AnthropicのAI悪用レポート:生成AI利用における蒸留リスクとデータ漏洩防止のためのアクセス制御強化
解説 生成AIの利用が広がる中で、機密情報や個人データがどのように外部に漏れるかという点が、管理部門にとって大きな懸念となっています。本レポートは、Anthropic社が公開した脅威インテリジェンスに基づいています。ここ […]
解説 生成AIの利用が広がる中で、機密情報や個人データがどのように外部に漏れるかという点が、管理部門にとって大きな懸念となっています。本レポートは、Anthropic社が公開した脅威インテリジェンスに基づいています。ここ […]
解説 近年、生成AIの活用が急速に進む中、企業での取り扱いリスクについても改めて注目が集まっています。 これまで培ってきた従来のセキュリティ対策だけでは対応しきれない、「AI特有のリスク」への備えが必要な段階に来ています […]
解説 生成AIを活用した業務システムへの組み込みが進み、企業での利用量が増加しています。その結果、「コスト」の視点から多くの議論が起こっています。実際にはAPI利用料金自体は低下傾向にあるものの、利用が広がるにつれて消費 […]
解説 近年、サイバー攻撃の傾向が年々変化する中で、「どの脆弱性から対応すべきか」という優先順位付けは非常に重要になっています。特に、現在すでに攻撃者に悪用されていることが確認された脆弱性は、企業にとって差し迫ったリスクと […]
解説 近年、不正送金要求の手口が非常に高度化しています。特にAIを活用した生成技術を用いて、あたかも社内の役員や信頼できる取引先から来たかのように偽のメールを作成することが可能になりました。 攻撃者は単に「お金を振り込ん […]
解説 産業制御システム(ICS)分野で使用される「AVEVA Pipeline Integrity Monitor」に関して、複数のサイバー脆弱性が指摘されています。これらの脆弱性は、情報漏洩や管理権限の不正昇格につなが […]
解説 近年、生成AIの技術が社会に浸透するにつれて、サイバー攻撃の手口も進化しています。特に、ユーザーにとって信頼性の高いAIサービスのブランドを装ったフィッシングやマルウェア配信が増加傾向にあるのが現状です。 これまで […]
解説 Mirth Connectには、認証されたユーザーが悪用できる複数の脆弱性が判明しました。具体的には、Database Connector API経由のSQLインジェクション、およびXML処理機能(XSLTやXML […]
解説 DICOMサーバー「Orthanc」において、特定の画像を処理する際に脆弱性が発見されました。攻撃者が用意した不正なPNGまたはJPEG形式の画像ファイルを扱うことで、深刻な問題を引き起こす可能性があります。 この […]
解説 Appleから新型折りたたみ式iPhone「Duo」やAI機能を強化した新製品が発表されました。これらの情報は、単なるガジェットのニュースに留まらず、企業の生産性向上デバイスとしての位置づけを強める動きが読み取れま […]