TAG

セキュリティ

28件の記事

生成 AI の導入では、モデルの性能とは別に「何を渡してよいか」「どこまで実行させてよいか」を決める必要があります。エージェントが自分でツールを呼ぶようになったことで、権限の設計がそのままリスクの大きさになりました。ここでは AI ツールの権限分離・承認フロー・監査ログの設計、社内利用での情報漏えい対策とデータ保護方針、プロンプトインジェクションへの防御、OSS 依存や外部サービスで実際に起きた事故から何を見直すべきかを扱った記事をまとめています。

Claude in Chromeの一般提供で何が変わる?8月27日公開の自動承認・プロンプトインジェクション防御・承認済みドメイン制限を整理する導入ガイド【2026年速報】 2026.08.30 Claude in Chromeの一般提供で何が変わる?8月27日公開の自動承認・プロンプトインジェクション防御・承認済みドメイン制限を整理する導入ガイド【2026年速報】 OpenAIのThe Defender’s Windowで何を始めるべき?8月17日公開のAI防御運用・Daybreak Blue・30分監視基準を整理するセキュリティ導入ガイド【2026年速報】 2026.08.29 OpenAIのThe Defender’s Windowで何を始めるべき?8月17日公開のAI防御運用・Daybreak Blue・30分監視基準を整理するセキュリティ導入ガイド【2026年速報】 OpenAIのZero Data Retentionで何を確認すべき?8月19日公開のPrivate Safety Processing・保存例外・設定手順を整理する導入ガイド【2026年速報】 2026.08.24 OpenAIのZero Data Retentionで何を確認すべき?8月19日公開のPrivate Safety Processing・保存例外・設定手順を整理する導入ガイド【2026年速報】 OpenAI Daybreakで何が変わる?8月10日公開のBlue/Red・GPT-5.6-Cyber・9月1日セキュリティキー必須を整理する防御運用ガイド【2026年速報】 2026.08.20 OpenAI Daybreakで何が変わる?8月10日公開のBlue/Red・GPT-5.6-Cyber・9月1日セキュリティキー必須を整理する防御運用ガイド【2026年速報】 OpenAIのGPT-Redで何が変わる?7月15日公開の自動レッドチーミング・84%攻撃成功率・6倍耐性から見直すプロンプトインジェクション対策ガイド【2026年速報】 2026.08.03 OpenAIのGPT-Redで何が変わる?7月15日公開の自動レッドチーミング・84%攻撃成功率・6倍耐性から見直すプロンプトインジェクション対策ガイド【2026年速報】 OpenAIとHugging Faceのセキュリティ事故で何を見直すべき?7月21日公表のAIエージェント侵入・評価環境・資格情報管理チェックリスト【2026年速報】 2026.07.25 OpenAIとHugging Faceのセキュリティ事故で何を見直すべき?7月21日公表のAIエージェント侵入・評価環境・資格情報管理チェックリスト【2026年速報】 Government of AlbertaのClaude Code導入事例とは?4.66億行解析・20時間短縮・脆弱性修正の進め方を解説【2026年事例】 2026.07.07 Government of AlbertaのClaude Code導入事例とは?4.66億行解析・20時間短縮・脆弱性修正の進め方を解説【2026年事例】 Project LightwellとPalo Alto Networks連携で何が変わる?virtual patching・OT/医療機器対応・脆弱性初動を見直す運用チェックリスト【2026年速報】 2026.06.26 Project LightwellとPalo Alto Networks連携で何が変わる?virtual patching・OT/医療機器対応・脆弱性初動を見直す運用チェックリスト【2026年速報】 OpenAIのDaybreakとは?Codex Security・Patch the Planet・GPT-5.5-Cyberで何が変わる?脆弱性修正フロー再設計チェックリスト【2026年速報】 2026.06.24 OpenAIのDaybreakとは?Codex Security・Patch the Planet・GPT-5.5-Cyberで何が変わる?脆弱性修正フロー再設計チェックリスト【2026年速報】 AnthropicのDefending Code Reference Harnessとは?threat model・triage・sandbox運用で始めるAI脆弱性発見チェックリスト【2026年速報】 2026.06.05 AnthropicのDefending Code Reference Harnessとは?threat model・triage・sandbox運用で始めるAI脆弱性発見チェックリスト【2026年速報】 Chrome Enterprise MCP serverとは?ブラウザDLP・設定監査をAIエージェントで自動化する方法【2026年速報】 2026.05.29 Chrome Enterprise MCP serverとは?ブラウザDLP・設定監査をAIエージェントで自動化する方法【2026年速報】 Microsoft 365 Copilotの情報漏えいリスクとは?共有範囲・権限設定・監査ポイントを解説【2026年版】 2026.05.26 Microsoft 365 Copilotの情報漏えいリスクとは?共有範囲・権限設定・監査ポイントを解説【2026年版】