🛡 セキュリティウォッチ

2026-09-03 生成

本日のハイライト

🌍 世界のセキュリティ動向

主要インシデント・脆弱性

SonicWall SMA1000 の 2 件のゼロデイが連鎖悪用——CVSS 10.0 の事前認証 SSRF から装置上のコード実行へ
BleepingComputer/SonicWall PSIRT(2026-09-02) | 元記事 | SonicWall 勧告

SonicWall は、SMA1000 シリーズ VPN 装置の 2 件の脆弱性がゼロデイとして悪用されていると公表した。CVE-2026-83548(CVSS 10.0)は Appliance Work Place の事前認証 SSRF、CVE-2026-83549(7.8)は Appliance Management Console の認証後 OS コマンドインジェクションで、連鎖するとリモートコード実行に至る。対象は 6210・7210・8200v で、ファイアウォール上の SSL-VPN と SMA 100 シリーズは対象外。Shadowserver は 400 台超の露出を追跡している。同社は IoC を検出した場合の再イメージ化と資格情報の総入れ替えを求めているが、攻撃の詳細も IoC 一覧も未公開である。2025 年 12 月の CVE-2025-40602、2026 年 7 月の CVE-2026-15409/15410(後にランサムウェア集団が転用)に続く 3 度目のゼロデイ悪用となる。

リポジトリ同梱の .git 設定が、AI コーディングエージェントに攻撃者のコマンドを実行させる
The Hacker News/Manifold Security(2026-09-02) | 元記事

Manifold Security は、7 種の CLI 型 AI コーディングエージェントにまたがる 8 件の欠陥を公表した。リポジトリ自身の Git 設定が指定したコマンドが、利用者権限で、エージェントのサンドボックス外で、承認プロンプトなしに実行される。成立条件は .git ディレクトリを保ったままリポジトリがファイルとして届くことで、共有アーカイブ・共有ドライブ・同期フォルダ・USB メモリはこれを保つが、通常の clone は保たない。goose・Claude Code・Cursor は修正済みだが、9 月 1 日の再検証時点で Hermes Agent・Qwen Code・Grok Build および Claude Code の別経路はなお実行していた。OpenAI は同日、Codex について同一分類の CVE を 3 件公表している。

Sality ボットネットの基盤が国際共同作戦で解体——P2P 伝播網を逆用したシンクホール
BleepingComputer/米司法省(2026-09-02) | 元記事 | The Hacker News

米司法省は、2003 年から観測されてきた P2P 型ボットネット Sality の解体を公表した。作戦は 2026 年 8 月 31 日に米国・ブルガリア・ハンガリー・ルーマニアの当局と、CrowdStrike および Shadowserver Foundation の協力で実施された。中央サーバを持たない構造に対し、Sality 自身のピアツーピア伝播網を用いたシンクホールで新規ペイロードの配信経路を断ち、併せて関連ドメインを米欧で差し押さえた。

ブラジル政府・教育機関のウェブサーバに悪性 Apache モジュール——賭博サイト誘導と SEO 操作
The Hacker News/Check Point Research(2026-09-02) | 元記事

中国語話者のクラスタ「Gambling Goblin」が、侵害したブラジル政府・教育機関のサーバに悪性 Apache モジュールを導入し、訪問者を攻撃者管理下のページへリバースプロキシしていた。トラフィックは正規ドメイン由来に見え、サイト自身のセキュリティヘッダは剥ぎ取られる。誘導先は Google Play・Microsoft Store・Amazon を騙るページである。Check Point は真の狙いを大規模な SEO 操作と見ており、信頼度の高い政府ドメインを連鎖させて検索順位を吊り上げているとする。

研究者が Claude を用いて、PLC 機種間で事前認証 RCE エクスプロイトを移植
The Hacker News/Forescout Vedere Labs(2026-09-02) | 元記事

Forescout Research - Vedere Labs は、Claude を用いて事前認証 RCE エクスプロイトを WAGO の PLC 機種間で移植し、実機上で ARM シェルコードを実行させたと述べた。対象は CVE-2021-31886(Nucleus FTP サーバの USER コマンド処理、Siemens 採番 CVSS 9.8、TCP 21 番で認証前に到達可能)。CERT@VDE は当該 WAGO 製コントローラに更新は提供されないとし、21 番ポートの遮断とセグメンテーション、通信監視を推奨している。移植には継続的な人手の誘導が必要で、最終段階は 8 時間 32 分・API 利用料 535.74 ドルを要した。C2 実装への拡張は成功していない。

