ITmedia総合  >  キーワード一覧  >  サ

「サンドボックス」関連の最新 ニュース・レビュー・解説 記事 まとめ

「サンドボックス」に関する情報が集まったページです。

プロンプト1行で組み込める:
トークン消費85%減 Googleが脆弱性を自動修正するオープンソースハーネス「Mantis」公開
Googleは、ソフトウェアの脆弱性の発見から修正までを自動化するオープンソースのハーネス「Mantis」を公開した。(2026/9/30)

LLM進化で揺らぐ存在価値:
もうMCPサーバは不要なのか? 代わりになる技術を開発者が提唱
MCPはLLMが未成熟な時期に外部サービス接続用として普及したが、AIモデルの高度化で役割が縮小している。あるソフトウェアエンジニアは、多くのMCPサーバを廃し、これを介さない手法を取り入れるべきだと主張した。一体それは何だろうか。(2026/9/30)

AIニュースピックアップ:
NVIDIA主導“暴走するAIエージェント”対策の新基盤 MicrosoftやAnthropicなど100社超参画
AIエージェントがアプリケーション層の制御をすり抜けて動く事案が相次いでいる。NVIDIAはAnthropicやMicrosoftなど100社超が参画する新たな基盤を発表した。企業がエージェントを制御するために、どのようなアプローチを用意したのか。(2026/9/30)

ITニュースピックアップ:
シャドーAIへの機密流出をブロック Microsoftがセキュリティ製品群をアップデート
Microsoftがセキュリティ製品群のアップデートを発表した。PurviewとEntraの連携で、利用者の代理で動くAIエージェントの通信も含め、未承認のAIツールへの機密データ流出をネットワーク層で止める機能を一般提供した。(2026/9/30)

「AI爆速開発」を企業競争力につなげるには条件がある:
PR:AIDDを前提とした開発基盤はどう整備すべきか プラットフォームエンジニアリング視点で考えるAI爆速開発の方法論
「AIで爆速開発」だけでは必ずしも本当の競争力強化にはつながらない。ガバナンスや開発環境の整備との両輪がそろってはじめて価値のあるAI駆動開発が実現する。ではその環境づくりはどう進めるべきだろうか。有識者に聞く。(2026/10/1)

AIエージェントの暴走をハードとソフトで防ぐ──NVIDIAが「Open Agent Safety Platform」を発表、Anthropicらとも連携
NVIDIAは、自律型AIエージェントを安全に実行するためのプラットフォームを発表した。昨今報告されるエージェントの暴走問題に対処するため、カーネルレベルの隔離環境とハードウェアベースの監視を組み合わせ、ポリシー逸脱を即座に遮断するという。(2026/9/28)

新Copilotは「進んで働く有能な個人秘書」にどこまで近づいたのか
Microsoftが「Microsoft Copilot」の大幅刷新を発表した。エージェントによって、従業員を助ける個人秘書へとさらに近づいたイメージがある。(2026/9/25)

FAメルマガ 編集後記:
AI対AIなら勝つのはどっち 審判の日は近い?
(2026/9/24)

自律型AI時代の特権管理と運用の限界:
「ヒューマン・イン・ザ・ループ万能説」崩壊 AIエージェント時代に企業が迫られる“防御の再設計”
AIエージェントが企業インフラを操作し、攻撃側もAIで侵入作業を分単位に圧縮する時代。従来の静的な権限管理や「人間が最後に承認すれば安全」という前提は崩れ去ろうとしています。NISTの最新提言と現場の脅威事例から、AI時代に求められる新たなセキュリティと防御の再設計を掘り下げます。(2026/9/23)

「EVOLVE26」現地レポート:
AIエージェント時代、ゼロトラストはどう変わる? 「マシンスピード」で対抗するデータ管理とSOCの未来
AIエージェントの本格運用が進む中、モデルや挙動まで検証する「拡張型ゼロトラスト」への移行が急務だ。ClouderaのフィールドCTOが、AI時代のセキュリティ対策におけるデータガバナンスの役割とSOC改革の必要性を語る。(2026/9/21)

AIエージェントはもう人間には制御不可?:
「ハッキングコンテストはAIによって終わった」ゼロデイ発見が激変 迫られる“防御の再設計”
ハッキングコンテストはAIに敗れ、脆弱性管理は「パッチパンデミック」に陥り、AIエージェントは暴走して企業インフラに侵入。企業はAIエージェント時代の脆弱性管理をどう再設計すべきでしょうか。(2026/9/20)

