• 関連の記事

「改ざん」関連の最新 ニュース・レビュー・解説 記事 まとめ

「改ざん」に関する情報が集まったページです。

製品動向:
生成AI時代の施工映像改ざんリスクに対応、西武建設らが道路工事現場で実証
西武建設、スリーフィールズ、サイバートラストは、埼玉県所沢市内の道路工事現場で「映像真正性保証ソリューション」の実証実験を開始した。動画生成AIやディープフェイク技術の進化に伴う映像改ざんやなりすましのリスクに対応する。(2026/9/3)

セキュリティニュースアラート:
「Terminal貼り付け」は危険! 「Windows+R」コピペの次に来た新型ClickFix
ソーシャルエンジニアリング手法「ClickFix」の派生型「TerminalFix」が広がっている。Microsoftによると、利用者を偽の操作へ誘い込む点は同じだが、その誘導先が変わり、被害の性質そのものが従来型から変化したという。何が起きているのか。(2026/9/3)

品質不正問題:
品質問題の対策はトップの意志と仕組み作りが鍵 設計/量産プロセスに潜む課題
産業向けメディアのMONOistはライブ配信セミナー「製造品質セミナー 2026 夏 品質不正を防ぐ『組織風土改革』と『品質管理DX』」を開催した。本稿ではロジカル・エンジニアリング 代表の小田淳氏が行った基調講演の内容を紹介する。(2026/9/2)

Rust Security Response Teamが注意を喚起:
Rustでもソフトウェアサプライチェーン攻撃 「arrayref」など人気クレートで侵害
Rust Security Response Teamは、「arrayref」などの人気クレートが悪意あるコードを参照するよう改ざんされたと発表した。該当バージョンはすでに削除済みで、開発者にローカル環境の確認を呼びかけている。(2026/8/31)

標的環境に組み込まれたAIエージェントを悪用し、情報窃取:
「エラーログをAIに解析させる」だけで感染 社内のAIを乗っ取る攻撃、対策は?
Kasperskyは、企業環境に導入された正規のAIエージェントが攻撃者に悪用される脅威の分析結果を報告した。攻撃者が自前で悪意あるプログラムを作成するのではなく、標的の開発環境に導入済みのAIに自然言語で指示を与え、機密情報を奪わせる手口だ。MicrosoftやUnit 42などの調査結果も交え、拡大する「社内AI乗っ取り」の実態や対策を解説している。(2026/8/31)

OpenAIのAIエージェント、約700体の群れで企業を襲撃 ハッキングの痕跡隠蔽を試みる――事件の裏で何が?
OpenAIのAIエージェントが、企業をハッキングした事件の詳細が明らかになった。実に700体のエージェント群が連携していたという。事件の裏で何が起きていたのか。(2026/8/28)

PR:混迷のAI時代、新生LAVIEとして生まれ変わった新型A4ビジネスノートPCは情シスを救う“伴走者”となるか
NECPCが法人向けPCを「LAVIE」ブランドへ刷新。AI時代の「伴走者」として進化した新A4ノートPCは、セルフメンテナンス構造や対話型AIサポートなどを備え、情シスの負担と見えないコストを劇的に削減できる。その真価を解説する。(2026/8/28)

電動化:
デンソーのバッテリーパスポートサービス、独自ブロックチェーンで信頼性を担保
デンソーは、自動車メーカーや電池メーカーの欧州電池規則への対応を支援するバッテリーパスポートサービス「DENSO Digital Product Passport Solution for Battery」の提供を開始した。(2026/8/25)

「電源を切るだけ」では済まない
AIの「キルスイッチ」とは? 自律型AIの安全対策と米英で進む法規制の最新動向
AIモデルやAIエージェントの能力、自律性が高まる中、問題が発生した際に人間が介入し、システムを停止できる仕組みの重要性が増している。本稿は、米国政府やAIベンダーの動向を紹介する。(2026/8/25)

法域リスクを回避するガバナンス設計
「日本リージョンだから安全」は誤解 専門家10人が説くデータ主権の4条件
ストレージやバックアップ、法律分野の専門家によると、企業がデータ主権を確保するには4つの条件を満たす必要がある。(2026/8/25)

