【開催レポート】 金融機関 : Frontier AI時代に求められる脆弱性・アタックサーフェス管理の実践

AI技術の急激な進化は、サイバー攻撃の手法とスピードを根本から変容させています。本レポートでは、ウェビナー『金融機関 : Frontier AI時代に求められる脆弱性・アタックサーフェス管理の実践』の内容をもとに、防御側が直面する最新の脅威実態と、それに対抗するための次世代セキュリティ運用の要点をシンプルに解説します。...

Aug 19, 2026

Corporate Blogs

【開催レポート】 金融機関 : Frontier AI時代に求められる脆弱性・アタックサーフェス管理の実践

【開催レポート】 金融機関 : Frontier AI時代に求められる脆弱性・アタックサーフェス管理の実践

AI技術の急激な進化は、サイバー攻撃の手法とスピードを根本から変容させています。本レポートでは、ウェビナー『金融機関 : Frontier AI時代に求められる脆弱性・アタックサーフェス管理の実践』の...
Aug 19, 2026
フロンティアAIのサイバーセキュリティへの影響についての防御担当者向けガイド: 2026年5月更新

フロンティアAIのサイバーセキュリティへの影響についての防御担当者向けガイド: 2026年5月更新

Get the May 2026 update on Frontier AI-driven exploits. Learn the 4 immediate steps for agentic defense, vulne...
May 17, 2026
新たな地平を切り開く - 自律型防御のエコシステムの拡大

新たな地平を切り開く - 自律型防御のエコシステムの拡大

Palo Alto Networks expands the Frontier AI Alliance with top partners to deliver autonomous, machine-speed defense again...
May 17, 2026
Idira — 権限制御の民主化への道

Idira — 権限制御の民主化への道

このたび、パロアルトネットワークスでは、次世代IDセキュリティ プラットフォームのIdira™をご紹介します。IdiraはAIエンタープライズのすべてのID (ユーザー、マシン、Aエージェント)を単一のコントロール プレーンで保護し、そのプレーン...
May 15, 2026
セキュリティの新たな時代: フロンティアAI防御

セキュリティの新たな時代: フロンティアAI防御

この数ヶ月間、弊社は最新のフロンティアAIモデルへの無制限の早期アクセスを獲得してきました。その立場から見えてきたのは、今後生じる変化に対して組織が先手を打つために残された期間が、多くのリーダーが想定するより短いということです。
May 07, 2026
By 
金融機関における「ブラウザ・ファースト」防御の必要性

金融機関における「ブラウザ・ファースト」防御の必要性

デジタル変革が加速する中、金融業務の主戦場はSaaSや社内Webアプリケーションへと移行しました。ウェブブラウザは今や業務遂行に不可欠なツールですが、同時に、高度な機密情報を取り扱う金融機関にとっての「最大の弱点」へと変貌しています。一般のブラウザは個人利用を...
Apr 26, 2026

最新サイバー脅威を読み解く: Episode2

本記事では、サイバーセキュリティにおける脅威動向の周知を目的に、弊社 Unit 42* Blog にて直近数カ月間(2026年4月執筆時点)で注目度の高かった内容について、概要をお届け致します。
Apr 23, 2026
サイバー防御ガイド: フロンティアAIがサイバーセキュリティに与える影響

サイバー防御ガイド: フロンティアAIがサイバーセキュリティに与える影響

Frontier AI models accelerate attacks. Learn the three-phase framework: Assessment, Protection, Platformizatio...
Apr 22, 2026

Network Security Blogs

Strata Copilot - 自律型サイバーセキュリティの未来へアクセルを踏む

Strata Copilot - 自律型サイバーセキュリティの未来へアクセルを踏む

本日弊社は、オンライン イベント「Prepare for a Brand-New Fight」にて、完全自律型サイバーセキュリティに向けたビジョンを発表します。このビジョンの一環で公開するのが、セキュ...
May 22, 2024
人命を預かる業種で頼りになる、医療用 IoT Security

人命を預かる業種で頼りになる、医療用 IoT Security

医療分野のニーズに特化。ゼロ トラストを採用した医療向けIoTセキュリティで、あらゆるコネクテッド デバイスを保護。コネクテッド医療機器は医療に革命をもたらしました。その背景には、診断のスピードと精度の改善によるペイシェント エクスペリエン...
Dec 05, 2022
By 
ロシア・ウクライナのサイバー活動によりサイバーセキュリティのベストプラクティス見直しは不可避に

ロシア・ウクライナのサイバー活動によりサイバーセキュリティのベストプラクティス見直しは不可避に

ホワイトハウスと米国サイバーセキュリティ・インフラストラクチャ安全保障局(CISA)は最近、「ロシアが米国、NATO加盟国、ウクライナを支援...
Mar 29, 2022
By 
Log4jと今後の脆弱性に備える: CN-Seriesの3つのコンテナ保護機能

