「セキュリティ対策」関連の最新 ニュース・レビュー・解説 記事 まとめ

今週の「@IT」よく読まれた記事“10選”:
Claude、Gemini、GPT――AI競争の負け犬は? 現場導入の勝ち組を決めるエンジニア「真の強み」
2026年8月17〜23日に@ITで公開された記事の中で、特に注目を集めた10本をランキング形式で紹介します。読者の関心はどこにあるのでしょうか。(2026/9/5)

日立社長が熱弁を振るう「フィジカルAI革命」 英の産業革命、米のネット革命、次は日本から起こせるか
日立は、フィジカルAIを活用して「自律進化するデジタルインフラ」を目指す。競争が激化するAI領域で、日本そして日立ならではの“勝ち筋”について徳永俊昭社長が語った。(2026/9/4)

残された時間はわずか?:
AI攻撃の脅威は「これから数カ月」で変わる OpenAIらが共同声明
OpenAIは「今後数カ月でAIを使ったサイバー攻撃がより広範かつ高度になる」とし、企業が「やるべきこと」を示した公開書簡を発表した。同書簡では「従来のセキュリティ対策は不十分になる」という厳しい見方を示している。(2026/9/4)

Gartner Insights Pickup(462):
シャドーAI対策の決め手となるエンドポイント制御の強化
企業において、従業員や開発者が未承認のAIツールを利用する「シャドーAI」が重大なサイバーセキュリティリスクとして浮上している。これに対処するため、企業はあらゆるアプリをAIアプリとして扱い、厳格なエンドポイント制御、AIリテラシーの改善、継続的なガバナンスと組み合わせた包括的な対策を講じることが急務となっている。(2026/9/4)

Anthropic、Claudeの「逸脱」事例を受け安全対策を強化 報酬ハッキングの問題も指摘
Anthropicは7月末と8月末に発生したAIモデル評価中の重大インシデントについて、初期分析と安全対策を発表した。その中で、AIモデルが評価や報酬を得るための抜け道を見つける行為を確認し、対策を取ってきたことを明らかにしている。(2026/9/3)

MONOist新着記事PickUp:
パナソニックGの組織カルチャー変革/日立、宇宙プロジェクトの開発成果第1弾
2026年9月3日に公開されたMONOistの新着記事をピックアップしてお届けします。(2026/9/3)

無差別攻撃時代に「AI対AI」で挑む NECがAnthropicと描く、日本サイバー防衛の「勝ち筋」
NECの幹部は、AI時代のセキュリティを巡り「AI対AIになる」と述べた。同社は、Anthropicなど米AI企業のフロンティアAIを活用し、対策に挑む。その勝ち筋とは。(2026/9/3)

ネットワークモデルを変更:
愛媛県庁が「インターネット中心へ」「仮想デスクトップ廃止」、安全性をどう確保?
愛媛県庁は、従来採用してきたローカルブレークアウトを含めたネットワーク構成を見直し、クラウドサービスの利用拡大を見据えた構成とPC利用環境を整備することにした。(2026/9/3)

製造ITニュース:
設計図面や技術文書データなど、専用環境で重要データを安全に活用できるAI基盤
NTTドコモビジネスとエクサウィザーズは、専用環境で企業の重要データを安全に活用できる「クローズドAIエージェント」の提供を開始した。自社で運用体制を立ち上げることなく、高セキュリティなAI活用ができる。(2026/9/3)

特集:ID・パスワードから始める「引き算」のセキュリティ(4):
セキュリティ対策は「足す」より「減らす」 開発者と共有したい5つの設計原則
セキュリティ製品やルールを増やすほど、安全になるとは限らない。むしろ現場の負担が増え、基本的な対策まで形骸化することもある。では、何を減らし、何を残すべきなのか。開発者とセキュリティ担当者が共有すべき「5つの設計原則」を軸に、「引き算」のセキュリティを開発現場へ落とし込む方法を考える。(2026/9/3)

