#CISA の記事一覧(4)

AI
2026-08-27 ・ The Decoder

AIサイバー攻撃はもう「予告」ではない——OpenAIら100社超の共同書簡と、Siemens S7を狙う実例から読む防御の締切

OpenAIが100社超と連名で公開したサイバー防衛に関する公開書簡は、AIを使った攻撃が重要インフラに広がりつつあると警告し、「防御側がまだ優位にあるうちにAIツールを導入せよ」と迫りました。Microsoft、Google、AWS、Anthropic、Cisco、CrowdStrike、Deutsche Telekom、SAP、Mastercardが名を連ね、8月中旬のNSA・CISA・FBI合同警告では、産業用制御システムSiemens S7を狙う攻撃スクリプトの生成にAIが既に使われていることが明らかにされています。

AI
2026-08-19 ・ The Decoder

Siemens S7 PLCとは?AIが自動生成する攻撃スクリプトで制御システムが狙われる理由

NSA・CISA・FBIなど米政府機関が共同勧告を出し、攻撃者がAIを使ってSiemens S7シリーズのPLC(プログラマブルロジックコントローラ)を狙う攻撃スクリプトを生成していると警告しました。エネルギー・水道・化学・製造の各セクターが対象で、機関側は「現在進行形の脅威」と位置づけています。

CISAが連邦機関に「3日以内パッチ適用」を義務化——AIによる脆弱性悪用の加速に対応
2026-06-10 ・ Wired

CISAが連邦機関に「3日以内パッチ適用」を義務化——AIによる脆弱性悪用の加速に対応

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、連邦民間機関に対し緊急度の高い脆弱性を最短3日以内に修正することを義務付ける拘束力ある指令を発出した。AIが脆弱性の発見と悪用を自動化・高速化している状況を受け、2019年・2021年の旧基準(重大15日、高重要度30日)を大幅に厳格化したもの。

← タグ一覧へ