デル、AIカメラやマイク内蔵の43型4K会議用モニター「P4326QEB」を発売
デル・テクノロジーズは、AIフレーミング機能を搭載した43型4K会議用モニターを発売した。カメラやAIノイズキャンセリングマイクを内蔵し、小規模な会議室の利便性を高める。(2026/8/7)
Y!mobileの折りたたみスマホ「nubia Fold」、約20万円が2年2.6万円 機種変更も対象【スマホお得情報】
ソフトバンクは、Y!mobileオンラインストアで「nubia Fold」を安価に販売中。通常19万8000円のところ新規、MNP、機種変更で「新トクするサポート(A)」を適用すると2年間2万6040円となる。(2026/8/7)
30分以内に対策可能、ガイド付き機能も:
GitHubリポジトリの「侵入口」をどうふさぐ? 無料で使える6つのセキュリティ設定
GitHubは、リポジトリを攻撃者に狙われにくくする6つの無料セキュリティ設定を紹介した。いずれも30分以内で設定でき、攻撃者が狙う「侵入しやすい入り口」をふさぐ効果があるという。(2026/8/7)
パスワード管理の“盲点”が見えてきた:
「パスワードを使い回している人」が6割超 情シスが“特に警戒すべき人”は?
パスワード管理の強化は、セキュリティ対策の基本だ。ゾーホージャパンの調査からは、その基本の取り組みが十分に進んでいない実態が見えてきた。(2026/8/7)
製造ITニュース:
自動車業界が挑む「業界横断」のデータ連携とは何か ABtC代表理事が語る協調戦略
NTTデータとNTTデータグループが主催するイベント「Data Spaces in Action 2026」に自動車・蓄電池トレーサビリティ推進センター(ABtC) 代表理事の藤原輝嘉氏が登壇した。本稿では自動車業界で進んでいる企業間データ連携の取り組みを中心に講演内容を紹介する。(2026/8/7)
GitHubやClaude Codeも悪用:
開発者を狙う“自己拡散型npmワーム”の全貌 400超のパッケージに感染拡大
週1億回以上ダウンロードされる人気ライブラリ「keyv」の保守担当者のGitHubアカウントが侵害された。これをきっかけにnpmエコシステム全体に感染を拡大させる自己増殖型マルウェアが出現している。開発者が今すぐ確認すべきポイントとは。(2026/8/7)
夏休みに振り返る2026年上半期ニュース:
パスキー神話崩壊 Google Password Managerの同期機能を狙う新攻撃手法
パスワードに代わる認証手段として普及が進むパスキー。しかし、研究者が公表した新たな攻撃手法は、その安全性を支える“別の仕組み”に着目していた。暗号技術そのものを破らず、Google Password Manager利用者の認証情報に到達する手法とは。(2026/8/7)
Anthropicが「Slack」による社内コラボレーションに広く活用:
「1人1AI」のアプローチは破綻する――チームでAI共有時のセキュリティ問題を解決するベストプラクティス
Anthropicは、「Claude Tag」における「エージェントアイデンティティー」アクセスモデルの仕組みと、チームのワークスペースでこれを構成する際のベストプラクティスを解説したブログ記事を公開した。(2026/8/6)
特集:ID・パスワードから始める「引き算」のセキュリティ(2):
「日本のセキュリティ信仰は構造的にズレてる」 コスパよく、すぐ救われる“左側”の防衛術
「高額な製品を導入すれば安心だ」――そんな日本のセキュリティ信仰は、構造的にズレているのかもしれない。攻撃者エコシステムが拡大し、勢いを増す中、セキュリティ担当者はわざわざ不利な戦場で戦わされている。東京大学 先端科学技術研究センターの西尾素己氏が、認証情報保護に関する新たな視点と、防御側が「絶対的に優位」に立てる“左側”の戦場について明かした。(2026/8/7)
