Top Story

icon
データ連携が招く情報漏えい

「Claude Code」「Codex」の急速普及で“従来のセキュリティ”が崩壊する

AIツールの普及が進む中、企業のAIセキュリティ課題はシャドーAIの発見からAIエージェントの管理へと移行している。AIツールが自律して動く時代における新たな脅威と、その対策方法を紹介する。

新着記事RSS

news02.jpg
LLM、注意したいリスク10選【後編】

情シスが恐れるLLMトークン費用の暴発 OWASP2026年版が提示するリスク5つ

OWASPは、LLMアプリケーションの主要なセキュリティリスクをまとめた「Top 10 for LLM Applications 2026」を公開した。同レポートが明らかにした10個のリスクとは。

news10.jpg
DLPだけでは生成AIを守れない

AIが「無能な働き者」に? NRIセキュアが警告するリスクと5つのセキュリティ対策

AIエージェントは導入すれば終わりではない。NRIセキュアテクノロジーズの代田晃基氏は、AIエージェントにひも付くリスクや5段階の対策を紹介した。

news06.jpg
PTC製ソフトのゼロデイ脆弱性が標的に

MOVEitの悪夢再び? GEやシェルを襲ったCl0pのサプライチェーン攻撃

GEやシェルなど大手企業が相次ぎデータ流出の調査に追われている。身代金要求集団Cl0pはPTC製PLMソフトのゼロデイ脆弱性を悪用し、約50社を標的に暗号化を伴わない新たなデータ恐喝を仕掛けている。

news08.jpg
ベルシステム24の業務効率化調査

管理職542人に聞いた AIやデジタル化でなくしたい主な事務作業第1位は?

ベルシステム24ホールディングスは、企業の業務効率化に関する調査結果を発表した。AIやデジタル化でなくしたい事務作業の第2位は、「紙の書類の印刷・押印・回覧・スキャン・郵送」だった。第1位は?

news11.jpg
既存のRHELを生かす選択

SMBC日興証券がOpenShiftを選んだ理由 仮想化製品の高騰にどう立ち向かう?

仮想化ソフトウェアのライセンス制度改定に伴い、インフラの維持費用高騰に悩まされたSMBC日興証券は、「Red Hat OpenShift」を用いた新インフラに移行した。約20%の費用削減を見込む選択の裏側とは。

news01.jpg
情シスは「PCのお守り」から経営の司令塔へ

情シス勉強会座長がモノ申す 「取りあえずAI」の前に情シスが片付けるべき宿題

「取りあえずAIを導入しよう」と経営層に言われたら、情シスは何をすればいいのか。パナソニック映像の中山裕盛氏と積水ポリマテックの森 厚氏は、AI導入を考えるなら先に取り組んでおくべき「宿題」があると話す。

news04.jpg
端末更新のコストと運用負荷を見直す

Win11移行のコスト増を回避 情シスを救う「クラウドPC」移行の判断基準

端末の定期更新やWin11移行に伴う調達・キッティング負担に悩む情シスは多い。物理PCの買い替えを続けるべきか、クラウドPCへ移行すべきか。費用対効果と運用効率を最大化する見極め基準を示す。

news03.jpg
「怪しいURLがないから安全」は危険

QRコード悪用の「クイッシング」急増 情シスが取るべき対策4選

ESETは2026年8月17日、公式ブログでQRコードを悪用するフィッシング攻撃「クイッシング」の手口と対策を解説した。2026年上半期のフィッシングメールの11%に悪意のあるQRコードが含まれていたという。

news09.jpg
少人数情シスの限界

情シス不足でも「採用しない」中小が7割 DXを阻む本当の原因

IT人材の不足に直面しながらも、費用負担への懸念から新たな正社員採用を見送る中小企業が後を絶たない。人員を増やさずにDXを進める道はあるのか。調査から見えた現場の機能不全と、潜むリスクとは。

news10.jpg
APIキーからVaultまで

AIエージェントと外部ツールを安全につなぐには? お勧めの接続パターン5選

IBMのグラント・ミラー氏は、AIエージェントとGitHubやJira、Slackなどの外部ツールと安全かつ効率的に接続するための5つの主要アーキテクチャパターンを紹介した。

news12.jpg
失敗から学ぶAI活用

「GitHub Copilot」3000人に配布も基本機能しか使われない 保険大手が得た教訓

AIツールの全社展開に踏み切っても、単にライセンスを配布するだけでは成果に結び付かない。保険大手Liberty Mutual Groupが3000人の開発者にAIツールを展開して得た泥臭い教訓とは。

news10.jpg
AI-readyなデータ基盤の現実解

生データをAIに渡すな デジタル庁が明かすMCP×意味定義の実践知

AIに生データを渡すだけでは誤集計は防げない。デジタル庁が約7.5万件のデータで検証した、MCPと意味定義層でLLMの誤読を抑え込む「AI-ready」な設計思想と実装手法を解剖する。

news05.jpg
GitHub Copilotアプリの使い方入門

GitHub Copilotを使いこなす第一歩 初めてのプロンプト6つのコツ

GitHubは、AIコーディング支援ツール「GitHub Copilot」のデスクトップアプリを初めて使うユーザーに向け、プロンプトの書き方やモデルの選び方など基本的な使い方を公式ブログで紹介した。

news02.jpg
「Claude」も陥る矛盾

AI生成コードの約半分に脆弱性 自動化の暴走を食い止める「DevSecOps」実践術

AIツールによるコード生成が普及する中、生成されたコードのほぼ半数に脆弱性が潜む事実が明らかになった。AI特有の新たな脅威に対し、開発とセキュリティ対策を一体化する「DevSecOps」による防衛策を紹介する。

アイティメディアからのお知らせ

注目コンテンツ

無料eBook:特選プレミアムコンテンツガイド

“もう辞めます”を言わせる「静かな解雇」の最悪な実情

“もう辞めます”を言わせる「静かな解雇」の最悪な実情

明確な通告なく従業員を自発的退職へ追い込む「静かな解雇」。深刻化するこの慣行は、対象者のみならず組織全体の士気や評判を著しく低下させる。その残酷な実態と、回避すべき末路を詳説する。 (2026/3/4)

無料eBook:Computer Weekly日本語版+

VPNが「もはや時代遅れ」であるこれだけの理由

VPNが「もはや時代遅れ」であるこれだけの理由

VPN(仮想プライベートネットワーク)は、セキュリティの観点から見ると、もはや「安全なツール」とは言い切れない。VPN が抱えるリスクと、その代替として注目されるリモートアクセス技術について解説する。 (2025/5/7)

特選テーマサイト

変化する金融とITの関係

変化する金融とITの関係

FinTechや仮想通貨(暗号通貨)などの取り組みが広がり、金融とITの関係は確実に変化している。一方でリスクも顕在化してきた。本テーマサイトでは金融業界を取り巻くIT環境の今を紹介する。 (随時更新)

From Informa TechTarget

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。