クラウド、生成AI活用を見据えて刷新:
高崎市が約3800台の端末から「Google Workspace」へ直接接続 ネットワークをどう変えた?
セキュリティを重視してインターネット接続を制限してきたネットワークで、クラウドサービスや生成AIをどう活用するか。群馬県高崎市は、職員が使う約3800台の端末やグループウェアの刷新を機に、ネットワーク構成を見直した。(2026/9/30)

セキュリティ運用、「重要度も優先順位も分からない」:
「AWSのセキュリティサービスで“アラートの山”」――ほぼ日はどう解消?
ほぼ日は、自社サービスを支えるシステムのセキュリティ対策の強化を進めたものの、システムごとに必要な対策の見極めや、積み上がるアラートへの対処が課題になっていた。この状況をどう見直したのか。(2026/9/30)

中小企業のセキュリティ対策を一元化:
PR:【専門家に聞く/Q&Aで解説】IT資産管理、ID管理、セキュリティ対策を丸ごと一元化する方法
従業員に支給するデバイスの管理やID管理はセキュリティ上、避けては通れません。しかし多岐にわたる業務をこなす中小企業の情シス担当にとっては手間がかかる厄介な問題です。セキュリティ有識者の知見を基に、中小企業のセキュリティ対策の一元化をQ&A形式で解説します。(2026/9/30)

PR:【Q&Aで解説】「壊れてもシステムを止めない」という設計思想が生んだ、信頼できるストレージとは?
ミッションクリティカルなシステムを支えるITインフラは、高い処理性能だけでなく「壊れても止まらない」設計が求められます。耐障害性、セキュリティ、運用性を支えるストレージのアーキテクチャについて、Q&A形式で解説します。(2026/9/30)

「iOS 27.0.1」配信開始、iPhone 18 ProのFace IDやカメラの不具合を解消 「iOS 26.7.1」も
Appleが「iOS 27.0.1」の配信を開始した。アップデートすると、iPhone 18 Pro/18 Pro MaxのFace IDやカメラの不具合が解消される。セキュリティアップデートの「iOS 26.7.1」も配信されている。(2026/9/29)

12万人規模の全社利用を2週間で実現 その舞台裏とは:
NECが全社員に「Claude Cowork」導入――なぜ「Claude Enterprise」じゃなく“Amazon Bedrock経由”を選んだ?
最大12万人が「Claude Cowork」を利用するためのシステムを、2週間で構築したNEC。どのような基準で構築手段を選定し、全社利用に必要なセキュリティやガバナンスをどう確保したのか。(2026/9/29)

ITニュースピックアップ:
シャドーAIへの機密流出をブロック Microsoftがセキュリティ製品群をアップデート
Microsoftがセキュリティ製品群のアップデートを発表した。PurviewとEntraの連携で、利用者の代理で動くAIエージェントの通信も含め、未承認のAIツールへの機密データ流出をネットワーク層で止める機能を一般提供した。(2026/9/30)

半径300メートルのIT:
★取得はゴールではなく入口 IPAお助け隊“新類型”で自社の穴を先に見つけよう
SCS評価制度の★3を取ろうとしても、要求事項の理解や自社の状況把握からつまずく中小企業は多いはずです。IPAが2026年10月から実証を始める「サイバーセキュリティお助け隊サービス(新類型)」は、その壁をどこまで下げてくれるのでしょうか。(2026/9/29)

「攻撃者思考でDevSecOpsに取り組め」 元ハッカーのGitLab CISOが語るセキュリティの姿
GitLabのCISOを務めるハイム・マザル氏は、DevSecOpsに早くから取り組んだ一人。10代にハッカーとして活動していた経験を踏まえ、攻撃者思考で防御することの重要性を強調する。ではマザル氏の言う「攻撃者思考」とは何なのか。(2026/9/29)

長期運用システムを保護:
Altera、Agilex FPGAで耐量子計算機暗号対応
Alteraは「Agilex 3」「Agilex 5」で耐量子計算機暗号(PQC)をサポートし、組み込み/エッジ機器のセキュリティを強化する。(2026/9/29)

