セキュリティニュースアラート:
AIの文章を見抜けた専門家はわずか36% 「ヒューマンファイアウォール」崩壊の現実
セキュリティ専門家に人間とAIが書いたメッセージの判別を求めたところ、正しく見抜けたのは36%だった。YubicoとOktaの共同調査は、従業員の警戒心を防御の要とする「ヒューマンファイアウォール」の限界を示す。(2026/10/11)
具体的な対策を提示:
不正アクセス被害激増、今、何をすべきか? IPAから緊急の点検要請
IPAは相次ぐ不正アクセス被害に向けて、公表事例から判明した、今狙われているシステムや攻撃手法の傾向から企業が直近でやるべき具体的なセキュリティ対策を示した。企業は今すぐチェックしてほしい。(2026/10/10)
武田一城の「製品セキュリティ」進化論(9):
「つながる製品」の時代に、なぜファジングが重要なのか
近年「製品セキュリティ」と呼ばれ始めたセキュリティの新分野に関する事象を紹介し考察する本連載。今回も前回に続き「ファジング」がテーマとなる。近年の「つながる製品」によって増加している想定外データのリスクと、ファジングが品質、安全、セキュリティをつなぐテストとして重要になっている理由を説明する。(2026/10/9)
Gartner Insights Pickup(467):
AIのスケーリングに小規模言語モデルを活用すべき理由
AIの企業利用が本格化する一方、導入規模の拡大に伴い、ガバナンスやセキュリティ、コスト管理が課題となっている。こうした中、特定の業務に特化し、管理性や予測可能性に優れる小規模言語モデル(SLM)が注目を集めている。企業のAI活用においては、SLMと大規模言語モデル(LLM)のワークロードに応じた使い分けが重要になりそうだ。(2026/10/9)
Windows 11で「Dolby Digital」を使う古めのアプリが強制終了する事象 9月のセキュリティ更新の適用で
Windows 11の現行バージョンに9月のセキュリティ更新を適用すると、「Dolby Digital」を使う古めのアプリが強制終了する事象が確認された。今後のWindows Updateで解消を図るという。(2026/10/8)
不正アクセスで「大量の個人データが漏えい」 個人情報保護委員会が注意喚起、企業が今すべき対策は?
国内でセキュリティ事案が相次ぐ中、個人情報保護委員会が不正アクセスに対して注意喚起をした。事業者が取り組むべき対策、その中身とは。(2026/10/8)
FAイベントレポート:
AI時代のOTセキュリティ、「盾と矛」勝つのはどちらか?
本稿では、2026年9月17日に開催された「OT Security Leader's Summit 2026」より、TXOne Networks CEO テレンス・リュウ氏の基調講演を抜粋。AIの進化で高まる脅威に対抗し、「止めないオペレーション」を実現するための新たな防御モデルの要諦をひもとく。(2026/10/7)
超低消費で常時監視:
Omnivision、車載監視向けのビジョン AI ASIC
Omnivisionは、車両セキュリティシステム向けに常時動作が可能な超低消費電力Vision AI ASIC「OAX7700」を発表した。(2026/10/7)
AI時代のゼロデイ攻撃に備えよ エンドポイント防衛の最適解:
PR:ポストMythos時代のセキュリティ対策の考え方 狙われるエンドポイントをどう守り切るか
AIの進化でサイバー攻撃が高度化・高速化している。その脅威を助長するのが脆弱性だ。脆弱性の発見ペースは加速しており、わずか1%のパッチ適用漏れでも重大なインシデントにつながりかねない。この対策として、水際での防御から「OS実行環境とデータの集約」にかじを切るアプローチが注目されている。(2026/10/5)
見抜くべきは“シグネチャ”ではなく“逸脱”:
PR:多要素認証、パスキーすら突破する最新メール攻撃 行動解析AIが「正規の手続きを装った異常」を見抜ける理由
メールを起点としたサイバー攻撃は進化を続けており、多要素認証(MFA)やパスキーといった強固なセキュリティすら無効化する「デバイスコードフィッシング」やパスキー不正登録などの手口が登場している。送信元やリンク先が本物であるため既存の対策では見破れないこれらの脅威に、どう立ち向かえばいいのか。(2026/10/9)
