AI TOPIC HUB

AIセキュリティ・脆弱性

AIモデル・拡張機能の脆弱性やセキュリティ事故まとめ。新着から過去の経緯まで、国内外の情報を時系列で確認できます。

398全記事
20過去7日
268国内
130海外
52入門向け

入門から読む

最新ニュース

398件を新着順に表示
AWS Security Agentの実践!脆弱性診断ハンズオン
Zenn AI 上級 2026年05月02日
AWS Security Agentのペネトレーションテスト機能を用いた脆弱性診断の実践ガイド。FastAPIアプリを対象に、設計レビューからコードレビュー、侵入テストまでの流れをCloudFormationテンプレートと共に解説します。
Snowflake最新アップデート:AI基盤の強化まとめ
Zenn AI 上級 2026年05月01日
Snowflakeが2026年前半に強化したデータ基盤の方向性を解説。AI運用のコスト・安全管理を担うCortex AI機能群や、Iceberg対応などのオープン化施策をまとめる。
ChatGPTの高度なアカウントセキュリティとは?設定方法
GIGAZINE 入門 2026年05月01日
OpenAIは、ChatGPTのアカウントをデジタル攻撃から守るための新機能「高度なアカウントセキュリティ」を発表しました。オプトイン設定でセキュリティを強化できます。
Claude MythosとGPT-5.4-Cyber比較!セキュリティ対策まとめ
ITmedia AI+ 上級 2026年05月01日
Anthropicの「Claude Mythos Preview」とOpenAIの「GPT-5.4-Cyber」を、サイバーセキュリティの視点から比較検証。両モデルの特性とリスク管理のポイントを解説します。
ChatGPTのセキュリティ強化!設定方法とメリット
ITmedia AI+ 入門 2026年05月01日
OpenAIがChatGPT向けに強化版認証機能を提供開始。パスキー対応でセキュリティが向上し、設定により学習対象からも除外可能に。Yubicoとの連携で認証も強化されます。
Linuxの脆弱性「Copy Fail」とは?対策と影響まとめ
GIGAZINE 上級 2026年04月30日
AI解析ツール「Xint Code」が、Linuxカーネルの暗号化機能に深刻な脆弱性「Copy Fail」を発見しました。一般ユーザーからroot権限を取得可能な危険な欠陥であり、Linuxシステムを利用する環境での警戒が必要です。
OpenAI、ChatGPTのセキュリティを大幅強化
TechCrunch AI 入門 🌐 2026年04月30日
OpenAIはChatGPTのセキュリティを強化するため、新しい保護機能の導入を発表。セキュリティキープロバイダーのYubicoと提携し、アカウント保護の選択肢を拡充する。
Claude Securityとは?AIでコード脆弱性を自動修正する方法
ITmedia AI+ 中級 2026年04月30日
米Anthropicがセキュリティ特化型AI「Claude Security」のパブリックβ版を公開しました。AIがソースコードをスキャンして脆弱性を自動検出し、そのまま修正まで支援できるため、開発者のセキュリティ対策負担を大幅に軽減します。
OpenAIの新モデル「GPT-5.5」は防御専門家向け?
