ITmedia総合  >  キーワード一覧  > 

  • 関連の記事

「継続的インテグレーション」関連の最新 ニュース・レビュー・解説 記事 まとめ

「継続的インテグレーション」に関する情報が集まったページです。

AI経由の情報漏えいを招く「2つの根本原因」:
手元のAIエージェントを乗っ取る「AI遠隔操作」の手口 開発環境を守る5つの対策
Dockerは、汚染されたnpmパッケージがローカルのAIエージェントを乗っ取り、機密情報を盗み出す「AI遠隔操作」の手口を解説した。端末内のAIに探索作業を代行させる最新の脅威だ。GitGuardianの調査データも交え、AI支援コードで漏えいが急増する根本原因と、被害を防ぐための5つの対策を解説している。(2026/9/3)

90超のサブコマンドを備え、AIエージェントからの操作にも対応:
BacklogをCLIから操作 ヌーラボ開発者が「bee」をOSSで公開
ヌーラボの開発者が、Backlogをターミナルから操作できるCLIツール「bee」を独自に開発し、オープンソースとして公開した。課題管理やWikiなど90超のサブコマンドを備え、AIエージェントからの操作にも対応するという。(2026/9/3)

特集:ID・パスワードから始める「引き算」のセキュリティ(4):
セキュリティ対策は「足す」より「減らす」 開発者と共有したい5つの設計原則
セキュリティ製品やルールを増やすほど、安全になるとは限らない。むしろ現場の負担が増え、基本的な対策まで形骸化することもある。では、何を減らし、何を残すべきなのか。開発者とセキュリティ担当者が共有すべき「5つの設計原則」を軸に、「引き算」のセキュリティを開発現場へ落とし込む方法を考える。(2026/9/3)

ハーネスなしでは「スケール」に限界 「人間がボトルネック」に:
AI開発はプロンプトからコンテキスト、ハーネスへと向かう ハーネス成熟度を測る3つのチェックリスト
「LLMを導入したのに生産性が上がらない」「レビューに追われる」 現場が直面する“限界”に対し、トップランナーたちが口をそろえて語るのが「ハーネスエンジニアリング」だ。先行者が明かす知見・ノウハウからハーネスエンジニアリングの実相に迫る。(2026/9/1)

Rust Security Response Teamが注意を喚起:
Rustでもソフトウェアサプライチェーン攻撃 「arrayref」など人気クレートで侵害
Rust Security Response Teamは、「arrayref」などの人気クレートが悪意あるコードを参照するよう改ざんされたと発表した。該当バージョンはすでに削除済みで、開発者にローカル環境の確認を呼びかけている。(2026/8/31)

「世界とは逆」の技術人材動向:
IT人材、AIで減るどころか「むしろ増える」 ただし外部採用より育成優先、なぜなのか?
Linux Foundationが技術系人材の採用や育成について調査したレポートによれば、日本ではAI導入を背景にして技術系人材の雇用が増える傾向にある。一方でAIを本格的に運用したり、人材を育成したりする上での課題感が目立ってきている状況も分かった。(2026/8/31)

「個人情報漏えい」から「事業被害」へのシフトに対応:
ITエンジニア必読書『徳丸本』が8年ぶりの改訂へ 「第3版」のポイントを筆者が解説
Webアプリケーションセキュリティの定番『徳丸本』が8年ぶりに改訂するという。2026年7月に開催された「Hack Fes. 2026」で、第3版の改訂ポイントを著者・徳丸浩氏が解説した。(2026/8/28)

AIニュースピックアップ:
Asanaが5年、600万ドルのコード移行を「1.5週間、1.2万ドル」で完了 5文のプロンプトに絞った理由は
Asanaは5年、600万ドルかかるとされた旧式ライブラリ「Enzyme」からの移行をAIで約1週間半に短縮、費用1.2万ドルで完了させた。成功のカギは長文指示ではなく「5文のプロンプト」と既存コードの品質の高さにあった。(2026/8/26)

JavaScriptランタイム「Bun」のコードベースをZigからRustに移行:
「100万行コード移行は4年がかり」はもう昔話 Claude Codeで「2週間」に縮める6ステップ/ベストプラクティス
Anthropicは、本番コードベースを別の言語に移植する大規模なコード移行プロジェクトをどのように実施しているかを解説したブログ記事を公開した。(2026/8/25)

