記事 ASM・CTEM・脆弱性診断・レッドチーム マイクロソフト、Mythos越えセキュリティ特化AI「MAI-Cyber-1-Flash」を発表 マイクロソフト、Mythos越えセキュリティ特化AI「MAI-Cyber-1-Flash」を発表 2026/07/28 1 米マイクロソフトは2026年7月27日、サイバーセキュリティの自動検知と修復に特化したAIモデル「MAI-Cyber-1-Flash」を発表した。業界標準のベンチマークにおいてAnthropicの「Claude Mythos 5」を12ポイント上回る約96%のスコアを記録した。同モデルを組み込んだ自律型セキュリティシステム「Project Perception」は8月3日からパブリックプレビューを開始する。
記事 ASM・CTEM・脆弱性診断・レッドチーム NVIDIAなど約40社、AIセキュリティのOSS同盟「Open Secure AI Alliance」を設立 NVIDIAなど約40社、AIセキュリティのOSS同盟「Open Secure AI Alliance」を設立 2026/07/28 1 米NVIDIAとMicrosoftなどIT・セキュリティ関連企業約40社は2026年7月27日、オープンソース技術を用いたAIセキュリティ同盟「Open Secure AI Alliance」を設立したと発表した。自律型AIエージェントの普及に伴うサイバー攻撃の脅威に対抗するため、防御側が自由に検査や制御を行える透明性の高いAI防衛ツールの共同開発を進める。
記事 ASM・CTEM・脆弱性診断・レッドチーム Google Cloudが脆弱性修正のAIエージェント「CodeMender」の提供を開始 Google Cloudが脆弱性修正のAIエージェント「CodeMender」の提供を開始 2026/07/25 1 Google Cloudは2026年7月22日、ソフトウェアの脆弱性発見から修正コードの生成までを自律的に行うAIセキュリティエージェントCodeMenderのプレビュー版の提供を開始した。Gemini Enterprise Agent Platform等を通じて提供され、エンタープライズ向けの管理型AIエージェントとして開発者のセキュリティ対策を支援する。
記事 ASM・CTEM・脆弱性診断・レッドチーム もう限界…2度ぶつかった脆弱性診断の壁、レバレジーズが成功した「工数半減」の裏側 もう限界…2度ぶつかった脆弱性診断の壁、レバレジーズが成功した「工数半減」の裏側 2026/07/23 急速にシステム数が増加し、AIの活用によって開発スピードがさらに加速する現代。この「開発のスピード感」にセキュリティ対策が追いついていないのは、多くの企業が抱える共通課題だ。100超のシステムを運用するレバレジーズも例外ではなく、海外製ツール導入の失敗、手動診断の限界と、2度も壁にぶつかってきた。そこから脱却した同社は現在、脆弱性診断の内製化・自動化に成功し、検知精度2倍、診断工数ほぼ半減を実現したのだという。そこで今回、同社 テクノロジー戦略室の原田 将貴氏、柳澤 伸哉氏らに、失敗の経緯から現在の取り組みと成果、成功の秘訣を聞いた。
記事 セキュリティ総論 TOPPANはなぜVPN廃止?40カ国超284社を守る「サイバーレジリエンス」構築の全ノウハウ TOPPANはなぜVPN廃止?40カ国超284社を守る「サイバーレジリエンス」構築の全ノウハウ 2026/07/17 サイバー攻撃は「防げる」という前提が、もはや通用しない時代となった。IPAの最新調査でもランサム攻撃が5年連続1位を記録し、その手口は年々巧妙化している。そんな状況の中、売上高1兆8,050億円・40カ国以上284社のTOPPANグループは考え方を転換させてセキュリティ水準の底上げを図っている。海外拠点まで巻き込んだその対策の全容は、自社のセキュリティを見直すきっかけになるはずだ。そこで今回、TOPPANホールディングス 情報セキュリティ本部 サイバー部の庄司 朋隆氏が、同社で進めるセキュリティ対策の中身について解説する。
記事 標的型攻撃・ランサムウェア対策 千葉県警が中高生ら10代若者9人をサイバー犯罪で立件、生成AIでランサムウェア作成も 千葉県警が中高生ら10代若者9人をサイバー犯罪で立件、生成AIでランサムウェア作成も 2026/06/26 2 オンライン上のコミュニティを通じてコンピューターウイルスのやり取りや賭博行為に関与したとして、中高生ら9人が立件された。19歳の会社員は生成AIを用いてランサムウェアを自作したとして逮捕され、千葉県警は関与した若年層の一部に対し、全国初となる立ち直り支援を実施した。