武田一城の「製品セキュリティ」進化論(8):
製造業における「ファジング」の重要性――ITと製品のセキュリティで何が違うのか
近年「製品セキュリティ」と呼ばれ始めたセキュリティの新分野に関する事象を紹介し考察する本連載。今回は、製造業のセキュリティ対策で重要性を増す「ファジング」について整理した後、ITセキュリティと製品セキュリティの違いを解説する。(2026/9/3)

NEC、先進AI「Claude Mythos」ついに導入 Anthropic主導“セキュリティ防衛連合”で、何ができる?
NECが、Anthropicの先進AI「Claude Mythos Preview」を導入すると発表した。Anthropicが主導し、200社以上が参画する“セキュリティ防衛連合”「Project Glasswing」に参画した同社。何ができるようになったのか。(2026/9/2)

RHELのEOLを迎えても運用を安全に継続:
みずほ銀行が“サポートの切れるRHEL”を「アップグレードも移行もせず」安全に継続利用 その方法は?
OSのEOLに対処するには、既存OSをアップグレードするか、他のOSに移行するのが一般的だ。みずほ銀行はこうした負担を避け、安全性を確保しながら、EOLを迎えるRHELの運用を続けることを可能にした。その手段とは。(2026/9/2)

「AI攻撃が怖い」でも実際の原因は別 中小企業の47%が経験したサイバー被害、本当の落とし穴
「中小企業だから狙われない」は、もはや通用しない。サイバー攻撃への危機感が高まる一方、日本企業では「基本的な対策」の不足が被害につながっている。AI時代に中小企業が直面する課題と、取るべき対策を探る。(2026/9/2)

d払い、dポイントのキャンペーンまとめ【9月1日最新版】 1万〜10万ポイント還元の施策が充実
9月も更新されたキャンペーンや、お得にポイントをもらえる施策が多い。NTTドコモが実施するd払い、dポイントのキャンペーンをまとめた。1万ポイント以上を還元する施策が充実している。(2026/9/1)

サイバーレジリエンスの最適解:
PR:【Q&Aで解説】ランサムウェア被害の復旧費は1000万円超 侵入される前提で企業を守るには
あらゆるセキュリティ対策を講じても、高度化するサイバー攻撃を100%防ぐことは困難な時代。万が一の侵害時に被害を最小限に抑え、事業を継続するためには防御から復旧と説明責任までを見据えた強固な体制の構築方法を、Q&A形式で解説します。(2026/9/1)

事業継続を支える迅速復旧の具体策:
PR:ランサムウェア対策は「侵入前提」で考える 被害を最小化し、迅速に復旧する「サイバーレジリエンス」の考え方
ランサムウェア攻撃が激化している。既存の対策を突破する高度な攻撃も増え、侵入を完全に防ぐことは不可能に近い。そこで今求められているのが、仮に侵入されても迅速に復旧し、業務への影響を抑える「サイバーレジリエンス」だ。サイバーレジリエンスを強化するためのポイントと、その体制を整えるための具体策を解説する。(2026/9/2)

生産現場を止めないセキュリティ対策を提案:
PR:「見えないOT資産、見えないセキュリティリスク」を解消する IT/OTの分断を解消する方法とは
実態が把握できず、本社IT部門/情報セキュリティ部門が対策にも十分に介入できないことがOTセキュリティの難しいところだ。工場の稼働に影響を与えずに十分な対策をとる方法を探る。(2026/9/2)

リユースPCの業務導入には「故障/保証の不安」が最大のハードルに リングロー調べ
リングローは、業務用PCの購入/調達に関与する300名を対象とした「法人PC調達実態調査」の調査結果を発表した。(2026/8/31)

「3つ星」「4つ星」獲得の“近道”はあるか? SCS評価制度に向け、ノークリサーチが指標を公表
2026年度末からの制度開始が目標とされているSCS評価制度。数十項目に及ぶ要求事項に対し、中堅・中小企業はどう向き合えばよいのか。ツール導入と運用ルール整備の優先度を示す指標をノークリサーチが公表した。(2026/8/31)

