Tech Insights

VivaldiとProton VPNがデスクトップブラウザで機能統合、プライバシー保護とカスタ...
ノルウェーのVivaldi TechnologiesとスイスProton Technologiesが、デスクトップ版Vivaldiブラウザへの「Proton VPN」統合を発表。117か国11,500以上のサーバーを持つProton VPNの無料版が帯域制限なしで利用可能となり、必要に応じて有料版へのアップグレードも提供。トラッカー/広告ブロッカーと組み合わせて、プライバシー保護とカスタマイズ性を強化。
VivaldiとProton VPNがデスクトップブラウザで機能統合、プライバシー保護とカスタ...
ノルウェーのVivaldi TechnologiesとスイスProton Technologiesが、デスクトップ版Vivaldiブラウザへの「Proton VPN」統合を発表。117か国11,500以上のサーバーを持つProton VPNの無料版が帯域制限なしで利用可能となり、必要に応じて有料版へのアップグレードも提供。トラッカー/広告ブロッカーと組み合わせて、プライバシー保護とカスタマイズ性を強化。

GoogleがGmailの21回目の誕生日に企業向けE2EE機能を発表、数クリックで暗号化メー...
米Googleは2025年4月1日、Gmailの21回目の誕生日を記念して企業向けGmailにE2EE機能の大幅な改善を発表した。新機能では数クリックでの暗号化メール送信が可能になり、IT部門の負担が軽減される。暗号化キーは顧客が管理し、段階的な展開により2025年後半には他のメールプロバイダーの受信トレイにも対応予定。セキュリティとユーザビリティの両立を実現した画期的な機能として注目を集めている。
GoogleがGmailの21回目の誕生日に企業向けE2EE機能を発表、数クリックで暗号化メー...
米Googleは2025年4月1日、Gmailの21回目の誕生日を記念して企業向けGmailにE2EE機能の大幅な改善を発表した。新機能では数クリックでの暗号化メール送信が可能になり、IT部門の負担が軽減される。暗号化キーは顧客が管理し、段階的な展開により2025年後半には他のメールプロバイダーの受信トレイにも対応予定。セキュリティとユーザビリティの両立を実現した画期的な機能として注目を集めている。

エーピーコミュニケーションズがIT部門向け総合支援サービスONEチームプロデュースを開始、組織...
エーピーコミュニケーションズは2025年4月2日、IT部門が抱える属人化や内製化の遅れ、ノウハウ不足などの課題を解決する「ONEチームプロデュース」サービスをリリースした。コンサルティングから導入、運用、内製化までを一気通貫でサポートし、個社別の柔軟な支援体制や最新のセキュリティ対策を提供することで、組織全体の統合と自走できる体制づくりを支援する。
エーピーコミュニケーションズがIT部門向け総合支援サービスONEチームプロデュースを開始、組織...
エーピーコミュニケーションズは2025年4月2日、IT部門が抱える属人化や内製化の遅れ、ノウハウ不足などの課題を解決する「ONEチームプロデュース」サービスをリリースした。コンサルティングから導入、運用、内製化までを一気通貫でサポートし、個社別の柔軟な支援体制や最新のセキュリティ対策を提供することで、組織全体の統合と自走できる体制づくりを支援する。

N2WSがマルチクラウド対応バックアップソリューションVer 4.4を発表、コスト削減と運用効...
N2W Softwareは2025年4月1日、AWS、Azure、Wasabiに対応したクロスクラウドバックアップソリューション「N2WS Backup & Recovery Ver 4.4」を発表した。VM単位の価格設定とクラウドネイティブなスナップショット技術により、Azureストレージコストを最大80%削減。カスタムタグやバックアップリトライ最適化など、運用効率を高める新機能も搭載している。
N2WSがマルチクラウド対応バックアップソリューションVer 4.4を発表、コスト削減と運用効...
N2W Softwareは2025年4月1日、AWS、Azure、Wasabiに対応したクロスクラウドバックアップソリューション「N2WS Backup & Recovery Ver 4.4」を発表した。VM単位の価格設定とクラウドネイティブなスナップショット技術により、Azureストレージコストを最大80%削減。カスタムタグやバックアップリトライ最適化など、運用効率を高める新機能も搭載している。

