最新記事一覧
GMOインターネットグループの在宅勤務制度見直しをきっかけに、テレワークの是非が改めて議論されている。そうした中、ワサビが公表した不正アクセスでは、自宅の開発環境が侵入口となったことが判明した。この事例は、テレワークの危険性を示したものなのか。
()
Dockerは、AIコーディングエージェントが開発者のmacOSのホームディレクトリを丸ごと削除した事例を解説した。問題はAIの賢さではなく、エージェントが開発者本人の権限でホストのシェルを直接実行する構造そのものにあり、「モデルの判断とシェルの実行の間に境界が存在しないことが原因だ」との見解を示している。
()
ITインフラの構築・運用フェーズで生成AIがどう役立つのかを解説する本連載。今回は、自然言語でログ調査ができるRAGアプリケーションの実装手順を紹介します。Fluent Bitによるログ収集からStreamlitによるチャット画面の実装まで、一連の開発プロセスをソースコードとともに解説します。
()
ロックウェル オートメーション ジャパンは東京都内で記者説明会を開き、生産現場でAI(人工知能)を実用化するための技術および同社のソリューションについて紹介した。
()
LLMは、コード生成だけでなく防御製品そのものを解析する段階に進みつつある。SpecterOpsは、LLMを反復実行する独自手法によって「Cortex XDR」の内部構造や検知ルール、機械学習モデルを効率的に解析した成果を公開した。
()
Databricksは、複数のAIエージェントを統合管理するオープンソース基盤「Omnigent」を発表した。AIエージェントの企業利用でありがちな課題の解決に寄与するものだ。
()
Dockerは公式ブログで、ソフトウェア開発の現場に浸透し始めているAIコーディングエージェントがもたらす深刻なセキュリティリスクを取り上げた。
()
Apple Silicon MacでNVIDIA製GPUを動かしCUDA環境を実現する「TinyGPU」を試してみた。高いセキュリティを維持したまま動作する画期的な新技術の導入手順から、最新GPUを用いた検証、現時点の課題まで解説する。
()
ハイパーバイザーの機能とコンテナ基盤の機能を併せ持つ「Proxmox Virtual Environment」で仮想マシンやコンテナを管理する方法を解説する本連載。今回は、LXCコンテナを作成したり、その中でアプリケーションコンテナを動かしたりする方法を紹介します。
()
企業の存続を懸けたクラウド移行とモダナイゼーションにおいて、むやみにクラウドサービスを導入するのは危険だ。自社の要件に合うクラウドアーキテクチャを選択するためのポイントを解説する。
()
「Google Antigravity」は4つのインタフェースで利用可能だ。Google Cloudのブログ記事を基に、それぞれの特徴と適した利用シーンを紹介する。
()
ミニPCで知られるMINISFORUM(ミニスフォーラム)が、COMPUTEX TAIPEI 2026で新製品を含む最新ラインアップを展示した。この記事では、面白い製品を紹介する。
()
英Google DeepMindが開発したオープンソースAIモデル「Gemma 4」(ジェマ4)が、リリースからわずか1週間で200万ダウンロードを突破した。AIが処理する文字の単位であるトークン使用量に応じた利用料の高騰の傾向が続く中、無料モデルをローカルマシンにインストールすることでトークン出費を抑えたいユーザーに歓迎されているようだ。
()
米Docker社は、Docker DesktopとDocker CLIの新機能として、Dockerに関する質問への回答やベストプラクティスの提案、エラーの修正対応などを行ってくれるAIエージェント「Gordon」が正式版になったと発表しました。
()
NVIDIAからミニスパコン「NVIDIA DGX Spark Founders Edition」を借りて約1カ月ほど使ってみた。すると、使ってみないと分からないことがいろいろあることに気が付いた。この記事でまとめてみたい。
()
Dockerは、コンテナエンジンをクラウドで実行するフルマネージドサービス「Docker Offload」の一般提供を発表した。VDIや制約のある端末環境でもDockerが利用可能になるという。
()
AIコーディングが普及した結果、非エンジニアでも手軽にソフトウェア開発に参入できるようになった。しかし、開発の効率化や高速化といったメリットと引き換えに、開発の現場はさまざまな代償に直面しているという。