生成AIの悪用と「インフォスティーラー×BYOVD」の脅威――ランサムウェア攻撃の最新動向と「情シス任せ」を脱却すべき理由
デル・テクノロジーズが、、報道関係者を対象とする「AI時代のエンドポイントセキュリティ」に関する説明会を開催した。この記事では、説明会の進行を務めた西尾素己氏(東京大学 先端科学技術研究センター 客員研究員)によるランサムウェア攻撃を巡る近況解説について取り上げる。(2026/10/5)
フォレンジックとSOCの専門家が語る、いま必要な備え:
PR:「やったつもり」のセキュリティ対策を脆弱性診断とペネトレーションテストで検証
セキュリティ対策を多層化しても、「対策したつもり」では捉えきれない弱点が残る。脆弱性診断やペネトレーションテストで自社のリスクをどう把握し、攻撃に備えるべきか、フォレンジックとSOCの専門家が解説する。(2026/10/5)
京セラ、長期利用をサポートする法人スマホ「DIGNO BX4」をソフトバンクで販売
京セラは、10月下旬以降にソフトバンクから法人向けスマホ「DIGNO BX4」を発売。8GBメモリと仮想メモリで複数のアプリ利用時も安定して動作し、4回のOSバージョンアップと5年間のセキュリティアップデートに対応する。(2026/10/2)
「もろ刃の進化」にどう備えるか:
AIが脆弱性を探す時代に何が変わる? IPA白書2026が示す「防御」の転換点
AIが脆弱性を探し、攻撃にも防御にも使われる時代、企業が取るべき具体的な道筋は何か。IPAは「情報セキュリティ白書2026」を公開し、サイバーセキュリティの現状を整理した。本稿は全208ページの中から押さえておきたいポイントをまとめた。(2026/10/2)
「Omnissa ONE 2026」現地レポート:
Omnissaが「Elara」を発表 AIエージェントの暴走を防ぐ“実行前の権限レイヤー”とは
Omnissaが年次イベントで、新CEO就任とともに「エージェンティック・エンドポイント」構想を発表。第3の製品ライン「Omnissa Elara」を投入し、AIエージェントの急増に伴うガバナンスや重要操作の実行前統制といった新たなセキュリティ課題に挑む。(2026/10/1)
製造ITニュース:
製造業のPSIRT運用体制整備で協業、欧州CRA対応などを支援
日立システムズエンジニアリングサービスとCovalentは、製造業におけるPSIRT運用およびEU Cyber Resilience Actへの対応支援に向けた協業を開始した。製品セキュリティ体制の構築から運用までを総合的に支援する。(2026/10/1)
クラウド、生成AI活用を見据えて刷新:
高崎市が約3800台の端末から「Google Workspace」へ直接接続 ネットワークをどう変えた?
セキュリティを重視してインターネット接続を制限してきたネットワークで、クラウドサービスや生成AIをどう活用するか。群馬県高崎市は、職員が使う約3800台の端末やグループウェアの刷新を機に、ネットワーク構成を見直した。(2026/9/30)
セキュリティ運用、「重要度も優先順位も分からない」:
「AWSのセキュリティサービスで“アラートの山”」――ほぼ日はどう解消?
ほぼ日は、自社サービスを支えるシステムのセキュリティ対策の強化を進めたものの、システムごとに必要な対策の見極めや、積み上がるアラートへの対処が課題になっていた。この状況をどう見直したのか。(2026/9/30)
中小企業のセキュリティ対策を一元化:
PR:【専門家に聞く/Q&Aで解説】IT資産管理、ID管理、セキュリティ対策を丸ごと一元化する方法
従業員に支給するデバイスの管理やID管理はセキュリティ上、避けては通れません。しかし多岐にわたる業務をこなす中小企業の情シス担当にとっては手間がかかる厄介な問題です。セキュリティ有識者の知見を基に、中小企業のセキュリティ対策の一元化をQ&A形式で解説します。(2026/9/30)
PR:【Q&Aで解説】「壊れてもシステムを止めない」という設計思想が生んだ、信頼できるストレージとは?
