最新記事一覧
AIによって誰もがコードを書けるようになったが、開発者はソフトウェアサプライチェーン攻撃のリスクにさらされている。本稿では、そもそもソフトウェアサプライチェーンとは何なのかを振り返り、開発者が何に気を付け、どのような対策をとるべきなのかを分かりやすく解説する。
()
「curl」プロジェクトの開発者であるダニエル・ステンバーグ氏は、AnthropicのAIモデル「Mythos」による脆弱性分析レポートを受領し、その結果を共有した。
()
AIコーディングツールとの対話が長引くと不要な情報が蓄積し、結果的に人が手直しした方が早いという事態に陥りがちだ。開発者を消耗させる「指示待ち」を解消し、人の介入なしで自律的にコードを書かせる手法とは。
()
コーディングに長けた大規模言語モデル(LLM)が登場したのは2021年ごろだ。それから5年で、競技プログラミングの問題を解けるレベルにまで成長した。なぜAIはコーディングがこれほど得意になったのか──「Interop Tokyo 2026」(幕張メッセ)で、LLM「tsuzumi」のコーディング能力向上を担当するNTT人間情報研究所の風戸広史さんが解説した。
()
Proofpointは、北朝鮮系アクター「UNK_DeadDrop」が開発者を標的にした大規模フィッシング活動を展開していると報告した。攻撃者は、約6週間で250通を超える攻撃メールを送信し、100以上の組織が標的になっているという。
()
Appleの開発者向け会議「WWDC26」では、「Apple Intelligence」の飛躍を軸に据えた新しい構成で発表が行われました。しかし、注目のAI機能は英語圏でも2027年までの段階的な展開が予告されており、「結局この秋、自分のiPhoneやMacはどう進化するの?」と疑問に思う方も多いはず。本記事では、WWDC26の膨大な発表内容を整理し、iOS 27やmacOS 27など各プラットフォームの独自の進化と、秋のアップデート直後からすぐに使える便利な新機能をOS単位でひもとく。
()
Googleは、開発者向けカンファレンス「Google I/O 2026」で、AIエージェントの構築・連携を中心に据えた開発基盤を発表した。主な発表を整理する。
()
UPSIDERは2026年4月1日に発生した第三者による不正アクセス事案およびシステムの一時停止について、外部の専門機関によるフォレンジック調査を踏まえた報告書を公表した。
()
Appleが毎年6月に開催している開発者向けイベント「WWDC」だが、2026年はOSごとの説明というよりも共通する新機能の説明が多かった。目玉は新しい「Apple Intelligence」と「Siri AI」なのだが、その前に「パフォーマンスの改善」を持って来たことも注目だ。【更新】
()
AnthropicのAIコーディングツール「Claude Code」が注目を集めている。プログラマー向けの製品と思われがちだが、自然言語の指示で実際の成果物を出力する特性は、IT管理者やマーケティング担当者といった非開発者にこそ大きな価値がある。本Tech TIPSでは、コマンドライン不要で手軽に導入できるWindows 11向けのデスクトップアプリを活用し、環境構築から実際の簡易ツール作成、知っておくべき運用のコツまでを分かりやすく解説する。
()
AIによるコーディングが当たり前になる中、有識者によるコードレビューや細かな指摘に時間を取られていませんか。本稿は、GitHub Copilotを開発者自身のセルフレビューに活用することで、セルフレビュー品質を高め、有識者の稼働集中を和らげる取り組みを紹介します。さらに、組織全体の効率化に向けた施策として、コードレビュー用プロンプトの整備や共有・再利用の工夫にも踏み込みます。
()
Appleは年内リリース予定の次世代ソフトウェアにおいてSiri AIをEU加盟国で当面提供しない方針を発表した。同日開催の世界開発者会議で発表した目玉機能だがデジタル市場法を巡る対立が影響した。この異例の提供見送りは最新AIアシスタントの展開において大きな課題を残した。
()
6月8日に開幕したAppleの開発者会議「WWDC26」の主役は、アーキテクチャが刷新された「Apple Intelligence」と、劇的な進化を遂げた次世代「Siri AI」だった。本記事では、Siriがどのようにパーソナルコンテキストを理解し、アプリを横断してタスクを処理するのかを見ていく。
()
Appleが6月9日、開発者向け会議「WWDC26」にて、iPhone向けの新OS「iOS 27」を発表した。「Liquid Glass」デザインを改良し、視認性を向上させた。アプリの起動速度や写真の読み込み速度も向上している。
()
Appleは開発者向けイベント「WWDC26」にて、最新のApple Foundation Modelを各プラットフォームに統合した「次世代Apple Intelligence」を発表した。WWDC26で明かされた最新AI事情の“要点”をチェックしよう。
