# IT Post by Rice Studio Lab > 日本のITリテラシーを、毎日3分で。 難しいITニュースを、誰にでも分かる日本語で届ける無料デジタル新聞。AI・セキュリティ・スマートフォンの最新情報を、専門知識がなくても3分で理解できる形にしてお届けします。 IT Postは、専門知識のない日本の一般利用者に向けて、ITニュースと技術情報を平易な日本語で解説する無料のWebメディアです。 運営目的とカバー範囲は次のとおりです。 - 対象読者: 専門知識を持たない日本の一般利用者(若年層〜高齢層) - 扱う分野: AI・生成AI、セキュリティ、ITニュース全般、スマートフォン・アプリ、企業・DX、初心者向けIT解説 - 運営目的: 日本のITリテラシー向上のため、難しいITニュースを無料でわかりやすく届ける - 更新頻度: 毎日ニュース記事を配信 - 言語: 日本語 各記事について、次の点を明示しています。 - 何が起きたのか(事実) - なぜ重要なのか、一般利用者にどう影響するのか - IT Postによる分析(事実とは明確に区別して記載) - 情報源(一次情報かどうかを含む) 記事の作成には生成AIを使用していますが、公開前に編集部が内容と情報源を確認しています。詳細は編集方針とAI利用方針を参照してください。 各記事には、HTMLを解析せずに本文を取得できるMarkdown版があります。記事URLの末尾に `index.md` を付けてください。 例: https://it-post.ricestudiolab.com/guides/how-to-use-two-factor-authentication/index.md ## 主要カテゴリー - [今日のITニュース](https://it-post.ricestudiolab.com/news/): その日に知っておきたいITニュースを、専門用語をかみくだいて解説します。何が起きたのか、なぜ重要なのか、私たちの生活に何が変わるのかまで分かります。 - [AI・生成AI](https://it-post.ricestudiolab.com/ai/): ChatGPTやClaudeなどの生成AIをはじめ、AIに関するニュースと使い方を解説します。仕組みが分からなくても安全に使えるよう、実際の影響を中心にお伝えします。 - [セキュリティ](https://it-post.ricestudiolab.com/security/): 情報漏洩、フィッシング詐欺、不正アクセスなどの最新情報と対策を解説します。過度に不安をあおらず、いま実際にすべきことだけを具体的にお伝えします。 - [アプリ・スマートフォン](https://it-post.ricestudiolab.com/apps/): iPhoneやAndroid、日常的に使うアプリの新機能や設定変更を解説します。アップデートで何が変わり、どう設定すればよいのかが分かります。 - [企業・仕事・DX](https://it-post.ricestudiolab.com/business/): IT企業の動向や、職場で使われる技術・DXの話題を解説します。IT部門でなくても知っておきたい内容を中心に取り上げます。 - [初心者向け解説](https://it-post.ricestudiolab.com/guides/): ニュースを追わなくても役に立つ、基本の使い方と設定を手順つきで解説します。二段階認証やパスワード管理など、今日から実行できる内容を扱います。 ## 注目記事(編集部おすすめ) - [決済大手StripeがAIモデル仲介の「OpenRouter」を70億ドル超で買収か。半年前の5倍という値付けの中身を確認する](https://it-post.ricestudiolab.com/business/stripe-openrouter-acquisition-report-7-billion/): 海外報道によれば、Stripeが「OpenRouter」買収へ。半年前のバリュエーションの5.4倍という値付けが示す、AIインフラ争奪の中身 - [Microsoft「365 Copilot」はなぜ名前を変えるのか。有償契約3000万席の節目に進む統合アプリ化を確認する](https://it-post.ricestudiolab.com/business/microsoft-copilot-app-unified-rename-super-app/): MicrosoftがCopilotアプリを1本化、名称は「Microsoft Copilot」に、URLも一新。有償契約3000万席達成という節目の裏側 - [防衛関連企業を狙った「偽の求人」は、なぜWindowsの奥深くまで届いたのか。ゼロデイ脆弱性CVE-2026-68820の仕組みとパッチ適用の期限を確認する](https://it-post.ricestudiolab.com/security/windows-afd-zero-day-lazarus-fake-job-cve-2026-68820/): 北朝鮮を後ろ盾に持つとされるハッカー集団が、偽の求人情報を使ってWindowsのカーネル脆弱性を悪用しルートキットを仕込んでいたことが判明。8月11日公開の修正パッチと対応の急がれる理由を整理した - [Googleの新型「Pixel 11」は買いなのか。13万6800円からの価格とTensor G6の中身を確認する](https://it-post.ricestudiolab.com/apps/pixel-11-launch-price-tensor-g6/): 8月20日発売のPixel 11シリーズ、日本での価格はPixel 11が13万6800円から、上位モデルは20万円超え。新チップTensor G6とカメラの変更点を整理した - [経営破綻した米航空会社の1億通のメールは、AIの学習データになるのか。Googleの1000万ドル落札の中身を確認する](https://it-post.ricestudiolab.com/business/google-spirit-airlines-data-purchase-ai-training/): 破綻した米スピリット航空の社内データを、Googleが1000万ドルで落札した。1億通のメールと5億件のチャット履歴の使い道、除外される個人データ、残る懸念を整理した ## 今日のITニュース その日に知っておきたいITニュースを、専門用語をかみくだいて解説します。何が起きたのか、なぜ重要なのか、私たちの生活に何が変わるのかまで分かります。 - [年金受給者に届く「公金受取口座」の意向確認書、返信しないとどうなるか。8月開始の特例制度を詳しく探る](https://it-post.ricestudiolab.com/news/koukin-uketori-koza-tokurei-nenkin-2026/): 全国約160万人に届く年金機構からの封筒。「公金受取口座」への自動登録、返事をしなければ何が起こるのか - [マイナポータルとデジタル認証アプリが合体 8月25日「マイナアプリ」始動](https://it-post.ricestudiolab.com/news/myna-app-integration-august-25/): デジタル庁が発表した、マイナポータルアプリとデジタル認証アプリを統合する新「マイナアプリ」について、8月25日の提供開始に向けて知っておきたいポイントを整理した。 ## AI・生成AI ChatGPTやClaudeなどの生成AIをはじめ、AIに関するニュースと使い方を解説します。仕組みが分からなくても安全に使えるよう、実際の影響を中心にお伝えします。 - [OpenAIのリスク監視チームはなぜ消えたのか。IPOを前にした「Preparedness」解体の中身を読み解く](https://it-post.ricestudiolab.com/ai/openai-preparedness-team-disbanded-ai-safety/): 破滅的リスクの見張り役が、上場準備のさなかに姿を消した。海外報道と会社側の説明を並べて整理した - [Anthropicの未公開AI「Model 2」はなぜ世に出ないのか。リスク格上げの理由をひもとく](https://it-post.ricestudiolab.com/ai/anthropic-model-2-risk-report-august-2026/): Mythos 5超えの性能なのに封印、Anthropicが自らリスク評価を「非常に低い」から「低い」へ格上げした中身 - [「無料」で拡大した中国発AI、アリババはなぜ大口ユーザーに"分け前"を求め始めたのか。新型「Qwen3.8」の中身を確認する](https://it-post.ricestudiolab.com/ai/alibaba-qwen3-8-revenue-share-license/): 27.8Bパラメータの新モデルは無料開放、なのに稼ぎすぎたら請求書が届く不思議な仕組み - [中国発AI「GLM-5.3」はなぜサイバー能力だけ跳ね上がったのか。CyberGym84.5%の中身を確認する](https://it-post.ricestudiolab.com/ai/glm-5-3-zhipu-cyber-capability/): 土台は同じなのに脆弱性発見の腕前だけ急上昇、Cursorの欠陥まで見つけた新型AIの正体とは - [Googleの新AI「Gemini 3.7 Flash」は何が変わったのか。3週間で連続投入、価格半額の中身を確認する](https://it-post.ricestudiolab.com/ai/gemini-3-7-flash-google-price-half/): 値下げ合戦の号砲か、Googleが3週間でまた新モデルを繰り出した - [DeepSeekの新型AI「V4-Pro-0813」が正式版に、価格はなぜ最大12倍に上がるのか。