GitHub障害で悲鳴の企業
7時間停止でもGitHubを捨てられない 「脱出」を阻む強固なActionsロックイン
相次ぐGitHubの障害でデプロイが停止し、現場の不満は頂点に達している。しかし、GitHub Actionsへの強い依存が「脱出」を阻む。企業が直面するロックインの深刻な実態と乗り換えの現実解に迫る。(2026/8/21)

AIネイティブ企業に大転換:
仕様書は書かずに開発 老舗ベンダー弥生はAI前提でソフトウェア開発をどう変えたか?
「弥生会計」で知られる弥生は、AIが設計やレビュー、セキュリティ運用まで担う時代を見据え、開発プロセスや組織の在り方そのものを変え始めた。老舗ソフトウェアベンダーがAIネイティブカンパニーへとどう生まれ変わったか。その軌跡をたどる。(2026/8/21)

GitHubとのリアルタイム双方向同期に対応:
「脱GitHub」の受け皿となるか Cursorがコードホスト機能「Origin」β版を公開
Cursorは、コードホスティング機能「Origin」の初期β版を提供開始した。リポジトリ管理やPR作成、GitHubとの双方向リアルタイム同期に対応し、AIエージェントとコードを同一環境で扱えるようになる。(2026/8/20)

データ連携が招く情報漏えい
「Claude Code」「Codex」の急速普及で“従来のセキュリティ”が崩壊する
AIツールの普及が進む中、企業のAIセキュリティ課題はシャドーAIの発見からAIエージェントの管理へと移行している。AIツールが自律して動く時代における新たな脅威と、その対策方法を紹介する。(2026/8/19)

VMとコンテナの二重管理に終止符
脱VMwareでライセンス費用を削減 VMもKubernetesで動かす「KubeVirt」
VMware製品のライセンス費用高騰や規約変更、VMとコンテナの二重管理といった負担がIT部門を苦しめている。KubernetesでVMを稼働させる「KubeVirt」は、こうした問題の解決策になり得る。(2026/8/17)

「リスクが低いから後回し」は通用しない:
「パッチパンデミック」で現場が阿鼻叫喚 フロンティアAI時代の脆弱性管理“新常識”
Claude MythosをはじめとしたフロンティアAIの登場で脆弱性管理の常識がひっくり返る未来が来ている。深刻度が高い脆弱性だけに対処する方針が“時代遅れ”になりつつある今、企業が押さえるべき“きほんのき”とは。(2026/8/13)

Datadog社内の実践に学ぶ:
「PRが増えた=開発生産性が上がった」ではない AI時代のDevExを測る“3つの観点”
Datadogは、AI時代における開発者体験(DevEx)の測定手法を公式ブログで解説した。AIコーディングアシスタントの普及で、個人のコード生成量は生産性と結び付かなくなっていると指摘している。(2026/8/12)

GitHubやClaude Codeも悪用:
開発者を狙う“自己拡散型npmワーム”の全貌 400超のパッケージに感染拡大
週1億回以上ダウンロードされる人気ライブラリ「keyv」の保守担当者のGitHubアカウントが侵害された。これをきっかけにnpmエコシステム全体に感染を拡大させる自己増殖型マルウェアが出現している。開発者が今すぐ確認すべきポイントとは。(2026/8/7)

ITニュースピックアップ:
ブラウザの再起動は不要になる? Chromeが模索する「週2リリース」と「無停止アップデート」
Googleは「Google Chrome」のセキュリティ対策サイクル全般でAI活用を推進する。AIによる脆弱性の発見、自動修正やトリアージの高速化に加え、週2回リリースや再起動不要な無停止アップデートの検証を進める。(2026/8/5)

MFAやOAuthの落とし穴
アスクルはなぜ侵害されたのか クラウドの安全神話を崩す「例外」の正体
組織がクラウドサービスを導入するにつれて、セキュリティ管理はますます複雑になる。アスクルなどの著名企業も、現場のやむを得ない事情で生じた「例外」から侵害を受けた。なぜ対策のセオリーは崩れるのか。(2026/8/5)

