CISAが新たな既知の悪用脆弱性を公開、KEVカタログに基づいたパッチ適用と資産管理の見直し
解説 組織のセキュリティ対策において、実際に悪用が確認された脆弱性への対応は最重要課題の一つです。今回、米国サイバーセキュリティ・インフラ安全保障機関(CISA)から、既知の悪用脆弱性(KEV:Known Exploit […]
解説 組織のセキュリティ対策において、実際に悪用が確認された脆弱性への対応は最重要課題の一つです。今回、米国サイバーセキュリティ・インフラ安全保障機関(CISA)から、既知の悪用脆弱性(KEV:Known Exploit […]
解説 生成AI技術の進展に伴い、著名人のなりすましといった偽広告がSNS上で拡散し、投資詐欺などの被害拡大を引き起こしています。これを受けて、警察庁を含む7府省庁が主要なプラットフォーム事業者に対して対策強化を要請しまし […]
解説 近年、生成AIを活用した業務アプリケーションの開発が進み、企業における基盤となる大規模言語モデル(LLM)の需要が高まっています。そうした背景から、さくらのAI Engineを通じて、PFNが開発する国産高性能なL […]
解説 大規模な投資戦略や企業の財務計画に関する話題は、情シス部門の具体的なシステム運用とは直接関係ありません。しかし、ソフトバンクGのような巨大IT企業が掲げる長期目標を把握することは、間接的な情報収集として重要です。 […]
解説 近年、大規模言語モデル(LLM)の登場に伴い、AIを動かすためのデータ確保が大きな課題となっています。これまでオンライン上のデータや公開情報が主でしたが、物理的な書籍を学習データとして活用する事例が増えてきています […]
解説 チームでの共同作業が増える中で、AIエージェント(LLM)を使った業務利用のセキュリティ設計が変わってきています。 従来の個人アカウント権限でAIを動かすモデルでは、複数のメンバーが同じ情報にアクセスする共有環境で […]
解説 自動運転分野の開発が進む中で、AIを活用するモデルのライセンス管理は大きな課題の一つです。NVIDIAが提供する「Alpamayo」ファミリーのようなオープンな推論モデルは、開発スピードを加速させると同時に、法的な […]
解説 生成AIモデルが単なる対話ツールから進化し、外部システムと連携できる「AIエージェント」になることが増えています。これにより、業務プロセスにおいて自律的にタスクを実行する可能性を持つ一方、新たなセキュリティ課題も生 […]
解説 大規模なAI研究開発体制の変更が発表されました。これは、情シスやセキュリティガバナンスの観点から見ると、「誰が何にアクセスできるのか」という統制(ガバナンス)に関わる動きです。 具体的には、Google DeepM […]
解説 生成AIの普及に伴い、金融機関における資金調達や与信判断の方法に変化が生じています。かつては財務諸表などの定量データを基に時間をかけて審査が行われていましたが、近年はデータ駆動型のデット調達(ベンチャーデットなど) […]