
Microsoftは2026年8月20日、Windowsのコード署名基盤を更新すると発表した。現行の認証局『Microsoft Windows Production PCA 2011』が2026年10月19日に有効期限を迎えるため、数週間以内に後継CAへの切り替えを開始する。2026年末までにRSA-3072やSHA-384などのより強固な構成へ移行し、2027年には耐量子暗号(PQC)標準への移行を予定している。証明書やアルゴリズムの変更により、Windows側が『信頼済み』と判定したファイルでも正しく動作しなくなるアプリが確認された。
AI-generated summary
Microsoftは2026年8月20日、Windowsのコード署名基盤を更新する方針を公表した。現行の認証局『Microsoft Windows Production PCA 2011』が2026年10月19日に有効期限を迎えるためで、数週間以内に後継CAへの切り替えを開始する。
Microsoftは2026年8月20日(現地時間)、Windowsのコード署名基盤を更新する方針を公表した。現行の認証局「Microsoft Windows Production PCA 2011」が2026年10月19日に有効期限を迎えるためで、数週間以内に後継CAへの切り替えを開始する。
同社はこれを皮切りにコード署名の強化を段階的に進める計画だ。2026年末までに「RSA-3072」や「SHA-384」などのより強固な構成へ移行し、2027年には耐量子暗号(PQC)標準への移行を予定している。PQC移行では新たなアルゴリズムやハイブリッド構成の採用、環境変化に応じた迅速な仕様変更が見込まれるため、アプリ側には特定方式に依存しない設計が求められる。
証明書や暗号の「固定」が引き起こす互換性障害のリスク
検証段階において、Windows側が「信頼済み」と判定したファイルであっても、証明書やアルゴリズムの変更に伴い正しく動作しなくなるアプリが確認された。主な問題例は以下の通りだ。

AI時代のサイバーセキュリティ対策について、シャール氏は『People First』を挙げ、教育とシンプルなツールで従業員をセキュリティチームのセンサーに変える3ステップを提示。国内セッションでは、AIエージェントの可視化・意図制御・監査可能性の3つのアプローチが議論され、守る側に残された猶予期間は3カ月から半年と警告。さらに、攻撃が人間の『間』を奪う能力に変化したことや、AI生成コードの割合増加、非人間IDの増加によるリスク、メール訓練における通報率の重要性などが指摘された。

中国企業Moonshot AIが7月に発表したAIモデル「Kimi K3」は、パラメータ数2.8兆のオープンウェイトモデルで、米国のフロンティアモデルに匹敵する性能とされる。MoE技術による効率化、100万トークンの長文処理、画像・動画理解、API利用料の安さ(ライバルの約3分の1)が特徴。これにより「K3ショック」と呼ばれる注目を集めている。

NECは4月末にAnthropicとの戦略的協業を発表し、BluStellar Intelligent Managed Serviceの提供を開始。IT/ネットワーク資産管理、脆弱性管理、脆弱性対処の3つのサービスで構成し、AIを活用したサイバーセキュリティ対策を強化。2027年度には『AIネイティブなIT運用』の実現を目指す。
AI導入による業務効率化が進む中、実際には残業が減らず作業時間の削減効果が見えない現場の声を取り上げ、測定の問題や時間の行き先の不明確さ、内製ツールによる隠れたコスト増など、効果が消えてしまう要因を分析する。

Microsoftが報告したTerminalFix攻撃は、正規の署名付きWindows実行ファイルと悪意あるDLLを組み合わせたDLLサイドローディング、PNG画像にマルウェアを隠すステガノグラフィー、レジストリとタスクスケジューラーによる持続性確保、内部ネットワークの偵察、そして署名付きPythonランタイムを用いたTLS暗号化WebSocket経由のリバーストンネル構築により、攻撃者が社内ネットワークへの足場を獲得する多段階侵入手法である。
ドナルド・トランプ米大統領が「オンタリオ湖」を「アメリカ湖」に改名する大統領令に署名した中、地図アプリMapQuestが名称変更を拒否し、9月1日にApp Store無料アプリランキングで1位を獲得した。