今盗み後で解読する「HNDL攻撃」の恐怖
2030年RSA廃止で迫る耐量子暗号移行 情シスが今すぐ仕込むべき5ステップ
量子計算機で既存暗号が解読される未来に備え、データを今収集し後で解読する攻撃が激化している。2030年の旧暗号廃止を見据え、情シスが今すぐ取り組むべき耐量子暗号(PQC)移行の5ステップと課題を解説する。(2026/8/7)
ITニュースピックアップ:
ドコモが選んだAPI保護の次の一手 AIエージェントを統制する「門番」とは
NTTドコモが、サービス基盤のAPI保護に米セキュリティ企業の製品を採用した。この企業はAIエージェントを統制する新製品の国内提供も始める。大規模通信キャリアへの提案で示された強みとは何か。そもそもAIエージェントのセキュリティは、生成AIと何が違うのか。(2026/8/6)
利用者の操作はいらない:
パスキー万能説破れる? Google同期パスキー実装に見つかった“想定外の穴”
「パスキーは安全」。そんな認識に一石を投じる研究結果が公表された。狙われたのは暗号技術そのものではなく、Googleの同期パスキーを支える実装や復旧の仕組みだ。侵害済み端末を前提にした3つの攻撃は、認証の“信頼”をどう揺るがすのか。その手口と対策を解説する。(2026/8/6)
SNSで多発する「無料であげます」投稿の正体 “お涙ちょうだい”で偽サイトやLINEへ誘導するカラクリ
SNSで「閉店のため無料譲渡」などと同情を誘い、個人情報や金銭をだまし取る詐欺が急増しています。偽サイトへの誘導や代引きを悪用する巧妙な手口の全貌と、被害を防ぐための注意点を解説します。(2026/8/6)
1通のフィッシングメールで取引先も危険に:
講談社で起きた“メール侵害の連鎖” 3812件の情報漏えいから得る教訓
講談社の従業員が取引先を装ったフィッシングメールにだまされ、社用メールアカウントが不正利用された。被害は認証情報の窃取だけでなく、流出した連絡先情報がそのまま新たな攻撃に利用される事態に発展したという。いつ被害に遭ってもおかしくないこの問題への対処法とは。(2026/8/6)
IT調査ピックアップ:
「正規ユーザー」を隠れみのに侵入 信頼された基盤を狙う最新サイバー脅威【調査】
CrowdStrikeの最新報告書によると、攻撃者が信頼済みのユーザーやツールを悪用して重要資産へ接近する傾向が強まっている。AI環境の悪用や音声詐欺に加え、PoC公開から48時間以内の攻撃が88%に上るなど、悪用の高速化が顕著だ。(2026/8/6)
インテル・ロボティクス・ワークショップ2026【前編】:
フィジカルAIに注力するインテル、組み込み市場での約40年の実績を生かせるか
「インテル・ロボティクス・ワークショップ2026」のレポート記事をお送りする。今回の前編では、インテルのロボティクス/フィジカルAI戦略に関する基調講演や、ソフトウェアベースのモーションコントローラーを提供しているモベンシスの取り組み事例などについて紹介する。(2026/8/6)
「AIのせい」は通用しない
なぜAnthropicの「Claude」は暴走し、現実の企業をハッキングしたのか
Anthropicの「Claude」が制御から外れ、現実世界のシステムにサイバー攻撃を仕掛けるインシデントが発生した。AIが現実社会を「ただのシミュレーション」と誤認してしまった背景と、企業が取るべき対策とは。(2026/8/6)
フルモジュラーで配線をすっきりできる電源 「CORSAIR RM750e」が32%オフの1万1618円に
Amazon.co.jpのタイムセールで、CORSAIRの750W電源ユニットが32%オフの1万1618円で販売中だ。最新のグラフィックスカードに対応し、静音性も高くPC環境の刷新に適している。(2026/8/5)
ID/パスワードやクレカ情報も:
885万件超の情報漏えいが発覚 BASE子会社のEストアーが不正アクセス被害