標的環境に組み込まれたAIエージェントを悪用し、情報窃取:
「エラーログをAIに解析させる」だけで感染 社内のAIを乗っ取る攻撃、対策は?
Kasperskyは、企業環境に導入された正規のAIエージェントが攻撃者に悪用される脅威の分析結果を報告した。攻撃者が自前で悪意あるプログラムを作成するのではなく、標的の開発環境に導入済みのAIに自然言語で指示を与え、機密情報を奪わせる手口だ。MicrosoftやUnit 42などの調査結果も交え、拡大する「社内AI乗っ取り」の実態や対策を解説している。(2026/8/31)

EDRを入れても侵入される 405社調査が示す日本企業の「構造的欠陥」
EDRなどの検知ツールへの投資は進んだ。それでも重大インシデント寸前の事案は絶えない。サイバーリーズンが国内405社の成熟度診断とSOC観測データを突き合わせたところ、攻撃者が狙う共通の「死角」が浮かんだ。(2026/8/31)

地場ゼネコンのDX:
不夜城と呼ばれた千葉の地場ゼネコンが「ニコニコ帰れる日」を実現するまで 建設DX15年の道のり
千葉県成田市に本社を置く地場ゼネコンの平山建設は、2011年のGmail導入以降、約15年にわたりデジタル技術の活用による業務改革を進めて来た。工事部の平均残業時間は月40時間超から26時間へ減少した一方で、平均年収を170万円以上引き上げた。平山建設 代表取締役社長 平山秀樹氏らに業務改革の歩みを聞いた。(2026/8/28)

47個からマルウェア検出:
三重県、1万2357個のUSBを調査、私物は3789個 ずさんな管理から何を学ぶ?
三重県が庁内のUSBメモリ1万2357個を調査したところ、3789個もの私物が見つかった。マルウェアが検出されたのは47個だが、今回浮かび上がったのは別の問題だ。開発現場にも潜む「管理外のデバイス」をどう考えるべきか。(2026/8/28)

調査報告書から読み解くセキュリティの落とし穴:
はてな11億円流出の裏で起きていた「ルールの形骸化」 インシデントの深層
警察関係者を装った詐欺により11億円もの資金流出が起きたはてな社の事案。2026年7月に公表された調査報告書を読み解くと、個人頼みの属人的な運用やシステムによる制御の欠如という、多くの企業にも通じる課題が浮かび上がった。(2026/8/28)

★1取得製品の豊富なラインアップでセキュリティ対応を支援:
PR:系統連系の必須要件に!系統用蓄電池の「JC-STAR」対応でMoxa製品が注目される理由とは?
蓄電池事業において、系統連系の条件として要件化される「JC-STAR」★1(レベル1)取得製品の採用。蓄電池事業のデジタル化に欠かせない産業用ネットワーク関連機器においては★1取得製品の選択肢が少ない中で、今大きく注目されているのがMoxaの製品群だ。(2026/8/31)

無償トライアルでSASE導入の壁低く:
PR:VPN侵入から自社を守る セキュリティの「段階的な強化」方法とは
テレワーク普及の裏でVPN機器の脆弱性を突いた攻撃が広がっている。SASEによる防御力強化は重要だが、導入の壁に直面する企業は多い。最小の負荷で段階移行する現実策とは。(2026/8/31)

脅威インテリジェンスの「各拠点1ライセンス」の制約も解消:
セガサミーHDが「増え続けるログをオンプレミスSIEMに保存し切れない」を解消へ 何を変えた?
ログ増大でSIEM製品に全てのログを保存できず、脅威インテリジェンスサービスも各拠点1ライセンスに制限せざるを得なかったセガサミーHD。こうした制約を解消するために、セキュリティ運用をどう変えたのか。(2026/8/27)

「台風でも出社しろ」は違法なのか? 社労士が教える、社員の自己判断任せにしないBCP体制の作り方
台風が接近するたびに、従業員に自宅待機を命じるべきか悩む企業も多いのではないでしょうか。そこで今回は、台風や豪雨のような非常時にどのような判断を下せばよいのかを社労士が解説します。(2026/8/27)

「キレイごとナシ」のマネジメント論:
オフィスで「電動ハンディファン禁止」と言われた……マナーで片付けられない“セキュリティリスク”の存在
すっかり普及したハンディファン。職場で使用を制限する背景には、「行儀が悪いから」以外の理由もある。(2026/8/26)

