日本于2025年5月通过了《防止对重要电子计算机的不正当行为造成损害法》,日本国内通称"网络应对能力强化法",也就是常说的"能动网络防御法"。该法分阶段施行,本则将于2026年10月1日正式生效。从这一天起,关键基础设施运营者须向政府报告网络安全事件,政府开始回馈分析情报,官民协议会也正式运作。
Continue reading “日本《能动网络防御法》10月1日正式施行:”迅速速报、30日内详报”对SOC意味着什么”
日本于2025年5月通过了《防止对重要电子计算机的不正当行为造成损害法》,日本国内通称"网络应对能力强化法",也就是常说的"能动网络防御法"。该法分阶段施行,本则将于2026年10月1日正式生效。从这一天起,关键基础设施运营者须向政府报告网络安全事件,政府开始回馈分析情报,官民协议会也正式运作。
Continue reading “日本《能动网络防御法》10月1日正式施行:”迅速速报、30日内详报”对SOC意味着什么”
2025年5月に成立した「重要電子計算機に対する不正な行為による被害の防止に関する法律」、いわゆるサイバー対処能力強化法(能動的サイバー防御法)は、段階的に施行されてきました。そして2026年10月1日、本則が施行されます。基幹インフラ事業者によるインシデント報告(第2章)、政府による分析情報の提供(第8章)、協議会(第9章)の枠組みが、この日から実際に動き始めます。
Continue reading “10月1日、能動的サイバー防御が動き出す:インシデント「速報・30日詳報」にSOCはどう備えるか”
ญี่ปุ่นผ่านกฎหมายว่าด้วยการป้องกันความเสียหายจากการกระทำโดยมิชอบต่อระบบคอมพิวเตอร์สำคัญเมื่อเดือนพฤษภาคม 2568 ในญี่ปุ่นมักเรียกว่า "กฎหมายเสริมสร้างขีดความสามารถรับมือภัยไซเบอร์" หรือ "กฎหมาย Active Cyber Defense" กฎหมายนี้ทยอยมีผลบังคับใช้เป็นระยะ และบทบัญญัติหลักจะมีผลในวันที่ 1 ตุลาคม 2569 ตั้งแต่วันนั้น ผู้ประกอบการโครงสร้างพื้นฐานสำคัญของญี่ปุ่นมีหน้าที่รายงานเหตุการณ์ไซเบอร์ต่อรัฐบาล และคณะกรรมการแลกเปลี่ยนข้อมูลภาครัฐ–เอกชนก็เริ่มทำงานจริง
Japan passed its Active Cyber Defense legislation in May 2025. The formal name is the Act on the Prevention of Damage Caused by Unauthorized Acts Against Critical Electronic Computers, and in Japanese it is usually called the サイバー対処能力強化法. The law has been coming into force in stages. On October 1, 2026, its main body takes effect. From that date, designated critical infrastructure operators must report cyber incidents to the government. The government starts sharing its analysis back, and a confidential public–private council starts operating.
MCP(Model Context Protocol,模型上下文协议)是 Cursor、Claude Desktop、VS Code 以及各类智能体(agent)框架连接真实工具的方式:数据库、Git 仓库、工单系统、命令行。每一个连接就是一个 MCP 服务器。过去一年多,它从一份规范变成了企业 AI 集成的默认基础设施,而安全审查远远没有跟上。
2025年10月、私たちはAgentic AIとMCPサーバーの連携について前向きな記事を書いた。そのアーキテクチャ自体はいまも有効だ。変わったのは、この11か月でその周囲のセキュリティ状況が大きく動いたこと、そして多くのSOCがそれに追いついていないことである。
เมื่อตุลาคม 2025 เราเคยเขียนบทความเชิงบวกเรื่อง Agentic AI และ MCP Servers ว่าจะเป็นก้าวต่อไปของระบบอัตโนมัติ สถาปัตยกรรมนั้นยังใช้ได้จริง แต่ภาพด้านความปลอดภัยรอบ ๆ มันเปลี่ยนไปมากในรอบ 11 เดือนที่ผ่านมา และ SOC ส่วนใหญ่ยังตามไม่ทัน
Continue reading “Shadow MCP: จุดบอดของ AI Agent ที่ SOC ขององค์กรไทยยังมองไม่เห็น”
In October 2025 we wrote an enthusiastic post about how agentic AI and MCP servers work together. The architecture still holds. What changed in the eleven months since is the security picture around it, and most SOCs have not caught up.
Continue reading “Shadow MCP: The AI-Agent Blind Spot Your SOC Isn’t Watching Yet”
走进大多数预制板、板材或大型构件制造企业的堆场,你会看到同样的场景:调度员手拿白板笔,凭经验判断哪张订单该装上哪辆车。这套方法平时能凑合用 —— 直到交付日期出现偏差、车辆被重复排班,或者有人问"14号工地的那批货现在到哪了",而最诚实的答案是"大概在路上某个地方"。
プレキャストパネルやパネル部材、大型部材を扱う製造業の多くの工場ヤードに足を運ぶと、決まって同じ光景に出会います。ディスパッチャーがマーカーを手に、どの注文をどのトラックに載せるかを頭の中で組み立てている光景です。これは普段はうまく機能します ― 納期がずれたり、トラックがダブルブッキングされたり、「14番現場向けの積み荷はどこですか」と聞かれて「おそらく高速道路のどこかです」としか答えられなくなるまでは。
Continue reading “ホワイトボードからダッシュボードへ ― 車両積載計画とGPS車両追跡をひとつにつなぐ”