関連ニュース
ネットワークとセキュリティを1つに。管理工数と回線コストを軽減できる「Cato SASE Platform」
サイバー攻撃の高度化に伴って、企業にはセキュリティ対策の強化が求められている。ただし、IT予算やIT人員といったリソースは限られている。そこで「対策の強化」と「コスト/管理負荷の軽減」を両立させ...
熊本県の就職情報サイトが改ざん被害 「ウイルス検出」偽警告を表示
熊本県が運営する就職情報サイト「ワンストップジョブサイトくまもと」が外部から不正アクセスを受け、一部内容が改ざんされていたことが分かりました。熊本県が9月9日に発表しました。現在は復旧作業とセキ...
OpenAIのAIエージェントによるハッキング事件で他にも最低10件のサイトが侵害されていたことが判明
OpenAIのAIエージェントがAIプラットフォーム・Hugging Faceに不正アクセスを行ったことで明らかになったハッキング事件で、問題のAIエージェントはすでに公表されているものの他にも...
当社システムへの不正アクセスに関する調査結果および再発防止策について(第三報) | さくらインターネット
当社は、2026年8月17日に公表した「当社レンタルサーバーサービスの一部環境に対する不正なアクセスについて」および2026年8月19日に公表した「当社システムへの不正アクセスに関するお知らせ(...
無理なく始めるAI時代のデータ環境。企業のIT進化と並走する「Box」の実力
ビジネスにAIを組み込みたいが、社内データの分散状態やセキュリティの不安といった課題があり、なかなか踏み出せない――。この悩みを解決するためには、AI時代に最適化されたデータ環境が欠かせない。そ...
「ランサムウエア」のサイバー攻撃被害 半期で過去最多 警察庁
企業などのデータを暗号化して金銭などを要求するサイバー攻撃、「ランサムウエア」の被害がことし上半期で123件にのぼり、半年間の件数としては最も多くなったことが警察庁のまとめでわかりました。復旧に...
サイバー攻撃統合分析プラットフォーム「WADJET(R)」 新バージョン「WADJET 5.0」を提供開始
サイバー攻撃統合分析プラットフォーム「WADJET(R)」 新バージョン「WADJET 5.0」を提供開始
「Claude」による不正アクセス、4件目が判明──Anthropic、「アライメントの失敗」と評価を修正
米Anthropicは9月9日(現地時間)、AIモデル「Claude」がサイバーセキュリティ評価中に実在する第三者のシステムへ不正にアクセスした4件のインシデントについて、アライメントの観点から...
AWS、AIがフルスタックAWSアプリの基本コードを、セキュリティ、可観測性、インフラまで一気通貫で生成する「Nx Plugin for AWS 1.0」、オープンソースで公開
Amazon Web Services(AWS)は、AIがフルスタックのAWSアプリケーションに必要なアプリケーションの基本的なコードに加えて、セキュリティや可観測性などの要件も備えたインフラ構...
店で免許証スキャン→数時間で闇サイトへ 米国防長官含む1億5300万枚の流出、被害者たちが突き止めた意外な出所
米国とカナダの運転免許証1億5300万枚あまりをスキャンした画像が闇サイトで売りに出されているのが見つかった。セキュリティ専門ジャーナリストのブライアン・クレブス氏が出所をたどった結果、レンタカ...
今日は毎月恒例「Windows Update」の日、966件の脆弱性と2件のゼロデイ脆弱性を修正しタスクバーの位置を変更する新機能なども実装
Windowsのセキュリティ更新プログラムやバグ修正を配信する毎月恒例のWindows Updateが公開されました。2026年9月9日(水)分のWindows Updateでは、実際に悪用され...
DeepSeekを含む中国のAI企業が超大規模な蒸留でアメリカのAIをコピーしているとNSA・CISA・FBIが共同で警告を出して非難
既存の高性能AIから知識を抽出することで別モデルの性能を向上させる「蒸留」という手法が存在します。この蒸留を不当に用いて中国企業がアメリカ企業のAIを標的にしているとして、アメリカの国家安全保障...
