「セキュリティ」関連の最新 ニュース・レビュー・解説 記事 まとめ

30分以内に対策可能、ガイド付き機能も:
GitHubリポジトリの「侵入口」をどうふさぐ? 無料で使える6つのセキュリティ設定
GitHubは、リポジトリを攻撃者に狙われにくくする6つの無料セキュリティ設定を紹介した。いずれも30分以内で設定でき、攻撃者が狙う「侵入しやすい入り口」をふさぐ効果があるという。(2026/8/7)

パスワード管理の“盲点”が見えてきた:
「パスワードを使い回している人」が6割超 情シスが“特に警戒すべき人”は?
パスワード管理の強化は、セキュリティ対策の基本だ。ゾーホージャパンの調査からは、その基本の取り組みが十分に進んでいない実態が見えてきた。(2026/8/7)

【動画あり】:
平和ボケの代償? ニチレイショックの裏で進行する“ド級のデータ漏えい”
大手タクシー会社「日本交通」で現在進行形で進むランサムウェア被害。2.9TBに及ぶ大規模なデータ漏えいの実態とその裏にあるセキュリティ管理の課題に、日本ハッカー協会代表理事の杉浦隆幸氏と迫る。(2026/8/7)

Anthropicが「Slack」による社内コラボレーションに広く活用:
「1人1AI」のアプローチは破綻する――チームでAI共有時のセキュリティ問題を解決するベストプラクティス
Anthropicは、「Claude Tag」における「エージェントアイデンティティー」アクセスモデルの仕組みと、チームのワークスペースでこれを構成する際のベストプラクティスを解説したブログ記事を公開した。(2026/8/6)

特集:ID・パスワードから始める「引き算」のセキュリティ(2):
「日本のセキュリティ信仰は構造的にズレてる」 コスパよく、すぐ救われる“左側”の防衛術
「高額な製品を導入すれば安心だ」――そんな日本のセキュリティ信仰は、構造的にズレているのかもしれない。攻撃者エコシステムが拡大し、勢いを増す中、セキュリティ担当者はわざわざ不利な戦場で戦わされている。東京大学 先端科学技術研究センターの西尾素己氏が、認証情報保護に関する新たな視点と、防御側が「絶対的に優位」に立てる“左側”の戦場について明かした。(2026/8/7)

ITニュースピックアップ:
ドコモが選んだAPI保護の次の一手 AIエージェントを統制する「門番」とは
NTTドコモが、サービス基盤のAPI保護に米セキュリティ企業の製品を採用した。この企業はAIエージェントを統制する新製品の国内提供も始める。大規模通信キャリアへの提案で示された強みとは何か。そもそもAIエージェントのセキュリティは、生成AIと何が違うのか。(2026/8/6)

画像処理技術を幅広く展開:
NXP、Ambarella買収を検討か 狙いは車載とエッジAI強化
NXP Semiconductorsが、画像処理用AIチップを手掛けるAmbarellaの買収に向けて協議していると報じられた。両社の組み合わせは、ADASや自動運転向け製品の強化だけでなく、セキュリティカメラやロボット、産業オートメーションなど、幅広いエッジAI市場への展開にもつながる可能性がある。(2026/8/6)

3Dプリンタニュース:
3D配信ソリューションに流出元の特定を支援する電子透かし機能を追加
ラティス・テクノロジーは、Webベースの3D配信ソリューションの最新版「XVL Web3D Manager Ver.12.2a」をリリースした。セキュリティ機能を強化するため、「セキュアビューオプション」を搭載している。(2026/8/6)

機能ごとの“ツール乱立”に終止符
セガサミーHDがGoogleのセキュリティサービスで“ログに埋もれる現場”を救う
少人数体制のセキュリティ運用は特定の担当者に負担が集中しがちだ。運用の属人化とシステムの老朽化というジレンマを抱えていたセガサミーHDは、この状況をどう解消したのか。(2026/8/6)

★3か★4か、対策の段階にとらわれない防衛策:
PR:SCS評価制度を企業成長の機会に変える 現状を踏まえた効果的な対応の進め方とは
2026年度末頃の制度開始を目指す経済産業省の「SCS評価制度」。評価取得そのものが目的ではなく、自社のセキュリティ対策を見直し、サプライチェーン全体の安全性を高める契機となる制度と捉えられる。企業は今、どのような対策に取り組むべきなのだろうか。(2026/8/6)

