0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

9/3、今日のセキュリティニュース

0
Last updated at Posted at 2026-09-02

この記事は、note掲載記事の転載です。

見出し画像

おはようございます、かーでぃです。
本記事は、様々なネットニュースサイトからセキュリティ記事を集めて提供している”セキュリティ関連ニュースRSS”から、気になったニュースをピックアップして紹介しています。
情シスさんやサイバーセキュリティを担当されている方、逆に私のようにセキュリティ商材を取り扱う営業の皆様などに活用頂けると幸いです。

40秒のショート動画解説

NEC、AIで脆弱性の検出から対処まで支援 - 「自ら守り続けるIT基盤」へ

NECは9月2日、フロンティアAIを活用し、脆弱性の検出から対処までをワンストップで支援する自律型マネージドサービス「BluStellar Intelligent Managed Service」を発表した。9月末から金融機関、製造業、流通サービス業を対象に提供を開始し、3年間で売上高300億円を目指す。
あわせて、高性能AIなどが発見する未公開脆弱性を分析し、対応優先度の判定や仮想パッチ生成までを支援するセキュリティ向けAI技術「cotomi Security for Industry」も発表した。

①IT資産を管理し、
②それらの脆弱性を探し、
③見つかれば対処する

一連の流れを自動で行う仕組みのようです。ツヨイですね!!!
攻撃者は脆弱性を突いて攻撃してきます。脆弱性をゼロにすることはできませんが、この手のツールを導入することで、人手をかけずに脆弱性を限りなくゼロに近づけることができます。

サイバーインシデントは、2つの要素で成り立ちます。
1つ目は、攻撃者のスキル。これは、AIなどにより加速度的に上昇していくでしょう。我々ではどーしようもありません。
2つ目は、脆弱性です。脆弱性をゼロにすることができれば、サイバーインシデントは無くすことができます(もちろん、人の脆弱性の面もゼロにすることが前提ですよ!)。

サイバーインシデント発生率=攻撃者のスキルx脆弱性

この式に当てはめれば、脆弱性を限りなくゼロにすることができれば、サイバーインシデントの発生率を大きく下げることができます。

AI時代におけるセキュリティ対策としては、従来の「定期診断」「専門家による個別判断」「手作業による修復」から、「常時把握」「AIによる影響・優先度分析」「統制された自動修復」へ移行し、自律的・持続的なIT基盤そのものに変え続ける必要があるという見解を示した。

私はフロンティアAI時代のスピードに対して、ログと権限管理が大事と常々言っています。上記の文面では直接その言葉にはなっていませんが、「常時把握」=ログ、「AIによる影響・優先度分析」+「統制された自動修復」=権限管理と読み取くことができますね。

今回のNECの発表は、すごくいいツールのように思えます。
でも、お高いんでしょ??💦


急速に進むAI導入、追いつかないガバナンス――見落とされるセキュリティリスク

日本企業は、先行者利益を得るため、AIの導入を急速に進めています。しかし、導入スピードを重視するあまりガバナンスが後回しになれば、攻撃者につけ込まれる隙が生じます。

AIリスクの話をする際に、いつもネタにするのはコロナの時に急いでリモートワークをするためにツールを導入しましたよね?その際、セキュリティは後回しに、まずは3密を避けるためにリモートワークができる環境を整える、という動きだったかと思います。

その結果どうなったかと言えば、緊急導入したVPNなどの外部公開機器が、その後の資産管理・脆弱性管理・アップデート運用に十分組み込まれないまま残ってしまい、そこから攻撃者に侵入され、ランサム被害にあうパターンが多かったんじゃないでしょうか(アサヒ、アスクルがこのパターンかどうかはわかりませんが…)。

AIも「まず使う」が先行すると、数年後に管理されていないAIエージェントやサービスアカウントが、同じような攻撃の入口になりかねません。

だからこそ、導入時にしっかりちAIガバナンスを制定し、セキュリティ対策をしっかりと実施してから導入してほしいところです。

数年後の悪夢は見たくありません……


セキュリティニュースの選定には、こちらのRSSを利用していますので、よかったらご利用ください。

https://script.google.com/macros/s/AKfycbzjvRpp8WisgfMKBpSH_Om97XMCO9grM-JpGPPZQoh0hzqMtqhHutmNifm1PlupILL_/exec

RSSについては、👇の記事をご参照ください。


[PR]「セキュリティ対策、できてますか?」に答える本/SCS評価制度で始める、取引先に説明できる備え

なかなかセキュリティ投資ができずに、むずむずしてる情シスの皆さん。今年度末からSCS評価制度が始まります。
これをやらされ感で進めるのと、利用してやろう!という気持ちで進めるのとでは、結果がかなり異なると考えています。
無論、利用してやろう!!と考えた方が良い結果
につながります。
ということを書いてますので、キニナル方は是非🙌


元記事

9/3、今日のセキュリティニュース

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?