「Google Chrome 153」安定版リリース、「カメラ・マイク専用HTML要素」「Iterator.zip()追加」「一部XML解析をRust化」など
ウェブブラウザ「Google Chrome」の最新安定版であるバージョン153がリリースされました。カメラとマイクへのアクセスに特化した新しいHTML要素が追加されたほか、複数のイテレータをまと...
ルノワールの絵画が盗まれる、フランス南部の美術館
フランス南部の美術館で8日、印象派のフランス人画家ピエール=オーギュスト・ルノワールの絵画2点が盗まれた。ヨーロッパでは近年、美術品の強盗事件が相次いでおり、美術館や画廊のセキュリティー問題に注...
警察庁と日本マイクロソフトが「サイバー対策」で協定--その中身とは
警察庁と日本マイクロソフトは9月7日、「官民連携によるサイバー事案対策の推進に関する協定」を締結した。両者は、サイバー事案の未然防止や被害拡大の防止、捜査に役立てるために情報を共有する。あわせて...
Meta、パーソナルAIエージェント「Muse」発表。ユーザーの日常タスクを自律的に支援、セキュリティやプライバシーも考慮した設計うたう | テクノエッジ TechnoEdge
Metaは、米国のユーザー向けに新しいパーソナルAIエージェント「Muse」を発しました。Metaが独自に開発したAIモデル「Muse Spark」を採用し、ウェブブラウジングやファイル操作、フ...
ランサムウェア被害から学ぶ教訓集 ~ 経営者のためのランサムウェア対策ハンドブック ~ | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
1. はじめに ランサムウェア攻撃の被害が組織の規模を問わず多発している状況が継続しています。特に現在の「侵入型ランサムウェア攻撃」では、重要資産の暗号化と持ち出した情報をたてに2重の脅迫がおこ...
「従来型SOCの限界 -machinespeedの攻撃にどう立ち向かうか-」 | ドクセル
会社概要 キーメッセージ 守り抜く、セキュリティのすべての力で。 会社名 SCSKセキュリティ株式会社 [SCSK Security Corporation] 代表 代表取締役社長 市場 健二 ...
AIによってサイバー攻撃は本当に「高度化」したのか?【海の向こうの“セキュリティ”】
「ゴジラ」「国宝」「呪術廻戦」大ヒット連発の裏で《東宝》はサイバーリスクから「コンテンツ」や「顧客情報」をどう守るのか? | ビジネス | 東洋経済オンライン
東宝初のCISO兼CIOに就任した高野篤典氏は、豊富な経験と実績を基にグループ全体のセキュリティ強化に挑んでいます。エンタメ業界ならではの課題とその解決策とは?
政府から約5.8TBの機密データをハッカー集団「Rhysida」が窃取、防衛計画や国家公務員の電話番号・住所などが漏えい
ドイツのベルリン州政府のネットワークでセキュリティインシデントが発生し、政府が保有していた約5.8TB分の機密データが盗まれました。ハッカー集団のRhysidaが犯行声明を出し、身代金の支払いを...
単独のサイバー攻撃者が企業の防衛網を突破--わずか10時間の詳細経緯
人工知能(AI)や大規模言語モデル(LLM)は、防御側が対応するよりもはるかに高い処理能力とスピードでサイバー攻撃を実行できると警告されてきた。 これまでサイバー攻撃の脅威を具体的な時間軸で示す...
社長の考えをいつでも聞ける!AIコジーを社内公開 - NTT docomo Business Engineers' Blog
NTTドコモビジネスでは、小島克重社長の考え方や経営判断の背景を、対話形式で相談できるAI社長「AIコジー」を開発しています。最初は経営幹部向けのAI社長として提供していましたが、2026年7月...
「パッチを全部当てる」時代の終焉 Check PointのCTOが語る、AI時代の脆弱性管理
Anthropicが2026年に発表した「Claude Mythos」は、サイバーセキュリティ業界の風景を一変させた。AIによる脆弱(ぜいじゃく)性の発見能力が向上したことで、業界全体に「脆弱性...
