Tech Insights

AVEVA製品の脆弱性をChatGPTが指摘、AI活用でセキュリティ強化の可能性と課題

AVEVA製品の脆弱性をChatGPTが指摘、AI活用でセキュリティ強化の可能性と課題

AIアシスタントのChatGPTが複数のAVEVA製品の脆弱性を指摘した。任意コード実行の危険性があり、開発元は対策を呼びかけている。産業用システムのセキュリティ確保の難しさが浮き彫りになる一方、AIの活用でリスク検知の効率化が期待できる。ただし誤検知のリスクなどの課題もあり、人間の専門性との適切なバランスが肝要だ。

AVEVA製品の脆弱性をChatGPTが指摘、AI活用でセキュリティ強化の可能性と課題

AIアシスタントのChatGPTが複数のAVEVA製品の脆弱性を指摘した。任意コード実行の危険性があり、開発元は対策を呼びかけている。産業用システムのセキュリティ確保の難しさが浮き彫りになる一方、AIの活用でリスク検知の効率化が期待できる。ただし誤検知のリスクなどの課題もあり、人間の専門性との適切なバランスが肝要だ。

東芝テックと沖電気の複合機に複数の重大な脆弱性、任意のコード実行や情報漏洩の恐れ

東芝テックと沖電気の複合機に複数の重大な脆弱性、任意のコード実行や情報漏洩の恐れ

東芝テックと沖電気の複合機に複数の重大な脆弱性が発見された。XMLエンティティインジェクションやパストラバーサルなどの脆弱性があり、任意のコード実行や情報窃取・改ざんなどの恐れがある。ユーザーは速やかなファームウェアアップデートとネットワーク設定の見直しが必要だ。IoT機器のセキュリティ対策の重要性が改めて浮き彫りになった。

東芝テックと沖電気の複合機に複数の重大な脆弱性、任意のコード実行や情報漏洩の恐れ

東芝テックと沖電気の複合機に複数の重大な脆弱性が発見された。XMLエンティティインジェクションやパストラバーサルなどの脆弱性があり、任意のコード実行や情報窃取・改ざんなどの恐れがある。ユーザーは速やかなファームウェアアップデートとネットワーク設定の見直しが必要だ。IoT機器のセキュリティ対策の重要性が改めて浮き彫りになった。

Motorola SolutionsのVigilant License Plate Readersに複数の脆弱性、修正は完了も注意喚起

Motorola SolutionsのVigilant License Plate Reade...

Motorola SolutionsのVigilant License Plate Readersには認証回避などの脆弱性が存在していたことが明らかに。悪用されればライセンスプレート情報などの機微データが窃取される恐れ。開発者は修正を完了済みだが、IoT機器のセキュリティ管理の重要性が再認識される事案だ。

Motorola SolutionsのVigilant License Plate Reade...

Motorola SolutionsのVigilant License Plate Readersには認証回避などの脆弱性が存在していたことが明らかに。悪用されればライセンスプレート情報などの機微データが窃取される恐れ。開発者は修正を完了済みだが、IoT機器のセキュリティ管理の重要性が再認識される事案だ。

Rockwell AutomationのFactoryTalk View SEに複数の脆弱性、不正アクセスやプロジェクト閲覧のリスク

Rockwell AutomationのFactoryTalk View SEに複数の脆弱性、...

Rockwell Automationが提供するFactoryTalk View SEに、CVE-2024-37367、CVE-2024-37368、CVE-2024-37369の3つの脆弱性が存在することが判明した。これらの脆弱性は、認証の不備やアクセス制御の問題に起因しており、攻撃者によるHMIプロジェクトの閲覧や低権限ユーザーによるアクセス制御の回避などの影響を受ける可能性がある。開発者はアップデートとワークアラウンドを提供し、ユーザーに対策を推奨している。産業用制御システムのセキュリティ強化には、包括的なアプローチが求められる。

Rockwell AutomationのFactoryTalk View SEに複数の脆弱性、...

