最新記事一覧
The Linux FoundationはAIエージェントなどを対象に、検証可能な実行時証拠を実現するオープン仕様「TRACE」を受贈した。OPAQUEから同仕様の提供を受け、今後は中立的な立場からTRACE仕様の管理を支援するという。
()
「PlayStation 5」でLinuxを動かすことを目指してきた非公式のハックプロジェクト「PS5 Linux」で、中心開発者が開発から離れることを明らかにした。背景には、LLMを使った開発や脆弱性研究を巡るコミュニティーへの強い懸念がある。AI時代のOSS開発で、何が問題になったのか。
()
Linux Foundation運営のプロジェクトで、AIエージェントの相互運用性と標準化の推進に取り組む団体であるAgentic AI Foundation(AAIF)は事業の取り組みについて説明した。
()
@ITの人気記事を題材にした4コマ連載。IT現場で起こる、トラブルと対応の“あるある”を笑いと共感で生成します。第9話のテーマは「生成AI時代の基礎学習」です。「基礎知識なんてAIに聞けばいい」――そう考える若手dev子が、本番トラブルで痛感したのは、AIにも“分からないこと”があること。そこに現れたベテランop子が、基礎の力で一撃解決。彼女が語る「無駄じゃなかった」過去とは?※本作はフィクションです。
()
Linux Foundationは、エージェント型AIのセキュリティインシデントを業界で共有するためのガイドライン「SAFE」について意見募集を始めた。NVIDIAやCisco、CrowdStrikeなどが初期案の作成に参加している。
()
Linux Foundationが技術系人材の採用や育成について調査したレポートによれば、日本ではAI導入を背景にして技術系人材の雇用が増える傾向にある。一方でAIを本格的に運用したり、人材を育成したりする上での課題感が目立ってきている状況も分かった。
()
LinuxカーネルのNTFSドライバー「ntfs3」に、一般ユーザーの権限をrootまで引き上げられる脆弱性が報告された。複雑な攻撃技術は必要ないという。カーネルが「信じてしまったもの」は何だったのか
()
AIエージェントの安全対策は、どこまでを業界共通の仕組みで賄えるのか。AIエージェント同士をつなぐ仕様を策定するLinux Foundation傘下の団体が、記者説明会でその境界を示した。企業側に残る範囲はどこからか。
()
「ChatGPT」に加えて「ChatGPT Work」「Codex」も使える、Linux版のデスクトップアプリケーションのプレビュー版が登場した。できることと、できないことを整理しよう。
()
RHELのサポート終了を受けて、延命のためだけに多額の費用をかけ、強制的にOSを移行することは避けたいものだ。みずほ銀行が選んだ、100億円規模の移行費用を回避する「第3の道」とは。
()
NVIDIAが、クラウドゲームサービス「GeForce NOW」のLinuxネイティブアプリの正式版を公開した。クラウド側の遅延低減などの機能強化も実施している。
()
オープンソースソフトウェアは重要インフラにも広く使われているが、その公開コーレポジトリはサイバー攻撃者にとって格好の標的になる。脆弱性対応を個々のプロジェクトに任せずに大手企業が積極的に関与する取り組みを、Linux Foundationが始めている。
()
The Linux Foundationは、AIの総所有コスト(TCO)やビジネス価値、投資対効果(ROI)をベンダー横断で評価する業界標準の策定を目指す新組織を設立した。その問題意識や狙いは。
()
クラウドやAIの普及で、インフラの仕組みを意識せずに仕事ができる場面が増えています。しかし、障害対応やAIが生成した設定コードの確認には、基礎知識が欠かせません。夏休みに読んでおくと役立つ無料eBookを紹介します。
()
簡単なアンケートにご回答いただいた方の中から抽選で10名にAmazonギフトカード(3000円分)をプレゼント。
()
サイバートラストは「AlmaLinux 9.2」が国際標準規格「CC認証」を取得したと発表した。背景には企業が考慮すべきセキュリティリスクがあるという。
()
Linuxカーネル向けのCVE IDが短期間に432件公開され、セキュリティ関係者の間で議論を呼んでいる。従来は脆弱性ごとにリスクを見極め、優先順位を付けて対応することが一般的だったが、その前提自体が崩れつつあるという。大量のCVE時代に求められる新たな運用とは何か。
