シャドーAIとは?ルールと教育だけでは防げない、見えないリスクへの備え方
社員がどのようなAIツールを使用し、何を入力しているのか把握できていますか。 会社が承認していないAIツールを社員が業務に使う「シャドーAI」は、外部からの攻撃のように検知や遮断ができるわけではありません。日常業務の延長で、気づかないうちに情報漏洩が発生するリスクがあります。
記事を見る社員がどのようなAIツールを使用し、何を入力しているのか把握できていますか。 会社が承認していないAIツールを社員が業務に使う「シャドーAI」は、外部からの攻撃のように検知や遮断ができるわけではありません。日常業務の延長で、気づかないうちに情報漏洩が発生するリスクがあります。
記事を見る「フィッシング詐欺」と聞くと「怪しい日本語の不審なメール」をイメージする方が多いのではないでしょうか。しかし生成AI系ツールの登場以降、フィッシングメールの日本語は大きく「改善」しました。今や、日本語の不自然さだけで見抜くのは難しくなっています。 そして、AIの悪用は文章生成だけにとどまりません。SMS、QRコード、そして検索エンジンや生成AIチャットボットの回答までもが、攻撃者に悪用される入り口になっています。 本記事では、フィッシングの最新の手口と、今日から実践できる対策を解説します。
記事を見る株式会社宝情報の「IPA「情報セキュリティ10大脅威 2026」を発表、企業がすべきセキュリティ対策とは」のページです。
記事を見る「SCS評価制度の★3を取得するにはどうしたらよいか」といった内容を耳にすることが、今後増えていくかもしれません。 本記事では、今からでもSCS評価制度に向けて取り組める内容について解説します。
記事を見るVPN、特にSSL-VPNはリモートアクセスの定番手段として長年使われてきました。しかし今、その前提が根本から問い直されています。 本記事では、SSL-VPNがなぜ問題視されるのか、当面の対処としてのIPsecへの移行が持つ意味と限界、そしてVPNaaS・SASEへの移行について順を追って整理します。
記事を見るVPNはリモートアクセスの定番手段として長年使われてきましたが、近年はVPN機器そのものが攻撃の足がかりとして使われるケースが国内外で報告されています。 とはいえ「すぐにゼロトラストへ移行を」と言われても、専任担当者がいない中小企業には無視できないハードルがあります。本記事では、そのギャップを埋める選択肢として注目されるVPNaaSを取り上げ、従来のVPNとの違いと「認証情報が盗まれても入れない」状態を作れる理由を整理します。
記事を見る「防犯のために設置したカメラが、攻撃の踏み台になっていた」——こうした事態は決して特殊なケースではありません。 なぜIoT機器は狙われやすいのか。本記事では、その構造的な理由を解説します。
記事を見るサイバー攻撃というと、高度なマルウェアや標的型攻撃を思い浮かべがちです。 しかし、実際の侵入経路として多いのは 「既知の脆弱性」 の悪用です。 そのため、脆弱性修正を含むようなパッチ適用は地味に見えても非常に効果の高いセキュリティ対策なのです。 ここでは、パッチ適用の重要性と、その一方で抱える現実とを解説いたします。
記事を見る株式会社宝情報の「IPA「情報セキュリティ10大脅威 2026」を発表、企業がすべきセキュリティ対策とは」のページです。
記事を見るセキュリティソリューションの
資料はこちらから
お気軽に
お問い合わせください
お電話でのお問い合わせはこちら
平日 10時~17時30分