製品・サービス・業界動向ニュース|ScanNetSecurity
2026.05.20(水)

製品・サービス・業界動向

AIエージェントという「意思を持つNHI」のリスク ~ Okta Japan 板倉景子が語るアイデンティティ管理の新たな課題 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

AIエージェントという「意思を持つNHI」のリスク ~ Okta Japan 板倉景子が語るアイデンティティ管理の新たな課題PR

 SaaS は自らの意思で設定を変更しないが AI エージェントは自律的に振る舞いを変える。今日と明日で成果物が変わる。昨日まで安全だった状態が、今日も安全である保証はない。「自律的に振る舞う管理対象」という事実が従来のセキュリティの前提を覆している。

日本成長戦略会議資料公開、17 の戦略分野に「デジタル・サイバーセキュリティ」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本成長戦略会議資料公開、17 の戦略分野に「デジタル・サイバーセキュリティ」

 内閣官房は4月22日、同日開催した「日本成長戦略会議(第4回)」の資料を発表した。

AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった 画像
コラム
株式会社エーアイセキュリティラボ 開発本部 有馬 玄規
株式会社エーアイセキュリティラボ 開発本部 有馬 玄規

AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

 Claude に EC サイトをゼロから作らせて、完成したアプリを自社の AeyeScan でスキャンしてみたら、Critical も High もゼロ。ぱっと見は悪くない結果ですが、この数字の中身を掘っていくとバイブコーディングの「クセ」がはっきり見えてきました。

2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

 GMO Flatt Security株式会社は5月15日、同社のセキュリティリサーチャーRyotaK氏が5月7日に公開された「Anthropic バグバウンティプログラム」で1位を記録したと発表した。

AeyeScan が OWASP Top 10:2025 に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

AeyeScan が OWASP Top 10:2025 に対応

 株式会社エーアイセキュリティラボは5月12日、脆弱性診断の自動化ツール「AeyeScan」が最新のセキュリティ標準「OWASP Top 10:2025」への対応と検証基準「OWASP ASVS 5.0」に準拠した表示へのアップデート実施を発表した。

IPA、PSIRT の体制整備と運用支援を無償で実施 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IPA、PSIRT の体制整備と運用支援を無償で実施

 独立行政法人情報処理推進機構(IPA)は5月12日、中小規模製品開発者向けPSIRT構築支援に関する募集を発表した。

GMOナショナルセキュリティ株式会社を設立 画像
業界動向
ScanNetSecurity
ScanNetSecurity

GMOナショナルセキュリティ株式会社を設立

 GMOサイバーセキュリティ byイエラエ株式会社は4月28日、「GMOナショナルセキュリティ株式会社」を5月29日に設立すると発表した。

Anthropicの「Mythos」がアイデンティティセキュリティに意味するもの、Okta が解説 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Anthropicの「Mythos」がアイデンティティセキュリティに意味するもの、Okta が解説

 Okta Japan株式会社は4月27日、Anthropicの「Mythos」がアイデンティティセキュリティに意味するものについての解説記事を発表した。Okta AIセキュリティ担当シニアバイスプレジデント兼ゼネラルマネージャーのHarish Peri氏が執筆している。

大山鳴動 深刻度「低」脆弱性 1 匹 ~ cURL開発者「脆弱性発見 AI Mythos は宣伝目的の茶番」 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

大山鳴動 深刻度「低」脆弱性 1 匹 ~ cURL開発者「脆弱性発見 AI Mythos は宣伝目的の茶番」

 Mythos について、ステンバーグ氏の評価は手厳しい。ブログ投稿で「宣伝目的の茶番としては驚くほどの大成功だったことは認めざるをえません(an amazingly successful marketing stunt for sure)」と評している。

ブランドを「Vex」に統合し、Vex Team・Vex Enterprise・Vex Auditor の 3 プラン構成に刷新 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ブランドを「Vex」に統合し、Vex Team・Vex Enterprise・Vex Auditor の 3 プラン構成に刷新

 株式会社ユービーセキュアは4月28日、脆弱性診断ツール「Vex」および「VexCloud」のブランドを「Vex」に統合し、Vex Team・Vex Enterprise・Vex Auditorの3プラン構成へ刷新したと発表した。製品ウェブサイトもリニューアルしている。

プルーフポイント、完全自律型エージェンティックAIソリューション「Proofpoint Prism Investigator」発表 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

