AIが自律的に攻撃を実行、Check Pointが報告
Check Pointの年次報告書によると、AIが攻撃の計画だけでなく実行までを担う事例が広がっている。メキシコ政府機関への侵入事例など具体的な数値も示された。
13件の記事
Check Pointの年次報告書によると、AIが攻撃の計画だけでなく実行までを担う事例が広がっている。メキシコ政府機関への侵入事例など具体的な数値も示された。
GuidePointセキュリティの調査で、2026年第2四半期のランサムウェア被害が前年比43%増え、活動中の攻撃集団が91に達したことがわかった。AIが交渉や分析を効率化している実態を解説する。
Sysdigが侵入から脅迫まで人手を介さずAIエージェントが完遂した攻撃JADEPUFFERを確認。Langflowの脆弱性を起点に自律的に攻撃が進行した。
米英加豪NZのサイバーセキュリティ機関が共同声明で、フロンティアAIによるサイバー攻撃の変化は数年でなく数か月単位で進むと警告した。企業に防御態勢の前倒しを迫る内容である。
Anthropicが中国企業によるシンガポール子会社やVPN経由でのClaude利用を検知し遮断する対応を強めていると報じられた。海外拠点や個人契約の使い方には注意が必要になる。
GoogleがGeminiアプリで、データを保存・処理する地域を組織が指定できる機能を6月29日から提供した。管理者がEUか米国、または両方を選べ、部署単位でも設定できる。データの所在に要件がある企業が、Geminiを業務で使いやすくなる。
生成AIのアクセス権限管理は、ツールの利用者・利用できる機能・取り扱える情報のレベルを組織として制御することだ。実装できる管理の粒度と、各企業規模に合った現実的な方法を解説する。
ChatGPT Enterprise・Claude for Work・Microsoft Copilotなど法人向けAIサービスを契約する前に確認すべきデータ取り扱いの7項目を解説する。データの保存・学習利用・移転・監査への対応を整理した。
生成AIの業務利用では、何をAIに入力・出力したかのログを残すことがセキュリティインシデント対応とガバナンスの両面で重要になる。記録すべき情報・ツールの選択・監査の進め方を解説する。
生成AIに入力してよい情報・してはいけない情報を判断する基準を4象限で整理した。顧客情報・機密データ・個人情報など情報種別ごとのリスクと、現場の担当者が迷わず動けるチェック方法を解説する。
生成AIを個人として安全に使うには、入力情報の選別・出力の扱い・アカウント管理・業務利用の切り分けという4つの柱を押さえる必要があります。トラブルを防ぐ具体的な行動指針をまとめました。
セキュリティ部門がAI推進に慎重な理由を理解し、早期から巻き込む方法を解説する。リスク評価フォームの共同作成から「承認できるAI利用基準」の合意形成まで、対立を避けながら推進を加速する具体的な進め方を示す。
社員が会社の許可なく生成AIを使う「シャドーAI」は、情報漏洩・ガバナンス崩壊・コンプライアンス違反を招く。発生原因から検知方法、ポリシー整備まで実践的な対策を解説する。