Microsoft

A collection of 6 posts
AI・テクノロジー

MicrosoftがClaude Fable 5制限?データ保持規約と機密保護の衝突

Anthropicの最新高性能モデル「Claude Fable 5」の公開翌日、Microsoftが従業員による社内利用を制限しました。その背景にあるのは、悪用防止のために設定された「30日間のデータ保持ポリシー」です。本記事では、AIモデルの安全性向上と企業の機密保護ポリシーが衝突する構造的問題と、今後のエンタープライズAI導入におけるデューデリジェンスの重要性を解説します。
10 min read
AI・テクノロジー

NVIDIA・Microsoftなど40社が結集した「Open Secure AI Alliance」の全貌:オープンウェイトAIとセキュリティ基盤が創るAIエコシステムの未来

NVIDIAやMicrosoftなど40社超が、AIセキュリティの共同防衛を目指す業界団体「Open Secure AI Alliance」を設立しました。OpenAIやAnthropicらクローズド陣営が不参加となる中、オープンウェイトAIと自律型セキュリティ基盤が世界を変える理由を徹底解説します。
8 min read
サイバーセキュリティ

「Perplexity」を騙る悪質Chrome拡張機能が発覚——AI検索ブームに便乗した"なりすまし詐欺"の手口とは

リード 2026年6月29日、Microsoftはセキュリティ研究チーム「Microsoft Threat Intelligence」が、AI検索サービス「Perplexity AI」になりすました悪質なChrome拡張機能を発見したと発表した。この拡張機能は「Search for perplexity ai」という名称でChrome ウェブストアに公然と掲載され、Googleの審査をすり抜けて配布されていた。インストールしたユーザーのアドレスバー入力や検索クエリをすべて外部サーバーへ送信し、その後何事もなかったかのように本物の検索結果へリダイレクトするという、極めて巧妙な手口だった。 Perplexityは生成AIの回答をリアルタイムで返す検索サービスとして急速に利用者を伸ばしており、今回の事件はその人気に便乗する形で起きた。単なる「偽アプリ詐欺」にとどまらず、Chromeの正規の拡張機能API(Manifest V3)が持つ権限の組み合わせを悪用し、審査担当者の目をすり抜けたという点で、ブラウザ拡張機能エコシステム全体の脆弱性を浮き彫りにした事件として、海外のセキュリティメディ
6 min read
AI・テクノロジー

Appleの15年ぶりCEO交代——ティム・クックからジョン・ターナスへ、時価総額4兆ドル企業はどう変わるか

はじめに — 4月20日、シリコンバレーが揺れた日 2026年4月20日、Appleは公式ニュースルームで衝撃的な発表を行いました。ティム・クックCEOが9月1日付で退任し、ハードウェアエンジニアリング担当シニアバイスプレジデントのジョン・ターナスが新CEOに昇格する——。スティーブ・ジョブズの後を継いで以来、15年ぶりのトップ交代です。 時価総額4兆ドル(約600兆円)。世界で最も価値のある企業の舵取りが変わる、歴史的な瞬間と言えます。 本記事では、以下の5つのポイントを整理します。 * クック15年の功績——ジョブズの遺産をどう超えたか * 新CEOジョン・ターナスの人物像と25年の足跡 * クック時代とターナス時代の比較 * 新CEOが直面する5つの壁 * 市場と業界の反応 ティム・クック15年の功績——ジョブズの遺産を超えた男 2011年8月、スティーブ・ジョブズの病気休養に伴いCEOに就任したティム・クック。多くのアナリストが「ジョブズなしでAppleはやっていけるのか」と疑問視する中、クックは圧倒的な数字で答えを出しました。 数字が物語る15年
6 min read
AI・テクノロジー

Microsoft Patch Tuesday April 2026——165件のCVEと活発に悪用されるSharePointゼロデイを読み解く

リード: 史上2番目の規模となった2026年4月のPatch Tuesday 2026年4月14日(米国時間)、Microsoftは月例セキュリティ更新プログラム「Patch Tuesday」を公開しました。その規模はCVEベースで165件——Microsoftの月次更新史上、2番目の大きさです。しかも、この中には既に攻撃者に悪用されているSharePoint Serverのゼロデイ脆弱性が含まれています。 注目すべきは、この「大量の脆弱性」の背景にある変化です。セキュリティ調査機関のZDI(Zero Day Initiative)は、AIツールによる脆弱性発見の増加で通報数が3倍に急増していると指摘しています。来月にはハッキングコンペティション「Pwn2Own Berlin」も控えており、ベンダー側も大量のパッチを一気にリリースする戦略をとっています。 本記事では、この異例の規模となったPatch Tuesdayの全体像から、最も危険な3つの脆弱性、そして組織が今すぐ取るべき対策までを詳しく解説します。 背景: 2026年4月Patch Tuesdayの全体像 2026年
6 min read