迫られたセキュリティ見直し、東邦化学工業の答えは:
たった3人の情シス室、インシデント後の対策は「むしろ運用を減らす」 どう強化した?
東邦化学工業ではセキュリティインシデントが発生し、専門家の即時介入が必要になったという。3人の情報システム室は、そこから何をどう立て直したのか。(2026/8/6)

ITニュースピックアップ:
ブラウザの再起動は不要になる? Chromeが模索する「週2リリース」と「無停止アップデート」
Googleは「Google Chrome」のセキュリティ対策サイクル全般でAI活用を推進する。AIによる脆弱性の発見、自動修正やトリアージの高速化に加え、週2回リリースや再起動不要な無停止アップデートの検証を進める。(2026/8/5)

セキュリティリーダーの視座:
「セキュリティは事業を活かす出汁、責任者はCIMOで目指せ」 - JTB 椎野氏
JTBのセキュリティを牽引する椎野紘平氏。MOTで培った「一言で伝える技術」を武器に、セキュリティを事業を活かす「出汁」に例える。防衛だけでなく事業収益化まで責任を負う「CIMO(デジタル番頭)」を理想に掲げ、社内外を巻き込みながら進む同氏の実践のリアルと哲学に迫った。(2026/8/5)

「組織は正論だけでは動かない」:
巨大製造企業のセキュリティ意識を変えよ YKK APセキュリティ担当者の泥臭い“仕掛け”と“立ち回り”
セキュリティ施策の推進を阻む組織文化をどう変えるか。YKK APのセキュリティ担当者が、正論だけでは動かない組織を、意図的な演出や交渉術でどう動かしたかについて赤裸々に話した。(2026/8/5)

才能を組織の武器に変える評価と支援の形
満足度87%と28%を分ける「尊重」 情シスが人材を手放さない条件
発達障害を含む「脳の多様性」を持つ人材は、サイバーセキュリティ領域で卓越した能力を発揮する。しかし、評価や環境の不備で満足度が急落するリスクも高い。貴重な才能を死蔵させないための具体的な組織戦略を明かす。(2026/8/5)

MFAやOAuthの落とし穴
アスクルはなぜ侵害されたのか クラウドの安全神話を崩す「例外」の正体
組織がクラウドサービスを導入するにつれて、セキュリティ管理はますます複雑になる。アスクルなどの著名企業も、現場のやむを得ない事情で生じた「例外」から侵害を受けた。なぜ対策のセオリーは崩れるのか。(2026/8/5)

ITmedia エンタープライズ まとめ読みeBook:
情シスの「ぼやき」はノウハウの宝庫 経営層に届く伝え方と、いきいき働くための処方箋
モダンなセキュリティを提案しても「費用対効果が薄い」と返され、経営層との時間も取れない。情シスのぼやきをひもとくと、経営層に届く伝え方のヒントが見えてきた。情シスがいきいきと働くための実践知を届ける。(2026/8/4)

データ侵害の平均コストは500万ドル
1時間放置したら「詰む」 IBMセキュリティ調査で判明したAI時代のデータ防御策
AIを悪用したサイバー攻撃が増える一方、AIと自動化を防御に活用することで、データ侵害による損失を抑えられる可能性もある。企業が見直すべきポイントを整理する。(2026/8/4)

検出に1週間以上
8割が自信喪失 AIアプリ攻撃に情シスが取るべき一元防衛
WebアプリケーションのAI機能を狙う攻撃が急増している。既存セキュリティツールでは検出に1週間以上かかるケースが半数を超え、担当者の約8割が防衛への自信を失っている。どのような対策が有効なのか。(2026/8/4)

2026年8月3日から利用可能:
“Mythos超え”AIモデルを搭載 Microsoft新セキュリティ基盤の実力とは?
AIが攻撃を自動化する今、防御側も人手だけでは追い付かない。Microsoftは、複数のAIエージェントが役割を分担しながら継続的に監視、調査、対処する新たなセキュリティ基盤「Project Perception」を発表した。“Mythos超え”のAIモデルを搭載した同基盤の全体像を探る。(2026/8/3)