AI開発の進化なのに人類滅亡にもつながり得る「再帰的自己改善」とは
Anthropic CEOなどの業界関係者が、AI開発のペースダウンを訴えている。懸念されているのはAIモデル開発プロセス自体の進化だ。「再帰的自己改善」と呼ばれる、AIによるAIの自律的改善ループが回り始めることへの危惧がある。(2026/9/16)

「許可リストで安全」神話崩壊:
人が「承認」した無害なコマンドでAIが乗っ取られる コードエディタCursorを襲った“2行の攻撃”
Dockerは、AIコーディングエージェントのトラブル連載第5回を公開した。開発者が承認した無害なコマンドが、書き換えられた環境変数によって攻撃者のコードを実行する手口を取り上げている。(2026/9/16)

人間の権限は与えていいのか?:
ヒューマン・イン・ザ・ループ万能説崩壊 NISTが提唱するAIエージェント運用のあるべき姿
AIエージェントに人間の資格情報を渡し、必要なときだけ「承認」を押す。そんな運用は一見、安全そうに見える。しかしNISTによると、この人間が絡む運用には大きな穴があるという。一体それは何だろうか。(2026/9/16)

Apple、「iOS 27」と「iOS 26.7」を同時公開 セキュリティ修正はiOS 27が126件、26.7が82件
Appleは、iOS 27/iPadOS 27とiOS 26.7/iPadOS 26.7を公開した。任意コード実行や権限昇格など多数の深刻な脆弱性を修正。旧バージョン向けにも同時にセキュリティ修正を配信し、すぐにメジャー更新しないユーザーの安全を確保する。脆弱性発見にはAIツールの貢献も記されている。(2026/9/15)

Windowsフロントライン:
Macの牙城を崩せるか――設定済みWindows PC「Project Zenith」が目指すローカルAI環境
Microsoftが発表した「Project Zenith」は、AIコーディング環境があらかじめプリセットされた開発者向けの新しいWindows PCパッケージだ。AMDの「Ryzen AI Halo」などをはじめとするユニファイドメモリ搭載ハードウェアを対象とし、各種ツールやOSの設定が初期状態からAI開発に最適化されている。本記事では、競合となるMacとのメモリ帯域の比較から見えてくる今後の課題をまとめた。(2026/9/15)

AIビジネスのプロ 三澤博士がチェック 今週の注目論文:
モデル性能だけでは選べない Kimi K3から考える、企業で使うAIの調達基準
Kimi K3の技術レポートが明かした価値は、2.78兆パラメータという規模だけではありません。自律エージェントをどのような環境で訓練し、何をもって「仕事を完了した」と判定したのでしょうか。後編では、訓練と評価の環境から企業が自社で持つべきコア領域を考えます。(2026/9/11)

人工知能ニュース:
2万TFLOPSのFP4演算性能を誇るデスクトップAIワークステーションを発売
デル・テクノロジーズは、高度なAIコンピューティング環境を提供するデスクトップAIワークステーション「Dell Pro Max with GB300」を発売した。優れた冷却性能と2万TFLOP/秒のFP4演算性能を備える。(2026/9/9)

「能動的なサービス停止」の基準を明確化する:
「四半期ごとのパッチ適用」はもう許されない AWSが「フロンティアAI対策9項目」のポイントを解説
高度な技術を持たない攻撃者であっても、生成AIや公開コードを活用して迅速にサイバー攻撃を実行できる時代に突入している。こうした中AWSは、金融庁と日本銀行が金融機関に求めた9つの短期的対応について、同社のサービス・機能がどう役立つかを整理して解説した。(2026/9/9)

AWS Summit Japan 2026:
行政機関18万人を支える「源内」 わずか1〜2人での運用を実現した“一見手の込んだ仕組み”
省庁ごとに環境を分ければセキュリティは上がるが、運用の手間はテナントの数だけ膨らむ――。約18万人の職員が利用する生成AI基盤「源内」で、デジタル庁はこの二律背反をどう乗り越えたのか。インフラ担当者1〜2人体制で「高いセキュリティ」と運用の効率化を両立させる設計とは。(2026/9/8)