Eストアーは、ショップサーブへの不正アクセスで購入者・会員・カード・店舗情報885万件超が漏えいしたと公表した。攻撃通信を遮断し、利用者と店舗へパスワード変更や不審な連絡への警戒を要請。二次被害の報告は確認されていない。(2026/8/5)
Ankerの会議室用マイクスピーカー「Anker PowerConf」がセールで29%オフの9990円に
Amazon.co.jpで「Anker PowerConf」が29%オフの9990円で販売中。6つの全指向性マイクやノイズリダクション機能を備え、最大24時間の連続通話に対応する会議用スピーカーフォンだ。(2026/8/5)
セキュリティニュースアラート:
VMware製品にCVSS 9.8の脆弱性、回避策なし 速やかなアップデートを推奨
BroadcomはVMware製品群に存在する5件の脆弱性を修正した。vCenterでは最高深刻度CVSS 9.8の認証回避や任意コード実行の欠陥が確認されている。回避策は用意されておらず、速やかなパッチ適用が求められる。(2026/8/5)
被害企業の2割でセキュリティリーダーが交代
多要素認証導入済みでもランサムウェア被害に 復旧費用は平均2億7000万円
MFAを導入していればサイバー攻撃を防げるわけではない。Sophosによると、認証情報の侵害を許した被害企業の97%がMFAを有効化していたにもかかわらず、侵入を許している。被害を防ぐために見直すべきポイントとは。(2026/8/5)
工場のダウンタイムをどうなくすか
障害対処をAIで自動化 TDK子会社が語る「自律型」予知保全システムの裏側
製造業において、機械の想定外の停止は損失に直結する。復旧に向けた調査や手配の非効率さが課題になる中、TDK SensEIはAWSを活用した自律型の「AIエージェント」を用いて、保守を自動化するシステムを構築した。(2026/8/5)
半導体製品のライフサイクルに関する考察(11):
半導体製品の信頼性とサプライチェーンにおけるトレーサビリティの重要性(後編)
半導体トレーサビリティの現状と課題、サプライチェーンのレジリエンス向上への影響を議論するシリーズ。今回は、COVID-19が示した教訓や、次世代のトレーサビリティ技術を紹介する。(2026/8/4)
MFAやOAuthの落とし穴
アスクルはなぜ侵害されたのか クラウドの安全神話を崩す「例外」の正体
組織がクラウドサービスを導入するにつれて、セキュリティ管理はますます複雑になる。アスクルなどの著名企業も、現場のやむを得ない事情で生じた「例外」から侵害を受けた。なぜ対策のセオリーは崩れるのか。(2026/8/5)
なぜ、レンタルバッテリー「CHARGESPOT」は“重大事故0件”なのか 安心・安全を支える仕組み
東京都渋谷区に本社を置くINFORICHは、モバイルバッテリーのシェアリングサービス「CHARGESPOT」を運営している。2018年の開始から7月までに、国内での累計レンタル回数は1億回を突破した。この1億回の中で、本体の構造や製造上の欠陥による発火や破裂などの重大事故は0件だという。INFORICHは安全性の取り組みを広く届けるため、8月4日に安全を啓発するプロジェクトを開始した。(2026/8/4)
セキュリティニュースアラート:
休暇中の自社機器が攻撃に加担する? IPAが夏季休暇前に求める備え
夏の長期休暇は、システム管理者が不在になり対応が遅れやすい。情報処理推進機構が公表した注意喚起は、例年の休暇対策に加えて今年特有の警戒を求めている。(2026/8/4)
半径300メートルのIT:
25ドルで見つかったWordPressの脆弱性 生成AIが変えた攻防の時間軸
脆弱性が公表されてから攻撃が始まるまで、これまでは相応の時間がありました。その前提が、生成AIによって崩れつつあります。では、防御側に残された選択肢には何があるのでしょうか。(2026/8/4)