【CVE-2025-1942】FirefoxとThunderbirdに未初期化メモリ混入の脆弱...
MozillaはFirefoxとThunderbirdに影響を与える重大な脆弱性CVE-2025-1942を公開した。String.toUpperCase()メソッドで文字列が長くなった際に未初期化メモリが混入する可能性があり、Firefox 136未満とThunderbird 136未満が影響を受ける。CVSSスコア9.8のクリティカルな脆弱性として評価され、攻撃の自動化も可能とされているため、早急な対応が必要だ。
【CVE-2025-1942】FirefoxとThunderbirdに未初期化メモリ混入の脆弱...
MozillaはFirefoxとThunderbirdに影響を与える重大な脆弱性CVE-2025-1942を公開した。String.toUpperCase()メソッドで文字列が長くなった際に未初期化メモリが混入する可能性があり、Firefox 136未満とThunderbird 136未満が影響を受ける。CVSSスコア9.8のクリティカルな脆弱性として評価され、攻撃の自動化も可能とされているため、早急な対応が必要だ。

【CVE-2025-2003】Devolutions Server 2024.3.12にPAM...
Devolutions Serverの2024.3.12以前のバージョンにおいて、PAMボルトの認証システムに重大な脆弱性が発見された。CVSSスコア7.1(High)と評価されており、認証済みユーザーがroot権限を不正に取得できる可能性がある。この脆弱性はCWE-863に分類され、現時点で自動化された攻撃は確認されていないものの、システムに部分的な影響を及ぼす可能性があるため、早急な対策が推奨されている。
【CVE-2025-2003】Devolutions Server 2024.3.12にPAM...
Devolutions Serverの2024.3.12以前のバージョンにおいて、PAMボルトの認証システムに重大な脆弱性が発見された。CVSSスコア7.1(High)と評価されており、認証済みユーザーがroot権限を不正に取得できる可能性がある。この脆弱性はCWE-863に分類され、現時点で自動化された攻撃は確認されていないものの、システムに部分的な影響を及ぼす可能性があるため、早急な対策が推奨されている。

【CVE-2025-2280】Devolutions Server 2024.3.4.0にアク...
Devolutions社は2025年3月13日、Devolutions Server 2024.3.4.0以前のバージョンにおいて認証済みユーザーがブラウザ拡張機能の制限をバイパスできる脆弱性を公開した。CVE-2025-2280として識別されるこの脆弱性は、CVSSスコア8.1のハイリスクと評価されており、機密性と完全性への影響が高いとされている。早急な対策が求められる事態となっている。
【CVE-2025-2280】Devolutions Server 2024.3.4.0にアク...
Devolutions社は2025年3月13日、Devolutions Server 2024.3.4.0以前のバージョンにおいて認証済みユーザーがブラウザ拡張機能の制限をバイパスできる脆弱性を公開した。CVE-2025-2280として識別されるこの脆弱性は、CVSSスコア8.1のハイリスクと評価されており、機密性と完全性への影響が高いとされている。早急な対策が求められる事態となっている。

【CVE-2025-1635】Devolutions Remote Desktop Manag...
DevolutionsはRemote Desktop Manager 2024.3.29以前のWindows版において、認証済みセッション情報が意図せず漏洩する脆弱性を公開した。CVE-2025-1635として識別されるこの脆弱性は、hubデータソースのエクスポート機能でビジネスロジックの不備により発生。CVSS基本スコアは6.5で中程度の深刻度と評価されており、早急なアップデートが推奨されている。
【CVE-2025-1635】Devolutions Remote Desktop Manag...
DevolutionsはRemote Desktop Manager 2024.3.29以前のWindows版において、認証済みセッション情報が意図せず漏洩する脆弱性を公開した。CVE-2025-1635として識別されるこの脆弱性は、hubデータソースのエクスポート機能でビジネスロジックの不備により発生。CVSS基本スコアは6.5で中程度の深刻度と評価されており、早急なアップデートが推奨されている。

