Topics
Topicsは、カテゴリをまたいで同じ経営・Security論点を読むための統制された横断分類です。製品名、技術名、個別攻撃名などの細かなキーワードは Tags に分離しています。
Topic Directory
AI Security
AI Agent Security
AI Agentの自律性、Tool利用、Sandbox、Identity、停止・監視を横断する。
- AI-assisted Intrusion ― 2週間相当の攻撃工程が10時間未満へ — September 2026 · Immediate · Observed
- Enterprise Frontier Safeguards ― PrivacyとMisuse Detectionを「分離」して両立する — September 2026 · Near-term · Confirmed
- Edge AI Trust Model ― Attestation・Provenance・Deterministic Mediationで境界を作る — September 2026 · Strategic · Assessment
- Agentic AIの安全設計 ― Sandbox・Identity・監視・Kill Switch — August 2026 · Near-term · Assessment
- AI Agent Identity / NHI ― AI Agentを「操作主体」として統制する — August 2026 · Near-term · Assessment
- JADEPUFFER ― Agentic Ransomwareが「実験」から攻撃オペレーションへ — July 2026 · Immediate · Observed
- AutoJack ― 「localhostは安全」という前提をAI Agentが崩す — June 2026 · Immediate · Observed
- MCP Tool Poisoning ― AI AgentのSupply Chainは「コード」だけではない — June 2026 · Immediate · Assessment
- Coding Agentをどう守るか ― OpenAIのCodex運用から見るAgent Runtime Security — May 2026 · Near-term · Confirmed
- NIST AI Agent Security分析 ― 従来のCybersecurity原則だけでは足りない理由 — May 2026 · Near-term · Confirmed
- Singapore Agentic AI Governance v1.5 ― 「自律性をRisk Tierで制限する」実装例 — May 2026 · Near-term · Confirmed
- NISTがAI Agentを「Identity+Standards」の問題として定義し始めた — February 2026 · Strategic · Confirmed
- LangGrinch ― AI Application Supply ChainはPromptだけでなくFrameworkも攻撃面になる — January 2026 · Immediate · Confirmed
- AI Agent Link Safety ― URLそのものがData Exfiltration Channelになる — January 2026 · Near-term · Confirmed
- AI Agent Runtime Defense ― Tool Invocationを「Code Execution」と同じHigh-risk Eventとして守る — January 2026 · Near-term · Assessment
- NIST CAISI AI Agent Security RFI ― Agent Securityを「Model+Software System」の問題として定義 — January 2026 · Strategic · Confirmed
MCP Security
MCP Server / Tool / Metadata / Local Control Planeに関するSecurity。
- AutoJack ― 「localhostは安全」という前提をAI Agentが崩す — June 2026 · Immediate · Observed
- MCP Tool Poisoning ― AI AgentのSupply Chainは「コード」だけではない — June 2026 · Immediate · Assessment
AI Governance
生成AI・AI Systemの利用統制、継続評価、責任・Risk管理。
- Enterprise Frontier Safeguards ― PrivacyとMisuse Detectionを「分離」して両立する — September 2026 · Near-term · Confirmed
- EU AI Actが執行フェーズへ ― 2026年8月2日から何が変わったか — August 2026 · Immediate · Confirmed
- 生成AI利活用ガバナンス ― 禁止事項だけでなく「安全に使える仕組み」を作る — August 2026 · Near-term · Confirmed
- OpenAI / Hugging Face評価インシデント ― AI Cyber評価環境をどう隔離するか — July 2026 · Immediate · Confirmed
- EU Cybersecurity & AI Action Plan ― AIの攻撃利用と防御利用を同じ政策で扱う — July 2026 · Strategic · Confirmed
- NISTが示す「AI Securityは一度設定して終わりではない」理由 — June 2026 · Strategic · Confirmed
- NIST AI Agent Security分析 ― 従来のCybersecurity原則だけでは足りない理由 — May 2026 · Near-term · Confirmed
- Singapore Agentic AI Governance v1.5 ― 「自律性をRisk Tierで制限する」実装例 — May 2026 · Near-term · Confirmed