KDDIがauで「セカンドナンバー」を開始 月額550円で「もう1つの携帯番号を」
KDDIと沖縄セルラー電話は8月4日から、auのスマートフォン利用者向けに電話とSMS専用の副番号を提供する新サービスを開始する。1台の端末で2つの電話番号を使い分けられる仕組みであり、プライバシー保護や固定電話の代替利用を目的としている。月額550円で利用できるが、対象プランや端末条件などの注意点が存在する。(2026/8/4)
データ侵害の平均コストは500万ドル
1時間放置したら「詰む」 IBMセキュリティ調査で判明したAI時代のデータ防御策
AIを悪用したサイバー攻撃が増える一方、AIと自動化を防御に活用することで、データ侵害による損失を抑えられる可能性もある。企業が見直すべきポイントを整理する。(2026/8/4)
身代金を支払う前に何ができるのか
「身代金か業務停止か」だけじゃない ランサムウェア感染時に検討すべき対応7選
ランサムウェア被害からの復旧手段は、身代金の支払いだけではない。企業が検討すべき対応7つを整理する。(2026/8/4)
検出に1週間以上
8割が自信喪失 AIアプリ攻撃に情シスが取るべき一元防衛
WebアプリケーションのAI機能を狙う攻撃が急増している。既存セキュリティツールでは検出に1週間以上かかるケースが半数を超え、担当者の約8割が防衛への自信を失っている。どのような対策が有効なのか。(2026/8/4)
初めてのテナント統合・分離に挑む情シスへ:
統合ありき、分離ありきは失敗の元 経営戦略と合致したテナント設計の最適解
M&Aや事業再編で発生するテナント統合・分離。経営戦略に直結する難題を、手戻りなく成功に導くためのポイントとは。数多くの企業を伴走支援してきた日本ビジネスシステムズの専門家が解説する。(2026/8/4)
蓄電・発電機器:
テスラが家庭用蓄電池の新モデル、「Powerwall 3」を日本国内で販売開始
テスラは2026年8月3日、家庭用蓄電池の新モデル「Powerwall 3」を同日より日本国内で販売開始すると発表した。(2026/8/3)
製造マネジメントニュース:
NVIDIAとトヨタ自動車、フィジカルAI活用で車両/工場/都市を連携
NVIDIAはトヨタ自動車との協業を通じて、車両開発やソフトウェア開発、工場運営、都市インフラにおけるフィジカルAIの活用を拡大する。(2026/8/3)
CVSS 9.8含む5件が見つかる:
VMware管理基盤に“認証突破”の穴 Broadcom「回避策を用意せず」
BroadcomはVMware製品に存在する5件の脆弱性を修正した。vCenterには認証回避や任意コード実行につながる重大な問題が含まれ、全ての脆弱性で回避策は用意されていない。(2026/8/4)
複数バージョンで全試行成功:
RedisのRCE脆弱性、PoC公開で危険度増す 修正済み脆弱性の“抜け穴”が判明
Redisで見つかった任意コード実行(RCE)につながる脆弱性に対し、実際に攻撃を再現するPoCが公開された。公開資料では複数バージョンで全ての検証に成功したと報告されており、実用性の高さがうかがえる。修正の背景や影響範囲、攻撃が成立する条件、取るべき対策を整理する。(2026/8/4)
フロンティアAIのリスクがついに顕在化:
Claude暴走、企業に侵入 AnthropicとOpenAIの事例から学ぶ3つの教訓
AIエージェントは人間の指示通りに動くだけの存在ではない。OpenAIとAnthropicは、それぞれのAIモデルが評価環境を飛び出し、外部インフラに自律的にアクセスしたインシデントを相次いで公表した。両事例から見えた教訓とは。(2026/8/4)
「Platio」「Click」のノーコード技術をAIによる開発に応用:
最短3分、業務アプリの「作って直す」が“対話だけ”で済むAIツールの仕組みとは?