ミッションクリティカルなシステムを支えるITインフラは、高い処理性能だけでなく「壊れても止まらない」設計が求められます。耐障害性、セキュリティ、運用性を支えるストレージのアーキテクチャについて、Q&A形式で解説します。(2026/9/30)
「iOS 27.0.1」配信開始、iPhone 18 ProのFace IDやカメラの不具合を解消 「iOS 26.7.1」も
Appleが「iOS 27.0.1」の配信を開始した。アップデートすると、iPhone 18 Pro/18 Pro MaxのFace IDやカメラの不具合が解消される。セキュリティアップデートの「iOS 26.7.1」も配信されている。(2026/9/29)
12万人規模の全社利用を2週間で実現 その舞台裏とは:
NECが全社員に「Claude Cowork」導入――なぜ「Claude Enterprise」じゃなく“Amazon Bedrock経由”を選んだ?
最大12万人が「Claude Cowork」を利用するためのシステムを、2週間で構築したNEC。どのような基準で構築手段を選定し、全社利用に必要なセキュリティやガバナンスをどう確保したのか。(2026/9/29)
ITニュースピックアップ:
シャドーAIへの機密流出をブロック Microsoftがセキュリティ製品群をアップデート
Microsoftがセキュリティ製品群のアップデートを発表した。PurviewとEntraの連携で、利用者の代理で動くAIエージェントの通信も含め、未承認のAIツールへの機密データ流出をネットワーク層で止める機能を一般提供した。(2026/9/30)
半径300メートルのIT:
★取得はゴールではなく入口 IPAお助け隊“新類型”で自社の穴を先に見つけよう
SCS評価制度の★3を取ろうとしても、要求事項の理解や自社の状況把握からつまずく中小企業は多いはずです。IPAが2026年10月から実証を始める「サイバーセキュリティお助け隊サービス(新類型)」は、その壁をどこまで下げてくれるのでしょうか。(2026/9/29)
「攻撃者思考でDevSecOpsに取り組め」 元ハッカーのGitLab CISOが語るセキュリティの姿
GitLabのCISOを務めるハイム・マザル氏は、DevSecOpsに早くから取り組んだ一人。10代にハッカーとして活動していた経験を踏まえ、攻撃者思考で防御することの重要性を強調する。ではマザル氏の言う「攻撃者思考」とは何なのか。(2026/9/29)
長期運用システムを保護:
Altera、Agilex FPGAで耐量子計算機暗号対応
Alteraは「Agilex 3」「Agilex 5」で耐量子計算機暗号(PQC)をサポートし、組み込み/エッジ機器のセキュリティを強化する。(2026/9/29)
「アサヒ・ニチレイの惨劇」はどう防げた? 米HP幹部が語る“ネット遮断AI”と日本攻略
アサヒビールやニチレイ、アスクルなど、日本企業を狙うサイバー攻撃が相次いでいる。米HPのマイケル・ボイルSVPに、日本市場における新たなセキュリティ戦略を聞いた。社員の意識向上を支援する「コンサル型営業」への変革や、クラウド非接続で情報漏えいを防ぐエッジAI搭載PC「HP IQ」の投入など、単なるハードウェア販売からの脱却を図る。(2026/9/28)
IoTセキュリティ:
SBOM自動生成機能を追加したプログラム改ざん検知ソフトの新バージョン
NECとNECセキュリティは、軽量な改ざん検知ソフトウェアにSBOM自動生成機能を追加した新バージョンを提供すると発表した。SBOM作成時間を約70日から約3分に短縮するほか、脆弱性対策と改ざんリスク低減を支援する。(2026/9/28)
侵入にかかった期間は約3日:
画像を処理するだけで侵入される? OpenAIにも侵入できた攻撃手法を解説
画像をアップロードするだけの機能が、攻撃者にとって格好の入り口になることがある。セキュリティ研究チームのHacktron AIは、HEIFなどの画像を処理する仕組みを足掛かりに、OpenAIのフォーラムからさらに先へ攻撃を進めた事例を公開した。なぜ「画像」がRCEにつながったのか。(2026/9/28)
IT調査ピックアップ:
国内企業の75%が「セキュリティ疲れ」 4つの構造的な要因とは
