従来型セキュリティが通用しないAI犯罪の「新常識」 検知不能な攻撃を防ぐには
AIは生産性を高める一方、攻撃者にも「自律的な武器」を与えてしまった。ディープフェイクによる詐欺事例や、0.001%のデータ汚染でAI精度を3割下げる攻撃など、脅威はかつてないほど高度化している。情シスが直面するこの危機を防ぐため、技術・組織・ガバナンスの3軸で構築すべき新たな防衛モデルを提示する。(2026/5/18)
中小規模の製品開発者が対象:
IPAが無料提供する「1000万円相当」のPSIRT構築・運用、支援先募集
IPAは、中小規模の製品開発者を対象に「PSIRT体制構築・運用支援」を無償提供すると発表した。通常1000万円以上かかる専門家のサポートを提供し、組織的なセキュリティ対応体制の整備を支援するという。(2026/5/15)
Gartner Insights Pickup(446):
セキュリティ投資の空振りを防ぐ「サイバーセキュリティBI」とは
費用の増加が成果に直結しない状況が続いている。この課題を克服するにはサイバーセキュリティにおけるBI(CSBI)を推進する必要がある。本稿では、企業がCSBIに取り組むべき理由を、4つのポイントに分けて解説する。(2026/5/15)
楽天モバイルは「市場シェアが十分に高くない」 三木谷氏、値上げ質問に“明言を避ける”
楽天グループは決算会見で楽天モバイルの新たなサービス展開と価格方針を明らかにした。コンテンツ連携に加え、シニアや子供向けのセキュリティ機能を強化しサービスの差別化を図る。競合他社の値上げが相次ぐ中、同社は市場シェアの獲得を優先し長期的な視点で価格戦略を判断する考えだ。(2026/5/14)
「Android 17」に複数の新機能 銀行を装った詐欺電話の自動切断や“10秒待機”でアプリの使いすぎ防止も
Googleが5月12日に発表した「Android 17」の新機能では、クリエイター向けの制作支援機能の追加に加え、盗難対策などのセキュリティ面も強化する。(2026/5/14)
セキュリティニュースアラート:
Microsoft、5月のセキュリティ更新を公開 認証不要の深刻な脆弱性4件に警戒
Microsoftは、WindowsやOffice、Azure関連の5月分の修正を発表した。CVSS9.8以上の重大欠陥4件を含み、DNSクライアントやNetlogonなどで遠隔攻撃の恐れがあるとして、迅速な適用を呼びかけた。(2026/5/14)
属人化した運用をAI技術で変える
サイレント障害にもう振り回されない ネットワークを価値の源泉に変えるには
「つながれば何でもいい」という考えがいまだに根強いために、ネットワークインフラの老朽化や属人的な運用体制、セキュリティリスクなどの課題は後回しにされがちだ。どうすればネットワークを「価値の源泉」に変えられるのか。(2026/5/15)
Android 17ではセキュリティ機能も強化 銀行詐欺電話を強制終了、端末紛失時に即ロックなど
Googleが5月13日、「The Android Show: I/O Edition 2026」にて、Androidの新たなセキュリティ機能について発表した。金融機関になりすまし、ユーザーをだまして送金させたり口座情報を漏えいさせたりする詐欺電話の対策を強化する。AIを用い、端末上でアプリが不審な動きをする際に警告を発する機能も提供する。(2026/5/13)
改善に向けた対策3選
SOCのセキュリティアラートを誰も本気で見ていない問題
セキュリティ監視ツールの導入が進む一方、SOCのアラートが十分に活用されず、インシデントにつながる事例が後を絶たない。背景には何があるのか。対策は?(2026/5/13)
“酷暑日”にも負けない建設現場:
夏場のバッテリー火災を低減 アクティオが充電用のロッカーと保管庫セットのレンタル開始
アクティオは、電動工具などのバッテリー火災のリスクを低減し、盗難も防げるオリジナルの「充電ロッカー」と「充電保管庫セット」のレンタルを開始した。初期消火や延焼防止の機能とセキュリティ対策で、建設現場の安全な充電環境が実現する。(2026/5/12)
Claude Mythosがもたらすセキュリティビジネス激変の可能性 二極化していく“業界のこれから”