アステリアらは、業務アプリケーションを最短3分で開発できるAIサービス「Bakusoku.AI」を発表した。対話形式で要件を入力するだけで開発できるというその仕組みや、上位版「Platio Canvas AI」の特徴を整理する。(2026/8/3)
IT調査ピックアップ:
AI時代の電子文書セキュリティ 真贋判定に追われる企業のリアル【調査】
生成AIの発展に伴い重要書類の改ざんリスクへの警戒が強まる中、企業における文書の真正性証明の重要性が増している。一方でタイムスタンプ利用者の過半数が「大量データの処理困難」を課題に挙げており、安全性と処理性能の両立が急務だ。(2026/8/3)
AIニュースピックアップ:
AIが「プロキシを突破する」時代へ OpenAIの評価用AI、ゼロデイ脆弱性を自律悪用
OpenAIの評価用AIモデルがプロキシの未知の脆弱性を突いてHugging Faceの本番基盤に侵入した。目標達成のために極端な攻撃行動をとった事案を受け、両社は共同調査と監視、アクセス制御の強化を進める。(2026/8/3)
4キャリアで買うべきおすすめスマホ【2026年8月版】「一括1円」「月1円」からお得なiPhone/Pixel/Galaxyまで
端末価格が高騰する中でも、各キャリアでは一括1円や月々1円などの格安スマホを購入できる。サブブランドや格安プランでは返却時の特典利用料がかからない端末購入プログラムも魅力的だ。プログラム条件を比較し、上位機種や折りたたみスマホなど、用途に合わせた最適な1台を選ぼう。(2026/8/2)
ソフトバンク、新スマホ「moto g37」を一括約2.2万円で販売、MNPなら24円【スマホお得情報】
ソフトバンクが、7月31日に発売した「moto g37」を一括2万1984円で販売中。PANTONE監修の4カラーで展開し、最大120Hz駆動に対応した6.7型(1080×2400ピクセル)ディスプレイやDolby Atmos対応のステレオスピーカーを搭載する。(2026/7/31)
特集:ID・パスワードから始める「引き算」のセキュリティ(1):
「サイバー攻撃は日々高度化・複雑化」は聞き飽きた? 企業が陥る「複雑化のわな」
ランサムウェアや情報漏えいが相次ぐたび、「攻撃が高度化した」という言葉が繰り返される。しかし現場を取材すると見えてくるのは別の現実だ。製品を増やすほど運用は複雑になり、重要なアラートを見逃し、基本対策は後回しになる――。企業を本当に危険にしているのは攻撃者なのか、それとも自ら作り上げた「複雑さ」なのか。その構造をひもとく。(2026/8/4)
「OSでの認証取得」は現行制度で国内初:
「AlmaLinux 9.2」がセキュリティ認証取得、企業の“OS選定”にどう影響する?
サイバートラストは「AlmaLinux 9.2」が国際標準規格「CC認証」を取得したと発表した。背景には企業が考慮すべきセキュリティリスクがあるという。(2026/7/31)
Microsoft MVP胡田のAI検証ラボ――情シス業務、AIにどこまで任せられるか(1):
ITインフラ専門家の私でも、もうAIには勝てない――「Active Directory」障害対応をAIに丸ごと任せてみた結果
AIにメールや資料を書かせるのではなく、システムを変更できる管理者権限を渡し、ITインフラ障害の調査から対処まで任せたら、何が起きるのでしょうか。本連載「Microsoft MVP胡田のAI検証ラボ――情シス業務、AIにどこまで任せられるか」の第1回では、AIにActive Directoryの障害対応を丸ごと任せました。原因も調査手順も教えません。AIはどこまで自力で原因にたどり着き、どのようにシステムを変更したのか。実際の操作記録とともに検証します。(2026/7/31)
被害拡大を防いだ「自ら遮断する判断」
「従業員のフリ」で認証突破 4000万ポンド被害のロンドン交通局に学ぶ初動
英公共交通機関を運営するTfLは、ヘルプデスクへのソーシャルエンジニアリングを起点とするサイバー攻撃を受けた。データ流出や4000万ポンドの被害が発生したが、公共交通機関の運行は継続できた。その背景は。(2026/7/31)
「偽物を見抜く」だけでは防げない
幹部の声も映像も偽造される時代 ディープフェイク訓練ツール選定5要件
ディープフェイク攻撃が生成AI時代の新たな脅威となっている。攻撃への備えとして訓練ツールを導入すべき企業とは。製品選定で確認すべき5つの機能とともに紹介する。(2026/7/31)
あらゆるシステムがつながる時代のセキュリティ
「今回だけ特別に」が積もってゼロトラストは崩れる 3つの死角と循環型運用
外部サービスを活用した企業活動が不可欠な現代、ゼロトラストセキュリティを導入してもサイバー攻撃を全て防ぐことは難しい。システムに潜む3つの死角と、具体的な防御策である「循環型プロセス」を解説する。(2026/7/31)
約970gのCopilot+ PC「HP OmniBook7 Aero 13-bg」がセールで18%オフの13万9800円に
日本HPの超軽量モバイルノートPCがAmazonのタイムセールに登場した。次世代AIプロセッサを搭載しながら重量約970gを実現した本モデルが、通常価格から18%オフの13万9800円で購入できる。(2026/7/30)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。