不正アクセスで漏えいの対象になるのは、個人情報だけとは限らない。修道学園では口座情報まで漏えいした恐れがあるという。教育機関でも相次ぐ、情報を狙ったサイバー攻撃の実態とは。(2026年10月08日)
AIがサイバー攻撃に使えること自体は、もはや驚きではない。では、そのAIの安全策を攻撃者自身が変えられるとしたらどうだろうか。Anthropicが公開した中国製AIモデル「GLM-5.3」の安全評価は、オープンウエートモデルを巡る別のリスクを浮かび上がらせた。(2026年10月8日)
大きな話題になっているタイムズカーの不正アクセス被害。免許証画像160万件の漏えいを招いたこの事件の裏では“20年前のシステム”が動き続けていた。被害原因と今後漏えい被害者が取るべき対策を考える。(2026年10月8日)
楽天ドライブは、使用する一部システムへの不正アクセスが発生したと発表した。管理用認証情報が不正取得され、対象アカウント1万5382件分のユーザーデータ(写真や文書など)が取得、閲覧されたことを確認しているという。(2026年10月8日)
キャリアデザインセンターは、全国のITエンジニアを対象に実施した働き方やキャリア、転職に関する調査結果を公表した。現在の働き方において完全出社が33%で最多となったことなどが判明した。(2026年10月8日)
全社にAIを導入しても、実際に使われなければ効果は生まれない。「Microsoft 365 Copilot」を社内導入した富士通は、どのようにしてAI活用を全社に定着させ、日常業務の変革につなげたのか。(2026年10月8日)
AIエージェントが実際に企業の業務を担うようになると、仕事はどのように回るのか。AIに何を任せ、人間は何を担うのか。生成AIの研修やコンサルティング、開発を手掛けるUravationが公開した「AI社員」62体の働き方から、その一例を見てみよう。(2026年10月8日)
Gambit Securityは、AIエージェントを使う攻撃で多数の通販事業者が侵害されたと報告した。被害はカード情報計60万件超もの窃取やスキマー設置、データ消失などで標的1社当たりの費用は平均25.46ドルだった。(2026年10月8日)
アンケートサイト「infoQ」で不正アクセスが発生した。対象は最大94万8498件で、氏名や住所、電話番号などの個人情報が含まれる。さらに、一部会員のポイントが本人の意思によらずAmazonギフトコードに交換され、被害は286万円分に上った。何が起き、なぜポイントまで狙われたのか。(2026年10月7日)
今後顕在化する可能性があるAIエージェントの暴走リスク。これを引き起こす背景にはユーザーが入力するプロンプトが関係していた。一体どんな指示を出すとAIは想定外の挙動をしてしまうのだろうか。(2026年10月7日)
「焼肉きんぐ」の公式アプリで、登録会員のほぼ全件に当たる1078万件超の個人情報が漏えいした。パスワードや決済情報は対象外だったというが、氏名やメールアドレス、電話番号は流出した。不正アクセスの原因はまだ明らかになっていない。(2026年10月7日)
業務システムの料金体系によっては、導入後に想定していた使い方とは異なる運用が生まれることもあるようだ。NTTデータビジネスブレインズが管理職221人を対象に実施した調査から、業務システムの「費用」と「使われ方」の意外な関係が見えてきた。(2026年10月7日)
GPUなどのアクセラレータカードを約1万枚導入した中国の招商銀行では、その利用率をどう高めるかが課題になっていた。複数のOSSを組み合わせて、利用率を大幅に引き上げたという。その具体的な方法とは。(2026年10月7日)
大和証券の顧客約11万人に関する情報が、同社ではなく外部の委託先サーバへの不正アクセスによって漏えいした可能性がある。口座への不正アクセスや不正取引は確認されていないという。(2026年10月7日)
IBMは、「メインフレーム向けとして初」のデュアルアーキテクチャプロセッサを発表した。1つのコアがArmとIBM Zの命令をネイティブに同時実行する設計で、ArmネイティブのLinux環境を、z/OSとIBM Z上のLinuxで同時に実行できるようにする。(2026年10月7日)
Ciscoは、Black Hat USA 2026のネットワーク運用センターで発生した2件の無線ネットワークの不調と、その原因を突き止めた手順を公開した。いずれもインフラ側の監視では「正常」に見えていたという。(2026年10月6日)
自動車部品メーカーのエイチワンはPPAPを廃止し、ファイルのやりとりの仕組みを見直した。誰が、いつ、どのファイルを送ったのかを追跡できるようになった他、月間約230時間の工数を削減できた。何を変えたのか。(2026年10月6日)
「Googleのドメインだから大丈夫」「CAPTCHAがあるから本物」――そんな判断が通用しないフィッシング事例が報告された。偽WebサイトはGoogleの正規サービスに置かれ、パスワード管理ツールまで入力候補を提示したという。(2026年10月6日)
ロボットを導入し、現場データを集め、AIを載せればいい。フィジカルAIを巡って、企業にはそんな「分かったつもり」が広がっている。しかしそれは本当だろうか。ガートナーはフィジカルAIにおいて企業が持ちがちな“10の誤解”を公開した。(2026年10月6日)
GitHubは、LLMを本番環境への展開前に評価する方法について解説したブログ記事を公開した。(2026年10月6日)