その他のインシデント
BleepingComputer/The Hacker News/Cyber Security News(2026-09-01〜09-02)

Aesto Health のデータ侵害が 950 万人超に影響。正規の端末管理基盤 Faronics Deploy がフィッシング攻撃者に悪用され、ScreenConnect の導入に使われている。LiteLLM の管理 API の欠陥が悪用され、秘密情報の窃取と AI ゲートウェイサーバへの攻撃が観測されている。Microsoft Teams 上で IT サポートを装い Windows PC の遠隔操作を奪う手口も報じられた。キプロスから引き渡されたロシア国籍者が、2016〜2017 年に約 255 の偽アカウントから約 8 万人へマルウェア入り Excel 添付を送った件で起訴された。ブラジルの決済システムを狙う Breeze Comet(旧 UNC5669)が数百件の不正取引を実行している。

CISA KEV 新規追加・重要CVE

CISA KEV:本日の新規追加は 0 件
最新の追加日: 2026-08-31(PaperCut NG/MF 2 件)収載総数: 1,691 件(ミラー表示、前日から増減なし)

CISA 公式 JSON フィードは本日も空応答であり、22 日連続。二次ソースのミラーで代替して確認した。新規追加は 0 件である。

KEVCVE-2026-72530 TrueConf Server(コードインジェクション、CVSS 9.5)
追加日: 2026-08-20対応期限: 2026-09-03(本日)

4307/TCP 経由で、認証されていない遠隔の攻撃者が細工したスクリプトにより隔離環境を脱出し、ホスト上で任意コードを実行しうる。本日中に対処されなければ明日から期限超過に加わる。

KEVCVE-2026-64849 MLflow(SSRF、CVSS 9.3)
追加日: 2026-08-19対応期限: 2026-09-02(1 日超過)

内部またはクラウドのメタデータサービスへ到達し、応答ステータスと本文を取得されうる。昨日が期限であり、本日から期限超過に移行した。

CVE-2026-82329 JFrog Artifactory 認証バイパス(CVSS 9.8、KEV 未収載・悪用観測あり)
The Hacker News/watchTowr(2026-09-01) | 元記事

既定設定のもとで、認証されていない攻撃者がネットワーク越しに管理者権限を取得しうる。公表から数日で悪用が始まり、管理者トークンが発行されている。JFrog は 8/28 公開の 7.161.20 で修正。影響版は 7.161.0〜7.161.19、7.146.0〜7.146.36、7.133.0〜7.133.28、7.125.0〜7.125.19、7.117.0〜7.117.27、7.111.4〜7.111.21。KEV には別系統の CVE-2026-66384(5.3、期限 9/10)が収載済みである。

CVE-2026-9586 Sangoma Switchvox 事前認証 SQL インジェクション(CVSS 9.3、KEV 未収載・悪用観測あり)
The Hacker News(2026-09-02) | 元記事

Switchvox SMB Edition 8.3(104997)の /pa エンドポイントが、PhoneIP の値をサニタイズせずに PostgreSQL のクエリへ連結していた。認証なしで PostgreSQL のスーパーユーザーとして任意 SQL を実行でき、任意コード実行に至る。Sangoma は 2026 年 7 月 14 日公開の 8.4.0.2 で修正済み。修正から約 7 週間後に悪用が観測された。

CVE-2026-63219 GeoNetwork 認可検査の欠落(CVSS 8.6、事前認証 RCE 連鎖の第 1 段)
The Hacker News(2026-09-02) | 元記事

フォーマッタのアップロードエンドポイントに認可検査がなく、匿名の利用者が任意の .xsl/.zip を書き込める。安全でない変換エンジンと連鎖させると認証なしのリモートコード実行に至る。GeoNetwork は欧州 INSPIRE ジオポータルを含む各国政府のジオポータル基盤で使われている。修正は 4.4.12/4.2.17 として 2026 年 7 月 8 日に出荷され、詳細は 8 月 31 日に公表された。

対応期限の状況(9/3 時点)

