「セキュリティ」の検索結果: 9件
元論文:https://arxiv.org/abs/2605.22985 誰も信頼しないことを前提にしたセキュリティ対策のことをゼロトラストと呼びます。例えば、電子薬歴にIDとパスワード(または生体認証など)を設定したり、アカウントごとに必要最小限の権限のみを付与したりして、第三者になりすました不正な操作を防ぐアプローチは、ゼロトラストの一部に該当します。 ただ、AIエージェントが人間の代わりに大...
リード Anthropic の AI セキュリティツール「Mythos」が、公開からわずか約1カ月で1万件超の高・重大度(High/Critical)脆弱性を検出したと複数の情報源が伝えている。人間のセキュリティエンジニアチームが年単位でこなす量を30日以内に積み上げた計算になる。問題は「発見できること」ではなく、発見速度にパッチ対応が追いつかなくなったという構造的な転換だ。 何が起きているのか ...
リード AIエージェントが外部ツールと連携するための標準プロトコル「MCP(Model Context Protocol)」に、深刻なセキュリティ脆弱性が発見された。関連ソフトウェアのダウンロード数はすでに1億5000万件を超えており、影響範囲は広い。Anthropicは2026年4月時点で「想定された挙動であり、仕様の範囲内」として、プロトコルの変更には応じない方針を示している。 何が起きている...
リード ChatGPT・Claude・Geminiが"ただ使えるもの"になった結果、企業のIT部門が許可していないAIツールを業務でこっそり使う「シャドーAI」が急増している。Akamaiが2026年に公開したレポートでは、国内企業の従業員の約58%が「会社非公認のAIサービスを業務に利用したことがある」と回答。データ漏洩リスクと生産性向上の間で、企業のAIガバナンスが試されている。 何が起きてい...
リード 米・英・豪・加・新の情報機関5カ国で構成される諜報共有同盟「ファイブアイズ(Five Eyes)」が、AIエージェントの企業導入に警鐘を鳴らす共同勧告を公表した。「AIが自律的に判断して仕事を進める」という特性そのものがリスク源になるという指摘は、2026年に入って急加速するエージェント展開の流れに正面から向き合うものだ。 何が起きているのか 2026年5月、ファイブアイズ加盟5カ国の情報...
この記事でわかること: OpenAIが発表した「Daybreak」の仕組みと特徴 Anthropicの「Claude Mythos」との決定的な違い 2つのAI企業が採用した正反対の戦略 セキュリティAIが日本企業にもたらす影響 OpenAI「Daybreak」とは?—— 誰でも使える防御AI OpenAIは2026年5月11日、新しいセキュリティAIイニシアチブ「Daybreak(デイブレイク)...
2026年4月、たった7日の間に、OpenAI と Anthropic という2大AI企業が相次いで「サイバーセキュリティ特化型AI」を発表した。これまで高度な専門知識を持つセキュリティエンジニアだけが扱えた領域 ─ ソフトウェアの脆弱性発見と修正 ─ が、AIによって誰でも手の届く技術に変わろうとしている。 「セキュリティの仕事に憧れたけど、専門的すぎて諦めた」。そんな人にとって、この4月の発表...
リード 「お母さん、僕だけど——事故を起こしてしまって」。その声は息子そっくりだったが、AIが生成したものだった。音声クローン技術の精度が急上昇し、3〜10秒のサンプル音声から本人の声質・抑揚を再現できるサービスが複数登場している。2026年に入り、この技術を悪用した特殊詐欺の手口が国内でも確認され、セキュリティ研究者と通信キャリアの両方が警戒を強めている。 何が起きているのか 音声クローン(Vo...
リード AnthropicのAIツール「Mythos」が、公開からわずか約1カ月で1万件を超える高・重大度脆弱性を発見したと報じられている。人間のセキュリティエンジニアが年単位でこなす作業量を、AIが月単位で処理し始めた——その現実が、ソフトウェア業界に静かな衝撃を走らせている。 何が起きているのか 2026年5月23日、Anthropicが開発した脆弱性検出AIツール「Mythos」の実績データ...