記事 ゼロトラスト・クラウドセキュリティ・SASE 国際インテリジェンス「ファイブ・アイズ」最先端AIによるサイバー脅威に緊急警告 国際インテリジェンス「ファイブ・アイズ」最先端AIによるサイバー脅威に緊急警告 2026/06/23 3 米国、英国、カナダ、オーストラリア、ニュージーランドの機密情報共有枠組み「ファイブ・アイズ」のサイバーセキュリティ機関は2026年6月22日、最先端の人工知能(AI)がサイバー攻撃能力を飛躍的に高める恐れがあるとする緊急共同声明を発表した。攻撃手法の根本的な変化は数年ではなく数カ月単位で起きると明言し、国家や企業に防御体制の再構築を求めている。
記事 AI・生成AI オープンAIがオープンソース欠陥修正に本腰、新プロジェクト「Patch the Planet」開始 オープンAIがオープンソース欠陥修正に本腰、新プロジェクト「Patch the Planet」開始 2026/06/23 米オープンAIは6月22日(米国現地時間)、オープンソースソフトウェアの脆弱性発見とパッチ適用を支援する新プロジェクト「Patch the Planet」を発表した。米セキュリティ研究企業トレイル・オブ・ビッツなどと提携し、AIモデル「GPT-5.5-Cyber」を活用してバグを特定する。AIが生成する膨大な報告による開発現場の混乱を防ぐため、専門家による検証を経た上で修正コードを提供する実務重視の取り組みである。
記事 ASM・CTEM・脆弱性診断・レッドチーム GoogleがFBIと連携し「AIトクリュウ」の撲滅作戦、Gemini悪用組織を提訴 GoogleがFBIと連携し「AIトクリュウ」の撲滅作戦、Gemini悪用組織を提訴 2026/06/22 1 米Googleは自社の生成AIを悪用して大規模なフィッシング詐欺を展開していた中国拠点の「AIトクリュウ」に対し民事訴訟を提起した。同社はFBIや大手通信事業者と連携して犯罪インフラの解体作戦を実施しており被害総額は約19億ドルに上る。
記事 ASM・CTEM・脆弱性診断・レッドチーム ソフトバンク、OpenAIと企業向けサイバー防御サービスの提供を開始 ソフトバンク、OpenAIと企業向けサイバー防御サービスの提供を開始 2026/06/16 3 ソフトバンクグループは、日本の重要インフラ企業を対象に、米OpenAIの人工知能技術を活用したサイバーセキュリティ対策ソリューション「Patching as a Service」の提供を開始した。AIの悪用によるサイバー攻撃の自動化・巧妙化に対抗し、企業の脆弱性診断から修復方針の策定、実装の提案までを一気通貫で支援する。まずは社会インフラを担う企業を対象に順次案内を進める。
記事 ASM・CTEM・脆弱性診断・レッドチーム 【ロマンス詐欺や恐喝もAIで】米Anthropicが「サイバー攻撃の自律化」を警告 【ロマンス詐欺や恐喝もAIで】米Anthropicが「サイバー攻撃の自律化」を警告 2026/06/13 2 米Anthropicは、AIを悪用したサイバー攻撃の実態を分析した調査結果を発表した。2025年3月から2026年3月までに規約違反で停止したClaudeアカウント832件を対象とし、攻撃者の行動をサイバー攻撃フレームワーク「MITRE ATT&CK」にマッピングした。調査により、AIは初期の偵察だけでなく、侵入後の探索や展開といった複雑な段階でも利用されており、攻撃プロセスの自動化が進行している実態が明らかになった。
記事 ASM・CTEM・脆弱性診断・レッドチーム AnthropicのMythosが数万件の脆弱性を発見、年季の入った「20年物バグ」も AnthropicのMythosが数万件の脆弱性を発見、年季の入った「20年物バグ」も 2026/05/27 4 米Anthropicの未公開AIモデル「Claude Mythos Preview」を用いたオープンソースソフトウェア(OSS)の脆弱性探索において、約2万3000件の欠陥候補が発見された。中には20年間人に気付かれず放置されてきた「20年物のバグ」も発見されている。AIによる未知のバグ特定が飛躍的に加速した一方で、人間による検証やパッチ作成作業が完全に追いつかなくなっており、セキュリティ対策における構造的なボトルネックが浮き彫りとなっている。