期限が残っているもの:CVE-2021-23758 Ajax.NET Professional(9.8、9/9、残り 6 日)、CVE-2022-0995 Linux Kernel(7.8、9/9)、CVE-2015-5287 Red Hat ABRT(7.8、9/9)、CVE-2015-3246 Red Hat libuser(7.2、9/9)、CVE-2026-66384 JFrog Artifactory(5.3、9/10、残り 7 日)、CVE-2026-81578 PaperCut NG/MF(9.8、9/14、残り 11 日)、CVE-2026-82078 PaperCut NG/MF(9.4、9/14、残り 11 日)。
期限を経過したまま残っているもの(主なもの):CVE-2026-64849 MLflow(9.3、1 日超過)、CVE-2023-49105 ownCloud(9.8、4 日超過)、CVE-2026-53362 Linux Kernel(7.8、4 日超過)、CVE-2026-8452 Citrix NetScaler(9.8、5 日超過)、CVE-2019-1068 Microsoft SQL Server(8.8、5 日超過)、CVE-2026-60004 Gitea(9.8、6 日超過)、CVE-2026-21962 Oracle HTTP Server/WebLogic Server Proxy Plug-in(10.0、7 日超過)、CVE-2026-73570 Zimbra Collaboration(8.9、10 日超過)、CVE-2026-72529 TrueConf Server(9.8、11 日超過)、CVE-2026-59310 VMware vCenter(9.8、13 日超過)、CVE-2026-55040 Microsoft SharePoint(9.1、13 日超過)、CVE-2026-33824 Microsoft IKE Service Extensions(9.8、13 日超過)。

マルウェア・ランサムウェア動向

Meta 広告経由で Android バンキング型トロイの木馬 StreamRat が配布——EU 内で約 57 万アカウントに到達
The Hacker News/ThreatFabric(2026-09-02) | 元記事

偽のテレビ配信サービスを装うキャンペーンがスペイン語話者に向けて Meta 上で展開され、感染端末をほぼ完全に制御しうる新種の Android バンキング型トロイの木馬 StreamRat が配布された。広告はスペインに集中し、EU 内で推定 570,950 の Meta アカウントが少なくとも 1 回は閲覧している。感染端末数と確認被害者数は未公表。端末乗っ取りの成立には、APK をサイドロードした被害者が一連の権限を順に与える必要がある。配信アプリが配信と無関係のシステム権限を求めた時点で導入を止めるべきである。

正規ベンダーを騙る偽インストーラ配布キャンペーン——Microsoft が分析を公表
Microsoft Security Blog(2026-09-01) | 元記事

Microsoft Threat Intelligence は、正規のソフトウェアベンダーになりすまし、類似のダウンロードページと再生成したインストーラアーカイブを通じてマルウェアを配布する進行中のキャンペーンを分析した。同種の手口として、Cyber Security News も 9/2 に Silver Fox に連なる攻撃者が偽ソフトウェアインストーラで Microsoft Defender を無効化し Windows を侵害していると報じている。

Qilin が米 ATF のデータ侵害を主張(要検証)
Kaseya 週次まとめ(2026-09-02) | 元記事

米アルコール・タバコ・火器及び爆発物取締局(ATF)が、本体ネットワークとは別のスタンドアロン系のデータ侵害を確認した。Qilin がリークサイトで犯行を主張しているが、窃取データの検体など裏付けは提示していない。二次ソースのみの情報であり、一次情報での確認を要する。

パッチ・アップデート

SonicWall:SMA1000 のホットフィックス版へ即時更新
SonicWall PSIRT(2026-09-02) | 勧告 SNWLID-2026-0016

対象は SMA1000 6210・7210・8200v の仮想/物理装置。IoC が検出された場合は装置の再イメージ化、全利用者・管理者パスワードの変更、TOTP トークンの再設定を求めている。SonicWall ファイアウォール上の SSL-VPN および SMA 100 シリーズは影響を受けない。

JFrog Artifactory 7.161.20(2026-08-28 公開)で CVE-2026-82329 を修正
The Hacker News(2026-09-01) | 元記事

影響版は 7.161.0〜7.161.19、7.146.0〜7.146.36、7.133.0〜7.133.28、7.125.0〜7.125.19、7.117.0〜7.117.27、7.111.4〜7.111.21。既定設定が対象であり、既に悪用が観測されているため優先度は高い。

AI コーディングエージェント:goose・Claude Code・Cursor は修正済み、他は未修正のものがある
The Hacker News/Manifold Security(2026-09-02) | 元記事

