セキュリティニュースアラート:
ChatGPTのMac向け新機能に「データ丸見え」のリスク?  セキュリティベンダーが指摘
OpenAIが生成AIツール「ChatGPT」のmacOS向けアプリに、PCでの操作を記録してAIに作業の文脈を引き継ぐ新機能を追加した。セキュリティ企業Kasperskyはその仕組みを検証し、利用には注意が必要だと指摘する。同社は何を危険と見ているのか。(2026/9/19)

@IT人気記事まとめ読みeBook(12):
大手企業の55%が「長期休暇中」にセキュリティインシデントを経験 シルバーウイーク直前、注意すべきポイントひとまとめ
大手企業の55%が経験する長期休暇中のセキュリティインシデント。管理体制が手薄になる連休中、セキュリティインシデントの発生を防ぐにはどうすればよいのか? IPAの最新情報や専門家が推奨する4つの重点対策を1冊のeBookにまとめた。(2026/9/18)

協力会社とのファイル共有にセキュリティの懸念が:
「FTPサーバでファイル共有」は“危険で手間”――ブラザー工業はどうやめた?
協力会社との設計ファイルの共有にFTPサーバを利用していたブラザー工業。共有のたびにファイル保管場所をメールで連絡する手間に加えて、FTPサーバのセキュリティリスクに悩んでいた。どう解消したのか。(2026/9/18)

AI活用開発ツールも発表:
量子コンピュータ見据えセキュリティ強化 Lattice新FPGA
Lattice Semiconductor(以下、Lattice)は、最新FPGA「Lattice Mach-N2」およびAI駆動型FPGA向け開発ツール「Lattice Prompt」を発表した。Mach-N2は耐量子暗号(PQC)に対応するとともに物理セキュリティを強化し、量子コンピュータ時代を見据えたセキュリティ性を実現したという。(2026/9/17)

Windows 11、RDSやHyper-V、USB音声の不具合に対応するプログラムを配信 一部未解決の問題も
Microsoftは2026年9月の月例セキュリティ更新プログラム適用後に発生した「Hyper-V」「Remote Desktop Services」「USB Audio Class 1.0」の3つの不具合に対応する帯域外更新プログラムを公開した。ただし一部の症状が未解決のまま残っている。(2026/9/17)

Agent時代の必須知識 APIから読み解くAIの裏側(2):
「APIキーは.envに」はもはや通用しない AIエージェントの“内通者化”をどう防ぐ?
AIエージェントの活用が広がるのと同時に、APIキーやトークンなどの認証情報も増殖。セキュリティリスクは高まり、従来の認証情報の管理方法は限界を迎えつつあります。では、どう守ればよいのでしょうか。(2026/9/16)

経理領域でAIは使えるのか:
PR:単なる業務効率化で終わらせない 経理のプロが語る「会社を動かすAI活用術」
タイトな月次決算、度重なる法改正、そして「1円のミスも許されない」という重圧。ビジネスシーンへのAI活用が進む今、データの厳格な管理やセキュリティ規制への懸念から、経理部門では導入が進まない実態がある。(2026/9/16)

Windowsの9月セキュリティ更新で複数の問題が発生 帯域外(OOB)更新でおおむね解消
Microsoftが9月8日に配信したセキュリティ更新プログラムの適用後、複数の問題が発生した。これに対処するための「帯域外(Out of Band:OOB)更新」を適用すると、一部の問題を除き解消可能だ。(2026/9/15)

Apple、「iOS 27」と「iOS 26.7」を同時公開 セキュリティ修正はiOS 27が126件、26.7が82件
Appleは、iOS 27/iPadOS 27とiOS 26.7/iPadOS 26.7を公開した。任意コード実行や権限昇格など多数の深刻な脆弱性を修正。旧バージョン向けにも同時にセキュリティ修正を配信し、すぐにメジャー更新しないユーザーの安全を確保する。脆弱性発見にはAIツールの貢献も記されている。(2026/9/15)

Copilotが「共著者」のコードに脆弱性 攻撃AIが5日で突破:
人間介入ゼロで「Jiraの認証情報」が流出 Copilotが見逃した1行の改修
Wizは、同社のセキュリティ研究特化型AIエージェントが、Snowflakeが公開しているGitHubリポジトリで脆弱性を発見し、Snowflake社内の「Jira」の認証情報アクセスに至った事例を公表した。脆弱性が顕在化してから5日後の出来事で、人間の介入はなかったという。(2026/9/15)