NECが顔認証PCセキュリティソフトNeoFace Monitor V8を発表、VDI環境での...
NECは世界No.1の性能を誇る顔認証エンジンをベースとしたPCセキュリティソフトウェア「NeoFace Monitor パッケージ版」の新バージョン「V8」を2025年4月中旬より受注開始する。VDI環境利用時の顔認証統合やAPI連携強化により、ハイブリッドワーク環境下でのセキュリティと利便性を向上。複数VDI環境での認証管理や、オフライン時の認証キャッシュ管理機能も搭載した。
NECが顔認証PCセキュリティソフトNeoFace Monitor V8を発表、VDI環境での...
NECは世界No.1の性能を誇る顔認証エンジンをベースとしたPCセキュリティソフトウェア「NeoFace Monitor パッケージ版」の新バージョン「V8」を2025年4月中旬より受注開始する。VDI環境利用時の顔認証統合やAPI連携強化により、ハイブリッドワーク環境下でのセキュリティと利便性を向上。複数VDI環境での認証管理や、オフライン時の認証キャッシュ管理機能も搭載した。

レイ・イージス・ジャパンが日台金融機関のサイバーセキュリティ交流会を開催、アジア太平洋地域の金...
レイ・イージス・ジャパンは2025年5月13日、東京都立産業貿易センター浜松町館にて日台金融機関のサイバーセキュリティ交流会を開催する。台湾から主要金融機関のCISOが30〜40名来日し、みずほフィナンシャルグループやしんきん情報システムセンターなど日本の主要金融機関が参加予定だ。デジタル化に伴う金融機関のサイバー攻撃リスクに対し、両国間での知見共有と関係強化を図る。
レイ・イージス・ジャパンが日台金融機関のサイバーセキュリティ交流会を開催、アジア太平洋地域の金...
レイ・イージス・ジャパンは2025年5月13日、東京都立産業貿易センター浜松町館にて日台金融機関のサイバーセキュリティ交流会を開催する。台湾から主要金融機関のCISOが30〜40名来日し、みずほフィナンシャルグループやしんきん情報システムセンターなど日本の主要金融機関が参加予定だ。デジタル化に伴う金融機関のサイバー攻撃リスクに対し、両国間での知見共有と関係強化を図る。

【CVE-2025-24920】Mattermostにアーカイブチャンネルの認可制御の脆弱性、...
Mattermost社が同社プラットフォームの認可制御の脆弱性を公開。アーカイブされたチャンネルでのブックマーク操作が可能となる脆弱性が発見され、バージョン10.4.x、10.3.x、9.11.x、10.5.xの特定バージョンに影響。CVSSスコア4.3で中程度の深刻度と評価。修正版のリリースにより対策を実施し、セキュリティアップデートページで詳細情報を公開している。
【CVE-2025-24920】Mattermostにアーカイブチャンネルの認可制御の脆弱性、...
Mattermost社が同社プラットフォームの認可制御の脆弱性を公開。アーカイブされたチャンネルでのブックマーク操作が可能となる脆弱性が発見され、バージョン10.4.x、10.3.x、9.11.x、10.5.xの特定バージョンに影響。CVSSスコア4.3で中程度の深刻度と評価。修正版のリリースにより対策を実施し、セキュリティアップデートページで詳細情報を公開している。