9 月 1 日の再検証時点で、Hermes Agent・Qwen Code・Grok Build および Claude Code の第 2 の経路はなおリポジトリ由来のコマンドを実行していた。OpenAI は Codex について同一分類の CVE を 3 件公表している。各エージェントの更新状況を確認し、未修正のものは信頼できないリポジトリを開かない運用で凌ぐほかない。

JPCERT/CC Weekly Report 2026-09-02 号(全 15 項)
JPCERT/CC(2026-09-02) | 元記事

Microsoft Edge、PaperCut NG/MF、Apache Tomcat、OpenSSL、UniFi 製品、GitLab、WatchGuard 製品、Next.js、SonicWall NetExtender Linux Client、Veeam 製品、Google Chrome、Keycloak、SKYSEA Client View/SKYMEC IT Manager の脆弱性を掲載。加えて WordPress 用プラグイン「miniOrange SAML Single Sign On」の悪用観測状況と、警察庁「令和8年版 警察白書」の公開を採録している。

推奨対策

SMA1000 を運用している場合は、本日中にホットフィックスへ更新する。更新だけでなく、IoC 不明の状態を前提に、管理コンソールの外部露出可否、管理者アカウントの棚卸し、TOTP トークンの再設定要否を同時に判断すること。SonicWall は IoC を公開していないため、「更新後は安全」という前提を置かない。

AI コーディングエージェントを業務で使っている場合は、外部から受け取ったリポジトリの扱いを直ちに定める。成立条件は .git ディレクトリを保ったままファイルとして届くことである。共有ドライブ・同期フォルダ・USB・zip での授受を止め、clone 経由に統一すれば大半は塞げる。併せて各エージェントの更新状況を確認する。

KEV の期限管理では、本日 CVE-2026-72530(TrueConf Server)が期限であり、CVE-2026-64849(MLflow)が本日から超過に入る点を確認する。CISA 公式 JSON の空応答は 22 日連続であり、公式フィード単独での監視は成立しない。ミラーを併用した二重取得を恒常運用とすること。

JFrog Artifactory と Sangoma Switchvox は、既にパッチが出ており悪用も始まっている。Artifactory は 7.161.20 以降、Switchvox は 8.4.0.2 以降へ。GeoNetwork を使う地理情報系のシステムがあれば 4.4.12/4.2.17 への更新状況を確認する。

🏛 官公庁ウォッチ

新着情報サマリー

NCO(国家サイバー統括室):新着なし。最新は 2026-08-05 の「松本デジタル大臣兼サイバー安全保障担当大臣のシンガポール訪問(結果)」および「『安全基準等策定ガイドライン(案)』に関する意見の募集について」で、8/5 以降 29 日間新着がない。WebFetch では新着欄が取得できないため、ブラウザ経由で直接確認した。

JVN:新着 2 件。JVNVU#90253159「CISA ICS Advisory / ICS Medical Advisory(2026年09月01日)」(9/2 09:00)、JVN#84094853「PALLET CONTROL製品におけるアクセス制御不備の脆弱性」(9/1 12:00)。いずれも悪用観測の報告はない。

JPCERT/CC:Weekly Report 2026-09-02 号を公開(新着)。注意喚起の最新は 8/15 の NetScaler ADC/Gateway(CVE-2026-8452)のままで、本日話題の SonicWall SMA1000 に対する注意喚起は出ていない。

デジタル庁:新着・更新に 9/1 付で 5 件。うち「ISMAP クラウドサービスリスト等を更新しました」がセキュリティ関連に該当する。残りは政策評価・行政事業レビュー関係 3 件と公共調達の適正化に係る情報の更新。セキュリティ専用ページの最終更新は 2026-04-07 のまま変化なし。

警察庁サイバー警察局:新着なし。9/1 のサイバー警察局便り R8 Vol.11(送信ドメイン認証)および Vol.12(パスワード単独認証の限界)から変化がない。

IPA:セキュリティ分類の新着なし(最新は 8/27 の「東北サイバーセキュリティシンポジウム2026」申込受付開始)。人材育成分類に 9/2 付で情報処理安全確保支援士のインタビュー掲載が 1 件。

経済産業省:サイバーセキュリティ政策ページは最新情報が 2026-05-20 の SCS 評価制度特設サイト公開のままで、ページ最終更新日は 2026-04-27。プレスリリースは 9/1 に 2 件あるが、いずれもサイバーセキュリティ関連ではない。