新モデルとHarnessの狙いを読み解く](https://it-post.ricestudiolab.com/ai/deepseek-v4-pro-0813-harness-pricing/): 格安AIとして名を上げたDeepSeek、正式版の看板と一緒に値札もこっそり貼り替える - [OpenAIの新モード「Ultrafast」でAIの応答が14倍速くなるとはどういうことか。半導体企業Cerebrasとの提携を確認する](https://it-post.ricestudiolab.com/ai/openai-gpt-5-6-sol-ultrafast-cerebras/): 最大750トークン毎秒、Standardの14倍速。速さの代償に賢さを削っていないとOpenAIは説明するが、その中身は - [Geminiアプリが月間利用者10億人を突破、Google史上最速はなぜ実現したのか。急成長の中身をひもとく](https://it-post.ricestudiolab.com/ai/google-gemini-app-1-billion-monthly-active-users/): 有料会員数は明かさないまま、月間利用者だけは10億人突破を発表。Google史上最速という急成長の中身を追った - [AIは数学の超難問「リーマン予想」を解いたのか。Claudeが更新した67.2%の中身を確認する](https://it-post.ricestudiolab.com/ai/claude-riemann-hypothesis-zeta-zeros-67-percent/): 証明はできていない、と発表元のAnthropic自身が釘を刺す。零点の下限値を41.6%から67.2%へ押し上げた副産物の中身を確認した - [「Grok 4.6」公開、価格そのままで性能はどこまで伸びたか。ベンチマークの中身を確認する](https://it-post.ricestudiolab.com/ai/xai-grok-4-6-release-benchmark-price/): 土台の1.5兆パラメータは変えず、後工程だけ鍛え直した最新モデル。GPT-5.6と並んだという主張の中身を確認した - [ビットコイン採掘会社が91億ドルのデータセンターをAIに貸す、契約相手はAnthropicか。20年契約の中身を確認する](https://it-post.ricestudiolab.com/ai/riot-platforms-anthropic-data-center-lease-9-1-billion/): 仮想通貨採掘会社Riot Platformsが、名前を明かさない「大手AI企業」と20年・91億ドル規模のデータセンター契約を結んだ。複数の海外メディアはAnthropicだと報じているが、両社は公式に認めていない。契約の中身と業界の動きを確認する - [AnthropicがClaude Sonnet 5の値上げを撤回、「永続」の値付けは信じていいのか。API価格の中身を確認する](https://it-post.ricestudiolab.com/ai/anthropic-claude-sonnet-5-pricing-permanent/): Claude Sonnet 5の入力2ドル・出力10ドルという導入価格が、9月以降も続くことになった。値下げ競争の裏側にある事情を確認する - [Metaが「300億パラメータ」のAIを無償公開、パソコン1台で動くAIエージェントとは何か。Muse Glimmerの中身を確認する](https://it-post.ricestudiolab.com/ai/meta-muse-glimmer-open-weight-30b-agentic-model/): MetaがオープンウェイトAI「Muse Glimmer」を公開。ネット接続なしでパソコン1台のGPUだけで動くというが、無料の裏に何があるのか - [Claudeの生成物に「見えない透かし」、AIが書いた文章をどう見分けるのか。仕組みと限界を確認する](https://it-post.ricestudiolab.com/ai/claude-invisible-watermark-c2pa-content-provenance/): AnthropicがClaudeの生成テキスト・画像に電子透かしとC2PA証明を標準搭載。コピペしても消えない仕組みとは、そして本当に見破れるのか - [OpenAIが「攻撃者より先に脆弱性を見つける」AIを解禁、GPT-5.6-Cyberとは何か。拡大する「Daybreak」の中身を確認する](https://it-post.ricestudiolab.com/ai/openai-daybreak-gpt-56-cyber-expansion/): 脆弱性を見つけるAI、攻撃にも防御にも使える諸刃の剣。OpenAIが選んだのは「信頼できる人にだけ渡す」という賭けだった - [Claude Codeの「自動モード」が標準に、承認なしでAIが進めるとはどういうことか。何が変わるのか整理する](https://it-post.ricestudiolab.com/ai/claude-code-auto-mode-default-anthropic/): Anthropicが8月14日から標準に切り替える「オートモード」。人の承認より機械の判断を信じる方向へ、また一歩踏み出した - [AnthropicがAIチップの自社設計チームを結成、Claudeの処理コストは半減するか。狙いを確認する](https://it-post.ricestudiolab.com/ai/anthropic-in-house-ai-chip-design-team-claude-inference-cost/): Anthropicが独自の推論用AIチップを開発する専任チームを結成したと報じられた。50%のコスト削減目標と既存のクラウド戦略との関係を整理した - [ChatGPT「Atlas」ブラウザ、開始から1年足らずで終了へ。何がChatGPT本体に統合されるのか確認する](https://it-post.ricestudiolab.com/ai/openai-chatgpt-atlas-shutdown-chatgpt-codex-integration/): OpenAIがAIブラウザ「ChatGPT Atlas」を2026年8月9日で終了し、機能をChatGPT・Codexへ統合する。利用者が今すぐすべきことを整理した - [ChatGPT無料版がついに「無制限」になるのはなぜか。GPT-5.6の新機能と有料プランとの違いを確認する](https://it-post.ricestudiolab.com/ai/chatgpt-free-unlimited-gpt-5-6-reasoning-slider/): OpenAIがChatGPTの無料・Goプランのテキストチャット上限を撤廃し、標準モデルをGPT-5.6 Lunaに切り替えると発表。有料プラン向けの推論スライダーとあわせて変更点を整理した - [GoogleのAI司令塔に何が起きているのか。DeepMindトップ交代とJeff Dean氏の退社を整理する](https://it-post.ricestudiolab.com/ai/google-deepmind-leadership-reshuffle-hassabis-dean/): DeepMindのHassabis氏は「会長」へ、27年在籍したチーフサイエンティストのDean氏はGoogleを去った。OpenAI・Anthropicとの競争下で起きた人事刷新の中身を追った - [「Googleアシスタント」が9月4日に終了、あなたのスマホはどうなるか。Geminiへの移行で何が変わるか確認する](https://it-post.ricestudiolab.com/ai/google-assistant-retirement-gemini-migration/): 10年間使われてきた音声アシスタントが、9月4日から順次姿を消す。移行後は元に戻せない仕様と、消えてしまう機能を整理した - [AIの値下げ合戦、ツケを払うのは結局ユーザーだ フロンティア戦争の裏側を仕分けた](https://it-post.ricestudiolab.com/ai/ai-frontier-price-war-hidden-costs-for-users/): 「値下げしました」の裏で、従量課金の仕組みも、無料で使える上限も、静かに書き換わっている。中国勢の追い上げ、各社の蒸留疑惑、自己申告の事故まで、AIフロンティア戦争の実態を仕分けた。 - [xAI「Grok 4.5」と新音声モデルを投入 数週間サイクルの物量作戦](https://it-post.ricestudiolab.com/ai/xai-grok-4-5-voice-model/): 前のモデルの余韻に浸る間もなく、また新作が来た。xAIの息もつかせぬ更新ペースと、その中身を仕分けた。 - [Anthropic「Claude Opus 5」を半額投入 最上位に迫る性能で勝負に出る](https://it-post.ricestudiolab.com/ai/anthropic-claude-opus-5-release/): 最上位モデルの性能を、その半額で寄こしてきた。太っ腹なのか、値付けが強気すぎただけなのか。中身を仕分けた。 - [ChatGPTの「DALL・E」8月30日で引退へ OpenAIは値下げで機嫌取りか](https://it-post.ricestudiolab.com/ai/openai-gpt-5-6-price-cuts-dalle-gpt-retirement/): 長年お世話になった画像生成の顔が、静かに肩を叩かれた。値下げのニュースの裏で進む世代交代を仕分けた。 - [中国発「Kimi K3」、オープンAI最大級で殴り込み 米国勢に迫るか](https://it-post.ricestudiolab.com/ai/kimi-k3-moonshot-ai-open-source-model/): 中国のAIスタートアップが、また一つ「アメリカ一強」の看板にヒビを入れた。今度は数字がでかい。確定している仕様と、まだ検証されていない性能主張を仕分けた。 - [生成AIは物知りな部下ではない 口だけ達者な新人アルバイトだ](https://it-post.ricestudiolab.com/ai/what-generative-ai-can-and-cannot-do/): 生成AIは文章を作る道具であって、正しさを保証する道具ではない。得意・不得意の境界線と安全な使い方の基準を整理した。 ## セキュリティ 情報漏洩、フィッシング詐欺、不正アクセスなどの最新情報と対策を解説します。過度に不安をあおらず、いま実際にすべきことだけを具体的にお伝えします。 - [防衛関連企業を狙った「偽の求人」は、なぜWindowsの奥深くまで届いたのか。ゼロデイ脆弱性CVE-2026-68820の仕組みとパッチ適用の期限を確認する](https://it-post.ricestudiolab.com/security/windows-afd-zero-day-lazarus-fake-job-cve-2026-68820/): 北朝鮮を後ろ盾に持つとされるハッカー集団が、偽の求人情報を使ってWindowsのカーネル脆弱性を悪用しルートキットを仕込んでいたことが判明。8月11日公開の修正パッチと対応の急がれる理由を整理した - [iPhone向け「iOS 26.6.1」、29件の脆弱性のうち9件を見つけたのは誰か。緊急更新の中身を確認する](https://it-post.ricestudiolab.com/security/ios-26-6-1-macos-tahoe-26-6-2-security-update/): AIが脆弱性を見つける時代、9件は生成AI企業の手柄だった。iOS26.6.1とmacOS Tahoe26.6.2の修正点をまとめた - [ペット用品通販「チャーム」で何が起きたのか。約23万件の情報が対象になった不正アクセスの経緯を整理する](https://it-post.ricestudiolab.com/security/charm-pet-supplies-unauthorized-access-230000/): 本店は休店、支店は営業継続だった理由とは。チャームの発表内容を出典に沿って整理した - [「さくらのレンタルサーバ」で何が起きたのか。583アカウントへの不正ログインの経緯をたどる](https://it-post.ricestudiolab.com/security/sakura-rental-server-unauthorized-access-583-accounts/): 検知は8月9日、公表は8月17日。国内大手ホスティングの管理環境を経由した侵入、被害の中身とは - [RIZAPの通販サイトに何が仕込まれていたのか。クレジットカード情報流出の可能性を確かめる](https://it-post.ricestudiolab.com/security/rizap-aporito-online-store-breach/): セキュリティコードまで対象に、RIZAP直営ECサイト「APORITO」が3か月にわたり不正スクリプトの標的に - [書店・CDショップ「WonderGOO」「新星堂」など157店で何が起きたのか。ランサムウェアと個人情報流出の可能性を確認する](https://it-post.ricestudiolab.com/security/rext-wondergoo-shinseido-ransomware/): 書籍・CD販売のワンダーグーと新星堂を運営するREXTがランサムウェア被害、レジと買い取りが一時ストップ - [多くの企業が使う「SharePoint」に危険な脆弱性の連鎖、パスワードなしで乗っ取れるのはなぜか。2つのCVEの仕組みを確認する](https://it-post.ricestudiolab.com/security/sharepoint-auth-bypass-rce-chain-cve-2026-55040-63520/): 認証を丸ごとすり抜けるバグと、遠隔操作を許すバグが手を組んだ危険な組み合わせ - [ニチレイの不正アクセス、従業員情報の漏えいはなぜ「件数不明」のままなのか。7月からの経緯と対応を確認する](https://it-post.ricestudiolab.com/security/nichirei-employee-data-leak-sixth-report/): 冷食が消えた7月の攻撃は、今度は従業員の氏名・生年月日に延焼。6回目の発表でも人数は明かされないまま - [多くの企業が使う分析ツール「Metabase」に最高深刻度の脆弱性、対応期限はなぜ「本日」なのか。CVE-2026-72898の仕組みと対策を整理する](https://it-post.ricestudiolab.com/security/metabase-sql-injection-cve-2026-72898/): 認証さえ要らないSQL注入で管理者を丸ごと乗っ取れる欠陥、対応期限はまさに今日 - [CiscoのVPN機器に脆弱性、米政府機関になぜ「3日」の期限が出たのか。CVE-2026-20349の中身を確認する](https://it-post.ricestudiolab.com/security/cisco-asa-ftd-ssl-vpn-dos-cve-2026-20349/): 認証なしで遠隔から機器を再起動させられる脆弱性が、公表と同時に悪用済みと判明。米政府機関に課された期限は、わずか3日だった - [NVIDIAやAWSも巻き込んだAIツール「LiteLLM」の乗っ取り、2500社超の被害はなぜ半年後に発覚したのか。侵害の経緯を掘り下げる](https://it-post.ricestudiolab.com/security/litellm-supply-chain-attack-cloudsek-2500-companies/): PyPI上に公開されていたのはわずか40分。それでも2500社超・43万件のCI/CDパイプラインが巻き込まれたとする調査結果が、半年越しで明らかになった - [Windows版「LINE」のインストーラーに脆弱性、CVSS 8.4は何を意味するのか。DLL読み込みの不備と対策を確認する](https://it-post.ricestudiolab.com/security/line-windows-installer-dll-vulnerability-cve-2026-13133/): JVNが公開したLINEインストーラーの脆弱性(CVE-2026-13133)は、悪用されると任意のコードを実行されるおそれがあるという。対象バージョンと安全な入手方法を整理する - [Windowsの月例更新で400件近い脆弱性を修正、1件は「発見前から悪用済み」だったのはなぜか。3つのゼロデイの中身を確認する](https://it-post.ricestudiolab.com/security/microsoft-patch-tuesday-august-2026-exploited-zero-day/): 米Microsoftが2026年8月の月例セキュリティ更新を公開。3件のゼロデイのうち1件はWindowsの権限昇格の欠陥で、修正前から実際の攻撃に使われていたという。何が起きていたのか、今すぐすべきことは何か - [科学技術振興機構(JST)に不正アクセス、職員12人のメール1万6000件はなぜ流出したのか。発覚までの経緯を整理する](https://it-post.ricestudiolab.com/security/jst-unauthorized-access-email-leak-16000/): 科学技術振興機構(JST)、職員12人のメールボックスに何者かが侵入。1万6000件のメールが漏れた疑い、発覚のきっかけは外部からの一報だった - [WordPressの管理画面に「XSS2Shell」と呼ばれる脆弱性、CVSS8.9はどれほど深刻か。攻撃の仕組みと対策を確認する](https://it-post.ricestudiolab.com/security/wordpress-xss2shell-vulnerability-cve-2026-64638/): WordPress公式が7.0.3で塞いだ最高深刻度8.9の穴、名は「XSS2Shell」。管理者を罠にかければサイト乗っ取りへ届く仕組みとは - [OpenAIの新型AI「Astra」、なぜ一部開発を止めたのか。史上初の「Critical」級サイバーリスクの中身を読み解く](https://it-post.ricestudiolab.com/security/openai-astra-critical-cybersecurity-capability/): 自社の安全基準で史上初めて「Critical」級のサイバー能力の可能性を否定できなくなった新型AI「Astra」。OpenAIが下した判断の中身とは - [Macの「画面共有」機能、認証なしでアクセスできる状態だったのか。3バージョン同時修正の中身を確認する](https://it-post.ricestudiolab.com/security/macos-screen-sharing-authentication-bypass-update/): macOS Tahoe/Sequoia/Sonomaで画面共有の認証回避の脆弱性CVE-2026-65400を修正。対象バージョンと対応方法を整理した - [OpenAIのAIエージェントはどうやってHugging Faceまで侵入したのか。Black Hatで判明した「秘密の掲示板」の全容を確認する](https://it-post.ricestudiolab.com/security/openai-huggingface-agent-secret-message-board-blackhat/): OpenAIの評価用AIがHugging Faceに侵入した事件で、Black Hatにて新たに判明した「エージェント同士の掲示板」の顛末を整理した - [サムスンのGalaxyに緊急更新、56件中8件が「致命的」の脆弱性とは。