最新記事一覧
量子計算機で既存暗号が解読される未来に備え、データを今収集し後で解読する攻撃が激化している。2030年の旧暗号廃止を見据え、情シスが今すぐ取り組むべき耐量子暗号(PQC)移行の5ステップと課題を解説する。
()
CrowdStrikeの最新報告書によると、攻撃者が信頼済みのユーザーやツールを悪用して重要資産へ接近する傾向が強まっている。AI環境の悪用や音声詐欺に加え、PoC公開から48時間以内の攻撃が88%に上るなど、悪用の高速化が顕著だ。
()
「インテル・ロボティクス・ワークショップ2026」のレポート記事をお送りする。今回の前編では、インテルのロボティクス/フィジカルAI戦略に関する基調講演や、ソフトウェアベースのモーションコントローラーを提供しているモベンシスの取り組み事例などについて紹介する。
()
レガシー化したシステムの刷新手法の一つとなるリライト。COBOLの構造を残したままJavaに書き換える「JaBOL」に関してはメリットとデメリットがあり、賛否が分かれることもある。その評価や位置付けはAI駆動開発が広がる中で変わりつつあるという。アクセンチュアの中野氏に聞いた。
()
シャドーAIの普及で、AIエージェントを介したバックドアや情報漏えいリスクが急増。カスペルスキーは1.5万件の偽AI検体を特定した。AIが悪用される新たなサプライチェーン攻撃の脅威と防御の核心に迫る。
()
生成AIを全社活用できている企業が11%にとどまる中、セールスフォース・ジャパンの社内では300ものAIエージェントが自律稼働している。同社はなぜ「個人の業務効率化」で止めず、全社変革(AX)へ導けるのか。管理不能な「野良エージェント」を防ぐ線引きや、組織と人員を再構築する「4R」のフレームワーク、「人とAIの両方を管理する」マネジメント像まで、変革の極意を聞く。
()
レガシーシステムが依然として多くの企業に残る中、期待されるのがAIを活用した開発生産性の向上です。その利点を開発ライフサイクル全体にわたって取り入れていくための視点と実践例を紹介します。
()
時代遅れとされたメインフレームが、AIによって劇的な復活を遂げている。基幹データこそがAIの勝機だからだ。拙速な移行のわなを回避し、AIを武器に変える現実的な戦略を明かす。
()
AIの意図しない挙動やプロンプトによる指示の「無視」を防ぐにはどうすべきなのか。Anthropicは「Claude Code」における7つの制御手法とそれぞれの実践的な使い分け、アンチパターンを解説した。
()
日立は、エンジニア不足やシステム複雑化に対応するため、SIの全工程にAIを全面適用する「Agentic AI Integration Platform」を開発した。最先端AIと独自ノウハウを融合し、社内検証では画面仕様確定で最大240倍などの効率化を実証。顧客固有の暗黙知を蓄積しながら自律進化する仕組みを構築した。2027年度に工程全体で30%の生産性向上を目指し、金融や社会インフラなど大規模レガシーシステムの刷新を推進する。
()
国産メインフレームの提供終了が相次ぎ、レガシーシステムの移行は「期限のある経営課題」になった。だが移行プロジェクトで最初に立ちはだかるのは、移行技術やアーキテクチャ「以外の」問題だ。モダナイゼーションがリホストで止まる構造を、ITRの入谷光浩氏が解説する。
()
AIの台頭により、企業のマルチクラウド戦略は見直しを迫られている。従来のベンダーロックイン回避や冗長性確保を目的とした防御的な活用から、戦略的な技術要件へと変化した。独自AI機能の違いやGPU不足などを踏まえ、ワークロードを最適なクラウドへの意図的な配置が重要だ。本稿では、AI主導のマルチクラウドを促進する4つの構造的要因と、I&Oリーダーが対処すべき運用課題を具体的に紹介する。
()
Gartnerは2028年までにAIコーディングのコストが開発者の平均給与を上回るとの予測を発表した。LLMのトークン消費量増加と従量課金制ライセンスへの移行が要因で、ソフトウェアエンジニアリング部門の予算を圧迫している。
()
2026年、Windowsではセキュア ブート証明書の世代交代など、複数のセキュリティ仕様の移行が同時に進んでいます。対象は端末の起動や認証、周辺機器とさまざまですが、いずれもWindows Updateを通じて段階的に進められています。更新後に突然ログインできなくなったり、周辺機器や業務アプリケーションが動かなくなったりしないように、自社がどの仕様変更の影響を受けるのかを把握することが大切です。皆さんの組織は、今どの変更が進み、それにどう備えるのかを説明できるでしょうか。
()
AIがデジタル空間を超えて物理世界に踏み出す「フィジカルAI」の時代に入り、ロボットを開発する上での「安全性」をどのように定義し直すべきかが問われている。