- AI事業者ガイドライン第1.2版 ― AI Governanceを「原則」から実践Toolへ更新 — March 2026 · Near-term · Confirmed
- NIST AI 800-4 ― AI Governanceは「導入前審査」よりPost-deployment Monitoringが難しい — March 2026 · Strategic · Confirmed
- NIST SP 1800-39 Draft ― Zero Trust・PQC・Secure AIの前に「Dataを見つけて分類する」 — February 2026 · Near-term · Confirmed
- NIST AI 800-3 ― AI Benchmarkの「1つのScore」を経営判断に使いすぎない — February 2026 · Strategic · Confirmed
- NISTがAI Agentを「Identity+Standards」の問題として定義し始めた — February 2026 · Strategic · Confirmed
- Trusted Access for Cyber ― 高いCyber Capabilityを「IdentityとTrust」で段階開放する — February 2026 · Strategic · Confirmed
- AI Agent Link Safety ― URLそのものがData Exfiltration Channelになる — January 2026 · Near-term · Confirmed
- AI Agent Runtime Defense ― Tool Invocationを「Code Execution」と同じHigh-risk Eventとして守る — January 2026 · Near-term · Assessment
- Data Security Index 2026 ― AI導入Riskの中心が「Tool利用」からData Flowへ移る — January 2026 · Near-term · Observed
- NIST CAISI AI Agent Security RFI ― Agent Securityを「Model+Software System」の問題として定義 — January 2026 · Strategic · Confirmed
AI Cyber Capability
Frontier / Open-weight Modelの攻撃・脆弱性探索能力とCapability Evaluation。
- GPT-6 AstraがCyber Capability「Critical」へ ― Capability Riskが運用課題になった — September 2026 · Immediate · Confirmed
- Frontier AIのサイバー能力が「Critical」に近づく意味 — August 2026 · Strategic · Confirmed
- OpenAI / Hugging Face評価インシデント ― AI Cyber評価環境をどう隔離するか — July 2026 · Immediate · Confirmed
- EU Cybersecurity & AI Action Plan ― AIの攻撃利用と防御利用を同じ政策で扱う — July 2026 · Strategic · Confirmed
- Kimi K3のCyber能力評価 ― Open-weight AIを「モデル名」ではなく能力で評価する — July 2026 · Strategic · Observed
- Cyber能力へのAccess Control ― OpenAI Trusted Accessが示す「能力 × Identity」の統制 — May 2026 · Strategic · Confirmed
- Claude Mythos Preview ― AIのExploit Development能力が一段上がった4月 — April 2026 · Immediate · Observed
- Advanced Account Security ― 高Risk AI Accountでは「認証」と「回復」を同じ強度で守る — April 2026 · Near-term · Confirmed
- LLM-discovered Zero-days ― AIのVulnerability Discoveryが「人間の処理能力」を超え始める — February 2026 · Immediate · Observed
- GTIG AI Threat Tracker ― AIは攻撃Toolであると同時に「盗まれるAsset」になった — February 2026 · Near-term · Observed
- NIST AI 800-3 ― AI Benchmarkの「1つのScore」を経営判断に使いすぎない — February 2026 · Strategic · Confirmed
- Trusted Access for Cyber ― 高いCyber Capabilityを「IdentityとTrust」で段階開放する — February 2026 · Strategic · Confirmed
AI-Enabled Threats
攻撃・Malware・Ransomware・OT標的活動にAIが組み込まれる脅威。
- AI-assisted Intrusion ― 2週間相当の攻撃工程が10時間未満へ — September 2026 · Immediate · Observed
- ASCII Smuggling ― AI Prompt Injectionの技法がPhishing Evasionへ逆流した — September 2026 · Near-term · Observed
- AI生成スクリプトがPLC標的活動に登場 ― OT/ICSセキュリティの転換点 — August 2026 · Immediate · Observed
- AI Enabled Malwareの現実 ― 「405検体・97%」をどう読むか — August 2026 · Near-term · Observed
