最新記事一覧
耐量子暗号の有力候補「HAWK」の欠陥をAIが瞬時に露呈させた。次世代標準の盲点を突いた今回の事態は、暗号移行を進める企業に何を迫るのか。
()
オープンソースソフトウェアは重要インフラにも広く使われているが、その公開コーレポジトリはサイバー攻撃者にとって格好の標的になる。脆弱性対応を個々のプロジェクトに任せずに大手企業が積極的に関与する取り組みを、Linux Foundationが始めている。
()
APPLE TREEは、SCANTECHのプロフェッショナル向け3Dスキャナー「3DeVOK MT Gen2」の取り扱いを開始した。最大0.03mmの精度と4種類のスキャンモードを備え、黒色や光沢のある素材、複雑な形状への対応力を高めた。
()
Revopoint Japanは、シングルフレーム正確度0.02mmを実現し、ワイヤレス運用とマーカーレススキャンに対応する光学式トラッキング3Dスキャナー「Trackit SR」を発売した。
()
3Dスキャナーの普及によって、現物を容易にデータ化できる時代になった。しかし、産業用途で本当に使えるリバースエンジニアリングを実現するには、単に形状をスキャンするだけでなく、得られたデータを設計/製造で活用できるCADデータへと変換するプロセスが欠かせない。本特集では前後編の2回にわたり、リバースエンジニアリングの基礎から実務までを解説する。後編となる今回は、スキャンデータがそのままでは使いにくい理由と、設計意図を踏まえたCAD化の考え方を取り上げる。
()
担当者の交代や退職で、システム開発の経緯がブラックボックス化――。Webサービスの開発現場で起きがちなこうした課題に対し、カプコンは現場の暗黙知をコンテキストとしてAIに引き継ぐ発想を取り入れた。
()
生成AIはIT運用の切り札として期待を集める一方、使い方を誤れば“劇薬”にもなる。成果を引き出すために、IT運用担当者は生成AIをどう生かすべきか。専門家が実践的な活用法を解説する。
()
LLMは、コード生成だけでなく防御製品そのものを解析する段階に進みつつある。SpecterOpsは、LLMを反復実行する独自手法によって「Cortex XDR」の内部構造や検知ルール、機械学習モデルを効率的に解析した成果を公開した。
()
今回は、ルネサス エレクトロニクスの源流の1社であるNECエレクトロニクスが手掛けていた「Vシリーズ」を紹介する。品種は多く出ていたものの世界展開に苦戦したことや、ルネサス テクノロジとの合流もあり、現在はもうほとんど市場に残っていないCPUである。
()
サンステラは、Revopoint製の産業向け3Dスキャナー「MetroY」シリーズの最上位モデル「MetroY Ultra」の取り扱いを開始した。レーザーと構造光を組み合わせたハイブリッド計測システムを搭載し、構造光スキャン時は最大700万点/秒、最大90fpsのデータ取得に対応する。
()
汎用AIモデルの進化によって、かつてない速度でサイバー攻撃が加速している。未知の脅威に対し、企業はいかに防御体制を構築すべきか。Googleが提唱する、AI技術を活用した防衛ロードマップの要点を解説する。
()
本連載第127回で、米国メディケア・メディケイドサービスセンター(CMS)が推進するAI駆動型デジタルヘルスについて取り上げたが、AIを導入する医療機関側では、サプライチェーンリスク管理の取り組みが進んでいる。
()
Googleは公式ブログで、AIがかつてない速さでセキュリティ脆弱性を見つけ出す時代において、企業が取るべき防御策を解説した。
()
著名ベンチャーキャピタリストであり、米Andreessen Horowitzの共同創業者であるマーク・アンドリーセン氏は 「技術のブレークスルーは往々にしてシンプル」と語る。大規模言語モデルは取り替え可能なコモディティになり、大手AI企業の競争ルールを根底から変える可能性がある。
()
設計品質と量産品質の構造を整理し、品質不良が生まれるメカニズムを体系的に考察する連載「製品リコールを生む品質不良の原因と対策」。第4回では、設計プロセスで「完璧な設計」が実現できない理由について引き続き解説する。
()