GoogleがMeetにDynamic layouts機能を実装、ハイブリッド会議の視認性とコ...
GoogleはGoogle Meetに新機能Dynamic layoutsを実装することを発表した。背景を自動トリミングしてユーザーの顔を優先表示するPortrait tiles、会議室参加者を最大3人まで個別タイル表示できるDynamic tiles、顔と名前を紐付けるFace match機能により、ハイブリッド会議での参加者の視認性とコミュニケーション効率が大幅に向上する。
GoogleがMeetにDynamic layouts機能を実装、ハイブリッド会議の視認性とコ...
GoogleはGoogle Meetに新機能Dynamic layoutsを実装することを発表した。背景を自動トリミングしてユーザーの顔を優先表示するPortrait tiles、会議室参加者を最大3人まで個別タイル表示できるDynamic tiles、顔と名前を紐付けるFace match機能により、ハイブリッド会議での参加者の視認性とコミュニケーション効率が大幅に向上する。

KDDIがLLMを活用したAIセキュリティポータルを公開、セキュリティ情報の一元管理と自動分類を実現
KDDIとKDDI総合研究所が2025年3月26日、大規模言語モデル(LLM)を活用した新しい分類技術を開発・導入し、AIセキュリティポータルを公開した。Web上の論文や文献を自動的に分類・整理し、AIセキュリティに関する最新情報を一元化して提供する。新技術により既存・新規文献への適切なラベル付けが可能となり、利用者は必要な情報に簡単にアクセスできる。
KDDIがLLMを活用したAIセキュリティポータルを公開、セキュリティ情報の一元管理と自動分類を実現
KDDIとKDDI総合研究所が2025年3月26日、大規模言語モデル(LLM)を活用した新しい分類技術を開発・導入し、AIセキュリティポータルを公開した。Web上の論文や文献を自動的に分類・整理し、AIセキュリティに関する最新情報を一元化して提供する。新技術により既存・新規文献への適切なラベル付けが可能となり、利用者は必要な情報に簡単にアクセスできる。

【CVE-2025-30342】OpenSlides 4.2.5未満にXSS脆弱性、リンク属性...
MITREがOpenSlides 4.2.5未満のバージョンにおいて、クロスサイトスクリプティング(XSS)の脆弱性を発見した。モデレーターノートやアジェンダトピックの入力時に表示されるテキストエディターでHTML要素の挿入が可能となっており、リンクの属性を通じてJavaScriptコードを実行できる状態にあることが判明。CVSSスコアは5.4(中程度)と評価されている。
【CVE-2025-30342】OpenSlides 4.2.5未満にXSS脆弱性、リンク属性...
MITREがOpenSlides 4.2.5未満のバージョンにおいて、クロスサイトスクリプティング(XSS)の脆弱性を発見した。モデレーターノートやアジェンダトピックの入力時に表示されるテキストエディターでHTML要素の挿入が可能となっており、リンクの属性を通じてJavaScriptコードを実行できる状態にあることが判明。CVSSスコアは5.4(中程度)と評価されている。

【CVE-2025-29806】Microsoft Edge Chromiumにリモートコード...
MicrosoftはEdge Chromiumブラウザにリモートコード実行の脆弱性(CVE-2025-29806)を発見したと発表した。この脆弱性は攻撃者がネットワーク経由で不正なコードを実行できる可能性があり、バージョン1.0.0から129.0.2792.52未満に影響する。CVSSスコアは6.5でミディアムレベルの深刻度に分類され、ユーザーの操作を必要とするものの、情報の機密性への影響が高いと評価されている。
【CVE-2025-29806】Microsoft Edge Chromiumにリモートコード...
MicrosoftはEdge Chromiumブラウザにリモートコード実行の脆弱性(CVE-2025-29806)を発見したと発表した。この脆弱性は攻撃者がネットワーク経由で不正なコードを実行できる可能性があり、バージョン1.0.0から129.0.2792.52未満に影響する。CVSSスコアは6.5でミディアムレベルの深刻度に分類され、ユーザーの操作を必要とするものの、情報の機密性への影響が高いと評価されている。