障害記録:(1)CISA 公式 KEV JSON フィードは本日も空応答で 22 日連続。cvefeed.io のミラーで代替した。(2)NCO のトップページおよびニュース一覧は WebFetch では新着欄が取得できず、Chrome ブラウザ経由で取得した。(3)経産省サイバーセキュリティ政策ページは WebFetch が空応答を返したため、ブラウザ経由で取得した。(4)BleepingComputer の RSS は取得時点で 9/2 04:00 EDT が最新であり、それ以降は個別記事および他ソースで補完した。

審議会・検討会

新着なし。経産省 産業サイバーセキュリティ研究会は第 10 回(2026-04-03 開催報告)のまま変化がない。AI 事業者ガイドライン検討会、NCO サイバーセキュリティ人材フレームワーク検討会、デジタル・サイバーセキュリティ WG、AI・半導体 WG、サイバーセキュリティ戦略本部のいずれも、本日時点で新たな開催情報・資料の掲載は確認できなかった。

ブログ記事案

Type ASonicWall SMA1000、9 か月で 3 度目のゼロデイ——「境界の装置」が繰り返し破られる構造
SonicWall PSIRT/BleepingComputer(2026-09-02) | 元記事

CVSS 10.0 の事前認証 SSRF と認証後コマンドインジェクションを連鎖させた攻撃が実際に起きており、Shadowserver は 400 台超の露出を追跡している。2025 年 12 月、2026 年 7 月に続く 3 度目の SMA1000 ゼロデイ悪用であり、7 月分はその後ランサムウェア集団に転用された。ベンダーが IoC を出していない点を含め、「境界に置いた遠隔アクセス装置を、更新だけで守れるのか」という問いとして書ける。

Type A.git ディレクトリが AI エージェントを操る——開発端末という新しい入口
Manifold Security/OpenAI/The Hacker News(2026-09-02) | 元記事

7 種の CLI 型 AI コーディングエージェントで、リポジトリ同梱の .git 設定が指定したコマンドが承認なし・サンドボックス外で実行される 8 件の欠陥が公表された。9/1 の再検証時点で 4 経路が未修正であり、OpenAI も Codex について同種の CVE を 3 件出している。通常の clone では再現せず、共有アーカイブや同期フォルダ経由でのみ成立する点が、社内のファイル授受慣行に直結する。

Type B'ISMAP クラウドサービスリストが更新された——政府調達の「使ってよいクラウド」はどう決まるか
デジタル庁(2026-09-01) | 元記事

デジタル庁が 9/1 に ISMAP クラウドサービスリスト等を更新した。ISMAP は政府情報システムのためのセキュリティ評価制度であり、掲載の有無が政府調達の入口を決める。民間の調達基準としても参照が広がっており、リスト更新時に何を確認すべきかを整理する解説として書ける。

Type B'JVN に国産製品のアクセス制御不備——CRA 開始 8 日前に、国内メーカーが確認すべきこと
JVN(JPCERT/CC・IPA、2026-09-01) | 元記事

PALLET CONTROL 製品におけるアクセス制御不備の脆弱性が 9/1 に公表された。悪用観測の報告はないが、EU 市場への供給がある国内製品であれば、9/11 に始まる CRA の報告義務の対象となりうる。JVN 掲載と CRA 報告義務の関係、届出制度(情報セキュリティ早期警戒パートナーシップ)との接続を整理する記事として書ける。

Type B'Sality の 23 年が終わった——P2P ボットネットを自分の伝播網で止める
米司法省/BleepingComputer(2026-09-02) | 元記事

2003 年から観測されてきた P2P 型ボットネット Sality の基盤が、米国・ブルガリア・ハンガリー・ルーマニアの当局と CrowdStrike・Shadowserver の協力で 8/31 に解体された。中央サーバを持たない P2P 構造に対し、ボットネット自身のピア伝播を使ったシンクホールで対処した点が技術的な要点であり、テイクダウン手法の変遷として書ける。

🇪🇺 CRA・国際規格ウォッチ

本日は木曜のため対象外。週次(NVD・FIRST)は次の月曜 2026-09-07、月次(欧州委員会 CRA・EUR-Lex・ENISA・CEN-CENELEC・経産省 SCS/IPA SBOM)も同日が第 1 月曜にあたるため同時に実施する。日次分に含まれる CISA KEV および JVN/JPCERT の確認結果は上記の各節に記載した。なお本日の観点として、SonicWall SMA1000 は報告義務開始 8 日前の実地演習にあたり、ベンダーが IoC を公開していない現状の勧告は 9/11 以降の Art.14 の完全な通知としては不十分になりうる。AI コーディングエージェントの .git 問題は、脆弱性の有無以前に「既定で安全」(附属書 I 第 1 部)に直撃する事例である。

