[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

セキュリティ担当者

876 POSTS
ローカルLLM/オンプレミスAI基盤の検討:データガバナンスと利用目的に基づく導入要件の確認
2026-09-09 22:02 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-09 12:24
計画的に対応

ローカルLLM/オンプレミスAI基盤の検討:データガバナンスと利用目的に基づく導入要件の確認

解説 生成AIをどのように導入するかという検討において、「どのモデルを使うか」以上に「どこで動かすか」という実行場所の選択が重要になっています。クラウドAPIを利用するのか、自社の閉域ネットワーク内といったローカル環境を […]

Linux FoundationとOSAIAが進めるエージェント型AIインシデント共有ガイドライン(SAFE)の内容と、認証・権限管理の検証点
2026-09-09 21:02 | SRC: atmarkit.itmedia.co.jp | SRC_DATE: 2026-09-09 08:00
計画的に対応

Linux FoundationとOSAIAが進めるエージェント型AIインシデント共有ガイドライン(SAFE)の内容と、認証・権限管理の検証点

解説 近年、エージェント型AIの利用が進む中で、その安全な運用方法に関する業界全体の議論が高まっています。単なるモデルとして捉えるのではなく、「ID制御」や「権限管理」など、システムの一部としてセキュリティを構築する必要 […]

マイクロソフトの2026年9月セキュリティ更新プログラムで公開された脆弱性(CVE-2026-85880, CVE-2026-81963)の影響と対応
2026-09-09 21:02 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-09-09 11:20
今すぐ対応

マイクロソフトの2026年9月セキュリティ更新プログラムで公開された脆弱性(CVE-2026-85880, CVE-2026-81963)の影響と対応

解説 組織の環境において、Windows OSに深く関わるシステムコンポーネントが脆弱性を抱えていることが判明しました。特に今回は、マイクロソフトから提供された2026年9月のセキュリティ更新プログラムに関連し、悪用が公 […]

Adobe Acrobat Reader等の脆弱性情報公開:RCEリスク回避のため影響範囲とバージョン更新の確認を
2026-09-09 21:01 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-09-09 11:20
今すぐ対応

Adobe Acrobat Reader等の脆弱性情報公開:RCEリスク回避のため影響範囲とバージョン更新の確認を

解説 PDFファイルの作成や閲覧に広く使われるAdobe AcrobatおよびReaderで、深刻なセキュリティ脆弱性が発見されました。この問題は、悪意のあるコンテンツをユーザーが開いた際に、任意のコードを実行されてしま […]

Adobe AcrobatおよびReaderの脆弱性対策:深刻な被害を防ぐため、最新版への更新と対象バージョンの確認を
2026-09-09 20:02 | SRC: www.ipa.go.jp | SRC_DATE: 2026-09-09 00:00
今すぐ対応

Adobe AcrobatおよびReaderの脆弱性対策:深刻な被害を防ぐため、最新版への更新と対象バージョンの確認を

解説 Adobe AcrobatおよびReaderには、深刻なセキュリティ脆弱性が発見されました。これらの脆弱性は、攻撃者にパソコンを制御されてしまうといった重大な被害につながる可能性があるため、非常に緊急度の高い対応が […]

Weekly Report: n8nに複数の脆弱性
2026-09-09 20:02 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-09-09 09:06
早めに対応

Weekly Report: n8nに複数の脆弱性

解説 複数の主要製品や基盤サービスで、脆弱性が多数発見されたという情報が提供されています。 これらは単なる開発上の指摘に留まらず、Google Chromeなどでは既に悪用事例も報告されているものがあります。 そのため、 […]

Meta、パーソナルAIエージェント「Muse」発表 メール送信や買い物も代行(まずは米国で無料提供開始)
2026-09-09 20:01 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-09 06:41
計画的に対応

Meta、パーソナルAIエージェント「Muse」発表 メール送信や買い物も代行(まずは米国で無料提供開始)

解説 AIエージェントがメール送信や予約など、人間が行うタスクの代行が可能になりつつあります。単なる情報提供に留まらず、ユーザーの指示に基づき自律的に複雑な作業を進める「パーソナルAIエージェント」が登場しています。 ポ […]

Microsoft 製品に関するセキュリティ脆弱性情報(CVE-2026-81963、CVE-2026-85880)、悪用確認に伴う更新プログラムの適用と管理計画
2026-09-09 20:00 | SRC: www.ipa.go.jp | SRC_DATE: 2026-09-09 00:00
今すぐ対応

Microsoft 製品に関するセキュリティ脆弱性情報(CVE-2026-81963、CVE-2026-85880)、悪用確認に伴う更新プログラムの適用と管理計画

解説 Microsoft製品のセキュリティ脆弱性情報について、至急対応が必要な通知が出ています。特にCVE-2026-81963とCVE-2026-85880という二つの深刻な脆弱性が指摘されており、悪用の事実が確認済み […]

CISAがKEVカタログに新情報追加:既に悪用されている脆弱性の特定と自社資産のリスク評価
2026-09-09 06:03 | SRC: www.cisa.gov | SRC_DATE: 2026-09-08 21:00
早めに対応

CISAがKEVカタログに新情報追加:既に悪用されている脆弱性の特定と自社資産のリスク評価

解説 サイバー攻撃において、「既に利用されている脆弱性」を把握することは、セキュリティ対策の最重要課題の一つです。今回、米国のCISAが「既知の悪用脆弱性(KEV)」カタログに新しい情報を追加したため、自社のシステムリス […]

AIの知識蒸留による産業規模の機密性機能抽出:対策と監視方法の確認
2026-09-09 06:02 | SRC: www.cisa.gov | SRC_DATE: 2026-09-08 21:00
早めに対応

AIの知識蒸留による産業規模の機密性機能抽出:対策と監視方法の確認

解説 現在、自社が利用している大規模言語モデル(LLM)のAPIなどを通じて、外部から機密性の高い機能や能力を大量に抽出する悪質な行為が懸念されています。これは単なる学習以上の「産業規模」で行われていると指摘されています […]