セキュリティ・ガバナンス

スポンサーリンク
セキュリティ・ガバナンス

AIツールの拡張ファイルに潜む危険。2026年の事例と研究から

2026年5月、Claude Codeの利用環境を狙った、悪意のあるnpmパッケージ(=プログラムの部品)が見つかりました。676回ダウンロードされた後に発覚し、AIツールに特化した供給網(サプライチェーン)攻撃の、最初
セキュリティ・ガバナンス

AIの商品おすすめは広告に偏る?2つの研究で分かったこと

広告収入を目的にAIチャットが使われるようになると、利用者にとって最善の答えと、AI企業の利益が食い違う場面が出てきます。2026年の研究(arXivに投稿された論文)は、多くのAIモデルが、こうした場面で利用者の利益よ
セキュリティ・ガバナンス

AIエージェントが外部メールの指示に従う?プロンプトインジェクションと対策

「プロンプトインジェクション」とは、入力された文章が、AIの動きを意図しない形に変えてしまう問題です。OWASP(=Webの安全性を扱う国際的な非営利団体)は、この問題を、AIアプリのリスクの第1位に挙げています
セキュリティ・ガバナンス

AIは肩書きに弱い?権威バイアスの研究と使うときの注意

2026年に公開された研究(arXiv)では、AIが、誰が言ったかという「権威」の手がかりに引きずられて、事実と異なる方向に答えを変えやすいことが報告されています。専門性が高い人物が言ったとされるほど、誤った意見への同調
セキュリティ・ガバナンス

AIによる脆弱性診断は任せきりで大丈夫?Cobalt調査の結果

セキュリティ企業Cobaltの2026年の調査(約450人の専門家への調査)では、脆弱性の診断を「AIの自動化だけ」に頼る組織の割合が、29%から9%に下がりました。約半数(47%)は、人がAIを補助する「ハイブリッド型
セキュリティ・ガバナンス

AIの攻撃能力が安く高性能に。XBOW調査から企業が備えること

セキュリティ企業XBOWの2026年の調査では、最先端ではない「中位」のAIモデルが、攻撃に使える水準(脆弱性の悪用など)に達してきたと報告されました。価格が安いため、同じ課題を何度も繰り返し試せる点が、攻撃側に有利に働
スポンサーリンク