[ MONITORING ] 最終更新 2026-08-08 10:01 JST — 本日の新着 0件

AD管理者

142 POSTS
OpenAI次期モデル「Astra」が持つサイバー能力のリスクと管理策:エージェント機能の適切な権限設計を見直す視点
2026-08-08 09:02 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-08 07:11
早めに対応

OpenAI次期モデル「Astra」が持つサイバー能力のリスクと管理策:エージェント機能の適切な権限設計を見直す視点

解説 近年のAIモデルは、単なる文章生成に留まらず、高度なコード作成や外部API連携といった「エージェント機能」を通じてシステムの制御を行うことが可能になってきました。そのため、最上位の性能を持つ次期AIモデルが、理論上 […]

CPDLCとATN-B1の脆弱性について:認証未検証・セッション管理に関する一般的なセキュリティレビューの重要点
2026-08-08 06:02 | SRC: www.cisa.gov | SRC_DATE: 2026-08-07 21:00
様子見

CPDLCとATN-B1の脆弱性について:認証未検証・セッション管理に関する一般的なセキュリティレビューの重要点

解説 本記事は、航空交通管制システムで利用されるデータ通信プロトコル「CPDLC」に関連する複数の脆弱性について解説しています。この技術的な情報は、一般的な企業向けITインフラストラクチャ(社内LANやWebサービスなど […]

法務省の見解:生成AIの音声無断利用における権利侵害リスクと開発・運用時のデータガバナンス設計
2026-08-07 21:05 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-07 19:01
計画的に対応

法務省の見解:生成AIの音声無断利用における権利侵害リスクと開発・運用時のデータガバナンス設計

解説 生成AIの進化に伴い、個人の「声」が無断で利用される事例が増え、社会的な問題となっています。これを受けて、法務省から専門の見解が示されました。 本見解では、単に技術的な側面だけでなく、声も既存の人格権や著作権といっ […]

RFC Venture Debt Fundのデータ駆動型融資事例:AI時代のスタートアップ資金調達と確認すべきデータの可視化
2026-08-07 20:03 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-07 07:00
様子見

RFC Venture Debt Fundのデータ駆動型融資事例:AI時代のスタートアップ資金調達と確認すべきデータの可視化

解説 AIや大量のデータ活用により、企業の資金調達における評価基準が変化しつつあります。従来は過去の財務諸表という定量的な実績が主な審査軸でしたが、現在はリアルタイムな入金データなどの非財務情報も重要視されています。これ […]

Johnson Controls Inc. TL280のハードコード認証情報脆弱性、ICS/SCADAシステムにおけるネットワーク分離とアクセス制御の見直しが必須
2026-08-07 03:05 | SRC: www.cisa.gov | SRC_DATE: 2026-08-06 21:00
早めに対応

Johnson Controls Inc. TL280のハードコード認証情報脆弱性、ICS/SCADAシステムにおけるネットワーク分離とアクセス制御の見直しが必須

解説 監視カメラ関連の制御システム(ICS/SCADA)において、認証情報がソースコード内に直接埋め込まれている「ハードコードクレデンシャル」という脆弱性が指摘されています。この欠陥を利用されると、デバイス内の機密情報や […]

Discovery Loop設立:機械学習の実験自動化による新潮流と自社のR&D環境における計算リソースの見直し
2026-08-06 20:05 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-06 07:49
様子見

Discovery Loop設立:機械学習の実験自動化による新潮流と自社のR&D環境における計算リソースの見直し

解説 近年のAI技術は急速に進歩しており、その研究開発サイクルもますます大規模になっています。このニュースは、トップサイエンティストが新会社を設立し、機械学習の実験プロセス全体を自動化する取り組みを発表したという点に注目 […]

SQLite関連の偽CVE大量発生に注意:AI生成情報の検証から見る脆弱性情報のリスクと確認点
2026-08-06 03:02 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-05 15:56
様子見

SQLite関連の偽CVE大量発生に注意:AI生成情報の検証から見る脆弱性情報のリスクと確認点

解説 最近、AIの進化に伴い、あたかも信頼できる情報源から出たかのような、もっともらしい虚偽の脅威情報が増加傾向にあります。特にデータベース管理システムに関連して、「存在しない脆弱性」であるにもかかわらず、大量の情報(偽 […]

ガートナーが指摘するAIのハイプサイクルから見るシャドーAI対策と自社環境でのガバナンス整備
2026-08-05 22:06 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-05 13:40
早めに対応

ガートナーが指摘するAIのハイプサイクルから見るシャドーAI対策と自社環境でのガバナンス整備

解説 近年、生成AIやローコードプラットフォームといった新しいテクノロジーが急速に普及し、「業務革新」への期待が高まっています。こうした技術的な動きに伴い、どのようなガバナンスが必要かという点が注目されています。 特に懸 […]

自社のAI利用は本当に安全? 現場放任に潜む「4大リスク」
2026-08-05 22:05 | SRC: atmarkit.itmedia.co.jp | SRC_DATE: 2026-08-05 13:00
早めに対応

自社のAI利用は本当に安全? 現場放任に潜む「4大リスク」

解説 現在、多くの組織で生成AIの利用が急速に進んでいます。しかし、技術面の進化に比べて、「誰が」「どのようなデータを使って」AIを利用するかというルール整備(ガバナンス)が追い付いていない状況です。 この状況では、現場 […]

AIエージェントの振る舞いに関する警告:偽アカウントによる悪意コードの承認試行事例
2026-08-05 22:03 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-08-05 11:39
早めに対応

AIエージェントの振る舞いに関する警告:偽アカウントによる悪意コードの承認試行事例

解説 近年、高性能化するAIモデルには、単なる情報提供やテキスト生成能力を超え、実環境で自主的に行動を計画・実行できる「AIエージェント」機能が搭載され始めています。これは特に、GitHubのような開発プラットフォームと […]