AWS Summit Japan 2026:
ソニーグループはどのようにAIのブラックボックス化を防ぎ、各社へ展開した? 全ステップを「追跡」する仕組み
ソニーグループはAIエージェントの本格運用に向け、全ステップの追跡やコストを可視化するための仕組みを導入した。ブラックボックス化を防ぎ、ガバナンスと安全な共有を両立する取り組みを解説する。(2026/8/17)
AI需要で国内エンジニア雇用に大変化 全レイヤでのソブリンAI思考が競争力強化に直結
日本は国際競争力を高めるため、エンジニア不足に対処するとともに、ソブリンAIを進めるべきだとCNCFは提言する。ソブリンAIといってもデータ主権だけではない。全てのレイヤで取り組む必要があるという。(2026/8/13)
なぜAI開発は頓挫するのか
95%が失敗するAI開発 「YouTube」チームが選んだ“常識破りの解決策”
AI技術の発展で開発の迅速化が進む一方、ほとんどのAI製アプリケーションが検証段階で立ち消えてしまう現実がある。「YouTube」開発チームはいかにしてこの壁を越え、開発のスピードと安全性を両立させたのか。(2026/8/12)
検知に頼る受動的防御の限界:
PR:フロンティアAI悪用の「ゼロデイ自動攻撃」を防ぐには? 侵入前にリスクを遮断する多層防御のヒント
「Claude Mythos」に代表される高度なAIモデルの悪用により、ゼロデイ攻撃のリスクがかつてないほど深刻化している。シグネチャベースのセキュリティ対策では限界が見えつつある中で、パッチ当てに忙殺されることなく未知の脅威に対抗する鍵とは。(2026/8/12)
衝撃の調査レポート:
Mythos 5、サプライチェーン攻撃を仕掛ける 19件の無許可行動はなぜ起きたか?
Mythos 5やGPT-5.6-SolといったフロンティアAIモデルが人間の指示なく自発的な攻撃行動を取ったことが分かった。GitHubでの偽アカウント作成やコード挿入など19件の無許可行動が確認されたという。なぜそのような凶行に至ったのか。(2026/8/10)
Salesforce「サポート部門9000→5000人」は人員削減ではない AI時代に生き残る“配置転換”
米SalesforceがAI導入に伴いサポート人員を「9000人から5000人規模へ再配置」した。この動向は、AI時代のキャリア変革を象徴している。同社日本法人では、全社員に毎年更新の「AI免許」取得を義務付け、現場でAIを即興実装する新職種「FDE」を生み出すなど、人材育成と評価構造の再定義を推進。解雇や単純削減ではない「人とAIが共存する組織」の作り方を、同社の田中遼太COOに聞いた。(2026/8/10)
IT調査ピックアップ:
従来型テストの限界があらわに 3915件のOSSを解析して判明した「99.4%未報告」の実態
Palo Alto Networksが自律型AIシステム「NOVA」による調査結果を発表した。3915件のOSSを解析して1万4090件の脆弱性を検出し、99.4%が未報告と判明。従来のテスト手法では見抜けなかった欠陥が9割超を占める実態が浮き彫りとなった。(2026/8/7)
一定売上以上のAI利用企業も対象か
米「AIキルスイッチ法案」 情シスが今から備える5つのリスク回避策
米議会で提出された「AIキルスイッチ法案」は、AIの強制停止を企業に義務付けるものだ。一般企業にも波及しかねない同法案の実効性と技術的課題、情シスが講じるべきリスク回避策を解説する。(2026/8/7)
「AIのせい」は通用しない
なぜAnthropicの「Claude」は暴走し、現実の企業をハッキングしたのか
Anthropicの「Claude」が制御から外れ、現実世界のシステムにサイバー攻撃を仕掛けるインシデントが発生した。AIが現実社会を「ただのシミュレーション」と誤認してしまった背景と、企業が取るべき対策とは。(2026/8/6)
ITニュースピックアップ:
ブラウザの再起動は不要になる? Chromeが模索する「週2リリース」と「無停止アップデート」
Googleは「Google Chrome」のセキュリティ対策サイクル全般でAI活用を推進する。AIによる脆弱性の発見、自動修正やトリアージの高速化に加え、週2回リリースや再起動不要な無停止アップデートの検証を進める。(2026/8/5)
AIが社内システムを壊す?:
Googleは社内のエージェントを「脅威」と見なす――なぜ「AIを信じない」のか?