- JADEPUFFER ― Agentic Ransomwareが「実験」から攻撃オペレーションへ — July 2026 · Immediate · Observed
- AIは「自律攻撃」以前に攻撃工程へ埋め込まれている ― Microsoftの4月観測 — April 2026 · Near-term · Observed
- AI as Tradecraft ― 攻撃者は「自律攻撃」より先にAIを日常の攻撃運用へ組み込んだ — March 2026 · Near-term · Observed
- GTIG AI Threat Tracker ― AIは攻撃Toolであると同時に「盗まれるAsset」になった — February 2026 · Near-term · Observed
AI Infrastructure
GPU、AI Data Center、Model / Dataset / RuntimeなどAI基盤の保護。
- Edge AI Trust Model ― Attestation・Provenance・Deterministic Mediationで境界を作る — September 2026 · Strategic · Assessment
- AI Infrastructureが攻撃対象へ ― LiteLLM・RAGFlow・Kestraが示すControl Plane Risk — August 2026 · Immediate · Observed
- NIST SP 800-239 Draft ― AI Data Centerを新しいCritical Infrastructureとして守る — July 2026 · Strategic · Confirmed
- GTIG AI Threat Tracker ― AIは攻撃Toolであると同時に「盗まれるAsset」になった — February 2026 · Near-term · Observed
AI for Security
脆弱性発見・検知・対応など、防御側でAIを活用するテーマ。
- GPT-6 AstraがCyber Capability「Critical」へ ― Capability Riskが運用課題になった — September 2026 · Immediate · Confirmed
- MDASH ― AIによる脆弱性発見をBenchmarkからProduction Defenseへ — June 2026 · Near-term · Observed
- LLM-discovered Zero-days ― AIのVulnerability Discoveryが「人間の処理能力」を超え始める — February 2026 · Immediate · Observed
Identity
Identity Security
人・Workload・NHI・AI Agentを含むIdentityの認証・認可・監視。
- IT Support Impersonation ― Teamsの「信頼」がRemote SessionからDomain侵入へつながる — September 2026 · Immediate · Observed
- ASCII Smuggling ― AI Prompt Injectionの技法がPhishing Evasionへ逆流した — September 2026 · Near-term · Observed
- Large-Scale Credential Attacks ― 「ログインして侵入する」攻撃へのIdentity Security — August 2026 · Immediate · Mixed
- Agentic AIの安全設計 ― Sandbox・Identity・監視・Kill Switch — August 2026 · Near-term · Assessment
- AI Agent Identity / NHI ― AI Agentを「操作主体」として統制する — August 2026 · Near-term · Assessment
- Passkeyは破られたのか ― Pass-ta-keyとPass-the-Passkeyから学ぶ — August 2026 · Near-term · Observed
- 2026年7月の実悪用Zero-day ― AD FS / SharePointから見る「Trust Infrastructure」の守り方 — July 2026 · Immediate · Confirmed
- Microsoft Entra IDがPasskeyを既定へ ― SMS / Voice MFA終了に向けた移行設計 — July 2026 · Near-term · Confirmed
- NIST PIVのPQC対応 ― Identity Credentialも「Crypto Agility」が必要になる — June 2026 · Strategic · Confirmed
- AiTM Token Compromise ― 「MFA済み」のSessionを盗まれるPhishing — May 2026 · Immediate · Observed
- Edge ApplianceからIdentity侵害へ ― F5 / Confluence攻撃Chainが示す境界防御の盲点 — May 2026 · Immediate · Observed
- Coding Agentをどう守るか ― OpenAIのCodex運用から見るAgent Runtime Security — May 2026 · Near-term · Confirmed
- Cyber能力へのAccess Control ― OpenAI Trusted Accessが示す「能力 × Identity」の統制 — May 2026 · Strategic · Confirmed
- AI-enabled Device Code Phishing ― Passwordを盗まずTokenを取る攻撃がScaleする — April 2026 · Immediate · Observed
- Advanced Account Security ― 高Risk AI Accountでは「認証」と「回復」を同じ強度で守る — April 2026 · Near-term · Confirmed
- EUDI Wallet Certification ― Digital Identityを「実装」から「認証・保証」へ — April 2026 · Strategic · Confirmed