公式サイトが改ざん被害:
うんこミュージアム情報漏れに学ぶ 「DBに保存しない」設計でどう安全を守るか
うんこミュージアムは、公式サイトが第三者製ソフトウェアの脆弱性を悪用された不正アクセスにより、一部改ざん被害を受けたと公表した。改ざん期間中に送信された4人分の問い合わせ内容が漏えいした可能性があるとしている。(2026/8/21)

リタイア直前エンジニアの社会人大学漂流記(6-2):
MATSim実践編――自己中なエージェント1万人を「通勤」させてみる
今回のMATSim(マルチエージェントシミュレーション)実践編では、エージェントの価値観や行動パターンを定義して、「通勤(通学)」させてみます。かなり“人間くさい”価値観を持ったエージェント1万人は、どんな行動を取るのでしょうか。(2026/8/20)

「git branch」承認で攻撃コード発動?
無害なコマンドが引き金に Cursorを狙う「環境変数改ざん」の恐怖
Dockerは、AIコーディングエージェントを狙った攻撃事例を紹介した。Cursorの脆弱性「CVE-2026-22708」を例に、コマンドの許可リストだけでは攻撃を防げないこと、取るべき対策を紹介している。(2026/8/21)

組織化する従業員買収
「Meta」の復旧ツールを悪用 従業員の“裏切り”を買い取るサイバー犯罪の闇
サイバー攻撃者が正規権限を持つ従業員を買収し、企業の内部からシステムや業務フローを操作させる手口が深刻化している。業界ごとの内部不正の実態と、企業が講じるべき対策を解説する。(2026/8/21)

全出力に「電子透かし」
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
Claudeが導入した不可視の電子透かしが物議を醸している。わずかな校正や翻訳でもAI生成と判定される過剰適用やコード著作権喪失の懸念など、企業の生成AI活用に影を落とす盲点を解剖する。(2026/8/21)

「改ざんに気付けない」リスクを解消
伊予銀行、Google マップの店舗情報管理工数を3〜4割削減へ 改ざんの早期検知も
ITベンダーのカンリーは、伊予銀行が「カンリー店舗集客」と「カンリー店舗検索ページ」を導入したと発表した。同行の店舗150件の情報管理を一元化し、関連業務の工数を3〜4割削減したという。(2026/8/20)

アプリ変更なしで利用可能、構成要素の目録を自動生成:
Google、Kubernetesで動く“野良AI”を棚卸しするOSS「k8s-aibom」公開
Googleは、「Kubernetes」で稼働するAIシステムの構成要素を自動検出する「k8s-aibom」をオープンソースで公開した。特権を必要とせず、開発者側の設定変更も不要だという。(2026/8/19)

マルウェアも設置:
さくらインターネットで583アカウントに不正ログイン 「顧客領域」まで到達
さくらのレンタルサーバで、一部顧客環境への不正アクセスが判明した。確認された不正ログインは583アカウント。さらに顧客環境へのマルウェア設置も確認され、顧客情報だけでなく「通信の秘密」に該当する情報にもアクセス可能な状態だったという。何が起こったのか。(2026/8/18)

OSSから商用版へかじを切った理由
93%がAI導入も統制は12%止まり 欧州製薬大手が選んだAIエージェント管理術
AI導入企業の9割がガバナンス不足に陥る中、製薬大手UnipharはOSSから商用基盤へ移行。400超の業務フロー可視化とAIエージェント統制を両立させた、厳格な規制時代を生き抜くIT基盤の現実解に迫る。(2026/8/18)

海外送金が数秒、売掛金の未回収リスクもゼロに 片山金融相とメガバンクが改革する企業決済
海外送金の遅延や売掛金の未回収リスクなど、企業財務の「決済の摩擦」を解消する「金融インフラのオンチェーン化」が本格始動した。3大メガバンクやゆうちょ銀行、政府が連携し、2026年度中の実用化を目指す。ステーブルコインやトークン化預金に加え、国債取引のデジタル化や「契約と決済の自動連動」により、バックオフィス事務の完全自動化や資金効率の向上をもたらす「企業決済改革」の展望を片山さつき金融相の登言から追う。(2026/8/14)

新手の手口を解説:
ホテルWi-Fiは結局キケン? つないだ瞬間に企業アカウントが狙われるワケ
出張先のホテルでWi-Fiにつなぐ。その当たり前の行動が、企業アカウントを狙う攻撃の入り口になるかもしれない。端末ではなくWi-Fiの「裏側」を狙い、接続する利用者を横断して攻撃する手口が流行しているという。(2026/8/14)

