最新記事一覧
Dockerは、汚染されたnpmパッケージがローカルのAIエージェントを乗っ取り、機密情報を盗み出す「AI遠隔操作」の手口を解説した。端末内のAIに探索作業を代行させる最新の脅威だ。GitGuardianの調査データも交え、AI支援コードで漏えいが急増する根本原因と、被害を防ぐための5つの対策を解説している。
()
Webアプリケーションセキュリティの定番『徳丸本』が8年ぶりに改訂するという。2026年7月に開催された「Hack Fes. 2026」で、第3版の改訂ポイントを著者・徳丸浩氏が解説した。
()
AIエージェントがCAEツールを操作し、解析作業を担うようになれば、人の役割はどう変わるのか。「CAEユニバーシティ 特別公開フォーラム 2026」で行われたサイバネットシステムの講演では、AIエージェントによるCAE解析の実験を通じて、AIに任せられることと人に残る仕事、CAE教育の在り方が紹介された。
()
Dockerは、AIエージェントの仕組みと安全に運用するための条件を解説した。自律的に動くAIエージェントは誤作動時の被害範囲が広がることから、モデルの性能よりもインフラ環境が重要だと指摘する。
()
Dockerは、AIコーディングエージェントを狙った攻撃事例を紹介した。Cursorの脆弱性「CVE-2026-22708」を例に、コマンドの許可リストだけでは攻撃を防げないこと、取るべき対策を紹介している。
()
ビジネスSNS「Wantedly」を提供するウォンテッドリーは、コンテナやKubernetes、マイクロサービスなど新しい技術を早くから取り入れ、サービス開発のスピードを高めてきた。開発者が開発に集中できる環境と、安定したユーザー体験を支える仕組みをどう構築してきたのか。取り組みの背景と狙いを聞いた。
()
生成AIの急速な導入が思わぬセキュリティ崩壊を招いている。Black Hat会場で判明したMCPサーバの脆弱性から、大手企業さえ陥る「暗号化軽視」の実態と、情シスが今すぐ点検すべき盲点を解き明かす。
()
サイバー攻撃への備えを「侵入を防ぐこと」だけで考えていないだろうか。ニチレイの事例が浮き彫りにしたのは、1社のシステム障害が取引先や顧客まで巻き込み、復旧の判断さえIT部門だけでは完結しない現実だ。では、企業は何を基準に「復旧」を考えるべきなのか。
()
週1億回以上ダウンロードされる人気ライブラリ「keyv」の保守担当者のGitHubアカウントが侵害された。これをきっかけにnpmエコシステム全体に感染を拡大させる自己増殖型マルウェアが出現している。開発者が今すぐ確認すべきポイントとは。
()
「インテル・ロボティクス・ワークショップ2026」のレポート記事をお送りする。今回の前編では、インテルのロボティクス/フィジカルAI戦略に関する基調講演や、ソフトウェアベースのモーションコントローラーを提供しているモベンシスの取り組み事例などについて紹介する。
()
クラウド偏重のAIによるさまざまな課題が顕在化するにつれ、データが生成される現場でインテリジェンスを発揮させる「エッジAI」の重要性が増している。デル・テクノロジーズは、まずは最適なエッジ環境を構築し、そこからクラウド/データセンターへの接続を検討する「エッジファースト」を提案する。その上で、大規模な初期投資が難しいエッジでは、AI環境をオーケストレーションさせながら、段階的に拡張していくことが重要だと語った。
()
Dockerのデベロッパーアドボケイト、アジート・シン・ライナ氏は、AIコーディングエージェントが本番環境を削除し、AWSのサービスを13時間停止させた事例を紹介した。同事例から得られた5つの対策とは。
()
GMOインターネットグループの在宅勤務制度見直しをきっかけに、テレワークの是非が改めて議論されている。そうした中、ワサビが公表した不正アクセスでは、自宅の開発環境が侵入口となったことが判明した。この事例は、テレワークの危険性を示したものなのか。
()
Dockerは、AIコーディングエージェントが開発者のmacOSのホームディレクトリを丸ごと削除した事例を解説した。問題はAIの賢さではなく、エージェントが開発者本人の権限でホストのシェルを直接実行する構造そのものにあり、「モデルの判断とシェルの実行の間に境界が存在しないことが原因だ」との見解を示している。
()
ITインフラの構築・運用フェーズで生成AIがどう役立つのかを解説する本連載。今回は、自然言語でログ調査ができるRAGアプリケーションの実装手順を紹介します。Fluent Bitによるログ収集からStreamlitによるチャット画面の実装まで、一連の開発プロセスをソースコードとともに解説します。
