Tech Insights

ニトリホールディングスがNetskope Intelligent SSEを導入、グローバル展開...
ニトリホールディングスは約10の国・地域での事業展開に伴い、Netskope Intelligent SSEプラットフォームを導入し、約15,000台のデバイスを保護するセキュリティ体制を確立した。アドウェアやマルウェア対策、クラウドサービスの可視化、リモートアクセス管理の合理化を実現し、2032年までに3,000店舗、売上高3兆円を目指す成長戦略を支える基盤を構築している。
ニトリホールディングスがNetskope Intelligent SSEを導入、グローバル展開...
ニトリホールディングスは約10の国・地域での事業展開に伴い、Netskope Intelligent SSEプラットフォームを導入し、約15,000台のデバイスを保護するセキュリティ体制を確立した。アドウェアやマルウェア対策、クラウドサービスの可視化、リモートアクセス管理の合理化を実現し、2032年までに3,000店舗、売上高3兆円を目指す成長戦略を支える基盤を構築している。

スイッチエデュケーションがmicro:bit用ウェアラブルキットを発売、AIプロジェクトにも対...
スイッチエデュケーションは2025年1月27日、教育向けマイコンボードmicro:bitを身に着けることができるウェアラブルキットを発売した。価格は1,650円で、バンドやクリップを使用して腕や足首などへの装着が可能。micro:bit CreateAIを活用した機械学習モデルの実装にも対応しており、多様な学習活動を展開できる設計となっている。
スイッチエデュケーションがmicro:bit用ウェアラブルキットを発売、AIプロジェクトにも対...
スイッチエデュケーションは2025年1月27日、教育向けマイコンボードmicro:bitを身に着けることができるウェアラブルキットを発売した。価格は1,650円で、バンドやクリップを使用して腕や足首などへの装着が可能。micro:bit CreateAIを活用した機械学習モデルの実装にも対応しており、多様な学習活動を展開できる設計となっている。

メドピアが専門医向け論文キュレーションアプリClinPeerを正式リリース、がん治療14領域7...
メドピア株式会社は2025年1月27日、がん専門医向けの論文キュレーションアプリClinPeerを正式リリースした。14領域74種のがん種に対応し、国内外の主要ジャーナルの論文を日本語要約付きで配信する。医師の働き方改革による時間的制約がある中、専門医の情報収集を効率化し、がん治療の質の向上を目指す。2025年12月末には会員数2万人を目標とする。
メドピアが専門医向け論文キュレーションアプリClinPeerを正式リリース、がん治療14領域7...
メドピア株式会社は2025年1月27日、がん専門医向けの論文キュレーションアプリClinPeerを正式リリースした。14領域74種のがん種に対応し、国内外の主要ジャーナルの論文を日本語要約付きで配信する。医師の働き方改革による時間的制約がある中、専門医の情報収集を効率化し、がん治療の質の向上を目指す。2025年12月末には会員数2万人を目標とする。

エモーションテックが横浜市消防局の救急要請分析を受託、生成AIを活用したTopicScanで救...
株式会社エモーションテックは、横浜市消防局の救急需要対策として、生成AIと統計解析を活用したテキスト分析サービスTopicScanを用いた救急要請の背景分析業務を受託した。令和5年の救急出場件数約25万件のうち、救急搬送を辞退した事案は約2割を占めており、救急活動記録表に記載された大量の非構造テキストデータから、要請背景や理由を効率的に分析することが可能となっている。
エモーションテックが横浜市消防局の救急要請分析を受託、生成AIを活用したTopicScanで救...
株式会社エモーションテックは、横浜市消防局の救急需要対策として、生成AIと統計解析を活用したテキスト分析サービスTopicScanを用いた救急要請の背景分析業務を受託した。令和5年の救急出場件数約25万件のうち、救急搬送を辞退した事案は約2割を占めており、救急活動記録表に記載された大量の非構造テキストデータから、要請背景や理由を効率的に分析することが可能となっている。

