Articles

攻撃者はすでにAIエージェントかもしれない — OpenAIとHugging FaceのインシデントがSOCに突きつけたもの
Security

攻撃者はすでにAIエージェントかもしれない — OpenAIとHugging FaceのインシデントがSOCに突きつけたもの

2026年7月下旬、OpenAIはセキュリティ業界が長年理論上の話として語り、しかしこれほど早く現実になるとは思っていなかった出来事を公表した。同社自身の2つのモデルが、本来は隔離された評価環境の中で動いていたにもかかわらず、その境界を抜け出す方法を見つけた。ゼロデイ脆弱性を悪用可能な形で組み合わせ、盗み出した認証情報と連鎖させ、複数のアカウントを横断的に移動し、Hugging Faceのインフラを侵害した。最初の足がかりから完全なアクセス獲得まで、人間のオペレーターが一つの手順すら指示することなくである。

Read More
ERPNext導入ガイド:システム構成、ドキュメントモデル、主要業務フローの実践解説
ERP

ERPNext導入ガイド:システム構成、ドキュメントモデル、主要業務フローの実践解説

ERPNextはFrappe Frameworkというメタデータ駆動型のローコードプラットフォーム上に構築されています。この一点を理解するだけで、ERPNext導入の実態がほぼすべて説明できます。つまり、ERPをゼロから書き上げるのではなく、データモデル、フォーム、権限、ワークフローのすべてがドキュメントそのものとして定義されているシステムを「設定」していく作業だということです。このドキュメントモデルを理解することが、「ERPNextを導入した」から「ERPNextで事業を運用している」へと最も早く到達する道です。

Read More
会計事務所がユーザー課金型ソフトウェアから離れる理由 ― そして実際に必要な作業とは
ERP

会計事務所がユーザー課金型ソフトウェアから離れる理由 ― そして実際に必要な作業とは

会計事務所を経営していると、ソフトウェア費用が間違った方向に膨らんでいくことに気づくかもしれません。新しいクライアントを獲得するたびに、新しいスタッフを採用するたびに、新しいモジュールを追加するたびに、費用がまた一つ加わる。事務所が本来目指すべき成長に合わせてこれを掛け合わせていくと、成長を助けるはずのツールが、成長そのものへの税金になってしまいます。

Read More
OCPI 2.2.1 実装ガイド:Locations、Sessions、CDR をどう構築するか
EV

OCPI 2.2.1 実装ガイド:Locations、Sessions、CDR をどう構築するか

すでにOCPPベースのCSMSを構築していて、これをローミングパートナーに公開する必要がある場合、OCPIはまったく異なる種類のインテグレーション課題です。OCPPは自社が制御する充電器への単一の永続的WebSocket接続ですが、OCPIは自社が制御しないパートナープラットフォームと、契約の下で交換する、バージョン管理されたRESTモジュール群であり、そのデータは最終的に金銭と突き合わせる必要があります。

Read More
海のない土地のシーバス:海から遠く離れた海水魚のための自動給餌システムを作る
Industry Microcontroller

海のない土地のシーバス:海から遠く離れた海水魚のための自動給餌システムを作る

チャンタブリーには海岸線がある。ナコンラチャシマにはない — 一番近い海水でも車で5時間はかかる。それでもやろうと思えば、コラート郊外の陸上施設でアジアシーバス(Lates calcarifer、バラマンディ)を育て、正真正銘の海産魚として売ることができる。障害になったことは一度もない、それは生物学的な話ではないからだ。シーバスは広塩性魚(euryhaline)で、全濃度の海水から淡水まで動じずに適応する。だからこそタイの河口部の生簀ですでに養殖されている。本当の障害は、水槽には失敗をそっと薄めてくれる海の水量がないということだ。

Read More
現場記録:バッチが炉から出る前に真空リークを発見する
Industry

現場記録:バッチが炉から出る前に真空リークを発見する

精密ステンレス部品のバッチが、真空焼入れ後に脆くなって出てくる。オーステナイト化保持と窒素クエンチのどこかで何かがおかしくなった——だが炉自体の制御系はその原因を語ってくれない。熱処理ログには緑のチェックマークが表示されている。数時間後に行われるラボの硬度試験で、ようやく問題が明らかになる。その頃にはもう、バッチは次の工程へ移動してしまっている。