IT業界の話題をさらう、Anthropicのセキュリティ特化型エージェント「Claude Mythos」。MythosのようなAIスキャナーの普及がセキュリティ業界の構造にどんな変化をもたらすのか。IT組織作りに携わってきた筆者が視点から分析する。(2026/5/13)
Appleが「iOS 26.5」を公開、AndroidとのRCSメッセージ暗号化に対応
Appleは5月11日、iPhone向けの最新OS「iOS 26.5」の配信を開始した。今回のアップデートにより、最新のGoogle メッセージを搭載したAndroidユーザーとのRCSメッセージングにおいて、エンドツーエンドの暗号化がβ版として新たに利用可能となった。プラットフォームをまたいだ通信のセキュリティとプライバシーが大幅に向上する。(2026/5/12)
未知の脆弱性をAIが暴き出す Googleが警告する「完全自律型サイバー攻撃時代」の幕開け
Googleが、AIを使ったサイバー攻撃の過去3カ月における急速な進化を報告した。最先端AIモデルが従来のセキュリティスキャンでは判別できない脆弱性を発見。犯罪グループは一般提供されているAIモデルを使い、自律的に攻撃を行わせるエージェント化を進めている。(2026/5/12)
エリーパワーが「JC-STAR」認証を取得 住宅向け蓄電システムで
エリーパワーは2026年5月7日、蓄電システム「POWER iE Connect」について、セキュリティ要件適合評価及びラベリング制度「JC-STAR」の★1(レベル1)の適合ラベルを取得したと発表した。(2026/5/12)
大規模なシャドーITのやらかし事例
欧州の警察組織さえ防げなかったシャドーIT 管理不全が招いた信頼の崩壊
欧州刑事警察機構(Europol)が、規制当局の監視を逃れる形で「シャドーIT」を長年運用していたことが判明した。ペタバイト規模の機密データには無実の市民の情報も含まれ、深刻なセキュリティ上の欠陥とガバナンスの欠如が露呈。欧州議会は信頼失墜を重く見て、組織の権限拡大を一時停止すべきとの声を強めている。(2026/5/12)
ミス発生時に「自力解決」を図る従業員は意外といる:
セキュリティ「ついやってしまった」理由ランキング 3位「無理解」、2位「油断」を超えた1位は?
NSSは、業務でPCやITシステムを扱う従業員1025人を対象にセキュリティ教育の浸透度を調査した。約6割が教育内容を「なんとなく理解している」にとどまるなどの実態が明らかになった。(2026/5/11)
この頃、セキュリティ界隈で:
AI生成の「ゴミ報告」が殺到、対応追い付かず疲弊……脆弱性発見の懸賞金制度に異変
オープンソースソフトウェア(OSS)の脆弱性に懸賞金をかけて発見を促し、対応を支援してきた米セキュリティ企業のHackerOneが、新規の報告受け付けを停止している。AIで生成された質の低い脆弱性報告の激増が原因といい、影響は主要OSSプロジェクトに及ぶ。同様の懸賞金プログラムを提供してきたGoogleも対応を強いられるなど、AIの影響が深刻化している現実が浮き彫りになった。(2026/5/11)
週末の「気になるニュース」一気読み!:
Microsoftが4月度のWindows非セキュリティプレビューパッチを公開/PCI-SIGが次世代規格「PCI Express 8.0」のドラフト版を公開
うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、5月3日週を中心に公開された主なニュースを一気にチェックしましょう!(2026/5/10)
タレス調査
ログインの”手間”で約7割が離脱 認証の摩擦がビジネスを蝕む
生成AIの導入が加速する一方で、企業への信頼が追い付かない実態が浮き彫りとなった。ビジネス成長とセキュリティを両立させるために、情シス部門が今すぐ見直すべき認証基盤の在り方を解説する。(2026/5/10)
セキュリティニュースアラート:
Androidにリモートコード実行リスク Googleが5月更新を公開
Googleは2026年5月のセキュリティ情報を公表し、無線ADB機能の深刻な脆弱性の存在を明らかにした。対象はAndroid 14以降で、近距離から認証を回避しシェル権限でコードを実行される恐れがある。(2026/5/8)
どう安全性を保つか
再起動なし、更新失敗も未然に防ぐ Windows 11の「AI×パッチ管理」が楽すぎる理由
