※当サイトの記事には、広告・プロモーションが含まれます。

情報セキュリティ(Information Security)

新着順 人気順

サイバー攻撃の被害からの復旧を想定したバックアップのプラクティス3-2-1-1-0ルール

codezine.jp ファインディは8月28日、ソフトウェア開発に関わる873人を対象とした「ソフトウェア開発組織に関する市場調査」の結果を公開した。AIを活用している工程は「情報収集・技術調査」が53.2%で最も高く、「実装」は26.6%、「コードレビュー/リフ…

SCS(Supply Chain Security)評価制度におけるSASE(Secure Access Service Edge)などの活用

codezine.jp GitHubは8月27日(現地時間)、10月1日よりGitHub Actionsの保持設定範囲を変更することを発表した。これまでチェック、ワークフロー実行、ステータスは保持設定に関わらず400日以上保存されていたが、今後はアーティファクトやログと同様に保持…

サイバーセキュリティ人材フレームワークの活用方法は日本で普及していない気がする...

gigazine.net OpenAIがAIコーディングツール・Cursorとの提携関係を終了し、モデル提供を2026年11月12日で終えることを明らかにしました。理由はCursorがSpaceXに買収されたことです。 Our decision on Cursor following its acquisition by SpaceX | OpenAI…

AIのセキュリティ、戦略はNISTのCyber AI Profileで戦術はAnthropicのZero Trust for AI agents

gigazine.net AIモデルが高性能化するにつれてAIを利用したサイバー攻撃のリスクも高まっていることから、既存のシステムを見直して防御力を高めることが急務とされています。こうした防御力を先端AI企業が率先して提供すべきだとして、OpenAI、Anthropic、G…

組織におけるIT関連のソフトウェア利用に対する管理においても監視基盤は必要よね

www.publickey1.jp Linux Foundation傘下でMCP(Model Context Protocol)の仕様策定を行っている「Agentic AI Foundation(AAIF)」は、今後のMCPの進化について、その方向性を示す新たなロードマップを発表しました。 MCPの新ロードマップ公開、今後はAIエ…

SELinuxが有効の場合はDACが評価された後にMACが評価されるということか

codezine.jp 日本IBMは、IBM Institute for Business Value(IBV)が実施した世界33地域・19業界、2000人のテクノロジー・リーダー(CIO・CTO等)を対象とした「テクノロジー・リーダー・スタディ 2026:テクノロジー・リーダーの新たな使命」の調査結果を、…

CIS Benchmarksってインフラレイヤーの話と思うが自動化に対応させる情報がほぼ無い...

gigazine.net AIを使ってプログラミングを支援する「AIコーディングエージェント」では、危険なコマンドを実行する前にユーザーへ確認を求める仕組みが使われています。しかしDockerは2026年8月18日に、安全に見えるコマンドをユーザーが承認しても攻撃者の…

フロンティア AI(Frontier AI)の脅威に対して金融領域以外の対策方針が知りたかったが...

www.itmedia.co.jp 米OpenAIは8月7日(現地時間)、次期モデル「Astra」の社内評価について、自社の安全指針「Preparedness Framework」が定める最上位の「Critical」(重大)に当たるサイバー能力に達している可能性を否定できないと発表した。直近数日の内…

サイバーキルチェーンとNIST CSF 2.0の対応関係とか知りたかったが...

gigazine.net 中国の軍事研究者らが、OpenAIとAnthropicが開発したアメリカの主要なAIモデルの出力を利用して、中国の防衛能力を向上させるための国内AIシステムをトレーニングしていることが中国の学術論文および特許の調査から明らかになりました。 中国の…

トラブルシューティングを考慮すると実行されたSQLのクエリの完成形のログは参照できるようにして欲しいよね

gigazine.net Microsoftが「AIリーダーシップを確保するためにアメリカ主導でオープンモデルを開発するべき」とする声明を発表しました。Google・OpenAI・NVIDIA・AMDといった大手テクノロジー企業も声明に賛同しています。 NVIDIAやMicrosoftなど30社超、オ…