東海理化が社用車管理システムBqeyにアルコール・インターロック機能を追加、DX総合EXPOで...
株式会社東海理化は社用車管理システムBqeyを強化し、アルコールチェック未実施や基準値超過時にエンジン起動を制御するアルコール・インターロック機能を追加した。2025年2月26日から28日まで幕張メッセで開催されるDX総合EXPOでは、車両予約やアルコールチェック記録、スマートフォンでの施解錠など、実際の業務フローを体験できる展示を行う。
東海理化が社用車管理システムBqeyにアルコール・インターロック機能を追加、DX総合EXPOで...
株式会社東海理化は社用車管理システムBqeyを強化し、アルコールチェック未実施や基準値超過時にエンジン起動を制御するアルコール・インターロック機能を追加した。2025年2月26日から28日まで幕張メッセで開催されるDX総合EXPOでは、車両予約やアルコールチェック記録、スマートフォンでの施解錠など、実際の業務フローを体験できる展示を行う。

ポールトゥウィンが先端技術研究室を創設、AIエージェントとローカルLLMによるQA業務の革新へ
ポールトゥウィン株式会社は2025年2月1日付で先端技術研究室を創設し、AIエージェントとローカルLLMを活用した「テストxAIプロジェクト」を推進する。機密性の高いプロジェクトでのローカルLLM活用、テストケース自動生成システムの開発、AI人材育成プログラムの確立、AIテスト検証フレームワークの開発という4つの主要プロジェクトを展開し、QA業務の革新を目指す。
ポールトゥウィンが先端技術研究室を創設、AIエージェントとローカルLLMによるQA業務の革新へ
ポールトゥウィン株式会社は2025年2月1日付で先端技術研究室を創設し、AIエージェントとローカルLLMを活用した「テストxAIプロジェクト」を推進する。機密性の高いプロジェクトでのローカルLLM活用、テストケース自動生成システムの開発、AI人材育成プログラムの確立、AIテスト検証フレームワークの開発という4つの主要プロジェクトを展開し、QA業務の革新を目指す。

sunUとウォーカーがAIエージェントを活用した旅館業務最適化の実証実験を開始、OpenAIの...
株式会社sunUと株式会社ウォーカーが、OpenAIのOperatorをはじめとするAIエージェントを活用した旅館業務の効率化と顧客満足度向上を目指す共同実証実験を開始。SNSの自動投稿や需要予測、顧客に合わせたサービス提案など多岐にわたる施策を展開し、現場での課題ヒアリングを踏まえた包括的な支援を行う。また、AIを活用したコンサルティングサービスも提供開始。
sunUとウォーカーがAIエージェントを活用した旅館業務最適化の実証実験を開始、OpenAIの...
株式会社sunUと株式会社ウォーカーが、OpenAIのOperatorをはじめとするAIエージェントを活用した旅館業務の効率化と顧客満足度向上を目指す共同実証実験を開始。SNSの自動投稿や需要予測、顧客に合わせたサービス提案など多岐にわたる施策を展開し、現場での課題ヒアリングを踏まえた包括的な支援を行う。また、AIを活用したコンサルティングサービスも提供開始。

広島県がWiDS HIROSHIMAシンポジウムを開催、データサイエンスの地域活性化に向けた取...
株式会社Rejouiが運営するWiDS HIROSHIMAが、2025年3月7日に広島市内で開催される。メンタルヘルスやスポーツ栄養学のデータ活用事例、生成AI活用プログラムの参加レポート、セイバーメトリクスを用いた野球分析など、多彩な内容が予定されている。会場参加とオンライン配信のハイブリッド形式で実施され、データサイエンスに関心を持つ幅広い層が参加可能となっている。
広島県がWiDS HIROSHIMAシンポジウムを開催、データサイエンスの地域活性化に向けた取...
株式会社Rejouiが運営するWiDS HIROSHIMAが、2025年3月7日に広島市内で開催される。メンタルヘルスやスポーツ栄養学のデータ活用事例、生成AI活用プログラムの参加レポート、セイバーメトリクスを用いた野球分析など、多彩な内容が予定されている。会場参加とオンライン配信のハイブリッド形式で実施され、データサイエンスに関心を持つ幅広い層が参加可能となっている。

アイティフォーがサン債権回収向けクラウド型債権管理システムサービサーTCS WEBを受注、運用...
アイティフォーは、サン債権回収からサービサー向け債権管理システム「サービサーTCS WEB」を受注した。2024年に完全リニューアルされたクラウド型システムへの移行により、システム運用・保守の負担軽減が可能に。サイバー攻撃対策AI型EDRサービス「CyCraft AIR」も実装され、セキュリティ面も強化。2025年9月の稼働開始を予定している。
アイティフォーがサン債権回収向けクラウド型債権管理システムサービサーTCS WEBを受注、運用...
アイティフォーは、サン債権回収からサービサー向け債権管理システム「サービサーTCS WEB」を受注した。2024年に完全リニューアルされたクラウド型システムへの移行により、システム運用・保守の負担軽減が可能に。サイバー攻撃対策AI型EDRサービス「CyCraft AIR」も実装され、セキュリティ面も強化。2025年9月の稼働開始を予定している。