IT調査ピックアップ:
AI時代の電子文書セキュリティ 真贋判定に追われる企業のリアル【調査】
生成AIの発展に伴い重要書類の改ざんリスクへの警戒が強まる中、企業における文書の真正性証明の重要性が増している。一方でタイムスタンプ利用者の過半数が「大量データの処理困難」を課題に挙げており、安全性と処理性能の両立が急務だ。(2026/8/3)

抽選でAmazonギフトカードが当たる
「ネットワーク・セキュリティ対策の現状と今後」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。(2026/7/30)

「OSでの認証取得」は現行制度で国内初:
「AlmaLinux 9.2」がセキュリティ認証取得、企業の“OS選定”にどう影響する?
サイバートラストは「AlmaLinux 9.2」が国際標準規格「CC認証」を取得したと発表した。背景には企業が考慮すべきセキュリティリスクがあるという。(2026/7/31)

あらゆるシステムがつながる時代のセキュリティ
「今回だけ特別に」が積もってゼロトラストは崩れる 3つの死角と循環型運用
外部サービスを活用した企業活動が不可欠な現代、ゼロトラストセキュリティを導入してもサイバー攻撃を全て防ぐことは難しい。システムに潜む3つの死角と、具体的な防御策である「循環型プロセス」を解説する。(2026/7/31)

深まる先端AIモデルのサイバー攻撃能力への懸念 「恐れるな」とGartnerのアナリストが語る理由
フロンティアAIモデルが1万件以上のソフトウェア脆弱性を発見したり、テスト用の隔離環境を“脱獄”して、他の場所にあるデータを窃取したりといったニュースが相次いでいる。企業のセキュリティ責任者が恐怖にかられるのは当然だ。だが、Gartnerのアナリストは「恐れる必要はない」と語る。その理由を聞いた。(2026/7/30)

13年ぶりに改訂、NISTのDNSガイドライン:
なぜいま「DNS」の見直しが必要? 攻撃者が狙う“6つの設定ミス”
NISTが改訂したDNSガイドラインを基に、Akamaiは攻撃者が標的とする6つの主要なDNS設定・運用上の問題について解説した。ネットワークセキュリティにおけるDNSの重要性と、攻撃者に狙われやすい点とは。(2026/7/30)

改札に「かざす」歴史が終わる──東武「顔認証」とJR東「スマホ無線」の覇権争い
東武鉄道と日立は、生体認証サービス「SAKULaLa」を用いた顔認証改札を池袋駅で実用化し、移動から買い物・宿泊まで手ぶらでつながる「顔ID生活圏」を始動させた。既存改札への後付け対応や高いセキュリティ技術が強み。一方で、個人情報の心理的ハードルやラッシュ時の処理速度に課題も残る。対するJR東日本はスマホアプリを活用した無線(UWB)方式で対抗。次世代改札とデジタルIDの標準化を巡る主導権争いが本格化している。(2026/7/30)

@IT人気記事まとめ読みeBook(4):
ChatGPTに「入力してはいけない」5項目――押さえておきたい“生成AIのNGリスト”
組織内での生成AI利用がますます広がっていますが、一方では生成AI利用時のリスク抑制の必要性が高まっています。ChatGPTの利用に伴うセキュリティリスクや、組織がリスクだと見なしている生成AIツールの状況などをまとめました。(2026/7/30)

@IT人気記事まとめ読みeBook(3):
API設計の常識が変わる? HTTP新メソッド「QUERY」とセキュリティ対策を学ぶ
APIはWebサービスや生成AIアプリケーションを支える重要な基盤だ。「IETF」がHTTP新メソッド「QUERY」を標準化プロセスへ進めるなど、API設計は変化しつつある。一方で、攻撃への備えも欠かせない。API設計とセキュリティを理解するための記事を紹介する。(2026/7/30)

Microsoft MVP胡田のWindowsダイアリー(7):
Windows Updateで要注意 甘く見るとPCの起動も認証も止まる「3つのセキュリティ移行」
2026年、Windowsではセキュア ブート証明書の世代交代など、複数のセキュリティ仕様の移行が同時に進んでいます。対象は端末の起動や認証、周辺機器とさまざまですが、いずれもWindows Updateを通じて段階的に進められています。更新後に突然ログインできなくなったり、周辺機器や業務アプリケーションが動かなくなったりしないように、自社がどの仕様変更の影響を受けるのかを把握することが大切です。皆さんの組織は、今どの変更が進み、それにどう備えるのかを説明できるでしょうか。(2026/7/30)