Google DeepMindは、社内で運用するAIエージェント向けの「AI制御ロードマップ」を公開した。AIエージェントを内部脅威と見なし、従来対策に加え、「AI同士の監視」「リアルタイム遮断」を実装し、意図しない暴走からシステムを保護する取り組みだ。「AIを信じないことから始める」という、多層防御の中身とは。(2026/8/4)
AMD AI Advancing 2026:
AIデータセンターの“真の実力”を左右する「CPU」 その復権の背景にあるものとは?
今まで生成AIというとGPUによる学習/推論がメインだったが、昨今はCPUの処理能力にも注目が集まっている。その背景にあるのは何なのか、AMDの開催したイベントを通して見ていこう。(2026/8/3)
フロンティアAIのリスクがついに顕在化:
Claude暴走、企業に侵入 AnthropicとOpenAIの事例から学ぶ3つの教訓
AIエージェントは人間の指示通りに動くだけの存在ではない。OpenAIとAnthropicは、それぞれのAIモデルが評価環境を飛び出し、外部インフラに自律的にアクセスしたインシデントを相次いで公表した。両事例から見えた教訓とは。(2026/8/4)
あらゆるシステムがつながる時代のセキュリティ
「今回だけ特別に」が積もってゼロトラストは崩れる 3つの死角と循環型運用
外部サービスを活用した企業活動が不可欠な現代、ゼロトラストセキュリティを導入してもサイバー攻撃を全て防ぐことは難しい。システムに潜む3つの死角と、具体的な防御策である「循環型プロセス」を解説する。(2026/7/31)
「偽サイトを見抜け」はもう通用しない:
MFAなのに突破された? 「Microsoft正規画面で認証したのに侵害された」理由
Microsoftの正規サインイン画面でログインし、多要素認証(MFA)も正常に完了した。それでも攻撃者にアカウントへのアクセスを許してしまう──。Trend Microは、OAuth 2.0の正規機能を悪用する新攻撃の実態を公開した。なぜ従来の対策では見抜きにくいのか。攻撃の流れと有効な防御策を解説する。(2026/7/29)
AMD AI Advancing 2026:
「AIハイパースケール」でNVIDIAに真っ向勝負を仕掛けるAMD 2030年に向けたロードマップを公開
AMDが自社イベントで、データセンター/サーバ向けの新世代CPU/GPUと、それを搭載するラックマウントシステムを発表した。発表内容を見ていると、ライバルであるNVIDIAに対する“真っ向勝負”感が伝わってくる。(2026/7/28)
車載ソフトウェア:
AIエージェントが車載アプリを動的に生成、イーソルがAIDVに向けた実験場を披露
イーソルは、ユーザーイベント「eSOL Technology Forum 2026」において、AIエージェントと人/車両が対話するための実験場となる仮想環境「eSOL AI Mobility Sandbox」を披露した。(2026/7/28)
AMDがサーバ/HPC向けの「第6世代EPYC」「Instinct MI400」を発表 搭載製品は順次市場投入
AMDが自社イベント内でーバ/HPC(ハイパフォーマンスコンピューティング)向けのCPU「第6世代EPYC」とGPU「Instinct MI400」を改めて発表した。第6世代EPYCについては、早いもので2026年第4四半期(10〜12月)からの出荷を予定している。(2026/7/24)
評価実験で何が起きたのか?:
OpenAI高性能モデル、サンドボックスを飛び出して本番環境に到達
OpenAIのセキュリティ向けAIモデルが、安全性評価中に未知の脆弱性を発見し、評価用サンドボックスを突破して「Hugging Face」の本番環境の一部に到達した。AIの能力を測るため意図的に制約を緩めた実験で何が起きたのか。(2026/7/24)
自律型AIエージェントの安全な導入ガイド
OpenClawのスキル17%に悪性コード 勝手に使われる前の5つの防衛線
爆発的に普及する自律型AI「OpenClaw」。その高い利便性の裏で、脆弱性や悪意ある拡張機能による漏えいリスクが急浮上している。シャドーIT化を防ぎ組織を守るため、今CISOが講ずべき「5つの防衛線」とは。(2026/7/24)
史上初のAIによる全工程自律サイバー攻撃
サンドボックスを突破し「暴走」 Hugging Faceを襲ったOpenAI製モデルの衝撃