「アサヒ・ニチレイの惨劇」はどう防げた? 米HP幹部が語る“ネット遮断AI”と日本攻略
アサヒビールやニチレイ、アスクルなど、日本企業を狙うサイバー攻撃が相次いでいる。米HPのマイケル・ボイルSVPに、日本市場における新たなセキュリティ戦略を聞いた。社員の意識向上を支援する「コンサル型営業」への変革や、クラウド非接続で情報漏えいを防ぐエッジAI搭載PC「HP IQ」の投入など、単なるハードウェア販売からの脱却を図る。(2026/9/28)

IoTセキュリティ:
SBOM自動生成機能を追加したプログラム改ざん検知ソフトの新バージョン
NECとNECセキュリティは、軽量な改ざん検知ソフトウェアにSBOM自動生成機能を追加した新バージョンを提供すると発表した。SBOM作成時間を約70日から約3分に短縮するほか、脆弱性対策と改ざんリスク低減を支援する。(2026/9/28)

侵入にかかった期間は約3日:
画像を処理するだけで侵入される? OpenAIにも侵入できた攻撃手法を解説
画像をアップロードするだけの機能が、攻撃者にとって格好の入り口になることがある。セキュリティ研究チームのHacktron AIは、HEIFなどの画像を処理する仕組みを足掛かりに、OpenAIのフォーラムからさらに先へ攻撃を進めた事例を公開した。なぜ「画像」がRCEにつながったのか。(2026/9/28)

IT調査ピックアップ:
国内企業の75%が「セキュリティ疲れ」 4つの構造的な要因とは
TD SYNNEXの「セキュリティ疲れ白書 2026」によると、国内企業の75.4%が「セキュリティ疲れ」を実感している。複数の構造的な要因が現場の負荷を高めており、優先順位付けや一元管理による運用の見直しが課題だ。(2026/9/25)

Google Cloud Next Tokyo 26:
全社展開とガバナンスをどう両立させる? 伊藤忠が明かす、大企業がAIエージェントを安全に実装する方法
AIエージェントの全社展開を進める伊藤忠商事。セキュリティと利便性の両立という壁に対し、「最速ミニマムスタート」と「段階的なガバナンス拡張」で克服した。グループの専門企業と連携し、高度なインフラとAIガバナンスを構築する取り組みに迫る。(2026/9/28)

「Grok Bot」は一般社員向けAIエージェントの本命になるか? SpaceXAIの“手軽さ”への挑戦と限界
米SpaceXAIと米Cursorが共同開発したAIエージェント「Grok Bot」が大きな話題を呼んでいる。「ChatGPTの登場に匹敵する」と評される理由は、エンジニア向けの自由度をあえて犠牲にし、一般社員でも「同僚のように任せ切れる手軽さ」を徹底した点にある。利用者の端末から独立したクラウド上の仮想PCで稼働する画期的な仕組みだが、一方で社内システムを預けるセキュリティ上の課題や死角も存在する。(2026/9/24)

エンタープライズ向け「有償枠」などの資金調達モデルを模索へ:
「OSSレジストリのただ乗りは限界」 GoogleやMicrosoftなど12社が企業の費用負担を巡り共同声明
生成AIの普及でソフトウェア開発が激変する中、セキュリティ脅威も深刻化し、OSSレジストリの運用負荷が高まっている。こうした背景を踏まえOpenSSFは「現在の無料モデルは維持不可能である」との認識を示し、持続可能な資金調達モデルへの移行を表明した。GoogleやMicrosoftなど主要12社・団体が声明に賛同している。(2026/9/24)

24.6万件の個人情報が漏えいか デジタル庁GSSへの不正アクセスで見えた「ゼロトラスト」の落とし穴
デジタル庁が運用する「ガバメントソリューションサービス」で、不正アクセスが発生した。ゼロトラストを採用していたにもかかわらず、なぜ侵入を許したのか。AIによって攻撃の前提が変わる現在の、自治体のセキュリティを考える。(2026/9/24)

ClickFixからホテルWi-Fiの異変まで 2026年度上期セキュリティ記事トップ5
偽のエラー警告、ホテルWi-Fi、そして「たまたま選ばれる」被害。2026年、サイバー攻撃の手口は昨年の常識が通用しないほど変わった。2026年度上期(4〜9月)のセキュリティ記事から、トップ5を紹介する。(2026/9/23)

