IT調査ピックアップ:
国内企業の75%が「セキュリティ疲れ」 4つの構造的な要因とは
TD SYNNEXの「セキュリティ疲れ白書 2026」によると、国内企業の75.4%が「セキュリティ疲れ」を実感している。複数の構造的な要因が現場の負荷を高めており、優先順位付けや一元管理による運用の見直しが課題だ。(2026/9/25)
「Grok Bot」は一般社員向けAIエージェントの本命になるか? SpaceXAIの“手軽さ”への挑戦と限界
米SpaceXAIと米Cursorが共同開発したAIエージェント「Grok Bot」が大きな話題を呼んでいる。「ChatGPTの登場に匹敵する」と評される理由は、エンジニア向けの自由度をあえて犠牲にし、一般社員でも「同僚のように任せ切れる手軽さ」を徹底した点にある。利用者の端末から独立したクラウド上の仮想PCで稼働する画期的な仕組みだが、一方で社内システムを預けるセキュリティ上の課題や死角も存在する。(2026/9/24)
エンタープライズ向け「有償枠」などの資金調達モデルを模索へ:
「OSSレジストリのただ乗りは限界」 GoogleやMicrosoftなど12社が企業の費用負担を巡り共同声明
生成AIの普及でソフトウェア開発が激変する中、セキュリティ脅威も深刻化し、OSSレジストリの運用負荷が高まっている。こうした背景を踏まえOpenSSFは「現在の無料モデルは維持不可能である」との認識を示し、持続可能な資金調達モデルへの移行を表明した。GoogleやMicrosoftなど主要12社・団体が声明に賛同している。(2026/9/24)
24.6万件の個人情報が漏えいか デジタル庁GSSへの不正アクセスで見えた「ゼロトラスト」の落とし穴
デジタル庁が運用する「ガバメントソリューションサービス」で、不正アクセスが発生した。ゼロトラストを採用していたにもかかわらず、なぜ侵入を許したのか。AIによって攻撃の前提が変わる現在の、自治体のセキュリティを考える。(2026/9/24)
ClickFixからホテルWi-Fiの異変まで 2026年度上期セキュリティ記事トップ5
偽のエラー警告、ホテルWi-Fi、そして「たまたま選ばれる」被害。2026年、サイバー攻撃の手口は昨年の常識が通用しないほど変わった。2026年度上期(4〜9月)のセキュリティ記事から、トップ5を紹介する。(2026/9/23)
「Microsoft 365」でDX推進:
クラウドもシャドーITも「見えない」 千葉銀行はグループ20以上の組織のセキュリティを、どう一元化した?
クラウド利用の広がりによってアタックサーフェスが拡大し、シャドーITのリスクも浮上している。ID、端末、データ、クラウドの利用状況を一元的に把握、管理してリスクを統合的にコントロールするセキュリティ体制の構築が急務だ。千葉銀行は、どう対応したのか。(2026/9/23)
自律型AI時代の特権管理と運用の限界:
「ヒューマン・イン・ザ・ループ万能説」崩壊 AIエージェント時代に企業が迫られる“防御の再設計”
AIエージェントが企業インフラを操作し、攻撃側もAIで侵入作業を分単位に圧縮する時代。従来の静的な権限管理や「人間が最後に承認すれば安全」という前提は崩れ去ろうとしています。NISTの最新提言と現場の脅威事例から、AI時代に求められる新たなセキュリティと防御の再設計を掘り下げます。(2026/9/23)
@IT人気記事まとめ読みeBook(14):
7割が“知っているだけ”の総務省AIセキュリティガイドライン “放置リスク”を避ける第一歩とは?
AIが普及する一方、そのセキュリティリスクも顕在化しています。総務省は対策のガイドラインを公開したものの、その活用は十分に広がっていないようです。AIセキュリティ対策をどこから始めればよいのでしょうか。(2026/9/22)
Industry Dive:
AIガバナンス、約半数が「無視」 98%が整備しているのに、素通りする理由は?
