NewsHub.JP
NewsHub.JP

#サイバーセキュリティ (15件)

OpenAIとSBGのAIサイバー防衛、重要インフラ市場の勝算

SB OAI Japanが重要インフラ企業向けにAIサイバー防衛を始めた背景には、OpenAIの企業向けAI拡販とAnthropicの限定型サイバーAIへの対抗がある。診断、脆弱性分析、パッチ自動化、検証付きアクセス、誤検知リスクまで、国内企業が今の投資判断と現場の運用設計で見るべき実務論点を解説。

Claude停止、米AI輸出管理が日本企業に迫る利用契約再点検

AnthropicがFable 5とMythos 5を米政府指令で停止しました。日本を含む外国籍者利用の遮断、ジェイルブレイク評価、30日データ保持、EARのみなし輸出、クラウド契約の代替性まで、先端AIを業務利用する企業が確認すべき調達リスクと実務対応を、日本企業の視点で公式資料と主要報道から読み解く。

ChatGPT認証流出で問われる社外秘保護と企業AI運用統制

ChatGPTの認証情報流出は、単なるパスワード事故ではなく、社外秘を含む会話履歴や業務データが再露出するリスクです。2023年の10万件規模の流出、偽拡張機能、インフォスティーラー、訴訟開示、プロンプト攻撃の事例を基に、個人利用を放置しない認証、DLP、ログ管理、教育まで企業が整えるべきAI統制を解説。

AIミュトス脆弱性1万件超、企業が急ぐ修正体制と防衛線再構築

AnthropicのClaude Mythos Previewが1万件超の高危険度脆弱性を発見。Project Glasswingの実例をもとに、AIが変える検証、開示、修正のボトルネックと、企業が今すぐ見直すべき防衛体制を技術と経営の両面から読み解く。サイバー部門だけでなく経営会議の論点も整理します。

ランサム復元失敗6割、身代金より先に企業が整える復旧防衛戦略

JIPDEC調査では、ランサムウェア被害で身代金を支払った222社のうち139社が復旧に失敗した。警察庁やSophos、Veeamの統計も踏まえ、攻撃者依存を避けるバックアップ、BCP、初動対応、経営判断の再設計を検証。二重恐喝や復旧時の再感染リスクまで、払う前に整えるべき復旧力と実務の論点を詳しく解説

3メガ銀のMythosアクセスで変わる金融AIサイバー防衛最前線

三菱UFJ、三井住友、みずほがClaude Mythosアクセスを求める動きは、AIが脆弱性探索と攻撃速度を変える転換点です。Project Glasswing、金融庁の官民作業部会、IMFやG7の論点から、決済や勘定系を守るための監視、パッチ、第三者リスク管理と経営層の統制課題を実務視点で詳しく解説。

米NVD全件分析断念、AI脆弱性検知急増が迫る企業防御の改革

米NISTがNVDの全CVE分析を改め、KEVや重要ソフトに重点を置く体制へ移行しました。AnthropicのClaude MythosやDARPAのAIxCCが示すAI脆弱性発見の加速を踏まえ、企業がCVSS依存から資産文脈、EPSS、SBOM連携へ移るべき理由と実務上の優先順位、具体策まで解説。

アンソロピックのミトスが突く銀行サイバー防衛再設計の論点整理

Anthropicが2026年4月7日に限定公開したClaude Mythos Previewは、主要OSと主要ブラウザーで未知の脆弱性を見つけ出せるとされ、米財務省や英中銀も警戒を強めました。銀行が抱えるレガシー資産、相互接続、規制対応の論点を整理し、最新動向を踏まえてAI時代の金融サイバー防衛を読み解きます。

IoT家電の脆弱性が招くメーカー責任と供給網防衛時代の中核課題

ネット接続家電は、初期設定の甘さや更新切れを突かれ、BADBOX 2.0やTheMoonのようなボット網に組み込まれます。ユーザーは知らぬ間にDDoS攻撃や不正通信の踏み台となり、メーカーには設計責任、脆弱性対応、更新期間の明示まで求められる時代です。米欧英日で進む規制とラベリング制度を踏まえ、要点を解説します。

非公開AI「Mythos」が暴く銀行の脆弱性と米金融界の激震

Anthropicの非公開AI「Claude Mythos」が主要OSやブラウザから数千件のゼロデイ脆弱性を検出し、米財務長官とFRB議長が大手銀行CEOを緊急招集する事態に発展。レガシーコードに依存する金融インフラのリスクと、1億ドル規模の防衛構想「Project Glasswing」の全容を読み解く。

中国でAIエージェント「OpenClaw」急拡大、当局が規制強化へ

オーストリア発のオープンソースAIエージェント「OpenClaw」が中国で爆発的に普及する一方、情報漏洩やプロンプトインジェクション攻撃のリスクを受け、中国当局が政府機関・金融機関での使用制限やセキュリティガイドラインの発行に動いています。