記事 セキュリティ総論 7名で2,000名を支える──ガラパゴス化した開発基盤を変えた「可視化改革」のリアル 7名で2,000名を支える──ガラパゴス化した開発基盤を変えた「可視化改革」のリアル 2026/08/26
記事 セキュリティ総論 OpenAIがプライバシー保護と安全監視を両立する新技術を提供開始 OpenAIがプライバシー保護と安全監視を両立する新技術を提供開始 2026/08/22 1 米OpenAIは2026年8月19日、企業のデータプライバシー保護を維持したままAIシステムの安全性監視を強化する新技術のプレビュー版を提供開始した。データを一切保持しない既存のポリシーを維持しつつ、複数の対話にまたがる悪用パターンを自動検知する仕組みであり、ログ保存を求める競合他社のアプローチと対照的な内容となっている。
記事 ID・アクセス管理・認証 生成AIが“たった5分”でパスポート偽造…デジ庁が語る「本人確認」の恐るべき現実 生成AIが“たった5分”でパスポート偽造…デジ庁が語る「本人確認」の恐るべき現実 2026/08/19 生成AIがたった5分でパスポート画像を偽造し、本人確認を突破する…そんな時代がすでに始まっている。行政手続きや金融サービスだけでなく、社内システムやAIエージェントの利用でも、「相手は本物か」「何を許して良いか」の判断は避けて通れない。デジタル庁が示した新たな本人確認の考え方から、日本企業にも迫るこの難題の正体と、AI時代の信頼を守る仕組みを読み解くため、デジタル庁でアイデンティティアーキテクトを務める林 達也氏に話を聞いた。
記事 情報漏えい対策 ルールも研修も効果なし…なぜ社員は「職場で写真撮ってSNS投稿」の誘惑に負けるのか ルールも研修も効果なし…なぜ社員は「職場で写真撮ってSNS投稿」の誘惑に負けるのか 2026/08/17 11 BeRealやInstagramへの何気ない投稿は、会社の機密だけでなく、投稿者自身の将来まで傷つけてしまう可能性があります。2026年春、金融、メディア、医療といった高リスクな職場で、写真や動画への情報の写り込みが相次ぎました。投稿者の多くに悪意はありません。企業も情報漏えいを防ぐためあらゆる手を尽くしています。それでも、SNS投稿への欲望には打ち勝てません。なぜこのような事象が頻発するのでしょうか。企業が今すぐ見直すべき対策とともに、解説します。
記事 セキュリティ総論 米国、民間企業に「攻撃的サイバー作戦」認める新制度、サイバー犯罪対策の転換点に 米国、民間企業に「攻撃的サイバー作戦」認める新制度、サイバー犯罪対策の転換点に 2026/08/14 米ホワイトハウスは8月12日、連邦政府の監督下で、審査を通過した米民間企業に国外のサイバー犯罪組織への「サイバー監視作戦」と「サイバー効果作戦」を認める新制度の創設を発表した。民間企業が情報システムの妨害や機能低下、破壊までを可能にする一方、人命損失や国際法上の武力行使に当たる作戦は対象外とする。
記事 ASM・CTEM・脆弱性診断・レッドチーム OpenAI、サイバーセキュリティ特化モデル「GPT-5.6-Cyber」を発表 OpenAI、サイバーセキュリティ特化モデル「GPT-5.6-Cyber」を発表 2026/08/11 3 OpenAIは2026年8月10日、サイバーセキュリティ防御支援プログラム「Daybreak」を拡張し、新たな特化型AIモデル「GPT-5.6-Cyber」を発表した。本プログラムは防御作業向けの「Blue」と高度な検証作業向けの「Red」の2段階のアクセス権限に再編され、新モデルは「Red」ティアの承認ユーザーおよび提携パートナー企業に対してのみ提供される。
記事 セキュリティ総論 【マンガ】星を守る者と奪う者~SCS評価制度 星空ノ大決戦~ 【マンガ】星を守る者と奪う者~SCS評価制度 星空ノ大決戦~ 2026/08/07 「SCS評価制度って結局何?」――そんな疑問を抱く企業担当者は少なくない。取引先から対応状況を求められる一方で、制度の目的や評価基準を正しく理解できていないケースも多い。本マンガでは、情報バトラー・東雲レイと常闇クロム、営業担当の佐藤ミナトが繰り広げるバトルを通じて、SCS評価制度の仕組みや誤解されやすいポイント、企業が今から備えるべき対応を、初心者にも分かりやすく解説する。