()
AmazonでUGREENの4ベイNAS「DXP4800 Plus」がセール中だ。Intel CPUと8GBメモリを搭載し、10GbEポートによる高速転送やAIによる写真整理機能、仮想マシンの実行などに対応する高性能モデルとなっている。
()
Googleは、オープンソースのAIエージェント開発/デプロイフレームワーク「Agent Development Kit」(ADK)のJava版の正式バージョン「ADK for Java 1.0.0」を公開した。
()
「Docker Engine」に認可プラグインをバイパスしてホストシステムに不正アクセスできる深刻な脆弱性が公表された。修正版となる「Docker Engine 29.3.1」が公開され、アップデートが推奨されている。
()
GitHub上でのAI駆動開発がやりやすくなる一方で、機密性の高いプロジェクトや厳格なガバナンスが求められる現場では、パブリッククラウドの利用が難しくセルフホスティング可能なGitLabを選ぶケースも増えています。本稿では、GitLabを用いたAI駆動開発のデモプロジェクトのナレッジを共有します。設計書作成を含む業務ワークフローを例に、プロンプト設計や技術構成、画面イメージなど、実際に試行した内容を具体的にご紹介します。
()
ASUS JAPANが、NPU搭載のゲーミングWi-Fi 7ルーターを日本国内で初公開した。ただし、発売日と価格はまだ公開していない。
()
LPI-Japanは「AI(人工知能)時代におけるインフラエンジニアのスキル重要度に関する実態調査」の結果を発表した。
()
ルビージョブスは、Webサイトにウィジェットを埋め込むだけで視覚的なバグ報告ができるブラウザツール「Bugoon」のオープンβ版を公開した。「Cursor」や「Claude Code」など、AIコーディングツールによる自動修正フローへの連携を想定しているという。
()
DevOpsに興味はあるものの、いざ業務に取り入れるとなった場合何から取り組めばいいのか。本稿は、DevOpsの知識から実践までをオンラインでサクッと学べる5講座を紹介する。
()
うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、4月5日週を中心に公開された主なニュースを一気にチェックしましょう!
()
本番活用が広がるAIエージェント。だが利用拡大には、なお壁がある。その正体とは何なのか。利用拡大に向けて必要になる要素とは。Dockerの調査レポートを基に探る。
()
PyPIで公開されているライブラリー「litellm」の特定版に不正コードが混入した。悪用によって認証情報の窃取やK8sへの横展開、永続的なバックドア設置が可能になるという。利用環境の調査および認証情報の更新が強く推奨される。
()
OSSのセキュリティスキャンツールTrivyに対するサイバー攻撃により、クレデンシャル情報窃取マルウェアが拡散するインシデントが発生した。脆弱性の発見で人気のツールはどう侵害されたのか。本記事ではその経緯をまとめた。
()
前任者が残したスクリプト、ベンダー納品コード、設定ファイルなど、情シスの仕事は「書く」よりも「読む」作業が多い。その作業を支援するのが、AIエージェント「Claude Code」だ。本稿では情シス業務での具体的な活用場面と注意点を解説する。
()
膨大な資料の検索や説明作業に時間をかける情シス業務に役立つのがGoogleの「NotebookLM」だ。本稿では、情シス業務で想定される活用場面と導入時の注意点を解説する。
()
日々増え続けるスマートフォンやPCのデータ。クラウドストレージへの課金も手だが、容量を気にせず安全にデータを保管したいなら、ローカル環境に構築するNASがオススメだ 。ここではIntel N150プロセッサと16GBメモリ、さらに5GbEの有線LANポートを2基搭載するTERRAMASTERの最新4ベイNAS「F4-425 Plus」を試した。
()
AIと外部ツールをつなぐ規格「MCP(Model Context Protocol)」の2026年ロードマップは、MCPの役割が「単なるツール接続の仕組み」から「AI同士が連携する基盤」へと広がりつつあることを示している。そのポイントを整理し、「MCP vs. CLI」論争についても触れる。
()