株式会社グローカルが中小企業向けWEBメディアを創刊、実践的な経営支援と成功事例の共有を強化
経営コンサルティング企業の株式会社グローカルが、中小企業経営者向けWEBメディア『中小企業のミカタメディア』を創刊した。14年間で1,000社以上の支援実績を活かし、売上アップや採用強化、新規事業、組織開発などの課題に対する実践的な情報を提供。経営者インタビューや成功事例の共有、無料経営相談なども実施し、中小企業の経営課題解決を総合的に支援する。
株式会社グローカルが中小企業向けWEBメディアを創刊、実践的な経営支援と成功事例の共有を強化
経営コンサルティング企業の株式会社グローカルが、中小企業経営者向けWEBメディア『中小企業のミカタメディア』を創刊した。14年間で1,000社以上の支援実績を活かし、売上アップや採用強化、新規事業、組織開発などの課題に対する実践的な情報を提供。経営者インタビューや成功事例の共有、無料経営相談なども実施し、中小企業の経営課題解決を総合的に支援する。

VALUENEXが情報地図と生成AIを活用した新規事業コンセプト探索セミナーを2025年2月に...
VALUENEX株式会社が2025年2月7日に情報地図と生成AIを活用した新規事業コンセプト探索に関するオンラインセミナーを開催する。特許・論文などの大量テキスト情報を二次元マップで可視化する俯瞰解析と生成AIを組み合わせた新たな事業創出アプローチについて、技術・市場調査部の福田昂正氏と宮﨑俊氏が解説を行う予定だ。
VALUENEXが情報地図と生成AIを活用した新規事業コンセプト探索セミナーを2025年2月に...
VALUENEX株式会社が2025年2月7日に情報地図と生成AIを活用した新規事業コンセプト探索に関するオンラインセミナーを開催する。特許・論文などの大量テキスト情報を二次元マップで可視化する俯瞰解析と生成AIを組み合わせた新たな事業創出アプローチについて、技術・市場調査部の福田昂正氏と宮﨑俊氏が解説を行う予定だ。

エルピクセルとマヒドン大学がAIを活用したモバイル結核健診をバンコクで開始、早期発見と診断の効...
エルピクセル株式会社とマヒドン大学公衆衛生学部が2025年3月より、AIを活用したモバイル結核健診の運行を開始する。バンコク都19地区を対象とし、X線撮影装置搭載バスでの移動式検診とAIによる即時判定システムを導入。WHOが推奨する結核対策として、早期発見と診断の効率化による迅速な治療開始を目指す。JETROの支援を受けた実証事業として展開される。
エルピクセルとマヒドン大学がAIを活用したモバイル結核健診をバンコクで開始、早期発見と診断の効...
エルピクセル株式会社とマヒドン大学公衆衛生学部が2025年3月より、AIを活用したモバイル結核健診の運行を開始する。バンコク都19地区を対象とし、X線撮影装置搭載バスでの移動式検診とAIによる即時判定システムを導入。WHOが推奨する結核対策として、早期発見と診断の効率化による迅速な治療開始を目指す。JETROの支援を受けた実証事業として展開される。

あわら農楽ファームが農福連携とスマート農業で地域活性化を実現、ディスカバー農山漁村の宝に選定
福井県あわら市の有限会社あわら農楽ファームが、農林水産省と内閣官房主催の「ディスカバー農山漁村の宝」第11回選定で優良事例として選ばれた。GPSやロボット技術を活用したスマート農業と農福連携の取り組みにより、年間売上1.9億円を達成。FUKUIふるさと納税事業者AWARD2023大賞とノウフク・アワード2023準グランプリも受賞し、地域経済への貢献度が高く評価されている。
あわら農楽ファームが農福連携とスマート農業で地域活性化を実現、ディスカバー農山漁村の宝に選定
福井県あわら市の有限会社あわら農楽ファームが、農林水産省と内閣官房主催の「ディスカバー農山漁村の宝」第11回選定で優良事例として選ばれた。GPSやロボット技術を活用したスマート農業と農福連携の取り組みにより、年間売上1.9億円を達成。FUKUIふるさと納税事業者AWARD2023大賞とノウフク・アワード2023準グランプリも受賞し、地域経済への貢献度が高く評価されている。

