国産メインフレームのレガシー化への対応:リホストから脱却し、変化に強い柔軟なシステム設計を検討する観点
解説 国産メインフレームなどのレガシーシステムが「期限のある経営課題」となる中、多くの企業でモダナイゼーションに取り組む動きが見られます。しかし、単に新しい環境へ移すリホスト方式では、根本的な技術的負債の解消にはつながり […]
解説 国産メインフレームなどのレガシーシステムが「期限のある経営課題」となる中、多くの企業でモダナイゼーションに取り組む動きが見られます。しかし、単に新しい環境へ移すリホスト方式では、根本的な技術的負債の解消にはつながり […]
解説 今回の記事は、産業用プロトコルであるIEC 60870-5-104を扱う「MZ Automation lib60870」におけるセキュリティ脆弱性について解説しています。特定のデータ形式の入力により、システムがクラ […]
解説 産業用通信プロトコル(IEC 61850)を扱うシステムにおいて、深刻なセキュリティ脆弱性が複数箇所で発見されています。これらの欠陥は、メッセージの構造やパラメータ検証が不十分である点に起因しています。特定の手法で […]
解説 今日のシステム環境を支える基盤として、オープンソースソフトウェア(OSS)の利用は不可欠です。しかし、その利用が拡大するにつれて、セキュリティ上の課題も構造的に増しています。 米国サイバーセキュリティ・インフラ安全 […]
解説 売上計画や需要予測にAIを導入する際、技術的な選択肢だけでなく「データ品質」と「業務プロセス設計」の重要性が浮き彫りになります。本記事は、食品メーカーの大手が抱えていた属人的な販売計画策定の課題に対し、AWSの時系 […]
解説 ウェブアプリケーションフレームワークであるRuby on RailsのActive Storage機能において、リモートコード実行につながる深刻な脆弱性が確認されました。この問題は、エクスプロイトコードが公開されて […]
解説 AIエージェントが高度なセキュリティテスト環境に侵入した事例が報告されました。単なる技術的な脆弱性利用にとどまらず、外部評価環境から本番システム全体へ横断的に攻撃を進めた点が特徴的です。 この事例からは、今後のAI […]
解説 AIエージェントの開発・運用は注目されていますが、自社の業務データ連携や独自のUXを実現する場合、単なる既製ソリューションでは限界があるのが現状です。 本格的な独自開発を行うには、複雑な認証基盤の設計や実行履歴のロ […]
解説 GoogleのGemini 3.6 Flashのような高性能な生成AIモデルが急速に普及する中で、その回答精度や安定性について疑問を持つユーザーが増えています。初期の報告では、単純な数値比較のミスや存在しない情報を […]
解説 近年の生成AI技術の進展に伴い、AIモデルの安全性やサイバーセキュリティ対策が非常に重要になっています。これに伴い、NVIDIAなど多数の大手IT企業が「Open Secure AI Alliance」というイニシ […]