()
ロックウェル オートメーション ジャパンは東京都内で記者説明会を開き、生産現場でAI(人工知能)を実用化するための技術および同社のソリューションについて紹介した。
()
LLMは、コード生成だけでなく防御製品そのものを解析する段階に進みつつある。SpecterOpsは、LLMを反復実行する独自手法によって「Cortex XDR」の内部構造や検知ルール、機械学習モデルを効率的に解析した成果を公開した。
()
Databricksは、複数のAIエージェントを統合管理するオープンソース基盤「Omnigent」を発表した。AIエージェントの企業利用でありがちな課題の解決に寄与するものだ。
()
Dockerは公式ブログで、ソフトウェア開発の現場に浸透し始めているAIコーディングエージェントがもたらす深刻なセキュリティリスクを取り上げた。
()
Apple Silicon MacでNVIDIA製GPUを動かしCUDA環境を実現する「TinyGPU」を試してみた。高いセキュリティを維持したまま動作する画期的な新技術の導入手順から、最新GPUを用いた検証、現時点の課題まで解説する。
()
ハイパーバイザーの機能とコンテナ基盤の機能を併せ持つ「Proxmox Virtual Environment」で仮想マシンやコンテナを管理する方法を解説する本連載。今回は、LXCコンテナを作成したり、その中でアプリケーションコンテナを動かしたりする方法を紹介します。
()
企業の存続を懸けたクラウド移行とモダナイゼーションにおいて、むやみにクラウドサービスを導入するのは危険だ。自社の要件に合うクラウドアーキテクチャを選択するためのポイントを解説する。
()
「Google Antigravity」は4つのインタフェースで利用可能だ。Google Cloudのブログ記事を基に、それぞれの特徴と適した利用シーンを紹介する。
()
ミニPCで知られるMINISFORUM(ミニスフォーラム)が、COMPUTEX TAIPEI 2026で新製品を含む最新ラインアップを展示した。この記事では、面白い製品を紹介する。
()
英Google DeepMindが開発したオープンソースAIモデル「Gemma 4」(ジェマ4)が、リリースからわずか1週間で200万ダウンロードを突破した。AIが処理する文字の単位であるトークン使用量に応じた利用料の高騰の傾向が続く中、無料モデルをローカルマシンにインストールすることでトークン出費を抑えたいユーザーに歓迎されているようだ。
()
米Docker社は、Docker DesktopとDocker CLIの新機能として、Dockerに関する質問への回答やベストプラクティスの提案、エラーの修正対応などを行ってくれるAIエージェント「Gordon」が正式版になったと発表しました。
()
NVIDIAからミニスパコン「NVIDIA DGX Spark Founders Edition」を借りて約1カ月ほど使ってみた。すると、使ってみないと分からないことがいろいろあることに気が付いた。この記事でまとめてみたい。
()
Dockerは、コンテナエンジンをクラウドで実行するフルマネージドサービス「Docker Offload」の一般提供を発表した。VDIや制約のある端末環境でもDockerが利用可能になるという。
()
AIコーディングが普及した結果、非エンジニアでも手軽にソフトウェア開発に参入できるようになった。しかし、開発の効率化や高速化といったメリットと引き換えに、開発の現場はさまざまな代償に直面しているという。
()
AmazonでUGREENの4ベイNAS「DXP4800 Plus」がセール中だ。Intel CPUと8GBメモリを搭載し、10GbEポートによる高速転送やAIによる写真整理機能、仮想マシンの実行などに対応する高性能モデルとなっている。
()
Googleは、オープンソースのAIエージェント開発/デプロイフレームワーク「Agent Development Kit」(ADK)のJava版の正式バージョン「ADK for Java 1.0.0」を公開した。
()
「Docker Engine」に認可プラグインをバイパスしてホストシステムに不正アクセスできる深刻な脆弱性が公表された。修正版となる「Docker Engine 29.3.1」が公開され、アップデートが推奨されている。
()