【CVE-2025-25068】Mattermostの複数バージョンでMFA認証バイパスの脆弱...
Mattermost社は2025年3月21日、同社製品の複数バージョンにおいてMFA認証をバイパス可能な重大な脆弱性(CVE-2025-25068)を発見したことを公開した。影響を受けるバージョンは10.4.x、10.3.x、9.11.x、10.5.xの一部で、CVSSスコアは7.5(High)と評価されている。プラグイン固有のルートへのAPIリクエストを通じて認証済みの攻撃者がMFA保護をバイパスできる問題が確認されており、速やかな更新が推奨される。
【CVE-2025-25068】Mattermostの複数バージョンでMFA認証バイパスの脆弱...
Mattermost社は2025年3月21日、同社製品の複数バージョンにおいてMFA認証をバイパス可能な重大な脆弱性(CVE-2025-25068)を発見したことを公開した。影響を受けるバージョンは10.4.x、10.3.x、9.11.x、10.5.xの一部で、CVSSスコアは7.5(High)と評価されている。プラグイン固有のルートへのAPIリクエストを通じて認証済みの攻撃者がMFA保護をバイパスできる問題が確認されており、速やかな更新が推奨される。

【CVE-2025-2150】HGigaのC&Cm@ilに格納型XSS脆弱性、メール経由での不...
TWCERT/CCがHGiga社のメールシステムC&Cm@ilにおいて格納型クロスサイトスクリプティング脆弱性を発見。バージョン1.0-238より前のすべてのバージョンが影響を受け、通常権限を持つ攻撃者がメールを介して悪意のあるJavaScriptコードを実行可能。CVSS3.1スコアは5.4でミディアムレベルと評価され、機密性と完全性への影響が指摘されている。
【CVE-2025-2150】HGigaのC&Cm@ilに格納型XSS脆弱性、メール経由での不...
TWCERT/CCがHGiga社のメールシステムC&Cm@ilにおいて格納型クロスサイトスクリプティング脆弱性を発見。バージョン1.0-238より前のすべてのバージョンが影響を受け、通常権限を持つ攻撃者がメールを介して悪意のあるJavaScriptコードを実行可能。CVSS3.1スコアは5.4でミディアムレベルと評価され、機密性と完全性への影響が指摘されている。

【CVE-2025-1504】WordPressプラグインPost Lockdown 4.0....
WordPressプラグインPost Lockdownのバージョン4.0.2以前に、認可機能の欠落による情報漏洩の脆弱性が発見された。この脆弱性はSubscriberレベル以上の権限を持つユーザーが、パスワード保護された投稿やプライベート投稿、下書き状態の投稿内容にアクセス可能になるもので、CVSSスコア4.3のミディアムレベルの深刻度と評価されている。'pl_autocomplete'のAJAXアクションにおける投稿アクセス制限の不備が原因とされている。
【CVE-2025-1504】WordPressプラグインPost Lockdown 4.0....
WordPressプラグインPost Lockdownのバージョン4.0.2以前に、認可機能の欠落による情報漏洩の脆弱性が発見された。この脆弱性はSubscriberレベル以上の権限を持つユーザーが、パスワード保護された投稿やプライベート投稿、下書き状態の投稿内容にアクセス可能になるもので、CVSSスコア4.3のミディアムレベルの深刻度と評価されている。'pl_autocomplete'のAJAXアクションにおける投稿アクセス制限の不備が原因とされている。

【CVE-2025-1474】MLflow 2.18でパスワード要件の脆弱性が発見、バージョン...
MLflowバージョン2.18において、管理者が新規ユーザーアカウントをパスワードなしで作成できる重大な脆弱性が発見された。この問題はCVE-2025-1474として識別され、CVSSスコア3.8(Low)と評価されている。MLflow開発チームは迅速に対応し、バージョン2.19.0で修正を完了。セキュアなユーザーアカウント管理の重要性が再認識される結果となった。
【CVE-2025-1474】MLflow 2.18でパスワード要件の脆弱性が発見、バージョン...
MLflowバージョン2.18において、管理者が新規ユーザーアカウントをパスワードなしで作成できる重大な脆弱性が発見された。この問題はCVE-2025-1474として識別され、CVSSスコア3.8(Low)と評価されている。MLflow開発チームは迅速に対応し、バージョン2.19.0で修正を完了。セキュアなユーザーアカウント管理の重要性が再認識される結果となった。