NTTドコモがdカードの与信審査システムを刷新、セカンドサイトアナリティカのR2Engine導...
NTTデータとセカンドサイトアナリティカは、NTTドコモのdカード与信審査にR2Engineを導入することを発表した。AIモデルや最適化モデルを活用した審査フローの実現が可能となり、高収益化や他サービスへの審査与信展開を図ることができる。大量データ処理と柔軟な審査ロジック設計に対応し、将来的な事業拡大への対応が可能な総合実行基盤となる。
NTTドコモがdカードの与信審査システムを刷新、セカンドサイトアナリティカのR2Engine導...
NTTデータとセカンドサイトアナリティカは、NTTドコモのdカード与信審査にR2Engineを導入することを発表した。AIモデルや最適化モデルを活用した審査フローの実現が可能となり、高収益化や他サービスへの審査与信展開を図ることができる。大量データ処理と柔軟な審査ロジック設計に対応し、将来的な事業拡大への対応が可能な総合実行基盤となる。

リバース塗装が地域みらい総研と連携しDX研修サービスを開始、自社グループから全国展開へ
リバース塗装株式会社が地域みらい総研株式会社と連携し、DXおよびAI研修サービス「大須みらいDXエデュラボ」を2025年1月27日に開始。業種や企業規模を問わず活用できる汎用的なDXスキルを提供し、最新技術を実践的に習得できる研修プログラムを展開する。まずは自社グループ企業向けに提供を開始し、その成果を基に地域企業や全国企業へとサービスを拡大していく予定だ。
リバース塗装が地域みらい総研と連携しDX研修サービスを開始、自社グループから全国展開へ
リバース塗装株式会社が地域みらい総研株式会社と連携し、DXおよびAI研修サービス「大須みらいDXエデュラボ」を2025年1月27日に開始。業種や企業規模を問わず活用できる汎用的なDXスキルを提供し、最新技術を実践的に習得できる研修プログラムを展開する。まずは自社グループ企業向けに提供を開始し、その成果を基に地域企業や全国企業へとサービスを拡大していく予定だ。

明和不動産管理がライナフのスマート置き配を導入し、賃貸物件150棟への展開で入居者の利便性向上へ
明和不動産管理は2025年1月28日、ライナフのスマート置き配を導入し、すでに92棟での運用を開始。2025年末までにオートロック付き賃貸住宅150棟への展開を予定している。スマートロック「NinjaEntrance」を用いたこのサービスにより、EC市場拡大に伴う荷物増加や再配達の課題解決、入居者の利便性向上を実現する。
明和不動産管理がライナフのスマート置き配を導入し、賃貸物件150棟への展開で入居者の利便性向上へ
明和不動産管理は2025年1月28日、ライナフのスマート置き配を導入し、すでに92棟での運用を開始。2025年末までにオートロック付き賃貸住宅150棟への展開を予定している。スマートロック「NinjaEntrance」を用いたこのサービスにより、EC市場拡大に伴う荷物増加や再配達の課題解決、入居者の利便性向上を実現する。

Sassorが電力系統空き容量検索サービス「グリッド研究所」を公開、電力ビジネスの情報プラット...
株式会社Sassorは2025年1月28日、電力系統の空き容量を検索できる情報サイト「グリッド研究所」を公開した。第一弾サービス「系統空き容量まとめ」では、全国の電力系統空き容量情報を一括検索可能で、系統用蓄電池や再生可能エネルギー設備の導入検討を支援する。今後はVPPビジネスや系統用蓄電池関連の情報、電力市場の市況情報など、電力関連ビジネスのコンテンツを順次拡充していく方針だ。
Sassorが電力系統空き容量検索サービス「グリッド研究所」を公開、電力ビジネスの情報プラット...
株式会社Sassorは2025年1月28日、電力系統の空き容量を検索できる情報サイト「グリッド研究所」を公開した。第一弾サービス「系統空き容量まとめ」では、全国の電力系統空き容量情報を一括検索可能で、系統用蓄電池や再生可能エネルギー設備の導入検討を支援する。今後はVPPビジネスや系統用蓄電池関連の情報、電力市場の市況情報など、電力関連ビジネスのコンテンツを順次拡充していく方針だ。