DNSSEC(Domain Name System Security Extensions)とKSKとZSKとCSKと

gigazine.net アメリカでは卵の価格上昇が問題となっており、2026年6月30日には司法省反トラスト局が卵の生産者に対して「卵の価格上昇を目的とした組織的な価格操作の中止」を求める民事訴訟を提起しました。 アメリカの卵生産者は価格操作で30億ドル稼いだ…

CSPM(Cloud Security Posture Management)とクラウドセキュリティ標準の関係が知りたかったが...

www.publickey1.jp GitLabは6月10日にロンドンで開催したイベント「GitLab Transcend」で、AIエージェント向けの次世代Git互換ソースコード管理サービス「Project Switch」を発表しました。 GitLab、AIエージェント向けの次世代Git互換ソースコード管理サー…

日本の政府情報システムの開発ってオフショアを禁止していないという衝撃…

productzine.jp 近年、海外のテックフォーラムやSNSにおいて「プロダクトマネージャーという職種は形骸化したミーム(バズワード)ではないか」という議論が定期的に巻き起こっている。アジャイル開発の普及と組織の細分化に伴い、同職種の役割が「チケット…

サプライチェーン攻撃を考慮するとJavaScriptパッケージ管理ツールはpnpmが良いのか

gigazine.net 近年のAIはあまりに性能が高いため、「誰も気付いていなかったソフトウェアの脆弱(ぜいじゃく)性」を発見することが可能となり、サイバーセキュリティ上の脅威になっていると指摘されています。新たにGoogle脅威インテリジェンスグループ(GTIG)…

Grafana Image RendererのCVE-2025-11539の対象はDockerイメージに限らないのでは

gigazine.net AI時代のソフトウェア開発において、人間のプログラマーが持つ「怠惰」という美徳が失われる危険性を、ソフトウェアエンジニアのブライアン・カントリル氏が自身のブログで論じています。 AIにはプログラマーの美徳の1つである「怠惰」がないと…

AirSnitch: Demystifying and Breaking Client Isolation in Wi-Fi Networksという論文

gigazine.net Windows標準搭載のウェブブラウザであるMicrosoft Edgeが、保存されたパスワードをメモリ上に平文で保持していることを、サイバーセキュリティ研究者が発見・指摘しています。 Micrsoft Edgeがパスワードをメモリ上に平文で保持しているという…

TrivyでDockerイメージのSBOM(Software Bill of Materials)を作成してみたが...

gigazine.net GitHubが「スタック型プルリクエスト」という開発手法を公式にサポートする機能「GitHub Stacked PRs」を発表しました。 GitHub Stacked PRs | GitHub Stacked PRshttps://github.github.com/gh-stack/ GitHubがスタック型プルリクエストを公式…

AI活用で脆弱性診断から脆弱性トリアージに移行と言うが脆弱性情報が取得できる必要はある

gigazine.net OpenAIのGPTシリーズやxAIのGrok、MetaのLlamaなどさまざまな大規模言語モデルが存在しますが、これらの構造を図示した「LLM Architecture Gallery」がオンラインで公開されています。 GPT・Llama・Grokなどさまざまな大規模言語モデルのアーキ…

NIST CSF(Cyber Security Framework)とは

gigazine.net OpenAIのサム・アルトマンCEOが2026年2月20日にThe Indian Expressの対談番組に出演し、AIに関する1時間にわたるインタビューに応じました。番組の中でアルトマンCEOはAIのエネルギー問題や宇宙データセンターについて語っています。 OpenAIの…

ソフトウェア開発でソースコードで利用する機密情報の管理どうすれば良いのか

gigazine.net 日本時間の2025年10月20日、Amazonが提供するクラウドコンピューティングサービス・Amazon Web Services(AWS)で大規模障害が発生しました。インターネット上の何百万人もの人々に影響を与えたAWSの大規模障害は、2024年に起きたCrowdStrike事件…