最新記事一覧
オープンソースAIの拠点である米Hugging Faceが、米NVIDIAによる約129億ドルの買収を受け入れた。2025年はNVIDIAからの出資を拒んでいた同社だが、クレマン・ドラングCEO自らが買収をオファー。背景には米AnthropicなどクローズドAI陣営の急拡大に対する危機感と、サイバー防衛での実体験があった。独立性の維持よりもオープンソースAI全体の「勢いと計算資源」を守るための戦略的転換だ。
()
OSSに悪性コードが混入するソフトウェアサプライチェーン攻撃が、開発現場を大きく揺るがしている。開発者を「最も効率的な侵入ルート」と見なす構造的な背景を解説し、OSSを活用したソフトウェア開発プロセスの盲点を明らかにする。
()
ヌーラボの開発者が、Backlogをターミナルから操作できるCLIツール「bee」を独自に開発し、オープンソースとして公開した。課題管理やWikiなど90超のサブコマンドを備え、AIエージェントからの操作にも対応するという。
()
オープンソースのAIアシスタント「OpenClaw」が、過去最大規模となるアップデートを実施した。公式ブログポストは冗談交じりに「偶然、OpenClaw 2.0と呼べるものになった」と表現しているが、インストール、メッセージング、メモリ、スキル、モデル、自動化、ブラウザ、ネイティブアプリ、プラグイン、セキュリティなど、ほぼ全機能に変更が及んでいる
()
AWSは、オープンソースの分析データベースシステム「DuckDB」の開発企業、DuckLabsの買収合意を発表した。DuckDBチームはAWSに合流する。オープンソースプロジェクトとしてのDuckDBは独立非営利組織の下、MITライセンスで提供が継続されるとしている。
()
Googleは、「Kubernetes」で稼働するAIシステムの構成要素を自動検出する「k8s-aibom」をオープンソースで公開した。特権を必要とせず、開発者側の設定変更も不要だという。
()
AI導入企業の9割がガバナンス不足に陥る中、製薬大手UnipharはOSSから商用基盤へ移行。400超の業務フロー可視化とAIエージェント統制を両立させた、厳格な規制時代を生き抜くIT基盤の現実解に迫る。
()
GoogleはAI支援によるソフトウェア開発が普及する今、オープンソースのプログラミング言語「Go」が理想的な言語である理由を解説した。
()
無償のOSSにもかかわらず「12時間以内のサポート」を求める異常な要求がIT現場を疲弊させている。都合のいい幻想が招くライセンス違反やセキュリティリスクの実態と、企業を守る防衛策を整理する。
()
オープンソースソフトウェアは重要インフラにも広く使われているが、その公開コーレポジトリはサイバー攻撃者にとって格好の標的になる。脆弱性対応を個々のプロジェクトに任せずに大手企業が積極的に関与する取り組みを、Linux Foundationが始めている。
()
データ量増加によるSaaS費用の高騰は企業共通の課題だ。フィットネス機器大手のPeloton InteractiveはOSSを活用してデータインフラを内製化し、年間100万ドル以上の費用削減とデータ処理の高速化を実現した。
()
うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、8月2日週を中心に公開された主なニュースを一気にチェックしましょう!