MicrosoftがWindows 11 24H2のリモートデスクトップ接続問題を解決、Kno...
Windows 11 バージョン24H2環境で発生していたリモートデスクトップ接続の切断問題が解決された。2025年1月のプレビューパッチKB5050094以降で報告されていた問題に対し、Known Issue Rollbackによる対策が実施される。Windows Server 2016以前への接続で発生していた65秒後の切断現象が改善され、リモートワーク環境の安定性が向上した。
MicrosoftがWindows 11 24H2のリモートデスクトップ接続問題を解決、Kno...
Windows 11 バージョン24H2環境で発生していたリモートデスクトップ接続の切断問題が解決された。2025年1月のプレビューパッチKB5050094以降で報告されていた問題に対し、Known Issue Rollbackによる対策が実施される。Windows Server 2016以前への接続で発生していた65秒後の切断現象が改善され、リモートワーク環境の安定性が向上した。

AI ShiftとOracle、AI Worker構築プラットフォームを共同展開し企業の生産性...
日本オラクル株式会社とサイバーエージェントの100%子会社AI Shiftが企業向けAIエージェント構築で協業を開始。AI ShiftはAI WorkerにOracle Autonomous Databaseを採用し、高セキュアかつ効率的な基盤を確立。ワークフロー型と自律型の2種類のAIエージェントを提供し、企業の多様な業務ニーズに対応する新ソリューションを展開する。
AI ShiftとOracle、AI Worker構築プラットフォームを共同展開し企業の生産性...
日本オラクル株式会社とサイバーエージェントの100%子会社AI Shiftが企業向けAIエージェント構築で協業を開始。AI ShiftはAI WorkerにOracle Autonomous Databaseを採用し、高セキュアかつ効率的な基盤を確立。ワークフロー型と自律型の2種類のAIエージェントを提供し、企業の多様な業務ニーズに対応する新ソリューションを展開する。

シスコとNECがAIガバナンス分野で協業、Cisco AI Defenseを活用した包括的なサ...
シスコシステムズ合同会社とNECは、AIガバナンス分野での協業を発表した。NECは2025年秋から、AIリスク評価やガバナンス製品の導入、リスク監視などのコンサルティングサービスと、シスコのAIセキュリティソリューション「Cisco AI Defense」を組み合わせたAIガバナンスサービスを提供する。金融、製造業、公共機関、自治体、医療分野などを対象に展開し、安全なAI活用の実現を目指す。
シスコとNECがAIガバナンス分野で協業、Cisco AI Defenseを活用した包括的なサ...
シスコシステムズ合同会社とNECは、AIガバナンス分野での協業を発表した。NECは2025年秋から、AIリスク評価やガバナンス製品の導入、リスク監視などのコンサルティングサービスと、シスコのAIセキュリティソリューション「Cisco AI Defense」を組み合わせたAIガバナンスサービスを提供する。金融、製造業、公共機関、自治体、医療分野などを対象に展開し、安全なAI活用の実現を目指す。

インフォメーション・ディベロプメントが江府町役場のDXを支援、HP Sure Click En...
インフォメーション・ディベロプメントは鳥取県江府町役場にHP Sure Click Enterpriseを導入し、クライアントPCの統合による業務効率化とセキュリティ強化を実現した。2022年6月のDX推進協定に基づく取り組みで、基幹システムとインターネットサービスの利用環境を一元化。仮想化技術により、セキュアな環境で行政サービスの向上を図る。
インフォメーション・ディベロプメントが江府町役場のDXを支援、HP Sure Click En...
インフォメーション・ディベロプメントは鳥取県江府町役場にHP Sure Click Enterpriseを導入し、クライアントPCの統合による業務効率化とセキュリティ強化を実現した。2022年6月のDX推進協定に基づく取り組みで、基幹システムとインターネットサービスの利用環境を一元化。仮想化技術により、セキュアな環境で行政サービスの向上を図る。