残された時間はわずか?:
AI攻撃の脅威は「これから数カ月」で変わる OpenAIらが共同声明
OpenAIは「今後数カ月でAIを使ったサイバー攻撃がより広範かつ高度になる」とし、企業が「やるべきこと」を示した公開書簡を発表した。同書簡では「従来のセキュリティ対策は不十分になる」という厳しい見方を示している。(2026/9/4)

Anthropic、Claudeの「逸脱」事例を受け安全対策を強化 報酬ハッキングの問題も指摘
Anthropicは7月末と8月末に発生したAIモデル評価中の重大インシデントについて、初期分析と安全対策を発表した。その中で、AIモデルが評価や報酬を得るための抜け道を見つける行為を確認し、対策を取ってきたことを明らかにしている。(2026/9/3)

AI経由の情報漏えいを招く「2つの根本原因」:
手元のAIエージェントを乗っ取る「AI遠隔操作」の手口 開発環境を守る5つの対策
Dockerは、汚染されたnpmパッケージがローカルのAIエージェントを乗っ取り、機密情報を盗み出す「AI遠隔操作」の手口を解説した。端末内のAIに探索作業を代行させる最新の脅威だ。GitGuardianの調査データも交え、AI支援コードで漏えいが急増する根本原因と、被害を防ぐための5つの対策を解説している。(2026/9/3)

ハーネスなしでは「スケール」に限界 「人間がボトルネック」に:
AI開発はプロンプトからコンテキスト、ハーネスへと向かう ハーネス成熟度を測る3つのチェックリスト
「LLMを導入したのに生産性が上がらない」「レビューに追われる」 現場が直面する“限界”に対し、トップランナーたちが口をそろえて語るのが「ハーネスエンジニアリング」だ。先行者が明かす知見・ノウハウからハーネスエンジニアリングの実相に迫る。(2026/9/1)

VMwareが「ターンキー化」 AI基盤の構築を数週間から30〜45分に短縮
BroadcomがVMwareの年次イベントで、AI環境のターンキー化を打ち出した。2025年に発表した「AI対応VCF」から一歩進み、AI/AIエージェント構築・運用に必要な要素を統合して提供する。自前の基盤構築よりも迅速で容易であり、コストやセキュリティ面でも優れるとする。(2026/8/31)

OpenAIが“暴走”の調査結果を公表:
AIエージェントが「トクリュウ」化? 目的達成のために手段を選ばず
OpenAIは評価環境内のAIエージェントが第三者システムに侵入した事案について調査結果を公表した。調査によると、複数のAIエージェントはチームを組み、役割を分担し、目的達成のために手段を選ばずに攻撃を実行したという。(2026/8/31)

Tech TIPS:
ローカルLLMの壁を打ち破る「Unsloth Desktop」登場! 画像生成・コード実行・API化を1つのアプリに統合
クラウド生成AIの普及が進む一方、情報漏えいを防ぎコストを抑えるローカルLLMへの注目が集まっている。本Tech TIPSでは2026年8月に登場した「Unsloth Desktop」を解説する。チャットだけでなくノーコード学習や画像生成までGUIで完結する本ツールの特徴や、定番LM Studioとの違い、Windows 11での導入手順をまとめた。(2026/8/28)

「The State of Open Source AI」公開:
中国製AIが上位を占有、米国製AIに3倍差 Mozillaレポートが明かす「オープンモデル」の現在地
Mozillaは、オープンウェイトのAIモデルの利用動向など現状をまとめたレポート「The State of Open Source AI」を公開した。同社と調査会社SlashDataによる調査、「Chatbot Arena」やOpenRouterの公開データに基づいている。(2026/8/25)

「電源を切るだけ」では済まない
AIの「キルスイッチ」とは? 自律型AIの安全対策と米英で進む法規制の最新動向
AIモデルやAIエージェントの能力、自律性が高まる中、問題が発生した際に人間が介入し、システムを停止できる仕組みの重要性が増している。本稿は、米国政府やAIベンダーの動向を紹介する。(2026/8/25)

AIエージェントの誤動作リスク 影響をどう軽減するか:
優秀なAIでも「ファイル破壊」は防げない? Dockerが説く「モデルの性能」より重要なこと
Dockerは、AIエージェントの仕組みと安全に運用するための条件を解説した。自律的に動くAIエージェントは誤作動時の被害範囲が広がることから、モデルの性能よりもインフラ環境が重要だと指摘する。(2026/8/24)