Rockwell Automationが提供するFactoryTalk View SEに、CVE-2024-37367、CVE-2024-37368、CVE-2024-37369の3つの脆弱性が存在することが判明した。これらの脆弱性は、認証の不備やアクセス制御の問題に起因しており、攻撃者によるHMIプロジェクトの閲覧や低権限ユーザーによるアクセス制御の回避などの影響を受ける可能性がある。開発者はアップデートとワークアラウンドを提供し、ユーザーに対策を推奨している。産業用制御システムのセキュリティ強化には、包括的なアプローチが求められる。

富士電機のTellus Lite V-Simulatorに複数の脆弱性、任意コード実行のリスクありアップデートを

富士電機のTellus Lite V-Simulatorに複数の脆弱性、任意コード実行のリスク...

富士電機のシミュレーター「Tellus Lite V-Simulator」に、境界外書き込みとバッファオーバーフローの脆弱性が発見された。これを悪用されると任意のコード実行が可能となるリスクがあり、v4.0.20.0より前のバージョンが影響を受ける。富士電機は脆弱性に対処したアップデートを提供しているため、速やかな適用が求められる。今回の件は、システムに直結するソフトウェアのセキュリティ対策徹底の重要性を改めて示す事例といえる。

富士電機のTellus Lite V-Simulatorに複数の脆弱性、任意コード実行のリスク...

富士電機のシミュレーター「Tellus Lite V-Simulator」に、境界外書き込みとバッファオーバーフローの脆弱性が発見された。これを悪用されると任意のコード実行が可能となるリスクがあり、v4.0.20.0より前のバージョンが影響を受ける。富士電機は脆弱性に対処したアップデートを提供しているため、速やかな適用が求められる。今回の件は、システムに直結するソフトウェアのセキュリティ対策徹底の重要性を改めて示す事例といえる。

Opera OneがWindows on Armにネイティブ対応、Snapdragon搭載PCで長時間・高速ブラウジングを実現

Opera OneがWindows on Armにネイティブ対応、Snapdragon搭載PC...

OperaのフラッグシップブラウザOpera OneがWindows on Armに正式対応。QualcommのSnapdragon X Eliteを搭載した最新のArmベースWindows PCで、高速かつ省電力なブラウジングを実現。Operaのバッテリーセーバーモードとの組み合わせで、一回の充電でのブラウジング時間が大幅に伸びるという。Operaは、Armアーキテクチャ採用によるWindowsプラットフォームの変化を歓迎している。

Opera OneがWindows on Armにネイティブ対応、Snapdragon搭載PC...

OperaのフラッグシップブラウザOpera OneがWindows on Armに正式対応。QualcommのSnapdragon X Eliteを搭載した最新のArmベースWindows PCで、高速かつ省電力なブラウジングを実現。Operaのバッテリーセーバーモードとの組み合わせで、一回の充電でのブラウジング時間が大幅に伸びるという。Operaは、Armアーキテクチャ採用によるWindowsプラットフォームの変化を歓迎している。

DevToys v2.0がWindows・macOS・Linuxに対応、拡張機能とコマンドラインアプリも追加

DevToys v2.0がWindows・macOS・Linuxに対応、拡張機能とコマンドライ...

DevToys v2.0.1 Previewがリリースされ、Windows・macOS・Linuxに対応。誰でも新しいツールを追加できる拡張機能やコマンドラインアプリも導入。UI要素のコンパクト化や様々なツールの機能改善など、多数のアップデートが行われた。クロスプラットフォーム化によりDevToysの利用者拡大が期待される。

DevToys v2.0がWindows・macOS・Linuxに対応、拡張機能とコマンドライ...

