Tags
Tagsは、製品名、技術名、攻撃手法、標準名などを含む詳細キーワード索引です。横断的な主要論点から探す場合は Topics を利用してください。
Frequently Used Tags
NIST 19
Microsoft 11
AI Agent 8
Frontier AI 7
OpenAI 7
Supply Chain 7
METI 6
Risk Management 6
Agentic AI 5
Credential Theft 5
Critical Infrastructure 5
Generative AI 5
Vulnerability Management 5
AI Governance 4
AI Security 4
Identity Security 4
NCO 4
Passkey 4
Zero-day 4
Agent Security 3
Anthropic 3
CAISI 3
Digital Identity 3
MFA 3
Microsoft Entra 3
OT Security 3
Phishing 3
Prompt Injection 3
Ransomware 3
Sandbox 3
Social Engineering 3
Software Supply Chain 3
Tycoon2FA 3
Account Recovery 2
AI Evaluation 2
AI Framework 2
AI Infrastructure 2
AiTM 2
C-SCRM 2
CI/CD 2
Continuous Monitoring 2
Crypto Agility 2
CSF 2.0 2
Cyber Capability 2
Cybersecurity 2
Daybreak 2
Edge Device 2
Email Security 2
Endpoint Security 2
ENISA 2
European Union 2
GitHub Actions 2
GTIG 2
Human-in-the-loop 2
ICS 2
ICT Supply Chain 2
Identity Verification 2
IPA 2
Malware 2
Mandiant 2
Manufacturing 2
MCP 2
npm 2
Palo Alto Networks 2
Phishing-as-a-Service 2
Phishing-resistant MFA 2
PQC 2
Privacy 2
Product Security 2
Recovery 2
Regulation 2
Remote Access 2
SaaS 2
SCS評価制度 2
Security for AI 2
Threat Actor 2
Trusted Access for Cyber 2
Unit 42 2
Vishing 2
Vulnerability Discovery 2
★3 2
★4 2
NIST
- NIST SP 1326 ― Supply Chain Securityを「契約後の監査」から「契約前のDue Diligence」へ — July 2026 · Near-term
- NIST SP 800-239 Draft ― AI Data Centerを新しいCritical Infrastructureとして守る — July 2026 · Strategic
- NIST IR 8374r1 ― Ransomware対策を「製品導入」からCSF 2.0の経営Riskへ — June 2026 · Near-term
- NIST SP 1339 ― OT Backupは「取得」ではなくChange ManagementとRecovery Exerciseで守る — June 2026 · Near-term
- NIST SP 1800-45 ― OT Remote Accessを「例外VPN」からReference Architectureへ — June 2026 · Near-term
- NIST PIVのPQC対応 ― Identity Credentialも「Crypto Agility」が必要になる — June 2026 · Strategic
- NIST SP 800-18r2 ― Security・Privacy・C-SCRMを別々の計画書にしない — June 2026 · Strategic
- NISTが示す「AI Securityは一度設定して終わりではない」理由 — June 2026 · Strategic
- NIST AI Agent Security分析 ― 従来のCybersecurity原則だけでは足りない理由 — May 2026 · Near-term
- NIST SP 1800-41 Draft ― OTでは「防ぐ」だけでなくResponse / Recoveryを設計する — May 2026 · Near-term
- NIST IR 8259r1 ― IoT Securityは「出荷前」ではなくEnd-of-LifeまでのProduct責任 — April 2026 · Near-term
- NIST SP 800-133r3 Draft ― PQC移行はAlgorithmだけでなくKey Generation / HSMまで変える — April 2026 · Strategic
- NIST SP 1308 ― Cyber Risk・ERM・Workforceを一つの経営判断へつなぐ — March 2026 · Near-term
- NIST AI 800-4 ― AI Governanceは「導入前審査」よりPost-deployment Monitoringが難しい — March 2026 · Strategic
- NIST SP 1800-42 Draft ― Digital Identityを金融の実取引へ持ち込むReference Architecture — March 2026 · Strategic
- NIST SP 1800-39 Draft ― Zero Trust・PQC・Secure AIの前に「Dataを見つけて分類する」 — February 2026 · Near-term
- NIST AI 800-3 ― AI Benchmarkの「1つのScore」を経営判断に使いすぎない — February 2026 · Strategic
- NISTがAI Agentを「Identity+Standards」の問題として定義し始めた — February 2026 · Strategic
- NIST CAISI AI Agent Security RFI ― Agent Securityを「Model+Software System」の問題として定義 — January 2026 · Strategic
Microsoft
- IT Support Impersonation ― Teamsの「信頼」がRemote SessionからDomain侵入へつながる — September 2026 · Immediate
- ASCII Smuggling ― AI Prompt Injectionの技法がPhishing Evasionへ逆流した — September 2026 · Near-term
- Edge AI Trust Model ― Attestation・Provenance・Deterministic Mediationで境界を作る — September 2026 · Strategic
- AIは「自律攻撃」以前に攻撃工程へ埋め込まれている ― Microsoftの4月観測 — April 2026 · Near-term
- Tycoon2FA ― MFA突破がPhishing-as-a-Serviceとして「産業化」した — March 2026 · Immediate
- AI as Tradecraft ― 攻撃者は「自律攻撃」より先にAIを日常の攻撃運用へ組み込んだ — March 2026 · Near-term
- Domain Spoofing via Complex Routing ― 「社内ドメインだから安全」というTrustをMail設計が崩す — January 2026 · Immediate