記事 ASM・CTEM・脆弱性診断・レッドチーム GPT-5.5のサイバー攻撃能力、一部で「Mythos」上回る、英政府機関が検証結果 GPT-5.5のサイバー攻撃能力、一部で「Mythos」上回る、英政府機関が検証結果 2026/05/01 1 英国政府の研究機関であるAI Security Institute(AISI)は2026年4月30日、米OpenAIのAIモデル「GPT-5.5」のサイバーセキュリティ能力に関する評価結果を公表した。一部の評価タスクにおいて、米Anthropicの「Claude Mythos Preview」を上回る成績を記録し、AIモデル全般におけるサイバー攻撃能力の急速な向上が浮き彫りになった。
記事 ASM・CTEM・脆弱性診断・レッドチーム 米Anthropic、脆弱性の検出から修正までを自動化する「Claude Security」提供開始 米Anthropic、脆弱性の検出から修正までを自動化する「Claude Security」提供開始 2026/05/01 2 米Anthropicは2026年5月1日、AIがコードをスキャンしてソフトウェアの脆弱性を検出し、修正パッチを生成するセキュリティ特化型ツール「Claude Security」のパブリックベータ版の提供を開始した。まずは企業向けプラン「Claude Enterprise」のユーザーを対象に展開される。
記事 ASM・CTEM・脆弱性診断・レッドチーム Anthropicの「Mythos」による金融サイバーリスク、自民党が政府に対策要請へ Anthropicの「Mythos」による金融サイバーリスク、自民党が政府に対策要請へ 2026/04/21 12 米Anthropicの新型AI「Claude Mythos」によるサイバー攻撃リスクの顕在化を受け、自由民主党は2026年4月20日、政府にサイバー防衛体制の抜本的強化を求める緊急提言を取りまとめた。同モデルの圧倒的な脆弱性発見能力が金融インフラ等に甚大な被害をもたらす懸念があり、国内でもAIを活用した官民連携の防御網構築を急ぐ。
記事 ASM・CTEM・脆弱性診断・レッドチーム OpenAIがAIセキュリティ企業Promptfooを買収、企業向け基盤Frontierへ統合 OpenAIがAIセキュリティ企業Promptfooを買収、企業向け基盤Frontierへ統合 2026/03/20 2 OpenAIは2026年3月9日、生成AIアプリケーションのセキュリティテストおよび評価プラットフォームを提供するPromptfooを買収すると発表した。買収に伴い、Promptfooの技術はOpenAIの企業向けAI基盤であるFrontierに組み込まれ、法人利用における安全性や評価機能が強化される。既存のオープンソースツールは今後も継続して提供される。
記事 製造業セキュリティ 攻撃者視点で“見えないリスク”を定量化せよ!資生堂・NEC・NASAが選んだ新指標 攻撃者視点で“見えないリスク”を定量化せよ!資生堂・NEC・NASAが選んだ新指標 2026/03/19 クラウドの普及で、企業のITはもはや「自社の中」だけでは完結しなくなった。海外拠点のシステム、委託先や取引先が使うクラウドまで含めて、IT資産はサプライチェーン全体に広がっている。問題は、自社がどれだけ対策していても、サプライチェーンのどこか1社の弱点が“侵入口”になることだ。取引先は膨大で、すべてを管理する余力はない。限られた人員と予算で、何をどこまで可視化し、経営や投資家に説明できるガバナンスをどう築くべきか。資生堂・NEC・NASAも導入する攻撃者視点での“見えないリスク”を定量化する方法を考える。
記事 ASM・CTEM・脆弱性診断・レッドチーム 大手企業も次々と餌食に──“攻撃が日常”の世界で自社を守る「脆弱性対策の内製化」 大手企業も次々と餌食に──“攻撃が日常”の世界で自社を守る「脆弱性対策の内製化」 2025/12/01 日本企業が直面する“見えない危機”が深刻化している。2025年9月末にアサヒグループHDがランサムウェア攻撃を受け、国内の受注・出荷が一時停止した。翌10月には通販大手アスクルもランサムウェア攻撃の被害を受けている。だがこれらは「氷山の一角」に過ぎない。DXとAIの進展により企業の開発能力は飛躍的に向上した一方で、サイバー攻撃側も同様の技術を駆使し、企業のサプライチェーンを麻痺させる事例が頻発している。もはや経営者にとって、サイバー攻撃は「リスク要因」ではなく「必須対応事項」である。では、どうすればこの“見えない危機”に先手を打てるのか──その答えを探る。
