Anthropicなどを巡る生成AIの調達リスク:サードパーティ製LLMの導入検討におけるライセンスと多モデル構成の確認
解説 高性能な生成AIモデルが次々と登場し、企業の活用が進むにつれ、導入の検討段階で新たなリスクに注目が集まっています。 特に、特定の海外企業(Anthropicなど)の技術を利用したかどうかの指摘や、計算資源の調達・提 […]
解説 高性能な生成AIモデルが次々と登場し、企業の活用が進むにつれ、導入の検討段階で新たなリスクに注目が集まっています。 特に、特定の海外企業(Anthropicなど)の技術を利用したかどうかの指摘や、計算資源の調達・提 […]
解説 レガシーシステムの刷新プロジェクトにおいて、生成AIはアセスメントやテスト工程での適用が進んでいます。これにより開発や検証の効率化が図れる一方、「どこから手を付けるか」といった設計思想(上流工程)の部分にこれまで以 […]
解説 近頃、Webアプリケーションやクライアント端末など、様々なIT製品に対して複数の深刻な脆弱性が多数発見されています。この傾向は一時的なものではなく、広く利用されている多くのシステムが同時にリスクを抱えている状況が目 […]
解説 近年、大規模言語モデル(LLM)が高度化するにつれ、AIエージェントの利用が増えています。これに伴い、自律的に目標を設定し行動することが可能になったため、新たなセキュリティリスクへの懸念が高まっています。今回の事例 […]
解説 ウェブサイトで広く使われているCMS「WordPress」において、複数の深刻な脆弱性が修正されました。特に注目すべきは、特定の組み合わせの2つの脆弱性を利用した手法「wp2shell」が指摘されている点です。この […]
解説 産業用制御システム(ICS)の認証基盤に、重大なセキュリティ脆弱性が発見されました。この問題は、FactoryTalk Services Platform (FTSP) のOkta Web Authenticati […]
解説 CADRA製品群を含む複数のソフトウェアコンポーネントに、深刻なセキュリティ脆弱性が指摘されています。特に、広く利用されている圧縮ライブラリであるzlibをはじめ、Node.jsやGoogle Chromeといった […]
解説 製造現場の制御システム開発に用いられるソフトウェア『Rockwell Automation Studio 5000 Logix Designer』で、複数の深刻な脆弱性が発見されました。これは単なるアプリケーション […]
解説 産業用制御システム(ICS)向けのデバイスに、セキュリティ上の脆弱性が発見されました。特定のネットワークストームが原因となり、機器が過負荷になり通信不能になる「サービス拒否」を引き起こす恐れがあります。 この問題は […]
解説 産業制御システム(ICS)に関連する複数の製品に影響を及ぼすセキュリティ脆弱性が確認されました。対象となるのは、認証情報やアクセス権限の管理を行う上で重要な「IAM Client」コンポーネントです。この脆弱性は、 […]