CISAが既知の悪用脆弱性(KEV)カタログに追加した情報と、自社資産のリスクベースでの対応検討
解説 近年、攻撃の高度化に伴い、サイバーセキュリティのリスク管理がますます重要になっています。特に「すでに攻撃に使われている」ことが公的に確認された脆弱性に関する情報は、情シス部門にとって無視できないテーマです。 CIS […]
解説 近年、攻撃の高度化に伴い、サイバーセキュリティのリスク管理がますます重要になっています。特に「すでに攻撃に使われている」ことが公的に確認された脆弱性に関する情報は、情シス部門にとって無視できないテーマです。 CIS […]
解説 ネットワークトラフィック分析ツールスイート「Malcolm」が、複数の深刻なセキュリティ脆弱性を含んでいることが判明しました。これらの問題は、ファイルを処理する機能や、ユーザーのアクセス制御といった様々な部分に影響 […]
解説 Simcenter Nastranには、任意の文字列をファイル引数として扱う際にスタックオーバーフローの脆弱性が確認されました。この欠陥を利用することで、攻撃者がリモートコード実行(RCE)を引き起こす可能性があり […]
解説 近年、大規模言語モデル(LLM)を用いたAIエージェントの開発が注目されています。これらは単なる対話型のチャットボットとは異なり、タスクを理解し、意思決定を行い、外部システムを操作するまで自律的に動くソフトウェアで […]
解説 製造業におけるDX(デジタルトランスフォーメーション)を推進する中で、「いかに技術的なノウハウや熟練の知見をシステムに取り込むか」が大きな課題となっています。今回、AIエージェントを活用し、設計から品質管理に至る一 […]
解説 開発プロセス全体にAI技術を取り込む新しい動きが起きています。本機能は、従来のコーディング支援にとどまらず、「コードのホスティング」「バージョン管理」「デプロイ」といった開発ワークフロー全体をカバーします。特に、A […]
解説 近年、地政学リスクの増大を受け、企業におけるAIシステムの「主権」(ソブリン)確保が急務となっています。単に性能が高いモデルを採用するだけでなく、「データがどこに残り、誰が管理するのか」という観点が重要視されていま […]
解説 近年の働き方の多様化や人手不足を背景に、多くの企業で生産性向上への意識が高まっています。しかし、ある実態調査の結果からは、従業員の6割が現在の業務効率に不満を抱えているという状況が明らかになりました。 単なる「ツー […]
解説 米OpenAIがオハイオ州に大規模なAIデータセンターを構築する計画が進められています。これに伴い、NVIDIAが基盤技術を提供し、最大1050億ドルもの債務保証を行うという巨大な契約が発表されました。 これは単な […]
解説 生成AIの利用拡大に伴い、企業における「どこで」「どれだけ」利用されているのか、費用管理が大きな課題になっています。従来の方法では、従業員個人のアカウントでの利用(シャドーIT)が増える中で、全社的な利用実態やコス […]