- LangGrinch ― AI Application Supply ChainはPromptだけでなくFrameworkも攻撃面になる — January 2026 · Immediate
- AI Agent Runtime Defense ― Tool Invocationを「Code Execution」と同じHigh-risk Eventとして守る — January 2026 · Near-term
- Data Security Index 2026 ― AI導入Riskの中心が「Tool利用」からData Flowへ移る — January 2026 · Near-term
- RedVDS ― CybercrimeのScaleを支える「安価なInfrastructure-as-a-Service」 — January 2026 · Near-term
AI Agent
- AI Agent Identity / NHI ― AI Agentを「操作主体」として統制する — August 2026 · Near-term
- AutoJack ― 「localhostは安全」という前提をAI Agentが崩す — June 2026 · Immediate
- MCP Tool Poisoning ― AI AgentのSupply Chainは「コード」だけではない — June 2026 · Immediate
- NIST AI Agent Security分析 ― 従来のCybersecurity原則だけでは足りない理由 — May 2026 · Near-term
- NISTがAI Agentを「Identity+Standards」の問題として定義し始めた — February 2026 · Strategic
- AI Agent Link Safety ― URLそのものがData Exfiltration Channelになる — January 2026 · Near-term
- AI Agent Runtime Defense ― Tool Invocationを「Code Execution」と同じHigh-risk Eventとして守る — January 2026 · Near-term
- NIST CAISI AI Agent Security RFI ― Agent Securityを「Model+Software System」の問題として定義 — January 2026 · Strategic
Frontier AI
- AI-assisted Intrusion ― 2週間相当の攻撃工程が10時間未満へ — September 2026 · Immediate
- GPT-6 AstraがCyber Capability「Critical」へ ― Capability Riskが運用課題になった — September 2026 · Immediate
- Frontier AIのサイバー能力が「Critical」に近づく意味 — August 2026 · Strategic
- OpenAI / Hugging Face評価インシデント ― AI Cyber評価環境をどう隔離するか — July 2026 · Immediate
- Project YATA-Shield ― 日本政府がFrontier AI時代のサイバー対策を具体化 — May 2026 · Immediate
- 金融庁のFrontier AI短期対応 ― 「大量の脆弱性」を前提にPatch運用を再設計する — May 2026 · Immediate
- Claude Mythos Preview ― AIのExploit Development能力が一段上がった4月 — April 2026 · Immediate
OpenAI
- GPT-6 AstraがCyber Capability「Critical」へ ― Capability Riskが運用課題になった — September 2026 · Immediate
- Coding Agentをどう守るか ― OpenAIのCodex運用から見るAgent Runtime Security — May 2026 · Near-term
- Cyber能力へのAccess Control ― OpenAI Trusted Accessが示す「能力 × Identity」の統制 — May 2026 · Strategic
- Axios Supply Chain Compromise ― Build Dependency侵害がCode Signing Trustまで到達した — April 2026 · Immediate
- Advanced Account Security ― 高Risk AI Accountでは「認証」と「回復」を同じ強度で守る — April 2026 · Near-term
- Trusted Access for Cyber ― 高いCyber Capabilityを「IdentityとTrust」で段階開放する — February 2026 · Strategic
- AI Agent Link Safety ― URLそのものがData Exfiltration Channelになる — January 2026 · Near-term
Supply Chain
- 重要インフラのサイバーセキュリティが「統一基準」へ ― 日本企業が確認すべきこと — August 2026 · Near-term
- NIST SP 1326 ― Supply Chain Securityを「契約後の監査」から「契約前のDue Diligence」へ — July 2026 · Near-term
- NIST SP 800-239 Draft ― AI Data Centerを新しいCritical Infrastructureとして守る — July 2026 · Strategic
- SCS評価制度が実装段階へ ― Supplier Securityを「個別質問票」から共通Baselineへ — April 2026 · Near-term
- SCS評価制度「制度構築方針」― Supplier Securityを取引条件として共通言語化する — March 2026 · Near-term
- Unit 42 Global IR 2026 ― 72分・Identity 90%・SaaS 23%が示す「境界防御の限界」 — February 2026 · Immediate
- 経済安全保障経営ガイドライン ― Cyber / Supply Chain Riskを「企業価値」の問題として扱う — January 2026 · Strategic
METI
- SCS評価制度が実装段階へ ― Supplier Securityを「個別質問票」から共通Baselineへ — April 2026 · Near-term
- AI事業者ガイドライン第1.2版 ― AI Governanceを「原則」から実践Toolへ更新 — March 2026 · Near-term
- SCS評価制度「制度構築方針」― Supplier Securityを取引条件として共通言語化する — March 2026 · Near-term
- サイバーインフラ事業者ガイドライン ― Software Securityを「Vendor責任+Customer責任」で設計する — March 2026 · Near-term
- IT製品調達セキュリティ要件リスト第2.1版 ― ProcurementをSecurity Controlとして使う — February 2026 · Near-term
- 経済安全保障経営ガイドライン ― Cyber / Supply Chain Riskを「企業価値」の問題として扱う — January 2026 · Strategic
Risk Management
- 脆弱性悪用の猶予は48時間以下へ ― 「残存時間」でパッチ管理を考える — August 2026 · Immediate
- 重要インフラのサイバーセキュリティが「統一基準」へ ― 日本企業が確認すべきこと — August 2026 · Near-term
- 生成AI利活用ガバナンス ― 禁止事項だけでなく「安全に使える仕組み」を作る — August 2026 · Near-term
