AI Security
Security for AI、AI for Security、AI Agent、生成AIガバナンスなど、AIとセキュリティの交差領域を扱います。AIそのものを守る視点と、AIによって防御・攻撃が変わる視点を分けて整理します。
Articles
Unit 42が2026年9月2日に公開した実侵害対応を基に、Frontier AI Agentが50超のATT&CK Techniqueを10時間未満で横断し、Identity・Source Code・CI/CD・Cloud AIへ波及した…
OpenAIが2026年9月1日にGPT-6 AstraをPreparedness Framework上のCritical Cyber Capabilityと評価したことを基に、未知脆弱性探索・Exploit Development・Acce…
Microsoftが2026年9月3日に公表した大規模Phishing Campaignを基に、AI Prompt Injection研究で知られたInvisible Unicode Tag Characterが従来型Email Filter…
Anthropicが2026年9月1日に発表したEnterprise Frontier Safeguardsを基に、Zero Data RetentionとMisuse DetectionをCustomer-controlled Cloudで…
Microsoft Security Researchが2026年9月4日に示したEdge AI Security Architectureを基に、Runtime Attestation、Artifact Provenance、Determi…
Microsoftが2026年8月26日に報告したLiteLLM、RAGFlow、Kestraへの侵害を基に、AI Gateway・RAG・OrchestratorがCredential・Data・Executionを集中させるControl…
NCSCと第三者サイバー評価事例を基に、AI Agentの自律性を安全に運用するための技術・運用統制を整理する。
AI AgentとNon-Human Identityを、人・Agent・Credential・Actionの監査可能な連鎖として管理するための考え方を整理する。
Unit 42の405検体分析を基に、AI-enabled malwareの実環境での観測と誇張されやすい点を整理する。
生成AI利活用ガバナンスを、利用類型・リスク・統制・教育・モニタリングの観点から企業向けに整理する。
Frontier AIのサイバー能力がCritical閾値に近づく状況を、攻撃速度・防御時間・経営リスクの観点から整理する。
Sysdigが2026年7月に報告したJADEPUFFERを基に、AI Agentが偵察・資格情報探索・横展開・恐喝を適応的に連鎖させるリスクを整理する。
2026年7月のOpenAIとHugging Faceのモデル評価中セキュリティインシデントを、評価環境・Sandbox・Network Isolation・第三者連携の観点から整理する。
欧州委員会が2026年7月に公表したCybersecurity and Artificial Intelligence Action Planを、AI Model評価、防御能力、Critical OSS、規制連携の観点から整理する。
UK AISIと米国CAISI/NISTが2026年7月に公表したKimi K3 Cyber Capability評価を基に、企業がAIモデルの攻撃能力をどう評価すべきか整理する。
NISTが2026年7月に公開したAI Data Center Security Analysis Draft SP 800-239を基に、AI基盤固有のセキュリティ論点を整理する。
2026年6月にMicrosoftが公表したAutoJackを基に、Browsing AgentとLocal MCP Control Planeの組み合わせがRemote Code Executionへつながるリスクを整理する。
2026年6月のMicrosoft Incident Responseの分析を基に、MCP Tool Descriptionの改変がAI Agentの行動を変えるSupply Chain Riskを整理する。
2026年6月にMicrosoftが報告したMastra npm Supply Chain Compromiseを基に、AI開発FrameworkとDeveloper CredentialのSupply Chain Riskを整理する。
2026年6月にMicrosoftが公表したAgentic Vulnerability Detection System MDASHの実運用を基に、AI for Securityが脆弱性管理をどう変えるか整理する。
2026年6月にNISTが公表したRobust AI Securityの数学的議論を基に、固定GuardrailからContinuous Red Team / Update / Resilienceへ移行する意味を整理する。
OpenAIが2026年5月8日に公開したRunning Codex safely at OpenAIを基に、Sandbox、承認、Network Access、Credential、Telemetryを統合したCoding Agent Se…
NIST/CAISIが2026年5月18日に公表したAI Agent Security RFI回答分析を基に、Agent固有の脅威と政府・企業に必要な対応を整理する。
Singapore IMDAが2026年5月20日に更新したModel AI Governance Framework for Agentic AIを基に、Risk Bounding、人の責任、Multi-agent、Third-party…
OpenAIが2026年5月7日に拡張したTrusted Access for Cyberを基に、高度なCyber CapabilityへのAccessをIdentity、Organization Verification、利用目的、監視で制…
Anthropicが2026年4月7日に公表したClaude Mythos PreviewのCybersecurity評価を基に、Zero-day発見、Exploit Development、Project Glasswingと企業防御への意…
Microsoftが2026年4月2日に公表したThreat Landscape分析を基に、AIがReconnaissance、Phishing、Malware、Post-compromiseへ組み込まれる一方、完全自律攻撃はまだ典型ではない…
OpenAIが2026年4月30日に公表したAdvanced Account Securityを基に、Passkey、Passwordless、Recovery、Session、High-risk Capabilityを統合したIdentit…
Microsoftが2026年3月6日に公表したThreat Intelligenceを基に、Threat ActorがAIをReconnaissance、Social Engineering、Malware、Post-compromiseへ…
総務省・経済産業省が2026年3月31日にとりまとめたAI事業者ガイドライン第1.2版と活用の手引き等を基に、日本企業のAI Governance運用への意味を整理する。
NISTが2026年3月9日に公表したDeployed AI SystemsのMonitoring課題を基に、Functionality、Operations、Human Factors、Security、Compliance、Large-s…
Anthropicが2026年2月5日に公表したClaude Opus 4.6のZero-day探索結果を基に、500件超のHigh-severity Finding、Disclosure / Patch Capacity、Human Val…
Google Threat Intelligence Groupの2026年2月AI Threat Trackerを基に、Model Extraction / Distillation、Threat ActorのAI利用、AI-enabled…
NISTが2026年2月12日に公開したSP 1800-39 Draftを基に、Unstructured DataのDiscovery / ClassificationがZero Trust、Quantum-safe Cryptography…
NISTが2026年2月19日に公表したAI 800-3を基に、Benchmark Accuracy、Generalized Accuracy、不確実性、AI Capability評価の読み方を整理する。
NISTが2026年2月に公開したAI Agent Identity and Authorization Concept PaperとAI Agent Standards Initiativeを基に、識別・認可・監査・Non-repudiat…
OpenAIが2026年2月5日に発表したTrusted Access for Cyberを基に、Frontier Cyber CapabilityのAccess Control、Identity Verification、Enterpris…
Microsoftが2026年1月30日に公開したLangChain Core CVE-2025-68664のCase Studyを基に、AI Framework、Serialization Injection、Secret Exposure…
OpenAIが2026年1月28日に公開したAI AgentのURL-based Data Exfiltration対策を基に、Prompt Injection、Redirect、Public URL Verification、User Co…
Microsoft Defender Security Researchが2026年1月23日に公開したAgent Runtime Securityの研究を基に、Tool Invocation、Generative Orchestration…
Microsoftが2026年1月29日に公開したData Security Indexを基に、生成AI関連Data Incident、AI-specific Control、DSPM、AI for Data SecurityのSurvey結…
NIST CAISIが2026年1月12日に公開したAI Agent Security RFIを基に、Indirect Prompt Injection、Data Poisoning、Agent Access、Monitoring、Secur…