DevToys v2.0.1 Previewがリリースされ、Windows・macOS・Linuxに対応。誰でも新しいツールを追加できる拡張機能やコマンドラインアプリも導入。UI要素のコンパクト化や様々なツールの機能改善など、多数のアップデートが行われた。クロスプラットフォーム化によりDevToysの利用者拡大が期待される。

Chrome OSとは?意味をわかりやすく簡単に解説

Chrome OSとは?意味をわかりやすく簡単に解説

Chrome OSの意味をわかりやすく簡単に解説しています。「Chrome OS」とは?と検索している方は、ぜひこの記事を参考にしてください。

Chrome OSとは?意味をわかりやすく簡単に解説

Chrome OSの意味をわかりやすく簡単に解説しています。「Chrome OS」とは?と検索している方は、ぜひこの記事を参考にしてください。

CFexpressとは?意味をわかりやすく簡単に解説

CFexpressとは?意味をわかりやすく簡単に解説

CFexpressの意味をわかりやすく簡単に解説しています。「CFexpress」とは?と検索している方は、ぜひこの記事を参考にしてください。

CFexpressとは?意味をわかりやすく簡単に解説

CFexpressの意味をわかりやすく簡単に解説しています。「CFexpress」とは?と検索している方は、ぜひこの記事を参考にしてください。

Broadwellとは?意味をわかりやすく簡単に解説

Broadwellとは?意味をわかりやすく簡単に解説

Broadwellの意味をわかりやすく簡単に解説しています。「Broadwell」とは?と検索している方は、ぜひこの記事を参考にしてください。

Broadwellとは?意味をわかりやすく簡単に解説

Broadwellの意味をわかりやすく簡単に解説しています。「Broadwell」とは?と検索している方は、ぜひこの記事を参考にしてください。

Bootstrapとは?意味をわかりやすく簡単に解説

Bootstrapとは?意味をわかりやすく簡単に解説

Bootstrapの意味をわかりやすく簡単に解説しています。「Bootstrap」とは?と検索している方は、ぜひこの記事を参考にしてください。

Bootstrapとは?意味をわかりやすく簡単に解説

Bootstrapの意味をわかりやすく簡単に解説しています。「Bootstrap」とは?と検索している方は、ぜひこの記事を参考にしてください。

Blue Mailとは?意味をわかりやすく簡単に解説

Blue Mailとは?意味をわかりやすく簡単に解説

Blue Mailの意味をわかりやすく簡単に解説しています。「Blue Mail」とは?と検索している方は、ぜひこの記事を参考にしてください。

Blue Mailとは?意味をわかりやすく簡単に解説

Blue Mailの意味をわかりやすく簡単に解説しています。「Blue Mail」とは?と検索している方は、ぜひこの記事を参考にしてください。

Bitbucketとは?意味をわかりやすく簡単に解説

Bitbucketとは?意味をわかりやすく簡単に解説

Bitbucketの意味をわかりやすく簡単に解説しています。「Bitbucket」とは?と検索している方は、ぜひこの記事を参考にしてください。

Bitbucketとは?意味をわかりやすく簡単に解説

Bitbucketの意味をわかりやすく簡単に解説しています。「Bitbucket」とは?と検索している方は、ぜひこの記事を参考にしてください。

GoogleのBERT(Bidirectional Encoder Representations from Transformers)とは?意味をわかりやすく簡単に解説

GoogleのBERT(Bidirectional Encoder Representatio...

GoogleのBERT(Bidirectional Encoder Representations from Transformers)の意味をわかりやすく簡単に解説しています。「BERT(Bidirectional Encoder Representations from Transformers)」とは?と検索している方は、ぜひこの記事を参考にしてください。

GoogleのBERT(Bidirectional Encoder Representatio...

GoogleのBERT(Bidirectional Encoder Representations from Transformers)の意味をわかりやすく簡単に解説しています。「BERT(Bidirectional Encoder Representations from Transformers)」とは?と検索している方は、ぜひこの記事を参考にしてください。