なぜSRE・セキュリティは評価されないのか?守りの組織を事業成長エンジンに変えた実践
Product Engineering Conference 2026の登壇資料。 https://product-engineering.jp/2026/ プロポーザル。 https://fo...
サイバーセキュリティ報告書 | 東芝 サイバーセキュリティ | 東芝
東芝グループにおけるサイバーセキュリティに対する取り組みについて、2025年度の活動報告を「サイバーセキュリティ報告書 2026」としてPDFで提供しています。
光回線なのに「工事待ちゼロ」!? KDDI「auひかりプラス」5Gと光の二刀流で挑む
KDDIが光回線と5Gを融合した「auひかりプラス」を発表しました。工事待ち不要で、専用ルーターをコンセントに挿すだけで5G通信により即日開通します。光回線の障害時にも5Gへ切り替えて通信を維持...
米軍人らにポリグラフ検査 「弾薬不足」報道の情報漏洩で犯人捜し
オバマ元大統領のBlackBerryはどのようにしてセキュリティを確保していたのか?
スマートフォンの先駆けであったBlackBerryはバラク・オバマ元大統領が愛用していたことでも知られています。2009年1月にオバマ氏が米国大統領に就任した際、彼のBlackBerryがセキュ...
Power AutomateとPower Appsを活用し、セキュリティ担当者の月次確認業務を50%削減! - Qiita
はじめに セキュリティ担当者や情シスのみなさん、毎月の確認作業や未対応者へのリマインドに時間を取られていませんか? 私たちの部門では、月次セキュリティチェックにおいて、セキュリティ担当者がまとめ...
AIエージェントの開発・提供におけるセキュリティリスクの論点と対策
2026年9月2日(水)開催「Product Security Square」に登壇した梅内のスライド資料です。 https://flatt.connpass.com/event/393895/
米オープンAI 最新モデルの提供開始 “安全対策を強化”と強調
生成AI、ChatGPTを手がけるアメリカのオープンAIは、サイバーセキュリティーなどの分野で能力が向上したとする最新モデルの提供を始めました。
Ankerがスマートホームハブ「MindBase」を発表、専用のAIチップと最大48TBのストレージを備えて独自ローカルAIモデルを実行
Ankerは2026年9月4日からドイツのベルリンで開催されているテクノロジーイベント「IFA Berlin 2026」に出展し、スマートホームの中核となるよう設計されたAI搭載のローカルホーム...
「GPT-6 Astra」登場、PC操作が非常に上手で「Blenderで3Dモデルを作ってUE5で歩ける空間にする」なども可能&ARC-AGI-3で99.9%を達成
OpenAIが2026年9月3日に新しいAIモデル「GPT-6 Astra」を発表しました。GPT-6 AstraはPC操作やブラウジング、プログラミング、科学、サイバーセキュリティなどで従来の...
10時間足らずで侵入されたAIエージェントによるランサムウェア攻撃についてまとめてみた - piyolog
Palo Alto Networks Unit 42は2026年9月2日、ランサムウェア攻撃に対応したインシデントレスポンス事例を公表しました。攻撃者がフロンティアAIを用いてネットワークへの侵...
ASUSの新型Wi-Fi 7ルーター、最大3600Mbps&デュアル2.5GbE対応
ASUSのWi-Fi 7対応メッシュルーター「RT-BE3600J Pro」が9月11日発売。最大3600Mbps、AiMesh、デュアル2.5GbE、サブスク不要のセキュリティ機能を備え、価格...
Intel Macがついにサポート対象外へ。それでも現役で使うための9の方法
来月リリースのmacOS 27で、Intel Mac向けのアップデートは終了します。とはいえ、セキュリティ更新は今後3年ほど継続される見込み。ファンの掃除やメモリ増設、バッテリー交換といった延命...