()
米Appleは6月8日(現地時間)、年次開発者会議「WWDC26」の基調講演でAIアシスタント「Siri AI」を発表した。次世代の「Apple Intelligence」を構成する中核機能で、会話の文脈や画面の内容を理解し、Webの情報も踏まえて回答できるという。
()
Appleが6月9日、開発者向け会議「WWDC26」にて、パーソナルアシスタント「Siri」の新バージョンとして「Siri AI」を発表した。ユーザー固有の文脈(パーソナルコンテクスト)を理解し、より表現力豊かになった。音声の表現力や話す速度の変更もできる。
()
開発者が日常的に利用するJavaScriptテストフレームワーク「Vitest」に複数の深刻な脆弱性が見つかった。細工されたURLや特定の通信経路を悪用されると、開発環境そのものが攻撃者の足場になる可能性があるという。
()
生成AIは強力だが、利用費用の負担や操作への戸惑いから、現場の開発者に敬遠されるケースが後を絶たない。キヤノンITソリューションズはこの障壁をどう突破し、「Amazon Q Developer」を全社に普及させたのか。
()
AIコーディングやAIエージェント、OSS、CI/CD自動化、クラウドサービスなどの普及によって、開発者はこれまで以上に多くの権限や認証情報を扱う存在になりました。その結果、開発者自身が最も効率の良い「侵入口」として攻撃者に狙われ始めています。
()
OpenAIは、生命科学研究に特化したフロンティア推論モデル「GPT-Rosalind」を活用した「Rosalind Biodefense」プログラムを発表した。生物脅威の検知など防衛目的に限定し、審査済みの開発者や米政府機関および同盟国のパートナー組織にAPIを無償提供する。
()
鈴木憲和農相が閣議後の記者会見で、店頭やオンラインで初めて販売された完全養殖ウナギについて、「研究機関や水研機構が完全養殖の技術について数十年にわたって研究を重ねてきた。販売までこぎ着けたことに頭の下がる思いでいる」と語り、関係者の労をねぎらった。
()
Microsoftは、開発者がアプリケーションにAI機能を組み込めるローカルAI実行基盤「Foundry Local」の一般提供を開始した。ユーザーの端末上でAI処理を完結させる仕組みにより、クラウドへの依存やネットワーク遅延、トークン課金が発生しないAI実装が可能になるという。
()
タイセーは、研究開発や試作、評価用途に適した小型真空リフロー炉「TR-200-300」を発売した。研究開発者が使いやすいサイズ感と実用性を両立し、研究開発現場の実験効率向上と内製化のニーズに対応する。
()
AnthropicはClaude Mythosを使ったサイバー防衛計画「Project Glasswing」の初期成果を公表した。報告によると、Claude Mythosは1万件超の深刻度「高」または「重大」な脆弱性を発見したという。大きな成果だがこれには弊害もありそうだ。
()
AIツールによる自動コーディングは、開発速度を飛躍的に高めている一方で、技術的負債や疲労の蓄積という新たな課題も生んでいる。企業が陥りやすいAIツールの評価の落とし穴とは。
()
フリービットはシニアのスマートフォン利用をサポートするアプリ開発者向けの統合型キットを提供開始した。アプリに組み込むだけで画面を共有しながら家族やコールセンターから遠隔支援を受けられる。分散型IDやブロックチェーン技術により、事業者が利用者の個人情報を取得しない仕組みだ。
()
Googleのエキスパートによるワークショップやセミナー、AI導入サポートなどを集中的に学べる。
()
QNXが日本を含む世界7カ国1000人のロボティクス開発者を対象に実施した調査レポートを実施した。世界全体がロボット開発におけるAIの能力向上を最優先事項に挙げる一方で、日本ではAI活用の前にセキュリティや機能安全といった安全性の確立を優先する「AIの前に安全基盤」という独自の姿勢が浮き彫りになった。
()
JetBrainsは開発者1万人超を対象としたAIツール利用動向の調査結果を発表した。「GitHub Copilot」の成長が鈍化する一方、「Claude Code」が急伸したという。
()
Googleは開発者会議「Google I/O 2026」で、ユーザーに代わって自律的にタスクを実行するパーソナルAIエージェント「Gemini Spark」を発表した。デスクトップだけでなく、AndroidおよびiOSにも対応する。Workspaceや外部サービスと連携し、スマホがロック状態でもバックグラウンドでタスクを継続処理できる。
()
Googleは開発者会議「Google I/O 2026」で、自律型AIエージェント「Gemini Spark」を発表した。従来の質問への回答にとどまらず、ユーザーの指示のもとで能動的に行動することが最大の特徴だ。クラウド上で24時間稼働し、Workspaceや外部ツールとのMCP連携で、複雑なワークフローを代行する。
