キーワードを探す
検索

「JSON」関連の最新 ニュース・レビュー・解説 記事 まとめ

最新記事一覧

React Native + Expoでモバイルアプリを開発していると、iOSとAndroidのビルドや配布、環境ごとの設定管理、証明書やキーストアの扱いに悩むことが少なくありません。本記事では、筆者がモバイルアプリの新規開発プロジェクトに2年間従事し、数十万ユーザー規模のアプリをReact Nativeで開発・運用する中で得た知見をもとに、Azure DevOps、Expo prebuild、Fastlaneを組み合わせたCI/CDパイプラインの実践的な構成と設計のポイントを紹介します。

()

本連載第132回で米国のAIサプライチェーン管理策としてSBOMからAIBOMへ進化しつつある動向を取り上げた。今回は、EUのAI法、サイバーレジリエンス法、欧州保健データスペース(EHDS)規則などの適用が同時並行で進む欧州の視点から、AIBOMの方向性を整理する。

()

省庁ごとに環境を分ければセキュリティは上がるが、運用の手間はテナントの数だけ膨らむ――。約18万人の職員が利用する生成AI基盤「源内」で、デジタル庁はこの二律背反をどう乗り越えたのか。インフラ担当者1〜2人体制で「高いセキュリティ」と運用の効率化を両立させる設計とは。

()

Dockerは、汚染されたnpmパッケージがローカルのAIエージェントを乗っ取り、機密情報を盗み出す「AI遠隔操作」の手口を解説した。端末内のAIに探索作業を代行させる最新の脅威だ。GitGuardianの調査データも交え、AI支援コードで漏えいが急増する根本原因と、被害を防ぐための5つの対策を解説している。

()

近年「製品セキュリティ」と呼ばれ始めたセキュリティの新分野に関する事象を紹介し考察する本連載。今回は、製造業のセキュリティ対策で重要性を増す「ファジング」について整理した後、ITセキュリティと製品セキュリティの違いを解説する。

()

2026年に発表された「Microsoft IQ」をはじめ、MicrosoftのAIエージェント群は単なるチャットツールから業務を自律実行するビジネスの相棒へと進化を遂げつつある。本稿では、AIが効率よくデータを処理するための基盤となる4つの「IQ」製品群と、複数タスクを統括する「Copilot Cowork」、そしてPC操作を自律的にこなす「Microsoft Scout」の役割と違いを解説する。

()

クラウド生成AIの普及が進む一方、情報漏えいを防ぎコストを抑えるローカルLLMへの注目が集まっている。本Tech TIPSでは2026年8月に登場した「Unsloth Desktop」を解説する。チャットだけでなくノーコード学習や画像生成までGUIで完結する本ツールの特徴や、定番LM Studioとの違い、Windows 11での導入手順をまとめた。

()

「自分の作ったツールを、MCPサーバでAIエージェントから使えるようにしよう」。そう言われてきました。私も自作ツールにMCPサーバを付けています。ただ、用意しさえすれば使ってもらえる、というものでもないようです。決め手がどこにあるのかを、自分のサーバで確かめてみました。

()

AIエージェントがCAEツールを操作し、解析作業を担うようになれば、人の役割はどう変わるのか。「CAEユニバーシティ 特別公開フォーラム 2026」で行われたサイバネットシステムの講演では、AIエージェントによるCAE解析の実験を通じて、AIに任せられることと人に残る仕事、CAE教育の在り方が紹介された。

()

オンラインゲームの多言語展開において、母語が異なるユーザー間のリアルタイムな交流はサービスに新たな熱量を生み出す。コーエーテクモゲームスは、MMO戦略シミュレーションゲーム「三國志 覇道」にAmazon Bedrockを活用したチャット翻訳機能を実装。その開発過程と課題解決の舞台裏を開発メンバーが明かした。

()

管理者の設定ミスや弱いパスワードがなくても、サーバを乗っ取られる可能性がある。「WordPress」本体で見つかった重大な脆弱性を受け、WordPress.orgは異例の強制自動更新を開始した。なぜ今回はここまで危険視されているのか。専門家にその理由と今後のリスクを聞いた。

()

嘘のCAPTCHA画面をきっかけとし、通常と思われる指示を出して、ユーザー自らがマルウェアをインストールするように仕向けるなどの、「クリックフィックス」と呼ばれる攻撃が増えている。「こんな単純な手法に引っかかることはない」とたかをくくっている人はいないだろうか。実は、これは組織に重大な被害をもたらす非常に狡猾な手法だ。事例を織り交ぜて、クリックフィックスの怖さを解説する。

()

開発現場で日常的に利用されるPHP向けパッケージ管理ツール「Composer」に、複数の脆弱性が見つかった。中でも深刻な問題では、悪意ある依存パッケージが混入すると、通常のインストールや更新をきっかけにプロジェクト外のファイルを書き換えられる恐れがある。開発者や運用担当者が今すぐ確認すべきポイントを整理する。

()

Microsoftは、VS Codeの「GitHub Copilot」を支える「コーディングハーネス」の構造と評価手法を公式ブログで解説した。モデル選定よりも、コンテキスト構築やツール公開、エージェントループの設計こそがエージェント体験の品質を決めるとしている。

()

ITインフラの構築・運用フェーズで生成AIがどう役立つのかを解説する本連載。今回は、自然言語でログ調査ができるRAGアプリケーションの実装手順を紹介します。Fluent Bitによるログ収集からStreamlitによるチャット画面の実装まで、一連の開発プロセスをソースコードとともに解説します。

()

AIエージェントは業務を効率化する一方、新たな攻撃対象にもなり始めている。ESETが約90万件のAIスキルを分析した結果、数千件の悪意あるスキルを確認した。さらにClickFixやQRコード型フィッシングも巧妙化しているという。2026年上半期の脅威動向から、攻撃者が次に狙うポイントを探る。

()

Sysdigは、侵入から内部探索、権限奪取、ランサムウェア実行までをLLM主導で進めたと可能性が高い攻撃を報告した。特に研究者が注目したのは、人間の判断では難しい速度で失敗を修正しながら攻撃を続けた点だ。従来の自動化とは何が違うのか、その実態を追う。

()

脆弱性を発見するツールは数多く存在するが、その後の対応は依然として人手に頼る場面が多い。こうした課題に対し、オープンソースの新たなセキュリティプラットフォームが登場した。OSINTや脆弱性診断に加え、AIによる分析や修復支援も統合するという。その実力とは。

()

AIエージェントがWeb上の情報を直接取得、活用する動きが広がる中、Webサイト側の対応が課題となっている。こうした中、CloudflareがWebサイトのAI対応度を評価するスコアと評価ツールを公開した。4つの次元で採点し、改善に役立つプロンプトも提供するという。

()
キーワードを探す
ページトップに戻る