- Frontier AIのサイバー能力が「Critical」に近づく意味 — August 2026 · Strategic
- NIST IR 8374r1 ― Ransomware対策を「製品導入」からCSF 2.0の経営Riskへ — June 2026 · Near-term
- NIST SP 800-18r2 ― Security・Privacy・C-SCRMを別々の計画書にしない — June 2026 · Strategic
Agentic AI
- AI-assisted Intrusion ― 2週間相当の攻撃工程が10時間未満へ — September 2026 · Immediate
- Agentic AIの安全設計 ― Sandbox・Identity・監視・Kill Switch — August 2026 · Near-term
- AI Agent Identity / NHI ― AI Agentを「操作主体」として統制する — August 2026 · Near-term
- JADEPUFFER ― Agentic Ransomwareが「実験」から攻撃オペレーションへ — July 2026 · Immediate
- Singapore Agentic AI Governance v1.5 ― 「自律性をRisk Tierで制限する」実装例 — May 2026 · Near-term
Credential Theft
- AI-assisted Intrusion ― 2週間相当の攻撃工程が10時間未満へ — September 2026 · Immediate
- AI Infrastructureが攻撃対象へ ― LiteLLM・RAGFlow・Kestraが示すControl Plane Risk — August 2026 · Immediate
- AiTM Token Compromise ― 「MFA済み」のSessionを盗まれるPhishing — May 2026 · Immediate
- Edge ApplianceからIdentity侵害へ ― F5 / Confluence攻撃Chainが示す境界防御の盲点 — May 2026 · Immediate
- Mini Shai-Hulud ― npm Supply ChainがCI/CD Credential Theftへ直結する — May 2026 · Immediate
Critical Infrastructure
- AI生成スクリプトがPLC標的活動に登場 ― OT/ICSセキュリティの転換点 — August 2026 · Immediate
- 重要インフラのサイバーセキュリティが「統一基準」へ ― 日本企業が確認すべきこと — August 2026 · Near-term
- NIST SP 1800-45 ― OT Remote Accessを「例外VPN」からReference Architectureへ — June 2026 · Near-term
- Project YATA-Shield ― 日本政府がFrontier AI時代のサイバー対策を具体化 — May 2026 · Immediate
- 重要インフラ統一基準(案)― 自主的取組から「共通Baseline+PDCA」へ — April 2026 · Strategic
Generative AI
- EU AI Actが執行フェーズへ ― 2026年8月2日から何が変わったか — August 2026 · Immediate
- 生成AI利活用ガバナンス ― 禁止事項だけでなく「安全に使える仕組み」を作る — August 2026 · Near-term
- AIは「自律攻撃」以前に攻撃工程へ埋め込まれている ― Microsoftの4月観測 — April 2026 · Near-term
- AI as Tradecraft ― 攻撃者は「自律攻撃」より先にAIを日常の攻撃運用へ組み込んだ — March 2026 · Near-term
- Data Security Index 2026 ― AI導入Riskの中心が「Tool利用」からData Flowへ移る — January 2026 · Near-term
Vulnerability Management
- 脆弱性悪用の猶予は48時間以下へ ― 「残存時間」でパッチ管理を考える — August 2026 · Immediate
- 2026年7月の実悪用Zero-day ― AD FS / SharePointから見る「Trust Infrastructure」の守り方 — July 2026 · Immediate
- MDASH ― AIによる脆弱性発見をBenchmarkからProduction Defenseへ — June 2026 · Near-term
- Project YATA-Shield ― 日本政府がFrontier AI時代のサイバー対策を具体化 — May 2026 · Immediate
- EU Cybersecurity Package 2026 ― Cybersecurity ActとNIS2を「Supply Chain+Simplification」で再設計 — January 2026 · Strategic
AI Governance
- EU AI Actが執行フェーズへ ― 2026年8月2日から何が変わったか — August 2026 · Immediate
- 生成AI利活用ガバナンス ― 禁止事項だけでなく「安全に使える仕組み」を作る — August 2026 · Near-term
- AI事業者ガイドライン第1.2版 ― AI Governanceを「原則」から実践Toolへ更新 — March 2026 · Near-term
- NIST AI 800-4 ― AI Governanceは「導入前審査」よりPost-deployment Monitoringが難しい — March 2026 · Strategic
AI Security
- AI Enabled Malwareの現実 ― 「405検体・97%」をどう読むか — August 2026 · Near-term
- Frontier AIのサイバー能力が「Critical」に近づく意味 — August 2026 · Strategic
- EU Cybersecurity & AI Action Plan ― AIの攻撃利用と防御利用を同じ政策で扱う — July 2026 · Strategic
- NISTが示す「AI Securityは一度設定して終わりではない」理由 — June 2026 · Strategic
Identity Security
- Large-Scale Credential Attacks ― 「ログインして侵入する」攻撃へのIdentity Security — August 2026 · Immediate
- Agentic AIの安全設計 ― Sandbox・Identity・監視・Kill Switch — August 2026 · Near-term
- AI Agent Identity / NHI ― AI Agentを「操作主体」として統制する — August 2026 · Near-term
- Passkeyは破られたのか ― Pass-ta-keyとPass-the-Passkeyから学ぶ — August 2026 · Near-term
NCO
- Project YATA-Shield ― 日本政府がFrontier AI時代のサイバー対策を具体化 — May 2026 · Immediate
- 重要インフラ統一基準(案)― 自主的取組から「共通Baseline+PDCA」へ — April 2026 · Strategic
- SCS評価制度「制度構築方針」― Supplier Securityを取引条件として共通言語化する — March 2026 · Near-term
- サイバーインフラ事業者ガイドライン ― Software Securityを「Vendor責任+Customer責任」で設計する — March 2026 · Near-term
Passkey
- Passkeyは破られたのか ― Pass-ta-keyとPass-the-Passkeyから学ぶ — August 2026 · Near-term