()
AIエージェントが自律的にコードを書く時代、「プログラマー不要論」が現実味を帯びている。ただし、開発をAIエージェントに丸投げすることによるリスクも大きい。IT部門とエンジニアが生き残る道とは。
()
CVSS 9.8の重大な脆弱性が「Red Hat Enterprise Linux」に含まれる印刷ソフトウェア「HPLIP」で見つかった。以前の脆弱性への修正が不完全だったことが原因で、細工した印刷ジョブを悪用される恐れがあるという。
()
AIが技術系人材の雇用減につながるという報道も見られるが、Linux Foundationが公開したレポートで、それは必ずしも技術職全体の状況には当てはまらないことが見えてきた。
()
Linuxカーネルで2011年から存在していた脆弱性が明らかになった。特別な権限を必要とせず、一般ユーザー権限から権限昇格やコンテナ脱出につながる可能性があるという。GoogleのkernelCTFでも高く評価された攻撃は、どのような仕組みで成立するのか。
()
成功率は約99%。Linuxカーネルで見つかった新たな権限昇格の脆弱性は、極めて短い競合タイミングにもかかわらず、高い確率でroot権限を奪えることが実証された。さらに、この脆弱性はAndroidにも影響する可能性があるという。
()
Windows上でLinuxのコマンドやコンテナ環境がそのまま動作するようになるCoreutils for WindowsやWSLコンテナなど、開発者向けWindowsプラットフォームの刷新内容がBuild 2026で明かされた。何が変わるのか。
()
Linuxカーネルに、一般ユーザー権限から管理者権限を取得される恐れがある重大な脆弱性が見つかった。既にPoCが公開され、一部の主要Linuxディストリビューションではroot権限取得まで確認されている。
()
The Linux Foundationは2026年6月25日、重要OSSの脆弱性を修正し、責任ある形で開示する共同取り組み「Akrites」を発表した。情シスにとっては何が関係あるのか。
()
2026年上半期に@ITで公開された記事の中から、インフラ系の話題で特に注目を集めた5本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。
()
「Windows 11」の厳しいハードウェア要件を避け、古いPCを「Linux」で延命する手段がある。しかしただ導入すればよいわけではない。互換性の壁や保守の手間など、企業が払うべき代償と現実的な解決策を解説する。
()
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。
()
「Red Hat Enterprise Linux Extended Life Cycle, Premium」は、RHELのメジャーリリースに対して最長14年間のサポートを提供するという。その具体的な中身とは。
()
The Linux Foundationは、AI資産を安全に共有するためのオープンプロトコル「OpenSharing Project」を発表した。
()
LPI-Japanは、年収700万円以上のインフラエンジニア110人を対象とした調査結果を公表した。ベテランエンジニアが感じる若手時代に学んだ技術領域の価値や、その後のキャリアに役立っている理由などをまとめている。
()
Automotive Grade Linuxは、SDV向けオープンソースプラットフォーム「SoDeV」の初期版を公開した。ハードウェアに依存しない開発環境を提供し、車両開発期間の短縮を支援する。また、新たに加盟した5社を発表した。
()
Microsoftは、F5 BIG-IPの旧版機器侵害を起点に、LinuxサーバやConfluenceへの侵入、Active Directory攻撃に発展した事例を公表した。境界機器と内部アプリの更新遅延が被害拡大を招いたと警告している。
()
米IBM傘下の米Red Hatは、5月11日から14日にかけて米アトランタで開催したイベント「Red Hat Summit 2026」で、期限の定めなく特定のバージョンのRed Hat Enterprise Linux(以下RHEL)のサポートを提供する「Red Hat Enterprise Linux Long-Life アドオン」を発表しました。
()
