[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

AD管理者

204 POSTS
「生成AI」利用の暴走と対処法、シャドーAI対策から必要な業務部門への信頼関係再構築まで
2026-09-10 07:02 | SRC: atmarkit.itmedia.co.jp | SRC_DATE: 2026-09-10 05:00
計画的に対応

「生成AI」利用の暴走と対処法、シャドーAI対策から必要な業務部門への信頼関係再構築まで

解説 近年、誰もが手軽に生成AIを使えるようになったことで、現場での利用が爆発的に増えています。しかし、その一方で「IT部門への丸投げ」という従来の課題とは異なる、「業務部門の暴走」といった新たな問題が発生している状況で […]

Microsoft Teams経由のリモートアクセス悪用型攻撃:IT偽装による侵入とAD/WinRM横展開の手法およびログ確認ポイント
2026-09-03 21:02 | SRC: www.microsoft.com | SRC_DATE: 2026-09-03 07:51
早めに対応

Microsoft Teams経由のリモートアクセス悪用型攻撃:IT偽装による侵入とAD/WinRM横展開の手法およびログ確認ポイント

解説 最近、Microsoft Teamsの外部コラボレーション機能が悪用され、組織内部への侵入を試みる事例が確認されています。この攻撃は、従来のメール型のフィッシングとは異なり、ITサポート担当者などに偽装した人物がT […]

Anthropicの不正利用監視仕組みEFSとは?顧客クラウドへのデータ保管とアクセス制御、自社での確認事項
2026-09-02 21:03 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-02 08:06
計画的に対応

Anthropicの不正利用監視仕組みEFSとは?顧客クラウドへのデータ保管とアクセス制御、自社での確認事項

解説 最近、生成AI(LLM)を利用する企業が増える中で、「入力データの取り扱い」や「誰がデータにアクセスできるのか」といったセキュリティとプライバシーの懸念が高まっています。 高性能なAIを活用しつつも、規制産業など機 […]

AIコーディングによる開発効率化が進む中で、品質確保と「誰が判断するか」というプロセス管理の確認
2026-09-02 20:04 | SRC: kn.itmedia.co.jp | SRC_DATE: 2026-09-02 07:00
計画的に対応

AIコーディングによる開発効率化が進む中で、品質確保と「誰が判断するか」というプロセス管理の確認

解説 近年、生成AIによるコーディング技術の進化により、開発スピードは大きく向上しています。これにより、短期間で機能を持つアプリケーションをリリースすることが容易になりました。 一方で、単に作業効率が上がっただけでは、組 […]

Weekly Report: Microsoft Edgeに複数の脆弱性
2026-09-02 20:03 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-09-02 09:07
早めに対応

Weekly Report: Microsoft Edgeに複数の脆弱性

解説 複数のソフトウェアにおいて、同時期に多岐にわたる脆弱性が多数発見されている状況が続いています。 特に注目すべきは、業務用コピー管理システムや認証関連のプラグインなど、日々の業務で利用頻度の高いアプリケーションに見ら […]

総務省によるAI推進体制強化の動き:ビジネスプロセスやデータガバナンスの見直しが課題
2026-09-01 22:04 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-01 19:37
様子見

総務省によるAI推進体制強化の動き:ビジネスプロセスやデータガバナンスの見直しが課題

解説 最近、総務省がAIによる業務変革(AX)を本格的に推進するため、「AX・新技術戦略室」を新設したというニュースが発表されました。これは、単にAIツールを導入する段階を超え、組織のワークフローやビジネスプロセス全体を […]

米国防総省が複数のLLMを統合利用する実証例から考える、社内での生成AI利用におけるガバナンスとアクセス管理の検討ポイント
2026-09-01 22:03 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-01 16:31
計画的に対応

米国防総省が複数のLLMを統合利用する実証例から考える、社内での生成AI利用におけるガバナンスとアクセス管理の検討ポイント

解説 近年、生成AIの利用は、単なる情報収集から業務支援へと範囲を広げています。複数の外部LLMを一つのプラットフォームで使えるという動きが、特に大きな注目を集めています。 これにより、ChatGPTやGeminiなど、 […]

「AIエージェント」の利用に伴う認証・認可の課題と対策:行為者ID、委任範囲限定による安全性の確保
2026-09-01 20:02 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-09-01 08:00
早めに対応

「AIエージェント」の利用に伴う認証・認可の課題と対策:行為者ID、委任範囲限定による安全性の確保

解説 AIエージェントのような自律的に業務を行う仕組みが普及することで、従来の「誰の操作か」という問題から、「どのような権限で動いたのか」という管理領域へと課題がシフトしています。手軽に利用できるため、企業内での導入は急 […]

AIをよく使う社員だけ5倍に Claude、ChatGPT/Codex、Cursorで企業がAIを本格運用できる時代へ
2026-09-01 07:03 | SRC: atmarkit.itmedia.co.jp | SRC_DATE: 2026-09-01 05:00
計画的に対応

AIをよく使う社員だけ5倍に Claude、ChatGPT/Codex、Cursorで企業がAIを本格運用できる時代へ

解説 現在、主要な企業向けAIサービスでは、「Standard」と「Premium」という二種類の利用枠を社員一人ひとりに割り当てられる仕組みが主流になりつつあります。 この変化は、AIの利用量がチーム全体で予測しづらい […]

CISAのKEVカタログ掲載脆弱性対応:既知の悪用情報に基づき、パッチ適用と影響範囲の確認を検討
2026-09-01 03:02 | SRC: www.cisa.gov | SRC_DATE: 2026-08-31 21:00
早めに対応

CISAのKEVカタログ掲載脆弱性対応:既知の悪用情報に基づき、パッチ適用と影響範囲の確認を検討

解説 サイバー攻撃が活発化する中、既知の脆弱性に関する対応策は情シス部門にとって常に大きな課題です。特に、「すでに悪用されている」と公表された脆弱性は、単なる警告レベルではなく喫緊で高い優先度を持つ問題となります。 情報 […]