GSIが第1期札幌SDGs先進企業に認証、IT人材教育とIoT技術導入で地域社会の持続的発展に貢献
株式会社GSIは札幌市が推進する「札幌SDGs先進企業認証制度」の第1期認証企業として認定された。同社はIT人材教育やIoT技術導入によるシステム開発支援を通じて業務効率化を実現し、フードドライブ活動などのSDGsプロジェクトを展開。地域社会・環境の持続的発展と企業価値向上の両立を目指している。
GSIが第1期札幌SDGs先進企業に認証、IT人材教育とIoT技術導入で地域社会の持続的発展に貢献
株式会社GSIは札幌市が推進する「札幌SDGs先進企業認証制度」の第1期認証企業として認定された。同社はIT人材教育やIoT技術導入によるシステム開発支援を通じて業務効率化を実現し、フードドライブ活動などのSDGsプロジェクトを展開。地域社会・環境の持続的発展と企業価値向上の両立を目指している。

Microsoft EdgeがScareware Blockerをプレビュー公開、機械学習を活...
Microsoft EdgeのScareware Blockerがプレビュー版として公開された。機械学習モデルを活用してスキャムサイトの特徴を検出し、フルスクリーンモードの制御や音声の停止など、スキャムサイトの典型的な手口に対する防御機能を搭載。Microsoft Defender SmartScreenと連携することで、既知のスキャムサイトだけでなく、新たなスキャムサイトからもユーザーを保護することが可能になった。
Microsoft EdgeがScareware Blockerをプレビュー公開、機械学習を活...
Microsoft EdgeのScareware Blockerがプレビュー版として公開された。機械学習モデルを活用してスキャムサイトの特徴を検出し、フルスクリーンモードの制御や音声の停止など、スキャムサイトの典型的な手口に対する防御機能を搭載。Microsoft Defender SmartScreenと連携することで、既知のスキャムサイトだけでなく、新たなスキャムサイトからもユーザーを保護することが可能になった。

MicrosoftがNoSQLデータベースDocumentDBをオープンソース化、Postgr...
MicrosoftはPostgreSQLエンジンをベースにしたNoSQLデータベースの実装「DocumentDB」をオープンソースとして公開した。Azure Cosmos DB for MongoDBのエンジンとして使用されているDocumentDBは、MITライセンスで提供され、相互運用可能なドキュメントデータストアを実現する。PostgreSQLの拡張機能とデータプレーンの2つのコンポーネントで構成され、NoSQLデータベースの標準化を目指す。
MicrosoftがNoSQLデータベースDocumentDBをオープンソース化、Postgr...
MicrosoftはPostgreSQLエンジンをベースにしたNoSQLデータベースの実装「DocumentDB」をオープンソースとして公開した。Azure Cosmos DB for MongoDBのエンジンとして使用されているDocumentDBは、MITライセンスで提供され、相互運用可能なドキュメントデータストアを実現する。PostgreSQLの拡張機能とデータプレーンの2つのコンポーネントで構成され、NoSQLデータベースの標準化を目指す。

【CVE-2025-21236】Windows Telephony Serviceに深刻な脆弱...
MicrosoftはWindows Telephony Serviceにおける重大な脆弱性CVE-2025-21236を公開した。CVSS v3.1で8.8のハイリスクと評価されるこの脆弱性は、Windows 10からWindows 11、Windows Server 2008からWindows Server 2025まで広範なシステムに影響を与える。Heap-based Buffer Overflowの問題により、攻撃者による任意のコード実行が可能となる危険性がある。
【CVE-2025-21236】Windows Telephony Serviceに深刻な脆弱...
MicrosoftはWindows Telephony Serviceにおける重大な脆弱性CVE-2025-21236を公開した。CVSS v3.1で8.8のハイリスクと評価されるこの脆弱性は、Windows 10からWindows 11、Windows Server 2008からWindows Server 2025まで広範なシステムに影響を与える。Heap-based Buffer Overflowの問題により、攻撃者による任意のコード実行が可能となる危険性がある。

