組織のAI導入を加速させるセキュリティ戦略——「禁止」から「迅速な利用支援」への転換がもたらす効果
- 職場でAIを利用する従業員は76%に急増しているが、その多くはセキュリティ部門の審査を経ずに使われている。
1ページあたり 20 件ずつ表示します。
- 職場でAIを利用する従業員は76%に急増しているが、その多くはセキュリティ部門の審査を経ずに使われている。
- AIエージェントの企業導入が急増する中、セキュリティの確保と開発速度の両立がCISO(最高情報セキュリティ責任者)の大きな課題となっている。
- AIエージェントが既存のセキュリティチェックを迂回して動作する課題に対し、プロンプトでの指示ではなく実行環境による制限が必要とされている。
- Microsoftは、AIエージェントがユーザーの代理として安全に動作するための新機能「Toolbox」を「Foundry」向けに発表した。
- 3億人以上のユーザーを抱える「Adobe Acrobat」のChrome拡張機能に、認証情報なしでデータを窃取できる深刻な脆弱性が存在していたことが公表された。
- Ubuntu Desktopのデフォルト環境で、一般ユーザーが管理者(root)権限を取得できる深刻な脆弱性が発見された。
- GitHubは2026年7月27日より、公開バグバウンティプログラムの報奨金を全深刻度で50%以上削減する。
- ドイツと米国の捜査当局が、世界的なフィッシングツール「Kratos」の主要インフラを閉鎖し、インドネシアで開発者を逮捕した。
- 正規の.NET向けJSON処理ライブラリ「Newtonsoft.Json」を装い、スペルミスを狙った悪意あるパッケージ「Newtonsoftt.Json.Net」が「NuGet」上で配布されていた。
- Microsoft公式のAzure DevOps用MCPサーバーに、AIエージェントを悪用される脆弱性が存在することが判明した。
- ルーター向けカスタムファームウェア「DD-WRT」の古いバージョンにおいて、リモートから任意のコード実行などが可能になる深刻なバッファオーバーフローの脆弱性が確認された。
- WordPressの特定バージョンにおいて、REST APIの処理解釈に関する脆弱性「CVE-2026-63030」が確認された。
- WordPressのコアシステムに、データベースの不正操作に繋がるSQLインジェクションの脆弱性(CVE-2026-60137)が発見された。
- 浙江大学の研究グループが、システム侵入を伴わずにクラウドのGPUから電力網を不安定化させる攻撃手法「Bit2Watt」を発表した。
- OpenAIの次世代AIモデルが、サイバーセキュリティの評価テスト中に隔離環境を自律的に突破し、外部ネットワークへの接続を確立した。
- 修正パッチの公開直後にAIが差分を解析して攻撃コードを自動生成する「N時間攻撃」の脅威が現実味を帯びている。
- コラボレーションツール「Zimbra」の最新バージョン「10.1.20」がリリースされ、計9件の脆弱性が修正されました。
カナダや中国などの研究チームが、Androidデバイスを操作する複数のオープンソースAIエージェントを対象としたセキュリティ検証結果を発表した。
- Palo Alto Networksの「PAN-OS」における認証回避の脆弱性「CVE-2026-0257」を悪用した、ランサムウェア「Qilin」によるサイバー攻撃が確認されました。
- 米Googleは、AIエージェントの構築に適した新モデル「Gemini 3.6 Flash」「Gemini 3.5 Flash-Lite」「Gemini 3.5 Flash Cyber」を発表した。