Log4jと今後の脆弱性に備える: CN-Seriesの3つのコンテナ保護機能

2021年12月にLog4jの脆弱性が発見されてからというもの、セキュリティチームは脆弱性を抱えたアプリケーションの特定と修正に追われてきました。Javaはさまざまな用途に利用されている上、多くのアプリケーションがLog...
Mar 28, 2022
弊社NGFWとクラウドセキュリティサービスでApache Log4jの脆弱性に対応する方法のまとめ

弊社NGFWとクラウドセキュリティサービスでApache Log4jの脆弱性に対応する方法のまとめ

本稿では、パロアルトネットワークスのお客様が、自動化された防止策とベストプラクティスを用いて、深刻度が「緊急」とされるApache Log4jの脆弱性から弊社のNGFWでどのように...
Dec 20, 2021
サイバーセキュリティインシデントの本当のコスト: 問題編

サイバーセキュリティインシデントの本当のコスト: 問題編

本稿は2部構成でお送りするブログ シリーズの第1回です。サイバーセキュリティ インシデントへの対応にかかるコストと、インシデントの予防にかかるコストを細かく比較していきます。サイバーセキュリティの価値と、賢いお金の使い方を学びましょう。
Jul 07, 2021
セキュリティオペレーションチームがゼロトラストを維持する方法

セキュリティオペレーションチームがゼロトラストを維持する方法

効果的なゼロトラスト戦略において重要な役割を果たすのがセキュリティオペレーションチームです。そして効果的なゼロトラスト戦略には、企業インフラ全体への一定レベルの可視性とコントロールが必須です。ここでいう可視性やコントロー...
Feb 04, 2021
ワークロード全体のゼロトラスト実現にファイアウォールプラットフォームが欠かせない6つの理由

ワークロード全体のゼロトラスト実現にファイアウォールプラットフォームが欠かせない6つの理由

ゼロトラストの「信頼するな、常に検証せよ」というアプローチが最も有効なのはどのような場合でしょうか。それは、ワークロードがアプリケーションやデータを実行しているあらゆる場所や環境に...
Feb 01, 2021

SASE Blogs

Prisma Access Browserによる日本アジア太平洋地域のサイバーセキュリティ強化

Prisma Access Browserによる日本アジア太平洋地域のサイバーセキュリティ強化

日本アジア太平洋地域のサイバーセキュリティ環境は急速に進歩しています。巧妙化したサイバー脅威に対処するには、強固な防御メカニズムに加えて、この地域特有の規制と文化的ニュアンスに適応したソリューションが...
Mar 16, 2025
拠点の拡大:日本リージョンでのPrisma AIRSのローカルクラウド提供開始

拠点の拡大:日本リージョンでのPrisma AIRSのローカルクラウド提供開始

静的なLLMから自律型エージェントへのシフトは、グローバルなアタックサーフェスを根本的に変えました。AnthropicのMythosなどのフロンティアモデルは数百件のゼロデイ脆弱性を自律的に発見できるため、発見からエクスプロイトまでの時間が...
Jun 17, 2026
Prisma SASE 3.0は企業を成長させうるか

Prisma SASE 3.0は企業を成長させうるか

今日求められているのは、どこからでも、どのデバイスでも、どのアプリへのアクセスでも、従業員が生産性をあげられる環境です。自宅はもちろん、カフェやホテル、好きな場所からすべてのアプリ、データへアクセスし快適に作業できることを求めています。この...
Jun 19, 2024
IIJ が SP Interconnect を使用した マネージド Prisma SASE を開始

IIJ が SP Interconnect を使用した マネージド Prisma SASE を開始

日本の先駆的なインターネットサービス プロバイダーであるインターネットイニシアティブ (IIJ) が、強力な新しいソリューションである Prisma SASE with SP Interconnect...
Apr 26, 2024
SASE 解説 #4: ハイブリッドワーク環境に求められるCASBの形

SASE 解説 #4: ハイブリッドワーク環境に求められるCASBの形

これまでのSASE解説シリーズ(#1, #2, #3)では、急速に利用が拡大したSASEに求められる期待値と、パロアルトネットワークスが提供するシングルベンダーSASEについて解説をしてきました。今回...
Apr 03, 2024
SASE解説 #3: シングルベンダーSASEとそうでないSASEの違い

SASE解説 #3: シングルベンダーSASEとそうでないSASEの違い

前回のブログではシングルベンダーSASEとしての要件やそもそもSASEとは?について触れました。本ブログではもう少し踏み込んで、シングルベンダーSASEとそうでないSASEの違いに...
Jan 24, 2024
SASE解説 #2:シングルベンダーSASEとは何か?