AIガバナンスのポリシーを備える大企業は98%に達する。ところが、その半数近くの幹部が「手続きを飛ばしたことがある」と認めた。AIが絡むサイバーセキュリティインシデントが現実に起きている中で、なぜ統制は素通りされるのか。(2026/9/21)
34万台を監視して分かった「壊れないHDD」 2026年度上期ニュース記事トップ10
2026年度上期(4〜9月)にアクセスを集めた、公開情報ベースのニュース記事トップ10をお届け。生成AI市場の再編、メインフレームの節目、根強いセキュリティ課題――激動の半年を振り返ります。(2026/9/21)
ITmedia エンタープライズ まとめ読みeBook:
脆弱性対応の「前提」が変わる? 脆弱性情報データベース刷新とSBOM新要件
CVEの登録数が年4万件を超える中、優先順位で対処を進める脆弱性情報データベース「NVD」の新方針と、取引先に求める水準が上がるSBOM新要件。セキュリティ担当者が知っておきたい2つの制度変更をまとめた。(2026/9/21)
ツール導入の前に考えるべきは?:
デジタル庁、さくらインターネット、三重県 3つの事件に共通した“盲点”
デジタル庁のGSS、さくらインターネット、三重県。2026年に明らかになった3つのセキュリティ事案は、VPNの脆弱性、初期パスワード、私物USBと一見すると別々の問題に見えます。ところが、横並びで見ると意外な共通点がありました。(2026/9/21)
「EVOLVE26」現地レポート:
AIエージェント時代、ゼロトラストはどう変わる? 「マシンスピード」で対抗するデータ管理とSOCの未来
AIエージェントの本格運用が進む中、モデルや挙動まで検証する「拡張型ゼロトラスト」への移行が急務だ。ClouderaのフィールドCTOが、AI時代のセキュリティ対策におけるデータガバナンスの役割とSOC改革の必要性を語る。(2026/9/21)
セキュリティニュースアラート:
ChatGPTのMac向け新機能に「データ丸見え」のリスク? セキュリティベンダーが指摘
OpenAIが生成AIツール「ChatGPT」のmacOS向けアプリに、PCでの操作を記録してAIに作業の文脈を引き継ぐ新機能を追加した。セキュリティ企業Kasperskyはその仕組みを検証し、利用には注意が必要だと指摘する。同社は何を危険と見ているのか。(2026/9/19)
@IT人気記事まとめ読みeBook(12):
大手企業の55%が「長期休暇中」にセキュリティインシデントを経験 シルバーウイーク直前、注意すべきポイントひとまとめ
大手企業の55%が経験する長期休暇中のセキュリティインシデント。管理体制が手薄になる連休中、セキュリティインシデントの発生を防ぐにはどうすればよいのか? IPAの最新情報や専門家が推奨する4つの重点対策を1冊のeBookにまとめた。(2026/9/18)
協力会社とのファイル共有にセキュリティの懸念が:
「FTPサーバでファイル共有」は“危険で手間”――ブラザー工業はどうやめた?
協力会社との設計ファイルの共有にFTPサーバを利用していたブラザー工業。共有のたびにファイル保管場所をメールで連絡する手間に加えて、FTPサーバのセキュリティリスクに悩んでいた。どう解消したのか。(2026/9/18)
宮田健の「セキュリティの道も一歩から」(125):
「ChatGPTに議事録を頼んだだけ」が、なぜ会社の大問題になるの?
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、個人で利用する生成AIサービスへの顧客情報の誤アップロード事例を基に、業務で生成AIを利用する際の情報漏えいリスクと、組織に求められる対策について考えます。(2026/9/24)
AI活用開発ツールも発表:
量子コンピュータ見据えセキュリティ強化 Lattice新FPGA
Lattice Semiconductor(以下、Lattice)は、最新FPGA「Lattice Mach-N2」およびAI駆動型FPGA向け開発ツール「Lattice Prompt」を発表した。Mach-N2は耐量子暗号(PQC)に対応するとともに物理セキュリティを強化し、量子コンピュータ時代を見据えたセキュリティ性を実現したという。(2026/9/17)
Windows 11、RDSやHyper-V、USB音声の不具合に対応するプログラムを配信 一部未解決の問題も
Microsoftは2026年9月の月例セキュリティ更新プログラム適用後に発生した「Hyper-V」「Remote Desktop Services」「USB Audio Class 1.0」の3つの不具合に対応する帯域外更新プログラムを公開した。ただし一部の症状が未解決のまま残っている。(2026/9/17)
Agent時代の必須知識 APIから読み解くAIの裏側(2):
「APIキーは.envに」はもはや通用しない AIエージェントの“内通者化”をどう防ぐ?