- Passkey時代の次の攻撃面 ― 登録・回復フローを狙うSocial Engineering — July 2026 · Immediate
- Microsoft Entra IDがPasskeyを既定へ ― SMS / Voice MFA終了に向けた移行設計 — July 2026 · Near-term
- Advanced Account Security ― 高Risk AI Accountでは「認証」と「回復」を同じ強度で守る — April 2026 · Near-term
Zero-day
- GPT-6 AstraがCyber Capability「Critical」へ ― Capability Riskが運用課題になった — September 2026 · Immediate
- 2026年7月の実悪用Zero-day ― AD FS / SharePointから見る「Trust Infrastructure」の守り方 — July 2026 · Immediate
- Claude Mythos Preview ― AIのExploit Development能力が一段上がった4月 — April 2026 · Immediate
- LLM-discovered Zero-days ― AIのVulnerability Discoveryが「人間の処理能力」を超え始める — February 2026 · Immediate
Agent Security
- AutoJack ― 「localhostは安全」という前提をAI Agentが崩す — June 2026 · Immediate
- NIST AI Agent Security分析 ― 従来のCybersecurity原則だけでは足りない理由 — May 2026 · Near-term
- NIST CAISI AI Agent Security RFI ― Agent Securityを「Model+Software System」の問題として定義 — January 2026 · Strategic
Anthropic
- Enterprise Frontier Safeguards ― PrivacyとMisuse Detectionを「分離」して両立する — September 2026 · Near-term
- Claude Mythos Preview ― AIのExploit Development能力が一段上がった4月 — April 2026 · Immediate
- LLM-discovered Zero-days ― AIのVulnerability Discoveryが「人間の処理能力」を超え始める — February 2026 · Immediate
CAISI
- NIST AI Agent Security分析 ― 従来のCybersecurity原則だけでは足りない理由 — May 2026 · Near-term
- NISTがAI Agentを「Identity+Standards」の問題として定義し始めた — February 2026 · Strategic
- NIST CAISI AI Agent Security RFI ― Agent Securityを「Model+Software System」の問題として定義 — January 2026 · Strategic
Digital Identity
- NIST PIVのPQC対応 ― Identity Credentialも「Crypto Agility」が必要になる — June 2026 · Strategic
- EUDI Wallet Certification ― Digital Identityを「実装」から「認証・保証」へ — April 2026 · Strategic
- NIST SP 1800-42 Draft ― Digital Identityを金融の実取引へ持ち込むReference Architecture — March 2026 · Strategic
MFA
- AiTM Token Compromise ― 「MFA済み」のSessionを盗まれるPhishing — May 2026 · Immediate
- Tycoon2FA ― MFA突破がPhishing-as-a-Serviceとして「産業化」した — March 2026 · Immediate
- ShinyHunters型SaaS Data Theft ― VishingでSSOを奪い、Cloud Dataを直接盗む — January 2026 · Immediate
Microsoft Entra
- Large-Scale Credential Attacks ― 「ログインして侵入する」攻撃へのIdentity Security — August 2026 · Immediate
- AiTM Token Compromise ― 「MFA済み」のSessionを盗まれるPhishing — May 2026 · Immediate
- AI-enabled Device Code Phishing ― Passwordを盗まずTokenを取る攻撃がScaleする — April 2026 · Immediate
OT Security
- AI生成スクリプトがPLC標的活動に登場 ― OT/ICSセキュリティの転換点 — August 2026 · Immediate
- NIST SP 1339 ― OT Backupは「取得」ではなくChange ManagementとRecovery Exerciseで守る — June 2026 · Near-term
- NIST SP 1800-45 ― OT Remote Accessを「例外VPN」からReference Architectureへ — June 2026 · Near-term
Phishing
- ASCII Smuggling ― AI Prompt Injectionの技法がPhishing Evasionへ逆流した — September 2026 · Near-term
- AiTM Token Compromise ― 「MFA済み」のSessionを盗まれるPhishing — May 2026 · Immediate
- AIは「自律攻撃」以前に攻撃工程へ埋め込まれている ― Microsoftの4月観測 — April 2026 · Near-term
Prompt Injection
- ASCII Smuggling ― AI Prompt Injectionの技法がPhishing Evasionへ逆流した — September 2026 · Near-term
- AI Agent Link Safety ― URLそのものがData Exfiltration Channelになる — January 2026 · Near-term
- AI Agent Runtime Defense ― Tool Invocationを「Code Execution」と同じHigh-risk Eventとして守る — January 2026 · Near-term
Ransomware
- JADEPUFFER ― Agentic Ransomwareが「実験」から攻撃オペレーションへ — July 2026 · Immediate
- NIST IR 8374r1 ― Ransomware対策を「製品導入」からCSF 2.0の経営Riskへ — June 2026 · Near-term
- M-Trends 2026 ― 攻撃の「22秒化」とRecovery Denialが示す次の防御モデル — March 2026 · Immediate
Sandbox
- Agentic AIの安全設計 ― Sandbox・Identity・監視・Kill Switch — August 2026 · Near-term
- OpenAI / Hugging Face評価インシデント ― AI Cyber評価環境をどう隔離するか — July 2026 · Immediate
- Coding Agentをどう守るか ― OpenAIのCodex運用から見るAgent Runtime Security — May 2026 · Near-term
Social Engineering
