最新記事一覧
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。
()
GitHubにおいて、Windowsの新しい脆弱性が報告されている。いわゆる「ゼロデイ脆弱性」に該当する恐れがあり、現時点でMicrosoftからのアナウンスはない。
()
Microsoftは、TypeScriptコンパイラと言語サービスをGo言語に移植した「TypeScript 7.0」を提供開始した。高速化やメモリ使用量の削減を実現している。
()
副業エンジニアの受け入れに関心はあるものの、一歩を踏み出せていない企業は少なくありません。新しい副業時代において、企業が人材難に陥らないための考え方や、人材戦略の再設計について考察します。
()
「完全な透明性を通じた信頼こそが、信じるに値する唯一のものだ」
()
開発現場で日常的に利用されるPHP向けパッケージ管理ツール「Composer」に、複数の脆弱性が見つかった。中でも深刻な問題では、悪意ある依存パッケージが混入すると、通常のインストールや更新をきっかけにプロジェクト外のファイルを書き換えられる恐れがある。開発者や運用担当者が今すぐ確認すべきポイントを整理する。
()
Googleは、ローカル端末とリモートのColabランタイムをつなぐコマンドラインツール「Google Colab CLI」を公開した。開発者とAIエージェントの双方が、面倒な設定なしにGPU/TPUを使った実行環境を利用できる。
()
非エンジニアでもAIを活用することで業務効率化に役立つシステムを構築できるようになる今、組織で管理されていない「野良システム」のリスクが高まっている。この問題にどう向き合えばよいのか? 新規事業開発を手掛けるRelicが野良システムを巡るヒヤリハット事例を機に整備した「開発ガイドライン」と、Claudeを活用した効率的なレビューの仕組みとは。
()
多要素認証を導入したからといって安心できる時代ではなくなった。設定ミスで外部公開された攻撃者のサーバを解析したところ、GitHubで入手できるコードと安価なクラウドサービスを組み合わせるだけで、高度なフィッシング基盤を構築していた実態が判明したという。
()
Microsoft副社長のスコット・ハンセルマン氏は、AIが普及してもソフトウェアエンジニアの仕事はなくならないとの見解を示す。ただし、これからエンジニアを目指すのであれば、ある経験を積み重ねることを薦める。
()
不正アクセス関連の補償で最大1.5億円の売上影響を見込むが「好調な売上高とコストコントロールにより、通期予想への影響は限定的」。
()
Microsoftは、VS Codeの「GitHub Copilot」を支える「コーディングハーネス」の構造と評価手法を公式ブログで解説した。モデル選定よりも、コンテキスト構築やツール公開、エージェントループの設計こそがエージェント体験の品質を決めるとしている。
()
危険な質問を拒否する「GitHub Copilot」なら安全――そんな前提に疑問を投げかける研究結果が報告された。最新の検証では、チャットでは拒否される有害な指示が、通常のソフトウェア開発のワークフローへ組み込まれると異なる挙動を示したという。
()
Dockerは、AIコーディングエージェントが開発者のmacOSのホームディレクトリを丸ごと削除した事例を解説した。問題はAIの賢さではなく、エージェントが開発者本人の権限でホストのシェルを直接実行する構造そのものにあり、「モデルの判断とシェルの実行の間に境界が存在しないことが原因だ」との見解を示している。
()
生成AIのビジネス活用が加速する一方で、既存のITインフラがAI技術を想定しておらず、課題が表面化しています。AI時代のモダナイゼーションと現場の課題解決を両立させる次世代の手法「エージェント型のクラウド移行」について、Q&A形式で解説します。
()
ITインフラの構築・運用フェーズで生成AIがどう役立つのかを解説する本連載。今回は、自然言語でログ調査ができるRAGアプリケーションの実装手順を紹介します。Fluent Bitによるログ収集からStreamlitによるチャット画面の実装まで、一連の開発プロセスをソースコードとともに解説します。