GitHub上でのAI駆動開発がやりやすくなる一方で、機密性の高いプロジェクトや厳格なガバナンスが求められる現場では、パブリッククラウドの利用が難しくセルフホスティング可能なGitLabを選ぶケースも増えています。本稿では、GitLabを用いたAI駆動開発のデモプロジェクトのナレッジを共有します。設計書作成を含む業務ワークフローを例に、プロンプト設計や技術構成、画面イメージなど、実際に試行した内容を具体的にご紹介します。
()
ASUS JAPANが、NPU搭載のゲーミングWi-Fi 7ルーターを日本国内で初公開した。ただし、発売日と価格はまだ公開していない。
()
LPI-Japanは「AI(人工知能)時代におけるインフラエンジニアのスキル重要度に関する実態調査」の結果を発表した。
()
ルビージョブスは、Webサイトにウィジェットを埋め込むだけで視覚的なバグ報告ができるブラウザツール「Bugoon」のオープンβ版を公開した。「Cursor」や「Claude Code」など、AIコーディングツールによる自動修正フローへの連携を想定しているという。
()
DevOpsに興味はあるものの、いざ業務に取り入れるとなった場合何から取り組めばいいのか。本稿は、DevOpsの知識から実践までをオンラインでサクッと学べる5講座を紹介する。
()
うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、4月5日週を中心に公開された主なニュースを一気にチェックしましょう!
()
本番活用が広がるAIエージェント。だが利用拡大には、なお壁がある。その正体とは何なのか。利用拡大に向けて必要になる要素とは。Dockerの調査レポートを基に探る。
()
PyPIで公開されているライブラリー「litellm」の特定版に不正コードが混入した。悪用によって認証情報の窃取やK8sへの横展開、永続的なバックドア設置が可能になるという。利用環境の調査および認証情報の更新が強く推奨される。
()
OSSのセキュリティスキャンツールTrivyに対するサイバー攻撃により、クレデンシャル情報窃取マルウェアが拡散するインシデントが発生した。脆弱性の発見で人気のツールはどう侵害されたのか。本記事ではその経緯をまとめた。
()
前任者が残したスクリプト、ベンダー納品コード、設定ファイルなど、情シスの仕事は「書く」よりも「読む」作業が多い。その作業を支援するのが、AIエージェント「Claude Code」だ。本稿では情シス業務での具体的な活用場面と注意点を解説する。
()
膨大な資料の検索や説明作業に時間をかける情シス業務に役立つのがGoogleの「NotebookLM」だ。本稿では、情シス業務で想定される活用場面と導入時の注意点を解説する。
()
日々増え続けるスマートフォンやPCのデータ。クラウドストレージへの課金も手だが、容量を気にせず安全にデータを保管したいなら、ローカル環境に構築するNASがオススメだ 。ここではIntel N150プロセッサと16GBメモリ、さらに5GbEの有線LANポートを2基搭載するTERRAMASTERの最新4ベイNAS「F4-425 Plus」を試した。
()
AIと外部ツールをつなぐ規格「MCP(Model Context Protocol)」の2026年ロードマップは、MCPの役割が「単なるツール接続の仕組み」から「AI同士が連携する基盤」へと広がりつつあることを示している。そのポイントを整理し、「MCP vs. CLI」論争についても触れる。
()
オープンソースのAIエージェント「NanoClaw」を提供するNanoCoは、Dockerと提携したと発表した。OpenClawから派生したNanoClawの強みや、提携する目的を整理する。
()
近年はReactやNext.js、OpneAI APIまで対象を広げ、淡々と更新を続けている。
()
Dockerは、自律的に動作するAIエージェントを前提とした新たなセキュリティフレームワーク「3C」を提唱した。エージェント実行層でのガバナンスを実現する新たな指針になるという。
()
米Salesforce傘下でPlatform as a Service(PaaS)を展開している米Herokuは、事実上のメンテナンスモードへ移行することを明らかにした。今後は新機能の導入よりも品質と運用の維持に重点を置くという。
()
本連載では、ソフトウェアデファインドオートメーションおよびソフトウェアデファインドマニュファクチャリングのトレンド、方向性と実現に向けた要点について、多くの製造領域のリーダーやテクノロジープレイヤーとの議論を通じた筆者の考えを述べる。今回は、ソフトウェアデファインドオートメーションの実現に向けて必要なコンセプトや、メリットおよび課題について考える。
()