- IT Support Impersonation ― Teamsの「信頼」がRemote SessionからDomain侵入へつながる — September 2026 · Immediate
- Passkey時代の次の攻撃面 ― 登録・回復フローを狙うSocial Engineering — July 2026 · Immediate
- Teams Vishing ― 「IT Supportを信じる」ことがInitial Accessになる — March 2026 · Immediate
Software Supply Chain
- Mastra npm Supply Chain Compromise ― AI Frameworkも「開発者のTrust」を狙われる — June 2026 · Immediate
- サイバーインフラ事業者ガイドライン ― Software Securityを「Vendor責任+Customer責任」で設計する — March 2026 · Near-term
- LangGrinch ― AI Application Supply ChainはPromptだけでなくFrameworkも攻撃面になる — January 2026 · Immediate
Tycoon2FA
- AIは「自律攻撃」以前に攻撃工程へ埋め込まれている ― Microsoftの4月観測 — April 2026 · Near-term
- Tycoon2FA ― MFA突破がPhishing-as-a-Serviceとして「産業化」した — March 2026 · Immediate
- Domain Spoofing via Complex Routing ― 「社内ドメインだから安全」というTrustをMail設計が崩す — January 2026 · Immediate
Account Recovery
- Passkey時代の次の攻撃面 ― 登録・回復フローを狙うSocial Engineering — July 2026 · Immediate
- Advanced Account Security ― 高Risk AI Accountでは「認証」と「回復」を同じ強度で守る — April 2026 · Near-term
AI Evaluation
- Kimi K3のCyber能力評価 ― Open-weight AIを「モデル名」ではなく能力で評価する — July 2026 · Strategic
- NIST AI 800-3 ― AI Benchmarkの「1つのScore」を経営判断に使いすぎない — February 2026 · Strategic
AI Framework
- Mastra npm Supply Chain Compromise ― AI Frameworkも「開発者のTrust」を狙われる — June 2026 · Immediate
- LangGrinch ― AI Application Supply ChainはPromptだけでなくFrameworkも攻撃面になる — January 2026 · Immediate
AI Infrastructure
- AI Infrastructureが攻撃対象へ ― LiteLLM・RAGFlow・Kestraが示すControl Plane Risk — August 2026 · Immediate
- NIST SP 800-239 Draft ― AI Data Centerを新しいCritical Infrastructureとして守る — July 2026 · Strategic
AiTM
- AiTM Token Compromise ― 「MFA済み」のSessionを盗まれるPhishing — May 2026 · Immediate
- Tycoon2FA ― MFA突破がPhishing-as-a-Serviceとして「産業化」した — March 2026 · Immediate
C-SCRM
- NIST SP 1326 ― Supply Chain Securityを「契約後の監査」から「契約前のDue Diligence」へ — July 2026 · Near-term
- NIST SP 800-18r2 ― Security・Privacy・C-SCRMを別々の計画書にしない — June 2026 · Strategic
CI/CD
- AI-assisted Intrusion ― 2週間相当の攻撃工程が10時間未満へ — September 2026 · Immediate
- Mini Shai-Hulud ― npm Supply ChainがCI/CD Credential Theftへ直結する — May 2026 · Immediate
Continuous Monitoring
- NISTが示す「AI Securityは一度設定して終わりではない」理由 — June 2026 · Strategic
- NIST AI 800-4 ― AI Governanceは「導入前審査」よりPost-deployment Monitoringが難しい — March 2026 · Strategic
Crypto Agility
- NIST PIVのPQC対応 ― Identity Credentialも「Crypto Agility」が必要になる — June 2026 · Strategic
- NIST SP 800-133r3 Draft ― PQC移行はAlgorithmだけでなくKey Generation / HSMまで変える — April 2026 · Strategic
CSF 2.0
- NIST IR 8374r1 ― Ransomware対策を「製品導入」からCSF 2.0の経営Riskへ — June 2026 · Near-term
- NIST SP 1308 ― Cyber Risk・ERM・Workforceを一つの経営判断へつなぐ — March 2026 · Near-term
Cyber Capability
- Kimi K3のCyber能力評価 ― Open-weight AIを「モデル名」ではなく能力で評価する — July 2026 · Strategic
- Cyber能力へのAccess Control ― OpenAI Trusted Accessが示す「能力 × Identity」の統制 — May 2026 · Strategic
Cybersecurity
- Large-Scale Credential Attacks ― 「ログインして侵入する」攻撃へのIdentity Security — August 2026 · Immediate
- Frontier AIのサイバー能力が「Critical」に近づく意味 — August 2026 · Strategic
Daybreak
- GPT-6 AstraがCyber Capability「Critical」へ ― Capability Riskが運用課題になった — September 2026 · Immediate
- Frontier AIのサイバー能力が「Critical」に近づく意味 — August 2026 · Strategic
Edge Device
- Large-Scale Credential Attacks ― 「ログインして侵入する」攻撃へのIdentity Security — August 2026 · Immediate
- M-Trends 2026 ― 攻撃の「22秒化」とRecovery Denialが示す次の防御モデル — March 2026 · Immediate
Email Security
- ASCII Smuggling ― AI Prompt Injectionの技法がPhishing Evasionへ逆流した — September 2026 · Near-term
- Domain Spoofing via Complex Routing ― 「社内ドメインだから安全」というTrustをMail設計が崩す — January 2026 · Immediate
Endpoint Security
- AI Enabled Malwareの現実 ― 「405検体・97%」をどう読むか — August 2026 · Near-term