記事 セキュリティ総論 中国製ルータ20機種に「隠しバックドア」、世界10万台超か…35秒ごとに外部通信判明 中国製ルータ20機種に「隠しバックドア」、世界10万台超か…35秒ごとに外部通信判明 2026/08/07 15 米サイバーセキュリティ企業VulnCheckは、中国・深センのZbtlinkが製造するルータ20機種に、外部からroot権限で操作できるバックドア「ENDLESSDOORS」が組み込まれていると発表した。対象機器は世界で少なくとも10万台が展開済みとみられ、OEM/ODM製品にも広がる可能性がある。
記事 セキュリティ総論 【マンガ解説】「うちも対象?」SCS評価制度、突然の確認メールに慌てない最初の一手 【マンガ解説】「うちも対象?」SCS評価制度、突然の確認メールに慌てない最初の一手 2026/08/07 「SCS評価制度」は、サプライチェーンに関わる企業のセキュリティ対策状況を、共通の基準で評価する制度である。対象となるのは大企業だけではない。中小企業やSaaS企業、受託開発会社、ITベンダーなども、取引先から対応状況の説明を求められる可能性がある。突然の確認メールに慌てないために、まず何を確認し、どの順番で準備すべきかをマンガでわかりやすく紹介する。
記事 標的型攻撃・ランサムウェア対策 北朝鮮系の偽採用攻撃、57カ国1640社に影響か 北朝鮮系の偽採用攻撃、57カ国1640社に影響か 2026/08/06 2 北朝鮮系とみられる攻撃者の指令・制御(C2)サーバなどに、セキュリティ研究者が約22カ月にわたりアクセスし、世界57カ国の1640社に影響が及んだ痕跡を確認していたことが明らかになった。
記事 セキュリティ総論 該当ゼロは超危険…あなたの会社は大丈夫?「SCS評価制度」準備 8項目チェックリスト 該当ゼロは超危険…あなたの会社は大丈夫?「SCS評価制度」準備 8項目チェックリスト 2026/08/06 今やすべての企業にとって、サイバー攻撃への対策は待ったなしの状況だ。特に近年は中堅・中小企業を踏み台にしたサプライチェーン攻撃が深刻化している。あなたの会社は、退職者のアカウント削除や重要データのバックアップを確実に行えているだろうか。本記事では、自社の対策状況がわかるチェックリストとともに、今後導入される「SCS評価制度」への対応方法や、具体的なセキュリティ運用術を解説する。
記事 セキュリティ総論 実験中のChatGPTが「勝手に」他社システムを攻撃…それでもOpenAIが“得をする”ワケ 実験中のChatGPTが「勝手に」他社システムを攻撃…それでもOpenAIが“得をする”ワケ 2026/08/06 8 米OpenAIは2026年7月に、サイバー攻撃能力を備えた同社のAIモデル2種が社内評価の最中に、隔離されたテスト環境を抜け出し、外部企業である米Hugging Faceの本番システムに侵入していたと発表した。このモデルは、試験の答えを不正に入手しようと、自ら脆弱性を見つけてハッキングの突破口を開いたとされる。また、AI開発企業である米AnthropicのAIモデル「Claude Mythos」がその能力の高さから攻撃に悪用されるリスクが議論されているほか、AnthropicもOpenAIと同様の「暴走」により3組織への侵入が明らかになった。自律性を獲得したAIの暴走に関する懸念が高まっている中、「フロンティアAI」とも呼称される高性能AIの台頭を、私たちはどう理解するべきなのか。
記事 ASM・CTEM・脆弱性診断・レッドチーム 米Anthropic、AIモデル「Claude」がテスト中に外部3社へ不正アクセスしたと公表 米Anthropic、AIモデル「Claude」がテスト中に外部3社へ不正アクセスしたと公表 2026/08/01 2 米Anthropicは2026年7月30日、同社のAIモデル「Claude」がサイバーセキュリティ能力の評価試験中に、実在する外部3組織のシステムへ不正アクセスしていたと発表した。設定の不備でテスト環境からインターネットに接続できる状態になっており、AIが現実のシステムを演習の一部と誤認して侵入した。競合の米OpenAIで発生した類似事案を受けた社内調査で発覚した。