3Dスキャナーの普及によって、現物を容易にデータ化できる時代になった。しかし、産業用途で本当に使えるリバースエンジニアリングを実現するには、単なるスキャン技術だけでなく、設計意図を読み解く知識と経験が欠かせない。本特集では前後編の2回にわたり、リバースエンジニアリングの基礎から実務までを解説する。前編となる今回は、主要な3Dスキャナーの特徴と選定ポイント、そして現場で直面する課題について整理する。
()
生成AIによる「合成データ」は、プライバシー保護とデータ不足解消の切り札とされる一方、不適切な管理はモデルの精度低下や組織的な詐欺を招く。安易な導入が「データ汚染」や「再特定」という致命的なリスクを引き起こす実態を解明。情シスが今すぐ講じるべき、ガバナンスと検証の鉄則を提示する。
()
2026年2月、Anthropicが自社のAIコーディングツールでCOBOL近代化を加速できると発表した。AIはメインフレームの刷新をどう変えるのか。その限界とエンジニアの役割を整理する。
()
中国が国内半導体メーカーに対し、新工場を建設時に前工程製造装置(WFE)全体の少なくとも50%を国内メーカーから調達することを実質的に義務付けているという。中国のプレイヤーは本当に欧米の競合に付いていけるのだろうか。
()
「退職者のIDが消えていない」というガバナンスの死角は、不正アクセスや情報漏えいのリスクとなる。約2万IDを抱えるYKK APは、いかにして手作業の限界を突破したのか。
()
リバースエンジニアリングに生成AIを活用することで、レガシーシステムの仕様を明らかにする作業を効率化できる可能性がある。モダナイゼーションに生成AIを使うときの注意点と、国内ベンダーのサービスを紹介する。
()
東京オートサロンは、カートレンドを象徴するイベントへと成長した。2026年もメーカーなどが趣向を凝らした展示を展開する中、異彩を放ったのは銀色に輝く日産フェアレディZ。異業種コラボによるアルミボディの製作は、どのように進められたのか。
()
Bruleは、同社が取り扱いを開始したIntamsys Technology製の産業用FFF方式3Dプリンタの新製品「FUNMAT PRO 310 APOLLO」の実機公開イベントを開催した。
()
中央エンジニアリングはRPVと連携し、X線CTスキャンで生成した3Dモデルを基にCAE解析を行う性能評価サービスを開始した。開発における課題抽出や品質向上に役立てる。
()
米ジョージア工科大学などに所属する研究者らがは、3Dプリンティングプロセスを撮影した動画1本を解析することで、製造物の設計情報を盗み出す攻撃手法を実証した研究報告を発表した。
()
APPLE TREEは、3Dハンディースキャナー「3DeVOK MT」とリバースエンジニアリング用ソフト「Geomagic Design X Go」を組み合わせた特別パッケージを発売した。スキャンからCAD化までをワンストップで提供する。
()
Felicaに関する脆弱性が大きな話題になりました。ただ今回は脆弱性そのものというよりはその情報が明らかになったプロセスが議論を呼んでいます。これは非常に悩ましい問題ですので、筆者としても見解を述べてみようと思います。
()
生成AI活用普及協会(GUGA)は、国内企業および団体における生成AIの活用事例1008件を収録した「生成AI活用事例データベース」を公開した。無料で閲覧可能で、生成AIの導入や活用のヒントを入手できる。
()
ランサムウェアの進化によってEDRやバックアップだけでは被害の最小化が困難になっている。そんな中で注目されているのが、復旧まで視野に入れた新たなセキュリティコンセプト「RDR」だ。この概念を落とし込んだ製品技術を解説する。
()
Microsoftは2025年8月5日、「Project Ire」を発表した。これはソフトウェアを分析し、マルウェアかどうかを判定する自律型AIエージェントのプロトタイプだ。
()
AI技術が急速に進化する一方で、深刻化しているのがAIモデルの盗難リスクだ。企業にとって重要な知的財産であるAIモデルが盗まれると、機密情報の漏えいや風評被害など甚大な影響が及ぶ可能性がある。
()
ようこそ、「テルえもんクエストII」の世界へ――。設計者の皆さんを“冒険者”に見立て、さまざまな“問(モン)スター”に挑む学習クエストの旅が始まります。攻略のカギとなる“アイテム(解説)”を駆使しながら、設計スキルのレベルアップを目指しましょう!