- NIST SP 800-133r3 Draft ― PQC移行はAlgorithmだけでなくKey Generation / HSMまで変える — April 2026 · Strategic · Confirmed
- Teams Vishing ― 「IT Supportを信じる」ことがInitial Accessになる — March 2026 · Immediate · Observed
- Tycoon2FA ― MFA突破がPhishing-as-a-Serviceとして「産業化」した — March 2026 · Immediate · Observed
- NIST SP 1800-42 Draft ― Digital Identityを金融の実取引へ持ち込むReference Architecture — March 2026 · Strategic · Confirmed
- NISTがAI Agentを「Identity+Standards」の問題として定義し始めた — February 2026 · Strategic · Confirmed
- Trusted Access for Cyber ― 高いCyber Capabilityを「IdentityとTrust」で段階開放する — February 2026 · Strategic · Confirmed
- Domain Spoofing via Complex Routing ― 「社内ドメインだから安全」というTrustをMail設計が崩す — January 2026 · Immediate · Observed
- ShinyHunters型SaaS Data Theft ― VishingでSSOを奪い、Cloud Dataを直接盗む — January 2026 · Immediate · Observed
Passkey & Phishing-resistant MFA
Passkey / FIDO2と、登録・回復を含むフィッシング耐性認証。
- Passkeyは破られたのか ― Pass-ta-keyとPass-the-Passkeyから学ぶ — August 2026 · Near-term · Observed
- Passkey時代の次の攻撃面 ― 登録・回復フローを狙うSocial Engineering — July 2026 · Immediate · Observed
- Microsoft Entra IDがPasskeyを既定へ ― SMS / Voice MFA終了に向けた移行設計 — July 2026 · Near-term · Confirmed
- AiTM Token Compromise ― 「MFA済み」のSessionを盗まれるPhishing — May 2026 · Immediate · Observed
- Advanced Account Security ― 高Risk AI Accountでは「認証」と「回復」を同じ強度で守る — April 2026 · Near-term · Confirmed
- Tycoon2FA ― MFA突破がPhishing-as-a-Serviceとして「産業化」した — March 2026 · Immediate · Observed
Credential Attacks
Password Spraying、MFA Fatigue、漏えい資格情報、Recovery悪用。
- IT Support Impersonation ― Teamsの「信頼」がRemote SessionからDomain侵入へつながる — September 2026 · Immediate · Observed
- ASCII Smuggling ― AI Prompt Injectionの技法がPhishing Evasionへ逆流した — September 2026 · Near-term · Observed
- Large-Scale Credential Attacks ― 「ログインして侵入する」攻撃へのIdentity Security — August 2026 · Immediate · Mixed
- Passkey時代の次の攻撃面 ― 登録・回復フローを狙うSocial Engineering — July 2026 · Immediate · Observed
- AiTM Token Compromise ― 「MFA済み」のSessionを盗まれるPhishing — May 2026 · Immediate · Observed
- Mini Shai-Hulud ― npm Supply ChainがCI/CD Credential Theftへ直結する — May 2026 · Immediate · Observed
- AI-enabled Device Code Phishing ― Passwordを盗まずTokenを取る攻撃がScaleする — April 2026 · Immediate · Observed
- AIは「自律攻撃」以前に攻撃工程へ埋め込まれている ― Microsoftの4月観測 — April 2026 · Near-term · Observed
- M-Trends 2026 ― 攻撃の「22秒化」とRecovery Denialが示す次の防御モデル — March 2026 · Immediate · Observed
- Teams Vishing ― 「IT Supportを信じる」ことがInitial Accessになる — March 2026 · Immediate · Observed
- Tycoon2FA ― MFA突破がPhishing-as-a-Serviceとして「産業化」した — March 2026 · Immediate · Observed
- Unit 42 Global IR 2026 ― 72分・Identity 90%・SaaS 23%が示す「境界防御の限界」 — February 2026 · Immediate · Observed
- Domain Spoofing via Complex Routing ― 「社内ドメインだから安全」というTrustをMail設計が崩す — January 2026 · Immediate · Observed