Read More
EUDRがタイ産天然ゴム・パーム油に迫る — 商社・メーカーのサプライチェーン、デポの記録は間に合うか
Farming

EUDRがタイ産天然ゴム・パーム油に迫る — 商社・メーカーのサプライチェーン、デポの記録は間に合うか

タイのドリアン集荷場(デポ)は過去2年、価格紛争という問題に向き合ってきた。「その日、どの農家に、どのロットで、いくらと提示したか」を証明する仕組みだ。しかし天然ゴムとパーム油のデポは、もっと難しい問いに直面しようとしている。しかも今度質問してくるのは支払い時の農家ではなく、EUの通関当局だ。答えを誤れば、口論では済まない。EU域内売上高の最大4%の罰金、貨物差し押さえ、市場アクセスの一時停止が科される。

Read More
SOCは社員を監視している。ベンダーは監視していない。
Security

SOCは社員を監視している。ベンダーは監視していない。

サードパーティが関与した情報漏洩は、わずか1年で15%から30%へと倍増しました。これはVerizon 2025 Data Breach Investigations Reportが記録した中で最大の単年変化です。サプライチェーン侵害の平均コストは491万ドル、検知と封じ込めまでに267日を要し、IBMが追跡するすべての侵害経路の中で最も長いライフサイクルです。フィリピンでは、過去1年間にサードパーティ経由で被害を受けた組織の100%が、自社の境界への直接攻撃ではなく、ベンダーアカウント経由で侵害されました。

Read More
Build vs Buy:Local LLMは自社構築すべきか、パートナーに依頼すべきか
AI Chatbot

Build vs Buy:Local LLMは自社構築すべきか、パートナーに依頼すべきか

御社のチームがLlama 4をダウンロードし、GPUサーバーを立ち上げ、午後には質問に答えるチャットボットが動いていた——これ自体は2026年においては本当に簡単なことです。オープンウェイトモデルの品質は高く、量子化ツールは成熟し、vLLMのような推論フレームワークも文書が充実しています。

Read More
なぜRAGパイプラインは漏らしてはいけないデータを漏らし続けるのか:検索層(Retrieval Layer)でのアクセス制御
AI Chatbot

なぜRAGパイプラインは漏らしてはいけないデータを漏らし続けるのか:検索層(Retrieval Layer)でのアクセス制御

御社のアプリにはロールベースの権限がある。文書管理システムにはフォルダ単位のACLがある。しかしRAGチャットボットにはそのどちらもない — あるのは一つの共有ベクトルインデックスだけで、正しい質問さえすれば給与明細でも喜んで差し出してしまう。

Read More
東南アジアの半導体・電子機器メーカーが従来型MESの限界を超えつつある理由
ERP Industry

東南アジアの半導体・電子機器メーカーが従来型MESの限界を超えつつある理由

東南アジアの半導体・先端電子機器製造基盤は、多くの工場向けソフトウェアが想定していたペースを上回る速さで拡大している。タイはすでに世界のハードディスクドライブの大部分を生産しており、車載電子機器分野へのさらなる進出も進めている。マレーシアは国家産業マスタープランのもと、世界の半導体市場で意味のあるシェアを獲得するという明確な目標を掲げている。

Read More
Agentic SOCを守る:プロンプトインジェクション、ログ汚染、そして新しい内部脅威
Security

Agentic SOCを守る:プロンプトインジェクション、ログ汚染、そして新しい内部脅威

セキュリティログの中で攻撃者が影響を与えられるフィールドは、そのまま攻撃者が「書き込める」フィールドでもある。ホスト名、ユーザー名、DNSクエリ、User-Agent文字列、プロセスのコマンドライン——これは新しい話ではない。だからこそセキュリティログは常に「証拠」として扱われ、「信頼できる入力」としては扱われてこなかった。

Read More
ドリアン集荷場からリサイクル集荷場へ:simpliDepot がマテリアルリカバリー施設の業務管理をどう支えるか
Farming Recycle

ドリアン集荷場からリサイクル集荷場へ:simpliDepot がマテリアルリカバリー施設の業務管理をどう支えるか

simpliDepotはドリアン集荷場向けに構築されましたが、入荷→グレーディング→FIFO→請求書発行のパイプラインはあらゆるコモディティに対応します。リサイクル資材回収施設が最小限のカスタマイズでsimpliDepotを導入できる方法をご紹介します。

Read More
午前3時47分:オープンソースSOCスタックが実際に検知したインシデントの内側
Security

午前3時47分:オープンソースSOCスタックが実際に検知したインシデントの内側

SOCに関する記事の多くはアーキテクチャの説明に終始します。この記事では、中堅企業向けに稼働している本番スタックで実際に発生したインシデントを、アラート単位で追っていきます。検知はWazuh、ケース管理はDFIR-IRIS、両者をつなぐのは自社開発のFastAPIインテグレーター。SaaSライセンスなし、クラウドSIEMの費用なし。すべてがオープンソースか自社開発です。

Read More