Box Blog

AIの最新動向を毎日お届け。要点だけをシンプルに。

→ 注目トピックはこちら

[お知らせ] iOS版をリリースしました🎉

AIシステムにおける「セキュア」の意味を再考する

  • AIシステムでは入力が動作を制御するため、従来のセキュリティ手法が通用しない
  • 操作への耐性・行動の制約・障害の可視化・意図と権限の一致が新たな安全基準
  • AIの失敗は実行中にしか現れないため、継続的な監視と評価が必要
Box Blog

AI変革が本当に起きる仕組み

  • BoxがAI活用を進めた1年間の変革プロセスを公開
  • エージェントは信頼できるコンテンツ基盤がなければ機能しない
  • 全社員のAI教育と管理体制の整備が変革の核心になる
Box Blog

5つの大きなサイバーセキュリティへの賭け #4: AI優先の世界でセキュリティアーキテクチャをスケーリングする

  • セキュリティ設計レビューをAIエージェントで自動化する取り組み
  • 脅威モデルをAIが解析し、コーディングやテストの各エージェントに直接入力できる構造化データとして出力
  • セキュリティ担当者が定型作業から解放され、複雑な設計判断に集中できる
Box Blog

Big Bet #3: AIが脆弱性管理を再定義する

  • CVSSスコア頼みの脆弱性管理をAIで優先順位付けに転換
  • 悪用される脆弱性は全体の5%以下で、本当に危険なものに集中すべき
  • AIで自動PR生成や開発時点での修正提案を行い、攻撃面を縮小できる
Box Blog

Big Bet #2:インテリジェンスと検知のギャップを埋める

  • Box社がAIを活用し、サイバー攻撃をリアルタイムで検知する仕組みを開発中だ。
  • 外部の脅威情報をAIが読み取り、検知用プログラムを自動で生成し検証まで行う。
  • 数日かかっていた対応が数分で完了し、人間はより高度な防衛戦略に専念できる。
Box Blog