対象機種と優先順位を確認する](https://it-post.ricestudiolab.com/security/samsung-galaxy-august-2026-security-patch-56-vulnerabilities/): サムスンがGoogleに先駆けて8月分の月例セキュリティ更新を公開。Galaxy対象56件のうち8件は最も深刻な「Critical」評価で、対象機種と優先度を整理した - [Google Chromeに緊急更新、6件の「致命的」脆弱性とは。今すぐ再起動すべき理由を確認する](https://it-post.ricestudiolab.com/security/chrome-151-update-41-vulnerabilities-critical/): Chromeの安定版が更新され、41件の脆弱性のうち6件が最も深刻な「Critical」評価。内容と対応方法を整理した - [中部電力に不正アクセス、7万4100人分の連絡先はなぜ狙われたか。電力供給への影響の有無を確認する](https://it-post.ricestudiolab.com/security/chubu-electric-power-unauthorized-access-contacts/): 中部電力が発表した不正アクセスで役職員・取引先などの連絡先情報が流出の可能性。電力供給への影響の有無と原因を整理した - [「ITトレンド」運営元に不正アクセス、最大6万件の情報流出はなぜ起きたか。GitHub認証情報漏えいの経緯を確認する](https://it-post.ricestudiolab.com/security/innovation-ittrend-github-credential-breach/): GitHubの認証情報が漏えいし第三者が不正アクセス。氏名・メールアドレスなど最大6万件に影響の恐れがある事案の原因と対応を整理した - [共同通信に不正アクセス 記者や加盟社など6000件の連絡先が閲覧の恐れ](https://it-post.ricestudiolab.com/security/kyodo-news-unauthorized-access-6000-contacts/): 職員アカウントの不正利用がきっかけ、パスワード漏えいは今のところ確認されず。発覚の経緯と対象範囲を整理した。 - [月20億ダウンロードのnpmパッケージ群が乗っ取られる 自己増殖ワーム「ChainDrop」が拡散](https://it-post.ricestudiolab.com/security/npm-chaindrop-supply-chain-attack-keyv/): GitHubアカウント乗っ取りを起点に、npm・GitHub・AWSの認証情報まで狙う自己増殖型ワームが拡散した。仕組みと開発者が取るべき対応を整理した。 - [画面共有で見せすぎない 「全画面」を押す前に一秒だけ考えろ](https://it-post.ricestudiolab.com/security/screen-sharing-privacy-checklist-for-beginners/): ビデオ会議や通話の画面共有、見せる範囲を絞る確認手順をGoogle Meet・Teams・iPhoneの公式案内から整理した。 - [ニチレイ不正アクセスで冷食が消えた KFCの品切れは他人事じゃない](https://it-post.ricestudiolab.com/security/nichirei-cyberattack-supply-chain-impact/): 1社のシステム障害が、スーパーの棚まで空にした。確認されている事実と、ハッカー集団の未確認の主張を仕分けた。 - [WordPress本体に激ヤバ脆弱性「wp2shell」、悪用済み 今すぐ更新を](https://it-post.ricestudiolab.com/security/wordpress-core-wp2shell-rce-vulnerability/): ログイン不要、プラグイン不要で乗っ取り可能――サイト運営者は他人事ではない。対象バージョンと対応方法を仕分けた。 - [スマホの機種変更、先に消すと詰む 認証アプリの移行だけは先にやれ](https://it-post.ricestudiolab.com/security/move-authenticator-before-changing-phone/): 古い端末を消す前に、認証アプリのコードを新しい端末へ移す。GoogleとMicrosoftの公式手順で、失敗しにくい順番はこれだ。 - [政府が「脅威ハンティング」を重要インフラに拡大 侵入を待たず自分から探す時代へ](https://it-post.ricestudiolab.com/security/japan-government-threat-hunting-policy-2026/): 政府がサイバー攻撃を事前に見つけ出す「脅威ハンティング」の普及を進める基本方針や、重要インフラ向けの統一基準などを決定。何が決まったのかを整理した。 - [フィッシング・BEC・標的型攻撃メールを受けたらどうするか。IPAの中小企業向けレポート](https://it-post.ricestudiolab.com/security/ipa-attack-email-report-what-to-do-after-incident/): IPAが、企業組織を狙うフィッシング・ビジネスメール詐欺・標的型攻撃メールの手口と対策をまとめたレポートを公開。事前の備えと被害後の対応を整理した。 - [エステ・整体予約サービスで最大3300万件の情報流出の疑い](https://it-post.ricestudiolab.com/security/epark-relax-esthe-peakmanager-breach-33-million/): EPARKリラク&エステの予約・顧客管理システム「PeakManager」に不正アクセスがあり、最大約3300万件の個人情報が外部に漏えいした可能性。対象情報とパスワード変更の必要性を整理した。 - [多くのWebサイトを支える「Rails」に激ヤバ脆弱性、攻撃コードはもう出回っている](https://it-post.ricestudiolab.com/security/rails-active-storage-rce-cve-2026-66066/): Ruby on RailsのActive Storageに、リモートコード実行につながる深刻な脆弱性。JPCERT/CCの注意喚起の内容を整理した。 - [多くの企業・自治体が使う「Garoon」に脆弱性、地味な場所ほど見落とされる](https://it-post.ricestudiolab.com/security/cybozu-garoon-xss-vulnerability-package-6-17/): グループウェア「サイボウズ Garoon」のパッケージ版6.17.0/6.17.1にクロスサイトスクリプティングの脆弱性。対象バージョンと修正方法を整理した。 - [四角い模様は行き先不明のリンクだ QRコードのリンクを安全に確認する方法](https://it-post.ricestudiolab.com/security/qr-code-phishing-how-to-check-links/): QRコードは便利な一方、偽サイトへ誘導するフィッシングにも悪用される。読み取る前後に確認したいポイントを整理した。 - [講談社、最大3812件の情報流出 発端はたった1通のメールと1回のクリック](https://it-post.ricestudiolab.com/security/kodansha-phishing-email-breach-3812/): 講談社が発表した、フィッシングメールをきっかけとする社用メールアカウントへの不正アクセスと、最大3,812件の連絡先情報流出について経緯と影響を整理した。 - [「ショップサーブ」不正アクセス、最大885万件漏えいか](https://it-post.ricestudiolab.com/security/estore-shopserve-unauthorized-access-breach/): BASE子会社Eストアーが運営する「ショップサーブ」が不正アクセスを受け、購入者や店舗の情報など最大885万件超が漏えいした可能性。何が起きたのかを整理した。 - [LINEヤフーに行政指導、ゲームアプリ利用者情報803万件を無断送信](https://it-post.ricestudiolab.com/security/line-yahoo-game-app-user-data-soumu-guidance/): 総務省が、LINEヤフーのゲームアプリ開発委託先が利用者情報を無断で外部送信していた問題について行政指導。何が指摘されたのかを整理した。 - [Anthropicの「Claude」、テスト中に実在企業へ誤って侵入 隔離環境の前提が崩れていた](https://it-post.ricestudiolab.com/security/anthropic-claude-cybersecurity-evaluation-incident/): AnthropicのAIモデルが、サイバーセキュリティ評価中に実在する3組織のシステムへ意図せずアクセス。テスト環境の設定ミスが原因で、Anthropicは評価を停止し対応した。 - [1年前に見ただけのサイトから通知が来るのは、あの日「許可」を反射で押したせい](https://it-post.ricestudiolab.com/security/manage-browser-notifications-safely/): Webサイトから届く通知は、ブラウザの設定でサイトごとに許可・拒否を変更できる。ChromeとFirefoxで不要な通知を止める方法を整理した。 - [KDDIメール不正アクセスに総務省が行政指導 パスワード無防備放置を問題視](https://it-post.ricestudiolab.com/security/kddi-email-breach-soumu-guidance/): 総務省が、KDDIのメールシステムへの不正アクセスでパスワードが漏えいした問題について行政指導。何が指摘されたのか、利用者は何をすべきかを整理した。 - [「署名があるから安全」はもう鵜呑みにできない バイナリ透明性とは](https://it-post.ricestudiolab.com/security/android-binary-transparency-explained/): Androidの一部ソフトウェアについて、公式に公開されたものかを暗号学的な記録で確認する「バイナリ透明性」の仕組みを整理した。 - [スマホ紛失、パニックで検索窓に打ち込んでももう遅い](https://it-post.ricestudiolab.com/security/what-to-do-when-you-lose-your-smartphone/): スマートフォンをなくした時に、別の端末やWebから位置を確認し、ロックや遠隔消去を行う手順をiPhoneとAndroidに分けて整理した。 - [Chrome、370件の穴をふさいで151に 再起動サボると意味がない](https://it-post.ricestudiolab.com/security/chrome-151-security-update-370-vulnerabilities/): GoogleがChromeのパソコン向け安定版をバージョン151に更新。370件の脆弱性が修正され、7件は最も深刻な「Critical」に分類される。 - [「Free_WiFi」を名乗るその電波、本物とは限らない](https://it-post.ricestudiolab.com/security/safe-public-wifi-for-beginners/): カフェや駅などのフリーWi-Fiを使う前に、ネットワーク名の確認や個人情報を入力する場面の判断など、実践できる安全対策を整理した。 - [iOS 26.6配信、直った穴は87件 早めのアップデートを](https://it-post.ricestudiolab.com/security/ios-26-6-security-update-87-vulnerabilities/): Appleがセキュリティ更新「iOS 26.6」「iPadOS 26.6」を配信。87件の脆弱性が修正されており、対象機種は早めのアップデートが必要だ。 - [夏休みは攻撃側の稼ぎ時 IPAが注意喚起、VPN機器・RDPも標的に](https://it-post.ricestudiolab.com/security/ipa-summer-vacation-security-alert-2026/): IPAが夏休みの長期休暇に向けた情報セキュリティ注意喚起を公開。個人のOS更新・パスワード管理から、企業のVPN機器・RDPを狙う攻撃への備えまで整理した。 - [エレコム製Wi-Fiルーターに脆弱性 玄関の鍵が壊れたまま気づいていないだけ](https://it-post.ricestudiolab.com/security/elecom-wifi-router-vulnerability-firmware-update/): エレコムは無線LANルーターと無線アクセスポイント計7製品に、第三者に不正操作されうる脆弱性が見つかったと発表。対象製品と更新方法を整理した。 - [偽SMS、もう見分けようとするな リンクを開かないだけで詰む相手](https://it-post.ricestudiolab.com/security/how-to-spot-phishing-sms/): 宅配便や金融機関を装うSMS詐欺、精巧すぎて目視では勝てない。リンクを開かない習慣の作り方を整理した。 ## アプリ・スマートフォン iPhoneやAndroid、日常的に使うアプリの新機能や設定変更を解説します。アップデートで何が変わり、どう設定すればよいのかが分かります。 - [Googleの新型「Pixel 11」は買いなのか。13万6800円からの価格とTensor G6の中身を確認する](https://it-post.ricestudiolab.com/apps/pixel-11-launch-price-tensor-g6/): 8月20日発売のPixel 11シリーズ、日本での価格はPixel 11が13万6800円から、上位モデルは20万円超え。新チップTensor G6とカメラの変更点を整理した - [Google「Pixel Watch 5」で何が変わったのか。血圧・代謝の変化も見守る新機能「Health Guardian」を確認する](https://it-post.ricestudiolab.com/apps/google-pixel-watch-5-health-guardian/): 価格は6万2800円から、発売は8月20日。血圧や代謝の"傾向"まで追いかける新機能は、今秋の日本投入か - [Google「Pixel 11」で何が変わったのか。全4機種の価格とAI新機能を確認する](https://it-post.ricestudiolab.com/apps/google-pixel-11-series-tensor-g6-sign-language-ai/): 最上位「Pro Fold」は27万9900円から。新チップTensor G6と、手話をそのまま文字に変えるAIまで、発表内容を価格と一緒に確認した - [サムスンの新型折りたたみ「Galaxy Z Fold8」シリーズ、国内4キャリア同時発売 最上位は29万円台から](https://it-post.ricestudiolab.com/apps/samsung-galaxy-z-fold8-flip8-japan-launch/): Ultra・Fold8・Flip8が世界106の国と地域で発売開始。日本はドコモ・au・ソフトバンク・楽天モバイルが足並みをそろえた。価格と特徴を仕分けた。 - [Pixel 11、8月12日に「見せます」宣言 金色ボディの噂は本当か](https://it-post.ricestudiolab.com/apps/google-pixel-11-made-by-google-august-12/): 次世代Pixelを世界に見せる日が、Google自身の口から明かされた。8月12日、ニューヨーク。確定している事実と、ネットで盛り上がる予想は、こっちできっちり仕分けた。 - [Android、野良アプリ天国に受付ゲート爆誕 自由には名札が要る時代に](https://it-post.ricestudiolab.com/apps/android-developer-verification-september-2026-preparation/): Googleが9月30日からAndroidの開発者確認を一部地域で開始。野放しだった配布経路に、ついに身元確認の網がかかる。今すぐ確認できる項目はこれだ。 - [そのBluetooth登録、鍵を返し忘れた元の住まいと同じかもしれない](https://it-post.ricestudiolab.com/apps/how-to-review-bluetooth-pairings-safely/): イヤホンや車載機器などのBluetooth接続を確認し、使っていない機器の登録を解除する方法をiPhoneとAndroidで整理した。 - [半年に一度、アプリの権限一覧を疑ってみる価値](https://it-post.ricestudiolab.com/apps/how-to-review-smartphone-app-permissions/): アプリに許可したカメラ・マイク・位置情報・連絡先などの権限を確認し、iPhoneとAndroidで不要なアクセスを減らす方法を整理した。 - [「あとで」のスワイプが、弱点を知られたまま暮らす日々を生む](https://it-post.ricestudiolab.com/apps/why-os-updates-matter/): アップデートは新機能のお知らせではなく修理の呼び出し状。なぜ後回しが危険なのかを整理した。 ## 企業・仕事・DX IT企業の動向や、職場で使われる技術・DXの話題を解説します。IT部門でなくても知っておきたい内容を中心に取り上げます。 - [決済大手StripeがAIモデル仲介の「OpenRouter」を70億ドル超で買収か。半年前の5倍という値付けの中身を確認する](https://it-post.ricestudiolab.com/business/stripe-openrouter-acquisition-report-7-billion/): 海外報道によれば、Stripeが「OpenRouter」買収へ。半年前のバリュエーションの5.4倍という値付けが示す、AIインフラ争奪の中身 - [Microsoft「365 Copilot」はなぜ名前を変えるのか。有償契約3000万席の節目に進む統合アプリ化を確認する](https://it-post.ricestudiolab.com/business/microsoft-copilot-app-unified-rename-super-app/): MicrosoftがCopilotアプリを1本化、名称は「Microsoft Copilot」に、URLも一新。有償契約3000万席達成という節目の裏側 - [経営破綻した米航空会社の1億通のメールは、AIの学習データになるのか。Googleの1000万ドル落札の中身を確認する](https://it-post.ricestudiolab.com/business/google-spirit-airlines-data-purchase-ai-training/): 破綻した米スピリット航空の社内データを、Googleが1000万ドルで落札した。1億通のメールと5億件のチャット履歴の使い道、除外される個人データ、残る懸念を整理した - [Apple Mapsに広告が登場、検索結果を彩る「青い縁取り」の正体とは。