Tech News:
【急ぎ適用を】Windows 11にゼロデイ攻撃リスク 2026年8月更新プログラム「KB5121003」の内容と注意点
Microsoftは2026年8月11日(米国時間)、Windows 11向けの月例更新プログラム「KB5121003」の提供を開始した。今月は約400件の脆弱性が修正されており、その中には既に悪用が確認されている「AFD.sys」の権限昇格の脆弱性が含まれる。また、ファイルサイズ表示の改善やタッチパッドのジェスチャー設定など、2026年7月のプレビュー更新で先行提供された新機能も正式に展開される。本更新プログラムの内容と注意点を解説する。(2026/8/12)

組み込みイベントレポート:
「普通の眼鏡」がAI端末になる――スマートグラス市場の現在地と次の進化
スマートグラスは、業務用の特殊機器から「日常生活で身に着けるAI端末」へと変貌を遂げつつある。「スマートグラスサミット2026 Summer」の基調講演では、明らかにフェーズが変わったスマートグラス市場の動向や今後の進化の方向性などが語られた。(2026/8/12)

AIエージェント、注意したいリスク10選【前編】
情シスが押さえるLLMの10大リスク OWASP2026年版が実例で順位付け
OWASPは、LLMアプリケーションの主要なセキュリティリスクをまとめた「Top 10 for LLM Applications 2026」を公開した。同レポートが明らかにした10個のリスクとは。(2026/8/12)

セキュリティニュースアラート:
休暇中の自社機器が攻撃に加担する? IPAが夏季休暇前に求める備え
夏の長期休暇は、システム管理者が不在になり対応が遅れやすい。情報処理推進機構が公表した注意喚起は、例年の休暇対策に加えて今年特有の警戒を求めている。(2026/8/4)

IT調査ピックアップ:
AI時代の電子文書セキュリティ 真贋判定に追われる企業のリアル【調査】
生成AIの発展に伴い重要書類の改ざんリスクへの警戒が強まる中、企業における文書の真正性証明の重要性が増している。一方でタイムスタンプ利用者の過半数が「大量データの処理困難」を課題に挙げており、安全性と処理性能の両立が急務だ。(2026/8/3)

デバイス調査だけでは見抜けない?
「Microsoft Intune」の盲点 クラウドからデバイスを操る手口とは
クラウドサービスの利用が広がる中、クラウドサービスとデバイスの境界を狙う脅威が登場している。「Microsoft Intune」を悪用してデバイスに侵入する巧妙な手口と、ログに残された痕跡から被害を解明する手法とは。(2026/8/3)

AIをリスクにしないために必要なこと:
PR:AI時代に求められる「信頼できるデータ基盤」としての文書管理システム
「取りあえずクラウド共有」はAI時代にはリスクとなる。AIがドラフトや古い文書を学習することで、誤情報が生じるリスクに企業はどう対応すべきか。文書管理のコツを解説する。(2026/8/4)

主要npmライブラリ4種を標的に
1億DL超のaxiosも標的 Amazonが警告する北朝鮮発のサプライチェーン攻撃の実態
北朝鮮の国家ハッカー集団がaxiosなど主要なnpmライブラリを汚染し、短時間で10%のクラウド環境に影響を与えた。脆弱性ではなく仕様を悪用し、メンテナーの信頼を奪う「産業化」された攻撃の脅威に迫る。(2026/8/1)

株や不動産も即座に現金化? SBI北尾吉孝会長が仕掛ける「資金調達・財務」の革新
SBIはビットバンク子会社化などで国内基盤を固め、日本初の「完全オンチェーン取引所」創設へ動く。株式や債券、不動産などのリアル資産をトークン化し、24時間取引や即日決済を実現。企業を運転資金の拘束から解放し、資金調達を根本から変える構想だ。北尾吉孝会長は日本の遅れる規制や55%課税に警鐘を鳴らし、世界水準の金融インフラ構築の必要性を訴えた。(2026/7/31)