「AIはただのコード補完」はもう古い 速習・実践「Claude Code」(1):
「Claude Code」は開発の司令塔に 常識を一変させた5つの進化
コード補完を超え、自律的に調査・実行・検証を回せるようになった「Claude Code」。本連載の初回は、この1年でソフトウェア開発の「常識」が一変したClaude Codeの5つの進化を解説。AIを「開発の司令塔」として生かすために押さえておくべきポイントを紹介します。(2026/7/30)

AI時代のベンダーロックインと技術主権の奪還
みずほ、AI駆動開発で工数3割減 グループCIOが「通過点」と断言する訳
AIコーディングツールを導入するだけで管理を放置すれば、新たな技術的負債とベンダー依存を生む。みずほフィナンシャルグループがAIツールで「工数3割減」を達成しながらも、それに甘んじない理由とは。(2026/7/27)

ブラウザツールが正式提供に:
「AIのクレジット浪費」をどう防ぐ? Visual Studio Codeに「コスト管理」機能追加
Microsoftは「Visual Studio Code 1.127」を公開した。Webアプリの構築と検証を担うブラウザツールの正式提供、サイトごとのブラウザ権限設定、エージェントセッションの整理機能に加え、「コスト管理」機能を追加した。(2026/7/21)

開発者を狙う新攻撃:
npmサプライチェーン攻撃は新段階に ClaudeやCursorを狙う自己増殖マルウェアの正体
ソフトウェアサプライチェーン攻撃は、AI開発環境も標的にし始めた。AsyncAPI関連パッケージから見つかった悪性コードは、自ら感染を広げるだけでなく、Claude CodeやCursorなどの設定を書き換える機能まで搭載していたという。その詳細とは。(2026/7/16)

統制と利便性を両立する最適解
横行する「野良AI」の恐怖 三菱重工が全社AIインフラを“自作”した本当の理由
各事業部門が独自に生成AIを導入する「野良AI」は、セキュリティ統制を破壊する重大なリスクだ。この危機に直面した三菱重工業が、全社共通のAIシステムを内製した理由に迫る。(2026/7/16)

意図的な“破壊”がもたらす恩恵
構成変更のたびにおびえない AWSネットワークに「カオス」が必要な理由
ネットワーク構成の変更作業はシステム障害を引き起こすリスクを抱えている。AWSのインフラにおいて、標準ツールと「意図的な破壊」を組み合わせることで不安を払拭する方法とは。(2026/7/15)

AI時代に求められるエンジニア像とは
AI時代にエンジニアを目指すのは無謀か? Microsoft副社長の意外な助言
Microsoft副社長のスコット・ハンセルマン氏は、AIが普及してもソフトウェアエンジニアの仕事はなくならないとの見解を示す。ただし、これからエンジニアを目指すのであれば、ある経験を積み重ねることを薦める。(2026/7/15)

データを増やしても圧倒されるだけ:
「ミリ秒単位の脅威でも技術的には追い越せる」 産業化したサイバー攻撃に対抗するための4つのポイント
SentinelOne Japanが「産業化」しているサイバー攻撃に対抗するための防御策をまとめた年次脅威レポートを公開した。(2026/7/10)

「最初の6カ月」にやるべきこと:
「事後対応」中心の運用から脱却する「AIセキュリティ」の始め方 Google解説
Google Cloudは、政府機関や重要インフラを守るCISO向けに、AIを活用した防御の始め方を解説するガイドを公開した。管理業務の負荷をAIで軽減し、脅威ハンティングや構造的な統合へ段階的に移行するロードマップを示している。(2026/7/8)

「AI任せ」にしない
Googleエンジニアが現場で利用 開発生産性を高める「10個の厳選プロンプト」
開発現場でのAIツール活用において、その場限りのプロンプトを使っていないだろうか。Googleのエンジニアたちが日々の開発に組み込み、コード品質の向上や見落としの排除に活用している10個のプロンプトを紹介する。(2026/7/8)

外任せにしない開発体制づくり、レッドハットが強調:
「165日→30分」「開発効率ほぼ2倍」、JALデジタルと三井住友カードが語ったAI時代の共通基盤
生成AIを開発に取り入れる動きが加速する中、開発基盤見直しの必要性も高まっている。JALデジタルは165日を最短30分に、三井住友カードは開発効率を体感2倍に高めた。その背景にある共通の考え方とは。(2026/7/7)