知っておきたい日本政府の方針:
攻撃元に政府が「アクセス・無害化」 AI時代に変わる日本のサイバー安全保障
フロンティアAIの進化で、脆弱性を見つけるスピードは一変しようとしている。では、見つかった穴を企業は本当にふさぎ切れるのか。政府はこの変化をどう捉え、どこまで踏み込もうとしているのか。国家サイバー統括室の統括官が、AI時代の防御と安全保障の現在地を語った。企業にも無関係ではないその理由とは。(2026/8/26)

PR:“軽いだけ”はもう卒業 約899gのCopilot+ PC「Prestige 13 AI+」が従業員の働きやすさを変える!
ビジネスPCで軽さを優先するか、それとも性能か──。約899gの薄型軽量ボディーに強力なNPUや有機ELディスプレイを搭載したCopilot+ PC「Prestige 13 AI+」なら、どちらも手に入る。(2026/8/26)

クラウド利用には慎重な姿勢も:
「αモデル脱却」が進む 600自治体に聞いた“ネットワーク三層分離”の見直し
自治体におけるネットワーク構成では三層分離の「αモデル」から「α´モデル」への移行が徐々に進んでいる。A10ネットワークスが全国600自治体を対象に実施した調査で判明した。(2026/8/25)

「電源を切るだけ」では済まない
AIの「キルスイッチ」とは? 自律型AIの安全対策と米英で進む法規制の最新動向
AIモデルやAIエージェントの能力、自律性が高まる中、問題が発生した際に人間が介入し、システムを停止できる仕組みの重要性が増している。本稿は、米国政府やAIベンダーの動向を紹介する。(2026/8/25)

専門家も見破れないフェイク
AIは「助手」から「攻撃主体」へ 毎月高リスクなAI利用をする企業が9割
サイバー攻撃の現場でAIツールが「自律的な実行者」へと進化を遂げている。Check Point Researchによると、攻撃者は複数の商用AIツールを操り、システムへの侵入を自動化している。どう対策すればよいのか。(2026/8/25)

「ログインできない」報告が多数あった――JR東のサービス、認証システム刷新で課題も どう乗り切った?
オンラインサービスの「ログイン画面」は、サイバー攻撃の標的になりやすい。「モバイルSuica」「えきねっと」といったJR東日本のサービスで共通する「JRE ID」は、セキュリティをどう守っているのか。(2026/8/24)

「目視」でどうこうなるレベルじゃない:
「AIが答えたURL」も信用できない 公式サイトや警察まで偽装する新たな詐欺
「AIが教えてくれたURL」が詐欺サイトにつながる――偽警察サイトでのディープフェイクや、生成AIを経由した悪質サイトへの誘導など、攻撃者は人が信頼するものを次々と攻撃の入り口に変えている。個人を狙うサイバー攻撃の最新動向と対策を解説する。(2026/8/24)

行動解析AIが"文脈"を判断:
PR:AI時代のメール攻撃対策 「本物にしか見えない詐欺メール」を見抜く新たなアプローチとは?
巧妙なビジネスメール詐欺の被害が相次いでいる。多くの企業がツールを導入したり訓練を実施したりしているにもかかわらずなぜ防げないのか。既存のメールセキュリティ対策の限界と、それを突破する新たなアプローチについて解説する。(2026/8/24)

IBMの専門家が示す「AIに最初に任せる仕事」とは
AIに「100%丸投げ」は禁物 セキュリティ運用は繰り返し作業から始める
セキュリティ領域へのAI活用に期待が高まりつつある。一方IBMのセキュリティ専門家らは現状のAI運用を「小学3年生に大学受験をさせるようなもの」と指摘する。そのような状況でAIを活用するためのポイントは。(2026/8/24)

Windows搭載PCの運用管理における“当たり前”を疑う:
Windows運用管理で“やってはいけない”3つのこと それぞれの見直し方とは?
Windows搭載PCの運用管理では、これまでの“当たり前”や認識のずれに基づく行動が、必要な取り組みの抜け漏れにつながることがあります。実は避けるべきだった3つのことを整理して、運用管理の見直し方を考えます。(2026/8/23)