「Microsoft 365」でDX推進:
クラウドもシャドーITも「見えない」 千葉銀行はグループ20以上の組織のセキュリティを、どう一元化した?
クラウド利用の広がりによってアタックサーフェスが拡大し、シャドーITのリスクも浮上している。ID、端末、データ、クラウドの利用状況を一元的に把握、管理してリスクを統合的にコントロールするセキュリティ体制の構築が急務だ。千葉銀行は、どう対応したのか。(2026/9/23)

自律型AI時代の特権管理と運用の限界:
「ヒューマン・イン・ザ・ループ万能説」崩壊 AIエージェント時代に企業が迫られる“防御の再設計”
AIエージェントが企業インフラを操作し、攻撃側もAIで侵入作業を分単位に圧縮する時代。従来の静的な権限管理や「人間が最後に承認すれば安全」という前提は崩れ去ろうとしています。NISTの最新提言と現場の脅威事例から、AI時代に求められる新たなセキュリティと防御の再設計を掘り下げます。(2026/9/23)

@IT人気記事まとめ読みeBook(14):
7割が“知っているだけ”の総務省AIセキュリティガイドライン “放置リスク”を避ける第一歩とは?
AIが普及する一方、そのセキュリティリスクも顕在化しています。総務省は対策のガイドラインを公開したものの、その活用は十分に広がっていないようです。AIセキュリティ対策をどこから始めればよいのでしょうか。(2026/9/22)

Industry Dive:
AIガバナンス、約半数が「無視」 98%が整備しているのに、素通りする理由は?
AIガバナンスのポリシーを備える大企業は98%に達する。ところが、その半数近くの幹部が「手続きを飛ばしたことがある」と認めた。AIが絡むサイバーセキュリティインシデントが現実に起きている中で、なぜ統制は素通りされるのか。(2026/9/21)

34万台を監視して分かった「壊れないHDD」 2026年度上期ニュース記事トップ10
2026年度上期(4〜9月)にアクセスを集めた、公開情報ベースのニュース記事トップ10をお届け。生成AI市場の再編、メインフレームの節目、根強いセキュリティ課題――激動の半年を振り返ります。(2026/9/21)

ITmedia エンタープライズ まとめ読みeBook:
脆弱性対応の「前提」が変わる? 脆弱性情報データベース刷新とSBOM新要件
CVEの登録数が年4万件を超える中、優先順位で対処を進める脆弱性情報データベース「NVD」の新方針と、取引先に求める水準が上がるSBOM新要件。セキュリティ担当者が知っておきたい2つの制度変更をまとめた。(2026/9/21)

ツール導入の前に考えるべきは?:
デジタル庁、さくらインターネット、三重県 3つの事件に共通した“盲点”
デジタル庁のGSS、さくらインターネット、三重県。2026年に明らかになった3つのセキュリティ事案は、VPNの脆弱性、初期パスワード、私物USBと一見すると別々の問題に見えます。ところが、横並びで見ると意外な共通点がありました。(2026/9/21)

「EVOLVE26」現地レポート:
AIエージェント時代、ゼロトラストはどう変わる? 「マシンスピード」で対抗するデータ管理とSOCの未来
AIエージェントの本格運用が進む中、モデルや挙動まで検証する「拡張型ゼロトラスト」への移行が急務だ。ClouderaのフィールドCTOが、AI時代のセキュリティ対策におけるデータガバナンスの役割とSOC改革の必要性を語る。(2026/9/21)

セキュリティニュースアラート:
ChatGPTのMac向け新機能に「データ丸見え」のリスク?  セキュリティベンダーが指摘
OpenAIが生成AIツール「ChatGPT」のmacOS向けアプリに、PCでの操作を記録してAIに作業の文脈を引き継ぐ新機能を追加した。セキュリティ企業Kasperskyはその仕組みを検証し、利用には注意が必要だと指摘する。同社は何を危険と見ているのか。(2026/9/19)

@IT人気記事まとめ読みeBook(12):
大手企業の55%が「長期休暇中」にセキュリティインシデントを経験 シルバーウイーク直前、注意すべきポイントひとまとめ
大手企業の55%が経験する長期休暇中のセキュリティインシデント。管理体制が手薄になる連休中、セキュリティインシデントの発生を防ぐにはどうすればよいのか? IPAの最新情報や専門家が推奨する4つの重点対策を1冊のeBookにまとめた。(2026/9/18)

