生成AIが質問に直接回答する「AI検索」の普及に伴い、業務情報が外部サービスへ意図せず送信されるリスクが高まっている。情報システム部門が取り組むべき施策を整理する。

開発を効率化するAIエージェントには、強力なシステム権限を持つことによる潜在的なリスクも伴う。Anthropicは自社のAIを守るため、「Claude Code」に検出システムを仕込んでいたという。何が起きていたのか。
ITの基礎理論から経営・マネジメントまで幅広い知識が問われる国家資格「基本情報技術者試験」。IT担当者が直面しやすいテーマを取り上げ、図解を交えながら実践的な知識を解説します。今回は、システムではなく「人」の弱点やミスにつけ込む「人的脅威」の手口や対策について取り上げます。
AIツールの普及でブラウザの脆弱性が深刻化している。完全制御可能な「企業専用ブラウザ」か、手軽な「拡張機能」か。情シスが直面するリスクとコストのトレードオフを徹底比較する。
トレンドマイクロの研究チームは、MCPサーバのセキュリティ調査結果を発表した。9695件のサーバを分析した結果、人気や開発の活発さは安全性を保証しないという。開発者の過信を突く、恐ろしい実態とは。
クレジットカードの不正利用が巧妙化し、EC事業者が被害対策に苦慮している。ギフトモールでも、繁忙期に急増する不審な注文の目視審査が限界に達しつつあった。この切迫した状況をどう乗り越えたのか。
瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。