問題はツールの数だけではない:
セキュリティ製品を増やすほど守れなくなる? 75.4%が実感する「セキュリティ疲れ」の正体
セキュリティ対策を強化するほど、現場の負担が増える。そんな「セキュリティ疲れ」が企業のIT部門をむしばんでいる。TD SYNNEXの調査では75.4%が疲弊感・限界感を実感。さらに浮かび上がったのは、ツールの数だけでは説明できない別の問題だった。(2026/9/15)

Gartner 新時代リーダーへの提言(4):
「セキュリティは結局誰の仕事なのか」 日本企業のAIリスクをガートナーの矢野氏が指摘
日本企業はセキュリティに関する責任を再設計する必要がある。本質的な課題を解決しない限り、AIエージェントの取り組みがセキュリティリスクの急速な増大をもたらしかねないと、ガートナーの矢野薫氏は指摘する。(2026/9/15)

電子ブックレット(FA):
約1割がサイバー攻撃を経験、OTセキュリティ実態調査2026
MONOistは「OTセキュリティ実態調査2026」を実施した。調査期間は2026年3月2日〜3月27日で、有効回答数は341件だった。本稿ではその内容を紹介する。(2026/9/15)

事前検証と行動解析で防ぐ内部脅威:
PR:【Q&Aで解説】AIエージェントも「社員」? 企業が直面するセキュリティの新リスクと解決策
AIエージェントへの移行が進む中、従来の防御壁を突破されるリスクが顕在化している。過剰な権限や誤作動を防ぎ、安全に運用するための新アプローチを、Q&A形式で解説します。(2026/9/15)

週末の「気になるニュース」一気読み!:
Microsoftが月例のセキュリティ更新プログラムをリリース/GoogleがChrome 153安定版をリリース
うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、9月6日週を中心に公開された主なニュースを一気にチェックしましょう!(2026/9/13)

業界団体が費用を調査して比較した:
オンプレVDIやDaaSにしがみつく必要はもうない? 「1人当たり月1万円安くなる」代替策の実態
社内外で活用する端末のセキュリティ対策として、オンプレミスVDIやDaaSではなく「データレスクライアント」にすると、どれだけ費用が下がるのか。調査結果を基に探る。(2026/9/12)

今週の「@IT」よく読まれた記事“10選”:
「人間の敗北」を告げるCTFの終焉と『徳丸本』第3版――激変するセキュリティと基盤運用のリアル
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。(2026/9/12)

セキュリティ監視の現場に異変? "人間の2.5倍に増えた"不審な挙動の主とは
クラウドストライクが年次の「脅威ハンティングレポート」2026年版を発表した。全世界の顧客環境を24時間365日監視する同社チームは、この1年で不審な振る舞いにこれまでにない変化を観測したという。人間の操作を上回ったものは何か。(2026/9/13)

製造ITニュース:
NECなど4社、国産技術でサプライチェーンをサイバー攻撃から守るサービスを開発
NEC、NECネッツエスアイ、デジタルアーツ、FFRIセキュリティの4社は、国産技術を基盤としたサプライチェーン全体のセキュリティ強化を支援するサービス「NEC Cyber Secure Package powered by CyIOC」を共同開発した。(2026/9/11)

毎月数十時間の追跡作業をゼロに:
PR:AI時代のなりすましメールを「受信後」に一括自動駆除する新常識とは
AIで高度化するなりすましメールは水際防御をすり抜ける。手動の事後追跡に追われるセキュリティ担当者の泥沼を脱し、「受信後」の脅威を自動削除する新たな防御策とは何か。(2026/9/11)

業務専用端末に「ロングライフPC」という選択肢:
PR:PC更新に伴う「再検証」を軽減、業務専用端末を支える「ロングライフPC」
製造装置や医療機器、販売時点情報管理(POS)といった業務専用端末では、PCの仕様やOSが変わるたびに、アプリや周辺機器の再検証、移行作業、在庫の確保を迫られる。こうした課題に対し、日本HPが提案するのが、OSの機能を最長10年間固定でき、長期供給を前提とする「ロングライフPC」だ。堅牢(けんろう)性やセキュリティに加え、対応モデルではエッジAI(人工知能)も利用できる。同製品の特徴と強みを紹介する。(2026/9/11)

