セキュリティプロ・フリーランス編集部– Author –
-
国内企業73%がシャドーAIを管理できず、情報漏洩・法令違反・レピュ毀損の三重リスクが判明
「社員がChatGPTに顧客名簿を入力していたみたいだが、うちは大丈夫なのか?」「生成AIの業務利用を禁止しているのに、現場が勝手に使い続けている気がする……」 ボス、うちの会社でも社員が個人のスマホでChatGPT使ってたんでしゅよ……会議の議事録を要約さ...最新セキュリティニュース -
Sony Pictures大規模ハッキングから学ぶ、破壊型攻撃と内部情報漏洩への備え
「映画会社が狙われた事件って、自分たちの業務にも関係あるの?」「データを盗まれるだけじゃなく、消されてしまう攻撃ってどう防ぐの?」 ボス、2014年のソニー・ピクチャーズの事件って、映画が原因でハッカーに襲われたって本当でしゅか?なんだか映画...過去のセキュリティインシデント -
CISSPは意味ないと言われる5つの理由と価値を出す活かし方
CISSP、難関って聞くけど、取っても意味ないのかな…? 受験料も維持費も高いのに、年収って本当に上がるの…? 実務経験がないと取る意味ないって聞いたけど、どうなんだろ…? そんな迷いを抱えたまま、申し込みボタンの前で固まっていませんか。 先に結論...キャリア -
生成AIで日本語フィッシングメールが劇的に巧妙化、名前・会社名入り自然な文面が急増
「最近の迷惑メール、日本語がすごく自然になってませんでしゅか?」「自分の名前が書いてあったから、つい開いてしまったでしゅ…」 ボス!最近フィッシングメールが日本語めちゃくちゃ上手くなってるんでしゅけど、AIが使われてるんでしゅか? その通りだ...最新セキュリティニュース -
LLMジェイルブレイク成功率97%、自律型AIエージェントが別のAIを攻撃する手口が実証される
「生成AIのセーフガードって、本当に機能してるんでしゅか?」「AIが別のAIを攻撃するって、どういうことでしゅ?」 ボス!AIがAIをジェイルブレイクして成功率97%って、もうAIの安全対策が意味ないってことでしゅか?! 落ち着け。「全モデルが突破された...最新セキュリティニュース -
フランス政府の機密チャットTchapが不正アクセス、7万3000超のアカウントと64万件のメッセージ漏洩疑い
「政府が認めたセキュアなツールでも侵害されるってこと?」「社内チャットツールが丸ごと漏洩したら、どんな被害が出るんでしゅ…」 ボス!フランス政府が全公務員に義務付けたチャットが侵害されたって聞いたんでしゅけど、どういうことでしゅか? フラン...最新セキュリティニュース -
curl 8.21.0に史上最多18件の脆弱性パッチ、25年前から存在したCVE-2026-8932も修正
「curlって毎日使ってるけど、脆弱性とか気にしたことなかったでしゅ」「25年前から存在する脆弱性って、今まで誰も気づかなかったってこと?」 ボス!curlに18件も脆弱性があったって聞いたんでしゅけど、それって結構ヤバいでしゅか? ヤバいな。curlは...最新セキュリティニュース -
自衛隊機密システムに中国系ウイルス感染USBメモリが接続、1年間気づかず─日経報道
「市販のUSBメモリって本当に安全でしゅかね?」「自衛隊みたいな厳重なところでも感染するなんて…」 ボス!自衛隊の機密システムが中国系ウイルスに1年も感染してたって本当でしゅか? 本当だ。2026年6月に日経新聞が報じた話だな。ウイルスが仕込まれた...最新セキュリティニュース -
Splunk資格は案件単価に効く!難易度と勉強法を完全ガイド
「Splunkの資格って、取れば案件単価は上がるのかな…?」 「種類が多すぎて、どれから受ければいいのか分からないでしゅ…」 「英語ばかりで、初心者でも日本語で勉強できるの…?」 こんな不安を抱えていませんか。先に答えをお伝えします。Splunk資格はSOC...キャリア -
ManageEngine 4製品でSSOチケット推測によるアカウント乗っ取りの脆弱性CVE-2026-11374が判明、CVSS9.0で即時パッチ必須
「社内のIT管理ツールが攻撃経路になるって本当に怖い。ManageEngineって大丈夫?」「SSOって便利だけど、それ自体が乗っ取りの穴になるってどういうこと?」 ボスー!ManageEngineにパスワードなしで他人のアカウントに入れる脆弱性があるって聞いたんで...最新セキュリティニュース