週末の「気になるニュース」一気読み!:
OpenAIが最新モデルに対する強化学習を2週間中断/LLMCが約332億パラメーターの「LLM-jp-4 33B」を公開
うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、8月16日週を中心に公開された主なニュースを一気にチェックしましょう!(2026/8/23)

フラグ1つで有効化、サブプロセス呼び出しで起動:
ミリ秒起動・追加コストゼロでAI生成コードを隔離実行 「Cloud Run sandboxes」公開
Googleは、AIが生成したコードや信頼できないバイナリを隔離して実行する「Cloud Run sandboxes」をパブリックプレビューとして提供開始した。既存のCloud Runインスタンス内で起動し、利用に際して追加費用は発生しない。(2026/8/21)

「git branch」承認で攻撃コード発動?
無害なコマンドが引き金に Cursorを狙う「環境変数改ざん」の恐怖
Dockerは、AIコーディングエージェントを狙った攻撃事例を紹介した。Cursorの脆弱性「CVE-2026-22708」を例に、コマンドの許可リストだけでは攻撃を防げないこと、取るべき対策を紹介している。(2026/8/21)

IBMが提案する「セキュリティプロキシ」とは
賢い、速い、安全の全部乗せは無理? AIセキュリティのトレードオフ克服の切り札
IBMのディスティングトエンジニア、ジェフ・クルム氏は、AIシステムでは「賢さ」「速さ」「安全性」の3要素を同時に最大化することが難しいと指摘する。ではどうすればいいのか。同氏が対策を紹介する。(2026/8/21)

夏休みに振り返る2026年上半期ニュース:
無料で読めるAIエージェントの実践ガイド、Googleが公開 基礎から本番実装まで学べる
AIエージェントの基礎から本番実装まで学べる5つのガイドをGoogleが無償公開した。Kaggleと共同で実施した研修プログラムを基にした内容で、開発者の実務に直結する知識を習得できる。各ガイドが扱う内容とは。(2026/8/18)

AWS Summit Japan 2026:
ソニーグループはどのようにAIのブラックボックス化を防ぎ、各社へ展開した? 全ステップを「追跡」する仕組み
ソニーグループはAIエージェントの本格運用に向け、全ステップの追跡やコストを可視化するための仕組みを導入した。ブラックボックス化を防ぎ、ガバナンスと安全な共有を両立する取り組みを解説する。(2026/8/17)

AI需要で国内エンジニア雇用に大変化 全レイヤでのソブリンAI思考が競争力強化に直結
日本は国際競争力を高めるため、エンジニア不足に対処するとともに、ソブリンAIを進めるべきだとCNCFは提言する。ソブリンAIといってもデータ主権だけではない。全てのレイヤで取り組む必要があるという。(2026/8/13)

なぜAI開発は頓挫するのか
95%が失敗するAI開発 「YouTube」チームが選んだ“常識破りの解決策”
AI技術の発展で開発の迅速化が進む一方、ほとんどのAI製アプリケーションが検証段階で立ち消えてしまう現実がある。「YouTube」開発チームはいかにしてこの壁を越え、開発のスピードと安全性を両立させたのか。(2026/8/12)

検知に頼る受動的防御の限界:
PR:フロンティアAI悪用の「ゼロデイ自動攻撃」を防ぐには? 侵入前にリスクを遮断する多層防御のヒント
「Claude Mythos」に代表される高度なAIモデルの悪用により、ゼロデイ攻撃のリスクがかつてないほど深刻化している。シグネチャベースのセキュリティ対策では限界が見えつつある中で、パッチ当てに忙殺されることなく未知の脅威に対抗する鍵とは。(2026/8/12)

衝撃の調査レポート:
Mythos 5、サプライチェーン攻撃を仕掛ける 19件の無許可行動はなぜ起きたか?
Mythos 5やGPT-5.6-SolといったフロンティアAIモデルが人間の指示なく自発的な攻撃行動を取ったことが分かった。GitHubでの偽アカウント作成やコード挿入など19件の無許可行動が確認されたという。なぜそのような凶行に至ったのか。(2026/8/10)