- Passkeyは破られたのか ― Pass-ta-keyとPass-the-Passkeyから学ぶ — August 2026 · Near-term
ENISA
- EUDI Wallet Certification ― Digital Identityを「実装」から「認証・保証」へ — April 2026 · Strategic
- EU Cybersecurity Package 2026 ― Cybersecurity ActとNIS2を「Supply Chain+Simplification」で再設計 — January 2026 · Strategic
European Union
- EU Cybersecurity & AI Action Plan ― AIの攻撃利用と防御利用を同じ政策で扱う — July 2026 · Strategic
- EU ICT Supply Chain Security Toolbox ― Supplier Riskを「SecurityだけでなくDependency」で評価する — February 2026 · Strategic
GitHub Actions
- Mini Shai-Hulud ― npm Supply ChainがCI/CD Credential Theftへ直結する — May 2026 · Immediate
- Axios Supply Chain Compromise ― Build Dependency侵害がCode Signing Trustまで到達した — April 2026 · Immediate
GTIG
- GTIG AI Threat Tracker ― AIは攻撃Toolであると同時に「盗まれるAsset」になった — February 2026 · Near-term
- ShinyHunters型SaaS Data Theft ― VishingでSSOを奪い、Cloud Dataを直接盗む — January 2026 · Immediate
Human-in-the-loop
- AIは「自律攻撃」以前に攻撃工程へ埋め込まれている ― Microsoftの4月観測 — April 2026 · Near-term
- AI as Tradecraft ― 攻撃者は「自律攻撃」より先にAIを日常の攻撃運用へ組み込んだ — March 2026 · Near-term
ICS
- AI生成スクリプトがPLC標的活動に登場 ― OT/ICSセキュリティの転換点 — August 2026 · Immediate
- NIST SP 1800-41 Draft ― OTでは「防ぐ」だけでなくResponse / Recoveryを設計する — May 2026 · Near-term
ICT Supply Chain
- EU ICT Supply Chain Security Toolbox ― Supplier Riskを「SecurityだけでなくDependency」で評価する — February 2026 · Strategic
- EU Cybersecurity Package 2026 ― Cybersecurity ActとNIS2を「Supply Chain+Simplification」で再設計 — January 2026 · Strategic
Identity Verification
- Cyber能力へのAccess Control ― OpenAI Trusted Accessが示す「能力 × Identity」の統制 — May 2026 · Strategic
- Trusted Access for Cyber ― 高いCyber Capabilityを「IdentityとTrust」で段階開放する — February 2026 · Strategic
IPA
- SCS評価制度が実装段階へ ― Supplier Securityを「個別質問票」から共通Baselineへ — April 2026 · Near-term
- IT製品調達セキュリティ要件リスト第2.1版 ― ProcurementをSecurity Controlとして使う — February 2026 · Near-term
Malware
- AI Enabled Malwareの現実 ― 「405検体・97%」をどう読むか — August 2026 · Near-term
- AIは「自律攻撃」以前に攻撃工程へ埋め込まれている ― Microsoftの4月観測 — April 2026 · Near-term
Mandiant
- M-Trends 2026 ― 攻撃の「22秒化」とRecovery Denialが示す次の防御モデル — March 2026 · Immediate
- ShinyHunters型SaaS Data Theft ― VishingでSSOを奪い、Cloud Dataを直接盗む — January 2026 · Immediate
Manufacturing
- NIST SP 1339 ― OT Backupは「取得」ではなくChange ManagementとRecovery Exerciseで守る — June 2026 · Near-term
- NIST SP 1800-41 Draft ― OTでは「防ぐ」だけでなくResponse / Recoveryを設計する — May 2026 · Near-term
MCP
- AutoJack ― 「localhostは安全」という前提をAI Agentが崩す — June 2026 · Immediate
- MCP Tool Poisoning ― AI AgentのSupply Chainは「コード」だけではない — June 2026 · Immediate
npm
- Mastra npm Supply Chain Compromise ― AI Frameworkも「開発者のTrust」を狙われる — June 2026 · Immediate
- Mini Shai-Hulud ― npm Supply ChainがCI/CD Credential Theftへ直結する — May 2026 · Immediate
Palo Alto Networks
- AI-assisted Intrusion ― 2週間相当の攻撃工程が10時間未満へ — September 2026 · Immediate
- Unit 42 Global IR 2026 ― 72分・Identity 90%・SaaS 23%が示す「境界防御の限界」 — February 2026 · Immediate
Phishing-as-a-Service
- AI-enabled Device Code Phishing ― Passwordを盗まずTokenを取る攻撃がScaleする — April 2026 · Immediate
- Tycoon2FA ― MFA突破がPhishing-as-a-Serviceとして「産業化」した — March 2026 · Immediate
Phishing-resistant MFA
- Microsoft Entra IDがPasskeyを既定へ ― SMS / Voice MFA終了に向けた移行設計 — July 2026 · Near-term
- Cyber能力へのAccess Control ― OpenAI Trusted Accessが示す「能力 × Identity」の統制 — May 2026 · Strategic
PQC
- NIST PIVのPQC対応 ― Identity Credentialも「Crypto Agility」が必要になる — June 2026 · Strategic
- NIST SP 800-133r3 Draft ― PQC移行はAlgorithmだけでなくKey Generation / HSMまで変える — April 2026 · Strategic
Privacy
- Enterprise Frontier Safeguards ― PrivacyとMisuse Detectionを「分離」して両立する — September 2026 · Near-term