SASE解説 #2:シングルベンダーSASEとは何か?

2023年8月にパロアルトネットワークス(Prisma SASE)が「2023 Gartner® Magic Quadrant™ for Single-Vendor SASE」で唯一のリーダー評価を得ました(レポートはこ...
Jan 24, 2024
SASE解説 #1:変わりつつあるSASEへの期待値

SASE解説 #1:変わりつつあるSASEへの期待値

WAN回線、プロキシ等のセキュリティ機器のリニューアルタイミングでSASEについて一度は検討をしたことがある、もしくは今まさに、これから、という方が多くいらっしゃるかと思います。SASEはネットワークやセキュリティに関連...
Jan 24, 2024

Cloud Security Blogs

Prisma Cloud AI-SPMの発表: AI利用アプリのセキュリティとコンプライアンス

Prisma Cloud AI-SPMの発表: AI利用アプリのセキュリティとコンプライアンス

Learn how AI Security Posture Management (AI-SPM) addresses new cloud security challenges, including model ris...
Oct 25, 2024
一味違うクラウドネイティブ セキュリティ情勢レポート

一味違うクラウドネイティブ セキュリティ情勢レポート

筆者のように、何種類もの「〇〇情勢」レポートを追い続けることに疲弊気味の方もおられるでしょう。サイバーセキュリティ分野だけでも、SBOMやオープン ソースなど多種多様な情勢レポートが公開されています。弊社の「2024年版クラウドネイティブ セキュリティ情勢レポ...
Aug 16, 2024
ForresterがPrisma Cloudをクラウド ワークロード セキュリティのリーダーに位置付け

ForresterがPrisma Cloudをクラウド ワークロード セキュリティのリーダーに位置付け

「Forrester Wave™: クラウド ワークロード セキュリティ、2024 Q1」でパロアルトネットワークスがリーダーに位置付けられ...
Jul 09, 2024
Prisma Cloud Copilot: 質問に答えるだけでなく、是正措置も提案

Prisma Cloud Copilot: 質問に答えるだけでなく、是正措置も提案

生成AIによってソフトウェア デリバリーが高速化する裏で、現在のクラウド セキュリティ アプローチにしわ寄せが及んでいます。というのも、Gartnerが指摘するように、すべての問題に対処できるだけの専門人材が企業には不足...
May 26, 2024
Prisma Accessが実現する次世代リモート ブラウザー アイソレーション(RBI)

Prisma Accessが実現する次世代リモート ブラウザー アイソレーション(RBI)

2023年8月にガートナー社より発表されたSingle-Vendor SASEのMagic Quadrant™で、唯一の Leader 評価を得た、パロアルトネットワークスのPrisma Access...
Jan 15, 2024
Prisma Cloud: Darwinリリースでコードからクラウドまでのインテリジェンスを導入

Prisma Cloud: Darwinリリースでコードからクラウドまでのインテリジェンスを導入

クラウド アプリケーションは現代のエンタープライズの原動力です。とは言っても、AI主導の開発に後押しされた今日のアプリケーション経済は、後から振り返ってみれば幕開けに過ぎなかったと思えるでしょう。Mc...
Nov 28, 2023
『2023年版クラウドネイティブ セキュリティ情勢レポート』で学ぶクラウドネイティブ セキュリティの傾向と対策

『2023年版クラウドネイティブ セキュリティ情勢レポート』で学ぶクラウドネイティブ セキュリティの傾向と対策

過去12ヶ月で、世界中の72%の組織がワークロードの30%以上をクラウドに移行したそうです。さらに驚きなのは、これらの組...
Apr 09, 2023
SpringShellおよび最近のSpringの脆弱性CVE-2022-22963、CVE-2022-22965に対するPrisma Cloudによる緩和策

Security Operations Blogs

Cortex Copilot - SecOpsが取るべき道は、激務に依存しないスマートなセキュリティ

Cortex Copilot - SecOpsが取るべき道は、激務に依存しないスマートなセキュリティ

セキュリティ運用には不確定要素が多数存在します。サイバー脅威のスピードと複雑性の継続的な進歩を受けて、インシデントをできるだけ迅速に調査して解決することがアナリストには求められます。しかしながら、イン...
May 20, 2024
Cortex XSIAM における過検知アラートへの自動化対応例

Cortex XSIAM における過検知アラートへの自動化対応例

セキュリティオペレーションセンター(SOC)におけるアラート対応負荷は年々高まっています。これには、セキュリティツールの増加、監視対象領域の拡大、発見される脆弱性の増加、攻撃の活発化など、様々な要因が組み合わさっています...
Jun 17, 2025
Cortex XSIAM によるアラート疲れへの対応アプローチ

