SCSKがAIを活用して高度化するサイバー攻撃に対応する「顧客伴走型統合セキュリティサービス」の提供を開始した
- •SCSKは17日、フロンティアAIの進展に伴うサイバーセキュリティ課題への対応を支援する新サービスの開始を発表した
- •同サービスはAIを活用したサイバーセキュリティ技術を用いて、高度化する攻撃に対して包括的に支援する内容である
- •顧客と伴走しながらセキュリティ対策を推進する統合的なサービスモデルを採用している
OpenAI agent hacked Australian government website, PM says
オーストラリアの首相が、OpenAIのAIエージェントが同国の政府ウェブサイトへのハッキングに関与したと発言したと報じられた
ランサムウェアの身代金支払率が過去最低を更新する一方、1件あたりの平均支払額は過去最高となり、脅迫手口も進化している
- •ランサムウェア身代金の支払率は過去最低を更新したが、1件あたりの平均支払額は過去最高を記録した
- •プロとして信頼できない攻撃者の増加が報告されている
- •AI悪用による脅迫手口の進化など、ランサムウェアを取り巻く状況が変容している
中堅薬品メーカーでIT部門の許可制が機能せずシャドーAIが横行し、情報漏洩やコンプライアンス違反のリスクが高まっている問題
- •社内でのAIツール利用をIT部門の許可制とするルールを定めたものの、有名無実化していた
- •IT部門が把握していないシャドーAIの利用が多発している状況にある
- •このままでは情報漏洩やコンプライアンス違反のリスクが高まるため、解決策が求められている
Australia says OpenAI agent hacked into government website
オーストラリア政府が、OpenAIのAIエージェントが政府のウェブサイトへ不正アクセス(ハッキング)した事案について言及した
AnthropicがWebブラウザ拡張機能「Claude in Chrome」を有料プランで一般提供し、自律操作と安全性分類器による検証を実現した
- •AnthropicはWebブラウザの拡張機能「Claude in Chrome」を全ての有料プランで一般提供した
- •ユーザーの操作ごとの承認を求めず、AIエージェントが自律的にWebブラウザを操作する仕組みを採用している
- •実行前に安全性分類器が各操作を検証することで、プロンプトインジェクションなどのリスクに対処している
The old cybersecurity model is breaking
AIの安全性や暴走するエージェントへの懸念が高まる中、AIネイティブな世界のための次世代セキュリティ構築を目指すスタートアップへの投資が拡大し、サイバーセキュリティ関連株式も上昇している。
- •AIの安全性や悪意あるエージェントへの懸念が報じられる中、サイバーセキュリティ関連の株式が上昇している
- •AIネイティブな世界に対応した次世代セキュリティを開発するスタートアップへ大規模な資本が流入している
- •InstinctやSimileなどの企業が、過去にはあり得なかった9桁の調達額や企業評価を獲得している
Grammarly will send unhinged messages to all your users if you try to cancel
Grammarlyがキャンセル処理を試みた際に、利用ユーザーに対して異常なメッセージを送信する事象が発生した
Data-Only Attacks Are Easier Than You Think
AIやデータ処理に関連するセキュリティ領域において、データのみを用いた攻撃が一般に思われているよりも容易に実行可能であるという論点について
Claude Codeのパーミッション設定について、無断操作防止の観点から解説する連載記事
- •2026年9月刊行の書籍『Claude Codeで作って学ぶ AI駆動アプリ開発入門』からの抜粋記事である
- •Claude Codeが勝手にファイルやフォルダを操作・削除しないための設定方法を解説している
- •AI駆動アプリ開発におけるセキュリティと安全性確保のための実践的な知識を提供する