The Verge AI 中級 🌐 2026年04月30日
OpenAIが発表したサイバーセキュリティ特化型モデル「GPT-5.5-Cyber」は、一般公開されません。まずは信頼された重要防衛機関に限定提供され、組織の防御能力を強化することを目指します。公開時期は段階的に調整される予定です。
SpakonaのAIカメラ技術とは?活用事例を紹介
ASCII.jp 入門 2026年04月30日
AI技術企業のSpakonaが、AI画像処理を活用した次世代型のセキュリティカメラシステムを受注した。
MSナデラCEO、OpenAI技術の活用を明言。AI戦略の鍵
TechCrunch AI 中級 🌐 2026年04月29日
マイクロソフトのサティア・ナデラCEOは、OpenAIとの新たな契約により、追加コストなしで同社の技術をクラウド顧客に提供できることを強調しました。ナデラ氏はこれを「最大限に活用する」と述べ、AI覇権に向けた強気の姿勢を見せています。
なぜセキュリティ企業が標的に?サプライチェーン攻撃の脅威
TechCrunch AI 上級 🌐 2026年04月29日
なぜ最近のサプライチェーン攻撃において、Checkmarx社やBitwarden社のようなセキュリティ企業がターゲットにされたのか。業界全体が直面している脆弱性と、その背景にある攻撃者の狙いを考察します。
GitHubが深刻な脆弱性を6時間で修正
The Verge AI 中級 🌐 2026年04月29日
GitHubは先月、社内インフラに発見された深刻なリモートコード実行の脆弱性を6時間以内に修正しました。この脆弱性はWiz ResearchがAIモデルを用いて特定したもので、悪用されれば数百万ものコードリポジトリへの不正アクセスを許す可能性がありました。
SIEMとは?中小企業が導入すべきか判断基準と代替案
Zenn AI 入門 2026年04月29日
SIEMの基本的な概念と役割を解説。導入を検討する企業に向けて、自社の規模に適しているかの判断基準や、中小企業が現実的に選択できるセキュリティ対策について整理する。
AIのセキュリティ事故8選!情報漏洩を防ぐ対策まとめ
ASCII.jp 中級 2026年04月28日
AIツール利用時の情報漏洩リスクに関するレポートが公開されました。実在する8つのセキュリティ事故事例を挙げ、AI導入時に注意すべき情報の抜き取りやセキュリティ対策の重要性を警告しています。
AI脆弱性診断とは?Mythosで学ぶ内製化の判断基準
ASCII.jp 上級 2026年04月28日
AI脆弱性診断ツール「Mythos」に関するホワイトペーパーが公開されました。AIを活用したセキュリティ診断の現状や、企業が内製化を判断するための基準を詳しく解説しています。
バイブコーディングの危険性とは?企業のセキュリティ対策まとめ
ITmedia AI+ 中級 2026年04月28日
AIによる自動コーディング(バイブコーディング)の普及に伴い、企業が直面するセキュリティリスクが浮上しています。コード生成AIの誤用や脆弱性混入を防ぐため、企業が講じるべき具体的なガバナンスと対応策を解説します。
AIセキュリティと共創型開発とは?強化戦略を解説
ASCII.jp 入門 2026年04月28日
AIのセキュリティ基盤を強化し、他社や他組織と協力してAIを開発する「共創型AI開発」の取り組みを本格的に開始しました。
Claude Codeの注意点|設定ファイルによる認証情報漏洩を防ぐ方法
ITmedia AIビジネス 上級 2026年04月27日
Claude Code使用時に設定ファイルへAPIキー等の機密情報が自動記録され、npm公開時に流出するリスクが判明。開発者が陥りがちな見落としの仕組みと、安全なコード管理方法について警鐘を鳴らす。
生成AI社内導入の失敗例7選!リスク対策と成功への鍵
AINOW 中級 2026年04月27日
生成AIを社内導入する際に直面しやすい7つの課題と失敗事例を解説。情報漏洩や誤情報の流布、ツールが定着しないといったトラブルを未然に防ぐための具体的な対策をまとめました。導入担当者が事前に知っておくべきリスクと、成功のためのヒントを提示します。
AIの思考を覗く!プロジェクト実装の生ログ公開の意義
Zenn AI 入門 2026年04月27日
AIプロジェクトにおける「生のセッションログ」を公開する試み。AIがプロジェクト全体をどのように把握し、人間とどのような粒度で指示をやり取りして実装に至ったかという、AI開発のリアルな思考プロセスを共有するための解説ログ。
AIエージェントの脆弱性診断とは?テストサービス解説
ASCII.jp 中級 2026年04月27日
GMOサイバーセキュリティ byイエラエが、AIエージェントのセキュリティ診断を行う「AIエージェントペネトレーションテスト」の提供を開始した。
LLMに生コードは危険?情報漏洩を防ぐGatekeeper技術とは
Zenn LLM 上級 2026年04月26日
AIコーディングにおける情報漏洩リスクを解説し、次世代IDE「Verantyx」が採用する、機密コードを守りつつ高性能LLMを活用するためのGatekeeperアーキテクチャとその実装手法を紹介します。
高度IT人材の採用危機とは?現状と対策まとめ
ASCII.jp 中級 2026年04月24日
大手企業の8割以上が、AIやセキュリティ領域における高度IT人材の不足に深刻な懸念を抱いています。デジタル化が進む中で人材の争奪戦が激化しており、企業は採用と育成の両面で喫緊の課題に直面しています。
LayerXがAgenticSecを買収!セキュリティ領域参入の狙い
ITmedia AIビジネス 中級 2026年04月24日
LayerXが初のM&Aとしてセキュリティ企業AgenticSecを買収しました。AIエージェントによるペンテスト自動化技術を取り入れ、同社はセキュリティ領域へ本格参入します。
成功するAI導入とは?堅牢なアーキテクチャ構築の重要性
ASCII.jp 上級 2026年04月24日
AI導入を成功させるには、単発のソリューション導入ではなく、セキュリティを組み込んだ堅牢なアーキテクチャの構築が不可欠です。AIを独立した部品ではなくシステムの一部として管理する重要性を解説します。
Delveの顧客で再びセキュリティ事故、何が起きた?