- NIST SP 800-18r2 ― Security・Privacy・C-SCRMを別々の計画書にしない — June 2026 · Strategic
Product Security
- NIST IR 8259r1 ― IoT Securityは「出荷前」ではなくEnd-of-LifeまでのProduct責任 — April 2026 · Near-term
- IT製品調達セキュリティ要件リスト第2.1版 ― ProcurementをSecurity Controlとして使う — February 2026 · Near-term
Recovery
- NIST SP 1339 ― OT Backupは「取得」ではなくChange ManagementとRecovery Exerciseで守る — June 2026 · Near-term
- NIST SP 1800-41 Draft ― OTでは「防ぐ」だけでなくResponse / Recoveryを設計する — May 2026 · Near-term
Regulation
- EU AI Actが執行フェーズへ ― 2026年8月2日から何が変わったか — August 2026 · Immediate
- 生成AI利活用ガバナンス ― 禁止事項だけでなく「安全に使える仕組み」を作る — August 2026 · Near-term
Remote Access
- NIST SP 1800-45 ― OT Remote Accessを「例外VPN」からReference Architectureへ — June 2026 · Near-term
- Teams Vishing ― 「IT Supportを信じる」ことがInitial Accessになる — March 2026 · Immediate
SaaS
- Unit 42 Global IR 2026 ― 72分・Identity 90%・SaaS 23%が示す「境界防御の限界」 — February 2026 · Immediate
- ShinyHunters型SaaS Data Theft ― VishingでSSOを奪い、Cloud Dataを直接盗む — January 2026 · Immediate
SCS評価制度
- SCS評価制度が実装段階へ ― Supplier Securityを「個別質問票」から共通Baselineへ — April 2026 · Near-term
- SCS評価制度「制度構築方針」― Supplier Securityを取引条件として共通言語化する — March 2026 · Near-term
Security for AI
- 生成AI利活用ガバナンス ― 禁止事項だけでなく「安全に使える仕組み」を作る — August 2026 · Near-term
- JADEPUFFER ― Agentic Ransomwareが「実験」から攻撃オペレーションへ — July 2026 · Immediate
Threat Actor
- AIは「自律攻撃」以前に攻撃工程へ埋め込まれている ― Microsoftの4月観測 — April 2026 · Near-term
- AI as Tradecraft ― 攻撃者は「自律攻撃」より先にAIを日常の攻撃運用へ組み込んだ — March 2026 · Near-term
Trusted Access for Cyber
- Advanced Account Security ― 高Risk AI Accountでは「認証」と「回復」を同じ強度で守る — April 2026 · Near-term
- Trusted Access for Cyber ― 高いCyber Capabilityを「IdentityとTrust」で段階開放する — February 2026 · Strategic
Unit 42
- AI-assisted Intrusion ― 2週間相当の攻撃工程が10時間未満へ — September 2026 · Immediate
- Unit 42 Global IR 2026 ― 72分・Identity 90%・SaaS 23%が示す「境界防御の限界」 — February 2026 · Immediate
Vishing
- Teams Vishing ― 「IT Supportを信じる」ことがInitial Accessになる — March 2026 · Immediate
- ShinyHunters型SaaS Data Theft ― VishingでSSOを奪い、Cloud Dataを直接盗む — January 2026 · Immediate
Vulnerability Discovery
- Claude Mythos Preview ― AIのExploit Development能力が一段上がった4月 — April 2026 · Immediate
- LLM-discovered Zero-days ― AIのVulnerability Discoveryが「人間の処理能力」を超え始める — February 2026 · Immediate
★3
- SCS評価制度が実装段階へ ― Supplier Securityを「個別質問票」から共通Baselineへ — April 2026 · Near-term
- SCS評価制度「制度構築方針」― Supplier Securityを取引条件として共通言語化する — March 2026 · Near-term
★4
- SCS評価制度が実装段階へ ― Supplier Securityを「個別質問票」から共通Baselineへ — April 2026 · Near-term
- SCS評価制度「制度構築方針」― Supplier Securityを取引条件として共通言語化する — March 2026 · Near-term
One-article Tags
現時点で1記事だけに付いている詳細キーワードです。
Access Token 1
Account Takeover 1
Active Directory 1
AD FS 1
Advanced Account Security 1
Agent Hijacking 1
Agent Identity 1
Agentic Supply Chain 1
AI 1
AI Act 1
AI as Tradecraft 1
AI Data Center 1
AI for Security 1
AI Gateway 1
AI Malware 1
AI Risk 1
AI Safety 1
AI Threat Tracker 1
AI-assisted Intrusion 1
AI-enabled Malware 1
AI事業者ガイドライン 1
antv 1
Artifact Provenance 1
ASCII Smuggling 1
Attack Speed 1
Authentication 1
Authorization 1
AutoJack 1
Automation Bias 1
Axios 1
Backup 1
BCP 1
BEC 1
Benchmark 1
BRICKSTORM 1
Browser 1
Build Pipeline 1
Capability-aware Access 1
Certificate Rotation 1
Certification 1
Checklist 1
Claude Mythos Preview 1
Claude Opus 4.6 1
Cloud AI 1
Code Signing 1
Codex 1
Coding Agent 1
Complex Routing 1
Confluence 1
Control Plane 1
Coral Sleet 1
Credential Attack 1
Credentials 1
Critical Cyber Capability 1
Critical Supplier 1
Customer-controlled Cloud 1
Customer-owned Environment 1
CVE-2025-68664 1
CVE-2026-22769 1
CVSS 1
Cyber Evaluation 1
Cyber Infrastructure Provider 1
Cyber Safeguards 1
Cybercrime Infrastructure 1
