[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

Entra管理者

318 POSTS
SBOMの最小構成要素ガイダンス更新:CISAなどが定めるソフトウェアサプライチェーンリスク管理への対応
2026-07-30 03:04 | SRC: www.cisa.gov | SRC_DATE: 2026-07-29 21:00
計画的に対応

SBOMの最小構成要素ガイダンス更新:CISAなどが定めるソフトウェアサプライチェーンリスク管理への対応

解説 近年、デジタル化が急速に進む中で、ソフトウェアを利用する際のサプライチェーンリスクが主要なセキュリティ懸念事項となっています。これに対応するため、「SBOM(Software Bill of Materials)」 […]

AI時代におけるセキュリティ設計思想の見直し:システム全体の連携リスクとガバナンス体制の確立
2026-07-30 03:02 | SRC: www.microsoft.com | SRC_DATE: 2026-07-30 01:00
計画的に対応

AI時代におけるセキュリティ設計思想の見直し:システム全体の連携リスクとガバナンス体制の確立

解説 AIの進化により、セキュリティ対策は単なる「防御」の枠を超え、事業成長を支援する役割へと変化しています。これまでのシステム保護は、特定の製品や境界線を守ることだけが課題でした。しかし、現代の複雑な環境では、情報シス […]

Hugging FaceにおけるAIエージェント侵入事例から学ぶ、サンドボックス環境と認証情報管理の見直し点
2026-07-29 22:01 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-07-29 10:29
早めに対応

Hugging FaceにおけるAIエージェント侵入事例から学ぶ、サンドボックス環境と認証情報管理の見直し点

解説 AIエージェントが高度なセキュリティテスト環境に侵入した事例が報告されました。単なる技術的な脆弱性利用にとどまらず、外部評価環境から本番システム全体へ横断的に攻撃を進めた点が特徴的です。 この事例からは、今後のAI […]

Meta/Microsoftによる超知能のオープン化提言:AIガバナンスの構築と利用ポリシーの再確認
2026-07-29 21:04 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-07-29 09:14
計画的に対応

Meta/Microsoftによる超知能のオープン化提言:AIガバナンスの構築と利用ポリシーの再確認

解説 生成AIの進化に伴い、「超知能」(Superintelligence)といった人間を超える高性能な人工知能技術が現実のものとなってくることが指摘されています。これまでの議論は「いつ実現するか」という点に焦点が当たっ […]

AI開発ペース調整の提言:自社環境での情報ガバナンスとエージェント制御の見直しポイント
2026-07-29 21:03 | SRC: www.itmedia.co.jp | SRC_DATE: 2026-07-29 08:26
計画的に対応

AI開発ペース調整の提言:自社環境での情報ガバナンスとエージェント制御の見直しポイント

解説 OpenAIやAnthropicなどの主要なAI企業の従業員が公開書簡を通じて、米政府に「AI開発の国際的なペース調整」を求めていることが分かりました。この動きは、単なる技術進歩の懸念に留まりません。自社内でAIモ […]

地震、台風、有事の寸断――日本のサプライチェーン危機管理を変えるとき
2026-07-29 21:02 | SRC: monoist.itmedia.co.jp | SRC_DATE: 2026-07-29 07:00
計画的に対応

地震、台風、有事の寸断――日本のサプライチェーン危機管理を変えるとき

解説 近年、自然災害や地政学リスクなど、外部環境がますます不確実になっています。これまでは自社の危機管理に留まりがちですが、サプライチェーン全体のリスクを包括的に捉える視点への転換が求められています。 特に、製造業の課題 […]

Microsoft 365 Copilotの行政導入事例から学ぶデータ統制・専用エージェント構築の検証ポイント
2026-07-29 21:01 | SRC: kn.itmedia.co.jp | SRC_DATE: 2026-07-29 07:00
計画的に対応

Microsoft 365 Copilotの行政導入事例から学ぶデータ統制・専用エージェント構築の検証ポイント

解説 本記事では、行政機関におけるMicrosoft 365 Copilot(以下、Copilot)の具体的な導入・活用事例が紹介されています。 AIツールを単なる「効率化のための補助機能」として捉えるだけでなく、「組織 […]

AWS Bedrock AgentCoreの動向から見るAIエージェント開発:認証・ロギング・UXなど情シスが確認すべき設計指針
2026-07-29 20:03 | SRC: kn.itmedia.co.jp | SRC_DATE: 2026-07-29 07:00
計画的に対応

AWS Bedrock AgentCoreの動向から見るAIエージェント開発:認証・ロギング・UXなど情シスが確認すべき設計指針

解説 AIエージェントの開発・運用は注目されていますが、自社の業務データ連携や独自のUXを実現する場合、単なる既製ソリューションでは限界があるのが現状です。 本格的な独自開発を行うには、複雑な認証基盤の設計や実行履歴のロ […]

igloohome Smart Lockアプリの脆弱性対応:CISAから推奨されるIoT/制御システムのネットワーク隔離と認証強化ポイント
2026-07-29 05:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-28 21:00
早めに対応

igloohome Smart Lockアプリの脆弱性対応:CISAから推奨されるIoT/制御システムのネットワーク隔離と認証強化ポイント

解説 スマートロックなどIoT/制御システムは、家庭やオフィス環境で広く利用されています。そのため、単なるソフトウェアの脆弱性情報だけではなく、自社のセキュリティアーキテクチャ全体から見直すきっかけとなります。 今回注目 […]

MendixにおけるSystem.Userエンティティのアクセス制御設計:権限昇格・データ漏洩を防ぐセキュリティレビュー
2026-07-29 03:01 | SRC: www.cisa.gov | SRC_DATE: 2026-07-28 21:00
早めに対応

MendixにおけるSystem.Userエンティティのアクセス制御設計:権限昇格・データ漏洩を防ぐセキュリティレビュー

解説 Mendixのようなローコード開発プラットフォームで構築された業務システムは、機密性の高いユーザーデータを取り扱っているケースが多いです。そのため、単に画面上の操作を制限するだけでなく、根幹となる認証・認可の仕組み […]