記事 ASM・CTEM・脆弱性診断・レッドチーム 米ミネソタ州「30超」の水道システムにサイバー攻撃、州政府が緊急対応 米ミネソタ州「30超」の水道システムにサイバー攻撃、州政府が緊急対応 2026/07/31 米ミネソタ州政府は、州内の30を超える地域水道システムが、OT(制御・運用技術)を狙った組織的なサイバー攻撃を受けたと発表した。州は緊急対応を発動し、米連邦捜査局などと被害の封じ込めや復旧を進めている。飲料水への影響は確認されていないという。
記事 セキュリティ総論 「人が頑張っても、もう守れない」ミュトスが突きつけた“完璧を諦める防御” 「人が頑張っても、もう守れない」ミュトスが突きつけた“完璧を諦める防御” 2026/07/30 米政府の輸出規制を受け、提供元のアンソロピック社が一時、全利用者へのアクセスを停止した「Claude Mythos(クロードミュトス)」。規制は解除されたものの、異例の措置が注目を集めた背景には、サイバー領域で際立つ能力への警戒がある。脆弱性を見つけ、攻撃が成立するまで試行錯誤し、突破するまで「ほぼ0日」のAIが攻撃者に渡れば、企業の防御はどう変わるのか。横浜国立大学教授の吉岡克成氏と阿部一真氏が、迫り来る変化と、守る側に求められる新常識を読み解く。
記事 ASM・CTEM・脆弱性診断・レッドチーム マイクロソフト、Mythos越えセキュリティ特化AI「MAI-Cyber-1-Flash」を発表 マイクロソフト、Mythos越えセキュリティ特化AI「MAI-Cyber-1-Flash」を発表 2026/07/28 1 米マイクロソフトは2026年7月27日、サイバーセキュリティの自動検知と修復に特化したAIモデル「MAI-Cyber-1-Flash」を発表した。業界標準のベンチマークにおいてAnthropicの「Claude Mythos 5」を12ポイント上回る約96%のスコアを記録した。同モデルを組み込んだ自律型セキュリティシステム「Project Perception」は8月3日からパブリックプレビューを開始する。
記事 ASM・CTEM・脆弱性診断・レッドチーム NVIDIAなど約40社、AIセキュリティのOSS同盟「Open Secure AI Alliance」を設立 NVIDIAなど約40社、AIセキュリティのOSS同盟「Open Secure AI Alliance」を設立 2026/07/28 1 米NVIDIAとMicrosoftなどIT・セキュリティ関連企業約40社は2026年7月27日、オープンソース技術を用いたAIセキュリティ同盟「Open Secure AI Alliance」を設立したと発表した。自律型AIエージェントの普及に伴うサイバー攻撃の脅威に対抗するため、防御側が自由に検査や制御を行える透明性の高いAI防衛ツールの共同開発を進める。
記事 セキュリティ運用・SOC・SIEM・ログ管理 【超実践】AWS・GCP・Azure「セキュリティ強化策」を完全解説、サービス別の具体手法 【超実践】AWS・GCP・Azure「セキュリティ強化策」を完全解説、サービス別の具体手法 2026/07/28 昨今のサイバー攻撃の多様化・巧妙化に伴い、クラウドネイティブ環境におけるセキュリティリスクはますます高まっている。この状況下で重視されているのが、クラウド環境における「ログのモニタリング」だ。クラウドサービスごとにログのモニタリング手法を整理し、ログ監視の具体的な実践方法、ポイントを解説する。
記事 標的型攻撃・ランサムウェア対策 ニチレイ物流システムが全面復旧、なぜ10日でサイバー攻撃から復旧できたのか? ニチレイ物流システムが全面復旧、なぜ10日でサイバー攻撃から復旧できたのか? 2026/07/26 47 2026年7月、冷凍食品および低温物流最大手のニチレイがランサムウェア攻撃を受け、全国の食品サプライチェーンは混乱に陥った。しかし、アサヒやアスクルの障害では数か月を要した復旧を同社は約10日で完了させた。強固なバックアップ体制と現場のアナログな事業継続力がもたらした早期復旧までの舞台裏を探る。