協力会社とのファイル共有にセキュリティの懸念が:
「FTPサーバでファイル共有」は“危険で手間”――ブラザー工業はどうやめた?
協力会社との設計ファイルの共有にFTPサーバを利用していたブラザー工業。共有のたびにファイル保管場所をメールで連絡する手間に加えて、FTPサーバのセキュリティリスクに悩んでいた。どう解消したのか。(2026/9/18)

宮田健の「セキュリティの道も一歩から」(125):
「ChatGPTに議事録を頼んだだけ」が、なぜ会社の大問題になるの?
「モノづくりに携わる人」だからこそ、もはや無関心ではいられない情報セキュリティ対策。今回は、個人で利用する生成AIサービスへの顧客情報の誤アップロード事例を基に、業務で生成AIを利用する際の情報漏えいリスクと、組織に求められる対策について考えます。(2026/9/24)

AI活用開発ツールも発表:
量子コンピュータ見据えセキュリティ強化 Lattice新FPGA
Lattice Semiconductor(以下、Lattice)は、最新FPGA「Lattice Mach-N2」およびAI駆動型FPGA向け開発ツール「Lattice Prompt」を発表した。Mach-N2は耐量子暗号(PQC)に対応するとともに物理セキュリティを強化し、量子コンピュータ時代を見据えたセキュリティ性を実現したという。(2026/9/17)

Windows 11、RDSやHyper-V、USB音声の不具合に対応するプログラムを配信 一部未解決の問題も
Microsoftは2026年9月の月例セキュリティ更新プログラム適用後に発生した「Hyper-V」「Remote Desktop Services」「USB Audio Class 1.0」の3つの不具合に対応する帯域外更新プログラムを公開した。ただし一部の症状が未解決のまま残っている。(2026/9/17)

Agent時代の必須知識 APIから読み解くAIの裏側(2):
「APIキーは.envに」はもはや通用しない AIエージェントの“内通者化”をどう防ぐ?
AIエージェントの活用が広がるのと同時に、APIキーやトークンなどの認証情報も増殖。セキュリティリスクは高まり、従来の認証情報の管理方法は限界を迎えつつあります。では、どう守ればよいのでしょうか。(2026/9/16)

経理領域でAIは使えるのか:
PR:単なる業務効率化で終わらせない 経理のプロが語る「会社を動かすAI活用術」
タイトな月次決算、度重なる法改正、そして「1円のミスも許されない」という重圧。ビジネスシーンへのAI活用が進む今、データの厳格な管理やセキュリティ規制への懸念から、経理部門では導入が進まない実態がある。(2026/9/16)

Windowsの9月セキュリティ更新で複数の問題が発生 帯域外(OOB)更新でおおむね解消
Microsoftが9月8日に配信したセキュリティ更新プログラムの適用後、複数の問題が発生した。これに対処するための「帯域外(Out of Band:OOB)更新」を適用すると、一部の問題を除き解消可能だ。(2026/9/15)

Apple、「iOS 27」と「iOS 26.7」を同時公開 セキュリティ修正はiOS 27が126件、26.7が82件
Appleは、iOS 27/iPadOS 27とiOS 26.7/iPadOS 26.7を公開した。任意コード実行や権限昇格など多数の深刻な脆弱性を修正。旧バージョン向けにも同時にセキュリティ修正を配信し、すぐにメジャー更新しないユーザーの安全を確保する。脆弱性発見にはAIツールの貢献も記されている。(2026/9/15)

Copilotが「共著者」のコードに脆弱性 攻撃AIが5日で突破:
人間介入ゼロで「Jiraの認証情報」が流出 Copilotが見逃した1行の改修
Wizは、同社のセキュリティ研究特化型AIエージェントが、Snowflakeが公開しているGitHubリポジトリで脆弱性を発見し、Snowflake社内の「Jira」の認証情報アクセスに至った事例を公表した。脆弱性が顕在化してから5日後の出来事で、人間の介入はなかったという。(2026/9/15)

問題はツールの数だけではない:
セキュリティ製品を増やすほど守れなくなる? 75.4%が実感する「セキュリティ疲れ」の正体
セキュリティ対策を強化するほど、現場の負担が増える。そんな「セキュリティ疲れ」が企業のIT部門をむしばんでいる。TD SYNNEXの調査では75.4%が疲弊感・限界感を実感。さらに浮かび上がったのは、ツールの数だけでは説明できない別の問題だった。(2026/9/15)