プルーフポイント、完全自律型エージェンティックAIソリューション「Proofpoint Prism Investigator」発表

 日本プルーフポイント株式会社は5月7日、完全自律型エージェンティックAIソリューション「Proofpoint Prism Investigator(特許出願中)」を発表した。

GMOサイバーセキュリティ byイエラエ「AIエージェントペネトレーションテスト」の提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ「AIエージェントペネトレーションテスト」の提供

 GMOサイバーセキュリティ byイエラエ株式会社は4月27日、「AIエージェントペネトレーションテスト」の提供を開始したと発表した。

「.com」や「.co.jp」ではなく「ブランドTLD」を選ぶ理由と 14 年ぶりの再開発 ~ GMOブランドセキュリティ「.貴社名(ドットきしゃめい)」 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

「.com」や「.co.jp」ではなく「ブランドTLD」を選ぶ理由と 14 年ぶりの再開発 ~ GMOブランドセキュリティ「.貴社名(ドットきしゃめい)」PR

 ドメインは、取得価額が大きい場合には、無形固定資産として、商標権やその付随費用として BS に掲載される資産的側面も持つ。公平に言ってこれは、予算だったり会社の方針が合うのであれば、どんな会社でも一度は導入を一考してみるべきサービスである。今回取らなければ、次がいつになるかわからない。その間は取りたくても取れないのだから

HENNGE One 「ITreview Grid Award 2026 Spring」 5 部門で最高位 Leader 受賞 画像
業界動向
ScanNetSecurity
ScanNetSecurity

HENNGE One 「ITreview Grid Award 2026 Spring」 5 部門で最高位 Leader 受賞

 HENNGE株式会社は4月27日、同社の企業向けクラウドセキュリティサービス「HENNGE One」が、「ITreview Grid Award 2026 Spring」の5部門で最高位となる「Leader」を受賞したと発表した。

業務実態に沿ったDMARCポリシー設計ほか ~ フォーティエンスコンサルティングと TwoFive が協業 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

業務実態に沿ったDMARCポリシー設計ほか ~ フォーティエンスコンサルティングと TwoFive が協業

 NTTデータグループのフォーティエンスコンサルティング株式会社(旧社名:株式会社クニエ)と株式会社TwoFiveは4月27日、なりすましメール対策分野で協業し同日から新たなDMARCソリューションの提供を開始すると発表した。

NTTドコモが BIMI 対応 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTドコモが BIMI 対応

 株式会社NTTドコモは4月28日、同社から送信するメールのなりすまし防止対策について発表した。

セキュリオに「ClickFix攻撃」「QRフィッシング」を模したメール訓練機能を追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリオに「ClickFix攻撃」「QRフィッシング」を模したメール訓練機能を追加

 LRM株式会社は4月23日、セキュリティ教育クラウド「セキュリオ」の新機能として「ClickFix攻撃」および「QRフィッシング」を模したメール訓練機能のリリースを発表した。

クラウド型データ連携ツール「Reckoner」に AS/400(IBM i)とのデータ連携機能追加 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

クラウド型データ連携ツール「Reckoner」に AS/400(IBM i)とのデータ連携機能追加

 株式会社スリーシェイクは4月27日、クラウド型データ連携ツール「Reckoner」がAS/400(IBM i)とのデータ連携機能をリリースしたと発表した。

Cloudbase とさくらインターネット、クラウドセキュリティ領域で業務提携 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Cloudbase とさくらインターネット、クラウドセキュリティ領域で業務提携

 Cloudbase株式会社は4月27日、さくらインターネット株式会社とクラウドセキュリティ領域における業務提携に関する基本合意書を締結したと発表した。

「DDoS 攻撃は犯罪」「代行サービス使用も犯罪」警察庁 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「DDoS 攻撃は犯罪」「代行サービス使用も犯罪」警察庁

 警察庁は4月27日、「サイバー警察局便りR8Vol.5」を公開した。

KDDI 法人向けネットワークサービスと衛星ブロードバンド Starlink Business が接続 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

KDDI 法人向けネットワークサービスと衛星ブロードバンド Starlink Business が接続

 KDDI株式会社は4月23日、法人向けネットワークサービス「KDDI Wide Area Virtual Switch」(KDDI WVS)と、SpaceXが提供する衛星ブロードバンド「Starlink Business」を接続した閉域ネットワークサービスを4月30日から提供すると発表した。

このカテゴリの記事をもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×