OpenAIがGPT-4oのネイティブ画像生成機能を発表、ChatGPTで高精度なテキスト描写...
OpenAIは、最新のネイティブマルチモーダルモデルGPT-4oに統合された高度な画像生成機能を発表した。この新機能はChatGPTに組み込まれ、Plus、Pro、Team、Freeユーザーから順次利用可能となり、高精度なテキストレンダリング、詳細な指示への追従、対話を通じた画像編集、アップロード画像の活用などが可能になる。安全性確保のためC2PAメタデータが付与され、ポリシー違反コンテンツはブロックされる。今後、Enterprise、EduユーザーやAPI経由での開発者アクセスも予定されており、実用的で強力なビジュアルコミュニケーションツールとしての進化が期待される。
OpenAIがGPT-4oのネイティブ画像生成機能を発表、ChatGPTで高精度なテキスト描写...
OpenAIは、最新のネイティブマルチモーダルモデルGPT-4oに統合された高度な画像生成機能を発表した。この新機能はChatGPTに組み込まれ、Plus、Pro、Team、Freeユーザーから順次利用可能となり、高精度なテキストレンダリング、詳細な指示への追従、対話を通じた画像編集、アップロード画像の活用などが可能になる。安全性確保のためC2PAメタデータが付与され、ポリシー違反コンテンツはブロックされる。今後、Enterprise、EduユーザーやAPI経由での開発者アクセスも予定されており、実用的で強力なビジュアルコミュニケーションツールとしての進化が期待される。

サイバーエージェント子会社AI ShiftがOracle Autonomous Databas...
サイバーエージェントの100%子会社AI Shiftが、Oracle Autonomous Databaseを採用した企業専用AIエージェント構築プラットフォーム「AI Worker」の提供を2025年3月25日より開始した。企業独自のデータを活用した業務最適化AIエージェントの構築が可能で、営業、マーケティング、コールセンターなど多様な業務での活用を見込む。高度なセキュリティ機能と自律運用機能により、企業のデジタルトランスフォーメーションを強力に支援する。
サイバーエージェント子会社AI ShiftがOracle Autonomous Databas...
サイバーエージェントの100%子会社AI Shiftが、Oracle Autonomous Databaseを採用した企業専用AIエージェント構築プラットフォーム「AI Worker」の提供を2025年3月25日より開始した。企業独自のデータを活用した業務最適化AIエージェントの構築が可能で、営業、マーケティング、コールセンターなど多様な業務での活用を見込む。高度なセキュリティ機能と自律運用機能により、企業のデジタルトランスフォーメーションを強力に支援する。

AI ShiftがOracle連携型AIエージェントプラットフォームAI Workerを提供開...
サイバーエージェント子会社のAI Shiftが、企業専用のAIエージェント構築プラットフォーム「AI Worker」を2025年3月25日より提供開始。Oracle Autonomous Databaseとの連携により、高セキュアな基盤を確立。ワークフロー型と自律型の2種類のAIエージェントを提供し、プログラミング知識不要で誰でも簡単に構築可能。企業の業務効率化とデータ活用を推進する。
AI ShiftがOracle連携型AIエージェントプラットフォームAI Workerを提供開...
サイバーエージェント子会社のAI Shiftが、企業専用のAIエージェント構築プラットフォーム「AI Worker」を2025年3月25日より提供開始。Oracle Autonomous Databaseとの連携により、高セキュアな基盤を確立。ワークフロー型と自律型の2種類のAIエージェントを提供し、プログラミング知識不要で誰でも簡単に構築可能。企業の業務効率化とデータ活用を推進する。

