Johnson Controls C-CURE 9000製品の脆弱性情報:複数のRCE・SSRFリスクに対し、バージョンアップとネットワーク隔離が必須
解説 本記事では、物理セキュリティシステムに利用されるJohnson Controls社のC-CURE 9000およびvictorアプリケーションサーバーに関わる複数の脆弱性について解説します。これらの製品は、認証不要で […]
解説 本記事では、物理セキュリティシステムに利用されるJohnson Controls社のC-CURE 9000およびvictorアプリケーションサーバーに関わる複数の脆弱性について解説します。これらの製品は、認証不要で […]
解説 産業自動化などで使われるライブラリ「MZ Automation lib60870」が、セキュリティ上の脆弱性を抱えていることが指摘されました。この問題は、解析処理の動作に影響を及ぼし、サービスがクラッシュする原因と […]
解説 工場などで利用されるHMI製品であるWeintek cMT3092Xに、複数のセキュリティ上の重要な脆弱性が指摘されています。特に注目すべきは、非特権ユーザーが認証情報を不正に取得したり、システムの管理権限を昇格で […]
解説 今年の脅威分析では、大規模なプラットフォーム(PhaaS)を介したフィッシング活動の規模は大きく減退していることが報告されています。しかし、攻撃者が主なチャネルをメールからTeamsなどの社内コラボレーションツール […]
解説 近頃、災害現場など特殊な環境で活用されるロボティクス技術の発表が増えています。今回紹介されたのは、クモ型の「スパイダーロボット」であり、「フィジカルAI」という独自の技術を搭載している点に注目が集まっています。 こ […]
解説 近年、AIエージェントや大規模言語モデル(LLM)の活用が進む中で、社内のナレッジ管理方法の標準化が重要になっています。 従来の情報は、各部署やシステムごとに異なる形式で散在し、知識を共有したり再利用することが難し […]
解説 レガシーシステムの刷新プロジェクトにおいて、生成AIはアセスメントやテスト工程での適用が進んでいます。これにより開発や検証の効率化が図れる一方、「どこから手を付けるか」といった設計思想(上流工程)の部分にこれまで以 […]
解説 生成AIが普及した現代において、個人のスキルや属人知見に依拠する「当たり前」の業務プロセスは限界を迎えています。単なる「アウトプットの完成度」だけでなく、「その制作過程や仕組み(プロセス)」をいかにチームで共有し、 […]
解説 AIが単なるツールではなく、「電力」や「インターネット」のような社会基盤(インフラ)になると指摘されています。これにより、将来のコンピューティング需要は人間の数に左右されず、AI同士が連携するエージェントの増加によ […]
解説 大規模言語モデル(LLM)の進化に伴い、高性能な計算リソースの確保がAI基盤における最重要課題となっています。このような状況を受け、Anthropic社とAMD社が戦略的な提携を発表しました。 この提携では、AMD […]