サイバーセキュリティ

サイバーセキュリティ

【危険】 Mini Shai-Hulud攻撃キャンペーンとは? npm・PyPIを狙うサプライチェーン攻撃をわかりやすく解説

Mini Shai-Hulud攻撃キャンペーンとは、npmやPyPIなどの開発者向けパッケージを悪用し、認証情報やクラウド情報を盗むサプライチェーン攻撃です。何が起きたのか、なぜ危険なのか、企業が取るべき対策をわかりやすく解説します。
サイバーセキュリティ

【知るべき】 Google AI Threat Defenseとは?AI時代のサイバー攻撃に備える企業向け防御ロードマップ

Google AI Threat Defenseとは何か。AIを悪用したサイバー攻撃に対抗するため、企業が防御体制にAIを組み込むメリットや4つの防衛ロードマップをわかりやすく解説します
サイバーセキュリティ

OAuthフィッシングとは?MFAをすり抜ける新手口と企業が今すぐ取るべき対策

OAuthフィッシングはMFAを回避せずに攻撃が成立する新たな手法で、急増しています。この攻撃は正規の認証を通過し、被害者が知らない間にアカウントにアクセスされるため、従来の対策では防ぐのが難しいのが特徴です。
サイバーセキュリティ

GPT‑Realtime‑Whisperでリアルタイム文字起こしアプリを作ってみよう|構成・実装イメージ・注意点を解説

本記事では、GPT‑Realtime‑Whisperを使ってリアルタイム文字起こしアプリを作る場合の基本構成、実装の流れ、必要なAPI設定、サンプルコードの考え方、運用時の注意点をわかりやすく解説します。
サイバーセキュリティ

GPT-Realtime-TranslateとGPT-Realtime-Whisperでリアルタイム翻訳字幕アプリを作る|構成・実装イメージ・注意点を解説

OpenAIのGPT-Realtime-WhisperとGPT-Realtime-Translateを組み合わせれば、会議、配信、海外対応などに使えるリアルタイム翻訳字幕アプリを実装できます。本記事では、モデルの概要よりも、アプリ制作の構成や実装時の考え方を中心に解説します。
サイバーセキュリティ

IPA資格の2026年度変更点まとめ|CBT化・試験再編・新設資格を徹底解説

2026年度(令和8年度)は、IPA(情報処理推進機構)が主管する情報処理技術者試験の受験方法と日程が大きく変わる節目の年です。長年続いてきた紙の試験から全面的にCBT(コンピュータ試験)へ移行するほか、2027年度以降には試験区分の再編・新設も予定されています。この記事では、受験を検討している方が知っておくべき変更点を一通り整理します。
サイバーセキュリティ

GPT-5.5とは?OpenAIの最新AIモデルの特徴や使い方をわかりやすく解説

OpenAIが新たなAIモデル「GPT-5.5」を発表し、AIに関心を持つ人たちの間で注目が集まっています。ChatGPTを日常的に使っている人にとっては、「GPT-5.5で何が変わるのか」「自分にも関係があるのか」が気になるところでしょう...
サイバーセキュリティ

国家情報局とは?サイバー分野への影響と日本のインテリジェンス改革を解説

2026年4月23日、「国家情報会議設置法案」が衆議院本会議で可決・通過しました。内閣情報調査室(内調)を格上げして創設される「国家情報局」は、サイバー攻撃や外国の影響工作に対応するための情報収集・分析の司令塔として機能します。本記事では、...
サイバーセキュリティ

内部不正対策の決定版|ランサム偽装事件に学ぶ企業セキュリティ担当者の実務

外部からのサイバー攻撃に見える事象の裏に内部犯行が潜むケースは少なくなく、企業のセキュリティ担当者にとって内部不正対策はランサムウェア対策と並ぶ最重要テーマです。本記事では大阪の事件を起点に、類似事例・法的位置づけ・IPAガイドラインに基づく実務ポイントまでを公的資料と一次報道に沿って整理します。
サイバーセキュリティ

Microsoftが警告、AIを悪用した「デバイスコードフィッシング」とは?MFAをすり抜ける新たな脅威

Microsoftは2026年4月6日、AIと自動化を組み合わせて多要素認証(MFA)をすり抜ける新型フィッシングキャンペーンの詳細を公開しました。これは正規のOAuth認証フロー「デバイスコード認証」を悪用するもので、すでに世界中の組織で...