()
Googleは開発者会議「Google I/O 2026」で、Google検索を複数のGeminiモデルとエージェント機能を統合した「AI検索」へ刷新すると発表した。25年ぶりとなる検索ボックスの刷新でマルチモーダル入力に対応し、AIモードには最新の「Gemini 3.5」を搭載。さらに、Web等を自動監視する「Search Agents」や、検索結果上に連携ミニアプリを自動構築する機能が今夏以降に順次導入される。
()
米Googleが開発者会議「Google I/O 2026」で、動画の生成・編集に対応するAIモデル「Gemini Omni」を発表した。自然言語による指示で動画を作成・編集でき、同社は「世界モデル」や画像生成モデル「Nano Banana」の動画版とうたう。最初のモデル「Gemini Omni Flash」の提供も開始した。
()
米Appleは5月18日(現地時間)、毎年恒例の年次開発者会議「WWDC26」の詳細スケジュールを発表した。初日の6月8日午前10時(日本時間6月9日午前2時)から行われる基調講演を皮切りに、AI関連における進化や新しいソフトウェア、デベロッパーツールなどの最新アップデートを披露する。
()
Anthropicは、SDKおよびMCPサーバツールの開発企業であるStainlessを買収したと発表した。StainlessはAPI仕様から複数言語向けのSDKを自動生成するツールなどを提供しており、数百社に利用されている。Anthropicはこの買収により、Claude APIの開発者体験向上とAIエージェント連携機能の拡充を目指す。
()
GitHub Actionsを“感染源”にしてnpmの数百パッケージを侵害するマルウェアキャンペーン「Mini Shai-Hulud」が、開発者コミュニティーを震撼させている。この攻撃の特徴は“自己増殖”と“ランサム化”だという。一体どう対策すべきか。
()
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。
()
IPAは、中小規模の製品開発者を対象に「PSIRT体制構築・運用支援」を無償提供すると発表した。通常1000万円以上かかる専門家のサポートを提供し、組織的なセキュリティ対応体制の整備を支援するという。
()
「Claude Code」の開発者ボリス・チェルニー氏は、「モデルがコードの100%を書く状態」に到達したと語った。AIが現場部門によるソフトウェア開発を広げる中、情報システム部門はどのように備えていけばいいのか。
()
Googleが開催したAndroid開発者向けイベントで、AndroidとChromeOSを融合した「Googlebook」がチラ見せされた。詳細は2026年後半に発表されるという。
()
Google Cloudは、カリフォルニア大学バークレー校の学生を対象としたAI活用調査の結果を公開した。学生はAIを近道として使うのではなく、学習パートナーとして戦略的に使い分けており、過度な依存を防ぐための自律的な行動も見られたという。
()
OpenAI風の人気AIリポジトリに、なぜ開発者は群がってしまったのか――。18時間足らずで約24万4000件のダウンロードを記録したコードの裏に仕込まれたわなの中身とは。
()
米グーグルは、AIによるサイバー攻撃が本格化している実態に警鐘を鳴らす調査結果を公表した。AIがシステム開発者よりも先に脆弱性を発見し、企業のサーバーから機密情報を盗んだり、製造設備を停止させたりするなど、被害を発生させる事例が広がりつつある。
()
GPT-5.5は、ベンチマークだけを見れば絶対王者ではない。それでも開発者が熱狂する理由を、Codexとの組み合わせ、トークン効率、そして“最後まで自走する力”から整理する。
()
Googleは、スマートフォンや小型デバイス上で動作可能なオープンモデル「Gemma 4」を公開した。Google DeepMindのAI開発者エクスペリエンス担当リーダーが、その特徴や使い方を紹介する。
()
非IT企業では複雑な要件に基づいたレガシーシステムが、開発者の長大な「待ち時間」を生み、サービス創出のボトルネックになっている。Volvo Car、IKEA、H&M Group、Philipsはこの課題をどう乗り越えたのか。
()
最近、SNSなどのネット上で合掌の絵文字が本来どんな意味を持つのかが話題になりました。この疑問に対し、絵文字の開発者である栗田穣崇氏が自ら直接回答して反響を呼んでいます。本記事では、ネットで巻き起こった絵文字論争の経緯や栗田氏の解説、さらにドコモ絵文字の歴史とその終焉について解説します。
()
AIツールにコーディングを任せることで開発プロセスは短縮されたように見える。だが、開発者自身がソースコードの意図を理解しておらず、修正に追われる現場が後を絶たない。保守性が脅かされている実態とは。
()
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。
()