生成AIの専門業務への広がりと「シャドーAI」問題、組織でのガバナンス構築が必要な状況
解説 近年、業務における生成AIの活用は急速に進み、情報検索や文章作成といった範囲を超えて利用されています。 特に若年層を中心に、企画立案やコーディングなど専門的な領域でAIへの依存が進んでいる実態が明らかになりました。 […]
解説 近年、業務における生成AIの活用は急速に進み、情報検索や文章作成といった範囲を超えて利用されています。 特に若年層を中心に、企画立案やコーディングなど専門的な領域でAIへの依存が進んでいる実態が明らかになりました。 […]
解説 クラウド環境のアップデート情報を効率的に収集できる仕組みが進化しています。これまでは、様々なリリースの情報源から必要なパッチや新機能を探し出す作業が必要でした。 今回提供されるのは、AIを活用してユーザー独自の利用 […]
解説 IoT分野で使用されるopen62541ライブラリにおいて、複数のセキュリティ脆弱性が発見されました。これらは、整数オーバーフローやアンダーフローといった算術演算の欠陥に起因しています。これらの脆弱性は、リモートか […]
解説 今回の記事は、産業用プロトコルであるIEC 60870-5-104を扱う「MZ Automation lib60870」におけるセキュリティ脆弱性について解説しています。特定のデータ形式の入力により、システムがクラ […]
解説 産業用通信プロトコル(IEC 61850)を扱うシステムにおいて、深刻なセキュリティ脆弱性が複数箇所で発見されています。これらの欠陥は、メッセージの構造やパラメータ検証が不十分である点に起因しています。特定の手法で […]
解説 産業設備や建物の管理に使われるOpenBlue Employeeというシステムで、セキュリティ上の脆弱性が複数の種類から指摘されています。具体的には、危険なファイルを不正にアップロードできてしまう問題に加え、ユーザ […]
解説 普段、情シス部門の皆さんが管理するMikroTik RouterOSのような認証基盤は、非常に重要な要素です。APIを利用してネットワークを制御する機能が備わっているため、そのセッション管理には細心の注意が必要です […]
解説 産業・制御システム(ICS)で使用されるNASAのHealth & Safety (HS) アプリケーションに、セキュリティ上の懸念がある脆弱性が発見されました。この情報は、一般のIT環境とは異なる運用が求 […]
解説 AIの活用が進む現代において、セキュリティは従来の防御点に留まりません。全てのプロセスやデータがAIと関連するようになり、どこから侵入リスクが発生しても対応できる「周囲に備わる(ambient)」「自律的に動く(a […]
解説 今日のシステム環境を支える基盤として、オープンソースソフトウェア(OSS)の利用は不可欠です。しかし、その利用が拡大するにつれて、セキュリティ上の課題も構造的に増しています。 米国サイバーセキュリティ・インフラ安全 […]