MacSync Stealerの活動調査:macOSでのデータ盗取行為から見る「行動ベース」の検出強化と監視ポイント
解説 MacSync Stealerは、macOS環境を標的とし、認証情報や機密データを盗み出すタイプのマルウェアです。この脅威はインフラストラクチャ(ドメイン)を頻繁に変更して活動するため、特定のIPアドレスやドメイン […]
解説 MacSync Stealerは、macOS環境を標的とし、認証情報や機密データを盗み出すタイプのマルウェアです。この脅威はインフラストラクチャ(ドメイン)を頻繁に変更して活動するため、特定のIPアドレスやドメイン […]
解説 Simcenter Nastranには、任意の文字列をファイル引数として扱う際にスタックオーバーフローの脆弱性が確認されました。この欠陥を利用することで、攻撃者がリモートコード実行(RCE)を引き起こす可能性があり […]
解説 世の中のモノづくりは複雑な工程を経て進みますが、その過程で発生するデータやノウハウが部署やシステムごとに分断されがちなのが現状です。今回発表された「製造業AIデータプラットフォームCADDi」は、このサイロ化された […]
解説 AIモデルの導入が進む中で、企業がどの外部モデルを利用するかという選択は重要な課題になっています。特にセキュリティやコンプライアンスの観点から、「どこで」「誰が」「どのようなデータを使って」AIを動かしているのかを […]
解説 生成AIを活用した社内情報検索は注目されていますが、単にドキュメントをデータ化して「RAG(検索拡張生成)」を構築するだけでは限界に直面することがあります。 特に、部署や役職といった複雑な条件に基づいたアクセス権限 […]
解説 近年、生成AI(ジェネレーティブAI)を活用した組込開発の効率化が大きな関心事となっています。実際に複数のコーディングアシスタントやAIアシスタントを日常業務に取り入れたエンジニアの目線から、AIが最も力を発揮する […]
解説 AIの急速な進化に伴い、ITシステム開発における従来の「垣根」が崩れつつあります。外資系ベンダーの日本市場参入などもあり、企業は単に特定のツールを導入するだけでは対応できなくなってきています。 このため、複数のAI […]
解説 DX推進はどの領域から手を付ければいいか悩む方も多いのではないでしょうか。今回は、DX認定を取得した雪印メグミルクの具体的な取り組みを例に、全社的な変革の流れを見ていきます。 単なる技術導入にとどまらず、組織体制の […]
解説 この記事は、欧州でのAI利用における安全保障上のリスクと、自前で技術を保有することの重要性を論じています。特に、強力なAIモデルへのアクセス権が国家的な問題となり得るという背景が示されています。 この状況を受け、「 […]
解説 今回のニュースは、鉄道業界における複雑な運用計画作成業務が、いかにシステム化されつつあるかを示す事例です。これまでは、乗務員の配置や車両の割り当てといった重要な計画づくりが、専門的な経験と手作業に大きく依存していま […]