- ShinyHunters型SaaS Data Theft ― VishingでSSOを奪い、Cloud Dataを直接盗む — January 2026 · Immediate · Observed
- RedVDS ― CybercrimeのScaleを支える「安価なInfrastructure-as-a-Service」 — January 2026 · Near-term · Observed
PQC / Crypto Agility
Post-Quantum CryptographyとIdentity / Credentialの移行設計。
- NIST PIVのPQC対応 ― Identity Credentialも「Crypto Agility」が必要になる — June 2026 · Strategic · Confirmed
- NIST SP 800-133r3 Draft ― PQC移行はAlgorithmだけでなくKey Generation / HSMまで変える — April 2026 · Strategic · Confirmed
- NIST SP 1800-39 Draft ― Zero Trust・PQC・Secure AIの前に「Dataを見つけて分類する」 — February 2026 · Near-term · Confirmed
Cyber Operations
Vulnerability Management
実悪用、KEV / EPSS、Patch優先度、Exploit Windowを含む脆弱性管理。
- AI Infrastructureが攻撃対象へ ― LiteLLM・RAGFlow・Kestraが示すControl Plane Risk — August 2026 · Immediate · Observed
- 脆弱性悪用の猶予は48時間以下へ ― 「残存時間」でパッチ管理を考える — August 2026 · Immediate · Observed
- 2026年7月の実悪用Zero-day ― AD FS / SharePointから見る「Trust Infrastructure」の守り方 — July 2026 · Immediate · Confirmed
- MDASH ― AIによる脆弱性発見をBenchmarkからProduction Defenseへ — June 2026 · Near-term · Observed
- Edge ApplianceからIdentity侵害へ ― F5 / Confluence攻撃Chainが示す境界防御の盲点 — May 2026 · Immediate · Observed
- Project YATA-Shield ― 日本政府がFrontier AI時代のサイバー対策を具体化 — May 2026 · Immediate · Confirmed
- 金融庁のFrontier AI短期対応 ― 「大量の脆弱性」を前提にPatch運用を再設計する — May 2026 · Immediate · Confirmed
- Claude Mythos Preview ― AIのExploit Development能力が一段上がった4月 — April 2026 · Immediate · Observed
- Dell RecoverPoint Zero-day ― 「Recovery製品」自体が長期Persistenceの足場になる — February 2026 · Immediate · Observed
- LLM-discovered Zero-days ― AIのVulnerability Discoveryが「人間の処理能力」を超え始める — February 2026 · Immediate · Observed
- LangGrinch ― AI Application Supply ChainはPromptだけでなくFrameworkも攻撃面になる — January 2026 · Immediate · Confirmed
Ransomware & Resilience
Ransomware対策、Backup / Restore、Business Resilience。
- JADEPUFFER ― Agentic Ransomwareが「実験」から攻撃オペレーションへ — July 2026 · Immediate · Observed
- NIST IR 8374r1 ― Ransomware対策を「製品導入」からCSF 2.0の経営Riskへ — June 2026 · Near-term · Confirmed
- NIST SP 1339 ― OT Backupは「取得」ではなくChange ManagementとRecovery Exerciseで守る — June 2026 · Near-term · Confirmed
- NIST SP 1800-41 Draft ― OTでは「防ぐ」だけでなくResponse / Recoveryを設計する — May 2026 · Near-term · Confirmed
- M-Trends 2026 ― 攻撃の「22秒化」とRecovery Denialが示す次の防御モデル — March 2026 · Immediate · Observed
- Dell RecoverPoint Zero-day ― 「Recovery製品」自体が長期Persistenceの足場になる — February 2026 · Immediate · Observed
OT / Critical Infrastructure
OT / ICS、重要インフラ、Remote Access、Recovery、Safety。
- AI生成スクリプトがPLC標的活動に登場 ― OT/ICSセキュリティの転換点 — August 2026 · Immediate · Observed
- 重要インフラのサイバーセキュリティが「統一基準」へ ― 日本企業が確認すべきこと — August 2026 · Near-term · Confirmed
- NIST SP 1339 ― OT Backupは「取得」ではなくChange ManagementとRecovery Exerciseで守る — June 2026 · Near-term · Confirmed