記事 ID・アクセス管理・認証 アサヒやアスクルにも共通…?北朝鮮系ハッカー「9時5時勤務」の実態と脅威の手口 アサヒやアスクルにも共通…?北朝鮮系ハッカー「9時5時勤務」の実態と脅威の手口 2025/11/05 5 日本企業向けのサイバー攻撃が猛威を振るっている。各社被害の直接の原因はいまだ解明されていないが、こうした高度で大規模な攻撃元の一つが国家支援のハッカー集団の巧妙な手口だ。8月には米国ハッカーらが北朝鮮諜報機関のコンピューターに侵入し、スパイ活動の詳細が明らかにされた。朝9時から夕方5時まで規則正しく「勤務」する実態も含め、暴露データから見える脅威の実像と対策方法を明らかにしよう。
記事 ASM・CTEM・脆弱性診断・レッドチーム DX成功の裏で進む“見えない失敗、AI×セキュリティの本質とは? DX成功の裏で進む“見えない失敗、AI×セキュリティの本質とは? 2025/07/10 DXの進展とともに、Webアプリやサービスを短いサイクルで市場に投入・アップデートする企業が増えてきた。こうした企業に共通しているのが、開発の内製化とアジャイル開発の採用だ。ただし、これらのDX先進企業で新たな問題となっているのが「セキュリティ」だ。問題の解決には“戦略的”な対策が求められる。ここでは、その要諦とAIを活用した具体的な対策を解説する。
記事 セキュリティ総論 実は「危険度順」ではない?脆弱性対策の正しい「優先順位」のつけ方を辻伸弘氏が解説 実は「危険度順」ではない?脆弱性対策の正しい「優先順位」のつけ方を辻伸弘氏が解説 2025/07/01 情報システム担当者やセキュリティ担当者にとって大きな課題となっているのが、年間を通じて膨大な数が公表される脆弱性への対応である。これらに効果的に対処するには、まず優先順位を明確にすることが不可欠だ。SBテクノロジーでプリンシパル セキュリティリサーチャーを務める辻伸弘氏は、「正しい対策を講じるには、正しい現状把握が重要」と語る。脆弱性が発生する背景とそれらにどう対応すべきかについて、実例やデータを交えて辻氏が解説する。
記事 ASM・CTEM・脆弱性診断・レッドチーム DX第3フェーズの壁は“見えないWeb”、何がセキュリティの盲点なのか? DX第3フェーズの壁は“見えないWeb”、何がセキュリティの盲点なのか? 2025/06/27 経済産業省が2018年に公開した「DXレポート」では、DX実現までの3つのフェーズが定義されている。1つ目がアナログデータをデジタル化する「デジタイゼーション」、2つ目が業務をデジタル化する「デジタライゼーション」、そして3つ目がビジネスをデジタル化する「デジタルトランスフォーメーション(DX)」だ。レポート公開から7年が経過し、いよいよ第3フェーズに入る企業が増えつつあるいま、“ある深刻な課題”が企業を悩ませている。ここでは、その問題を明らかにし、実際にあった顧客情報漏洩の事案を参考に解決の道筋を探る。
記事 ASM・CTEM・脆弱性診断・レッドチーム “攻め”の検証が守りを変える──金融庁が実証した「TLPT」の真価とは “攻め”の検証が守りを変える──金融庁が実証した「TLPT」の真価とは 2025/06/25 サイバー攻撃の被害が拡大している。直近でも、証券口座が乗っ取られて勝手に株が売買される被害が発生している。企業は二重三重の対策をしているはずなのに、なぜ被害は減らないのか。こうした中、金融庁が地域金融機関に対するある取り組みを実施した。ここでは、その取り組みから見えてくる被害が減らない背景と、金融機関を初めとする日本企業が、いま取り組むべき重要な対策について、金融庁 総合政策局 リスク分析総括課 ITサイバー・経済安全保障監理官齊藤 剛 氏との談話を基に考察する。
記事 ASM・CTEM・脆弱性診断・レッドチーム ガートナー流「AI時代のCTEM構築」進め方、成功「5ステップ」と推奨ツールとは ガートナー流「AI時代のCTEM構築」進め方、成功「5ステップ」と推奨ツールとは 2025/05/28 6 年々脅威を増すセキュリティインシデントは、もはやどの企業にとっても他人事ではない。各企業のセキュリティ部門は自社を守るべく対策に奔走しているが、対応するべき範囲や課題が増加し、「後追い」や「場当たり」的な対策を繰り返さざるを得ない状況が生じがちだ。そうした状況を改善し、攻撃を受ける「前」に耐性を高めることができるのが「CTEM(継続的脅威エクスポージャー管理)プログラムの構築である。「AI時代」に効果的なCTEM構築のプロセスや、効果的なツール導入などについて、ガートナーの鈴木弘之氏が解説する。