GoogleのBard(バード)とは?意味をわかりやすく簡単に解説

GoogleのBard(バード)とは?意味をわかりやすく簡単に解説

GoogleのBard(バード)の意味をわかりやすく簡単に解説しています。「Bard(バード)」とは?と検索している方は、ぜひこの記事を参考にしてください。

GoogleのBard(バード)とは?意味をわかりやすく簡単に解説

GoogleのBard(バード)の意味をわかりやすく簡単に解説しています。「Bard(バード)」とは?と検索している方は、ぜひこの記事を参考にしてください。

AIのAttentionとは?意味をわかりやすく簡単に解説

AIのAttentionとは?意味をわかりやすく簡単に解説

AIのAttentionの意味をわかりやすく簡単に解説しています。「Attention」とは?と検索している方は、ぜひこの記事を参考にしてください。

AIのAttentionとは?意味をわかりやすく簡単に解説

AIのAttentionの意味をわかりやすく簡単に解説しています。「Attention」とは?と検索している方は、ぜひこの記事を参考にしてください。

AppleTalkとは?意味をわかりやすく簡単に解説

AppleTalkとは?意味をわかりやすく簡単に解説

AppleTalkの意味をわかりやすく簡単に解説しています。「AppleTalk」とは?と検索している方は、ぜひこの記事を参考にしてください。

AppleTalkとは?意味をわかりやすく簡単に解説

AppleTalkの意味をわかりやすく簡単に解説しています。「AppleTalk」とは?と検索している方は、ぜひこの記事を参考にしてください。

App Storeとは?意味をわかりやすく簡単に解説

App Storeとは?意味をわかりやすく簡単に解説

App Storeの意味をわかりやすく簡単に解説しています。「App Store」とは?と検索している方は、ぜひこの記事を参考にしてください。

App Storeとは?意味をわかりやすく簡単に解説

App Storeの意味をわかりやすく簡単に解説しています。「App Store」とは?と検索している方は、ぜひこの記事を参考にしてください。

AngularJSとは?意味をわかりやすく簡単に解説

AngularJSとは?意味をわかりやすく簡単に解説

AngularJSの意味をわかりやすく簡単に解説しています。「AngularJS」とは?と検索している方は、ぜひこの記事を参考にしてください。

AngularJSとは?意味をわかりやすく簡単に解説

AngularJSの意味をわかりやすく簡単に解説しています。「AngularJS」とは?と検索している方は、ぜひこの記事を参考にしてください。

Adobe AIRとは?意味をわかりやすく簡単に解説

Adobe AIRとは?意味をわかりやすく簡単に解説

Adobe AIRの意味をわかりやすく簡単に解説しています。「Adobe AIR」とは?と検索している方は、ぜひこの記事を参考にしてください。

Adobe AIRとは?意味をわかりやすく簡単に解説

Adobe AIRの意味をわかりやすく簡単に解説しています。「Adobe AIR」とは?と検索している方は、ぜひこの記事を参考にしてください。

ACCDRファイルとは?意味をわかりやすく簡単に解説

ACCDRファイルとは?意味をわかりやすく簡単に解説

ACCDRファイルの意味をわかりやすく簡単に解説しています。「ACCDRファイル」とは?と検索している方は、ぜひこの記事を参考にしてください。

ACCDRファイルとは?意味をわかりやすく簡単に解説

ACCDRファイルの意味をわかりやすく簡単に解説しています。「ACCDRファイル」とは?と検索している方は、ぜひこの記事を参考にしてください。

.xltxファイルとは?意味をわかりやすく簡単に解説

.xltxファイルとは?意味をわかりやすく簡単に解説

.xltxファイルの意味をわかりやすく簡単に解説しています。「.xltxファイル」とは?と検索している方は、ぜひこの記事を参考にしてください。

.xltxファイルとは?意味をわかりやすく簡単に解説

.xltxファイルの意味をわかりやすく簡単に解説しています。「.xltxファイル」とは?と検索している方は、ぜひこの記事を参考にしてください。

.NET Coreとは?意味をわかりやすく簡単に解説

.NET Coreとは?意味をわかりやすく簡単に解説

.NET Coreの意味をわかりやすく簡単に解説しています。「.NET Core」とは?と検索している方は、ぜひこの記事を参考にしてください。

.NET Coreとは?意味をわかりやすく簡単に解説

.NET Coreの意味をわかりやすく簡単に解説しています。「.NET Core」とは?と検索している方は、ぜひこの記事を参考にしてください。

Chrome126リリース、View Transitions APIやCloseWatcher APIなど機能が充実

Chrome126リリース、View Transitions APIやCloseWatcher...

Chrome 126がリリースされ、View Transitions APIのクロスドキュメント遷移サポート、CloseWatcher APIの再有効化、Gamepad APIのtrigger-rumble拡張など新機能が盛りだくさん。ウェブアプリのUX向上に寄与するアップデートの数々を解説する。

Chrome126リリース、View Transitions APIやCloseWatcher...

