本日の注目

取引先や採用活動を入り口にした攻撃が相次いで報じられています。心当たりのない連絡や、送られてきたコード・添付ファイルの取り扱いには改めてご注意ください。

1. 取引先企業への攻撃で個人情報が流出、自社が「入り口」にならない備えを

食品大手のニチレイは、2026年7月に受けたサイバー攻撃により、配送先や取引先の担当者、従業員・退職者など約5万件の氏名・住所・給与情報などが流出した可能性があると発表しました。発表まで約2カ月を要しており、対象者への個別連絡は現在も順次進められているとされています。取引先や協力会社と個人情報をやり取りする企業は、保管ルールやアクセス権限を改めて点検しておきたいところです。
モアーズから一言: 保守契約のお客様は、退職者や取引先の情報の保管・アクセス権限を一度棚卸しすることをおすすめします。心当たりのない連絡には安易に返信しないようご注意ください。
出典: INTERNET Watch

2. 「腕試し」を装う採用詐欺で暗号資産を窃取、日本の技術者も標的に

警察庁などは、北朝鮮関連とされる攻撃グループが、求人サイトやSNSでIT技術者に接触し「技術力を確認したい」と称してプログラミング課題を送りつけ、そこに仕込んだ不正プログラムで暗号資産などを盗み取る手口を解説しました。世界100カ国以上で3万台超の端末が感染し、被害額は日本円換算で約17億円相当とされています。フリーランスや副業のエンジニアと接点のある企業は、採用選考時に届くコードの扱いに注意が必要です。
モアーズから一言: 外部から届いたプログラムやツールを業務用パソコンでそのまま実行しない、というルールをエンジニア以外の部署にも周知しておくと安心です。
出典: INTERNET Watch

3. WordやExcelでChatGPTが使えるように、無料プランでも利用可能に

OpenAIは、Word・Excel・PowerPoint上で直接ChatGPTを呼び出せる追加機能を発表しました。文章の下書き作成や修正、資料整理を対話形式で進められ、連携設定をした場合はメールや保存済みファイルの情報を踏まえた提案も受けられるとされています。無料プランを含む全プランで利用でき、導入にはMicrosoft管理者による利用許可の設定が必要になる場合があるとのことです。
モアーズから一言: 社内で使える生成AIツールが増えると、情報管理が煩雑になりがちです。Microsoft 365をご利用のお客様は、Copilotとの使い分けや利用ルールを事前に整理しておくことをおすすめします。
出典: Impress Watch

4. Microsoftが目指す「会社を理解したAIエージェント」、既存M365ユーザーに追い風

Microsoftは、AIエージェントが自社の業務内容やデータ、社内の関係性などの「文脈」を理解した上で働けるようにする基盤「Microsoft IQ」を打ち出しました。同社は、AIエージェントも新入社員と同じように会社の情報を学ぶ必要があるという考え方を示しています。既にMicrosoft 365を利用している企業は社内データとの連携がしやすく、情報収集にかかる時間が大幅に短縮された事例も紹介されています。
モアーズから一言: Copilotなどの生成AI機能を実務で使いこなす段階に進むには、社内データの整理が前提になります。導入をご検討の際はお気軽にご相談ください。
出典: Impress Watch

5. 自社サイトのAI学習利用だけを個別に拒否できるように、Cloudflareが新設定

Cloudflareは、Webサイト運営者が「検索エンジンへの表示は許可しつつ、AIの学習データとしての利用だけを拒否する」といった細かい設定を選べる新機能を導入しました。従来は両方をまとめてブロックするか許可するかしか選べず、検索順位への影響を懸念して対応をためらう事業者もいたとされています。自社サイトを持つ企業にとって、コンテンツの扱い方針を見直す良い機会といえます。
モアーズから一言: 自社サイトやブログを運営されているお客様は、この機会にAIクローラーへの対応方針を一度整理してみてはいかがでしょうか。設定変更のご相談も承ります。
出典: Impress Watch

この記事は各媒体の公開情報をもとにモアーズコミュニケーションがまとめたものです。詳細は各出典をご確認ください。