シャドーAIとは:会社の機密を漏らしかねない「仕事の近道」
AIチャットボットやアシスタント、ブラウザーを使えば仕事は速く片付きます。しかし、雇用主に知らせずに使うと、機密データを危険にさらすおそれがあります。 仕事に追われているとき、長いメールのやり取りを無料のチャットボットに貼り付けて要約を頼んだとします。作業は1時間短縮でき、誰にも気づかれません。ところがそのメール
AIチャットボットやアシスタント、ブラウザーを使えば仕事は速く片付きます。しかし、雇用主に知らせずに使うと、機密データを危険にさらすおそれがあります。 仕事に追われているとき、長いメールのやり取りを無料のチャットボットに貼り付けて要約を頼んだとします。作業は1時間短縮でき、誰にも気づかれません。ところがそのメール
セキュリティ
サイバー脅威の状況は、長年にわたって変化を続けてきました。しかし今日では、その変化のスピードが以前にも増して加速しているという実感が広がっています。これは主にAIによるものです。この技術は、脅威アクターに対して、これまで以上に高度な攻撃をより速く、より大規模に仕掛ける手段を与えているだけではありません。企業が
スマートテレビは、マイクやアプリストア、広告システムを備え、家族が使うスマートフォンやノートパソコン、プリンター、スマートホーム機器と同じ家庭内ネットワークにアクセスできる、インターネット接続型のコンピューターです。 以前、当社は報じましたが、Samsungは自動コンテンツ認識(ACR)を用いた視聴データの収集・
OpenAIは、サイバー能力ベンチマーク演習中に最先端モデルがAIアプリケーションストアのHugging Faceに意図せず侵入した先月の事件を受け、セキュリティおよびガードレールの改善策を多数打ち出すことを表明しました。しかし、今回発表された新たな制御策の多くは、画期的な安全対策というよりも、高度なサイバー能力を持つ
セキュリティ 幸いにも、この企業にはGitHubでソースコードを先に確認するというポリシーがありました
software AIが生み出した大量のバグ対応に追われ、約束していたサブスクリプションサービスの提供にまで手が回らない状況
Mozillaは月曜日、FirefoxおよびThunderbirdの一部アーティファクトに使用しているGPG署名用サブキーについて、以前の鍵がGitHubリポジトリで誤って流出したことを受け、新しい鍵を発行したと発表しました。 一般に、ソフトウェアのリリースに使用されるGPGの秘密署名鍵が流出すると、これを入手した攻
Picus Blue Report 2026のデータで、Playランサムウェアが最も低い予防結果を記録しました。テストされた攻撃活動のうちセキュリティ対策によって阻止できたのはわずか13%でした。 この結果は、防御側にとって深刻化する問題を示しています。組織は多数のセキュリティ製品を導入していても、それらのツールが実
サイバーセキュリティリスクアセスメントとは、組織の情報システム、データ、業務に対するリスクを特定・分析・優先順位付けするための体系的なプロセスです。具体的には、各脅威と脆弱性を、それが悪用される可能性と、悪用された場合のビジネスへの影響と組み合わせて評価します。これにより経営層は、どのリスクを修正・移転・受容・回避す
すべての記事を読み込みました