米国・カナダで始まった新機能を確認する](https://it-post.ricestudiolab.com/business/apple-maps-ads-us-canada-launch/): 地図アプリまで広告の時代、渋滞より先に寄り道の誘惑が誘導してくる - [Googleの「Blogger」が何百ものブログを「マルウェア」認定した理由とは。誤検知騒動の顛末を確認する](https://it-post.ricestudiolab.com/business/google-blogger-malware-false-positive-mass-lockout/): Google Bloggerでマルウェアの誤検知が発生し、何百ものブログが凍結・削除警告の対象になった。何が起きたのか整理した - [Torvalds氏「Linuxは反AI団体じゃない」 カーネル開発でAI容認を宣言](https://it-post.ricestudiolab.com/business/linus-torvalds-ai-coding-linux-kernel-stance/): 「文句があるならフォークしろ」――Linux生みの親が、AIコーディングを巡る論争に一刀両断した。発言の中身と、開発コミュニティが受けた衝撃を仕分けた。 - [Google、速い・安い・物騒なやつを同時投入 Gemini新3モデル](https://it-post.ricestudiolab.com/business/google-gemini-36-flash-35-flash-lite-cyber/): GoogleがGemini 3.6 Flash、3.5 Flash-Lite、3.5 Flash Cyberを公開。開発者向けの特徴と、Cyberモデルの限定提供を整理した。 - [MicrosoftがAI番犬を放つ 「Project Perception」8月3日プレビュー](https://it-post.ricestudiolab.com/business/microsoft-project-perception-ai-security/): Microsoftが、AIを使って企業のセキュリティ上のリスクを見つけ、評価し、対策につなげる基盤「Project Perception」を発表。8月3日に公開プレビューが始まる。 - [ハンコをPDFに貼っただけで「DXです」と言うな](https://it-post.ricestudiolab.com/business/what-is-dx-for-non-it-staff/): 「DXを進める」と言われても中身が分かりにくい。デジタル化との違いと、現場から見た判断基準を整理した。 ## 初心者向け解説 ニュースを追わなくても役に立つ、基本の使い方と設定を手順つきで解説します。二段階認証やパスワード管理など、今日から実行できる内容を扱います。 - [スマホもパソコンも、壊れてからでは手遅れ。今日からできるデータバックアップの基本を確認する](https://it-post.ricestudiolab.com/guides/data-backup-basics-guide/): 端末の故障・紛失・ランサムウェア被害に備える、3つの基本ルールで整理するバックアップの考え方 - [自宅のWi-Fiルーター、初期パスワードのままではないか。IoT機器を乗っ取られない設定を確認する](https://it-post.ricestudiolab.com/guides/router-iot-default-password-change-guide/): 家庭用ルーターやネットワークカメラの初期パスワードは、実は誰でも調べられる共通の値であることが多い。IPA・総務省の呼びかけをもとに、確認と変更の手順を整理した - [そのアカウント、乗っ取られていないか。Google・LINEでの見分け方と対処法を確認する](https://it-post.ricestudiolab.com/guides/how-to-check-account-takeover-google-line/): 身に覚えのないログイン通知や送信履歴、そのままにしていないか。GoogleとLINEの公式ヘルプをもとに、乗っ取りの見分け方と対処の手順を整理する - [そのブラウザの拡張機能、今も本当に必要か。安全な選び方と見直し方法を確認する](https://it-post.ricestudiolab.com/guides/how-to-review-browser-extensions-safely/): Chrome・Firefoxの拡張機能は便利な反面、過剰な権限を持つものもある。公式ヘルプに基づき安全な選び方と定期的な見直し方法を整理した - [そのクラウドの共有リンク、今も「誰でも見られる」ままではないか。Googleドライブ・OneDriveの公開範囲を確認する](https://it-post.ricestudiolab.com/guides/how-to-check-cloud-storage-sharing-settings/): クラウドストレージの共有リンクは設定次第で誰でも閲覧できる状態になる。Googleドライブ・OneDriveでの共有範囲の確認・変更方法を整理した - [その位置情報、今も誰かと共有したままではないか。iPhone・Androidでの共有設定の見直し方を確認する](https://it-post.ricestudiolab.com/guides/how-to-manage-location-sharing-settings/): 一度共有した位置情報、解除を忘れていませんか。iPhoneとAndroidでの位置情報共有の確認・停止方法を整理した - [パスワードの入力、まだ続けますか。生体認証だけでログインできる「パスキー」の始め方を確認する](https://it-post.ricestudiolab.com/guides/how-to-set-up-and-use-passkeys/): 指紋や顔認証だけでサインインできる「パスキー」は、フィッシングにも強い次世代のログイン方法。GoogleアカウントとiPhoneでの設定手順を確認した - [生成AIに何でも打ち込んでいませんか その一言、残ります](https://it-post.ricestudiolab.com/guides/what-not-to-input-into-generative-ai-chatbots/): 便利だからと個人情報をポンポン入力していないか。個人情報保護委員会の注意喚起をもとに、入力前に一呼吸置くべき理由を仕分けた。 - [スマホを売る前に、初期化だけして満足していないか](https://it-post.ricestudiolab.com/guides/how-to-prepare-phone-before-selling-trade-in/): 初期化ボタンを押して安心するのはまだ早い。バックアップとサインアウトを忘れると、後で泣きを見る。正しい順番を仕分けた。 - [「情報漏えいのお知らせ」を見た瞬間の焦りが一番狙われている](https://it-post.ricestudiolab.com/guides/what-to-do-when-notified-of-data-breach/): 利用しているサービスから個人情報漏えいの通知が届いたときに、まず確認すべきことと、パスワード変更のポイントを、総務省・JPCERT/CCの情報をもとに整理した。 - [鍵を差しっぱなしのスマホ、拾われたら全部丸見え 画面ロックの設定方法](https://it-post.ricestudiolab.com/guides/how-to-set-up-phone-screen-lock/): iPhoneとAndroidスマートフォンの画面ロック(PIN・パスコード・指紋認証・顔認証)の設定方法を、AppleとGoogleの公式サポート情報をもとに整理した。 - [上司からの急ぎのメール、それ本物か ビジネスメール詐欺(BEC)の見分け方](https://it-post.ricestudiolab.com/guides/how-to-spot-business-email-compromise/): 取引先や経営者になりすまして送金をだまし取る「ビジネスメール詐欺(BEC)」について、IPAの情報をもとに、気づくためのポイントと届いたときの対応を整理した。 - [懐中電灯アプリがマイクを欲しがったら、それは懐中電灯の仕事じゃない](https://it-post.ricestudiolab.com/guides/how-to-review-app-permissions/): アプリに許可したカメラ、マイク、位置情報などの権限は後から見直せる。AndroidとiPhoneで確認する場所と、不自然な許可を求められた時の判断方法を整理した。 - [パスワードはもう引退させろ 「パスキー」の始め方](https://it-post.ricestudiolab.com/guides/how-to-set-up-passkeys/): パスワード管理が面倒な人ほど試してほしい「パスキー」。Googleアカウントでの設定手順と、パスワードとの違いを整理した。 - [その1台にすべてを賭けるな 写真・動画のバックアップ方法](https://it-post.ricestudiolab.com/guides/how-to-back-up-photos-and-videos/): 機種変更や故障、紛失に備えて、iPhoneのiCloud写真とAndroidのGoogleフォトで写真・動画を自動バックアップする設定方法を整理した。 - [パスワード使い回しは自爆スイッチ 二段階認証で鍵をもう1本](https://it-post.ricestudiolab.com/guides/how-to-use-two-factor-authentication/): パスワードが漏れても不正ログインを防げるのが二段階認証。仕組みと、いま設定すべきサービスの順番はこれだ。 - [全部同じパスワード、鍵屋に量産を頼んでいるようなもの](https://it-post.ricestudiolab.com/guides/how-to-choose-password-manager/): すべてのサービスで違うパスワードを覚えるのは不可能。パスワード管理ツールの仕組みと選び方、始め方を整理した。 ## IT用語辞典 ITニュースに出てくる用語を、一言の説明・身近な例・注意点つきで解説しています。 - [IoT(モノのインターネット)](https://it-post.ricestudiolab.com/terms/iot/): 家電や機械など、身の回りのモノをインターネットにつなぐ技術や仕組みのことです。 - [アクセス制御](https://it-post.ricestudiolab.com/terms/access-control/): 誰が、どの情報や機能にアクセスできるかを、権限に応じて制限する仕組みです。 - [暗号化](https://it-post.ricestudiolab.com/terms/encryption/): データの中身を、決められた鍵を持つ人だけが読める形に変換し、第三者には解読できなくする技術のことです。 - [Webスキミング](https://it-post.ricestudiolab.com/terms/web-skimming/): ネットショップの決済画面に不正なプログラムを仕込み、入力されたクレジットカード情報などを盗み取る攻撃手口です。 - [エクスプロイト](https://it-post.ricestudiolab.com/terms/exploit/): ソフトウェアの脆弱性を実際に悪用し、不正な操作を実行するために作られたプログラムやコードのことです。 - [SQLインジェクション](https://it-post.ricestudiolab.com/terms/sql-injection/): Webサイトやアプリへの入力欄に不正な命令を紛れ込ませ、データベースを不正に操作させる攻撃手法です。 - [MAU(月間アクティブユーザー数)](https://it-post.ricestudiolab.com/terms/monthly-active-users/): 1カ月の間に実際にそのサービスを使った利用者の人数を示す指標のことです。 - [MoE(専門家混合)](https://it-post.ricestudiolab.com/terms/mixture-of-experts-moe/): AIモデルを多数の「専門家」に分割し、入力内容に応じて一部だけを働かせることで、効率よく高い性能を実現する仕組みです。 - [エンドツーエンド暗号化](https://it-post.ricestudiolab.com/terms/end-to-end-encryption/): 送信者と受信者だけが中身を読めるようにする暗号化のことです。 - [AIアラインメント](https://it-post.ricestudiolab.com/terms/ai-alignment/): AIモデルの目標や行動を、人間の意図や価値観に沿わせるための考え方や技術のことです。 - [AIエージェント](https://it-post.ricestudiolab.com/terms/ai-agent/): 与えられた目標に向けて、AIが自ら計画を立て、複数の作業を連続して実行する仕組みのことです。 - [API(エーピーアイ)](https://it-post.ricestudiolab.com/terms/api/): 別々のソフトウェアやサービス同士が、機能やデータをやり取りするための「窓口」となる仕組みです。 - [APT(標的型攻撃)](https://it-post.ricestudiolab.com/terms/apt-targeted-attack/): 特定の組織を長期間にわたって執拗に狙い、機密情報の窃取などを目的とする高度なサイバー攻撃のことです。 - [音声アシスタント](https://it-post.ricestudiolab.com/terms/voice-assistant/): 話しかけるだけで、タイマー設定や検索、家電の操作などを行ってくれるソフトウェアのことです。 - [オンデバイスAI](https://it-post.ricestudiolab.com/terms/on-device-ai/): インターネット通信を介さず、スマートフォンなどの端末本体の中だけでAIの計算を完結させる仕組みのことです。 - [OSアップデート](https://it-post.ricestudiolab.com/terms/os-update/): スマートフォンやパソコンの基本ソフトを最新の状態に更新することです。 - [オープンウェイト](https://it-post.ricestudiolab.com/terms/open-weights/): AIモデルの学習済みデータ(重み)そのものが公開され、誰でもダウンロードして自分の環境で動かせる状態のことです。 - [オープンソースソフトウェア(OSS)](https://it-post.ricestudiolab.com/terms/open-source-software/): プログラムの設計図にあたる「ソースコード」が公開され、誰でも自由に利用・改変・再配布できるソフトウェアのことです。 - [基盤モデル(ベースモデル)](https://it-post.ricestudiolab.com/terms/foundation-model/): 大量のデータを使った事前学習によって作られる、AIの土台となるモデルのことです。 - [脅威ハンティング](https://it-post.ricestudiolab.com/terms/threat-hunting/): ウイルス対策ソフトなどの従来型の対策をすり抜けて侵入した攻撃者を、組織側が能動的に探し出す活動のことです。 - [クラウド](https://it-post.ricestudiolab.com/terms/cloud-computing/): 自分の機器ではなく、インターネットの先にあるコンピューターを借りて使う仕組みです。 - [クロスサイトスクリプティング(XSS)](https://it-post.ricestudiolab.com/terms/cross-site-scripting-xss/): Webサイトの入力処理の不備を突いて、悪意あるプログラムを閲覧者や管理者のブラウザ上で実行させてしまう攻撃手法です。 - [権限昇格](https://it-post.ricestudiolab.com/terms/privilege-escalation/): 本来与えられていたよりも高い操作権限を、不正な手段で獲得することです。 - [検索連動型広告(リスティング広告)](https://it-post.ricestudiolab.com/terms/search-linked-advertising/): 利用者が検索した言葉に応じて、関連する広告を検索結果の目立つ位置に表示する広告の仕組みです。 - [月例パッチ(Patch Tuesday)](https://it-post.ricestudiolab.com/terms/patch-tuesday/): Microsoftが毎月第2火曜日(米国時間)にまとめて公開する、セキュリティ修正プログラムの通称です。 - [コンテキストウィンドウ](https://it-post.ricestudiolab.com/terms/context-window/): AIが一度のやり取りで読み込み・記憶しておける文章量の上限のことです。 - [誤検知(フォールスポジティブ)](https://it-post.ricestudiolab.com/terms/false-positive/): 実際には問題がないものを、誤って「危険」「不正」と判定してしまうことです。 - [サプライチェーン攻撃](https://it-post.ricestudiolab.com/terms/supply-chain-attack/): 攻撃対象を直接狙うのではなく、その対象が利用するソフトウェア部品や取引先などの供給網を経由して間接的に攻撃する手口です。 - [サンドボックス](https://it-post.ricestudiolab.com/terms/sandbox/): プログラムやAIを、他のシステムに影響が及ばないよう隔離された安全な領域の中だけで動かす仕組みです。 - [CI/CDパイプライン](https://it-post.ricestudiolab.com/terms/ci-cd-pipeline/): プログラムの検査・組み立て・配布までを自動的に行う、ソフトウェア開発の一連の仕組みのことです。 - [CVE(共通脆弱性識別子)](https://it-post.ricestudiolab.com/terms/cve-common-vulnerabilities-and-exposures/): 世界中で見つかったソフトウェアの脆弱性一つひとつに割り振られる、共通の番号のことです。 - [推論(インファレンス)](https://it-post.ricestudiolab.com/terms/inference/): 学習を終えたAIモデルが、実際の質問や指示に対して回答を生成する処理のことです。 - [推論モデル(リーズニングモデル)](https://it-post.ricestudiolab.com/terms/reasoning-model/): 答えを出す前に、内部で段階的に考える処理を行うAIモデルです。 - [スミッシング](https://it-post.ricestudiolab.com/terms/smishing/): SMS(ショートメッセージ)を使ったフィッシング詐欺のことです。 - [生成AI](https://it-post.ricestudiolab.com/terms/generative-ai/): 文章や画像などを新しく作り出すAIのことです。 - [ゼロデイ脆弱性](https://it-post.ricestudiolab.com/terms/zero-day-vulnerability/): まだ修正プログラムが公開されていない、発見されたばかりのソフトウェアの弱点のことです。 - [ゼロトラスト](https://it-post.ricestudiolab.com/terms/zero-trust/): 「社内だから安全」と決めつけず、すべてのアクセスをそのつど確認する考え方のセキュリティ対策です。 - [ソーシャルエンジニアリング](https://it-post.ricestudiolab.com/terms/social-engineering/): コンピューターの技術的な弱点ではなく、人の心理や行動のすきを突いて情報や操作をだまし取る手口の総称です。 - [大規模言語モデル(LLM)](https://it-post.ricestudiolab.com/terms/large-language-model/): 大量の文章から言葉のつながりを学習した、文章を扱うAIの中核技術です。 - [ダークウェブ](https://it-post.ricestudiolab.com/terms/dark-web/): 通常の検索エンジンでは見つからず、特別なソフトを使わないとアクセスできないインターネットの領域です。 - [DX(デジタルトランスフォーメーション)](https://it-post.ricestudiolab.com/terms/digital-transformation/): デジタル技術を使って、仕事の進め方そのものを作り変えることです。 - [DLLハイジャッキング](https://it-post.ricestudiolab.com/terms/dll-hijacking/): アプリが読み込むはずの正規のDLLファイルの代わりに、攻撃者が用意した偽のDLLファイルを先に読み込ませてしまう攻撃手法のことです。 - [電子透かし](https://it-post.ricestudiolab.com/terms/digital-watermark/): 画像や文章などのデジタルデータに、人間には気づかれにくい形で識別情報を埋め込む技術のことです。 - [データセンター](https://it-post.ricestudiolab.com/terms/data-center/): サーバーやストレージなど大量のコンピューター機器を集めて設置し、インターネット上のサービスを24時間動かし続けるための専用施設のことです。 - [トークン(生成AIの処理単位)](https://it-post.ricestudiolab.com/terms/token-generative-ai/): AIが文章を処理する際に使う、単語や文字よりも細かい処理の最小単位のことです。 - [DoS攻撃(サービス拒否攻撃)](https://it-post.ricestudiolab.com/terms/denial-of-service-dos/): 特定のサーバーや機器に大量の通信や不正な処理を送りつけ、正常なサービス提供を妨害する攻撃のことです。 - [二重恐喝(ダブルエクストーション)](https://it-post.ricestudiolab.com/terms/double-extortion/): データを暗号化するだけでなく、外部への公開を材料に脅す、近年主流のランサムウェア攻撃の手口です。 - [二段階認証](https://it-post.ricestudiolab.com/terms/two-factor-authentication/): パスワードに加えて、もう1つの確認をしてから入れるようにする仕組みです。 - [認証情報(クレデンシャル)](https://it-post.ricestudiolab.com/terms/credential/): システムやサービスにログインする際に使う、ID・パスワードなどの情報の総称です。 - [ハッシュ化](https://it-post.ricestudiolab.com/terms/hashing/): パスワードなどのデータを、元に戻せない別の文字列に変換して保存する技術です。 - [ハルシネーション](https://it-post.ricestudiolab.com/terms/hallucination/): AIが事実でないことを、事実であるかのように答えてしまう現象です。 - [バグバウンティ](https://it-post.ricestudiolab.com/terms/bug-bounty/): 企業がソフトウェアの脆弱性を発見した人に報奨金を支払う制度のことです。 - [パスキー](https://it-post.ricestudiolab.com/terms/passkey/): パスワードを使わず、指紋や顔認証だけでログインできる仕組みです。 - [パスワード管理ツール](https://it-post.ricestudiolab.com/terms/password-manager/): サービスごとに異なるパスワードを、安全に保管して自動入力してくれるアプリです。 - [パラメータ数](https://it-post.ricestudiolab.com/terms/parameter-count/): AIモデルが学習によって獲得する内部の数値の総数で、モデルの規模を示す代表的な指標です。 - [ビジネスメール詐欺(BEC)](https://it-post.ricestudiolab.com/terms/business-email-compromise/): 取引先や経営者になりすました偽メールで、従業員をだまして送金させる詐欺の手口です。 - [ファイアウォール](https://it-post.ricestudiolab.com/terms/firewall/): 外部からの不正な通信をチェックし、あやしい通信だけを遮断してコンピューターやネットワークを守る仕組みのことです。 - [フィッシング](https://it-post.ricestudiolab.com/terms/phishing/): 実在する企業になりすまして、パスワードやカード番号をだまし取る詐欺です。 - [VPN](https://it-post.ricestudiolab.com/terms/vpn/): インターネット上に安全な専用通路を作る技術です。 - [プロンプトインジェクション](https://it-post.ricestudiolab.com/terms/prompt-injection/): AIに読み込ませた文章の中に指示を紛れ込ませ、AIを乗っ取る攻撃です。 - [ベンチマーク(AIモデルの性能評価)](https://it-post.ricestudiolab.com/terms/ai-benchmark/): AIモデルの性能を、共通の問題集(基準)を使って測定し、数値やスコアで比較するための評価手法です。 - [マイナンバーカード](https://it-post.ricestudiolab.com/terms/my-number-card/): 日本に住む一人ひとりに割り当てられた12桁の番号(マイナンバー)を証明する、ICチップ付きの本人確認用カードです。 - [マルウェア](https://it-post.ricestudiolab.com/terms/malware/): コンピューターやサーバーに被害を与えたり情報を盗み出したりする目的で作られた、悪意のあるソフトウェアの総称です。 - [ランサムウェア](https://it-post.ricestudiolab.com/terms/ransomware/): データを暗号化して使えなくし、元に戻す代わりに金銭を要求するウイルスです。 - [リモートコード実行(RCE)](https://it-post.ricestudiolab.com/terms/remote-code-execution/): 攻撃者が、遠く離れた場所から対象のコンピューターやサーバーで、任意のプログラムを実行できてしまう状態を指します。 - [ルートキット](https://it-post.ricestudiolab.com/terms/rootkit/): 攻撃者がコンピューターへの侵入後、その痕跡を隠しながら管理者権限を維持し続けるための不正なソフトウェア一式のことです。 - [レッドチーム(レッドチーミング)](https://it-post.ricestudiolab.com/terms/red-teaming/): 攻撃者の視点であえてシステムやAIを攻撃・悪用しようと試み、弱点を見つけ出す検証手法のことです。 ## サイト情報 - [IT Postについて](https://it-post.ricestudiolab.com/about/): 運営者情報と媒体の目的 - [編集長プロフィール](https://it-post.ricestudiolab.com/editor/): 編集責任者の経歴 - [編集方針](https://it-post.ricestudiolab.com/editorial-policy/): 記事の作り方、事実と意見の区別 - [AI利用方針](https://it-post.ricestudiolab.com/ai-policy/): 生成AIをどこまで使い、何を禁止しているか - [訂正方針](https://it-post.ricestudiolab.com/correction-policy/): 誤りが判明したときの対応 - [お問い合わせ](https://it-post.ricestudiolab.com/contact/): 記事の誤り報告など ## 全記事一覧 - [サイトマップ](https://it-post.ricestudiolab.com/sitemap-index.xml) - [RSS](https://it-post.ricestudiolab.com/rss.xml)