「セキュリティ」関連の最新 ニュース・レビュー・解説 記事 まとめ

関連キーワード

FAニュース:
プラント向け監視制御システム、データベースは最大4つまで分割
富士電機は、産業プラント向け監視制御システム「MICREX-VieW One」を発売した。システム構築の柔軟性、エンジニアリングの効率性、セキュリティを向上させ、データベース分割により小規模から大型プラントまで対応する。(2026/9/4)

残された時間はわずか?:
AI攻撃の脅威は「これから数カ月」で変わる OpenAIらが共同声明
OpenAIは「今後数カ月でAIを使ったサイバー攻撃がより広範かつ高度になる」とし、企業が「やるべきこと」を示した公開書簡を発表した。同書簡では「従来のセキュリティ対策は不十分になる」という厳しい見方を示している。(2026/9/4)

Gartner Insights Pickup(462):
シャドーAI対策の決め手となるエンドポイント制御の強化
企業において、従業員や開発者が未承認のAIツールを利用する「シャドーAI」が重大なサイバーセキュリティリスクとして浮上している。これに対処するため、企業はあらゆるアプリをAIアプリとして扱い、厳格なエンドポイント制御、AIリテラシーの改善、継続的なガバナンスと組み合わせた包括的な対策を講じることが急務となっている。(2026/9/4)

AnthropicがフロンティアAIセキュリティサービス「EFS」を発表 履歴データを顧客環境に保持しながら自動監視で誤用を検知
Anthropicが、厳格なデータ保護を必要とする企業向けに、セキュリティとプライバシーを両立するサービスを発表した。入力データや利用履歴などのデータが顧客環境から出ることはない。一方で、AIの悪用を防ぐための複数セッションにまたがる監視を自動で行う。(2026/9/3)

無差別攻撃時代に「AI対AI」で挑む NECがAnthropicと描く、日本サイバー防衛の「勝ち筋」
NECの幹部は、AI時代のセキュリティを巡り「AI対AIになる」と述べた。同社は、Anthropicなど米AI企業のフロンティアAIを活用し、対策に挑む。その勝ち筋とは。(2026/9/3)

イスラエル国防軍前CISOが東京で語った「Agentic AI時代の防衛戦略」 AIセキュリティカンファレンスレポート
攻撃者はAIで作戦を自動化し、かつて50人の専門家を要した高度なサイバー攻撃を少人数で実行できるようになった。イスラエル国防軍で25年間防衛を指揮した前CISOは、この時代の防衛戦略をどこから始めるべきだと説いたのか。(2026/9/3)

「中国製AI」が急速進化 米モデル級の性能、API料金は約3分の1 企業が導入するリスクは?
中国の最新AI「Kimi K3」が、米国の最先端AIに匹敵する性能と、約3分の1という低価格のAPIで注目されている。一方、中国製AIならではのセキュリティや地政学的なリスクも。Kimi K3の実力と注意点を解説する。(2026/9/3)

製造ITニュース:
設計図面や技術文書データなど、専用環境で重要データを安全に活用できるAI基盤
NTTドコモビジネスとエクサウィザーズは、専用環境で企業の重要データを安全に活用できる「クローズドAIエージェント」の提供を開始した。自社で運用体制を立ち上げることなく、高セキュリティなAI活用ができる。(2026/9/3)

特集:ID・パスワードから始める「引き算」のセキュリティ(4):
セキュリティ対策は「足す」より「減らす」 開発者と共有したい5つの設計原則
セキュリティ製品やルールを増やすほど、安全になるとは限らない。むしろ現場の負担が増え、基本的な対策まで形骸化することもある。では、何を減らし、何を残すべきなのか。開発者とセキュリティ担当者が共有すべき「5つの設計原則」を軸に、「引き算」のセキュリティを開発現場へ落とし込む方法を考える。(2026/9/3)

武田一城の「製品セキュリティ」進化論(8):
製造業における「ファジング」の重要性――ITと製品のセキュリティで何が違うのか
近年「製品セキュリティ」と呼ばれ始めたセキュリティの新分野に関する事象を紹介し考察する本連載。今回は、製造業のセキュリティ対策で重要性を増す「ファジング」について整理した後、ITセキュリティと製品セキュリティの違いを解説する。(2026/9/3)