TechCrunch AI 中級 🌐 2026年04月23日
セキュリティ認証企業Delveが、セキュリティ事故を公表したAIスタートアップContext AIの認証を担当していたことが判明しました。Delveを巡っては以前から懸念が示されており、今回さらなる問題が露呈した形となります。
新入社員が学ぶ!会社のAI活用の注意点とは?
ASCII.jp 入門 2026年04月23日
AIの業務活用を始めたばかりの新入社員「ニイジマ」が、社内環境でAI利用の失敗(地雷)を繰り返すストーリーを通じて、ビジネス現場で安全かつ効果的に生成AIを扱うための基礎知識とマナーを紹介する入門コンテンツ。
AnthropicのMCPに脆弱性?影響範囲と対策方法まとめ
ITmedia AIビジネス 上級 2026年04月22日
AnthropicのMCPに任意のコマンドが実行される設計上の脆弱性が発見されました。影響範囲が1億5000万件超と非常に大きいため、開発者やシステム管理者は早急な確認と対応が求められます。脆弱性の内容と詳細を確認しましょう。
AnthropicのAI「Mythos」とは?CISAが未導入の背景
The Verge AI 上級 🌐 2026年04月22日
Anthropicの脆弱性発見AI「Mythos」が複数の米政府機関に導入される一方、中心的な役割を担うCISAがアクセス権を得ていないことが判明しました。この意外な状況が専門家の間で注目を集めています。
AI脆弱性診断で防衛コストを逆転!セキュリティ運用の新常識
AI News 上級 🌐 2026年04月22日
自動化されたAIによる脆弱性発見技術が、セキュリティ対策の常識を変えようとしています。かつては攻撃コストを上げることで防御していましたが、AIによって脆弱性をゼロにする目標が現実味を帯びています。企業は従来のコスト構造を見直し、AIを活用したプロアクティブな防御戦略への転換が求められています。
Cal.comが非公開化?AI時代のソースコード公開の是非
GIGAZINE 入門 2026年04月22日
スケジュール管理ツールのCal.comが、AIによるコード解析リスクを懸念しオープンソースからクローズドソースへ移行しました。これに対し、開発コミュニティからは強い反発の声が上がっており、セキュリティとオープンソースのあり方を巡る議論が再燃しています。
Claude Mythos Previewとは?不正アクセス問題まとめ
ITmedia AI+ 中級 2026年04月22日
Anthropicの未公開AIモデル「Claude Mythos Preview」に、一部の不正ユーザーがアクセスしたことが報じられました。同モデルは「Project Glasswing」の一環として限定公開されていたもので、Anthropic社は現在事態を調査中としています。
AI悪用攻撃が89%増!最新サイバー脅威レポートまとめ
ITmedia AIビジネス 上級 2026年04月22日
CrowdStrikeの最新レポートによると、AIを悪用したサイバー攻撃が前年比89%増加しました。偵察や認証情報窃取、検知回避など、AIが武器化する脅威の現状が浮き彫りになっています。
AI Mythosとは?Firefoxの脆弱性を271件発見
GIGAZINE 中級 2026年04月22日
Anthropicが開発した脆弱性発見特化型AI「Mythos」が、Firefox 150で271件の脆弱性を特定しました。悪用の危険性を考慮し、現在は一部企業のみに限定公開されています。
サム・アルトマンがAnthropicを批判?Mythosの宣伝手法を酷評
TechCrunch AI 中級 🌐 2026年04月21日
OpenAIのCEOサム・アルトマン氏が、ポッドキャストに出演し、競合Anthropic社のサイバーセキュリティモデル「Mythos」を酷評しました。製品の優位性を誇張するために恐怖心を煽る手法をとっていると指摘しています。
Claude Mythosとは?プログラミング特化モデルの真価
Zenn AI 中級 2026年04月21日