Gartner 新時代リーダーへの提言(4):
「セキュリティは結局誰の仕事なのか」 日本企業のAIリスクをガートナーの矢野氏が指摘
日本企業はセキュリティに関する責任を再設計する必要がある。本質的な課題を解決しない限り、AIエージェントの取り組みがセキュリティリスクの急速な増大をもたらしかねないと、ガートナーの矢野薫氏は指摘する。(2026/9/15)

電子ブックレット(FA):
約1割がサイバー攻撃を経験、OTセキュリティ実態調査2026
MONOistは「OTセキュリティ実態調査2026」を実施した。調査期間は2026年3月2日〜3月27日で、有効回答数は341件だった。本稿ではその内容を紹介する。(2026/9/15)

事前検証と行動解析で防ぐ内部脅威:
PR:【Q&Aで解説】AIエージェントも「社員」? 企業が直面するセキュリティの新リスクと解決策
AIエージェントへの移行が進む中、従来の防御壁を突破されるリスクが顕在化している。過剰な権限や誤作動を防ぎ、安全に運用するための新アプローチを、Q&A形式で解説します。(2026/9/15)

週末の「気になるニュース」一気読み!:
Microsoftが月例のセキュリティ更新プログラムをリリース/GoogleがChrome 153安定版をリリース
うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、9月6日週を中心に公開された主なニュースを一気にチェックしましょう!(2026/9/13)

業界団体が費用を調査して比較した:
オンプレVDIやDaaSにしがみつく必要はもうない? 「1人当たり月1万円安くなる」代替策の実態
社内外で活用する端末のセキュリティ対策として、オンプレミスVDIやDaaSではなく「データレスクライアント」にすると、どれだけ費用が下がるのか。調査結果を基に探る。(2026/9/12)

今週の「@IT」よく読まれた記事“10選”:
「人間の敗北」を告げるCTFの終焉と『徳丸本』第3版――激変するセキュリティと基盤運用のリアル
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。(2026/9/12)

セキュリティ監視の現場に異変? "人間の2.5倍に増えた"不審な挙動の主とは
クラウドストライクが年次の「脅威ハンティングレポート」2026年版を発表した。全世界の顧客環境を24時間365日監視する同社チームは、この1年で不審な振る舞いにこれまでにない変化を観測したという。人間の操作を上回ったものは何か。(2026/9/13)

製造ITニュース:
NECなど4社、国産技術でサプライチェーンをサイバー攻撃から守るサービスを開発
NEC、NECネッツエスアイ、デジタルアーツ、FFRIセキュリティの4社は、国産技術を基盤としたサプライチェーン全体のセキュリティ強化を支援するサービス「NEC Cyber Secure Package powered by CyIOC」を共同開発した。(2026/9/11)

毎月数十時間の追跡作業をゼロに:
PR:AI時代のなりすましメールを「受信後」に一括自動駆除する新常識とは
AIで高度化するなりすましメールは水際防御をすり抜ける。手動の事後追跡に追われるセキュリティ担当者の泥沼を脱し、「受信後」の脅威を自動削除する新たな防御策とは何か。(2026/9/11)

業務専用端末に「ロングライフPC」という選択肢:
PR:PC更新に伴う「再検証」を軽減、業務専用端末を支える「ロングライフPC」
製造装置や医療機器、販売時点情報管理(POS)といった業務専用端末では、PCの仕様やOSが変わるたびに、アプリや周辺機器の再検証、移行作業、在庫の確保を迫られる。こうした課題に対し、日本HPが提案するのが、OSの機能を最長10年間固定でき、長期供給を前提とする「ロングライフPC」だ。堅牢(けんろう)性やセキュリティに加え、対応モデルではエッジAI(人工知能)も利用できる。同製品の特徴と強みを紹介する。(2026/9/11)

組織や拠点ごとに異なっていた認証システムにメス:
ホンダが「28万人&1600アプリのID管理がバラバラ」から脱却 セキュリティの不安と手間をどう解消?
本社や研究所などで認証システムが異なり、IDや権限の管理も分散していたホンダ。グローバル規模で認証システムを見直し、セキュリティを確保しつつ、IDや権限の管理作業を効率化した。何をどう変えたのか。(2026/9/10)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。

RSSフィード

公式SNS

EDN 海外ネットワーク

All material on this site Copyright © ITmedia, Inc. All Rights Reserved.
This site contains articles under license from AspenCore LLC.