組織や拠点ごとに異なっていた認証システムにメス:
ホンダが「28万人&1600アプリのID管理がバラバラ」から脱却 セキュリティの不安と手間をどう解消?
本社や研究所などで認証システムが異なり、IDや権限の管理も分散していたホンダ。グローバル規模で認証システムを見直し、セキュリティを確保しつつ、IDや権限の管理作業を効率化した。何をどう変えたのか。(2026/9/10)

中堅・中小企業が生成AIで成果を出すために:
PR:AI活用の成否は「データ管理」で決まる 「全社展開のコストとセキュリティ」を両立させるには
「生成AIを導入したのに思うような成果が出ない」という課題の背景には、社内データの散在、コストの肥大化、セキュリティへの不安など、本格的なAI活用を進められない複合的な要因がある。中堅・中小企業が現実的かつ安全にAI活用を進めるためのヒントを探る。(2026/9/9)

トポロジー検出機能も搭載:
10BASE-T1Sでシンプルな接続性実現 耐量子暗号も備えたMCU
NXP Semiconductors(以下、NXP)は、産業機器向けマイクロコントローラー(MCU)の新製品「MCX A5シリーズ」を発表した。10BASE-T1S Ethernetの統合によってシンプルな接続性を実現したほか、トポロジー検出機能によるネットワークの可視化、耐量子暗号(PQC)のセキュリティ性なども備えた。(2026/9/9)

120を超える組織が参加するOpen Secure AI Alliance:
「AIエージェントはモデルだけじゃない」 NVIDIAらが説く“エージェント防御”の勘所と共有の仕組み
Linux Foundationは、エージェント型AIのセキュリティインシデントを業界で共有するためのガイドライン「SAFE」について意見募集を始めた。NVIDIAやCisco、CrowdStrikeなどが初期案の作成に参加している。(2026/9/9)

攻撃コード生成「ExploitBench」で100%の満点:
OpenAI「GPT-6 Astra」発表 Codexのコーディングは前世代からどれだけ進化?
OpenAIは、次世代AIモデル「GPT-6 Astra」を発表した。PC自律操作やコーディング、セキュリティ検証などの能力が大幅に向上し、抽象推論ベンチマークテスト「ARC-AGI-3」で99.9%のスコアを達成したという。(2026/9/8)

ITニュースピックアップ:
Microsoftが9月セキュリティ更新を発表 クラウドサービス複数でCVSS 10.0を含む脆弱性を修正
Microsoftは、複数のクラウドサービスの脆弱性を公表した。Azure AI Languageなど2件はCVSS3.1の深刻度が10.0で、全件を同社側で緩和正済みとした。(2026/9/8)

ServiceNowが「セキュリティ企業」になる理由 大型買収の裏にある勝算
AIによって脆弱性の発覚から悪用までの猶予は数カ月から数時間に縮んだ。人手頼みのセキュリティ運用が限界を迎える中、ServiceNowが「自律型セキュリティ」構想と6つの統合ソリューションを打ち出した。資産管理を中核としてきた同社が、なぜセキュリティを担うのか。(2026/9/7)

「Excelでクラウドサービスを管理」からも脱却へ:
「このクラウド、なんで使っちゃ駄目なの?」に、H2Oの情シスが迷わず答えられるようになった理由
クラウドサービスの安全な利用に欠かせないセキュリティ評価。ただし評価の根拠が不十分だと、利用制限の理由を説明しづらい。こうした課題を、H2Oリテイリングは評価方法を見直すことで解消した。その方法とは。(2026/9/7)

「重要資産を重点的に守る」は通用しない? 最新調査が明かす限界:
企業資産の「36%」が“脆弱性ゾーン”で放置 AI攻撃時代に旧来の防御モデルは限界か
「重要資産さえ固めておけば大丈夫」というセキュリティ対策の前提が崩れつつある。EYが実施したグローバル調査によると、企業資産の平均36%が、把握も対策も不十分な「脆弱性ゾーン」に放置されていることが判明。攻撃者がAIを使って企業の「忘れ去られた資産」をピンポイントで突く今、どう対策を変えていくべきなのか。(2026/9/7)

