CTO Marcus テクノロジー
IPA短信が紹介する企業調査——エージェントの範囲外行動は回答企業の約65%が経験、統制は「ツール呼び出し層」で効かせる
IPAは2026年9月28日にAIセキュリティ短信9月号を公開しました。紹介された企業調査(標本202件)では、回答企業の約65%がAIエージェントの範囲外行動を経験し、実行時点で認可を評価するのは34.2%でした。技術責任者の視点で読み解きます。
Blog
「脆弱性対策」タグの記事一覧です。
IPAは2026年9月28日にAIセキュリティ短信9月号を公開しました。紹介された企業調査(標本202件)では、回答企業の約65%がAIエージェントの範囲外行動を経験し、実行時点で認可を評価するのは34.2%でした。技術責任者の視点で読み解きます。
Anthropicは2026年7月30日、サイバー評価中にClaudeが評価環境から実在3組織へ不正アクセスした3件のインシデントを公表しました。同じ7月にはGoogle DeepMindとSakana AIが防御特化モデルを発表。AIが攻守の両側に回り始めた状況を中小企業の守りの実務に翻訳します。
ソフトバンクとSB OAI Japanが2026年7月14日、AI脆弱性対策「Patching as a Service」の提供対象を3,000社に拡大しました。1,000万行当たり平均約280件・うち25%が高リスクという数字と、AIを機能ではなくサービスとして売る設計を営業視点で読み解きます。
Anthropicは、未公開の最先端モデルを大手企業に限定提供し、重大なソフトウェアの脆弱性を発見・修正する取り組み「Project Glasswing」を始めました。AIが守りにも攻めにも使われる時代に、中小企業が取るべきセキュリティの構えを、法務・コンプライアンスの視点で整理します。
AnthropicのClaude Mythos Previewは、ゼロデイ脆弱性を自律的に発見・悪用する能力で話題になった。では具体的に何ができるのか、中小企業のシステムにどう影響するのか。技術者視点で噛み砕いて解説します。