Skip to main content

【イベント】TrendAI™ Spark 2026 開催

AIセキュリティの最前線を探るグローバルイベント「Spark 2026」を全国5都市で開催します。

TrendAI™ Deep Research

spark

Featured Articles

Expert data center IT technician upgrading hardware equipment
AI governance

ソブリンAIのセキュリティ確保:物理・ソフトウェア・モデルの各サプライチェーンにわたる実践的コントロール

ソブリンAIでは、セキュリティスタックのあらゆるレイヤーの責任が運用者の手に委ねられます。本記事では、この転換に伴う脅威と、国家が保有するAIシステムの信頼性を保つための実践的なコントロールをあわせて解説します。

Read article
An Invisible Attack Surface: Thousands of Industrial Control Systems Exposed Near Data Centers
Cloud security
見えないアタックサーフェス:データセンター周辺で露出する数千台の産業制御システム

TrendAI™ Researchが米国のデータセンター周辺にあるICSプロトコルを調査したところ、冷却、電力、環境設備といった重要インフラを制御する数千台の脆弱なデバイスが見つかりました。運用効率を重視し、セキュリティを前提とせずに設計されたこれらのシステムは、公開インターネットからアクセス可能な状態にありました。

Stephen Hilt, Numaan Huq
Read article
AI
エージェント型AIを乗っ取る 第3回:AIエージェントを守るには

本記事は、「エージェント型AIを乗っ取る」三部作の最終回として、第2回で実証したリターン・トゥ・ツール(RTT)攻撃(「読み取り専用」Postgresのバイパス、サポートチケットを起点とするランサムウェア、本人確認(KYC)パスポートによる情報流出)に対する防御策を取り上げます。この新しいクラスの攻撃に対して、何が有効で何が有効でないのかを見ていきます。

Sean Park
Read article
How Cybercriminals Recruit Corporate Insiders
Cyber crime
サイバー犯罪者は企業の内部関係者に何を求めているのか

内部不正の実行者となる内部関係者の需要と供給は、散発的な機会主義的犯行から、ブローカー、リクルーター、紹介報酬、保証人サービス、収益分配の取り決めまで揃った、構造化された活発な犯罪市場へと進化しています。本リサーチでは、この市場をさまざまな業界にわたって検証します。

Mayra Rosario Fuentes, Stephen Hilt, David Sancho
Read article
AI governance
ソブリンAIのセキュリティ確保:物理・ソフトウェア・モデルの各サプライチェーンにわたる実践的コントロール

ソブリンAIでは、セキュリティスタックのあらゆるレイヤーの責任が運用者の手に委ねられます。本記事では、この転換に伴う脅威と、国家が保有するAIシステムの信頼性を保つための実践的なコントロールをあわせて解説します。

Read Article
Cloud security
見えないアタックサーフェス:データセンター周辺で露出する数千台の産業制御システム

TrendAI™ Researchが米国のデータセンター周辺にあるICSプロトコルを調査したところ、冷却、電力、環境設備といった重要インフラを制御する数千台の脆弱なデバイスが見つかりました。運用効率を重視し、セキュリティを前提とせずに設計されたこれらのシステムは、公開インターネットからアクセス可能な状態にありました。

Read Article
AI
エージェント型AIを乗っ取る 第3回:AIエージェントを守るには

本記事は、「エージェント型AIを乗っ取る」三部作の最終回として、第2回で実証したリターン・トゥ・ツール(RTT)攻撃(「読み取り専用」Postgresのバイパス、サポートチケットを起点とするランサムウェア、本人確認(KYC)パスポートによる情報流出)に対する防御策を取り上げます。この新しいクラスの攻撃に対して、何が有効で何が有効でないのかを見ていきます。

Read Article
Cyber crime
サイバー犯罪者は企業の内部関係者に何を求めているのか

内部不正の実行者となる内部関係者の需要と供給は、散発的な機会主義的犯行から、ブローカー、リクルーター、紹介報酬、保証人サービス、収益分配の取り決めまで揃った、構造化された活発な犯罪市場へと進化しています。本リサーチでは、この市場をさまざまな業界にわたって検証します。

Read Article
AI APTs
2026年上半期APT分析レポート: AI時代における「信頼」の武器化

国家との関連が疑われる攻撃者は、攻撃チェーンのあらゆる段階にAIを組み込みながら、防御側がすでに信頼しているサービスの内側に自らのインフラを潜ませています。本レポートでは、こうした活動を突き動かす地政学的背景と、防御側が次に優先すべき対策を読み解きます。

Read Article
AI Cyber threats
脆弱性対応の猶予は急速に狭まっている:CISAとファイブアイズが公共部門セキュリティについて今伝えていること

CISAのBOD 26-04と新たなファイブアイズ共同声明は、脆弱性管理における同じ喫緊の課題を浮き彫りにしています。これらの動きが自組織のセキュリティプログラムに何を意味するのかを解説します。

Read Article
AI Cyber crime
Modern Bank Heists 2026:金融の主導権をめぐるマシンスピードの攻防

エージェント型AI、国家支援型の攻撃者、サービスとしてのサイバー犯罪(Cybercrime-as-a-Service)はいかにして金融セクターの防御を追い越しつつあるのか。そして、防御側はいかにしてマシンスピードで対抗できるのか。

Read Article
AI
AIエージェントの共和国を統治する:AIエージェントがすでに必要としているフレームワーク

AIエージェントは、ツールから組織における自律的な参加者へと進化しました。しかし、ガバナンスはその進化に追いついていません。TrendAI™は、このギャップを埋める6つの柱からなるフレームワークを提案します。

Read Article
AI governance
ソブリンAIの構築:基盤とアーキテクチャに関する技術的考察

世界各国の政府が国内AIの開発に巨額の資金を投じています。しかし、ソブリンAI戦略づくりの競争は、主権の実現に本当は何が必要なのかという明確な理解を置き去りにして進んでいます。本リサーチは、政府や企業のリーダーに向けて、どの程度の主権が必要で、それがどこで最も重要になるのかを見極めるための、レイヤーごとの実践的なフレームワークを提示します。

Read Article
AI Cloud
エージェント型AIのシャドーパイプライン:信頼されたワークフローの背後に潜むアタックサーフェスをマッピングする

企業がAIエージェントをクラウドインフラや本番ワークフローに接続するにつれ、クラウドからエージェントに至るパイプラインが主要なアタックサーフェスになりつつあります。本記事では、テクノロジー・メディア・通信業界の組織が直面するリスクを整理し、検知とセキュリティのベストプラクティスを解説します。

Read Article