[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

ネットワーク管理者

557 POSTS
CISAが更新するKEV Catalog対応:悪用脆弱性の有無から始まる優先順位の高いパッチ適用計画の策定
2026-09-04 20:03 | SRC: www.cisa.gov | SRC_DATE: 2026-09-02 21:00
早めに対応

CISAが更新するKEV Catalog対応:悪用脆弱性の有無から始まる優先順位の高いパッチ適用計画の策定

解説 サイバーセキュリティ分野において、どの脆弱性から対策を始めるべきかというリスク管理の方法論が重要視されています。CISA(米国サイバーセキュリティ技術同盟)は、実際に攻撃されていることが確認された新たな脆弱性の情報 […]

オープンウェイトモデルによる攻撃リスク増大:防御側が取り組むべき「侵入前提」対策と情報管理の見直し
2026-09-04 07:01 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-03 09:40
計画的に対応

オープンウェイトモデルによる攻撃リスク増大:防御側が取り組むべき「侵入前提」対策と情報管理の見直し

解説 生成AIやオープンウェイトモデルの普及に伴い、サイバー攻撃の手法が高度化し、「手軽さ」と「大量化」が進んでいる状況が指摘されています。従来の専門知識が必要な攻撃から、誰もがアクセスしやすいオープンソースを利用した標 […]

茨城県鹿嶋市は「公式Web×Claude」で市民対応をどう変えた? Claude Codeで内製化も
2026-09-04 04:02 | SRC: atmarkit.itmedia.co.jp | SRC_DATE: 2026-09-03 05:00
計画的に対応

茨城県鹿嶋市は「公式Web×Claude」で市民対応をどう変えた? Claude Codeで内製化も

解説 近年、人口減少が進む自治体において、限られた職員リソースでどのように行政サービスを持続させるかが大きな課題となっています。こうした背景から、「生成AI」を活用したAIチャットボットの導入事例が増えています。本記事で […]

Anthropicから発表されたClaude Fable 5.1などLLMのセキュリティリスクと利用ガイドライン変更点
2026-09-02 22:01 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-02 07:23
早めに対応

Anthropicから発表されたClaude Fable 5.1などLLMのセキュリティリスクと利用ガイドライン変更点

解説 高性能な大規模言語モデル「Claude Fable 5.1」と「Claude Mythos 5.1」が発表されました。科学研究やコーディング能力が大幅に向上し、利用可能な応用分野が広がっています。 一方で、ベンダー […]

Anthropicの不正利用監視仕組みEFSとは?顧客クラウドへのデータ保管とアクセス制御、自社での確認事項
2026-09-02 21:03 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-02 08:06
計画的に対応

Anthropicの不正利用監視仕組みEFSとは?顧客クラウドへのデータ保管とアクセス制御、自社での確認事項

解説 最近、生成AI(LLM)を利用する企業が増える中で、「入力データの取り扱い」や「誰がデータにアクセスできるのか」といったセキュリティとプライバシーの懸念が高まっています。 高性能なAIを活用しつつも、規制産業など機 […]

Weekly Report: Microsoft Edgeに複数の脆弱性
2026-09-02 20:03 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-09-02 09:07
早めに対応

Weekly Report: Microsoft Edgeに複数の脆弱性

解説 複数のソフトウェアにおいて、同時期に多岐にわたる脆弱性が多数発見されている状況が続いています。 特に注目すべきは、業務用コピー管理システムや認証関連のプラグインなど、日々の業務で利用頻度の高いアプリケーションに見ら […]

Microsoft Azureでアップデート情報が自動収集可能に、AI機能の概要と非本番環境での検証ポイント
2026-09-02 20:01 | SRC: azure.microsoft.com | SRC_DATE: 2026-09-02 07:34
様子見

Microsoft Azureでアップデート情報が自動収集可能に、AI機能の概要と非本番環境での検証ポイント

解説 クラウドサービスを利用する際、製品や機能が頻繁にアップデートされ、利用している環境全体を把握するのが難しい場合があります。本記事で紹介されているのは、Microsoft Azureのアップデート情報をAIが自動で発 […]

Microsoftによるサイバーインシデント対応ワークショップ開催、IR計画の実効性や体制を確認する視点
2026-09-02 07:01 | SRC: www.microsoft.com | SRC_DATE: 2026-09-02 03:55
様子見

Microsoftによるサイバーインシデント対応ワークショップ開催、IR計画の実効性や体制を確認する視点

解説 サイバーインシデントへの対応能力を事前に高めることが重要になっています。実際のインシデントでは、調査の過程で誰がどの役割を担うのかが不明確になったり、重要な意思決定が遅れるといった課題が生じやすいからです。 こうし […]

FactoryTalk Activation Managerの権限昇格脆弱性:認証済み攻撃者が利用可能、V5.03への更新とネットワーク分離対策の見直し
2026-09-02 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-09-01 21:00
今すぐ対応

FactoryTalk Activation Managerの権限昇格脆弱性:認証済み攻撃者が利用可能、V5.03への更新とネットワーク分離対策の見直し

解説 産業制御システム(ICS)で利用されるソフトウェア「FactoryTalk Activation Manager」に、深刻な脆弱性が発見されました。認証された攻撃者がこのプログラムを利用することで、本来アクセスでき […]