クラウドサービスの利用が広がる中、クラウドサービスとデバイスの境界を狙う脅威が登場している。「Microsoft Intune」を悪用してデバイスに侵入する巧妙な手口と、ログに残された痕跡から被害を解明する手法とは。
時代遅れとされたメインフレームが、AIによって劇的な復活を遂げている。基幹データこそがAIの勝機だからだ。拙速な移行のわなを回避し、AIを武器に変える現実的な戦略を明かす。
経営層は「従業員がAIツールを使おうとしない」と嘆くが、本当の障壁は別のところにある。AIツールの潜在能力を最大限に引き出し、重大なミスを避けるために、企業が投資すべき取り組みとは。
紙と「Microsoft Excel」による管理から脱却するには、システム導入による現場の混乱やブラックボックス化を招き得る。大北製作所は、自社特有の複雑なルールをどうシステムに落とし込んだのか。
専任のIT担当者がいない町工場が、約500万円を投じて全社的なAI教育を実施。現場主導で40種以上のアプリケーションを開発し、経営者の壁打ち相手となるAI秘書も構築した。独自のAIツール開発の裏側に迫る。
AIコーディングツールを導入すれば、一概に生産性が上がるわけではない。ソースコードの修正やレビューに1日の約30%が奪われ、現場は疲弊している。誤った評価指標がもたらす技術的負債の実態と防衛策に迫る。
北朝鮮の国家ハッカー集団がaxiosなど主要なnpmライブラリを汚染し、短時間で10%のクラウド環境に影響を与えた。脆弱性ではなく仕様を悪用し、メンテナーの信頼を奪う「産業化」された攻撃の脅威に迫る。
ディープフェイク攻撃が生成AI時代の新たな脅威となっている。攻撃への備えとして訓練ツールを導入すべき企業とは。製品選定で確認すべき5つの機能とともに紹介する。
AIエージェント開発企業Sierraのナタリー・ミューラー氏は、生成AIを顧客の業務に定着させる「FDE」の役割や貢献の仕方について解説した。情シスがFDEを利用する場合はどうすればいいのか。
欧州連合(EU)は2026年7月9日、SAPによる保守・サポート契約の柔軟化を承認した。顧客企業にはどのような影響があるのか。
機密データを扱うAI開発では、データを自社にとどめるデータレジデンシの要件が重荷となる。高額な専用インフラを導入できない中小企業に向けて、Oracleが提示した新たな選択肢とは。
英公共交通機関を運営するTfLは、ヘルプデスクへのソーシャルエンジニアリングを起点とするサイバー攻撃を受けた。データ流出や4000万ポンドの被害が発生したが、公共交通機関の運行は継続できた。その背景は。
データ分析は事業成長に不可欠だが、専門知識が求められるため属人化しやすい。「and ST」はSQL依存のデータ抽出を脱却し、インサイト獲得にかかる時間を最大1カ月から数分に短縮した。その仕組みとは。
さまざまな事業内容や規模の部門を抱える企業が全社的にAI活用を推進するにはどのような手を打てばいいのか。サイバーエージェントは、各部署のAI活用度を評価する「AI番付」を実施している。その内容や効果は。
AIツールによるコード生成が普及する中、生成されたコードのほぼ半数に脆弱性が潜む事実が明らかになった。AI特有の新たな脅威に対し、開発とセキュリティ対策を一体化する「DevSecOps」による防衛策を紹介する。
明確な通告なく従業員を自発的退職へ追い込む「静かな解雇」。深刻化するこの慣行は、対象者のみならず組織全体の士気や評判を著しく低下させる。その残酷な実態と、回避すべき末路を詳説する。 (2026/3/4)
VPN(仮想プライベートネットワーク)は、セキュリティの観点から見ると、もはや「安全なツール」とは言い切れない。VPN が抱えるリスクと、その代替として注目されるリモートアクセス技術について解説する。 (2025/5/7)
FinTechや仮想通貨(暗号通貨)などの取り組みが広がり、金融とITの関係は確実に変化している。一方でリスクも顕在化してきた。本テーマサイトでは金融業界を取り巻くIT環境の今を紹介する。 (随時更新)
瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。