東京ガス子会社が飲酒後に業務用PCを紛失し、顧客の個人情報約2万件が流出するリスクが生じた
- •社員が飲酒後に電車で帰宅中にPC入りの鞄を紛失し、約2万件の個人情報が含まれていた
- •現時点では第三者による不正アクセスや情報漏洩の兆候は確認されていない
- •企業の情報管理体制と社員のコンプライアンス意識の重要性が問われる事例となった
プロンプトインジェクション、脆弱性、ディープフェイク対策などAIセキュリティの動向をAIが要約してお届けします。
このカテゴリの記事で多く取り上げられている製品・企業・技術です。
東京ガス子会社が飲酒後に業務用PCを紛失し、顧客の個人情報約2万件が流出するリスクが生じた
ヨネックスが公式ECショップでリスト型攻撃による不正ログインが発生し、顧客の氏名や住所、購入履歴が漏洩した恐れがあるとして、パスワード変更を呼びかけた
葬祭事業者がAIツール関連サイトでのサポート詐欺被害に遭い、PC遠隔操作により個人情報を含む約4000件のファイルが削除・漏えいする可能性を報告した。
Terabytes of credentials leaked in massive supply-chain attack
侵害されたAIパッケージの利用者2500人のデータがスクレイピングされ、認証情報などの機密データが外部に流出した深刻なセキュリティインシデントが発生した
メルカリが「Claude Code」の全社展開とシャドーAI対策の仕組みを明かす。強力なAIツールの導入に伴うガバナンス課題に対し、リスク管理と活用推進を両立する体制を整備した。
Your contributors are AI-first now. Is your project?
AIがリポジトリへのコントリビューターとして増えている現状に対し、メンテナーが制御を維持するためのリポジトリ指示やガードレール、境界線の設定方法を解説している。
RIZAP運営のECサイトが不正アクセスを受け、クレジットカード情報を含む個人情報が流出する恐れがあり、サイトは一時閉鎖されている
AnthropicがClaudeの生成テキストに機械検出可能な不可視ウォーターマークを導入し、利用者向け検出APIも提供する予定
DEF CON crowd suspected in fake-hotspot attack on Delta flight
デルタ航空の飛行機内で偽のWi-Fiホットスポットによる攻撃が行われ、DEF CON参加者の関与が疑われているとFBIが確認した。
サイバーセキュリティスキルギャップが単なる人材不足ではなく、AIを活用した高度な脅威に対する組織の防御能力不足というビジネスリスクへと変化していることを指摘する。