【CVE-2025-21290】Microsoft Message Queueingに深刻な脆...
MicrosoftはMessage Queuing (MSMQ)におけるサービス拒否の脆弱性(CVE-2025-21290)を公開した。CVSSスコア7.5の深刻度「HIGH」と評価されており、Windows Server 2008 SP2からWindows 11まで広範なバージョンに影響する。認証不要でユーザー操作なしでの悪用が可能であり、早急な対応が必要となっている。
【CVE-2025-21290】Microsoft Message Queueingに深刻な脆...
MicrosoftはMessage Queuing (MSMQ)におけるサービス拒否の脆弱性(CVE-2025-21290)を公開した。CVSSスコア7.5の深刻度「HIGH」と評価されており、Windows Server 2008 SP2からWindows 11まで広範なバージョンに影響する。認証不要でユーザー操作なしでの悪用が可能であり、早急な対応が必要となっている。

【CVE-2025-21237】WindowsのTelephony Serviceに深刻な脆弱...
MicrosoftはWindows Telephony Serviceにおける遠隔コード実行の脆弱性【CVE-2025-21237】を公開した。この脆弱性はHeap-based Buffer Overflow(CWE-122)に分類され、Windows 10からWindows Server 2025まで影響する。32-bit、x64-based、ARM64-based Systemsの各プラットフォームが対象となり、早急なセキュリティパッチの適用が推奨される。
【CVE-2025-21237】WindowsのTelephony Serviceに深刻な脆弱...
MicrosoftはWindows Telephony Serviceにおける遠隔コード実行の脆弱性【CVE-2025-21237】を公開した。この脆弱性はHeap-based Buffer Overflow(CWE-122)に分類され、Windows 10からWindows Server 2025まで影響する。32-bit、x64-based、ARM64-based Systemsの各プラットフォームが対象となり、早急なセキュリティパッチの適用が推奨される。

【CVE-2025-21299】Windows Kerberosに深刻な脆弱性、複数バージョン...
Microsoftは2025年1月14日、Windows Kerberosにおけるセキュリティ機能バイパスの脆弱性を公開した。CVSSスコア7.1のHigh評価で、攻撃者が特権を昇格させて機密情報にアクセスする可能性がある。Windows 10からWindows 11、さらにWindows Server全バージョンまで広範囲に影響を及ぼすため、早急な対応が求められている。
【CVE-2025-21299】Windows Kerberosに深刻な脆弱性、複数バージョン...
Microsoftは2025年1月14日、Windows Kerberosにおけるセキュリティ機能バイパスの脆弱性を公開した。CVSSスコア7.1のHigh評価で、攻撃者が特権を昇格させて機密情報にアクセスする可能性がある。Windows 10からWindows 11、さらにWindows Server全バージョンまで広範囲に影響を及ぼすため、早急な対応が求められている。

【CVE-2025-0428】WordPress用プラグインAI Power: Complet...
WordFenceは2025年1月22日、WordPressプラグイン「AI Power: Complete AI Pack」のバージョン1.8.96以下にPHPオブジェクトインジェクションの脆弱性が存在することを公開。wpaicg_export_prompts関数でPHPオブジェクトの注入が可能であり、追加のプラグインやテーマを介してPOPチェーンが存在する場合、任意のファイルの削除や機密データの取得、コードの実行が可能になる可能性がある。
【CVE-2025-0428】WordPress用プラグインAI Power: Complet...
WordFenceは2025年1月22日、WordPressプラグイン「AI Power: Complete AI Pack」のバージョン1.8.96以下にPHPオブジェクトインジェクションの脆弱性が存在することを公開。wpaicg_export_prompts関数でPHPオブジェクトの注入が可能であり、追加のプラグインやテーマを介してPOPチェーンが存在する場合、任意のファイルの削除や機密データの取得、コードの実行が可能になる可能性がある。

【CVE-2024-13361】AI Power 1.8.96にWordPressプラグインの...
WordfenceのセキュリティチームがWordPress用プラグイン「AI Power: Complete AI Pack」の1.8.96以前のバージョンに認証関連の脆弱性を発見。wpaicg_save_image_media関数に権限チェックが欠落しており、Subscriber以上の権限を持つユーザーが画像ファイルのアップロードとショートコード属性の埋め込みを組み合わせることで不正アクセスが可能となる。CVSS 3.1での評価は「MEDIUM」の6.3。
【CVE-2024-13361】AI Power 1.8.96にWordPressプラグインの...
WordfenceのセキュリティチームがWordPress用プラグイン「AI Power: Complete AI Pack」の1.8.96以前のバージョンに認証関連の脆弱性を発見。wpaicg_save_image_media関数に権限チェックが欠落しており、Subscriber以上の権限を持つユーザーが画像ファイルのアップロードとショートコード属性の埋め込みを組み合わせることで不正アクセスが可能となる。CVSS 3.1での評価は「MEDIUM」の6.3。

