える、業務における生成AI利用と情報資産管理上の確認事項

解説 近年、生成AIの進化に伴い、企業や個人による業務利用が急速に広がりを見せています。特にコンテンツ作成やデータ処理など、多様な領域での活用事例が増えています。 実例として、ある方が自身の経験を題材とした記事をSNS上 […]

Microsoft Defender for Cloud:クラウドのワークロード保護はどこまで進化?ランタイム監視とID連携で確認すべき視点
2026-08-20 05:01 | SRC: www.microsoft.com | SRC_DATE: 2026-08-20 02:30
早めに対応

Microsoft Defender for Cloud:クラウドのワークロード保護はどこまで進化?ランタイム監視とID連携で確認すべき視点

解説 現代のIT環境は、複数のクラウドやコンテナ技術が混在し、非常に複雑になっています。このため、「デプロイ前に脆弱性をスキャンする」だけでは対応できないセキュリティリスクが増えています。 従来の監視ツールでは、コード、 […]

CISAによる悪用確認脆弱性(KEV)の追加と修正対応:自社のリスク評価プロセス見直しポイント
2026-08-20 05:00 | SRC: www.cisa.gov | SRC_DATE: 2026-08-19 21:00
早めに対応

CISAによる悪用確認脆弱性(KEV)の追加と修正対応:自社のリスク評価プロセス見直しポイント

解説 サイバーセキュリティ分野において、現在活発に悪用されている脆弱性を把握し、対策の緊急性を高める動きが続いています。特に米国の米国サイバーセキュリティ機関(CISA)は、「KEVカタログ」という仕組みを通じて、攻撃者 […]

国産LLM『tsuzumi 2』の開発戦略から見る、企業向けAIモデルのデータ主権と運用上の確認点
2026-08-20 03:02 | SRC: kn.itmedia.co.jp | SRC_DATE: 2026-08-19 11:38
早めに対応

国産LLM『tsuzumi 2』の開発戦略から見る、企業向けAIモデルのデータ主権と運用上の確認点

解説 生成AIを業務に取り入れる際、「性能」だけでなく「どこまで自社の機密データを外部に出せるか」「日本語処理が正確か」「オンプレミスでの運用が可能か」といった実用的な視点が重要になります。本記事では、NTTが開発を進め […]

MacSync Stealerの活動調査:macOSでのデータ盗取行為から見る「行動ベース」の検出強化と監視ポイント
2026-08-19 06:01 | SRC: www.microsoft.com | SRC_DATE: 2026-08-19 02:08
早めに対応

MacSync Stealerの活動調査:macOSでのデータ盗取行為から見る「行動ベース」の検出強化と監視ポイント

解説 MacSync Stealerは、macOS環境を標的とし、認証情報や機密データを盗み出すタイプのマルウェアです。この脅威はインフラストラクチャ(ドメイン)を頻繁に変更して活動するため、特定のIPアドレスやドメイン […]

CISAが既知の悪用脆弱性(KEV)カタログに追加した情報と、自社資産のリスクベースでの対応検討
2026-08-19 05:01 | SRC: www.cisa.gov | SRC_DATE: 2026-08-18 21:00
早めに対応

CISAが既知の悪用脆弱性(KEV)カタログに追加した情報と、自社資産のリスクベースでの対応検討

解説 近年、攻撃の高度化に伴い、サイバーセキュリティのリスク管理がますます重要になっています。特に「すでに攻撃に使われている」ことが公的に確認された脆弱性に関する情報は、情シス部門にとって無視できないテーマです。 CIS […]

ソブリンAIの実践的アプローチ:データ・モデルの制御戦略と自社環境での確認事項
2026-08-18 21:00 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-18 08:00
早めに対応

ソブリンAIの実践的アプローチ:データ・モデルの制御戦略と自社環境での確認事項

解説 近年、地政学リスクの増大を受け、企業におけるAIシステムの「主権」(ソブリン)確保が急務となっています。単に性能が高いモデルを採用するだけでなく、「データがどこに残り、誰が管理するのか」という観点が重要視されていま […]

CISAのKnown Exploited Vulnerabilities (KEV) Catalog追加に伴う脆弱性管理の見直しと確認ポイント
2026-08-18 03:01 | SRC: www.cisa.gov | SRC_DATE: 2026-08-17 21:00
早めに対応

CISAのKnown Exploited Vulnerabilities (KEV) Catalog追加に伴う脆弱性管理の見直しと確認ポイント

解説 近年、サイバー攻撃の脅威はますます高度化し、「既知の脆弱性」を狙った攻撃が深刻な問題となっています。連邦政府機関などハイリスク環境で特に重視されているのが、CISA(サイバーセキュリティ・インフラ安全保障庁)の「K […]