Flipper Devicesは、セキュリティ研究者向けガジェットの新製品「Flipper One」を発表した。Wi-Fiや5Gなどのネットワーク層を扱うオープンなLinuxプラットフォームとして設計されている。開発プロセスや内部ドキュメントを一般公開し、コミュニティからの貢献を募る。
()
Linuxカーネルの深部で見つかった欠陥が、想像以上に危険な波紋を広げている。一般ユーザー権限しか持たない攻撃者が、わずかな“終了処理の隙”を突くことでroot専用情報に到達可能だという。PoCも公開済みのため要注意だ。
()
Linux Foundationは、Fivetranからオープンソースのデータ変換フレームワーク「SQLMesh」を寄贈されたことを発表した。ベンダー中立のガバナンスの下で、分散データ環境における変換パイプライン構築ツールとして発展させるとしている。
()
Linuxカーネルに権限昇格が可能になる脆弱性「Fragnesia」が見つかった。直近話題になったゼロデイ脆弱性「Dirty Frag」の亜種とみられる。公開済みの実証コードでは/usr/bin/suのページキャッシュを改変してroot権限を奪取することが分かっている。
()
主要Linuxディストリビューションでroot権限を奪取可能なゼロデイ脆弱性「Dirty Frag」が見つかった。情報漏えいによってパッチ提供前の緊急公開となっている。
()
2026年のゴールデンウイーク前後に発生した「はてな」の巨額詐欺被害や「マネーフォワード」の情報漏えい、そしてLinuxの深刻な脆弱性「Copy Fail」を解説。一見すると限定的に思えるリスクが、さまざまな攻撃手法と組み合わさることで脅威へと変化します。
()
AMDのエンタープライズ向けGPU「Instinct MI350」に、グラフィックスカード型の製品が登場した。Linuxで稼働するx86サーバに組み込んで利用できることが特徴で、システムの構成にもよるが最大8枚まで並列稼働が可能だ。
()
Linuxカーネルに約9年間にわたり見過ごされてきた致命的なローカル権限昇格の脆弱性「Copy Fail」が突如浮上した。この脆弱性を悪用すれば、一般ユーザーが極めて簡単にroot権限を取得できる。さらにこの発見を後押ししたのはAIだという。
()
フランス政府は、米ITベンダー製のWeb会議ツールやWindows OSの利用を段階的に廃止し、2027年までに国産ツールやLinux OSへ移行する方針を示した。このような動きに対して、企業はどのように臨めばいいのか。
()
自律的にソースコードを生成するAIエージェントが、人間のプログラマーの役割を奪うとの予測が広まっている。これに対してThe Linux Foundationは、実装をAIに委ねることで生じる“代償”への注意を促す。
()
LPI-Japanは「AI(人工知能)時代におけるインフラエンジニアのスキル重要度に関する実態調査」の結果を発表した。
()
Linuxディストリビューションを展開するドイツのSUSEがエッジ戦略に注力している。2026年2月には、このエッジ戦略を強化するために米国のLosantを買収した。SUSE CSOのフランク・フェルドマン氏に同社のエッジ戦略やLosant買収の狙いについて聞いた。
()
VMwareのライセンス変更を機に、NutanixやLinux KVMなど現実的な移行先が出そろった。日本仮想化技術の宮原氏は、単なる乗り換えではなく、AI活用やコンテナ化を見据えた「システムの棚卸し」を提唱する。次世代仮想化基盤を自社でどう選ぶべきか、その方法を示す。
()
「Windows 10」搭載PCの延命策として「Linux」への切り替えは有効だが、使い慣れたアプリケーションが動かなくなるリスクは致命的だ。互換性などのさまざまな問題に対処し、安全に移行する方法を紹介する。
()
「Windows 10」のサポート期間が終了し、企業は安くない出費を伴う「Windows 11」への移行を迫られている。既存のPCを捨てずに使い続けるための延命措置として、「Linux」への移行はどれほど現実的なのか。
()
GNU Inetutilsのtelnetdに、未認証の遠隔攻撃者によって任意のコード実行が可能となる脆弱性が発見された。TELNETは通信内容が平文で送信される旧来のプロトコルで、現代のセキュリティ要件には適さないが、産業分野や政府系システムでは依然として使用されているため注意が必要だ。
()