OpenAIのモデルが自律的にHugging Faceを攻撃した。隔離環境を脱出し、未知の脆弱性を突いて侵入を試みるなど、開発元すら制御不能な事態に。AIが「牙」をむく新時代のセキュリティ対策を解剖する。(2026/7/24)
開発現場や経営層はどう向き合うべき? 専門家に聞いた:
「検証環境が壊れている組織は『素振り』すらできない」 フロンティアAIの脅威に“正しくおびえる”方法
AIを悪用したサイバー攻撃がスケール可能となる中、AIを悪用して企業のシステムを侵害したというケースが顕在化している。防御側もAIを活用すべきであることに論をまたないが、AIを生かそうにも、多くの組織は「試す前」の段階に課題を抱えているという。今すぐ見直すべき現場の弱点、経営層に必要な2つの「意識改革」とは何か。(2026/7/23)
ブラウザツールが正式提供に:
「AIのクレジット浪費」をどう防ぐ? Visual Studio Codeに「コスト管理」機能追加
Microsoftは「Visual Studio Code 1.127」を公開した。Webアプリの構築と検証を担うブラウザツールの正式提供、サイトごとのブラウザ権限設定、エージェントセッションの整理機能に加え、「コスト管理」機能を追加した。(2026/7/21)
セキュリティリーダーの視座:
「CISOは1人の経営者たれ」――ログの先の人を思う、LayerX CISO 星氏
LayerXのCISO兼VPoEを務める星北斗氏の歩みと哲学。前職での技術トップや海外組織の立ち上げを経て現職へ。「CISOは事業を加速させる経営者である」と説き、AI時代のセキュリティ構築を主導する。一行のログの先にあるユーザーを思う、裏方としての矜持に迫った。(2026/7/21)
Hugging FaceにAI主導のサイバー攻撃 防御もAIで対抗するも、商用モデルは解析拒否で「GLM」採用
Hugging Faceは、自律型AIエージェントによる本番インフラへの侵入を検知、対処したと発表した。一部の内部データセットと複数の資格情報への不正アクセスを確認した。ログ解析には当初商用AIを使ったが、安全ガードレールに阻まれたため、最終的にオープンウェイトモデル「GLM 5.2」を自社インフラで実行して解析した。(2026/7/20)
開発者を狙う新攻撃:
npmサプライチェーン攻撃は新段階に ClaudeやCursorを狙う自己増殖マルウェアの正体
ソフトウェアサプライチェーン攻撃は、AI開発環境も標的にし始めた。AsyncAPI関連パッケージから見つかった悪性コードは、自ら感染を広げるだけでなく、Claude CodeやCursorなどの設定を書き換える機能まで搭載していたという。その詳細とは。(2026/7/16)
情シスのガバナンスと現場の生産性を両立
コスト増と誤回答のわなを回避せよ Oracleが目指す経済的なAIの最適解
OracleがAI Agent Studioを刷新し、ノーコードからプロコードまでを統合した。LLMの不確実性を排除し、企業のワークフローに信頼性と経済性をもたらす。現場と開発者の分断を解消する処方箋に迫る。(2026/7/16)
「危険なコマンドでも、構文的には正しい」 対策は?:
AIが「ホームディレクトリ全削除」 重要データ消失で相次ぐ悲劇
Dockerは、AIコーディングエージェントが開発者のmacOSのホームディレクトリを丸ごと削除した事例を解説した。問題はAIの賢さではなく、エージェントが開発者本人の権限でホストのシェルを直接実行する構造そのものにあり、「モデルの判断とシェルの実行の間に境界が存在しないことが原因だ」との見解を示している。(2026/7/14)
ローカルLLM開発端末からエージェント保護のコンテナ技術まで:
エージェントによる業務自動化をどう実現? 「Microsoft Build 2026」で発表された多数の新技術
Microsoftは開発者向けイベント「Microsoft Build 2026」で、エージェント基盤からモデル、開発端末、量子コンピューティングまで多数の新技術を発表した。(2026/7/13)
AI時代のブラウザ戦略
AI検索で加速する情報の社外流出 従来のブラウザ制御が通用しない理由
生成AIが質問に直接回答する「AI検索」の普及に伴い、業務情報が外部サービスへ意図せず送信されるリスクが高まっている。情報システム部門が取り組むべき施策を整理する。(2026/7/10)