Chrome 126がリリースされ、View Transitions APIのクロスドキュメント遷移サポート、CloseWatcher APIの再有効化、Gamepad APIのtrigger-rumble拡張など新機能が盛りだくさん。ウェブアプリのUX向上に寄与するアップデートの数々を解説する。

iOS18などのOSアップデートでAppleサービスが大幅強化、マップや決済、フィットネスの新機能に注目

iOS18などのOSアップデートでAppleサービスが大幅強化、マップや決済、フィットネスの新...

今秋リリースのiOS 18などの各OSアップデートにより、Apple MapsやApple Pay、Apple Fitness+、Apple Musicなど主要なAppleサービスが大幅に強化される。Apple Mapsではハイキングルートや徒歩ルートの作成、Apple Payではリワード利用や分割払いに対応。Apple Fitness+は新デザインでワークアウトやメディテーションをより活用しやすく、Apple Musicではユーザー同士の共同再生機能が拡張され、聴覚障害者向けの新機能も追加。利便性とアクセシビリティの向上で、ユーザーの日常により深く寄り添うAppleサービスに進化しそうだ。

iOS18などのOSアップデートでAppleサービスが大幅強化、マップや決済、フィットネスの新...

今秋リリースのiOS 18などの各OSアップデートにより、Apple MapsやApple Pay、Apple Fitness+、Apple Musicなど主要なAppleサービスが大幅に強化される。Apple Mapsではハイキングルートや徒歩ルートの作成、Apple Payではリワード利用や分割払いに対応。Apple Fitness+は新デザインでワークアウトやメディテーションをより活用しやすく、Apple Musicではユーザー同士の共同再生機能が拡張され、聴覚障害者向けの新機能も追加。利便性とアクセシビリティの向上で、ユーザーの日常により深く寄り添うAppleサービスに進化しそうだ。

オンライン教育でIoT工作を実現、obnizとNEST LAB.が新教材でものづくりの可能性を拡大

オンライン教育でIoT工作を実現、obnizとNEST LAB.が新教材でものづくりの可能性を拡大

obnizのIoT開発ボード「obniz Board」がオンライン研究スクール「NEST LAB.」のロボットAIテクノロジー専攻マスターコース教材に採用され、両社がobniz Boardを活用した新たな教育カリキュラムを共同開発。小学生でも遠隔操作ロボットなどを開発でき、技術的ハードルを意識せずアイデア実現に集中できる高い学習効果を実現。ものづくり教育の発展につながる取り組みとして注目される。

オンライン教育でIoT工作を実現、obnizとNEST LAB.が新教材でものづくりの可能性を拡大

obnizのIoT開発ボード「obniz Board」がオンライン研究スクール「NEST LAB.」のロボットAIテクノロジー専攻マスターコース教材に採用され、両社がobniz Boardを活用した新たな教育カリキュラムを共同開発。小学生でも遠隔操作ロボットなどを開発でき、技術的ハードルを意識せずアイデア実現に集中できる高い学習効果を実現。ものづくり教育の発展につながる取り組みとして注目される。

EmmaToolsがIT導入補助金2024の対象に,AIでSEO記事作成し業務効率化

EmmaToolsがIT導入補助金2024の対象に,AIでSEO記事作成し業務効率化

AIを搭載したSEOライティングツール「EmmaTools」が、2024年6月よりIT導入補助金2024の補助対象に認定された。導入費用の最大1/2が補助されるため、中小企業・小規模事業者にとって導入がより容易に。キーワードとタイトルを入力するだけでAIが記事を作成し、SEO対策の品質も数値で確認できる。「2023年度グッドデザイン賞」やITreviewの「満足度No.1」も受賞している注目のツールだ。

EmmaToolsがIT導入補助金2024の対象に,AIでSEO記事作成し業務効率化

AIを搭載したSEOライティングツール「EmmaTools」が、2024年6月よりIT導入補助金2024の補助対象に認定された。導入費用の最大1/2が補助されるため、中小企業・小規模事業者にとって導入がより容易に。キーワードとタイトルを入力するだけでAIが記事を作成し、SEO対策の品質も数値で確認できる。「2023年度グッドデザイン賞」やITreviewの「満足度No.1」も受賞している注目のツールだ。

Operaがdevicetest.aiをリリース、ブラウザでのローカルAI実行に向けデバイスのAI対応度をテスト

Operaがdevicetest.aiをリリース、ブラウザでのローカルAI実行に向けデバイスの...