TD SYNNEXの「セキュリティ疲れ白書 2026」によると、国内企業の75.4%が「セキュリティ疲れ」を実感している。複数の構造的な要因が現場の負荷を高めており、優先順位付けや一元管理による運用の見直しが課題だ。(2026/9/25)
Google Cloud Next Tokyo 26:
全社展開とガバナンスをどう両立させる? 伊藤忠が明かす、大企業がAIエージェントを安全に実装する方法
AIエージェントの全社展開を進める伊藤忠商事。セキュリティと利便性の両立という壁に対し、「最速ミニマムスタート」と「段階的なガバナンス拡張」で克服した。グループの専門企業と連携し、高度なインフラとAIガバナンスを構築する取り組みに迫る。(2026/9/28)
「Grok Bot」は一般社員向けAIエージェントの本命になるか? SpaceXAIの“手軽さ”への挑戦と限界
米SpaceXAIと米Cursorが共同開発したAIエージェント「Grok Bot」が大きな話題を呼んでいる。「ChatGPTの登場に匹敵する」と評される理由は、エンジニア向けの自由度をあえて犠牲にし、一般社員でも「同僚のように任せ切れる手軽さ」を徹底した点にある。利用者の端末から独立したクラウド上の仮想PCで稼働する画期的な仕組みだが、一方で社内システムを預けるセキュリティ上の課題や死角も存在する。(2026/9/24)
エンタープライズ向け「有償枠」などの資金調達モデルを模索へ:
「OSSレジストリのただ乗りは限界」 GoogleやMicrosoftなど12社が企業の費用負担を巡り共同声明
生成AIの普及でソフトウェア開発が激変する中、セキュリティ脅威も深刻化し、OSSレジストリの運用負荷が高まっている。こうした背景を踏まえOpenSSFは「現在の無料モデルは維持不可能である」との認識を示し、持続可能な資金調達モデルへの移行を表明した。GoogleやMicrosoftなど主要12社・団体が声明に賛同している。(2026/9/24)
24.6万件の個人情報が漏えいか デジタル庁GSSへの不正アクセスで見えた「ゼロトラスト」の落とし穴
デジタル庁が運用する「ガバメントソリューションサービス」で、不正アクセスが発生した。ゼロトラストを採用していたにもかかわらず、なぜ侵入を許したのか。AIによって攻撃の前提が変わる現在の、自治体のセキュリティを考える。(2026/9/24)
ClickFixからホテルWi-Fiの異変まで 2026年度上期セキュリティ記事トップ5
偽のエラー警告、ホテルWi-Fi、そして「たまたま選ばれる」被害。2026年、サイバー攻撃の手口は昨年の常識が通用しないほど変わった。2026年度上期(4〜9月)のセキュリティ記事から、トップ5を紹介する。(2026/9/23)
「Microsoft 365」でDX推進:
クラウドもシャドーITも「見えない」 千葉銀行はグループ20以上の組織のセキュリティを、どう一元化した?
クラウド利用の広がりによってアタックサーフェスが拡大し、シャドーITのリスクも浮上している。ID、端末、データ、クラウドの利用状況を一元的に把握、管理してリスクを統合的にコントロールするセキュリティ体制の構築が急務だ。千葉銀行は、どう対応したのか。(2026/9/23)
自律型AI時代の特権管理と運用の限界:
「ヒューマン・イン・ザ・ループ万能説」崩壊 AIエージェント時代に企業が迫られる“防御の再設計”
AIエージェントが企業インフラを操作し、攻撃側もAIで侵入作業を分単位に圧縮する時代。従来の静的な権限管理や「人間が最後に承認すれば安全」という前提は崩れ去ろうとしています。NISTの最新提言と現場の脅威事例から、AI時代に求められる新たなセキュリティと防御の再設計を掘り下げます。(2026/9/23)
@IT人気記事まとめ読みeBook(14):
7割が“知っているだけ”の総務省AIセキュリティガイドライン “放置リスク”を避ける第一歩とは?
AIが普及する一方、そのセキュリティリスクも顕在化しています。総務省は対策のガイドラインを公開したものの、その活用は十分に広がっていないようです。AIセキュリティ対策をどこから始めればよいのでしょうか。(2026/9/22)
Industry Dive:
AIガバナンス、約半数が「無視」 98%が整備しているのに、素通りする理由は?