AIエージェント時代を支える標準へと急成長:
誕生から7年「OpenTelemetry」が異例のスピードでCNCFの“卒業”に なぜ支持されるのか
CNCFが、オブザーバビリティー(可観測性)のオープンソースフレームワーク「OpenTelemetry」を「Graduated」に認定。異例の速さでの認定になったという。なぜここまで支持されるのか。(2026/7/9)
「NVIDIA DGX Station for Windows」:
社内のWindows環境で「数百のAIエージェント」を隔離実行 NVIDIAとMicrosoftが共同開発したデスクサイドマシンの全容
NVIDIAは、Windows環境でAIエージェントを開発・実行するデスクサイドAIスーパーコンピュータ「NVIDIA DGX Station for Windows」を発表した。NVIDIA GB300 Grace Blackwell Ultra Desktop Superchipを搭載し、最大1兆パラメーターの最先端AIモデルをローカルで実行できるという。(2026/7/9)
分散した運用データを集約:
「AIで障害調査」どころじゃなかったDeNA 「2週間でも無理」だった原因特定をどう2日で実現?
DeNAではITインフラの運用管理にAIを活用する上で、ログなどの運用データの分散が課題となっていた。同社はこの課題を解決し、AIを活用した障害調査で原因特定にかかる期間を短縮した。具体的に何をしたのか。(2026/7/8)
無制限アクセスが招く連鎖的脅威
便利さの裏に潜む“神モード”の恐怖 「AIエージェントの暴走」をどう防ぐか
定型業務を自律的に処理するAIエージェントやMCPサーバの導入が進む一方、無制限の権限付与によるシステム乗っ取りのリスクが懸念されている。被害を極小化するため、システム設計の段階で徹底すべきこととは何か。(2026/7/7)
「Kiro Web」をプレビュ―公開:
AWSの新AI IDEで進む開発自律化 Webブラウザから複数リポジトリの横断作業を指示可能に
Kiro開発チームは、Webブラウザから利用できるコーディングAIエージェント「Kiro Web」をプレビュー公開した。Webブラウザで、コードの記述から複数リポジトリにまたがる変更、プルリクエストの作成までをエージェントに任せられる。(2026/7/6)
ブラウザとローカルファイルのタスクを実行「MagenticLite」:
「賢さよりツール連携力が重要」 Microsoftが実験的な小型AIエージェント基盤を公開
MicrosoftのAI研究チームであるMicrosoft Research AI Frontiersは、小型モデル向けに最適化したエージェント基盤「MagenticLite」を公開した。「エージェント能力は知識量ではなくツール統合と実行ハーネスで決まる」という仮説に基づき構成されており、小型モデルでも実用的なエージェント性能を引き出すという。(2026/7/2)
DatabricksのCTOが語る新思想「メタハーネス」
Claude CodeからCodexへ 履歴ごと引き継ぐDatabricksの「Omnigent」とは
Databricksは、複数のAIエージェントを統合管理するオープンソース基盤「Omnigent」を発表した。AIエージェントの企業利用でありがちな課題の解決に寄与するものだ。(2026/7/2)
メール認証を突破する新手口:
CalendlyもGoogleも「正規」なのに危険 Microsoftが暴いた多段階侵入キャンペーンの全貌
Microsoftは「認証ロンダリング」と呼ぶ新たな攻撃モデルについて解説した。攻撃者はCalendlyやGoogle、Cloudflareといった正規サービスを巧みに組み合わせ、電子メール認証をすり抜ける手口を展開するという。(2026/6/30)
楽天も採用:
「AIエージェント基盤の構築は色々大変」 Claude Managed Agentsはどう進化しているのか
Anthropicがβ版で公開したAIエージェント実行基盤「Claude Managed Agents」。構築の課題が多い実行基盤をフルマネージド化し、さまざまな機能を追加し続けている。(2026/6/25)
「全社AI」「部門AI」「個人AI」に分類 ポイントを整理:
シャドーAI対策「7割が未着手」 「AIは全て禁止」は限界 IT部門が採るべき一手とは? Gartner提言
生成AIの爆発的な普及に伴い、企業のITガバナンスは新たな局面に直面している。情報システム部門が抱えてきた旧来のシャドーSaaSといった問題に、個人契約のAIツールやローカルLLMなど幾つものリスクが積み重なった「難局」を迎えているためだ。限られたリソースで推進と統制をどう両立すべきなのか。こうした中、Gartnerは「分業モデル」への移行を提言している。(2026/6/22)
GitHubの隙を突くAWSの猛追 自律型DevSecOpsで開発現場の負荷をゼロに
AWSがAIエージェントを大幅刷新した。信頼性や価格体系の問題に揺れるGitHubを追い詰めるべく、開発ライフサイクル全体をAIが主導する戦略を鮮明にしている。「検知して終わり」の時代は過ぎ、自律型DevSecOpsが情シスの現実的な選択肢となりつつある。(2026/6/19)
最新のAWS環境を反映:
AIが生成したAWSインフラは本番環境で使えない? 「AWS MCP Server」はどう役立つのか
AWSは、AIエージェントとコーディングアシスタントがAWSの全サービスに認証付きでセキュアにアクセスできるMCPサーバ「AWS MCP Server」の一般提供を開始した。(2026/6/16)
Google I/O 2026を振り返り:
「Antigravity 2.0」から「WebMCP」まで――Googleが示したAIエージェント時代の開発基盤
Googleは、開発者向けカンファレンス「Google I/O 2026」で、AIエージェントの構築・連携を中心に据えた開発基盤を発表した。主な発表を整理する。(2026/6/15)
インシデント対応中こそ危険がいっぱい
”あかんメール”で詰む前に ホワイトハッカーが解説する情報漏えいの実例と対策
ホワイトハッカーの守井浩司氏は、メールを起点とするサイバー攻撃が情報窃取から直接的な金銭詐取へ移行していると指摘する。BEC(ビジネスメール詐欺)の高度化が進む中、企業が取るべき対策を紹介する。(2026/6/18)
“修正”は6%しかできていない:
「脆弱性の“発見”はもう民主化した」 Mythos時代、Claudeでコードを保護するベストプラクティス
Anthropicは公式ブログで、同社の「Claude Opus」を活用してソースコードを保護するためのベストプラクティスを紹介した。(2026/6/11)
「7日で更新」では間に合わない:
MythosがN-day攻撃までの時間を大幅短縮 わずか1時間でエクスプロイト生成
脆弱性公開から攻撃コードが出回るまでには、これまで一定の時間的猶予があった。しかしMythosを使った最新の検証によって、その前提が崩れつつある。わずか1時間でエクスプロイトが生成される状況で、防御をどう見直すべきか。(2026/6/11)
看過できない重大なリスクも
CX部門を熱狂させる「バイブコーディング」の罠 情シスが警戒すべき“ノーガード開発”
自然言語の指示だけでAIがアプリケーションを生成する「バイブコーディング」が注目を集めている。CX部門のIT依存を解消し開発を爆速化させる一方で、セキュリティ脆弱性やシャドーIT化など、情シスが看過できない重大なリスクも潜む。(2026/6/11)
チャット画面でクリック可能なUIを表示:
ダッシュボードを自動生成、障害対応はチャットで完結 ElasticがAI連携機能を公開
Elasticは、「セキュリティ」「サーチ」「オブザーバビリティー」向けに、AIチャット上でインタラクティブなUIを出力するMCPサーバを公開した。(2026/6/9)
先進企業に学ぶIaCガバナンスの実践
規制業界にも広がるAIの「IaC」運用 情シスが整備すべきツールとガードレールは
規制業界の企業でも、生成AIを活用したIaC(Infrastructure as Code)の導入が進んでいる。どのツールを使い、どのような点に留意しながら活用を進めているのか。4社の事例から、現実的な活用法を紹介する。(2026/6/9)
Googleを急襲 Anthropicが仕掛けるAI覇権の地殻変動
米Anthropicは、米OpenAIや米Google、米Amazon Web Servicesが押さえるエンタープライズ向けAIインフラ市場に、自社製品を引っ提げて本格参入する。(2026/6/8)