MONOist新着記事PickUp:
カルビーがAIでサプライチェーン最適化/「アウトランダーPHEV」1.3万台リコール
2026年8月21日に公開されたMONOistの新着記事をピックアップしてお届けします。(2026/8/21)

ITニュースピックアップ:
「Exchange Server SE」の大型アップデートに遅れ Microsoftが明かした、リリース延期の背景
Microsoftは「Exchange Server SE」向け大型更新「CU1」のリリース延期理由を公表した。公開予定は「2026年下半期」に延期されている。(2026/8/21)

宮田健の「セキュリティの道も一歩から」(124):
「閉域網だから安全」は通用しない、制御システムの攻撃事例に学ぶ“基本”
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、IPAが公開する制御システムのサイバーインシデント事例を基に、工場ネットワークにも通じる攻撃の入り口と、基本的なセキュリティ対策の重要性を考えます。(2026/8/21)

「git branch」承認で攻撃コード発動?
無害なコマンドが引き金に Cursorを狙う「環境変数改ざん」の恐怖
Dockerは、AIコーディングエージェントを狙った攻撃事例を紹介した。Cursorの脆弱性「CVE-2026-22708」を例に、コマンドの許可リストだけでは攻撃を防げないこと、取るべき対策を紹介している。(2026/8/21)

組織化する従業員買収
「Meta」の復旧ツールを悪用 従業員の“裏切り”を買い取るサイバー犯罪の闇
サイバー攻撃者が正規権限を持つ従業員を買収し、企業の内部からシステムや業務フローを操作させる手口が深刻化している。業界ごとの内部不正の実態と、企業が講じるべき対策を解説する。(2026/8/21)

PR:ブランド統一で生まれ変わった「LAVIE」のタブレットPC 現場の生産性向上と情シスの工数削減を両立する次世代機に迫る
独自のAIサポート機能と優れた機動性を備えた、NECパーソナルコンピュータのタブレットPC「LAVIE BT53C」が、現場の生産性向上と情シスの負担軽減をいかに両立するのか解説しよう。(2026/9/4)

NordVPNが盗難データを分析:
「パスワードを変えてもまだ危ない」 Cookie盗難524億件超え、必要な“もう一つ”の対策
NordVPNは、情報窃取型マルウェアによるCookie流出の調査結果を発表した。世界で524億件超、日本国内でも約1.89億件の流出を確認。認証Cookieが盗まれると、パスワードやMFAを回避してアカウントを悪用される恐れがあり、注意が必要だ。(2026/8/20)

意識改革だけじゃ無理:
「人がミスするから事故が起きる」はもう古い? NISTが仕掛けるセキュリティ新構想
「従業員がクリックした」「パスワードを使い回した」――サイバー攻撃では人間のミスが原因として語られがちだ。だが、人間に常に正しい判断を求めるセキュリティ設計そのものに問題はないのか。NISTが打ち出した「人間中心のサイバーセキュリティ」が、これまでの常識を問い直している。(2026/8/20)

IT資産管理の属人化を防ぐ
“Excel台帳”から脱却したアイオス 情シスの案内なしで従業員が動く運用術
多様な働き方の普及によって、手動のIT資産管理は限界に達している。正確な把握が困難な運用は、未適用パッチなどのセキュリティの死角を生む。「脱Excel」で統制を取り戻したアイオスの事例を紹介する。(2026/8/20)

特集:ID・パスワードから始める「引き算」のセキュリティ(3):
「パスワード平文保存」が今なお繰り返される真因 徳丸浩が警告する「形だけのセキュリティ」
「パスワードの平文保存」や「トークンの誤公開」など、なぜ「やってはいけないこと」は繰り返されるのか。Webセキュリティの専門家・徳丸浩氏にその真因と「足し算セキュリティ」のわな、バズワードに惑わされず自組織の「真のリスク」を洗い出すためのアプローチを聞いた。(2026/8/20)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。