AIエージェントの活用が広がるのと同時に、APIキーやトークンなどの認証情報も増殖。セキュリティリスクは高まり、従来の認証情報の管理方法は限界を迎えつつあります。では、どう守ればよいのでしょうか。(2026/9/16)
経理領域でAIは使えるのか:
PR:単なる業務効率化で終わらせない 経理のプロが語る「会社を動かすAI活用術」
タイトな月次決算、度重なる法改正、そして「1円のミスも許されない」という重圧。ビジネスシーンへのAI活用が進む今、データの厳格な管理やセキュリティ規制への懸念から、経理部門では導入が進まない実態がある。(2026/9/16)
Windowsの9月セキュリティ更新で複数の問題が発生 帯域外(OOB)更新でおおむね解消
Microsoftが9月8日に配信したセキュリティ更新プログラムの適用後、複数の問題が発生した。これに対処するための「帯域外(Out of Band:OOB)更新」を適用すると、一部の問題を除き解消可能だ。(2026/9/15)
Apple、「iOS 27」と「iOS 26.7」を同時公開 セキュリティ修正はiOS 27が126件、26.7が82件
Appleは、iOS 27/iPadOS 27とiOS 26.7/iPadOS 26.7を公開した。任意コード実行や権限昇格など多数の深刻な脆弱性を修正。旧バージョン向けにも同時にセキュリティ修正を配信し、すぐにメジャー更新しないユーザーの安全を確保する。脆弱性発見にはAIツールの貢献も記されている。(2026/9/15)
Copilotが「共著者」のコードに脆弱性 攻撃AIが5日で突破:
人間介入ゼロで「Jiraの認証情報」が流出 Copilotが見逃した1行の改修
Wizは、同社のセキュリティ研究特化型AIエージェントが、Snowflakeが公開しているGitHubリポジトリで脆弱性を発見し、Snowflake社内の「Jira」の認証情報アクセスに至った事例を公表した。脆弱性が顕在化してから5日後の出来事で、人間の介入はなかったという。(2026/9/15)
問題はツールの数だけではない:
セキュリティ製品を増やすほど守れなくなる? 75.4%が実感する「セキュリティ疲れ」の正体
セキュリティ対策を強化するほど、現場の負担が増える。そんな「セキュリティ疲れ」が企業のIT部門をむしばんでいる。TD SYNNEXの調査では75.4%が疲弊感・限界感を実感。さらに浮かび上がったのは、ツールの数だけでは説明できない別の問題だった。(2026/9/15)
Gartner 新時代リーダーへの提言(4):
「セキュリティは結局誰の仕事なのか」 日本企業のAIリスクをガートナーの矢野氏が指摘
日本企業はセキュリティに関する責任を再設計する必要がある。本質的な課題を解決しない限り、AIエージェントの取り組みがセキュリティリスクの急速な増大をもたらしかねないと、ガートナーの矢野薫氏は指摘する。(2026/9/15)
電子ブックレット(FA):
約1割がサイバー攻撃を経験、OTセキュリティ実態調査2026
MONOistは「OTセキュリティ実態調査2026」を実施した。調査期間は2026年3月2日〜3月27日で、有効回答数は341件だった。本稿ではその内容を紹介する。(2026/9/15)
事前検証と行動解析で防ぐ内部脅威:
PR:【Q&Aで解説】AIエージェントも「社員」? 企業が直面するセキュリティの新リスクと解決策
AIエージェントへの移行が進む中、従来の防御壁を突破されるリスクが顕在化している。過剰な権限や誤作動を防ぎ、安全に運用するための新アプローチを、Q&A形式で解説します。(2026/9/15)
週末の「気になるニュース」一気読み!:
Microsoftが月例のセキュリティ更新プログラムをリリース/GoogleがChrome 153安定版をリリース
うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、9月6日週を中心に公開された主なニュースを一気にチェックしましょう!(2026/9/13)
業界団体が費用を調査して比較した:
オンプレVDIやDaaSにしがみつく必要はもうない? 「1人当たり月1万円安くなる」代替策の実態
社内外で活用する端末のセキュリティ対策として、オンプレミスVDIやDaaSではなく「データレスクライアント」にすると、どれだけ費用が下がるのか。調査結果を基に探る。(2026/9/12)