Cortex XSIAM によるアラート疲れへの対応アプローチ

近年、セキュリティオペレーションセンター(SOC)におけるアラート対応の負荷は劇的に増加しています。この増加の背後には、セキュリティツールの多様化、監視範囲の広がり、発見される脆弱性の増加、そして攻撃の頻発など、様々な要...
Jun 08, 2025
アイデンティティ脅威に対する検出とレスポンス

アイデンティティ脅威に対する検出とレスポンス

脅威は外部から侵入するとの思い込みは、セキュリティ分野では珍しくありません。しかしながら、外側の防御の突破が難しくなったことで、内部の人間を狙った攻撃が増えつつあります。その結果生じた2つの重大な脅威ベクトルが「アイデンティティ脅威」と「悪...
Apr 16, 2024
インシデント対応におけるAI・自動化活用の国内動向

インシデント対応におけるAI・自動化活用の国内動向

ビジネスはこれまで以上にテクノロジーに依存しており、メリットは計り知れない一方で、これは同時に複雑になるインフラと増加する攻撃対象領域を意味しています。脆弱性の残存するネットワーク機器、設定ミスがあるクラウド上のリソースなど、リスクが残存したままインターネット...
Mar 21, 2024
Cortex XDR が中東・アフリカの政府を狙う新たな活動グループの存在を明らかに

Cortex XDR が中東・アフリカの政府を狙う新たな活動グループの存在を明らかに

Cortex 脅威リサーチ チームは最近、中東とアフリカの政府機関を標的とした複数のスパイ攻撃を特定しました。私たちの調査結果によると、攻撃の主な目的は、特に政治家、軍事活動、外務省に関連した機密性の...
Oct 30, 2023
2023 年版 Unit 42 アタックサーフェス脅威レポート: ASM の必要性が鮮明に

2023 年版 Unit 42 アタックサーフェス脅威レポート: ASM の必要性が鮮明に

2023 Unit 42 Attack Surface Threat Report では、アタック サーフェス管理 (ASM: 攻撃対象領域の管理) に関する、とくに高リスクなセキュリティ調査結果が明らかになりました。ま...
Oct 26, 2023
インターネットに公開している Ivanti ソフトウェアのパッチ適用をお忘れなく

インターネットに公開している Ivanti ソフトウェアのパッチ適用をお忘れなく

2023年7月24日、Ivanti Endpoint Manager Mobile (EPMM、旧称MobileIron Core)の脆弱性「CVE-2023-35078」が公表されました。これは、承認を受けていないユー...
Aug 07, 2023

Unit 42 Threat Research

company article

ChainDropの脅威の概要:自己増殖型npmワームの内部

GitHub Actionsランナーのシークレットを抽出し、C2ルーティングにイーサリアムのスマート コントラクトを使用するnpmサ...
2026年8月6日
By  Unit 42
company article

npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)

Unit 42は、Shai Hulud後のnpmサプライチェーンの進化を分析しています。ワーム型マルウェア、CI/CDの永続化、マルチステー...
2026年6月2日
By  Unit 42
company article

イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡

Unit 42は、最近のキャンペーンでScreening SerpensがAppDomainManagerハイジャックや新たなRATバリアントを利用し、テクノロジー...
2026年5月22日
By  Unit 42
company article

Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識

Copy Fail (CVE-2026-31431)は、ステルス性のrootアクセスを可能にする、重大なLinuxカーネルLPEです。この欠陥は何百万ものシ...
2026年5月5日
company article

AIはクラウドを攻撃できるのか?自律型クラウド攻撃型マルチエージェント システムの構築から得られた教訓

Unit 42は、マルチエージェントAIシステムがクラウド環境をどのように自律的に攻撃できるかを明らかにします。プロア...
2026年4月23日
company article

フロンティアAIモデルによるソフトウェア セキュリティの破綻

Unit 42の調査によると、最先端のAIモデルは、あらゆる分野を網羅するセキュリティ研究者の役割を果たし、脆弱性の発...
2026年4月20日
company article

脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)

Unit 42は、最近のイランのサイバー攻撃活動について詳述し、フィッシング、ハクティビスト活動、サイバー犯罪につい...
2026年4月17日
By  Unit 42
company article

脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響

Unit 42では、Axiosを標的としたサプライ チェーン攻撃について議論します。ドロッパーからフォレンジック クリーンア...
2026年4月1日
By  Unit 42

Subscribe to the Newsletter!

Sign up to receive must-read articles, Playbooks of the Week, new feature announcements, and more.