Microsoft Defender等でAI脅威対策が強化、パスキーのデフォルト化やDLP設定など自社環境での確認事項
解説 AIの活用が進む現代において、セキュリティは従来の防御点に留まりません。全てのプロセスやデータがAIと関連するようになり、どこから侵入リスクが発生しても対応できる「周囲に備わる(ambient)」「自律的に動く(a […]
解説 AIの活用が進む現代において、セキュリティは従来の防御点に留まりません。全てのプロセスやデータがAIと関連するようになり、どこから侵入リスクが発生しても対応できる「周囲に備わる(ambient)」「自律的に動く(a […]
解説 今日のシステム環境を支える基盤として、オープンソースソフトウェア(OSS)の利用は不可欠です。しかし、その利用が拡大するにつれて、セキュリティ上の課題も構造的に増しています。 米国サイバーセキュリティ・インフラ安全 […]
解説 近年、AIツールを業務に取り入れる際、特に信頼性が求められる財務分析の分野での利用が注目されています。Copilot in Excelは、その用途に特化した機能強化を行い、「答え」だけでなく「根拠」や「手順」まで追 […]
解説 売上計画や需要予測にAIを導入する際、技術的な選択肢だけでなく「データ品質」と「業務プロセス設計」の重要性が浮き彫りになります。本記事は、食品メーカーの大手が抱えていた属人的な販売計画策定の課題に対し、AWSの時系 […]
解説 製造業における情報管理の課題に対し、AIを活用して解決する「ジーエン図面」という図面管理システムがあります。このシステムの利便性が高まることで、多くの企業の基幹業務との連携が求められるようになります。そのため、情シ […]
解説 ウェブアプリケーションフレームワークであるRuby on RailsのActive Storage機能において、リモートコード実行につながる深刻な脆弱性が確認されました。この問題は、エクスプロイトコードが公開されて […]
解説 近年、生成AIを活用した技術が社会インフラや国家安全保障分野への応用が進んでいます。今回は、国産の生成AIモデルを用いて自衛隊支援システムが開発されるという動きについて触れています。 この進展は、単にAI機能を追加 […]
解説 AIエージェントの開発・運用は注目されていますが、自社の業務データ連携や独自のUXを実現する場合、単なる既製ソリューションでは限界があるのが現状です。 本格的な独自開発を行うには、複雑な認証基盤の設計や実行履歴のロ […]
解説 広範囲なWebフレームワークやブラウザ、ネットワーク機器など複数の主要な製品で、同時に多数の脆弱性が確認されました。 今回のレポートでは、Next.jsなどの開発ライブラリから、Google ChromeやMicr […]
解説 近年のサイバー脅威や地政学的なリスクの高まりを受け、重要インフラ分野におけるセキュリティ対策が求められています。この度、CISAを含む複数の国際機関から、「CI Fortify – Advice for isola […]