npmのサプライチェーン攻撃による資格情報窃取と自動拡散、利用環境での認証情報棚卸しを推奨
解説 開発環境やCI/CDパイプラインを標的とした大規模なサプライチェーン攻撃が確認されています。この攻撃は、複数のnpmパッケージを利用し、パッケージインストール時のライフサイクルスクリプト(preinstallなど) […]
解説 開発環境やCI/CDパイプラインを標的とした大規模なサプライチェーン攻撃が確認されています。この攻撃は、複数のnpmパッケージを利用し、パッケージインストール時のライフサイクルスクリプト(preinstallなど) […]
解説 近年のAI技術の進展は、組織がデジタルシステムを開発・運用する方法そのものを大きく変えています。そのため、セキュリティ面でも従来の対策だけでは対応しきれない領域が増えてきています。 この動きを受けて、Microso […]
解説 サイバー攻撃の脅威は常に変化しており、脆弱性への対応も高度化しています。特に、実際に悪用が確認された脆弱性の情報(KEV)は、情シスにとって最も重要な監視ポイントです。 最近、CISAから新たな「Known Exp […]
解説 昨今の高度なサイバー攻撃は、単なるネットワークの境界防御だけでは防ぎきれない状況になっています。特に、正規のシステムツールを悪用するローカルでの活動(LOL)を利用した手法が増えてきています。これに対応するため、M […]
解説 今回は、自動車の防犯システムに関するセキュリティ脆弱性について解説します。この脆弱性は、複数のデバイスが共通のBluetooth認証キーを使用していることに起因しています。 これにより、近距離から攻撃者が不正なコマ […]
解説 本記事は、特定の遺伝子アナライザー製品を使用する環境において、生成されるDNAデータファイル(.fsa/.hid形式)が改ざんされ、不正確なテスト結果につながる可能性のある深刻な脆弱性について解説しています。 この […]
解説 近年、AIの導入が進む中で、医療機関などでのITインフラに関する課題が顕在化しています。特にAI投資のコスト面を考える上で、「ストレージ」関連の支出が大きな焦点となっています。これは単にデータ容量だけでなく、API […]
解説 近年、生成AIが業務に活用される機会が増える中で、データの機密性や法規制といった制約から導入を難しく感じる場合があります。製薬業界のような厳格なガバナンスが求められる分野では、特にその課題が深刻です。本記事は、塩野 […]
解説 欧州連合(EU)で、AIを活用したコンテンツに関する透明性義務が適用され始めました。生成された画像やテキスト、対話型システムなど、AIの出所を明示することが大きな課題となっています。これは、特にグローバル展開を目指 […]
解説 近年、AIを活用した業務効率化(DX)が進み、企業内外でデータをやり取りする機会が増えています。そのため、異なるシステム間でデータを連携させる仕組み、つまりiPaaS(Integration Platform as […]