高度化するサイバー攻撃から自社を守るにはセキュリティ更新が不可欠だが、適用時のシステム停止や作業の遅延という課題もある。「Windows 11」はこのジレンマをどう解決し、安全性を保つ手段を提供しているのか。(2026/5/8)
AI時代の「見えない義務」への耐え方:
「説明できない企業は取引で負ける」 名和氏が明かす「90日で成果を出す」データガバナンス実装術
2026年3月6日、「ITmedia Security Week 2026 冬」の「データセキュリティ」セクションで、サイバーセキュリティアドバイザーとして活躍する名和利男氏が「データガバナンスから逆算するデータセキュリティ 2026」と題して講演した。(2026/5/8)
★の本質――SCS評価制度の裏を読む:
SCS評価制度が示す“運用で守る”発想:定常業務として根付かせる体制確立と人材フレームワークの活用
SCS評価制度では、セキュリティソリューションの導入などと併せて、「継続的な運用の定着」が強く求められています。★3で8項目、★4でさらに15項目の評価基準において年1回以上の点検・教育訓練の実施・共有が示されていることや、取得した★の有効期間の設計からもその意図が感じ取れます。本稿では、この「継続的な運用の定着」という設計意図を読み解いた上で、運用体制の確立にNCOの人材フレームワーク手引きを活用する方法を紹介します。(2026/5/13)
楽天カードの番号やセキュリティコード、iPhoneのマイナンバーカードで確認可能に
楽天カードは、iOS版「楽天カードアプリ」のカード番号表示サービスでiPhoneのマイナンバーカードを利用可能になると発表。手元にカードがない場合でもカード番号やセキュリティコードなどを把握しやすくなる。(2026/5/7)
AndroidとPixelに5月の月例更新 Pixelではワイヤレス充電の速度問題修正など
Googleは、AndroidとPixelの月例セキュリティアップデートを公開した。FrameworkやSystemなど計46件の脆弱性が修正され、一部では悪用の兆候も確認されている。Pixelシリーズ向けには、ワイヤレス充電の速度低下やカメラのフリーズ、ディスプレイのノイズなど、特定の条件下で発生するバグの修正が行われた。(2026/5/7)
GPUクラスタからLLM層まで:
従来セキュリティの“盲点”「AIインフラ」の脅威をどう防ぐか? Check Pointが公表した設計指針
Check PointはAIインフラ向けのセキュリティ設計指針「AI Factory Security Blueprint」を発表した。プライベートAIインフラにおいてハードウェア層からアプリケーション層までを保護するレファレンスアーキテクチャとなっている。(2026/5/7)
取りあえずの「現状維持」は危険
「まだ動く」が致命傷に レガシーネットワークという“時限爆弾”が生むリスク
旧態依然としたレガシーネットワークを使い続けると、技術的制約がセキュリティリスクを高めるだけではなく、現代のビジネスに不可欠なツール活用の足を引っ張る要因になる。企業にもたらす「目に見えない損失」とは。(2026/5/7)
GWにもう一度読みたい「提言」ニュースシリーズ:
ランサムウェア攻撃が相次ぐ今、100兆件超の兆候を分析したMicrosoftが10のセキュリティ対策を提言
Microsoftはサイバーセキュリティ動向に関する年次レポート「Microsoft Digital Defense Report 2025」を公開した。サイバー攻撃の現状、主要な標的、国家が関与する攻撃の脅威、AI活用の動向に焦点を当て、組織に求められる10の取り組みを紹介したものだ。(2026/5/6)
特選プレミアムコンテンツガイド
ただで使い「12時間以内の復旧」を迫る 無償OSSを商用扱いする日本企業の末路
「無償のOSSに12時間以内のサポートを」。こんな異常な要求がIT現場を疲弊させている。都合のいい幻想が招くライセンス違反やセキュリティリスクの実態と、企業を守る防衛策に迫る。(2026/5/4)
今週の「@IT」よく読まれた記事“10選”:
「開発者はシークレット使うな」「NISTが脆弱性全件分析、断念」 セキュリティの“前提”が揺らぐ
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。(2026/5/2)
自社に最適なのはどっち?
