セキュリティ

【AI×セキュリティ】OWASP Top 10 for LLMを運営者目線で読む|「自社サイトにAIチャットを置く前に」を解く AIセキュリティ

【AI×セキュリティ】OWASP Top 10 for LLMを運営者目線で読む|「自社サイトにAIチャットを置く前に」を解く

「問い合わせ対応に AI チャットボットを置きたい!」「社内の AI アシスタントにツールをつないで、仕事を任せたい」——生成AIを自社のサービスに組み込む話が、中小企業でも当たり前になってきました。ところが、いざ検討を始めると「何に気をつ...
【AI×セキュリティ】AIエージェントはサイトをどう探しに来るか|「ai-catalog.json や llms.txt は置くべき?」を解く AIセキュリティ

【AI×セキュリティ】AIエージェントはサイトをどう探しに来るか|「ai-catalog.json や llms.txt は置くべき?」を解く

アクセスログを眺めていたら、置いた覚えのない /.well-known/ai-catalog.json や /llms.txt へのアクセスが残っていた——最近、そんな経験をしたサイト運営者もいるのではないでしょうか。その同じログには、.e...
【AI×セキュリティ】AIエージェントとMCPの権限設計|「つないだツールに、どこまで任せてよいか」を解く AIエージェント

【AI×セキュリティ】AIエージェントとMCPの権限設計|「つないだツールに、どこまで任せてよいか」を解く

「AI アシスタントに、社内のファイル共有やカレンダー、顧客管理のツールをつなげば、もっと仕事が楽になるはず」。最近は、そうした連携をボタン一つで設定できるサービスも増えてきました。AI が自分で必要なツールを選んで操作してくれる「AI エ...
【2026年最新】速く・型付きで判断するAI「Jev」×論文8選|「LLMの判断は遅いし、自信の数字も当てにならない」を解く AIニュース

【2026年最新】速く・型付きで判断するAI「Jev」×論文8選|「LLMの判断は遅いし、自信の数字も当てにならない」を解く

問い合わせの振り分け、書類からの項目の抜き出し、不審なアクセスかどうかの判定。こうした「選択肢の中から1つを選ぶ」判断をLLMに任せたいと考えたとき、つまずきがちなのが速さと扱いやすさです。LLMは文章を1語ずつ書き出すので、返事が来るまで...
【AI×セキュリティ】AIが書いたコードの脆弱性|「動くけれど安全とは限らない」バイブコーディングを解く AIセキュリティ

【AI×セキュリティ】AIが書いたコードの脆弱性|「動くけれど安全とは限らない」バイブコーディングを解く

「制作会社から、最近は AI を使って開発しているので早く安く作れますと言われた」「社内でも、ちょっとした集計ツールや問い合わせフォームを AI に書かせて動かしている」。そんな話を聞く機会が、ここ 1〜2 年でぐっと増えました。画面のとお...
【AI×セキュリティ】ディープフェイク音声・動画の詐欺|「社長の声で振り込みを指示された」を解く AIセキュリティ

【AI×セキュリティ】ディープフェイク音声・動画の詐欺|「社長の声で振り込みを指示された」を解く

「社長から電話があって、『今日中にこの口座へ振り込んでおいて』と言われた。声も話し方も社長そのもの。断れる自信がない」。経理の担当者からこう相談されたら、どう答えればよいでしょうか。これまで、なりすましの電話やビデオ会議は「声や顔を知ってい...
【AI×セキュリティ】AIで脆弱性の悪用が速くなる|「パッチは月1回まとめて」では間に合わない?を解く AIセキュリティ

【AI×セキュリティ】AIで脆弱性の悪用が速くなる|「パッチは月1回まとめて」では間に合わない?を解く

「プラグインや OS の更新は、月に 1 回まとめてやっています」「脆弱性の情報が多すぎて、どれから直せばいいか分からない」——小さなチームでサイトやサーバを運営していると、こうした声をよく聞きます。ところが、ここ数年で前提が変わりつつあり...
【2026年9月 急上昇ワード】エージェントのツール呼び出しの監査×論文4選|「承認したはずの操作が裏で広がっていないか」を解く AIエージェント

【2026年9月 急上昇ワード】エージェントのツール呼び出しの監査×論文4選|「承認したはずの操作が裏で広がっていないか」を解く

AIエージェントに「明日の天気を調べて」「打ち合わせを予定表に入れて」と頼むと、エージェントは天気のサービスや予定表のサービスを呼び出して作業を進めます。利用者が確認するのは「天気を調べる」「予定を入れる」という操作の名前までで、その呼び出...
【AI×セキュリティ】社内データをAIに渡すときのリスク|「便利なAIアシスタントが、見せてはいけない情報まで答える」を解く AIセキュリティ

【AI×セキュリティ】社内データをAIに渡すときのリスク|「便利なAIアシスタントが、見せてはいけない情報まで答える」を解く

「社内の共有フォルダやメールを AI アシスタントにつないだら、資料探しが一気に楽になった!」——そんな声を聞く機会が増えました。その一方で、導入を任された担当者からはこんな不安も聞こえてきます。「人事評価のファイルについて新入社員が質問し...
【2026年9月 急上昇ワード】オープンウェイトモデルの安全性ギャップ×論文4選|「OSSモデルに乗り換えたら安全性はどこまで落ちるのか」を解く AIセキュリティ

【2026年9月 急上昇ワード】オープンウェイトモデルの安全性ギャップ×論文4選|「OSSモデルに乗り換えたら安全性はどこまで落ちるのか」を解く

「顧客データを外部のAPIに送れないので、公開されているモデルを自社のサーバーで動かしたい」。セキュリティ要件や社内規程の都合で、こう考える組織が増えています。ところが検討を進めると、「有名な商用モデルと比べて、危ない依頼を断る力はどれくら...