研究論文

研究・論文

アプリのプライバシー表示は正確か|研究が暴く不一致

Androidアプリの「プライバシーポリシー」と「データセーフティ表示」がしばしば食い違うことを、6,051本のアプリを調べた研究が示しました。ストアの表示だけを信じるアプリ審査の危うさと、情シスが取るべき現実的な対応を解説します。
研究・論文

軽量EDRの研究「SafeGuard」 中小組織の現実解か

商用EDRは高価で運用も重い——その前提に正面から挑んだ査読前の研究「SafeGuard」を、情シス実務者の視点で読み解きます。何ができて何ができないのか、自社の判断材料になる論点を整理しました。
研究・論文

プロンプト注入を因果で防ぐ研究「ARGUS」

AIエージェントを狙う「文脈依存型」のプロンプトインジェクションを、行動の因果的な裏付けを検証して防ぐ研究「ARGUS」を情シス実務者向けに解説します。攻撃成功率28.8%→3.8%という結果と、その限界を整理します。
研究・論文

AIエージェントのセキュリティ―専門家30人が挙げた4大課題

自律的に動く「AIエージェント」の普及で、従来のセキュリティ・プライバシーの前提が崩れつつあります。約30名の専門家がまとめた査読前の論文が示す4つの大きな課題を、情シス実務者の視点で噛み砕いて解説します。
研究・論文

AIエージェントで脆弱性対応はどこまで自動化できるか

脆弱性の分析から修正・検証までを役割分担したAIエージェントで自動化する研究(査読前)を実務者目線で解説。検出44%・修正19%という数字が示す、情シスが「今は何を任せ、何を任せないか」の判断材料を整理します。