()
これまでCOBOLをJavaに変換するツールは多数存在していたが、古いプログラム構造が新しい環境に移動するにとどまることも多かった。生成AIの登場によってレガシーモダナイズはどのように変わったのか。モンスターラボのCTO平田大祐氏に聞いた。
()
注目デバイスの活用で組み込み開発の幅を広げることが狙いの本連載。今回は、そもそもバイナリプログラミングが何の役に立つのかについて、サイバーセキュリティの観点で具体的に説明する。また、前回に引き続きFPGA評価ボードの万能UI「imaoPad」を使ったバイナリ入門について動画で解説する。
()
モバイルセキュリティ分野でスキルアップを目指すのであれば、認定資格の取得や講座の受講を通じて、現在の自分が持っている知識やスキルを把握するのは一つの手だ。どのような認定資格や講座があるのか。
()
年間最大12兆円もの経済的損失を発生させるという「2025年の崖」問題。ノウハウの不足やレガシーシステムのブラックボックス化を乗り越え、DXを推進する上で、生成AIやノーコードツールの活用が有効だ。
()
今回は、1975年にAMDが開発した「Am2900」シリーズを紹介する。ビットスライス方式の同シリーズを採用して多くのミニコンが構築されたが、NMOS/CMOS化やプロセス微細化により、1980年代にはマーケットがほぼ消えていった。
()
ソニー、パナソニック、トヨタ――一体どうやったらこんな素晴らしい製品が作れるのだろう、その秘密を知りたいと強く思っていました。それが、来日した一番強い動機です。
()
Veeam Softwareは、Veeam Backup&Replicationの重大な脆弱性(CVE-2025-23120)を発表した。リモートコード実行を可能にする脆弱性とされ、ユーザーに緊急のアップデートが推奨される。
()
Windowsシンボリックリンクを悪用した新たな攻撃手法が見つかった。これによってEDRを無効化して検知を回避する狙いがあるものとみられる。この新手法の実行手順を解説する。
()
業務を復旧させるにはシステムそのものの稼働はもちろんだが、安全なネットワークやリモートアクセス環境も必要になる。より広い視点で「業務を復旧させるには何が必要か」を考えた上で備えてほしい。
()
SIビジネスには長年蓄積されてきた構造的な歪みが存在している。システム開発にまつわるトラブルもこの歪みに端を発するものが多い。SIerとしてシステム開発に携わってきた筆者が、「歪みを解消するためにSIerがすべきこと」を考察する。
()
チェック・ポイント・ソフトウェア・テクノロジーズは、macOSを標的とする情報窃取型マルウェア「Banshee Stealer」の脅威について報告した。同社は「Banshee Stealerを教訓とし、サイバーセキュリティに関する高い注意力と意識を保つ文化を醸成していく必要がある」と述べている。
()
サイバー攻撃が多岐にわたる中、「セキュリティ人材」に求められるスキルは多様化、細分化している。企業はどのように人材を育成するのが適切なのだろうか。
()
作成したプログラムに著作権があり、勝手な流用は認めないと主張する開発企業。対するユーザー企業は「こんなもの、誰でも作れるでしょ」と突っぱねた。開発企業の訴えは裁判所に認められるのか――。
()
複数のランサムウェアの亜種がVeeam製品の重大な脆弱性を標的にしており、悪用のリスクが高まっている。共通脆弱性評価システム(CVSS)における同脆弱性のスコアは9.8だ。Veeamによるパッチ適用も効果が薄い可能性もある。
()
カスペルスキーはセキュリティ専門家向けオンライントレーニングシリーズ「Kaspersky Expert Training」の販路を拡大し、パートナー経由での提供を開始する。4つのカテゴリーで11種類のトレーニングメニューを提供する。
()
中古車は新車とは全く異なる。コンディションや販売価格が1台1台違うからだ。安心して購入してもらうための「認定中古車」もディーラーで浸透している。一方、価格が安い中古車にはそれなりの理由がある。今後はますます中古車価格を決める要素が複雑化しそうだ。
()
MozillaはFirefoxにおける重大な脆弱性(CVE-2024-9680)を修正した。この脆弱性はリモートコード実行を可能にするものとされ、ESETによって発見されている。ユーザーは速やかにアップデートすることが推奨される。
()
「ITmedia Security Week 2024 春」の「多要素認証から始めるID管理・統制」ゾーンで、サイバーディフェンス研究所などに所属する名和利男氏が「脅威アクターが関心を急激に高める『標的のアイデンティティー』」と題して講演した。本稿では、アイデンティティー(ID)が狙われる背景、83もの代表的な不正取得手法、取得したIDの用途、現状から得られる教訓などを紹介する。
()