NEC、先進AI「Claude Mythos」ついに導入 Anthropic主導“セキュリティ防衛連合”で、何ができる?
NECが、Anthropicの先進AI「Claude Mythos Preview」を導入すると発表した。Anthropicが主導し、200社以上が参画する“セキュリティ防衛連合”「Project Glasswing」に参画した同社。何ができるようになったのか。(2026/9/2)

Industry Dive:
「犯罪組織相手ならハッキングOK」 米政権の新たな方針、専門家から懸念の声
審査を通過した民間企業が、政府の監督下で外国の犯罪組織をハッキングする――。トランプ米政権が打ち出した新プログラムに、セキュリティ専門家の評価は割れている。賛否両論が渦巻く理由とは。(2026/9/3)

OpenClawが事実上の「2.0」にアップデート、1.6万PRでAIエージェントを「使う」から「育てる」へ
オープンソースのAIアシスタント「OpenClaw」が、過去最大規模となるアップデートを実施した。公式ブログポストは冗談交じりに「偶然、OpenClaw 2.0と呼べるものになった」と表現しているが、インストール、メッセージング、メモリ、スキル、モデル、自動化、ブラウザ、ネイティブアプリ、プラグイン、セキュリティなど、ほぼ全機能に変更が及んでいる(2026/9/1)

ITニュースピックアップ:
Microsoft、セキュリティ製品の8月更新を公開 AIエージェント拡大に伴いDefenderやEntraなど機能拡張
Microsoftはセキュリティ製品群の2026年8月分アップデートを公表した。AIエージェントの利用拡大に対応し、Defenderでのサードパーティーデータ監視拡張やEntraによる複数テナント統制など、製品横断で機能を強化した。(2026/9/1)

半径300メートルのIT:
実在のCVEをかたるフィッシングが筆者に届いた 「詳しい人」ほど危ないのはなぜ?
実在する脆弱性と実在する事業者をかたるフィッシングメールが筆者に届きました。正確な説明に、セキュリティに携わる筆者も一瞬信じかけたほどです。多要素認証すら破る攻撃が広がる今、「見抜く」以外にどんな備えができるでしょうか。(2026/9/1)

サイバーレジリエンスの最適解:
PR:【Q&Aで解説】ランサムウェア被害の復旧費は1000万円超 侵入される前提で企業を守るには
あらゆるセキュリティ対策を講じても、高度化するサイバー攻撃を100%防ぐことは困難な時代。万が一の侵害時に被害を最小限に抑え、事業を継続するためには防御から復旧と説明責任までを見据えた強固な体制の構築方法を、Q&A形式で解説します。(2026/9/1)

がっかりしないDX 小売業の新時代:
「今だけ共有ID」「忙しいから私物スマホで」――日常の「うっかり」に潜むセキュリティの落とし穴
共有ID、古いアクセス権限、止め忘れたアカウント、未承認の生成AIーー。サイバー攻撃に狙われる“隙”は、日常の小売業務の中にある。具体的に例示しながら、必要な対策について考えてみたい。(2026/9/1)

生産現場を止めないセキュリティ対策を提案:
PR:「見えないOT資産、見えないセキュリティリスク」を解消する IT/OTの分断を解消する方法とは
実態が把握できず、本社IT部門/情報セキュリティ部門が対策にも十分に介入できないことがOTセキュリティの難しいところだ。工場の稼働に影響を与えずに十分な対策をとる方法を探る。(2026/9/2)

VMwareが「ターンキー化」 AI基盤の構築を数週間から30〜45分に短縮
BroadcomがVMwareの年次イベントで、AI環境のターンキー化を打ち出した。2025年に発表した「AI対応VCF」から一歩進み、AI/AIエージェント構築・運用に必要な要素を統合して提供する。自前の基盤構築よりも迅速で容易であり、コストやセキュリティ面でも優れるとする。(2026/8/31)