今週の「@IT」よく読まれた記事“10選”:
「人間の敗北」を告げるCTFの終焉と『徳丸本』第3版――激変するセキュリティと基盤運用のリアル
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。(2026/9/12)
セキュリティ監視の現場に異変? "人間の2.5倍に増えた"不審な挙動の主とは
クラウドストライクが年次の「脅威ハンティングレポート」2026年版を発表した。全世界の顧客環境を24時間365日監視する同社チームは、この1年で不審な振る舞いにこれまでにない変化を観測したという。人間の操作を上回ったものは何か。(2026/9/13)
製造ITニュース:
NECなど4社、国産技術でサプライチェーンをサイバー攻撃から守るサービスを開発
NEC、NECネッツエスアイ、デジタルアーツ、FFRIセキュリティの4社は、国産技術を基盤としたサプライチェーン全体のセキュリティ強化を支援するサービス「NEC Cyber Secure Package powered by CyIOC」を共同開発した。(2026/9/11)
毎月数十時間の追跡作業をゼロに:
PR:AI時代のなりすましメールを「受信後」に一括自動駆除する新常識とは
AIで高度化するなりすましメールは水際防御をすり抜ける。手動の事後追跡に追われるセキュリティ担当者の泥沼を脱し、「受信後」の脅威を自動削除する新たな防御策とは何か。(2026/9/11)
業務専用端末に「ロングライフPC」という選択肢:
PR:PC更新に伴う「再検証」を軽減、業務専用端末を支える「ロングライフPC」
製造装置や医療機器、販売時点情報管理(POS)といった業務専用端末では、PCの仕様やOSが変わるたびに、アプリや周辺機器の再検証、移行作業、在庫の確保を迫られる。こうした課題に対し、日本HPが提案するのが、OSの機能を最長10年間固定でき、長期供給を前提とする「ロングライフPC」だ。堅牢(けんろう)性やセキュリティに加え、対応モデルではエッジAI(人工知能)も利用できる。同製品の特徴と強みを紹介する。(2026/9/11)
組織や拠点ごとに異なっていた認証システムにメス:
ホンダが「28万人&1600アプリのID管理がバラバラ」から脱却 セキュリティの不安と手間をどう解消?
本社や研究所などで認証システムが異なり、IDや権限の管理も分散していたホンダ。グローバル規模で認証システムを見直し、セキュリティを確保しつつ、IDや権限の管理作業を効率化した。何をどう変えたのか。(2026/9/10)
中堅・中小企業が生成AIで成果を出すために:
PR:AI活用の成否は「データ管理」で決まる 「全社展開のコストとセキュリティ」を両立させるには
「生成AIを導入したのに思うような成果が出ない」という課題の背景には、社内データの散在、コストの肥大化、セキュリティへの不安など、本格的なAI活用を進められない複合的な要因がある。中堅・中小企業が現実的かつ安全にAI活用を進めるためのヒントを探る。(2026/9/9)
トポロジー検出機能も搭載:
10BASE-T1Sでシンプルな接続性実現 耐量子暗号も備えたMCU
NXP Semiconductors(以下、NXP)は、産業機器向けマイクロコントローラー(MCU)の新製品「MCX A5シリーズ」を発表した。10BASE-T1S Ethernetの統合によってシンプルな接続性を実現したほか、トポロジー検出機能によるネットワークの可視化、耐量子暗号(PQC)のセキュリティ性なども備えた。(2026/9/9)
120を超える組織が参加するOpen Secure AI Alliance:
「AIエージェントはモデルだけじゃない」 NVIDIAらが説く“エージェント防御”の勘所と共有の仕組み
Linux Foundationは、エージェント型AIのセキュリティインシデントを業界で共有するためのガイドライン「SAFE」について意見募集を始めた。NVIDIAやCisco、CrowdStrikeなどが初期案の作成に参加している。(2026/9/9)
攻撃コード生成「ExploitBench」で100%の満点:
OpenAI「GPT-6 Astra」発表 Codexのコーディングは前世代からどれだけ進化?