- NIST SP 1800-45 ― OT Remote Accessを「例外VPN」からReference Architectureへ — June 2026 · Near-term · Confirmed
- NIST SP 1800-41 Draft ― OTでは「防ぐ」だけでなくResponse / Recoveryを設計する — May 2026 · Near-term · Confirmed
- 重要インフラ統一基準(案)― 自主的取組から「共通Baseline+PDCA」へ — April 2026 · Strategic · Confirmed
Software Supply Chain
npm、Framework、Package、Tool等の開発・Software Supply Chain Risk。
- MCP Tool Poisoning ― AI AgentのSupply Chainは「コード」だけではない — June 2026 · Immediate · Assessment
- Mastra npm Supply Chain Compromise ― AI Frameworkも「開発者のTrust」を狙われる — June 2026 · Immediate · Observed
- Mini Shai-Hulud ― npm Supply ChainがCI/CD Credential Theftへ直結する — May 2026 · Immediate · Observed
- Axios Supply Chain Compromise ― Build Dependency侵害がCode Signing Trustまで到達した — April 2026 · Immediate · Confirmed
- サイバーインフラ事業者ガイドライン ― Software Securityを「Vendor責任+Customer責任」で設計する — March 2026 · Near-term · Confirmed
- LangGrinch ― AI Application Supply ChainはPromptだけでなくFrameworkも攻撃面になる — January 2026 · Immediate · Confirmed
Governance & Risk
Third-party Risk / C-SCRM
Supplier、委託先、Cloud / Software依存を含むCyber Supply Chain Risk。
- NIST SP 1326 ― Supply Chain Securityを「契約後の監査」から「契約前のDue Diligence」へ — July 2026 · Near-term · Confirmed
- NIST SP 800-239 Draft ― AI Data Centerを新しいCritical Infrastructureとして守る — July 2026 · Strategic · Confirmed
- Mastra npm Supply Chain Compromise ― AI Frameworkも「開発者のTrust」を狙われる — June 2026 · Immediate · Observed
- NIST SP 800-18r2 ― Security・Privacy・C-SCRMを別々の計画書にしない — June 2026 · Strategic · Confirmed
- Mini Shai-Hulud ― npm Supply ChainがCI/CD Credential Theftへ直結する — May 2026 · Immediate · Observed
- Axios Supply Chain Compromise ― Build Dependency侵害がCode Signing Trustまで到達した — April 2026 · Immediate · Confirmed
- NIST IR 8259r1 ― IoT Securityは「出荷前」ではなくEnd-of-LifeまでのProduct責任 — April 2026 · Near-term · Confirmed
- SCS評価制度が実装段階へ ― Supplier Securityを「個別質問票」から共通Baselineへ — April 2026 · Near-term · Confirmed
- SCS評価制度「制度構築方針」― Supplier Securityを取引条件として共通言語化する — March 2026 · Near-term · Confirmed
- サイバーインフラ事業者ガイドライン ― Software Securityを「Vendor責任+Customer責任」で設計する — March 2026 · Near-term · Confirmed
- Unit 42 Global IR 2026 ― 72分・Identity 90%・SaaS 23%が示す「境界防御の限界」 — February 2026 · Immediate · Observed
- IT製品調達セキュリティ要件リスト第2.1版 ― ProcurementをSecurity Controlとして使う — February 2026 · Near-term · Confirmed
- EU ICT Supply Chain Security Toolbox ― Supplier Riskを「SecurityだけでなくDependency」で評価する — February 2026 · Strategic · Confirmed
- ShinyHunters型SaaS Data Theft ― VishingでSSOを奪い、Cloud Dataを直接盗む — January 2026 · Immediate · Observed
- EU Cybersecurity Package 2026 ― Cybersecurity ActとNIS2を「Supply Chain+Simplification」で再設計 — January 2026 · Strategic · Confirmed
- 経済安全保障経営ガイドライン ― Cyber / Supply Chain Riskを「企業価値」の問題として扱う — January 2026 · Strategic · Confirmed
Regulation & Policy