変数名「w」はNG、どうすればいいのか?:
「技術的負債が開発時間の4割をドブに」 保守性が高いコード、5つの特徴と確保手法
JetBrainsは公式ブログで、コードの保守性とは何か、現代のソフトウェア開発においてなぜ重要なのかを解説した。(2026/7/6)

未管理「Claude Code」「Codex」のリスクも検出:
「脆弱なコード、データ漏えい、侵害され得るモデル」 開発者の不安をMicrosoftはどう解消するのか
Microsoftは「Microsoft Build 2026」で、コード、AIエージェント、モデルを開発ライフサイクル全体で保護する新たなセキュリティツールと機能を発表した。セキュリティを上流工程に移行させ、開発者が日常的に使うツールに直接組み込むことで、スピードと安全性の両立を支援することを狙う。(2026/7/2)

人間の承認を必須にする:
「悪意あるnpmパッケージをインストールさせない」 GitHubが発表した2つの防止策
CI/CDを乗っ取り「悪意あるnpmパッケージ」を流通させる攻撃が深刻化。GitHubは、2つの機能追加を発表した。(2026/7/1)

急増するAI生成コード、人間はどこを見るべきか:
AIが書いたコード「問題なさそう」こそ本当は危ない GitHubが警告する“地雷”の正体
AIコーディングエージェントが生成するプルリクエスト(PR)が急増している。そうした中、GitHubがコーディングエージェントが生成するPRをレビューする際の実践ガイドを公開した。(2026/7/1)

実際にあったAIエージェントによる事故、Docker解説:
「本番データベースが消えた」だけじゃない、AIコーディングエージェントがやらかした暴走“6選”
Dockerは公式ブログで、ソフトウェア開発の現場に浸透し始めているAIコーディングエージェントがもたらす深刻なセキュリティリスクを取り上げた。(2026/6/30)

攻撃手法に起きた変化とは:
「EDRがあるから安心」が崩れた半年 2026年上半期サイバー事件から見えた防御の限界
FortiGateへの大規模攻撃やEDR無効化ツールの普及など2026年上半期は、これまで有効だった防御の前提が揺らぐ出来事が相次いだ。個別の事件に見えるこれらは、実は共通する変化を示している。本稿では半年間の主要インシデントを振り返りながら、後半戦に向けて企業が見直すべきポイントを整理する。(2026/6/27)

Deep Insider Brief ― 技術の“今”にひと言コメント:
ループエンジニアリングとは? チャットとAIコーディングの往復から卒業する新しい開発スタイル
AI開発で人間がプロンプトを書く時代は終わるのか。ループを回してAIエージェントを動かし続ける新概念「ループエンジニアリング」の基本を、提唱者の記事に沿って解説。チャットAIとAIコーディングの往復から卒業したい筆者の考えも示す。(2026/6/23)

全権限を握る「CI/CD」を守れ
“ソフトウェア部品表”があれば本当に安全? 現場にはびこる「誤った安心感」
ソフトウェアの構成を可視化するSBOM(ソフトウェア部品表)があるだけで安全だと思い込むのは早計だ。検証を伴わないSBOMは、かえって危険な状態を招く。開発現場の安全を確保する3つの防衛策とは。(2026/6/23)

TeamPCPによる攻撃の構造も解説:
「セキュリティのアレ」の3人が事例から導く、サプライチェーン攻撃対策の楔
2026年5月29日、「ITmedia Security Week 2026 春」で、パネルディスカッション「信頼の境界線に打つ楔」が行われた。(2026/6/22)

「使い回し」から「使い捨て」へ
「長期間有効な認証情報」が抱える致命的な弱点 便利な“自動化”が招く悲劇とは?
開発プロセスの自動化には、システム連携に使われる「長期間有効な認証情報」が漏えいし、被害を生むリスクが潜んでいる。この弱点を克服する、「認証情報を使い捨てる」新たなアプローチとは。(2026/6/22)