()
AIは、何も塗らないトーストを「素焼き」と呼び、出汁を「でじる」と言い出した。
()
Microsoftは開発者向けイベント「Microsoft Build 2026」で、エージェント基盤からモデル、開発端末、量子コンピューティングまで多数の新技術を発表した。
()
Harvard Business Reviewの調査によると、生成AIの急拡大により知識労働者の採用基準が変化しているという。企業が欲しがる「総合技術者」の条件と、生き残る人材の共通点とは。
()
英国の小売大手企業のエンジニアは、AIコーディングツールに送るコードを選別するローカル検索インデックスを構築。1回当たりの入力トークンを約8万3000から4900へ減らし、94%削減した。その裏側を紹介する。
()
FortiGateを狙った「FortiBleed」では、32万台超の機器が標的になりました。攻撃はネットワーク機器だけでなく、開発者や正規サービスにも広がっています。大規模攻撃に備えるには、何から見直すべきでしょうか。
()
AIエージェントの能力を拡張する仕組みとして注目されるMCPとSkillsについて、Red Hatのシニアデベロッパーアドボケイトが役割の違いや用途を解説した。
()
モベンシスは、「第38回 ものづくりワールド[東京]」の構成展である「第1回 フィジカルAI展[東京]」において、PCでリアルタイム制御を実現するソフトモーションコントローラー「WMX3」のROS 2向けパッケージ「WMX for ROS 2」を紹介した。
()
PHPに高危険度の脆弱性が見つかり、修正版が公開された。問題はTLS接続時のエラー処理にあり、特定の環境ではHTTPS通信の失敗をきっかけにサービス停止に発展する恐れがあるという。
()
トレンドマイクロの研究チームは、MCPサーバのセキュリティ調査結果を発表した。9695件のサーバを分析した結果、人気や開発の活発さは安全性を保証しないという。開発者の過信を突く、恐ろしい実態とは。
()
デジタル庁が公開したガバメントAI「源内」(GENAI)は、政府によるAIプラットフォームの公開という点で画期的な取り組みだ。一方で、自治体での実運用を考える上で無視できない論点も見えてくると、CIO補佐官として自治体DXに携わる筆者が解説する。
()
開発現場でのAIツール活用において、その場限りのプロンプトを使っていないだろうか。Googleのエンジニアたちが日々の開発に組み込み、コード品質の向上や見落としの排除に活用している10個のプロンプトを紹介する。
()
Anthropicは、エージェント型コーディングツール「Claude Code」のセキュリティガイダンスプラグインを公開した。Claudeがソースコードの脆弱性についてレビューし、同じセッション内で修正を支援するものだ。
()
NVIDIAとMicrosoftは、Armベースの新型チップ「NVIDIA RTX Spark」を発表した。AIエージェントをPC上で安全に実行することを前提に、Windows搭載PCの新たな方向性を示したものだ。
()
Kiro開発チームは、Webブラウザから利用できるコーディングAIエージェント「Kiro Web」をプレビュー公開した。Webブラウザで、コードの記述から複数リポジトリにまたがる変更、プルリクエストの作成までをエージェントに任せられる。
()
Microsoftの調査から、AI時代におけるITエンジニアの生存戦略が判明。タスクの信頼度には差があり、59%が「人間をループ内に置く設計」を最優先に指定。単調な作業をAIに委任し、推論や設計へシフトするキャリアの好機が示されている。
()
生成AIによる「バイブコーディング」が急速に普及する一方で、脆弱なコードの増加が新たな課題として浮上しています。AIは何を間違え、どのような脆弱性を生み出すのでしょうか。
()
Claude Codeのシステムプロンプトが、ユーザーに見えない形で書き換えられていたことが判明し、開発者コミュニティーで波紋が広がっている。Anthropicはこれを“実験”だったとしているが、一体何が目的だったのか。
()