AI・Cybersecurity・重要インフラに関する法規制・政策・公的Guidance。
- EU AI Actが執行フェーズへ ― 2026年8月2日から何が変わったか — August 2026 · Immediate · Confirmed
- 重要インフラのサイバーセキュリティが「統一基準」へ ― 日本企業が確認すべきこと — August 2026 · Near-term · Confirmed
- 生成AI利活用ガバナンス ― 禁止事項だけでなく「安全に使える仕組み」を作る — August 2026 · Near-term · Confirmed
- EU Cybersecurity & AI Action Plan ― AIの攻撃利用と防御利用を同じ政策で扱う — July 2026 · Strategic · Confirmed
- Project YATA-Shield ― 日本政府がFrontier AI時代のサイバー対策を具体化 — May 2026 · Immediate · Confirmed
- 金融庁のFrontier AI短期対応 ― 「大量の脆弱性」を前提にPatch運用を再設計する — May 2026 · Immediate · Confirmed
- Singapore Agentic AI Governance v1.5 ― 「自律性をRisk Tierで制限する」実装例 — May 2026 · Near-term · Confirmed
- SCS評価制度が実装段階へ ― Supplier Securityを「個別質問票」から共通Baselineへ — April 2026 · Near-term · Confirmed
- EUDI Wallet Certification ― Digital Identityを「実装」から「認証・保証」へ — April 2026 · Strategic · Confirmed
- 重要インフラ統一基準(案)― 自主的取組から「共通Baseline+PDCA」へ — April 2026 · Strategic · Confirmed
- AI事業者ガイドライン第1.2版 ― AI Governanceを「原則」から実践Toolへ更新 — March 2026 · Near-term · Confirmed
- SCS評価制度「制度構築方針」― Supplier Securityを取引条件として共通言語化する — March 2026 · Near-term · Confirmed
- サイバーインフラ事業者ガイドライン ― Software Securityを「Vendor責任+Customer責任」で設計する — March 2026 · Near-term · Confirmed
- IT製品調達セキュリティ要件リスト第2.1版 ― ProcurementをSecurity Controlとして使う — February 2026 · Near-term · Confirmed
- EU ICT Supply Chain Security Toolbox ― Supplier Riskを「SecurityだけでなくDependency」で評価する — February 2026 · Strategic · Confirmed
- EU Cybersecurity Package 2026 ― Cybersecurity ActとNIS2を「Supply Chain+Simplification」で再設計 — January 2026 · Strategic · Confirmed
- 経済安全保障経営ガイドライン ― Cyber / Supply Chain Riskを「企業価値」の問題として扱う — January 2026 · Strategic · Confirmed
Security Governance & Risk Management
技術対策を経営Risk、計画、優先順位、残余Riskへ接続する。
- AI-assisted Intrusion ― 2週間相当の攻撃工程が10時間未満へ — September 2026 · Immediate · Observed
- GPT-6 AstraがCyber Capability「Critical」へ ― Capability Riskが運用課題になった — September 2026 · Immediate · Confirmed
- IT Support Impersonation ― Teamsの「信頼」がRemote SessionからDomain侵入へつながる — September 2026 · Immediate · Observed
- Enterprise Frontier Safeguards ― PrivacyとMisuse Detectionを「分離」して両立する — September 2026 · Near-term · Confirmed
- Edge AI Trust Model ― Attestation・Provenance・Deterministic Mediationで境界を作る — September 2026 · Strategic · Assessment
- AI Infrastructureが攻撃対象へ ― LiteLLM・RAGFlow・Kestraが示すControl Plane Risk — August 2026 · Immediate · Observed
- 脆弱性悪用の猶予は48時間以下へ ― 「残存時間」でパッチ管理を考える — August 2026 · Immediate · Observed
- 生成AI利活用ガバナンス ― 禁止事項だけでなく「安全に使える仕組み」を作る — August 2026 · Near-term · Confirmed
- Frontier AIのサイバー能力が「Critical」に近づく意味 — August 2026 · Strategic · Confirmed
- NIST SP 1326 ― Supply Chain Securityを「契約後の監査」から「契約前のDue Diligence」へ — July 2026 · Near-term · Confirmed
- NIST IR 8374r1 ― Ransomware対策を「製品導入」からCSF 2.0の経営Riskへ — June 2026 · Near-term · Confirmed
