ITmedia総合  >  キーワード一覧  >  G

  • 関連の記事

「GitHub」関連の最新 ニュース・レビュー・解説 記事 まとめ

「GitHub」に関する情報が集まったページです。

週末の「気になるニュース」一気読み!:
ソニーとTSMCが合弁会社設立へ/MetaやSpaceXAIなど最新AIモデルの発表ラッシュ
うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、8月9日週を中心に公開された主なニュースを一気にチェックしましょう!(2026/8/16)

「ChatGPTに“全文書き直せ”」から「Claude Codeでシステム開発」まで:
アイドル宮本佳林氏が「生配信システムをAIで開発」 プログラミング未経験からどうたどり着いた?
アイドルグループJuice=Juiceの元メンバー宮本佳林氏が、AIを使った開発に取り組み始めた。プログラミング未経験から、自身の生配信企画を支えるシステムを自作するまでに至った。その過程で何を学んだのか。(2026/8/15)

Microsoftが報告、“無駄な探索”を減らす実験:
AIコーディングを「より速く省トークンに」 VS Codeチームが実証、“GPT-5.5向けプロンプト”の改善効果
Microsoftは、「Visual Studio Code」における「GPT-5.5」モデル向けシステムプロンプトのチューニング効果を、本番環境で実験、検証した結果を公式ブログで報告した。(2026/8/13)

夏休みに振り返る2026年上半期ニュース:
Amazon S3侵害から「わずか8分」――LLMによる自動化で“AWS管理者権限”を奪取
Sysdigは、LLMを活用してAWS環境への侵入を自動化する攻撃を観測した。攻撃者は約8分で管理者権限を奪取し、19個のAWSプリンシパルを横断的に侵害した。(2026/8/13)

Deep Insider Brief ― 技術の“今”にひと言コメント:
[Python]Polars公式が「全部書き換えるな」と言う理由 pandasからの移行、3戦略
Polars公式が、pandasからPolarsへの移行戦略を3つに整理した記事を公開した。区間ごとに移す手順を整理しつつ、AIに任せれば片付くのかという疑問についても筆者の見解を述べる。(2026/8/13)

「AIエージェントって何?」を手元で試せる
話題の「OpenClaw」をJavaで動かす、情シスが試すAI「ClawRunr」
AIエージェントを全社導入する前に手元で動かしてみたい――。この希望をかなえるのがJava製の個人向けAIエージェント「ClawRunr」だ。同製品を開発するロナルド・デフィサー氏は、その挙動や限界を紹介する。(2026/8/13)

「AIによる攻撃からOSSを守れ」ビッグテックや金融、通信企業が取り組むAkritesプロジェクトとは
オープンソースソフトウェアは重要インフラにも広く使われているが、その公開コーレポジトリはサイバー攻撃者にとって格好の標的になる。脆弱性対応を個々のプロジェクトに任せずに大手企業が積極的に関与する取り組みを、Linux Foundationが始めている。(2026/8/12)

衝撃の調査レポート:
Mythos 5、サプライチェーン攻撃を仕掛ける 19件の無許可行動はなぜ起きたか?
Mythos 5やGPT-5.6-SolといったフロンティアAIモデルが人間の指示なく自発的な攻撃行動を取ったことが分かった。GitHubでの偽アカウント作成やコード挿入など19件の無許可行動が確認されたという。なぜそのような凶行に至ったのか。(2026/8/10)

週末の「気になるニュース」一気読み!:
NVIDIAが「cuFile API」をオープンソース化/キオクシアとSandiskがQLC技術と332積層を用いた第10世代3Dフラッシュメモリを開発
うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、8月2日週を中心に公開された主なニュースを一気にチェックしましょう!(2026/8/9)

30分以内に対策可能、ガイド付き機能も:
GitHubリポジトリの「侵入口」をどうふさぐ? 無料で使える6つのセキュリティ設定
GitHubは、リポジトリを攻撃者に狙われにくくする6つの無料セキュリティ設定を紹介した。いずれも30分以内で設定でき、攻撃者が狙う「侵入しやすい入り口」をふさぐ効果があるという。(2026/8/7)