AIコーディングにおける「ループ」には、エージェントが回す内側ループと、ハーネスが回す外側ループの2種類がある。両者の違いと外側ループがもたらす課題を、アルミン・ロナッハー氏の記事に沿って初心者向けに解説し、その「記憶」の扱いについての筆者の考えも添える。
()
AI技術の進化によって、チャットやビデオ通話機能を備えたUCCツールの自社開発が現実的になりつつある。市販製品は便利な半面、高額な費用やベンダーロックインのわなも潜む。それぞれのメリットとデメリットとは。
()
AIの進化により、ソフトウェア開発のみならず人間が担ってきた業務の前提が変わりつつある。EC事業者Shopifyのヘッドオブエンジニアリング、ファルハン・タワール氏が考える「人間にしか担えない仕事」とは。
()
特定ベンダーへの依存を避けるマルチクラウド戦略は、理想として扱われてきた。しかし、それがかえって運用負荷を増大させ、インフラを破綻させるリスクをはらんでいる。“起こらない災害”に備えることの無駄とは。
()
GitHub Security Labのジョセフ・カツィオルーデス氏は、OSSメンテナーが短時間で有効化できる6つの無料セキュリティ設定を紹介した。
()
MicrosoftのAI研究チームであるMicrosoft Research AI Frontiersは、小型モデル向けに最適化したエージェント基盤「MagenticLite」を公開した。「エージェント能力は知識量ではなくツール統合と実行ハーネスで決まる」という仮説に基づき構成されており、小型モデルでも実用的なエージェント性能を引き出すという。
()
Microsoftは「Microsoft Build 2026」で、コード、AIエージェント、モデルを開発ライフサイクル全体で保護する新たなセキュリティツールと機能を発表した。セキュリティを上流工程に移行させ、開発者が日常的に使うツールに直接組み込むことで、スピードと安全性の両立を支援することを狙う。
()
Windows上でLinuxのコマンドやコンテナ環境がそのまま動作するようになるCoreutils for WindowsやWSLコンテナなど、開発者向けWindowsプラットフォームの刷新内容がBuild 2026で明かされた。何が変わるのか。
()
AI時代に人が果たす役割とは?Takram代表の田川欣哉氏が、次世代のチェンジリーダーに必要な条件を解説。ビジネス・技術・デザインを融合する「BTCトライアングル」を軸に、社会課題への情熱であるイシューとリーダーシップの掛け合わせが変革を生むと提唱します。
()
CI/CDを乗っ取り「悪意あるnpmパッケージ」を流通させる攻撃が深刻化。GitHubは、2つの機能追加を発表した。
()
Googleは、AIコーディングエージェントに最新のWeb実装ガイダンスを提供するスキル集「Modern Web Guidance」をプレビュー公開した。アクセシビリティー、パフォーマンス、セキュリティに優れたWeb体験の構築をAIエージェント経由で支援する。
()
AIコーディングエージェントが生成するプルリクエスト(PR)が急増している。そうした中、GitHubがコーディングエージェントが生成するPRをレビューする際の実践ガイドを公開した。
()
The Linux Foundationは2026年6月25日、重要OSSの脆弱性を修正し、責任ある形で開示する共同取り組み「Akrites」を発表した。情シスにとっては何が関係あるのか。
()
米GitHubは、ユーザーに対してプルリクエスト数の上限を設定できる新機能の導入を発表しました。
()
Dockerは公式ブログで、ソフトウェア開発の現場に浸透し始めているAIコーディングエージェントがもたらす深刻なセキュリティリスクを取り上げた。
()
AI活用エンジニア108人を対象とした実態調査によると、9割近くが業務変化を「ポジティブ」に受容しているという。新たな業務領域が生まれ、エンジニアの役割そのものが変質しつつある実態も明らかになった。
()
経費精算SaaSのLayerXやラクス、名刺管理から事業を広げたSansan、会計クラウドのfreee、フリマアプリのメルカリ。取材した5社のAI・人事責任者から、驚くほど重なるトーンでAIのトークンコストを語る声が聞こえてきた。
()