サプライチェーン改革:
サプライチェーンの“問い合わせの連鎖”を解消 新たな情報伝達の仕組み「CMP」
NTTデータとNTTデータグループが主催するイベント「Data Spaces in Action 2026」にCMPコンソーシアム 代表幹事の古田清人氏が登壇した。本稿では製品の含有化学物質の情報伝達といったサプライチェーンの情報伝達を効率化する新たな仕組み「CMP(Chemical and circular Management Platform)」を中心に講演内容を紹介する。(2026/7/31)

セキュリティニュースアラート:
エラー解消のつもりが自ら攻撃を実行する「ClickFix」が108%増 日本の割合が最多14%
偽のエラー表示を見せ、利用者自身に不正な命令を実行させる「ClickFix」の検知が半年で108%増えた。日本の割合は14%で最も高い。攻撃の足場は生成AIの画面やブラウザ拡張機能、Microsoftアカウントのサインインへと広がっている。(2026/7/30)

13年ぶりに改訂、NISTのDNSガイドライン:
なぜいま「DNS」の見直しが必要? 攻撃者が狙う“6つの設定ミス”
NISTが改訂したDNSガイドラインを基に、Akamaiは攻撃者が標的とする6つの主要なDNS設定・運用上の問題について解説した。ネットワークセキュリティにおけるDNSの重要性と、攻撃者に狙われやすい点とは。(2026/7/30)

データは戻っても業務は止まったまま?
クラウドの「バックアップ成功=復旧完了」は危険な思い込み
バックアップさえ取得していれば、システム障害やデータ消失から完全に復旧できるとは限らない。単なる「データ復元」が「サービス復旧」に直結しないのはなぜか。(2026/7/30)

電子文書の真正性と処理性能をどう両立する?
約8割が「無防備PDF」を問題視 月末の遅延・残業を招くタイムスタンプの実態
ウイングアーク1stは、電子文書やデータのセキュリティ調査の結果を公開した。生成AIの普及で電子文書の真正性への懸念が高まる中、企業では新たな課題が生じていることが分かった。(2026/7/30)

フィジカルAI基礎解説:
フィジカルAI時代のロボティクス新標準、安全性は「後付け」でなく「設計の核心」
AIがデジタル空間を超えて物理世界に踏み出す「フィジカルAI」の時代に入り、ロボットを開発する上での「安全性」をどのように定義し直すべきかが問われている。(2026/7/30)

既存ログでは不十分?
「macOSは安全」はもう通じない 深部の脅威を暴くApple「ESF」活用術
勢いを増すmacOSへの攻撃に対し、既存ログのみでそれらを検出するのは困難だ。システム監視機能「Endpoint Security」を活用し、システム深部のイベントを可視化して脅威ハンティングを実施する方法を解説する。(2026/7/30)

半径300メートルのIT:
WordPressの脆弱性「wp2shell」 古いバージョンでも自動更新していても安心できない理由
WordPress本体にプラグインなしの標準構成でも遠隔からコードを実行できる脆弱性が見つかりました。運営元は異例の強制自動更新に踏み切りましたが、管理者が把握しない放置サイトはこの網から漏れてしまいます。自動更新だけでは守れない理由を整理します。(2026/7/28)

評価実験で何が起きたのか?:
OpenAI高性能モデル、サンドボックスを飛び出して本番環境に到達
OpenAIのセキュリティ向けAIモデルが、安全性評価中に未知の脆弱性を発見し、評価用サンドボックスを突破して「Hugging Face」の本番環境の一部に到達した。AIの能力を測るため意図的に制約を緩めた実験で何が起きたのか。(2026/7/24)

生成AIが抱える根本的な弱点:
AIは何度も話しかけると“落ちる” ガードレール突破検証で分かった最も安全なLLM
「Claude」や「ChatGPT」「Gemini」など最新のLLMは強固なガードレールを備えるが、それだけで安心とは言えない。シスコの検証では、対話を重ねるだけで攻撃への耐性が低下するケースも確認された。AIはなぜ意図しない動作をしてしまうのか。攻撃者はその弱点をどう突くのか。(2026/7/23)

1年前に騒がれたFeliCaの脆弱性、JVNがようやく公表 深刻度は「高」
当時は正式公開前に報道が先行したことが問題視され、経産省などが脆弱性情報の取り扱いに関する異例の要請を出す事態になっていた。(2026/7/22)

