ブログ

EU CRAが変える製品の責任範囲:コネクテッド機器とフィジカルAIメーカーに求められる対応

EU CRAが変える製品の責任範囲:コネクテッド機器とフィジカルAIメーカーに求められる対応

EU CRA(サイバーレジリエンス法)は、デジタル要素を含む製品にサイバーセキュリティ要件を義務として課す規則で、コネクテッド機器やAIを搭載した製品も対象になります。SBOMの整備や脆弱性管理など、メーカーが押さえておくべき点を解説します。

Mythosが変える脆弱性管理:CISOが今備えるべきVulnOpsとは

Mythosが変える脆弱性管理:CISOが今備えるべきVulnOpsとは

AIが脆弱性の悪用を加速する時代、月次パッチ対応では追いつかなくなります。CSAが提唱するVulnOpsの考え方と、CISO・経営層が今週・45日・12か月で備えるべきアクションを解説します。

VicOne セキュリティ概況レポート:2026年第1四半期における自動車・運輸・物流分野のサイバーセキュリティ動向

VicOne セキュリティ概況レポート:2026年第1四半期における自動車・運輸・物流分野のサイバーセキュリティ動向

VicOneは、自動車業界で2026年第1四半期に発生した405件のサイバーセキュリティインシデントを集計しました。ランサムウェアの脅威は継続し、EV充電インフラを狙ったインシデントは3倍以上に増加、AIも新たな攻撃対象領域(アタックサーフェス)として浮上しています。ここでは、地域・領域・脆弱性の種類別に脅威の実態を分析します。

現実となったAIサプライチェーン攻撃:自動車OEMが今知っておくべきこと

現実となったAIサプライチェーン攻撃:自動車OEMが今知っておくべきこと

AIサプライチェーン攻撃は、開発者がAIツールに対して無意識のうちに寄せている信頼を悪用します。改ざんされたパッケージを通じて認証情報を盗み出し、クラウド環境内で侵害を横展開し、永続的な足がかりを大規模に築きます。自動車OEMやTier-1サプライヤーが今知っておくべきことを解説します。

ロボットのAIモデル汚染がサプライチェーン攻撃にもたらす物理的安全リスク

ロボットのAIモデル汚染がサプライチェーン攻撃にもたらす物理的安全リスク

ロボットのAIモデル汚染攻撃は、標準的なOTモニタリングでは検知できない隠れたバックドアを埋め込むことができます。VicOneのイノベーション研究ラボ「LAB R7」では、サプライチェーン攻撃が物理的なロボットに到達するまでの経路を分析しています。