大規模AI運用を支えるプロトコル
MCPが過去最大のアップデート ステートレス化によるメリットと影響
AIエージェントの標準規格「MCP」がステートレス化へと大きくかじを切った。スケーラビリティとセキュリティが向上する一方、既存システムには12カ月以内の改修が求められる。情シスが今備えるべき変更点とは。(2026/7/30)

電子文書の真正性と処理性能をどう両立する?
約8割が「無防備PDF」を問題視 月末の遅延・残業を招くタイムスタンプの実態
ウイングアーク1stは、電子文書やデータのセキュリティ調査の結果を公開した。生成AIの普及で電子文書の真正性への懸念が高まる中、企業では新たな課題が生じていることが分かった。(2026/7/30)

@IT人気記事まとめ読みeBook(2):
フロンティアAIとサイバーセキュリティ対策の現在地 「17万行のAIコード分析」事例と公的ガイドラインが示す道筋
AIの進化に伴い、サイバー攻撃の高速化、大規模化が現実の脅威となりつつある。フロンティアAIを活用したコード分析事例と、公的機関が示した「組織が取るべき9つの緊急対策」をまとめてお送りする。自社のセキュリティ体制の再点検や、経営層との情報共有に役立ててほしい。(2026/7/29)

久松剛のIT業界裏側レポート:
IT部門のための「バイブコーディング統制術」 現場の工夫を殺さず組織を守るにはどうすべき?
生成AIの普及に伴って広がるバイブコーディング。現場主導の開発が進む一方、野良開発や仕様不全、セキュリティなどIT部門が直面するリスクが表面化しています。現場の工夫を生かしつつ組織を守る統制を深掘りします。(2026/7/28)

ログ激増とコスト高騰を解決する次世代基盤
SIEMの限界を突破する データレイクが変えるログ管理の費用対効果
巧妙化する攻撃と激増するログに、既存のSIEMだけでは限界がある。コストを抑えつつ長期保存とAI解析を可能にする「セキュリティデータレイク」の戦略的価値から、特有のガバナンス課題までを詳説する。(2026/7/29)

Apple、「iOS 26.6」「iPadOS 26.6」配信 計87件の脆弱性を修正
Appleは「iOS 26.6」と「iPadOS 26.6」をリリースした。87件の脆弱性修正を含むセキュリティアップデートが中心で、次期OSに向けたSpotlight機能の最適化も実施。Anthropicの研究者が「Claude」と共に発見したWebKitの脆弱性修正も含まれる。(2026/7/28)

今の認証セキュリティでAIエージェントの普及を支えられるか 米Oktaなどが推進する2つの標準プロトコルとは
自律的に動作するAIエージェントは、大きなセキュリティ課題を引き起こす。認証セキュリティにおける解決策の一つとして、米Oktaが競合他社と進めるオープン標準とは。(2026/7/28)

NVIDIAやMicrosoftなど30社超、オープンAIの防御ツール共同開発の「Open Secure AI Alliance」設立
NVIDIAやMicrosoft、SpaceXAIなどは、AIオープンモデルの安全性向上とサイバーセキュリティツール開発を目指すイニシアチブ「Open Secure AI Alliance」を設立した。オープンな技術を活用してソフトウェアの脆弱性修正や防御ツールの共同開発を推進し、過度な規制に対する防御資産としての重要性を主張する。(2026/7/28)

人工知能ニュース:
組み込みソフトのAI駆動開発を可能に、高セキュリティと低コストを両立
フィックスターズは、組み込みソフトウェア開発企業向けに、高いセキュリティと低運用コストを両立するAI駆動開発アプライアンスの提供を開始した。オープンウェイト大規模言語モデルを顧客の専用環境で運用する。(2026/7/28)

日本の医療IT底上げへ:
デジタル庁と厚労省、大病院電子カルテのクラウドネイティブ化へ本格始動 「野良VPN」脱却へ
デジタル庁と厚生労働省は、大病院向け電子カルテなどのクラウドネイティブ化に向けた「病院情報システム等の刷新に向けた協議会」の構成員募集を実施した。医療業界に根深く残る「個別構築の弊害」や「セキュリティリスク」を解消するため、モダンなクラウド技術やシステム要件の標準化に知見を持つIT事業者を交えた検討が本格化する。(2026/7/28)