AWS Summit Japan 2026:
行政機関18万人を支える「源内」 わずか1〜2人での運用を実現した“一見手の込んだ仕組み”
省庁ごとに環境を分ければセキュリティは上がるが、運用の手間はテナントの数だけ膨らむ――。約18万人の職員が利用する生成AI基盤「源内」で、デジタル庁はこの二律背反をどう乗り越えたのか。インフラ担当者1〜2人体制で「高いセキュリティ」と運用の効率化を両立させる設計とは。(2026/9/8)

FAニュース:
プラント向け監視制御システム、データベースは最大4つまで分割
富士電機は、産業プラント向け監視制御システム「MICREX-VieW One」を発売した。システム構築の柔軟性、エンジニアリングの効率性、セキュリティを向上させ、データベース分割により小規模から大型プラントまで対応する。(2026/9/4)

残された時間はわずか?:
AI攻撃の脅威は「これから数カ月」で変わる OpenAIらが共同声明
OpenAIは「今後数カ月でAIを使ったサイバー攻撃がより広範かつ高度になる」とし、企業が「やるべきこと」を示した公開書簡を発表した。同書簡では「従来のセキュリティ対策は不十分になる」という厳しい見方を示している。(2026/9/4)

Gartner Insights Pickup(462):
シャドーAI対策の決め手となるエンドポイント制御の強化
企業において、従業員や開発者が未承認のAIツールを利用する「シャドーAI」が重大なサイバーセキュリティリスクとして浮上している。これに対処するため、企業はあらゆるアプリをAIアプリとして扱い、厳格なエンドポイント制御、AIリテラシーの改善、継続的なガバナンスと組み合わせた包括的な対策を講じることが急務となっている。(2026/9/4)

AnthropicがフロンティアAIセキュリティサービス「EFS」を発表 履歴データを顧客環境に保持しながら自動監視で誤用を検知
Anthropicが、厳格なデータ保護を必要とする企業向けに、セキュリティとプライバシーを両立するサービスを発表した。入力データや利用履歴などのデータが顧客環境から出ることはない。一方で、AIの悪用を防ぐための複数セッションにまたがる監視を自動で行う。(2026/9/3)

無差別攻撃時代に「AI対AI」で挑む NECがAnthropicと描く、日本サイバー防衛の「勝ち筋」
NECの幹部は、AI時代のセキュリティを巡り「AI対AIになる」と述べた。同社は、Anthropicなど米AI企業のフロンティアAIを活用し、対策に挑む。その勝ち筋とは。(2026/9/3)

イスラエル国防軍前CISOが東京で語った「Agentic AI時代の防衛戦略」 AIセキュリティカンファレンスレポート
攻撃者はAIで作戦を自動化し、かつて50人の専門家を要した高度なサイバー攻撃を少人数で実行できるようになった。イスラエル国防軍で25年間防衛を指揮した前CISOは、この時代の防衛戦略をどこから始めるべきだと説いたのか。(2026/9/3)

「中国製AI」が急速進化 米モデル級の性能、API料金は約3分の1 企業が導入するリスクは?
中国の最新AI「Kimi K3」が、米国の最先端AIに匹敵する性能と、約3分の1という低価格のAPIで注目されている。一方、中国製AIならではのセキュリティや地政学的なリスクも。Kimi K3の実力と注意点を解説する。(2026/9/3)

製造ITニュース:
設計図面や技術文書データなど、専用環境で重要データを安全に活用できるAI基盤
NTTドコモビジネスとエクサウィザーズは、専用環境で企業の重要データを安全に活用できる「クローズドAIエージェント」の提供を開始した。自社で運用体制を立ち上げることなく、高セキュリティなAI活用ができる。(2026/9/3)

特集:ID・パスワードから始める「引き算」のセキュリティ(4):
セキュリティ対策は「足す」より「減らす」 開発者と共有したい5つの設計原則
セキュリティ製品やルールを増やすほど、安全になるとは限らない。むしろ現場の負担が増え、基本的な対策まで形骸化することもある。では、何を減らし、何を残すべきなのか。開発者とセキュリティ担当者が共有すべき「5つの設計原則」を軸に、「引き算」のセキュリティを開発現場へ落とし込む方法を考える。(2026/9/3)