()
勢いを増すmacOSへの攻撃に対し、既存ログのみでそれらを検出するのは困難だ。システム監視機能「Endpoint Security」を活用し、システム深部のイベントを可視化して脅威ハンティングを実施する方法を解説する。
()
コード補完を超え、自律的に調査・実行・検証を回せるようになった「Claude Code」。本連載の初回は、この1年でソフトウェア開発の「常識」が一変したClaude Codeの5つの進化を解説。AIを「開発の司令塔」として生かすために押さえておくべきポイントを紹介します。
()
NVIDIAやMicrosoft、SpaceXAIなどは、AIオープンモデルの安全性向上とサイバーセキュリティツール開発を目指すイニシアチブ「Open Secure AI Alliance」を設立した。オープンな技術を活用してソフトウェアの脆弱性修正や防御ツールの共同開発を推進し、過度な規制に対する防御資産としての重要性を主張する。
()
前回、「何を作るか、価値の見極めは人間が握っている」と書きました。今回は、自分を実験台にしてその言葉を確かめます。AIのPMツールに、私が実際に作って公開した製品を、ゼロから企画させてみたのです。結果は、想像していたより厳しいものでした。
()
光通信の基礎から応用までを紹介する本連載。第4回は、さらに基本に立ち返って「Lチカ」を話題として取り上げる。C言語プログラミングの基礎の基礎“Hello, World”との共通点とは。
()
Google Cloud AIディレクターのアディ・オスマニ氏は、AIエージェント時代のエンジニアには、「AIより速くコードを書く」といったスキルではなく、別のスキルを持つことが重要になると説明する。
()
MicrosoftやNVIDIA、Metaなど30社以上の米国の企業や団体が、オープンウェイトAIモデルへの過度な規制回避を求める共同書簡を公開した。オープンモデルをAIエコシステムの基盤と位置付け、開発や評価におけるメリットとイノベーション促進を強調。中国企業の急速な台頭や技術流出を懸念する政権の規制動向に対し牽制を図る。
()
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。
()
中国の最新AIモデルを巡り、米政府高官が、Anthropicの「Claude Fable 5」をモデルの学習に利用した“不正蒸留”が行われていたと指摘した。AIモデルの調達や導入を巡るサプライチェーンリスクが浮き彫りとなっている。
()
Google Cloudのスタッフデベロッパーリレーションエンジニア、ジェームズ・オライリー氏は同社のブログで、自身のチームが日常的に使う定番プロンプトを紹介する記事を公開した。
()
生成AIやAIエージェントの普及で、企業は説明責任やデータの偏り、情報漏えいといった新たな統制課題に直面している。博報堂DYホールディングスや日立製作所など4社は「人間中心のAI」を掲げる新団体を設立した。
()
工場の現場改善を定量化する科学的アプローチを可能にする手法を学習する本連載。前回から紹介している事務的業務の分析手法のうち、今回は「自己申告法」と「帳票分析法」という2つの分析手法について説明する。
()
多くのCISOは、ビジネス部門の意図を十分に理解する機会がないまま、個人データの管理を任されている。これでは危険であるとともに、ビジネスを阻害することになりかねない。データに関する意思決定権をビジネス側に持たせる必要がある。このために問うべき5つの質問を紹介する。
()
爆発的に普及する自律型AI「OpenClaw」。その高い利便性の裏で、脆弱性や悪意ある拡張機能による漏えいリスクが急浮上している。シャドーIT化を防ぎ組織を守るため、今CISOが講ずべき「5つの防衛線」とは。
()
Windows 11 バージョン 24H2/25H2をインストール済みの“ごく一部の”デル・テクノロジーズ製PCにおいて、6月のプレビュー更新を適用すると「パフォーマンスの低下」「挙動の不安定化」といった事象が発生していることが判明した。これを受けて、Microsoftでは臨時更新プログラムの提供を開始した。
()
「Claude」や「ChatGPT」「Gemini」など最新のLLMは強固なガードレールを備えるが、それだけで安心とは言えない。シスコの検証では、対話を重ねるだけで攻撃への耐性が低下するケースも確認された。AIはなぜ意図しない動作をしてしまうのか。攻撃者はその弱点をどう突くのか。
()
Microsoftは、Windows 11(25H2/24H2)向けに緊急更新プログラム「KB5121767」を公開した。Intel IPF搭載のDell製PCなどで生じていた性能低下や更新制限を解消する。自動配信やオプション更新から入手可能だ。
()