スマホ値上げ時代にXiaomiが出した答え 「エントリーでも6年更新」や「1万mAhバッテリー」で“長く安心”を訴求
スマホ価格高騰が続く中、Xiaomi Japanは「REDMI 17」と「REDMI Note 17 Pro Max 5G」を発売した。価格上昇に対し大容量バッテリーや強化ガラスの採用に加え、長期アフターサービスで差別化を図る。エントリー機でも6年のセキュリティ更新に対応し、長く安心して使える体験を提示して訴求する。(2026/8/28)

「個人情報漏えい」から「事業被害」へのシフトに対応:
ITエンジニア必読書『徳丸本』が8年ぶりの改訂へ 「第3版」のポイントを筆者が解説
Webアプリケーションセキュリティの定番『徳丸本』が8年ぶりに改訂するという。2026年7月に開催された「Hack Fes. 2026」で、第3版の改訂ポイントを著者・徳丸浩氏が解説した。(2026/8/28)

Gartner Insights Pickup(461):
AI時代に拡大するAPIアタックサーフェス いかに保護するか
AIの急速な普及に伴い、企業のAPI利用が拡大する一方、新たなサイバー攻撃の標的としてのリスクが高まっている。AIエージェントがAPIを介してさまざまなサービスにアクセスするようになり、企業のアタックサーフェスはさらに複雑化している。セキュリティリーダーには、APIを可視化してリスクを見極め、継続的にライフサイクル全体を保護する取り組みが求められている。(2026/8/28)

無償トライアルでSASE導入の壁低く:
PR:VPN侵入から自社を守る セキュリティの「段階的な強化」方法とは
テレワーク普及の裏でVPN機器の脆弱性を突いた攻撃が広がっている。SASEによる防御力強化は重要だが、導入の壁に直面する企業は多い。最小の負荷で段階移行する現実策とは。(2026/8/31)

セキュリティニュースアラート:
セキュリティチームの明暗を分けたのは“あれ”だった 同じ手口で正反対の結果に
米CISAは2つの重要インフラ組織に対し、同様の手口でレッドチーム評価を同時に実施した。一方は侵入に気付けず、もう一方は初動で端末を隔離して封じ込めた。技術的な弱点は両組織に共通していた。明暗を分けたものは何か。(2026/8/30)

セキュリティニュースアラート:
AIを"守る"セキュリティ市場が68.7%増加、最も伸びる「4つの分野」は?
AIシステムそのものを守るためのセキュリティ製品市場が急拡大している。Gartnerは2027年に前年比68.7%増と予測した。従来のセキュリティ製品では守り切れない領域はどこにあるのか。そもそも、攻撃者はAIエージェントのどこを突いてくるのか。(2026/8/29)

脅威インテリジェンスの「各拠点1ライセンス」の制約も解消:
セガサミーHDが「増え続けるログをオンプレミスSIEMに保存し切れない」を解消へ 何を変えた?
ログ増大でSIEM製品に全てのログを保存できず、脅威インテリジェンスサービスも各拠点1ライセンスに制限せざるを得なかったセガサミーHD。こうした制約を解消するために、セキュリティ運用をどう変えたのか。(2026/8/27)

「キレイごとナシ」のマネジメント論:
オフィスで「電動ハンディファン禁止」と言われた……マナーで片付けられない“セキュリティリスク”の存在
すっかり普及したハンディファン。職場で使用を制限する背景には、「行儀が悪いから」以外の理由もある。(2026/8/26)

MCPが最新ロードマップを発表 エージェンティックAI、非同期通信、セキュリティなど5つの重点分野を定義
MCPのコアメンテナーチームが新たなロードマップを公開した。「AIと外部APIをつなぐ配線コード」から、「大規模・自律型のAIエージェント群がエンタープライズ環境で安全に連携するための基盤プロトコル」への進化を図っていくという。(2026/8/25)

Ankerの高性能な屋外用防犯カメラ「EufyeufyCam S4」がセールで15%オフの3万3990円に
Amazonのタイムセールで、Ankerのソーラーパネル搭載セキュリティカメラ「Anker Eufy eufyCam S4」が15%オフの3万3990円で販売中。4K固定と2K追尾の2つのカメラで死角のない監視を実現する。(2026/8/24)