AIガバナンスのポリシーを備える大企業は98%に達する。ところが、その半数近くの幹部が「手続きを飛ばしたことがある」と認めた。AIが絡むサイバーセキュリティインシデントが現実に起きている中で、なぜ統制は素通りされるのか。(2026/9/21)
34万台を監視して分かった「壊れないHDD」 2026年度上期ニュース記事トップ10
2026年度上期(4〜9月)にアクセスを集めた、公開情報ベースのニュース記事トップ10をお届け。生成AI市場の再編、メインフレームの節目、根強いセキュリティ課題――激動の半年を振り返ります。(2026/9/21)
ITmedia エンタープライズ まとめ読みeBook:
脆弱性対応の「前提」が変わる? 脆弱性情報データベース刷新とSBOM新要件
CVEの登録数が年4万件を超える中、優先順位で対処を進める脆弱性情報データベース「NVD」の新方針と、取引先に求める水準が上がるSBOM新要件。セキュリティ担当者が知っておきたい2つの制度変更をまとめた。(2026/9/21)
ツール導入の前に考えるべきは?:
デジタル庁、さくらインターネット、三重県 3つの事件に共通した“盲点”
デジタル庁のGSS、さくらインターネット、三重県。2026年に明らかになった3つのセキュリティ事案は、VPNの脆弱性、初期パスワード、私物USBと一見すると別々の問題に見えます。ところが、横並びで見ると意外な共通点がありました。(2026/9/21)
「EVOLVE26」現地レポート:
AIエージェント時代、ゼロトラストはどう変わる? 「マシンスピード」で対抗するデータ管理とSOCの未来
AIエージェントの本格運用が進む中、モデルや挙動まで検証する「拡張型ゼロトラスト」への移行が急務だ。ClouderaのフィールドCTOが、AI時代のセキュリティ対策におけるデータガバナンスの役割とSOC改革の必要性を語る。(2026/9/21)
セキュリティニュースアラート:
ChatGPTのMac向け新機能に「データ丸見え」のリスク? セキュリティベンダーが指摘
OpenAIが生成AIツール「ChatGPT」のmacOS向けアプリに、PCでの操作を記録してAIに作業の文脈を引き継ぐ新機能を追加した。セキュリティ企業Kasperskyはその仕組みを検証し、利用には注意が必要だと指摘する。同社は何を危険と見ているのか。(2026/9/19)
@IT人気記事まとめ読みeBook(12):
大手企業の55%が「長期休暇中」にセキュリティインシデントを経験 シルバーウイーク直前、注意すべきポイントひとまとめ
大手企業の55%が経験する長期休暇中のセキュリティインシデント。管理体制が手薄になる連休中、セキュリティインシデントの発生を防ぐにはどうすればよいのか? IPAの最新情報や専門家が推奨する4つの重点対策を1冊のeBookにまとめた。(2026/9/18)
協力会社とのファイル共有にセキュリティの懸念が:
「FTPサーバでファイル共有」は“危険で手間”――ブラザー工業はどうやめた?
協力会社との設計ファイルの共有にFTPサーバを利用していたブラザー工業。共有のたびにファイル保管場所をメールで連絡する手間に加えて、FTPサーバのセキュリティリスクに悩んでいた。どう解消したのか。(2026/9/18)
宮田健の「セキュリティの道も一歩から」(125):
「ChatGPTに議事録を頼んだだけ」が、なぜ会社の大問題になるの?
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、個人で利用する生成AIサービスへの顧客情報の誤アップロード事例を基に、業務で生成AIを利用する際の情報漏えいリスクと、組織に求められる対策について考えます。(2026/9/24)
AI活用開発ツールも発表:
量子コンピュータ見据えセキュリティ強化 Lattice新FPGA
Lattice Semiconductor(以下、Lattice)は、最新FPGA「Lattice Mach-N2」およびAI駆動型FPGA向け開発ツール「Lattice Prompt」を発表した。Mach-N2は耐量子暗号(PQC)に対応するとともに物理セキュリティを強化し、量子コンピュータ時代を見据えたセキュリティ性を実現したという。(2026/9/17)
Windows 11、RDSやHyper-V、USB音声の不具合に対応するプログラムを配信 一部未解決の問題も
Microsoftは2026年9月の月例セキュリティ更新プログラム適用後に発生した「Hyper-V」「Remote Desktop Services」「USB Audio Class 1.0」の3つの不具合に対応する帯域外更新プログラムを公開した。ただし一部の症状が未解決のまま残っている。(2026/9/17)
Agent時代の必須知識 APIから読み解くAIの裏側(2):
「APIキーは.envに」はもはや通用しない AIエージェントの“内通者化”をどう防ぐ?
AIエージェントの活用が広がるのと同時に、APIキーやトークンなどの認証情報も増殖。セキュリティリスクは高まり、従来の認証情報の管理方法は限界を迎えつつあります。では、どう守ればよいのでしょうか。(2026/9/16)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。