検出から対処まで一本化:
脆弱性を見つけるだけでは終わらない AIが修正作業まで支援するOSSセキュリティ基盤とは?
脆弱性を発見するツールは数多く存在するが、その後の対応は依然として人手に頼る場面が多い。こうした課題に対し、オープンソースの新たなセキュリティプラットフォームが登場した。OSINTや脆弱性診断に加え、AIによる分析や修復支援も統合するという。その実力とは。(2026/6/17)

手作業の防御では間に合わない
AIが次々に脆弱性を悪用 Googleが提唱する“手遅れ”を防ぐセキュリティ戦略
汎用AIモデルの進化によって、かつてない速度でサイバー攻撃が加速している。未知の脅威に対し、企業はいかに防御体制を構築すべきか。Googleが提唱する、AI技術を活用した防衛ロードマップの要点を解説する。(2026/6/15)

相次ぐ人員削減
AIは本当に人間よりも安上がりなのか?
大手IT企業が、AI導入による効率化を理由に大規模な人員削減を敢行している。しかし一部の企業では、削減した従業員の給与を上回るほどの「隠れた費用」が発生している。AIツールの真の費用対効果に迫る。(2026/6/13)

Tech TIPS:
プログラミングの知識は不要?  話題の「Claude Code」で非エンジニアが「欲しかったあのツール」を作る
AnthropicのAIコーディングツール「Claude Code」が注目を集めている。プログラマー向けの製品と思われがちだが、自然言語の指示で実際の成果物を出力する特性は、IT管理者やマーケティング担当者といった非開発者にこそ大きな価値がある。本Tech TIPSでは、コマンドライン不要で手軽に導入できるWindows 11向けのデスクトップアプリを活用し、環境構築から実際の簡易ツール作成、知っておくべき運用のコツまでを分かりやすく解説する。(2026/6/12)

【第1章】(4)従来のHPC型からサービス型へ:
「自社でAIを動かす」なら求められる“インフラの発想転換” なぜKubernetesが鍵か
AIサービスは、止まることなく動き続けることを前提に設計されます。ある瞬間にアクセスが数倍に跳ね上がることも珍しくありません。それを支える企業のインフラはどうあるべきか。従来型HPCと対比しつつ、Kubernetesなどを使った新しいインフラ運用について解説します。(2026/6/11)

計画だけでは意味がない:
サイバー攻撃に8割の企業が「丸裸」 穴だらけの環境をどう守る?
タニウムの調査によると、サイバー攻撃の備えができている企業はわずか2割であることが明らかになっています。ゼロデイ脆弱性の悪用や開発環境侵害、インフォスティーラーなど企業を狙う攻撃が相次ぐ中、自社を守るにはどうすればいいでしょうか。(2026/6/9)

「防御側も『AIの統合』が必要:
普通のAIでも脆弱性を見つけられる今、企業にできる対策は? Googleが15のポイントを解説
Googleは公式ブログで、AIがかつてない速さでセキュリティ脆弱性を見つけ出す時代において、企業が取るべき防御策を解説した。(2026/6/5)

Claude CodeやCodexでもAndroid開発を最適化:
Google、AIエージェント向け「Android CLI」を正式公開 アプリ開発が“3倍高速”に
Googleは、AIエージェントを使ったAndroidアプリ開発ツール「Android CLI」の安定版としてバージョン1.0をリリースした。Claude CodeやCodexなどからもAndroid開発の推奨パターンに沿って作業を進められる。(2026/6/5)

Mythos未満レベルのAIモデルでも脆弱性は見つかる:
「脆弱性報告数が別次元に」 Mythos一般公開を恐れる前に、推奨される7つの優先対策
Anthropicは、サイバー脅威アクターがAIモデルを用いて攻撃を加速させている状況を受け、企業のセキュリティチームが取るべき対策をまとめたブログ記事を公開した。(2026/6/5)

機密データを守るローカルAI
複雑なKubernetesクラスタは“手作業”では守れない? 「SLM」が導く解決策
Kubernetesクラスタにおいて、過剰な権限などの設定ミスはデータ漏えいを引き起こす要因になるが、脅威を手作業で洗い出すことにも限界がある。外部にデータを渡さずに、AI技術で素早くリスクを評価する手法とは。(2026/6/5)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。