()
Palo Alto Networksが自律型AIシステム「NOVA」による調査結果を発表した。3915件のOSSを解析して1万4090件の脆弱性を検出し、99.4%が未報告と判明。従来のテスト手法では見抜けなかった欠陥が9割超を占める実態が浮き彫りとなった。
()
AIの進化に伴いコーディングの手間が減りつつある中、OSSの再実装やOSSのライセンス回避を巡って新たな論争が巻き起こっている。OSSを活用する企業側はどう見ているのか。それぞれの事象への見立て、企業が取り組むべきことを聞いた。
()
New RelicはAIコーディングの利用状況やコストを可視化するMCPサーバ「Preflight」をオープンソースで公開した。トークン浪費をはじめとするAIコーディング特有の課題解決を支援するという。
()
「もうせっかくなのでできることは何でもやるよw 最後まで盛り上がっていこう!」とMIRO氏。
()
自動運転技術スタートアップのティアフォーが東京証券取引所グロース市場に上場した。同社の競争優位性は、自動運転向けオープンソースソフトウェア「Autoware」を基盤とする事業展開にある。中長期の方向性では、車載半導体の設計のオープン化も視野に入れている。
()
ジャック・ドーシー氏率いるBlockは、人間とAIエージェントが同じワークスペースで協働するオープンソースプラットフォーム「Buzz」を公開した。分散型プロトコル「Nostr」上に構築され、任意のLLMやエージェントを組み込める。各参加者が独立した暗号鍵ペアを持つことで識別と権限を管理し、オープンな協働環境の提供を目指す。
()
「完全な透明性を通じた信頼こそが、信じるに値する唯一のものだ」
()
データシステムを提供するITベンダー各社が、オープンソースのデータ管理技術「Apache Iceberg」の採用に向けて次々と動いている。Icebergはなぜ、事実上の業界標準(デファクトスタンダード)になりつつあるのか。
()
AIエージェントシステムのベンチマーク「Enterprise Bench」を、米DevRevがオープンソースとして公開した。非営利法人とともに開発したもので、企業の複雑な環境における動作の正確さや安全性、トークン消費の効率性を評価する。
()
CNCFが、オブザーバビリティー(可観測性)のオープンソースフレームワーク「OpenTelemetry」を「Graduated」に認定。異例の速さでの認定になったという。なぜここまで支持されるのか。
()
GitHub Security Labのジョセフ・カツィオルーデス氏は、OSSメンテナーが短時間で有効化できる6つの無料セキュリティ設定を紹介した。
()
AI導入においてインフラの費用とセキュリティは大きな課題だ。OCIとオープンソースツールを組み合わせ、規制の厳しい企業でも安全に実行できるシステム構成を構築したCohereのインフラ戦略を紹介する。
()
Databricksは、複数のAIエージェントを統合管理するオープンソース基盤「Omnigent」を発表した。AIエージェントの企業利用でありがちな課題の解決に寄与するものだ。
()
「オープン」と称して公開されているAIモデルには、厳しい利用制限が設けられていることがある。こうした名ばかりの公開は、利用企業に深刻な法的トラブルをもたらす可能性がある。本当のリスクとは何か。
()
The Linux Foundationは2026年6月25日、重要OSSの脆弱性を修正し、責任ある形で開示する共同取り組み「Akrites」を発表した。情シスにとっては何が関係あるのか。
()
ハードウェアと市場が先行して急拡大する一方で、自律制御を担う基盤モデルの領域にはいまだ乗り越えるべき壁が多い。後編となる本稿では、オープンソース化で社会実装を急ぐ中国プレイヤーの動向を解説。圧倒的なスピードで独走する中国に対し、日本が目指すべき生存戦略を提示する。
()
コンテナイメージの「脆弱性ゼロ」を過信してはいけない。OSSの見落とされがちなリスクを指摘し、健全性を評価する具体的なツールと、根本的な安全確保の道筋を解説する。
()
ハイパーバイザーの機能とコンテナ基盤の機能を併せ持つ「Proxmox Virtual Environment」で仮想マシンやコンテナを管理する方法を解説する本連載。今回は、LXCコンテナを作成したり、その中でアプリケーションコンテナを動かしたりする方法を紹介します。
()
IPAは「2025年度オープンソース推進レポート」を公開した。国内企業362社の調査と世界7カ国、GitHubの3万298リポジトリを比較分析し、「日本のOSS活用が認識段階から実践段階へ移行しつつある」と指摘している。
()
車載ソフトウェアの標準団体であるCOVESAとJASPARは、SDVの実現に重要な役割を果たすとされる車両APIの標準化に向けたMoU(基本合意書)を締結したと発表した。
()