- NIST SP 1800-45 ― OT Remote Accessを「例外VPN」からReference Architectureへ — June 2026 · Near-term · Confirmed
- NIST SP 800-18r2 ― Security・Privacy・C-SCRMを別々の計画書にしない — June 2026 · Strategic · Confirmed
- NISTが示す「AI Securityは一度設定して終わりではない」理由 — June 2026 · Strategic · Confirmed
- Project YATA-Shield ― 日本政府がFrontier AI時代のサイバー対策を具体化 — May 2026 · Immediate · Confirmed
- 金融庁のFrontier AI短期対応 ― 「大量の脆弱性」を前提にPatch運用を再設計する — May 2026 · Immediate · Confirmed
- Cyber能力へのAccess Control ― OpenAI Trusted Accessが示す「能力 × Identity」の統制 — May 2026 · Strategic · Confirmed
- Claude Mythos Preview ― AIのExploit Development能力が一段上がった4月 — April 2026 · Immediate · Observed
- NIST IR 8259r1 ― IoT Securityは「出荷前」ではなくEnd-of-LifeまでのProduct責任 — April 2026 · Near-term · Confirmed
- SCS評価制度が実装段階へ ― Supplier Securityを「個別質問票」から共通Baselineへ — April 2026 · Near-term · Confirmed
- 重要インフラ統一基準(案)― 自主的取組から「共通Baseline+PDCA」へ — April 2026 · Strategic · Confirmed
- M-Trends 2026 ― 攻撃の「22秒化」とRecovery Denialが示す次の防御モデル — March 2026 · Immediate · Observed
- AI as Tradecraft ― 攻撃者は「自律攻撃」より先にAIを日常の攻撃運用へ組み込んだ — March 2026 · Near-term · Observed
- AI事業者ガイドライン第1.2版 ― AI Governanceを「原則」から実践Toolへ更新 — March 2026 · Near-term · Confirmed
- NIST SP 1308 ― Cyber Risk・ERM・Workforceを一つの経営判断へつなぐ — March 2026 · Near-term · Confirmed
- SCS評価制度「制度構築方針」― Supplier Securityを取引条件として共通言語化する — March 2026 · Near-term · Confirmed
- NIST AI 800-4 ― AI Governanceは「導入前審査」よりPost-deployment Monitoringが難しい — March 2026 · Strategic · Confirmed
- NIST SP 1800-42 Draft ― Digital Identityを金融の実取引へ持ち込むReference Architecture — March 2026 · Strategic · Confirmed
- Dell RecoverPoint Zero-day ― 「Recovery製品」自体が長期Persistenceの足場になる — February 2026 · Immediate · Observed
- Unit 42 Global IR 2026 ― 72分・Identity 90%・SaaS 23%が示す「境界防御の限界」 — February 2026 · Immediate · Observed
- IT製品調達セキュリティ要件リスト第2.1版 ― ProcurementをSecurity Controlとして使う — February 2026 · Near-term · Confirmed
- NIST SP 1800-39 Draft ― Zero Trust・PQC・Secure AIの前に「Dataを見つけて分類する」 — February 2026 · Near-term · Confirmed
- EU ICT Supply Chain Security Toolbox ― Supplier Riskを「SecurityだけでなくDependency」で評価する — February 2026 · Strategic · Confirmed
- NIST AI 800-3 ― AI Benchmarkの「1つのScore」を経営判断に使いすぎない — February 2026 · Strategic · Confirmed
- Data Security Index 2026 ― AI導入Riskの中心が「Tool利用」からData Flowへ移る — January 2026 · Near-term · Observed
- RedVDS ― CybercrimeのScaleを支える「安価なInfrastructure-as-a-Service」 — January 2026 · Near-term · Observed
- EU Cybersecurity Package 2026 ― Cybersecurity ActとNIS2を「Supply Chain+Simplification」で再設計 — January 2026 · Strategic · Confirmed
- NIST CAISI AI Agent Security RFI ― Agent Securityを「Model+Software System」の問題として定義 — January 2026 · Strategic · Confirmed
- 経済安全保障経営ガイドライン ― Cyber / Supply Chain Riskを「企業価値」の問題として扱う — January 2026 · Strategic · Confirmed