GitHubやClaude Codeも悪用:
開発者を狙う“自己拡散型npmワーム”の全貌 400超のパッケージに感染拡大
週1億回以上ダウンロードされる人気ライブラリ「keyv」の保守担当者のGitHubアカウントが侵害された。これをきっかけにnpmエコシステム全体に感染を拡大させる自己増殖型マルウェアが出現している。開発者が今すぐ確認すべきポイントとは。(2026/8/7)

Anthropicが「Slack」による社内コラボレーションに広く活用:
「1人1AI」のアプローチは破綻する――チームでAI共有時のセキュリティ問題を解決するベストプラクティス
Anthropicは、「Claude Tag」における「エージェントアイデンティティー」アクセスモデルの仕組みと、チームのワークスペースでこれを構成する際のベストプラクティスを解説したブログ記事を公開した。(2026/8/6)

Microsoftが明かす「Visual Studio Code」のハーネス改善事例:
トークンコストを10分の1に 「GitHub Copilot」はどう削減したのか
Microsoftは、「Visual Studio Code」における「GitHub Copilot」のエージェントハーネスのトークン効率向上の成果を紹介した。(2026/8/6)

MFAやOAuthの落とし穴
アスクルはなぜ侵害されたのか クラウドの安全神話を崩す「例外」の正体
組織がクラウドサービスを導入するにつれて、セキュリティ管理はますます複雑になる。アスクルなどの著名企業も、現場のやむを得ない事情で生じた「例外」から侵害を受けた。なぜ対策のセオリーは崩れるのか。(2026/8/5)

「人主導」から「自律実行」へ――進化する「Microsoft 365 Copilot」の新機能とエージェントAIの現在地
日本マイクロソフトが、「Microsoft 365 Copilot」の近況を説明するイベントを開催した。AIエージェントが注目を集める中、そのトレンドを捉える進化を遂げているという。(2026/8/4)

半径300メートルのIT:
25ドルで見つかったWordPressの脆弱性 生成AIが変えた攻防の時間軸
脆弱性が公表されてから攻撃が始まるまで、これまでは相応の時間がありました。その前提が、生成AIによって崩れつつあります。では、防御側に残された選択肢には何があるのでしょうか。(2026/8/4)

TechTargetジャパン 製品選定ガイド
【価格比較】Copilot、Kiro、Cursorなど6製品 「無料で十分」は本当?
AIコーディングツールの導入を検討する際、製品ごとにプランが混在しており、比較が難しい。主要6製品の価格一覧と、企業利用における無料ツール利用のリスク、法人プランの必要性をまとめる。(2026/8/4)

レガシーシステム刷新、新規開発を両立させる“型”:
AIコーディングだけでは生産性は上がらない 「AI最大活用×仕様駆動」で開発ライフサイクルを再定義
レガシーシステムが依然として多くの企業に残る中、期待されるのがAIを活用した開発生産性の向上です。その利点を開発ライフサイクル全体にわたって取り入れていくための視点と実践例を紹介します。(2026/8/3)

今週の「@IT」よく読まれた記事“10選”:
「Excel好き」では進化できない、「Excel/CSVでデータ連携」が残る今、AIをどう使うか
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。(2026/8/1)

レビュー負荷が441%増 New Relicが調査で明かす2つの課題:
無料でAIコーディングの利用状況、トークンコスト可視化 オープンソースのMCPサーバ「Preflight」公開
New RelicはAIコーディングの利用状況やコストを可視化するMCPサーバ「Preflight」をオープンソースで公開した。トークン浪費をはじめとするAIコーディング特有の課題解決を支援するという。(2026/7/30)