記事 ASM・CTEM・脆弱性診断・レッドチーム Google Cloudが脆弱性修正のAIエージェント「CodeMender」の提供を開始 Google Cloudが脆弱性修正のAIエージェント「CodeMender」の提供を開始 2026/07/25 1 Google Cloudは2026年7月22日、ソフトウェアの脆弱性発見から修正コードの生成までを自律的に行うAIセキュリティエージェントCodeMenderのプレビュー版の提供を開始した。Gemini Enterprise Agent Platform等を通じて提供され、エンタープライズ向けの管理型AIエージェントとして開発者のセキュリティ対策を支援する。
記事 標的型攻撃・ランサムウェア対策 Sakana AI、サイバー防御特化のマルチエージェントAI「Fugu-Cyber」を提供開始 Sakana AI、サイバー防御特化のマルチエージェントAI「Fugu-Cyber」を提供開始 2026/07/24 3 東京発でAIモデルを開発するSakana AIは2026年7月21日、サイバーセキュリティ業務に特化したAIオーケストレーションモデル「Fugu-Cyber」の提供を開始した。複数のAIエージェントを単一のシステムとして連携させ、実世界のサイバー防御を想定したベンチマークテストで世界最高水準の成績を収めた。機密性の高い領域を扱うため、事前の審査を必須とする申請制で提供される。
記事 ASM・CTEM・脆弱性診断・レッドチーム もう限界…2度ぶつかった脆弱性診断の壁、レバレジーズが成功した「工数半減」の裏側 もう限界…2度ぶつかった脆弱性診断の壁、レバレジーズが成功した「工数半減」の裏側 2026/07/23 急速にシステム数が増加し、AIの活用によって開発スピードがさらに加速する現代。この「開発のスピード感」にセキュリティ対策が追いついていないのは、多くの企業が抱える共通課題だ。100超のシステムを運用するレバレジーズも例外ではなく、海外製ツール導入の失敗、手動診断の限界と、2度も壁にぶつかってきた。そこから脱却した同社は現在、脆弱性診断の内製化・自動化に成功し、検知精度2倍、診断工数ほぼ半減を実現したのだという。そこで今回、同社 テクノロジー戦略室の原田 将貴氏、柳澤 伸哉氏らに、失敗の経緯から現在の取り組みと成果、成功の秘訣を聞いた。
記事 標的型攻撃・ランサムウェア対策 ニチレイのサイバー攻撃、ロシア系ランサムハウスが犯行声明、アスクル被害と同一集団 ニチレイのサイバー攻撃、ロシア系ランサムハウスが犯行声明、アスクル被害と同一集団 2026/07/22 3 食品・物流大手のニチレイが受けたサイバー攻撃について、ロシア系のハッカー集団「ランサムハウス」が犯行声明を出した。同グループは、2025年のアスクルでのランサムウェア攻撃でも犯行声明を出している。同集団は過去にアスクルへの攻撃も行っている。一方、物流網の停止で一部商品の販売を休止していた日本ケンタッキー・フライド・チキン(KFC)は、22日までに全店舗での通常営業を再開した。
記事 ウイルス対策・エンドポイントセキュリティ 「悪を排除」はもう古い? ANA・JTBも実践「OSの要塞化」というセキュリティの新手法 「悪を排除」はもう古い? ANA・JTBも実践「OSの要塞化」というセキュリティの新手法 2026/07/22 サイバー攻撃が物流や受発注システムを止める時代に、EDRだけでは太刀打ちできない現実がある。攻撃者は正規ユーザーになりすまし、検知の網を巧みにすり抜けるからだ。一方でANAやJTBは、検知だけに留まらないある対策によって盤石な防御体制を築いている。その答えは、従来のセキュリティの常識を根本から覆す「あるアプローチ」にある。
記事 セキュリティ総論 WordPressがサイト乗っ取りにつながる深刻な脆弱性を修正、すでに攻撃も発生 WordPressがサイト乗っ取りにつながる深刻な脆弱性を修正、すでに攻撃も発生 2026/07/21 1 2026年7月17日、世界中で利用されているWebサイト作成ソフト「WordPress」は、ログインなしにデータベースを不正操作されるなどの深刻な脆弱性を修正したバージョンをリリースした。複数の脆弱性を組み合わせることで、パスワードなどの認証なしにサイトを乗っ取られる恐れがあり、すでに実際の攻撃が確認されている。これを受け、WordPressは強制アップデートを実施している。