🔗 ソース監視エリア(基幹ソース・省庁別・審議会ウォッチ)

基幹ソース

毎日チェック
🏛
NCO 新着一覧
国家サイバー統括室
戦略審議会Chrome必須
cyber.go.jp/news/list
🔐
IPA 新着情報
情報処理推進機構
脆弱性10大脅威人材
ipa.go.jp/news
📋
経産省 プレスリリース
経済産業省
SCS制度AIIoT
meti.go.jp/press
🔒
経産省 サイバーセキュリティ政策
経済産業省
JC-STARSCS産業サイバー
meti.go.jp/policy/netsecurity
🚔
警察庁 サイバー局
警察庁
脅威情勢不正アクセスランサム
npa.go.jp/bureau/cyber
🛑
JPCERT/CC
JPCERTコーディネーションセンター
脆弱性インシデントWeekly
jpcert.or.jp
💻
デジタル庁
デジタル庁
データセキュリティGov DX
digital.go.jp
🔑
デジタル庁 セキュリティ政策
デジタル庁
ゼロトラスト政府システム
digital.go.jp/policies/security

省庁別サイバーセキュリティページ

週次 / 月次
🏛
サイバー安全保障
内閣府(週次)
安全保障能動的防御
cao.go.jp/cybersecurity
📡
サイバーセキュリティ
総務省(週次)
通信放送AI事業者GL
soumu.go.jp/cybersecurity
💴
サイバーセキュリティ
金融庁(週次)
金融証券不正取引
fsa.go.jp/policy/cybersecurity
🛡
サイバー防衛
防衛省(月次)
防衛安全保障
mod.go.jp/cyber
🏥
医療分野サイバーセキュリティ
厚生労働省(月次)
医療病院重要インフラ
mhlw.go.jp/cyber-security
🌐
サイバー外交
外務省(月次)
国際外交規範
mofa.go.jp/cyber
🚂
情報化・セキュリティ
国土交通省(月次)
インフラ交通物流
mlit.go.jp/jouhouka

CRA・国際規格ウォッチ

日次 / 週次 / 月次
⚡
CISA KEV
CISA(日次)
悪用中CVECRA Art.14トリガー
cisa.gov/known-exploited-vulnerabilities-catalog
🗾
JVN/JPCERT/CC
JPCERT/CC(日次〜週次)
脆弱性制度改訂
jvn.jp / jpcert.or.jp
📊
NVD
NIST(週次)
CVSS採番状況
nvd.nist.gov
🌐
FIRST
FIRST.org(週次〜随時)
CVSS/EPSSPSIRTフレームワーク
first.org
🇪🇺
欧州委員会 CRA
European Commission(月次)
実施法令ガイダンスSRP
digital-strategy.ec.europa.eu/cra
📜
EUR-Lex/EU官報
EU(月次)
整合規格官報掲載委任法令
eur-lex.europa.eu
🛡
ENISA
EUサイバーセキュリティ庁(月次)
SRP仕様報告実務
enisa.europa.eu
📐
CEN-CENELEC
欧州標準化委員会(月次)
EN 40000シリーズ整合規格
cencenelec.eu
📋
SCS評価ガイド・SBOM手引
経産省・IPA(月次)
SCS評価制度SBOM
meti.go.jp / ipa.go.jp

審議会・検討会(定点ウォッチ)

審議会ウォッチ
📂
商務情報政策局 審議会一覧
経済産業省
一覧新規WG検出
meti.go.jp/shingikai/mono_info_service
🔗
産業サイバー研究会 WG1
経済産業省
SCS制度JC-STAR
sangyo_cyber/wg_seido
🤖
AI事業者ガイドライン検討会
経済産業省・総務省
AIエージェントフィジカルAI
ai_shakai_jisso
👤
人材フレームワーク検討会
国家サイバー統括室
人材フレームワーク
cyber.go.jp/council/csjinzai
🏛
サイバーセキュリティ戦略本部
国家サイバー統括室
戦略年次計画
cyber.go.jp/council/cs
⚙️
デジタル・サイバーセキュリティWG
デジタル庁・経産省
成長戦略産業政策
digital.go.jp/councils/digital-cybersecurity