Anthropic社の最新モデル「Claude Mythos」について解説。本来はプログラミング特化型として設計されたモデルですが、その論理的思考能力の高さからサイバーセキュリティ領域での活用が注目されています。
AI時代のセキュリティ指針|脆弱性と脅威の最新解説
Zenn LLM 中級 2026年04月21日
AIの普及によりセキュリティの前提が変化する中、CSAらが共同発表した「AI Vulnerability Storm」の戦略ブリーフィングについて概説。AI時代のセキュリティ指針を提示。
AI時代のサイバー攻撃とは?APIリスクと最新対策のまとめ
ITmedia AIビジネス 上級 2026年04月21日
Akamaiの「インターネットの現状」レポートが、AI時代の新たなサイバー脅威を警告している。AI活用による攻撃手法の高度化に加え、APIが格好の標的となっている実態が浮き彫りになった。また、AI生成コードの脆弱性を突く「バイブコーディング」のリスクも指摘されており、企業には多角的なセキュリティ対策が求められている。
高性能AI登場!OSSセキュリティへの影響とリスクとは?
GIGAZINE 上級 2026年04月20日
AnthropicのClaude MythosやOpenAIのGPT-5.4-Cyberなど、攻撃能力を有する高性能AIが登場しました。これらの技術はOSSのセキュリティに甚大な影響を与える可能性があり、開発現場における新たなリスクと対策が急務となっています。
AI時代のセキュリティ対策、なぜ企業は準備不足なのか?
ITmedia AIビジネス 中級 2026年04月20日
AIの普及に伴い企業のセキュリティ意識は向上しているものの、実際の対策が追いついていない現状が浮き彫りになりました。投資額と現場の行動変容の間に生じるギャップの原因と、企業が抱える準備不足の背景を解説します。
Claude Codeで調査タスクを自動化!安全なエージェント運用法
Zenn LLM 中級 2026年04月20日
Claude Codeのサブエージェントを活用し、調査系タスクを自動化する仕組みを構築。業務情報の漏洩を防ぐため、Hooksを用いてエージェントの検索クエリを制限する方法についても詳しく解説する。
プロンプトインジェクション対策|OpenAIの考え方
ITmedia AIビジネス 上級 2026年04月20日
OpenAIはプロンプトインジェクション攻撃を、従来のソーシャルエンジニアリングと同等の脅威として再定義すべきだと提言。AI特有の脆弱性にどう対処すべきか、その考え方を解説する。
Anthropic新AIで政府と和解なるか?
The Verge AI 中級 🌐 2026年04月17日
Anthropicは、トランプ政権から「過激な左翼企業」と批判されてきましたが、新しいサイバーセキュリティ特化モデル「Claude Mythos Preview」の登場により、両者の関係に雪解けの兆しが見えてきました。このモデルは、政府の信頼回復に貢献する可能性があります。
MCPに脆弱性?利用者が注意すべきセキュリティリスク
ITmedia AIビジネス 上級 2026年04月17日
OX Securityは、MCP(Model Context Protocol)にシステム的な脆弱性が存在し、関連ツールやフレームワークの利用者がリスクに晒されていると警告を発した。
ランサムウェア脅威に備える!日本HPが語る対策
ITmedia AI+ 中級 2026年04月16日
2025年後半、アサヒやアスクルがランサムウェア攻撃を受け、PC1台のハッキングが企業全体を脅かす事実が浮き彫りになりました。日本HP社長はセキュリティを「投資」と捉え、エンドポイント防御の重要性を強調しています。
Windows 11 Recallの脆弱性を検証?
GIGAZINE 上級 2026年04月16日
MicrosoftのWindows 11向けAI機能「Recall」について、セキュリティ研究者がユーザー認証後に保存データを取得できるツールを公開しました。Recallはセキュリティ見直しが行われたばかりでしたが、今回の発見は新たな懸念を示唆しています。