【CVE-2025-0429】AI Power: Complete AI Packに深刻な脆弱...
WordPressプラグイン「AI Power: Complete AI Pack」のバージョン1.8.96以前に、PHPオブジェクトインジェクションの脆弱性が発見された。この脆弱性は管理者権限を持つユーザーによって悪用される可能性があり、追加のプラグインやテーマが存在する環境では、任意のファイル削除や機密データの取得、コード実行などのリスクが指摘されている。
【CVE-2025-0429】AI Power: Complete AI Packに深刻な脆弱...
WordPressプラグイン「AI Power: Complete AI Pack」のバージョン1.8.96以前に、PHPオブジェクトインジェクションの脆弱性が発見された。この脆弱性は管理者権限を持つユーザーによって悪用される可能性があり、追加のプラグインやテーマが存在する環境では、任意のファイル削除や機密データの取得、コード実行などのリスクが指摘されている。

【CVE-2024-13360】AI Power: Complete AI Pack 1.8....
WordPressプラグインのAI Power: Complete AI Packにサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が発見された。CVSSスコア5.4(Medium)と評価されたこの脆弱性は、バージョン1.8.96以前の全バージョンに影響を与え、認証済みユーザー(Subscriber以上)が内部サービスに対して任意のWebリクエストを送信できる状態となっている。脆弱性はwpaicg_troubleshoot_add_vector関数に存在することが確認された。
【CVE-2024-13360】AI Power: Complete AI Pack 1.8....
WordPressプラグインのAI Power: Complete AI Packにサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が発見された。CVSSスコア5.4(Medium)と評価されたこの脆弱性は、バージョン1.8.96以前の全バージョンに影響を与え、認証済みユーザー(Subscriber以上)が内部サービスに対して任意のWebリクエストを送信できる状態となっている。脆弱性はwpaicg_troubleshoot_add_vector関数に存在することが確認された。

ASUSがGeForce RTX 50シリーズ搭載新製品の体験イベントを秋葉原で開催、製品解説...
ASUS JAPAN株式会社は2025年2月1日、秋葉原のLIFORK AKIHABARA IIにてNVIDIA GeForce RTX 50シリーズ搭載製品やIntel・AMD新CPU対応マザーボードの体験イベントを開催する。製品解説セッションやトランプ大会に加え、SNSキャンペーンや製品購入者向けの抽選会も実施される予定だ。MCには村井理沙子氏が登場し、会場を盛り上げる。
ASUSがGeForce RTX 50シリーズ搭載新製品の体験イベントを秋葉原で開催、製品解説...
ASUS JAPAN株式会社は2025年2月1日、秋葉原のLIFORK AKIHABARA IIにてNVIDIA GeForce RTX 50シリーズ搭載製品やIntel・AMD新CPU対応マザーボードの体験イベントを開催する。製品解説セッションやトランプ大会に加え、SNSキャンペーンや製品購入者向けの抽選会も実施される予定だ。MCには村井理沙子氏が登場し、会場を盛り上げる。

Similarwebが2025年版Digital 100を発表、ChatGPTが複数国で上位に...
SimilarwebがデジタルブランドのランキングDigital 100の2025年版を発表した。ChatGPTはフランスで1位、オーストラリアで3位、イギリスで4位、アメリカで9位と複数国でBig Winnersに選出された。アメリカではJust AnswerとNYT Gamesが各部門で首位を獲得し、日本では女性自身とタイミーが各部門のトップに輝いた。
Similarwebが2025年版Digital 100を発表、ChatGPTが複数国で上位に...
SimilarwebがデジタルブランドのランキングDigital 100の2025年版を発表した。ChatGPTはフランスで1位、オーストラリアで3位、イギリスで4位、アメリカで9位と複数国でBig Winnersに選出された。アメリカではJust AnswerとNYT Gamesが各部門で首位を獲得し、日本では女性自身とタイミーが各部門のトップに輝いた。