Tech Report:
「Kimi K3」中国製オープンウェイトAIの衝撃。中国製AIモデルのコスト99%削減の裏にある技術とリスク
DeepSeekの登場から1年半、中国製AIモデルは「安かろう悪かろう」を脱し、米国製フラグシップの数十分の一のコストでトップクラスの性能に達した。本稿では、中国製AIモデルの圧倒的な安さを生み出す技術的背景から、地政学リスクや個人情報保護の課題、そして「モデルとサービスを分離する」安全な企業活用法までを徹底解説する。(2026/7/30)

「AIはただのコード補完」はもう古い 速習・実践「Claude Code」(1):
「Claude Code」は開発の司令塔に 常識を一変させた5つの進化
コード補完を超え、自律的に調査・実行・検証を回せるようになった「Claude Code」。本連載の初回は、この1年でソフトウェア開発の「常識」が一変したClaude Codeの5つの進化を解説。AIを「開発の司令塔」として生かすために押さえておくべきポイントを紹介します。(2026/7/30)

コストと品質を両立させる手順を解説
Anthropicが示す最適なClaudeモデルの選び方 トークン単価で選ぶと失敗する
Anthropicは公式ブログで、業務システムに組み込むClaudeモデルの具体的な選定方法やモデルの併用方法を解説した。(2026/7/29)

深刻度“中”の脆弱性でも放置してはいけない
アサヒGHDも標的に 被害1200%増のランサムウェア集団「Qilin」急拡大の裏側
ランサムウェア集団「Qilin」は、2024年から2025年にかけて急速に活動を拡大させている。トレンドマイクロの調査から見えてきた、企業が放置している致命的な不備とは何か。(2026/7/29)

NVIDIAやMicrosoftなど30社超、オープンAIの防御ツール共同開発の「Open Secure AI Alliance」設立
NVIDIAやMicrosoft、SpaceXAIなどは、AIオープンモデルの安全性向上とサイバーセキュリティツール開発を目指すイニシアチブ「Open Secure AI Alliance」を設立した。オープンな技術を活用してソフトウェアの脆弱性修正や防御ツールの共同開発を推進し、過度な規制に対する防御資産としての重要性を主張する。(2026/7/28)

及川卓也からエージェント時代の開発者たちへ(11):
本当にAIは「何のために何を開発するか」に踏み込めない? AIは私の根本的な見落としを指摘してきた
前回、「何を作るか、価値の見極めは人間が握っている」と書きました。今回は、自分を実験台にしてその言葉を確かめます。AIのPMツールに、私が実際に作って公開した製品を、ゼロから企画させてみたのです。結果は、想像していたより厳しいものでした。(2026/7/28)

AI時代のベンダーロックインと技術主権の奪還
みずほ、AI駆動開発で工数3割減 グループCIOが「通過点」と断言する訳
AIコーディングツールを導入するだけで管理を放置すれば、新たな技術的負債とベンダー依存を生む。みずほフィナンシャルグループがAIツールで「工数3割減」を達成しながらも、それに甘んじない理由とは。(2026/7/27)

Google Cloud開発チームの仕様策定、レビュー、テスト、スロップ改善:
上質な成果だけを出す定番AIプロンプト10例とその理由
Google Cloudのスタッフデベロッパーリレーションエンジニア、ジェームズ・オライリー氏は同社のブログで、自身のチームが日常的に使う定番プロンプトを紹介する記事を公開した。(2026/7/24)

評価実験で何が起きたのか?:
OpenAI高性能モデル、サンドボックスを飛び出して本番環境に到達
OpenAIのセキュリティ向けAIモデルが、安全性評価中に未知の脆弱性を発見し、評価用サンドボックスを突破して「Hugging Face」の本番環境の一部に到達した。AIの能力を測るため意図的に制約を緩めた実験で何が起きたのか。(2026/7/24)

自律型AIエージェントの安全な導入ガイド
OpenClawのスキル17%に悪性コード 勝手に使われる前の5つの防衛線
爆発的に普及する自律型AI「OpenClaw」。その高い利便性の裏で、脆弱性や悪意ある拡張機能による漏えいリスクが急浮上している。シャドーIT化を防ぎ組織を守るため、今CISOが講ずべき「5つの防衛線」とは。(2026/7/24)