「ログインできない」報告が多数あった――JR東のサービス、認証システム刷新で課題も どう乗り切った?
オンラインサービスの「ログイン画面」は、サイバー攻撃の標的になりやすい。「モバイルSuica」「えきねっと」といったJR東日本のサービスで共通する「JRE ID」は、セキュリティをどう守っているのか。(2026/8/24)

行動解析AIが"文脈"を判断:
PR:AI時代のメール攻撃対策 「本物にしか見えない詐欺メール」を見抜く新たなアプローチとは?
巧妙なビジネスメール詐欺の被害が相次いでいる。多くの企業がツールを導入したり訓練を実施したりしているにもかかわらずなぜ防げないのか。既存のメールセキュリティ対策の限界と、それを突破する新たなアプローチについて解説する。(2026/8/24)

IBMの専門家が示す「AIに最初に任せる仕事」とは
AIに「100%丸投げ」は禁物 セキュリティ運用は繰り返し作業から始める
セキュリティ領域へのAI活用に期待が高まりつつある。一方IBMのセキュリティ専門家らは現状のAI運用を「小学3年生に大学受験をさせるようなもの」と指摘する。そのような状況でAIを活用するためのポイントは。(2026/8/24)

宮田健の「セキュリティの道も一歩から」(124):
「閉域網だから安全」は通用しない、制御システムの攻撃事例に学ぶ“基本”
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、IPAが公開する制御システムのサイバーインシデント事例を基に、工場ネットワークにも通じる攻撃の入り口と、基本的なセキュリティ対策の重要性を考えます。(2026/8/21)

IBMが提案する「セキュリティプロキシ」とは
賢い、速い、安全の全部乗せは無理? AIセキュリティのトレードオフ克服の切り札
IBMのディスティングトエンジニア、ジェフ・クルム氏は、AIシステムでは「賢さ」「速さ」「安全性」の3要素を同時に最大化することが難しいと指摘する。ではどうすればいいのか。同氏が対策を紹介する。(2026/8/21)

AIネイティブ企業に大転換:
仕様書は書かずに開発 老舗ベンダー弥生はAI前提でソフトウェア開発をどう変えたか?
「弥生会計」で知られる弥生は、AIが設計やレビュー、セキュリティ運用まで担う時代を見据え、開発プロセスや組織の在り方そのものを変え始めた。老舗ソフトウェアベンダーがAIネイティブカンパニーへとどう生まれ変わったか。その軌跡をたどる。(2026/8/21)

意識改革だけじゃ無理:
「人がミスするから事故が起きる」はもう古い? NISTが仕掛けるセキュリティ新構想
「従業員がクリックした」「パスワードを使い回した」――サイバー攻撃では人間のミスが原因として語られがちだ。だが、人間に常に正しい判断を求めるセキュリティ設計そのものに問題はないのか。NISTが打ち出した「人間中心のサイバーセキュリティ」が、これまでの常識を問い直している。(2026/8/20)

ITニュースピックアップ:
Microsoftが「Copilot」アプリを統合へ 公私アカウントの分離とデータ安全性はどうなる
Microsoftが「Copilot」アプリの統合・刷新を発表した。一つのアプリで個人と仕事用のアカウントの切り替えが可能となり、データ分離や企業のセキュリティ統制は維持される方針だ。(2026/8/20)

IT資産管理の属人化を防ぐ
“Excel台帳”から脱却したアイオス 情シスの案内なしで従業員が動く運用術
多様な働き方の普及によって、手動のIT資産管理は限界に達している。正確な把握が困難な運用は、未適用パッチなどのセキュリティの死角を生む。「脱Excel」で統制を取り戻したアイオスの事例を紹介する。(2026/8/20)

特集:ID・パスワードから始める「引き算」のセキュリティ(3):
「パスワード平文保存」が今なお繰り返される真因 徳丸浩が警告する「形だけのセキュリティ」
「パスワードの平文保存」や「トークンの誤公開」など、なぜ「やってはいけないこと」は繰り返されるのか。Webセキュリティの専門家・徳丸浩氏にその真因と「足し算セキュリティ」のわな、バズワードに惑わされず自組織の「真のリスク」を洗い出すためのアプローチを聞いた。(2026/8/20)

抽選でAmazonギフトカードが当たる
「Microsoft 365のセキュリティ運用」に関するアンケート
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)を、また回答者全員に関連ホワイトペーパーをプレゼント。(2026/8/19)