AI活用が進む中、データベースへの関心が高まっている。オープンソースの高速OLAPデータベースとして利用実績を増やしているのがClickHouseだ。マツダがデータ分析の取り組みを紹介した。
()
米Palmierは6月18日(現地時間)、AIコーディング支援ツール「Claude Code」などとの対話を通して動画を編集できる映像ソフト「Palmier Pro」をオープンソース(GPLv3)で公開した。
()
脆弱性を発見するツールは数多く存在するが、その後の対応は依然として人手に頼る場面が多い。こうした課題に対し、オープンソースの新たなセキュリティプラットフォームが登場した。OSINTや脆弱性診断に加え、AIによる分析や修復支援も統合するという。その実力とは。
()
FastLabelは、AIロボティクス開発に必要なデータを収集するアプリケーション「OpenLUTRA」をオープンソースで公開した。データ収集規模の拡大と高品質なデータ構築のスループット向上を支援する。
()
IBMのディスティングイッシュトエンジニアであるジェフ・クルム氏は、オープンソースのAIエージェントプラットフォーム「OpenClaw」を例に、AIエージェントで要注意な6つのセキュリティリスクと対策を紹介する。
()
GitHubでAtomを開発していたネイサン・ソボ氏は、「Rust」で独自実装したコードエディタ「Zed」のバージョン1.0を公開した。GPUで動作する独自UIを採用し、複数のAIエージェントを並列実行できるAIネイティブな設計だという。
()
サービス間の安全な通信を保証する認証システムの運用には多様な課題が発生する。自社システムの限界に直面したLinkedInは、オープンソースの「SPIRE」を導入した。独自の制約をどう乗り越えたのか。
()
英Google DeepMindが開発したオープンソースAIモデル「Gemma 4」(ジェマ4)が、リリースからわずか1週間で200万ダウンロードを突破した。AIが処理する文字の単位であるトークン使用量に応じた利用料の高騰の傾向が続く中、無料モデルをローカルマシンにインストールすることでトークン出費を抑えたいユーザーに歓迎されているようだ。
()
Sonatypeのレポートによると、2026年第1四半期(1〜3月)に2万1764件の悪意のあるオープンソースパッケージを検出したという。
()
インテルは、ロボット開発のための統合ソフトウェア開発キット「Robotics AI Suite」に、インテル製プロセッサに最適化された推論ランタイムを備えるオープンソースのロボティクスライブラリ「OpenVINO Physical AI Framework」を追加すると発表した。
()
AIコーディングやAIエージェント、OSS、CI/CD自動化、クラウドサービスなどの普及によって、開発者はこれまで以上に多くの権限や認証情報を扱う存在になりました。その結果、開発者自身が最も効率の良い「侵入口」として攻撃者に狙われ始めています。
()
Automotive Grade Linuxは、SDV向けオープンソースプラットフォーム「SoDeV」の初期版を公開した。ハードウェアに依存しない開発環境を提供し、車両開発期間の短縮を支援する。また、新たに加盟した5社を発表した。
()
CloudflareはサーバレスのオープンソースCMS「EmDash」を公開した。時代はVPSによるホスティングから、JavaScriptバンドルをグローバル分散ネットワークに低コストで配信できる時代に大きく変化した。EmDashはこの変化に対応すべく設計されたという。
()
Anthropicは、AIモデル「Mythos Preview」で重要ソフトの多数の脆弱性を発見したと発表した。オープンソースを含む広範な調査で修正作業の負荷増大が課題となり、防御側の迅速な対応強化を訴えた。
()
NTTデータは、SBOMの国際動向と普及に関する調査レポートを公開した。SBOMの整備や管理の重要性が国際的に高まる一方、国内企業の導入率は7%にとどまる。導入のハードルになっているのは何か。
()
米SpaceXAI(旧xAI)は5月19日(現地時間)、AIエージェント向けオープンソースプラットフォーム「OpenClaw」の連携を開始したと発表。SuperGrokまたはX Premium加入者なら、OpenClaw内でGrokを直接使用可能。WhatsAppやSlack、Discordなど複数のメッセージングアプリからの操作もできる。
()
AIツールによる障害への対処に期待が高まる一方、検証では原因特定の精度は低いという結果が出た。この課題に対し、IBM Researchが開発したオープンソース評価ツールと、特定精度を95%に改善した手法を解説する。
()
dSPACEは2026年5月5日、SILおよびHIL環境でのPythonによる自動テスト実行を簡素化する「Test Automation SDK」を発表した。AI支援によるテスト生成に対応し、開発工数の削減に貢献する。
()