企業向けAIツールの成長率トップはAnthropic、アカウント数が最も多いのはMicrosoft 365 Okta調査
アイデンティティ管理サービスを提供する米Oktaは、同社のサービスを用いている2万社以上の匿名化されたアクセスデータに基づく、企業でのAIツール利用実態について調査結果を発表しました。(2026/7/23)

「POPOPO」サ終前にMac対応、未公開のWindows版技術はオープンソース化 「最後まで盛り上がっていこう!」
「もうせっかくなのでできることは何でもやるよw 最後まで盛り上がっていこう!」とMIRO氏。(2026/7/23)

Netskopeが調査、“ハイリスク評価”のツールは?:
「使ってはいけないリスト」の生成AI、マルウェア配布に使われるクラウドアプリ
組織内での利用が制限されている生成AIアプリケーションや、漏えいのリスクにさらされているデータ、マルウェアが配布されやすいクラウドアプリケーションなどが、Netskopeによる調査で明らかになった。(2026/7/23)

「Windows 11」と「Windows Server 2025」で検証:
Windows 11のログから“攻撃に使われたツール”が分かる? JPCERT/CCの無料分析シート
JPCERT/CCは、攻撃者が悪用する可能性が高いツールやコマンドについて、「Windows」に残る実行痕跡をまとめた「ツール分析結果シート」の最新版を公開した。インシデント調査にどう役立つのか。(2026/7/23)

「Open Knowledge Format」公開:
Markdownファイルが、AI時代の負債に? Googleが提案する「ナレッジ標準化」の一手
Google Cloudは、AIエージェントが利用するナレッジをMarkdownで標準化するオープンフォーマット「Open Knowledge Format」を公開した。ベンダー非依存で、異なるエージェント間でもナレッジをそのまま共有できる。(2026/7/23)

TechTargetジャパン 製品選定ガイド
自社の開発環境に合う製品はどれ? AIコーディングツール機能徹底比較
AIコーディングツールは「機能の多さ」で選んではいけない。開発環境に合わないツールの導入は現場の混乱を招く。自社に最適なツールを見極め、導入の社内調整を円滑に進めるための比較表を提供する。(2026/7/23)

ジャック・ドーシー氏率いるBlock、AI協働プラットフォーム「Buzz」公開 SlackやGitHub依存からの脱却目指し
ジャック・ドーシー氏率いるBlockは、人間とAIエージェントが同じワークスペースで協働するオープンソースプラットフォーム「Buzz」を公開した。分散型プロトコル「Nostr」上に構築され、任意のLLMやエージェントを組み込める。各参加者が独立した暗号鍵ペアを持つことで識別と権限を管理し、オープンな協働環境の提供を目指す。(2026/7/22)

世界とは異なる特殊なレガシー事情:
富士通も日立も去る、日本での「メインフレーム脱却」が一筋縄ではいかない理由
国内では富士通に続き、日立、BIPROGYのメインフレーム撤退が明らかになった。レガシーシステム刷新がより差し迫った問題となる今、念頭に置くべき日本のメインフレーム事情の特殊性とは。アクセンチュアの中野氏に聞いた。(2026/7/22)

Windowsフロントライン:
MicrosoftのAIセキュリティ新戦略「Project Perception」とは? 脆弱性を先回りしてふさぐ次世代の防御
Microsoftが、AIを活用した新たなセキュリティ対策ツール「Project Perception」の提供を計画している。その中核技術となる「MDASH」は、複数のAIエージェントを用いてシステムの脆弱性を先回りして発見・修正するという画期的なものだ。企業のセキュリティ対策における新たな潮流を解説する。(2026/7/21)

露呈したAzureの容量限界とリスク
「無限の拡張性」は幻想か Azure供給不足が突きつけるマルチクラウドの必然
クラウドの「無限の拡張性」に限界の兆しが見えている。GitHubのAWS併用や日本でのAI展開遅延が浮き彫りにするAzureの死角とは。(2026/7/21)