OpenAIは、次世代AIモデル「GPT-6 Astra」を発表した。PC自律操作やコーディング、セキュリティ検証などの能力が大幅に向上し、抽象推論ベンチマークテスト「ARC-AGI-3」で99.9%のスコアを達成したという。(2026/9/8)
ITニュースピックアップ:
Microsoftが9月セキュリティ更新を発表 クラウドサービス複数でCVSS 10.0を含む脆弱性を修正
Microsoftは、複数のクラウドサービスの脆弱性を公表した。Azure AI Languageなど2件はCVSS3.1の深刻度が10.0で、全件を同社側で緩和正済みとした。(2026/9/8)
ServiceNowが「セキュリティ企業」になる理由 大型買収の裏にある勝算
AIによって脆弱性の発覚から悪用までの猶予は数カ月から数時間に縮んだ。人手頼みのセキュリティ運用が限界を迎える中、ServiceNowが「自律型セキュリティ」構想と6つの統合ソリューションを打ち出した。資産管理を中核としてきた同社が、なぜセキュリティを担うのか。(2026/9/7)
「Excelでクラウドサービスを管理」からも脱却へ:
「このクラウド、なんで使っちゃ駄目なの?」に、H2Oの情シスが迷わず答えられるようになった理由
クラウドサービスの安全な利用に欠かせないセキュリティ評価。ただし評価の根拠が不十分だと、利用制限の理由を説明しづらい。こうした課題を、H2Oリテイリングは評価方法を見直すことで解消した。その方法とは。(2026/9/7)
「重要資産を重点的に守る」は通用しない? 最新調査が明かす限界:
企業資産の「36%」が“脆弱性ゾーン”で放置 AI攻撃時代に旧来の防御モデルは限界か
「重要資産さえ固めておけば大丈夫」というセキュリティ対策の前提が崩れつつある。EYが実施したグローバル調査によると、企業資産の平均36%が、把握も対策も不十分な「脆弱性ゾーン」に放置されていることが判明。攻撃者がAIを使って企業の「忘れ去られた資産」をピンポイントで突く今、どう対策を変えていくべきなのか。(2026/9/7)
AWS Summit Japan 2026:
行政機関18万人を支える「源内」 わずか1〜2人での運用を実現した“一見手の込んだ仕組み”
省庁ごとに環境を分ければセキュリティは上がるが、運用の手間はテナントの数だけ膨らむ――。約18万人の職員が利用する生成AI基盤「源内」で、デジタル庁はこの二律背反をどう乗り越えたのか。インフラ担当者1〜2人体制で「高いセキュリティ」と運用の効率化を両立させる設計とは。(2026/9/8)
FAニュース:
プラント向け監視制御システム、データベースは最大4つまで分割
富士電機は、産業プラント向け監視制御システム「MICREX-VieW One」を発売した。システム構築の柔軟性、エンジニアリングの効率性、セキュリティを向上させ、データベース分割により小規模から大型プラントまで対応する。(2026/9/4)
残された時間はわずか?:
AI攻撃の脅威は「これから数カ月」で変わる OpenAIらが共同声明
OpenAIは「今後数カ月でAIを使ったサイバー攻撃がより広範かつ高度になる」とし、企業が「やるべきこと」を示した公開書簡を発表した。同書簡では「従来のセキュリティ対策は不十分になる」という厳しい見方を示している。(2026/9/4)
Gartner Insights Pickup(462):
シャドーAI対策の決め手となるエンドポイント制御の強化
企業において、従業員や開発者が未承認のAIツールを利用する「シャドーAI」が重大なサイバーセキュリティリスクとして浮上している。これに対処するため、企業はあらゆるアプリをAIアプリとして扱い、厳格なエンドポイント制御、AIリテラシーの改善、継続的なガバナンスと組み合わせた包括的な対策を講じることが急務となっている。(2026/9/4)
AnthropicがフロンティアAIセキュリティサービス「EFS」を発表 履歴データを顧客環境に保持しながら自動監視で誤用を検知
Anthropicが、厳格なデータ保護を必要とする企業向けに、セキュリティとプライバシーを両立するサービスを発表した。入力データや利用履歴などのデータが顧客環境から出ることはない。一方で、AIの悪用を防ぐための複数セッションにまたがる監視を自動で行う。(2026/9/3)
無差別攻撃時代に「AI対AI」で挑む NECがAnthropicと描く、日本サイバー防衛の「勝ち筋」
NECの幹部は、AI時代のセキュリティを巡り「AI対AIになる」と述べた。同社は、Anthropicなど米AI企業のフロンティアAIを活用し、対策に挑む。その勝ち筋とは。(2026/9/3)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。