オープンソースのAIエージェント「NanoClaw」を提供するNanoCoは、Dockerと提携したと発表した。OpenClawから派生したNanoClawの強みや、提携する目的を整理する。
()
近年はReactやNext.js、OpneAI APIまで対象を広げ、淡々と更新を続けている。
()
Dockerは、自律的に動作するAIエージェントを前提とした新たなセキュリティフレームワーク「3C」を提唱した。エージェント実行層でのガバナンスを実現する新たな指針になるという。
()
米Salesforce傘下でPlatform as a Service(PaaS)を展開している米Herokuは、事実上のメンテナンスモードへ移行することを明らかにした。今後は新機能の導入よりも品質と運用の維持に重点を置くという。
()
本連載では、ソフトウェアデファインドオートメーションおよびソフトウェアデファインドマニュファクチャリングのトレンド、方向性と実現に向けた要点について、多くの製造領域のリーダーやテクノロジープレイヤーとの議論を通じた筆者の考えを述べる。今回は、ソフトウェアデファインドオートメーションの実現に向けて必要なコンセプトや、メリットおよび課題について考える。
()
気軽に試せるラップトップ環境で、チャットbotを提供するオールインワンの生成AI環境構築から始め、Kubernetesを活用した本格的なGPUクラスタの構築やモデルのファインチューニングまで解説する本連載。今回は、LLMアプリケーション開発や運用で避けて通れない課題を、AI Gatewayで解決するアプローチを解説します。
()
2026年、Linuxがエンタープライズ向けワークステーションの選択肢として注目を集めている。その背景にある理由は。
()
Dockerは1000種類以上の「Docker Hardened Images」をApache 2.0ライセンスで公開すると発表した。脆弱性を大幅に削減した強化版イメージを無償で提供する。
()
システム運用やアプリケーション開発の分野では絶えず技術進化が続いている。2025年にIT専門家に求められ、今後も必要となるであろう7つのITスキルをおさらいする。
()
JetBrainsは、JetBrains IDEの最新リリース候補版で、「Agent Client Protocol」サポートのβ版を提供開始した。ACPは、コードエディタ/IDEとAIコーディングエージェント間の通信を標準化するプロトコルだ。
()
ASUS JAPANがROGブランドから、AIゲーミングルーター「ROG Rapture GT-BE19000AI」の国内販売開始を予告した。販売開始時期は2026年春頃、価格など詳細は未定だ。本製品は、内蔵AIコアを搭載しており、従来のCPU処理に依存しないことでネットワークパフォーマンスの安定化を図っている。
()
エンジニア向け求人に基づく調査から、企業にニーズのあるプログラミング言語が明らかになった。企業が最も高い年収を提示する言語や、企業のニーズが高いもののエンジニアの数が少ない「穴場言語」は何か。
()
Next.jsとReactの脆弱性を悪用し、短期間で数万台のサーバを侵害した大規模攻撃キャンペーン「PCPcat」が確認されている。攻撃は無差別に公開アプリを探索し、侵入後は認証情報を窃取して踏み台化する危険なキャンペーンだという。
()
自律型AIペンテスター「Shannon」が登場した。ソースコード解析に基づきWebアプリの攻撃経路を特定し、実際のWebブラウザ操作で脆弱性を悪用・検証する。評価の結果、人間のテスターより高い成功率を記録したことが分かっている。
()
IT人材が低収益な領域に偏り、日本はデジタル国難に直面している。IPA登大遊氏はこの構造を問題視し、GDP1000兆円達成へ向け、労働価値がスケールする領域への人材転換を提言した。
()
Linux FoundationはAgentic AI Foundationの創設を発表した。Anthropicの「Model Context Protocol」、OpenAIの「AGENTS.md」、Blockの「goose」が創設に際して寄贈された。
()
エッジAI用ソリューションを手掛ける米新興のSiMa.ai(シーマドットエーアイ)が、日本市場への展開を本格化している。消費電力が同等の場合、CNN(畳み込みニューラルネットワーク)の推論性能を10倍に高速化できることが特徴だ。
()