MikroTik RouterOSのAPI認証脆弱性:ブルートフォース攻撃のリスクと、管理サービスへのアクセス制限設定
解説 本記事は、ネットワーク機器の設定に広く使われているMikroTik RouterOSのAPI認証機能に関するセキュリティ情報です。過度なログイン試行に対する防御機構が不足しているという点が指摘されています。 この弱 […]
解説 本記事は、ネットワーク機器の設定に広く使われているMikroTik RouterOSのAPI認証機能に関するセキュリティ情報です。過度なログイン試行に対する防御機構が不足しているという点が指摘されています。 この弱 […]
解説 Mendixのようなローコード開発プラットフォームで構築された業務システムは、機密性の高いユーザーデータを取り扱っているケースが多いです。そのため、単に画面上の操作を制限するだけでなく、根幹となる認証・認可の仕組み […]
解説 近年、医療現場における医師や看護師の過重労働が大きな課題となっています。これに伴い、「医療DX」による業務効率化が進められています。 今回、IBMと関西医科大学は、次世代の「医療AI共通ICTプラットフォーム」を共 […]
解説 実際に悪用が確認されたセキュリティ脆弱性は、攻撃者にとって非常に魅力的な標的となります。そのため、常にCISAのKnown Exploited Vulnerabilities (KEV) Catalogのような情報 […]
解説 生成AIの活用が進むにつれ、その利便性の高さから多くの業務プロセスに組み込まれています。しかし同時に、自律的に動き回るAIエージェントが引き起こす予期せぬ挙動やセキュリティ上の脅威に対する懸念も高まっています。 こ […]
解説 近年、AIエージェントの活用が進む中で、従来のサイバー攻撃対策だけでは対応しきれないリスクが顕在化しています。特に、複数の機能ドメインを連携させて業務を自律的に実行する「エージェンティックAI」といった高度なシステ […]
解説 MIXIが、新卒エンジニア向けの技術研修資料と一部のアーカイブ動画を公開しました。この内容は、AI活用をはじめとした幅広い開発ノウハウが網羅されており、単に最新技術を学ぶ場というだけでなく、実践的な業務プロセスに焦 […]
解説 生成AIの音声合成技術が進化し、経営層や上司の声まで数秒で複製できるようになりました。これにより、ボイスフィッシングによる不正送金被害が高精度化し、法人口座を狙う深刻な脅威となっています。 従来、詐欺は「メール」な […]
解説 企業においてAIの利用が単なる技術導入に留まらない状況になってきています。そのため、実務で安全にAIを利用するための体制づくりやガバナンス(統治)の確立が重要になっています。 この記事は、メルカリが自社におけるAI […]
解説 生成AI技術の進展に伴い、サイバー攻撃の手法と速度が劇的に変化し始めています。従来のセキュリティ対策だけでは、この新しい脅威に対応するのが難しくなってきているのが現状です。特に注目すべきは、単なるシステム停止以上の […]