有効期限は「47日」へ
SSL証明書の手動管理は限界に 2026年の“更新ラッシュ”で障害続出を防ぐには
2026年3月、SSL証明書の最大有効期間が200日に短縮された。手作業による管理ではいずれ致命的なシステム障害を招く恐れがある。AWSやGartnerが警鐘を鳴らす中、破綻を防ぐために今すぐ取り組むべき対策とは。(2026/7/22)

WordPressに認証不要でコード実行される緊急の脆弱性 即時更新を呼び掛け
WordPress開発チームは、深刻な2件の脆弱性を修正したセキュリティリリース「7.0.2」を公開した。未認証でリモートコードが実行される恐れがあるため、影響を受けるWebサイトへ自動更新を順次適用中。すでにWAF等での一時緩和策も提供されているが、開発チームは本体の迅速な手動アップデートを強く推奨している。(2026/7/21)

マイコン化のメリットも紹介:
モーター制御マイコン、どうやって選べばいい? 選定ポイントは?
今回はモーター制御に必要なマイコン機能やマイコン化のメリット、選定ポイントなどを解説します。(2026/7/21)

辻伸弘の「投げます。一石、」(4):
クリックフィックス、なめたらあかん!
嘘のCAPTCHA画面をきっかけとし、通常と思われる指示を出して、ユーザー自らがマルウェアをインストールするように仕向けるなどの、「クリックフィックス」と呼ばれる攻撃が増えている。「こんな単純な手法に引っかかることはない」とたかをくくっている人はいないだろうか。実は、これは組織に重大な被害をもたらす非常に狡猾な手法だ。事例を織り交ぜて、クリックフィックスの怖さを解説する。(2026/7/21)

知財から品質まで信頼性を守る:
PR:トヨタだからできた、データの“正しさ”保証するデジタルツールの真価とは
DX(デジタルトランスフォーメーション)が進む中、製造業の中で記録されている知財や品質などのデータを、企業や部門をまたいで活用する機会が増えている。そこで重要になるのが、そのデータが改ざんされていないことを証明する「真正性」だ。トヨタ自動車は、知的財産部が直面したこの課題を起点に、データ保全サービス「PCE」を自社開発した。今では外部展開を行うこの取り組みについて聞いた。(2026/7/21)

Hugging FaceにAI主導のサイバー攻撃 防御もAIで対抗するも、商用モデルは解析拒否で「GLM」採用
Hugging Faceは、自律型AIエージェントによる本番インフラへの侵入を検知、対処したと発表した。一部の内部データセットと複数の資格情報への不正アクセスを確認した。ログ解析には当初商用AIを使ったが、安全ガードレールに阻まれたため、最終的にオープンウェイトモデル「GLM 5.2」を自社インフラで実行して解析した。(2026/7/20)

G7のサイバー機関が「耐量子計算機暗号(PQC)」共同声明 「CBOM」明記:
2030年代の対応では手遅れ? 暗号化されたデータを将来暴くサイバー攻撃、対策の道筋
G7サイバーセキュリティ作業部会は、耐量子計算機暗号(PQC)への移行に向けた準備を組織に促す共同声明を公開した。日本を含む7カ国のサイバー機関が参加し、移行プロジェクトの進め方を実践的に解説している。(2026/7/17)

開発者には死活問題?:
PHP向けパッケージ管理ツール「Composer」に脆弱性 更新前に確認したい3つのリスク
開発現場で日常的に利用されるPHP向けパッケージ管理ツール「Composer」に、複数の脆弱性が見つかった。中でも深刻な問題では、悪意ある依存パッケージが混入すると、通常のインストールや更新をきっかけにプロジェクト外のファイルを書き換えられる恐れがある。開発者や運用担当者が今すぐ確認すべきポイントを整理する。(2026/7/16)

開発者を狙う新攻撃:
npmサプライチェーン攻撃は新段階に ClaudeやCursorを狙う自己増殖マルウェアの正体
ソフトウェアサプライチェーン攻撃は、AI開発環境も標的にし始めた。AsyncAPI関連パッケージから見つかった悪性コードは、自ら感染を広げるだけでなく、Claude CodeやCursorなどの設定を書き換える機能まで搭載していたという。その詳細とは。(2026/7/16)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。

RSSフィード

公式SNS

EDN 海外ネットワーク

All material on this site Copyright © ITmedia, Inc. All Rights Reserved.
This site contains articles under license from AspenCore LLC.