記事 セキュリティ総論 TOPPANはなぜVPN廃止?40カ国超284社を守る「サイバーレジリエンス」構築の全ノウハウ TOPPANはなぜVPN廃止?40カ国超284社を守る「サイバーレジリエンス」構築の全ノウハウ 2026/07/17 サイバー攻撃は「防げる」という前提が、もはや通用しない時代となった。IPAの最新調査でもランサム攻撃が5年連続1位を記録し、その手口は年々巧妙化している。そんな状況の中、売上高1兆8,050億円・40カ国以上284社のTOPPANグループは考え方を転換させてセキュリティ水準の底上げを図っている。海外拠点まで巻き込んだその対策の全容は、自社のセキュリティを見直すきっかけになるはずだ。そこで今回、TOPPANホールディングス 情報セキュリティ本部 サイバー部の庄司 朋隆氏が、同社で進めるセキュリティ対策の中身について解説する。
記事 ID・アクセス管理・認証 EDR導入でも1時間で陥落? 攻撃者の約8割が狙う「ある死角」と最強の防衛策 EDR導入でも1時間で陥落? 攻撃者の約8割が狙う「ある死角」と最強の防衛策 2026/07/17 昨今、猛威を振るうランサムウェア。多くの企業が多額のセキュリティ投資を行い、最新のEDRやウイルス対策ソフトを導入しているにもかかわらず、なぜ被害に遭い続けるのだろうか。警察庁の統計によれば、2025年上半期の被害件数は過去最多となり、サプライチェーン全体を巻き込む事態に発展している(※1)。その根本的な原因は、多くの企業が見落としている“システムの心臓部”にあった。実は攻撃者の約8割は、個別のPCではなく「ある特定の場所」を執拗に狙っているのだ。本記事では、既存のセキュリティ対策を無力化する攻撃者の手口と、ランサムウェア被害を劇的に減らすために“本当に守るべき場所”とその具体的な防御策について解説する。※1 出典:警察庁 令和7年上半期におけるサイバー空間をめぐる脅威の情勢等について(2025)
記事 ID・アクセス管理・認証 侵入されても特権IDは死守?システム乗っ取りを防ぐ“2重ロック+多要素認証”の実力 侵入されても特権IDは死守?システム乗っ取りを防ぐ“2重ロック+多要素認証”の実力 2026/07/17 相次ぐサイバー攻撃を受けて、「侵入されること」を前提に被害の最小化と復旧の迅速化を目的とした対策をとる企業が増えている。しかし、そうした中でも、攻撃者に絶対に渡してはならない情報がある。それが「特権ID」だ。万が一、特権IDが攻撃者の手に渡れば、対象のシステムが掌握されるだけでなく、権限によっては社内ネットワーク全体が乗っ取られるリスクがあるからだ。ところが、その管理が杜撰(ずさん)なままである企業は思った以上に多い。本稿では、その危うい実態と、企業がいますぐ実施すべき対策について解説する。
記事 標的型攻撃・ランサムウェア対策 サイバー犯罪“裏方”を7年追跡…米司法省がロシア系「防弾ホスティング」企業を摘発 サイバー犯罪“裏方”を7年追跡…米司法省がロシア系「防弾ホスティング」企業を摘発 2026/07/16 米司法省は、ランサムウェア攻撃などのサイバー犯罪者にインフラを提供する「防弾ホスティング」業者として、ロシア国籍の3名および関連企業2社を起訴したと発表した。
記事 セキュリティ総論 AIによるサイバー攻撃を防御する「Patching as a Service」の本格提供を開始 AIによるサイバー攻撃を防御する「Patching as a Service」の本格提供を開始 2026/07/15 2 ソフトバンクとSB OAI Japanは2026年7月14日、OpenAIの高度なAI技術を活用したサイバーセキュリティー対策ソリューション「Patching as a Service」の提供対象を3,000社に拡大し、本格提供を開始した。重要インフラを支える企業のシステムを、AIを使用したサイバー攻撃から防御することを目的に、脆弱性診断から診断結果のレポート、対策の提案、パッチの作成・テスト・適用までを一気通貫で提供する。