ソフトクリエイトが企業向けSafe AI Gateway オンプレミスをリリース、オフライン環...
ソフトクリエイトは企業・団体向け生成AIサービス「Safe AI Gateway オンプレミス」を2025年3月25日にリリースした。外部ネットワークとの接続を完全に排除したオフライン環境で動作し、物理サーバー内でのデータ保管により情報漏洩リスクを最小化。APIを通じた社内専用アプリケーションへの組み込みも可能で、金融や医療、製造業など機密性の高いデータを扱う業界での活用を見込んでいる。
ソフトクリエイトが企業向けSafe AI Gateway オンプレミスをリリース、オフライン環...
ソフトクリエイトは企業・団体向け生成AIサービス「Safe AI Gateway オンプレミス」を2025年3月25日にリリースした。外部ネットワークとの接続を完全に排除したオフライン環境で動作し、物理サーバー内でのデータ保管により情報漏洩リスクを最小化。APIを通じた社内専用アプリケーションへの組み込みも可能で、金融や医療、製造業など機密性の高いデータを扱う業界での活用を見込んでいる。

Dynabookが生成AI導入支援サービスを発表、プログラミング不要のAIアプリ開発環境を提供
Dynabook株式会社は2025年4月1日より、企業向けの生成AI導入支援サービスを開始する。Difyプラットフォームを活用し、プログラミング知識がなくてもAIアプリケーションを開発可能な環境を提供。AIワークステーションの販売から環境構築、研修まで包括的なサービスを展開。さらにテレマティクスソリューションやPCアセットモニタリングサービスにもAI機能を実装予定。
Dynabookが生成AI導入支援サービスを発表、プログラミング不要のAIアプリ開発環境を提供
Dynabook株式会社は2025年4月1日より、企業向けの生成AI導入支援サービスを開始する。Difyプラットフォームを活用し、プログラミング知識がなくてもAIアプリケーションを開発可能な環境を提供。AIワークステーションの販売から環境構築、研修まで包括的なサービスを展開。さらにテレマティクスソリューションやPCアセットモニタリングサービスにもAI機能を実装予定。

Teams Toolkit for Visual Studio Code v5.14が機能拡充...
MicrosoftがTeams Toolkit for Visual Studio Code v5.14をリリースし、複数テナント対応や宣言的エージェントの機能強化を実現。Web検索機能の統合やデバッグ機能の実装により、AIアシスタントの開発効率が向上。アダプティブカードプレビューワーの追加とNode 22対応により、より柔軟な開発環境を提供する。
Teams Toolkit for Visual Studio Code v5.14が機能拡充...
MicrosoftがTeams Toolkit for Visual Studio Code v5.14をリリースし、複数テナント対応や宣言的エージェントの機能強化を実現。Web検索機能の統合やデバッグ機能の実装により、AIアシスタントの開発効率が向上。アダプティブカードプレビューワーの追加とNode 22対応により、より柔軟な開発環境を提供する。

【CVE-2025-26705】ZTE GoldenDBに権限昇格の脆弱性、バージョン6.1....
ZTE Corporationは2025年3月11日、データベース製品GoldenDBにおいて権限管理の脆弱性(CVE-2025-26705)を発見したことを公開した。この脆弱性は権限昇格を可能にする問題で、バージョン6.1.03から6.1.03.05に影響する。CVSS3.1スコアは5.3のミディアムレベルで、ネットワーク経由の攻撃が可能だが、ユーザーインターフェースの操作が必要とされている。
【CVE-2025-26705】ZTE GoldenDBに権限昇格の脆弱性、バージョン6.1....
ZTE Corporationは2025年3月11日、データベース製品GoldenDBにおいて権限管理の脆弱性(CVE-2025-26705)を発見したことを公開した。この脆弱性は権限昇格を可能にする問題で、バージョン6.1.03から6.1.03.05に影響する。CVSS3.1スコアは5.3のミディアムレベルで、ネットワーク経由の攻撃が可能だが、ユーザーインターフェースの操作が必要とされている。