落とされる理由は「価格」じゃない?:
SCS評価制度で選別される時代へ 受注企業が今すぐやるべきサイバー対策
価格や品質だけでは、取引先に選ばれない時代が始まるのか。ガートナーは「SCS評価制度」の導入を背景に、セキュリティ対策を客観的に示せる企業ほど優位になるとの見方を示した。受注企業は何を準備し、何を証明すべきなのか。(2026/7/28)

社員教育を無効化する最凶の攻撃手法
情シスの死角を突く「閲覧即感染」 Zimbra脆弱性を狙う国家主導のサイバー工作
ロシア系APT「Laundry Bear」が、メール閲覧のみで感染するゼロクリック攻撃を激化させている。AIを活用した巧妙な手口は従来のセキュリティ教育を無効化し、企業の機密情報を執拗に狙う。防御モデルの転換が急務だ。(2026/7/28)

宮田健の「セキュリティの道も一歩から」(123):
USBメモリだけではない、身近なUSB機器に潜むリスク
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、陸上自衛隊でUSBメモリからマルウェアが検知された事案を手掛かりに、USBメモリだけではない「USB機器」全般のリスクについて考えます。(2026/7/28)

Weekly Memo:
AIエージェントと共に働くリスクとは? PwCが説く「実践的ガバナンス」から考察
AIエージェントを安心・安全に活用するためのリスク管理とはどのようなものか。PwCコンサルティングは、サイバーセキュリティにとどまらない、包括的なリスク管理の必要性を説く。今回は、この話から、AIエージェントと共に働くリスクについて考察する。(2026/7/27)

ITニュースピックアップ:
「フロンティアAI」の脅威にどう立ち向かう? Gartnerが次世代セキュリティを提言
GartnerはフロンティアAI時代に向けたセキュリティ戦略の再構築を提言した。シャドーAIの利用実態把握やCTEMへの発展、実行時のリアルタイム監視など能動的な防御姿勢を求め、攻撃を予測、阻止する先制的セキュリティへの転換を提言した。(2026/7/27)

AIがもたらすセキュリティのパラダイムシフト:
急速に変化するセキュリティの現場 AI化に乗り遅れるな
攻撃者がAIを駆使する今、防御側もAIを使いこなさなければ生き残れない。運用のAI化に成功する企業とできない企業の差は広がりつつある。両者を分けるものは何か。(2026/7/27)

PR:【セキュリティ専門家に聞く】“AI社員”と協働する時代、「セキュリティの総合格闘技」にどう挑む?
自律的に業務をこなす“AI社員”との協働が現実味を帯びる中、従来の延長線にはない新たなセキュリティリスクが懸念されています。未知の脅威に対して企業はどのような防御陣形を敷くべきなのでしょうか。ソフトバンクの専門家の知見を交えながら、自律型AI利用時の安全対策や、複数の対策を組み合わせる「セキュリティの総合格闘技」を勝ち抜くヒントについて、Q&A形式で解説します。(2026/7/27)

プロに任せる領域、自社が握る領域の区別は
「丸投げでは効果なし」 セキュリティ外注で情シスが保持すべき3つの判断
レオンテクノロジー相談役で東京電機大学サイバーセキュリティ研究所客員研究員の阿部恭一氏が、MSSやフォレンジック調査を活用する際の役割分担や自社での体制整備について解説した。(2026/7/23)

SoftBank World 2026:
「2日かかる攻撃が25分に」生成AIで“爆速化”するサイバー攻撃、パロアルトの識者が警鐘
パロアルトネットワークスの染谷征良氏(チーフサイバーセキュリティストラテジスト)は、生成AIの普及で変化するサイバー攻撃の動向と企業に求められるセキュリティ対策を、ソフトバンクの年次イベント「SoftBank World 2026」の講演で紹介した。(2026/7/24)

評価実験で何が起きたのか?:
OpenAI高性能モデル、サンドボックスを飛び出して本番環境に到達
OpenAIのセキュリティ向けAIモデルが、安全性評価中に未知の脆弱性を発見し、評価用サンドボックスを突破して「Hugging Face」の本番環境の一部に到達した。AIの能力を測るため意図的に制約を緩めた実験で何が起きたのか。(2026/7/24)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。