セキュリティ統制を比較 「中央集約 vs. 分散」の最終回答は?
従来の中央集約型セキュリティは意思決定のボトルネックになりつつある。一方で、現場に権限を委譲する分散型には統制の欠如というリスクが潜む。本記事では、CISOが直面する2つのモデルの利害を徹底比較し、自社の成熟度に応じた「ハイブリッド型」への移行と、失敗しない組織設計の判断基準を明かす。(2026/5/2)
AIニュースピックアップ:
OpenAI、ChatGPTとCodexの保護を強化する「Advanced Account Security」を発表
OpenAIは、ChatGPT向けの新しいオプトインのセキュリティ設定を発表した。不正アクセス対策として鍵認証を必須化し復旧手段を制限、セッション管理や通知も強化する。機密対話は学習対象外とし、安全性向上を図る。(2026/5/3)
IoTセキュリティ:
IoT向けネットワークサービスを活用しプリントシール機の安全基盤を検証
フリューとNTTドコモビジネスは、セキュリティ機能を搭載したIoT向けネットワークサービスを活用し、プリントシール機のセキュリティ実証実験を開始する。AI連携に向け、脅威を未然に防ぐ通信基盤の構築を目指す。(2026/5/1)
OpenAI、「ChatGPT」に物理キー対応の高度なセキュリティ機能「AAS」を導入
OpenAIは、ChatGPTユーザー向けの保護機能「Advanced Account Security」を発表した。パスキーや物理キーによる認証を導入し、アカウント回復手段を制限することで安全性を高める。有効化によりAI学習の対象からも自動で除外される。Yubicoとの提携による専用キーの優待販売も実施し、全ユーザーが利用可能だ。(2026/5/1)
「FortiGate」など主要なVPN製品が対象:
VPN侵入をClaude+GPT+Geminiで再現するサービス 見逃しがちなリスクをAIで可視化
Powder Keg Technologiesの「AI駆動型VPNセキュリティ診断サービス」は、複数の生成AIモデルを活用してVPN侵入攻撃を再現し、侵入リスクを可視化するサービスだ。その仕組みとは。(2026/5/1)
サイバーセキュリティのパラダイムシフト
Claude Mythosで激変するセキュリティの新ルール 勝敗を決めるのは「修復のスピード」
Anthropicが発表したAI「Claude Mythos」は、数千のゼロデイ脆弱性を自動で特定し攻撃手順まで生成する。一般公開が制限されるほどの破壊力を前に、情シスは「発見」より「修復」の速度を問われる時代に突入した。低リスクの欠陥を連鎖させ致命的な攻撃に変えるAIの脅威に、組織が取るべき生存戦略を解説する。(2026/5/1)
「チェックリストの丸付け」は“戦略”ではない:
「入り口をふさぐ」だけではもう古い 企業の心臓を死守する「逆算型セキュリティ」の本質
2026年3月4日、「ITmedia Security Week 2026 冬」で、名古屋工業大学 産学官金連携機構 ものづくりDX研究所 客員准教授の佐々木弘志氏が「AI時代のクラウド活用とレジリエンスの実現」と題して講演した。(2026/5/7)
遅延と費用の二重苦から解放
ぐるなびが“脱VPN”で運用費40%削減 シャドーITのリスクをどう排除した?