武田一城の「製品セキュリティ」進化論(8):
製造業における「ファジング」の重要性――ITと製品のセキュリティで何が違うのか
近年「製品セキュリティ」と呼ばれ始めたセキュリティの新分野に関する事象を紹介し考察する本連載。今回は、製造業のセキュリティ対策で重要性を増す「ファジング」について整理した後、ITセキュリティと製品セキュリティの違いを解説する。(2026/9/3)

NEC、先進AI「Claude Mythos」ついに導入 Anthropic主導“セキュリティ防衛連合”で、何ができる?
NECが、Anthropicの先進AI「Claude Mythos Preview」を導入すると発表した。Anthropicが主導し、200社以上が参画する“セキュリティ防衛連合”「Project Glasswing」に参画した同社。何ができるようになったのか。(2026/9/2)

Industry Dive:
「犯罪組織相手ならハッキングOK」 米政権の新たな方針、専門家から懸念の声
審査を通過した民間企業が、政府の監督下で外国の犯罪組織をハッキングする――。トランプ米政権が打ち出した新プログラムに、セキュリティ専門家の評価は割れている。賛否両論が渦巻く理由とは。(2026/9/3)

OpenClawが事実上の「2.0」にアップデート、1.6万PRでAIエージェントを「使う」から「育てる」へ
オープンソースのAIアシスタント「OpenClaw」が、過去最大規模となるアップデートを実施した。公式ブログポストは冗談交じりに「偶然、OpenClaw 2.0と呼べるものになった」と表現しているが、インストール、メッセージング、メモリ、スキル、モデル、自動化、ブラウザ、ネイティブアプリ、プラグイン、セキュリティなど、ほぼ全機能に変更が及んでいる(2026/9/1)

ITニュースピックアップ:
Microsoft、セキュリティ製品の8月更新を公開 AIエージェント拡大に伴いDefenderやEntraなど機能拡張
Microsoftはセキュリティ製品群の2026年8月分アップデートを公表した。AIエージェントの利用拡大に対応し、Defenderでのサードパーティーデータ監視拡張やEntraによる複数テナント統制など、製品横断で機能を強化した。(2026/9/1)

半径300メートルのIT:
実在のCVEをかたるフィッシングが筆者に届いた 「詳しい人」ほど危ないのはなぜ?
実在する脆弱性と実在する事業者をかたるフィッシングメールが筆者に届きました。正確な説明に、セキュリティに携わる筆者も一瞬信じかけたほどです。多要素認証すら破る攻撃が広がる今、「見抜く」以外にどんな備えができるでしょうか。(2026/9/1)

サイバーレジリエンスの最適解:
PR:【Q&Aで解説】ランサムウェア被害の復旧費は1000万円超 侵入される前提で企業を守るには
あらゆるセキュリティ対策を講じても、高度化するサイバー攻撃を100%防ぐことは困難な時代。万が一の侵害時に被害を最小限に抑え、事業を継続するためには防御から復旧と説明責任までを見据えた強固な体制の構築方法を、Q&A形式で解説します。(2026/9/1)

がっかりしないDX 小売業の新時代:
「今だけ共有ID」「忙しいから私物スマホで」――日常の「うっかり」に潜むセキュリティの落とし穴
共有ID、古いアクセス権限、止め忘れたアカウント、未承認の生成AIーー。サイバー攻撃に狙われる“隙”は、日常の小売業務の中にある。具体的に例示しながら、必要な対策について考えてみたい。(2026/9/1)

生産現場を止めないセキュリティ対策を提案:
PR:「見えないOT資産、見えないセキュリティリスク」を解消する IT/OTの分断を解消する方法とは
実態が把握できず、本社IT部門/情報セキュリティ部門が対策にも十分に介入できないことがOTセキュリティの難しいところだ。工場の稼働に影響を与えずに十分な対策をとる方法を探る。(2026/9/2)

VMwareが「ターンキー化」 AI基盤の構築を数週間から30〜45分に短縮
BroadcomがVMwareの年次イベントで、AI環境のターンキー化を打ち出した。2025年に発表した「AI対応VCF」から一歩進み、AI/AIエージェント構築・運用に必要な要素を統合して提供する。自前の基盤構築よりも迅速で容易であり、コストやセキュリティ面でも優れるとする。(2026/8/31)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。