Group-IBは、Microsoft 365のカレンダーを悪用する新マルウェアを確認したと発表した。2050年5月13日の予定を隠れみのに指令を受信したり搾取したデータを送信したりするという。
()
矢野経済研究所が、独自の一次情報と高度AI「Claude」を融合させた新規事業アイデア創出支援サービス「AIDEL」を発表した。ブレインストーミングによる役員の時間拘束や「隠れ人件費」の膨張という企業の課題に対し、30分で100の具体案と評価スコアを自動生成。一般的な生成AIの弱点であるハルシネーションを排し、根拠のあるデータで日本企業の事業開発を劇的に加速させる新ソリューションだ。
()
AIの試験導入から本番運用への移行が進む中、多くの企業がコストと統制の壁に直面している。将来的なトークン消費の急増を見据え、組織が今見直すべき視点とは何か。実運用を持続させるための「3つの条件」を解説します。
()
AI推論処理能力のスケーラビリティ確保やリソース最適化を考慮したインフラ設計においては、メモリの能力をどう最大化させるかが課題になる。本稿では業界標準の新規格「CXL」と、CXLを採用したインフラ設計において重要なポイントを解説する。
()
さまざまな事業内容や規模の部門を抱える企業が全社的にAI活用を推進するにはどのような手を打てばいいのか。サイバーエージェントは、各部署のAI活用度を評価する「AI番付」を実施している。その内容や効果は。
()
深刻な人手不足が続くIT業界において、エンジニアの転職市場は活況を呈している。転職時に待遇向上を求めていたものの、今後のキャリアで重視したい条件は異なる。転職経験者が本当に求めているものとは。
()
うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、7月12日週を中心に公開された主なニュースを一気にチェックしましょう!
()
Metaは、エージェント業務やPC操作、コーディング、マルチモーダル理解を強化した「Muse Spark 1.1」を公開した。100万トークンの文脈管理や複数エージェントの統括に対応し、新設の「Meta Model API」の公開プレビューとMeta AIで提供している。
()
GETでもPOSTでもない、第3のHTTPメソッドが標準化に進んだ。IETFが公開した「QUERY」は、検索専用のHTTPメソッドとして設計され、長年指摘されてきたURL長や検索APIの課題を解決することを目指す。新仕様の仕組みと実装への影響を読み解く。
()
富士通は自社イベント「Fujitsu Experience Day 2026」で、次世代CPUの「FUJITSU-MONAKA」をはじめ、AIチームを自律生成する技術や、実店舗で検証する店長業務支援AIなど企業変革を支援する最新AIソリューションを公開した。
()
ROKIは、大気中に含まれる低濃度のCO2を直接回収し、従来より低温の80℃で再生できる、フッ素フリー金属有機構造体を開発した。産業排熱などの低温熱源を活用したCO2回収プロセスへの応用が期待できる。
()
米NVIDIAがトヨタ自動車との提携を拡大する。車載ソフトの開発、工場のシミュレーション、都市交通向けAIの開発のほか、実証都市「ウーブン・シティ」の一部開発をNVIDIAが支援するとの報道も出ている。
()
米Anthropicとわずか3週間で電撃提携し、日本企業初のパートナーとなったNEC。最新AI「Mythos」が誇るバグ発見能力を巡り、サイバー悪用のリスクへ各国の懸念が高まる中、いかにして「実装」の壁を越え、自らを守るのか。森田隆之社長が語る「4つの主権(ソブリン)」の真意と、AI時代の防衛線と世界戦略の核心を明かす。
()
ヘルスケア業界ではNIST CSF 2.0導入によりリスク可視化は進んだが、対処が追い付かない現状が浮き彫りになった。脆弱性が平均345日間も放置される背景には、深刻な人手不足がある。ツールで問題を見えるようにしても、直す人がいないと意味がない。
()
Anthropicは、AIアシスタント「Claude」の利用傾向やAIとの役割分担をユーザー自身が振り返る新機能「Reflection」のベータ版を提供開始した。Reflectionの機能で情シスが注意すべきポイントを紹介する。
()
SAPの保守サービスを巡り、欧州委が独占禁止法違反の懸念を解消。システムの一部の切り離しや第三者保守の選択が可能になる。高額な復帰手数料にも上限が設けられ、ユーザー側のコスト削減と自由度が大幅に向上する。
()
AIエージェントシステムのベンチマーク「Enterprise Bench」を、米DevRevがオープンソースとして公開した。非営利法人とともに開発したもので、企業の複雑な環境における動作の正確さや安全性、トークン消費の効率性を評価する。
()