日立のAIソリューション群HMAX拡充:Anthropic等による脆弱性可視化と自律化に伴う情シス側の確認事項
解説 社会インフラの分野で「フィジカルAI」というコンセプトが注目を集めています。これは、単なる自動化に留まらず、システムや現場の機器が状況に応じて自ら判断して動作する「自律化」を目指す動きです。この潮流は、あらゆる業界 […]
解説 社会インフラの分野で「フィジカルAI」というコンセプトが注目を集めています。これは、単なる自動化に留まらず、システムや現場の機器が状況に応じて自ら判断して動作する「自律化」を目指す動きです。この潮流は、あらゆる業界 […]
解説 近年、企業でのAI利用において、「どこで処理するか」という実行場所(デプロイ先)の選択が重要になっています。これまで主要な生成AIは、外部の巨大クラウドベンダーが提供するAPI経由での利用が主流でした。しかし、これ […]
解説 サイバーセキュリティの世界では、脆弱性情報が単なる点数評価だけではなく、「現在実際に狙われて悪用されているか」という視点で判断される傾向が強まっています。この動きは、情シス部門における脆弱性対応の優先順位付けの基準 […]
解説 産業用制御システム(ICS)に関連するソフトウェアのセキュリティ脆弱性情報について解説します。この問題は、ソフトウェアのインストール過程で特定のディレクトリに対して「Everyone」グループに過剰な書き込み権限が […]
解説 最近、Microsoft Teamsの外部コラボレーション機能が悪用され、組織内部への侵入を試みる事例が確認されています。この攻撃は、従来のメール型のフィッシングとは異なり、ITサポート担当者などに偽装した人物がT […]
解説 本記事では、生成AI(ChatGPTなど)と3D CADツールを用いて、椅子のような実用的な製品の設計プロセスを体験する事例を紹介しています。単に形を作るだけでなく、「誰が」「どこで」使用するかといった背景を考慮し […]
解説 複数のソフトウェアにおいて、同時期に多岐にわたる脆弱性が多数発見されている状況が続いています。 特に注目すべきは、業務用コピー管理システムや認証関連のプラグインなど、日々の業務で利用頻度の高いアプリケーションに見ら […]
解説 産業制御システム(ICS)で利用されるソフトウェア「FactoryTalk Activation Manager」に、深刻な脆弱性が発見されました。認証された攻撃者がこのプログラムを利用することで、本来アクセスでき […]
解説 産業制御システム(ICS/OT)環境で利用されるRedundancy Module Configuration Toolに、セキュリティ上の脆弱性が確認されました。このツールはシステムのパス内にあるDLLを検索する […]
解説 産業用制御システム(ICS)に利用されるデータ履歴サーバー「FactoryTalk Historian Machine Edition」について、深刻なセキュリティ脆弱性が報告されました。この製品は、認証レベルが低 […]