npmのサプライチェーン攻撃による資格情報窃取と自動拡散、利用環境での認証情報棚卸しを推奨
解説 開発環境やCI/CDパイプラインを標的とした大規模なサプライチェーン攻撃が確認されています。この攻撃は、複数のnpmパッケージを利用し、パッケージインストール時のライフサイクルスクリプト(preinstallなど) […]
解説 開発環境やCI/CDパイプラインを標的とした大規模なサプライチェーン攻撃が確認されています。この攻撃は、複数のnpmパッケージを利用し、パッケージインストール時のライフサイクルスクリプト(preinstallなど) […]
解説 近年のAI技術の進展は、組織がデジタルシステムを開発・運用する方法そのものを大きく変えています。そのため、セキュリティ面でも従来の対策だけでは対応しきれない領域が増えてきています。 この動きを受けて、Microso […]
解説 サイバー攻撃の脅威は常に変化しており、脆弱性への対応も高度化しています。特に、実際に悪用が確認された脆弱性の情報(KEV)は、情シスにとって最も重要な監視ポイントです。 最近、CISAから新たな「Known Exp […]
解説 昨今の高度なサイバー攻撃は、単なるネットワークの境界防御だけでは防ぎきれない状況になっています。特に、正規のシステムツールを悪用するローカルでの活動(LOL)を利用した手法が増えてきています。これに対応するため、M […]
解説 近年、AIの導入が進む中で、医療機関などでのITインフラに関する課題が顕在化しています。特にAI投資のコスト面を考える上で、「ストレージ」関連の支出が大きな焦点となっています。これは単にデータ容量だけでなく、API […]
解説 近年、生成AIが業務に活用される機会が増える中で、データの機密性や法規制といった制約から導入を難しく感じる場合があります。製薬業界のような厳格なガバナンスが求められる分野では、特にその課題が深刻です。本記事は、塩野 […]
解説 近年、AIを活用した業務効率化(DX)が進み、企業内外でデータをやり取りする機会が増えています。そのため、異なるシステム間でデータを連携させる仕組み、つまりiPaaS(Integration Platform as […]
解説 近年、生成AIの導入が進み、業務効率化のツールとしてCopilotの活用が広がりを見せています。その中で、PC上の具体的な作業手順やノウハウを「形式知」としてデジタル化することが重要になっています。 今回ご紹介する […]
解説 生成AIの導入は、単に個人の生産性を向上させるというレベルで終わりがちです。全社的な変革を実現するためには、「誰が、どのプロセスを担うか」といった業務設計の見直し(ワークフロー)が不可欠になります。 実際に大規模な […]
解説 大手ITベンダーが発表した最新の受注動向から、企業のAI活用ニーズを分析しました。従来の業務効率化(DX)に加え、より高度な経営判断や業務プロセス全体の自動化を目指す「AX(AIトランスフォーメーション)」への期待 […]