データ連携が招く情報漏えい
「Claude Code」「Codex」の急速普及で“従来のセキュリティ”が崩壊する
AIツールの普及が進む中、企業のAIセキュリティ課題はシャドーAIの発見からAIエージェントの管理へと移行している。AIツールが自律して動く時代における新たな脅威と、その対策方法を紹介する。(2026/8/19)

データセキュリティに悩む人必見:
RBACもままならないのに「もう古い」 AIエージェント時代に迫られる権限管理の再設計
AIエージェント時代、企業は「次世代のセキュリティ」を考える前に、現状の権限管理を問い直す必要がある。RBACの先にある権限管理とはどのようなものか。Gartnerの提言を深掘りしよう。(2026/8/17)

LLM、注意したいリスク10選【後編】
情シスが恐れるLLMトークン費用の暴発 OWASP2026年版が提示するリスク5つ
OWASPは、LLMアプリケーションの主要なセキュリティリスクをまとめた「Top 10 for LLM Applications 2026」を公開した。同レポートが明らかにした10個のリスクとは。(2026/8/19)

Apple、「iOS 26.6.1」「iPadOS 26.6.1」配信 計29件の脆弱性を修正
Appleは「iOS 26.6.1」と「iPadOS 26.6.1」を配信した。新機能の追加はなく、WebKit関連の21件を含む計29件の脆弱性に対処するセキュリティ修正が中心となる。旧モデル向けにも別途アップデートを提供している。(2026/8/18)

セキュリティ運用を見直した南条装備工業:
「セキュリティまで兼務なんて無理」「アラート見落としも不安」を解消 “少人数情シス”は何を変えた?
人手を増やせない中で、セキュリティの監視やインシデント対処までどう回すか――。少人数の情報システム部門が抱えがちな課題を、南条装備工業はどう解消したのか。(2026/8/18)

女性セキュリティ専門家3人が開発:
あなたの適職は「CISO」? それとも「技術営業」? 9職種から“一押しセキュリティ職”が分かる無料診断
「セキュリティ人材」には、具体的にどのような職種があるのか。自分にとっての適職はどれなのか――。これらを知るために役立つ、無償で使える診断ツールが登場した。どのようなものなのか。【訂正】本記事は初出時より一部表記を訂正した箇所があります。(2026/8/18)

「飲酒運転」「ひき逃げ」処分歴まで流出か 日本交通サイバー攻撃、「2.9テラバイト」大量データ窃取の衝撃
日本交通がサイバー攻撃を受け、攻撃グループは2.9テラバイトものデータを窃取したと主張する。流出したとされる情報には、ドライバーの社内記録なども含まれるという。現時点で確認できる事実を追い、浮かび上がるセキュリティと説明責任の課題を検証する。(2026/8/18)

半径300メートルのIT:
泥棒をダマして守る? 攻撃者心理を逆手に取る最新セキュリティ戦略「サイバーデセプション」
防御側は全ての資産を守り続けなければならないのに、攻撃者は一つの隙を見つければいい。この構造的な不利を覆す手段として、IPAが「サイバーデセプション」の資料を公開しました。攻撃者をだます防御とは何でしょうか。そもそも従来のハニーポットと、どこが違うのでしょうか。(2026/8/18)

AIとサイバー攻防のダイナミクス:
AIが賢くなるほど、人間は弱くなる? セキュリティ業務に潜む「承認するだけ」のわな
AIによってセキュリティ業務の分析や判断は、かつてないほど速く、正確になりつつありますが、それで人間は本当に楽になるのでしょうか。業務を分類すると、AIに「任せるべき仕事」と「人間に残すべき仕事」の意外な境界線が見えてきました。(2026/8/18)

EDR掌握に全ユーザー遮断も
米大手も陥ったAI活用のわな セキュリティカンファレンスで起こったセキュリティ崩壊
生成AIの急速な導入が思わぬセキュリティ崩壊を招いている。Black Hat会場で判明したMCPサーバの脆弱性から、大手企業さえ陥る「暗号化軽視」の実態と、情シスが今すぐ点検すべき盲点を解き明かす。(2026/8/18)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。