社外からの安全なアクセス経路の確保において、既存のVPN構成では管理者の負荷やセキュリティ上の懸念がある。ぐるなびはいかにして「脱VPN」を果たし、費用削減に成功したのか。(2026/5/1)
元Cloudflareセキュリティ責任者が解説
7万台のサーバを守った男が説く、AIインフラ防衛の「3つの技術」
AIモデルを意図的にだまして誤作動や情報漏えいを引き起こす巧妙なサイバー攻撃が後を絶たない。7万台のサーバを管理してきたインフラセキュリティの専門家が提唱する、AIインフラを防衛する3つの手法とは。(2026/5/1)
「こんなサービス使ってたっけ?」:
日本全体の“認証”を弱めた「SSO税」 「アカウント地雷」の撤去コストを下げる極意
2026年3月3日、「ITmedia Security Week 2026 冬」で、セキュリティ啓発アニメ「こうしす!」の脚本・監督として活躍する井二かける氏が「認証技術とID統制、その第一歩を踏み出すために」と題して講演した。(2026/4/30)
AI PCでセキュリティを向上させる:
PR:EDRだけではできない、「ハードウェア連携」を生かしたランサムウェア対策
巧妙化しているランサムウェア攻撃に、EDRのみでは対抗するのが困難になりつつある。AI PCをはじめとするハードウェアの力を借りることが、新たなセキュリティ対策になる。(2026/4/30)
Wi-Fi 6やBluetooth 5.4など対応:
音声対応IoT向けデュアルコアRISC-V SoC「ESP32-S31」、Espressif
Espressif Systemsは、音声対応IoT機器向けのデュアルコアRISC-V SoC「ESP32-S31」のサンプル出荷を開始した。無線接続性とHMI機能、セキュリティ機能を統合する。(2026/4/28)
シャドーAIが招く静かな崩壊
情シスを追い詰める「ガバナンスなきAI導入」の代償とは?
「AIなんて発明されなければよかった」――最新調査でCIOの半数が本音を漏らすほど、AI導入に伴うセキュリティリスクが深刻化している。Copilotが悪用され既存の脆弱性が自動攻撃の道具と化すなど、情シスは利便性の代償として肥大化する攻撃面とガバナンス不足という、かつてない難題に直面している。(2026/4/28)
身近な機器が悪用される代償は
情シスが知るべき「踏み台サブスク」の脅威 中国企業が運営する20万台規模の攻撃基盤
英国家サイバーセキュリティセンターなどは、中国系ハッカー集団が脆弱なIoT機器を大規模に悪用していると警告した。企業が取るべき対策は。(2026/4/28)
武田一城の「製品セキュリティ」進化論(5):
空前のAIブーム!「猫も杓子もAI」な現状は今後も続くのか?【前編】
近年「製品セキュリティ」と呼ばれ始めたセキュリティの新分野に関する事象を紹介し考察する本連載。今回は、連載テーマである「製品セキュリティ」から多少は逸脱するが、IT革命以来の世界を革新するものと世論に目されているAIのこれまでと今後について述べる。(2026/4/27)
羽ばたけ!ネットワークエンジニア(100):
これからの企業ネットワークは「閉域モバイル網活用とセキュリティ費用抑制」「脱・PBX業者」がポイント
通信自由化を契機に発展してきた企業ネットワークは、IP統合やクラウド、コロナ禍などの転換期を経てきた。連載100回となる本稿は、その歴史を振り返るとともに、企業ネットワークの今後の方向性を解説する。(2026/4/27)
ディープフェイクがヘルプデスクを襲う
たった5分でMFA突破? 「生々しい詐欺音声」が明かす従来型セキュリティの限界
厳格なマニュアルを持つはずのヘルプデスクが、いとも簡単に侵入を許してしまう。公開された「実際の詐欺音声」は、従来型セキュリティの限界を伝えている。担当者を欺く手口の全貌と、企業が取るべき対策とは。(2026/4/27)
クラウドとオンプレの“いいとこ取り”:
迫るWindows Server 2016 EOS インフラ移行の新たな選択肢
Windows Server 2016の延長サポート終了が迫る。クラウドへの全面移行は困難を伴うが、オンプレミスの維持は運用とセキュリティ面の負担が伴う。今求められるのは、両者の“いいとこ取り”ができる新たなインフラだ。(2026/5/1)
セキュリティニュースアラート:
Oracle、481件の脆弱性修正を公開 Java含む複数製品をアップデート
Oracleは、複数製品の脆弱性に対応するため、481件のセキュリティ修正を含む定例アップデートを公開した。既存の欠陥が攻撃に使われる事例が報告され、迅速な適用とサポート対象版の利用を呼びかけている。(2026/4/25)
高度AIによるサイバー攻撃、片山金融相「今そこにある危機」 官民連携作業部会で対策
高度化するAIによるサイバー攻撃の脅威を巡り、片山さつき金融担当相が、日銀や3メガバンク、日本取引所グループの幹部との会合を開き、金融システムに対する危険性を協議した。セキュリティ対策強化の必要性を確認し、官民連携で対策を図る作業部会の設置に合意した。(2026/4/24)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。