Cybersecurity Act 1
Cybersecurity Basic Act 1
Cybersecurity Certification 1
Cybersecurity Policy 1
Cybersecurity Regulation 1
Data Classification 1
Data Exfiltration 1
Data Loss Prevention 1
Data Poisoning 1
Data Security 1
Data Security Index 2026 1
Default Credential 1
Defense in Depth 1
Dell RecoverPoint 1
Deterministic Mediation 1
Developer Security 1
Device Code 1
Device Registration 1
Distillation 1
DMARC 1
Domain Spoofing 1
DSPM 1
Economic Security 1
Edge AI 1
Edge Appliance 1
eIDAS 1
End-of-Life 1
Enterprise Frontier Safeguards 1
Enterprise Risk Management 1
EOL 1
EPSS 1
EU AI Act 1
EUDI Wallet 1
European Commission 1
Evaluation Checklist 1
Evasion 1
EvilTokens 1
Exploit Development 1
Exploitation 1
ExploitBench 1
Extortion 1
F5 BIG-IP 1
FIDO2 1
Financial Fraud 1
Financial Services 1
Financial Services Agency 1
Foreign Interference 1
Frontier Model 1
Generative Orchestration 1
GLMM 1
Global Incident Response 2026 1
Google 1
Google Password Manager 1
Governance 1
Government Procurement 1
GPT-5.3-Codex 1
GPT-5.5-Cyber 1
GPT-6 Astra 1
GRIMBOLT 1
Guardrails 1
Helpdesk Trust 1
High-risk Supplier 1
HONESTCUE 1
HSM 1
Human Oversight 1
Human Validation 1
Hybrid Cryptography 1
Identity 1
Identity-first Attack 1
IMDA 1
Incident Reporting 1
Incident Response 1
Indirect Prompt Injection 1
Initial Access 1
Interoperability 1
IoT 1
IR 8259r1 1
IT Procurement 1
IT Support Impersonation 1
Japan 1
Jasper Sleet 1
JISEC 1
Kestra 1
KEV 1
Key Generation 1
Kill Switch 1
Kimi K3 1
LangChain 1
Langflow 1
LangGrinch 1
Least Agency 1
Linux 1
LiteLLM 1
Localhost 1
M-Trends 2026 1
Machine-speed Attack 1
Mass Phishing 1
Mastra 1
MDASH 1
mDL 1
MFA Enrollment 1
MFA Fatigue 1
Microsoft Entra ID 1
Microsoft Teams 1
Mini Shai-Hulud 1
Misuse Detection 1
ML-KEM 1
Mobile Driver License 1
Model Extraction 1
Monitoring 1
Multi-agent 1
Multi-vendor 1
NCCoE 1
Network Egress 1
NHI 1
NICE Framework 1
NIS2 1
NIS2 Cooperation Group 1
NIST AI 800-3 1
NIST AI 800-4 1
Node.js 1
Non-repudiation 1
Normalization 1
Notarization 1
OAuth 1
Open Source 1
Open-weight AI 1
Operational Resilience 1
Orchestration 1
OT 1
PAM 1
Password Spraying 1
Patch Capacity 1
Patch Management 1
PDCA 1
PIV 1
PLC 1
Post-deployment Monitoring 1
Preparedness Framework 1
Procurement 1
Project Glasswing 1
Project YATA-Shield 1
Quantum-safe Cryptography 1
Quick Assist 1
RAG 1
RAGFlow 1
Real-time Protection 1
Recovery Denial 1
Recovery Infrastructure 1
Red Team 1
Redirect 1
RedVDS 1
Refresh Token 1
Regulated AI 1
Resilience 1
RMM 1
Runtime Attestation 1
Runtime Monitoring 1
Runtime Security 1
SaaS Identity 1
Secret Exposure 1
Secrets Management 1
Secure AI Training 1
Secure by Design 1
Secure Development 1
Security Expert 1
Security Key 1
Security Measurement 1
Security Planning 1
Security Requirements 1
Serialization Injection 1
Session Cookie 1
Session Management 1
Session Token 1
Shadow AI 1
Shared Responsibility 1
SharePoint 1
ShinyHunters 1
Singapore 1
SLA 1
SLSA 1
SP 1308 1
SP 1800-39 1
SP 1800-41 1
SP 1800-42 1
SP 800-133r3 1
SPF 1
Split Custody 1
SSO 1
Storm-1747 1
Strategic Autonomy 1
Strategic Indispensability 1
Supplier Assurance 1
Teams 1
Technology Protection 1
Telemetry 1
Third-party Assessment 1
Third-party Connector 1
Third-party Risk 1
Threat Intelligence 1
Tool Invocation 1
Tool Poisoning 1
Transparency 1
Trust Model 1
Trusted Access 1
UNC6201 1
Uncertainty 1
Unicode Tags 1
Unstructured Data 1
URL Exfiltration 1
VDS 1
Ver 1.2 1
Verifiable Credential 1
VMware 1
Voice Phishing 1
Vulnerability Disclosure 1
Wallet 1
Water 1
WebAuthn 1
WinRM 1
Workforce Management 1
Worksheet 1
Zero Data Retention 1
Zero Trust 1
経済安全保障 1
統一基準 1
総務省 1
重要インフラ 1