Anthropic発見の暗号アルゴリズムの欠陥:HAWKおよびAESへの理論的攻撃手法と自社でのリスク評価観点
解説 AIが高度な数学的解析能力を発揮し、既存の暗号アルゴリズムに理論上の欠陥を見つけ出した事例が話題となっています。特に耐量子計算機暗号(PQC)の一つであるHAWKや、共通鍵AESなど、広く利用されている暗号技術に関 […]
解説 AIが高度な数学的解析能力を発揮し、既存の暗号アルゴリズムに理論上の欠陥を見つけ出した事例が話題となっています。特に耐量子計算機暗号(PQC)の一つであるHAWKや、共通鍵AESなど、広く利用されている暗号技術に関 […]
解説 近年、自然災害や地政学リスクなど、外部環境がますます不確実になっています。これまでは自社の危機管理に留まりがちですが、サプライチェーン全体のリスクを包括的に捉える視点への転換が求められています。 特に、製造業の課題 […]
解説 本記事では、行政機関におけるMicrosoft 365 Copilot(以下、Copilot)の具体的な導入・活用事例が紹介されています。 AIツールを単なる「効率化のための補助機能」として捉えるだけでなく、「組織 […]
解説 AIエージェントの開発・運用は注目されていますが、自社の業務データ連携や独自のUXを実現する場合、単なる既製ソリューションでは限界があるのが現状です。 本格的な独自開発を行うには、複雑な認証基盤の設計や実行履歴のロ […]
解説 広範囲なWebフレームワークやブラウザ、ネットワーク機器など複数の主要な製品で、同時に多数の脆弱性が確認されました。 今回のレポートでは、Next.jsなどの開発ライブラリから、Google ChromeやMicr […]
解説 スマートロックなどIoT/制御システムは、家庭やオフィス環境で広く利用されています。そのため、単なるソフトウェアの脆弱性情報だけではなく、自社のセキュリティアーキテクチャ全体から見直すきっかけとなります。 今回注目 […]
解説 今回は、スマートビルや産業施設などで利用されるKNX規格の設備機器に脆弱性が発見されたというセキュリティアドバイザリについて解説します。この問題は特に古い世代の「クラシック KNXデバイス」を運用している環境で発生 […]
解説 本稿では、情報セキュリティライブラリであるOpenSSLに発見された脆弱性について解説します。この問題は、リモートの攻撃者がサービスの停止(DoS)や、状況によっては遠隔からのコード実行を試みられる可能性があるため […]
解説 産業用制御システムで利用されるシミュレータ「SIMATIC S7-PLCSIM Advanced」に、セキュリティ上の脆弱性が判明しました。この問題は、ローカルネットワークから大量のマルチキャストトラフィックを流す […]
解説 近年のサイバー脅威や地政学的なリスクの高まりを受け、重要インフラ分野におけるセキュリティ対策が求められています。この度、CISAを含む複数の国際機関から、「CI Fortify – Advice for isola […]