Operaが、ブラウザ上でローカルにAIを実行できるようにするための、デバイスのAI対応度をテストする新しいベンチマークツール「devicetest.ai」をリリースした。最新バージョンのOpera Developerを使用し、LLMをダウンロードしてトークン/秒、最初のトークンのレイテンシ、モデルの読み込み時間などをチェックする。カジュアルユーザーからAI研究者まで、誰でも使用可能で、テスト結果はCSVでダウンロードしたり、ソーシャルメディアでシェアできる。ローカルAIの可能性と課題を明らかにし、技術の発展を促す重要な一歩となるだろう。

Operaがdevicetest.aiをリリース、ブラウザでのローカルAI実行に向けデバイスの...

Operaが、ブラウザ上でローカルにAIを実行できるようにするための、デバイスのAI対応度をテストする新しいベンチマークツール「devicetest.ai」をリリースした。最新バージョンのOpera Developerを使用し、LLMをダウンロードしてトークン/秒、最初のトークンのレイテンシ、モデルの読み込み時間などをチェックする。カジュアルユーザーからAI研究者まで、誰でも使用可能で、テスト結果はCSVでダウンロードしたり、ソーシャルメディアでシェアできる。ローカルAIの可能性と課題を明らかにし、技術の発展を促す重要な一歩となるだろう。

Chrome 126が安定版リリース、21件の脆弱性を修正しセキュリティ強化

Chrome 126が安定版リリース、21件の脆弱性を修正しセキュリティ強化

Google ChromeチームはChrome 126を安定版としてリリースした。新バージョンには21件のセキュリティ修正が含まれ、深刻度の高い脆弱性に対して多額の賞金が支払われた。V8やDawnなどの主要コンポーネントに存在した脆弱性は、外部研究者の協力により発見・修正された。一方、内部でも継続的な監査やファジングが行われ、潜在的な問題の防止に役立っている。Webブラウザのセキュリティ確保には、内外の専門家の協力と地道な取り組みが不可欠だ。

Chrome 126が安定版リリース、21件の脆弱性を修正しセキュリティ強化

Google ChromeチームはChrome 126を安定版としてリリースした。新バージョンには21件のセキュリティ修正が含まれ、深刻度の高い脆弱性に対して多額の賞金が支払われた。V8やDawnなどの主要コンポーネントに存在した脆弱性は、外部研究者の協力により発見・修正された。一方、内部でも継続的な監査やファジングが行われ、潜在的な問題の防止に役立っている。Webブラウザのセキュリティ確保には、内外の専門家の協力と地道な取り組みが不可欠だ。

Windows 11 Insider PreviewがビルドM20をリリース、新機能を段階的にロールアウト

Windows 11 Insider PreviewがビルドM20をリリース、新機能を段階的に...

MicrosoftはWindows 11 Insider Preview Build 26120.770をDev Channelにリリースした。このビルドではトグルをオンにすることで新機能を早期に試せるようになっている。Snipping Toolでは画面録画の自動保存機能が追加された。Build 26120.770はWindows 11のバージョン24H2を基盤としており、Insiderからのフィードバックを元に改良が進められている。

Windows 11 Insider PreviewがビルドM20をリリース、新機能を段階的に...

MicrosoftはWindows 11 Insider Preview Build 26120.770をDev Channelにリリースした。このビルドではトグルをオンにすることで新機能を早期に試せるようになっている。Snipping Toolでは画面録画の自動保存機能が追加された。Build 26120.770はWindows 11のバージョン24H2を基盤としており、Insiderからのフィードバックを元に改良が進められている。

HOT TOPICS