Salesforce「サポート部門9000→5000人」は人員削減ではない AI時代に生き残る“配置転換”
米SalesforceがAI導入に伴いサポート人員を「9000人から5000人規模へ再配置」した。この動向は、AI時代のキャリア変革を象徴している。同社日本法人では、全社員に毎年更新の「AI免許」取得を義務付け、現場でAIを即興実装する新職種「FDE」を生み出すなど、人材育成と評価構造の再定義を推進。解雇や単純削減ではない「人とAIが共存する組織」の作り方を、同社の田中遼太COOに聞いた。(2026/8/10)

IT調査ピックアップ:
従来型テストの限界があらわに 3915件のOSSを解析して判明した「99.4%未報告」の実態
Palo Alto Networksが自律型AIシステム「NOVA」による調査結果を発表した。3915件のOSSを解析して1万4090件の脆弱性を検出し、99.4%が未報告と判明。従来のテスト手法では見抜けなかった欠陥が9割超を占める実態が浮き彫りとなった。(2026/8/7)

一定売上以上のAI利用企業も対象か
米「AIキルスイッチ法案」 情シスが今から備える5つのリスク回避策
米議会で提出された「AIキルスイッチ法案」は、AIの強制停止を企業に義務付けるものだ。一般企業にも波及しかねない同法案の実効性と技術的課題、情シスが講じるべきリスク回避策を解説する。(2026/8/7)

「AIのせい」は通用しない
なぜAnthropicの「Claude」は暴走し、現実の企業をハッキングしたのか
Anthropicの「Claude」が制御から外れ、現実世界のシステムにサイバー攻撃を仕掛けるインシデントが発生した。AIが現実社会を「ただのシミュレーション」と誤認してしまった背景と、企業が取るべき対策とは。(2026/8/6)

ITニュースピックアップ:
ブラウザの再起動は不要になる? Chromeが模索する「週2リリース」と「無停止アップデート」
Googleは「Google Chrome」のセキュリティ対策サイクル全般でAI活用を推進する。AIによる脆弱性の発見、自動修正やトリアージの高速化に加え、週2回リリースや再起動不要な無停止アップデートの検証を進める。(2026/8/5)

AIが社内システムを壊す?:
Googleは社内のエージェントを「脅威」と見なす――なぜ「AIを信じない」のか?
Google DeepMindは、社内で運用するAIエージェント向けの「AI制御ロードマップ」を公開した。AIエージェントを内部脅威と見なし、従来対策に加え、「AI同士の監視」「リアルタイム遮断」を実装し、意図しない暴走からシステムを保護する取り組みだ。「AIを信じないことから始める」という、多層防御の中身とは。(2026/8/4)

AMD AI Advancing 2026:
AIデータセンターの“真の実力”を左右する「CPU」 その復権の背景にあるものとは?
今まで生成AIというとGPUによる学習/推論がメインだったが、昨今はCPUの処理能力にも注目が集まっている。その背景にあるのは何なのか、AMDの開催したイベントを通して見ていこう。(2026/8/3)

フロンティアAIのリスクがついに顕在化:
Claude暴走、企業に侵入 AnthropicとOpenAIの事例から学ぶ3つの教訓
AIエージェントは人間の指示通りに動くだけの存在ではない。OpenAIとAnthropicは、それぞれのAIモデルが評価環境を飛び出し、外部インフラに自律的にアクセスしたインシデントを相次いで公表した。両事例から見えた教訓とは。(2026/8/4)

あらゆるシステムがつながる時代のセキュリティ
「今回だけ特別に」が積もってゼロトラストは崩れる 3つの死角と循環型運用
外部サービスを活用した企業活動が不可欠な現代、ゼロトラストセキュリティを導入してもサイバー攻撃を全て防ぐことは難しい。システムに潜む3つの死角と、具体的な防御策である「循環型プロセス」を解説する。(2026/7/31)

「偽サイトを見抜け」はもう通用しない:
MFAなのに突破された? 「Microsoft正規画面で認証したのに侵害された」理由
Microsoftの正規サインイン画面でログインし、多要素認証(MFA)も正常に完了した。それでも攻撃者にアカウントへのアクセスを許してしまう──。Trend Microは、OAuth 2.0の正規機能を悪用する新攻撃の実態を公開した。なぜ従来の対策では見抜きにくいのか。攻撃の流れと有効な防御策を解説する。(2026/7/29)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。