「セキュリティ強化で仕事が増える」悩みを解決! 中小企業IT担当者のための新常識
サイバー攻撃が激しさを増すなかで、中堅・中小企業でもセキュリティ対策の強化が喫緊の課題となっている。しかし、ITの予算や人員が限られる中堅・中小企業では、「対策の強化=IT担当者の仕事増」となっ...
レンタカーを借りた数時間後に自分の運転免許証がダークウェブで売りに出される
個人情報窃盗サービスの「Nexus」が、アメリカとカナダの人々の運転免許証1億5300万枚以上のデジタルスキャン画像を、ダークウェブ上で販売していることが明らかになりました。Nexusはアメリカ...
OrcaRouter、セキュリティ研究向けモデル「DeepSeek-V4-Flash-Vision-Uncensored」のGGUF量子化版を公開
OrcaRouter、セキュリティ研究向けモデル「DeepSeek-V4-Flash-Vision-Uncensored」のGGUF量子化版を公開
Googleが「Gemini 3.8 Flash」をリリース、2027年から価格2倍に
Googleは2026年9月2日、AIモデル「Gemini 3.8 Flash」とサイバーセキュリティ向けの「Gemini 3.8 Flash Cyber」を発表しました。Gemini 3.8 ...
MicrosoftがWindowsのメモリ整合性機能を多くのPCに拡大する予定、一部のゲームのパフォーマンスを低下させる可能性
2026年10月のアップデートで、Microsoftが提供するセキュリティ機能「メモリ整合性機能」が今までより多くのデバイスに提供されます。疑わしい処理を仮想環境で検証するという機能ですが、これ...
Edgeが「弱いパスワード」を勝手に作り直してくれる。便利だけど、全部任せていいの?
Microsoft Edgeで、弱いパスワードを自動的に見つけて強力なものに置き換える新機能がテストされているようです。自分で変更する手間が省けるこの機能は、私たちのオンラインセキュリティをどう...
証明できる指摘だけを出す仮説駆動セキュリティアセスメントを Claude Code Skill にした
はじめに 以前、Security Audit Skill を作った話 を書きました。あれはレイヤーごとの検出パターン集で、「どこを見ればいいか」を教えてくれるスキルです。 しばらく運用して、足り...
NEC 高性能AI使ったサイバーセキュリティー対策発表
AIを悪用したサイバー攻撃のリスクが高まるなか、NECは、高性能なAIが自動でシステムのぜい弱性を見つけたり改善策を提案したりする新たな防御対策の提供を始めると発表しました。
Anthropic、「Claude Fable 5.1」と「Claude Mythos 5.1」発表 「監視の難しさ」への懸念も開示
米Anthropicは9月1日(現地時間)、大規模言語モデル「Claude Fable 5.1」と「Claude Mythos 5.1」を発表した。両者は同一のモデルで、適用されるセーフガードの...
Claude Fable 5.1提供開始 セーフガード誤介入が大幅減、性能向上で半額以下のタスクも。「AIが科学の進歩に貢献する未来の先駆け」 | テクノエッジ TechnoEdge
Anthropicが新たなAIモデル「Claude Fable 5.1」の提供を開始しました。サイバーセキュリティ等の制限を緩和した上位版「Claude Mythos 5.1」も一部のパートナー...
Omarchyで任意のユーザープロセスがルート権限に昇格可能の脆弱性、4.0.1へのアップデートで回避可能
LinuxディストリビューションのOmarchyのデフォルトDocker設定に、パスワード漏洩やsudo認証なしにroot権限を奪取される可能性のあるセキュリティ上の脆弱性が発見されました。脆弱...
Google Cloudのセキュリティ強化を爆速で! - Google Cloud minimum viable secure platformのススメ - Nealle Developer's Blog
はじめに みなさん、こんにちは! ニーリーでSREをしています、宇田川(X: @Ryoheiengineer)です! 今回は、Google Cloud minimum viable secure...
出典メディア
つながり
数字は「サイバーセキュリティ」と一緒に出てきた記事の本数。 グラフには強いものだけが出るので、ここが全部です。