記事 セキュリティ総論 サイボウズの「経営視点のセキュリティ」、即実践「予算がとれない」ときにすべきこと サイボウズの「経営視点のセキュリティ」、即実践「予算がとれない」ときにすべきこと 2025/05/21 近年急増するサイバー攻撃に対抗するためのセキュリティ対策は、企業の信頼を左右する重要な課題だ。しかし、企業にとって「コスト」とも捉えられるセキュリティ対策は、経営層の理解を得られにくく、「セキュリティ予算がとれない」といった担当者の声も聞かれる。サイボウズでセキュリティ室 室長を務める明尾洋一氏が、経営層からセキュリティ対策への理解を得るために、どのように取り組むべきかを解説した。
記事 ASM・CTEM・脆弱性診断・レッドチーム DX先進企業も実践、“AIフル活用”した「次世代Webセキュリティ」は何がスゴイ? DX先進企業も実践、“AIフル活用”した「次世代Webセキュリティ」は何がスゴイ? 2025/04/11 DXの推進にセキュリティ強化は欠かせない一方、その両立は簡単ではない。立ちはだかるいくつもの障壁を乗り越え、両立を実現する鍵を握るのがAIだ。DX推進における、現在のセキュリティ課題とその解決策となるAI活用について、実例を交えて詳しく解説する。
記事 ASM・CTEM・脆弱性診断・レッドチーム なぜ「脆弱性管理」に失敗するのか? 企業を襲う“見えないリスク” なぜ「脆弱性管理」に失敗するのか? 企業を襲う“見えないリスク” 2025/04/08 サイバーセキュリティの脅威が増大する中、多くの企業が脆弱性管理の効率化を模索している。しかし、単に脆弱性ツールを導入するだけでは、効果的なセキュリティ対策にはつながらない。たとえば、部門ごとに脆弱性ツールを導入していて、それが連携されずに分散していることも少なくない。そのため、緊急性の高い脆弱性が発見されても情報共有に時間がかかり、意思決定が遅れてしまう事態が発生している。こうした課題を解決するためには、どうしたら良いのだろうか。
記事 ASM・CTEM・脆弱性診断・レッドチーム セキュリティ事故のニュースに「踊らされる」担当者…軽率な対応の前にやるべきこと セキュリティ事故のニュースに「踊らされる」担当者…軽率な対応の前にやるべきこと 2025/04/02 昨今、サイバー攻撃の被害が起きると大々的なニュースとして報道されることが増えた。そのたびにセキュリティ担当者の多くが「次は自分たちかもしれない」という不安や「自組織を守らなければ」とプレッシャーを感じていることだろう。ただ、慌てて行動しても、結果的にインシデント対応が中途半端になるリスクがある。あなたは、セキュリティ事故のニュースに踊らされてはいないだろうか。
記事 ASM・CTEM・脆弱性診断・レッドチーム 経営者に響く「戦略的」セキュリティ対策、「生成AI×ASM」など3つのポイントとは 経営者に響く「戦略的」セキュリティ対策、「生成AI×ASM」など3つのポイントとは 2025/03/05 世の中で何かしらインシデントが発生したとき、経営層や上長から「うちのセキュリティ、大丈夫?」と問われたことのあるセキュリティ担当者は少なくないだろう。この問いに対する最適解となるのが「戦略的セキュリティ対策をしています」だ。そこでこの記事では、戦略的セキュリティ対策に必要な3つのポイントや、生成AIを活用した取り組みについて解説する。
記事 ASM・CTEM・脆弱性診断・レッドチーム 最新セキュリティの肝「ASM」とは何か? アタックサーフェスを「完全掌握」する方法 最新セキュリティの肝「ASM」とは何か? アタックサーフェスを「完全掌握」する方法 2025/02/05 サイバー脅威が増大している背景には、サイバー攻撃の標的となり得る領域、すなわち「アタックサーフェス」(攻撃対象領域)の拡大がある。この領域をいかに制御するかが、これからのセキュリティ対策の要となる。本稿では、アタックサーフェスマネジメント(ASM:Attack Surface Management、攻撃対象領域管理)に必要な役割や機能を整理し、セキュリティ運用の課題や留意点などを踏まえながら、現実的な対応策を紹介していく。