今週の「@IT」よく読まれた記事“10選”:
「コーディングはボトルネックだったことがない」「ループを書くことが仕事になる」 今エンジニアに必要な視点
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。(2026/7/18)

Windowsに新しいゼロデイ脆弱性「LegacyHive」が報告される 最新アップデート適用済みでも影響あり
GitHubにおいて、Windowsの新しい脆弱性が報告されている。いわゆる「ゼロデイ脆弱性」に該当する恐れがあり、現時点でMicrosoftからのアナウンスはない。(2026/7/17)

JavaScriptベースからGoで書き直し:
「12倍高速化」したTypeScript 7.0、メモリ使用量は? 互換性、移行時の注意点
Microsoftは、TypeScriptコンパイラと言語サービスをGo言語に移植した「TypeScript 7.0」を提供開始した。高速化やメモリ使用量の削減を実現している。(2026/7/17)

技育祭2026【春】:
AIで「コード多重債務者」の世界線へ――新卒エンジニアが実務でボコされて学んだ、4つの挫折と生存戦略
学生時代に「エンジニアリング完全に理解した」と有頂天だった新卒エンジニアが、実務の過酷な壁に直面。AI任せのコードによる大量の指摘や「理解負債」など、プロの洗礼によってボコボコにされながらも這い上がった、泥臭くも再現性の高い「4つの生存戦略」をレポートする。(2026/7/29)

副業人材を“数合わせ”に使う企業はもう手遅れ!? 生成AI時代の採用難に負けない、IT人材戦略のイロハ
副業エンジニアの受け入れに関心はあるものの、一歩を踏み出せていない企業は少なくありません。新しい副業時代において、企業が人材難に陥らないための考え方や、人材戦略の再設計について考察します。(2026/7/17)

マスク氏「Xの全コードを例外なくオープンソース化」 本番環境との一致も第三者が検証へ
「完全な透明性を通じた信頼こそが、信じるに値する唯一のものだ」(2026/7/16)

開発者には死活問題?:
PHP向けパッケージ管理ツール「Composer」に脆弱性 更新前に確認したい3つのリスク
開発現場で日常的に利用されるPHP向けパッケージ管理ツール「Composer」に、複数の脆弱性が見つかった。中でも深刻な問題では、悪意ある依存パッケージが混入すると、通常のインストールや更新をきっかけにプロジェクト外のファイルを書き換えられる恐れがある。開発者や運用担当者が今すぐ確認すべきポイントを整理する。(2026/7/16)

AIに「Colab skillファイル」を提供 ローカル端末から高性能GPU/TPUを即利用:
AIインフラ不足の解決策? 手間なしでAI検証環境を確保できる「Google Colab CLI」
Googleは、ローカル端末とリモートのColabランタイムをつなぐコマンドラインツール「Google Colab CLI」を公開した。開発者とAIエージェントの双方が、面倒な設定なしにGPU/TPUを使った実行環境を利用できる。(2026/7/16)

どの企業でも起こりうる? 非エンジニアがAIで作ったシステムとの向き合い方:
生成AIで激変した“野良システム”問題 ヒヤリハットが起きたRelicはどう対策したか
非エンジニアでもAIを活用することで業務効率化に役立つシステムを構築できるようになる今、組織で管理されていない「野良システム」のリスクが高まっている。この問題にどう向き合えばよいのか? 新規事業開発を手掛けるRelicが野良システムを巡るヒヤリハット事例を機に整備した「開発ガイドライン」と、Claudeを活用した効率的なレビューの仕組みとは。(2026/7/16)

進む攻撃の民主化:
GitHubだけでMFA突破攻撃を量産できる時代に 現役フィッシング基盤の全貌が判明
多要素認証を導入したからといって安心できる時代ではなくなった。設定ミスで外部公開された攻撃者のサーバを解析したところ、GitHubで入手できるコードと安価なクラウドサービスを組み合わせるだけで、高度なフィッシング基盤を構築していた実態が判明したという。(2026/7/15)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。