最新記事一覧
Claude MythosをはじめとしたフロンティアAIの登場で脆弱性管理の常識がひっくり返る未来が来ている。深刻度が高い脆弱性だけに対処する方針が“時代遅れ”になりつつある今、企業が押さえるべき“きほんのき”とは。
()
Datadogは、AI時代における開発者体験(DevEx)の測定手法を公式ブログで解説した。AIコーディングアシスタントの普及で、個人のコード生成量は生産性と結び付かなくなっていると指摘している。
()
GitHubは、リポジトリを攻撃者に狙われにくくする6つの無料セキュリティ設定を紹介した。いずれも30分以内で設定でき、攻撃者が狙う「侵入しやすい入り口」をふさぐ効果があるという。
()
Googleは「Google Chrome」のセキュリティ対策サイクル全般でAI活用を推進する。AIによる脆弱性の発見、自動修正やトリアージの高速化に加え、週2回リリースや再起動不要な無停止アップデートの検証を進める。
()
日立製作所はClaude Mythos Previewを使った脆弱性の特定と修正に関する実証成果を発表した。日立グループ内の100件を超えるユースケースに適用した結果、同社はMythosをどう評価したのか。リアルな性能を紹介する。
()
国産メインフレームの提供終了が相次ぎ、レガシーシステムの移行は「期限のある経営課題」になった。だが移行プロジェクトで最初に立ちはだかるのは、移行技術やアーキテクチャ「以外の」問題だ。モダナイゼーションがリホストで止まる構造を、ITRの入谷光浩氏が解説する。
()
DTSインサイトは、富士通が提供してきたソースコード解析ツール「Agile+Relief」の関連資産を取得し、サポートサービスを承継した。今後、後継製品「CodeRelief」として次世代の品質向上ソリューションを展開する。
()
AIの進化に伴い、サイバー攻撃の高速化、大規模化が現実の脅威となりつつある。フロンティアAIを活用したコード分析事例と、公的機関が示した「組織が取るべき9つの緊急対策」をまとめてお送りする。自社のセキュリティ体制の再点検や、経営層との情報共有に役立ててほしい。
()
企業のレガシーシステム刷新を支援する製品やサービスが広がっている。本稿では、AIによるコード変換や移行計画、API化などを支援する6製品の特徴と、選定時に確認すべき8つのポイントを紹介する。
()
旅行検索サービスのSkyscannerは月間1億6000万人超の利用者を抱える。モノリシックなシステムからコンテナへの移行を経て、障害耐性を高めたセルベースアーキテクチャに到達するまでの軌跡を紹介する。
()
Microsoftが、AIを活用した新たなセキュリティ対策ツール「Project Perception」の提供を計画している。その中核技術となる「MDASH」は、複数のAIエージェントを用いてシステムの脆弱性を先回りして発見・修正するという画期的なものだ。企業のセキュリティ対策における新たな潮流を解説する。
()
ベリサーブは、ソフトウェアサプライチェーン管理パッケージ「SBOM.JP」にAIエージェント機能を新たに搭載する。脆弱性が自社製品に与える影響調査を自動化し、人手での調査と比較して管理工数を約70%削減する。
()
担当者の交代や退職で、システム開発の経緯がブラックボックス化――。Webサービスの開発現場で起きがちなこうした課題に対し、カプコンは現場の暗黙知をコンテキストとしてAIに引き継ぐ発想を取り入れた。
()
フューチャーは、独自開発の設計開発プラットフォームを中核とする「AI駆動開発」を複数プロジェクトへ展開する。設計情報を構造化された開発資産として蓄積し、2027年までに開発工程の生産性を3倍に高める。
()
「国産セキュリティ製品」とは何を意味するのか。日本サイバーセキュリティ産業振興コミュニティは、その曖昧な概念を「国内自律性」という観点から評価する新指標「日本度」を公開した。ただ、自己申告をベースとした制度には透明性など今後の課題もある。評価の狙いと実効性を探る。
()
OPSWAT Japanは、重要インフラ保護向けのサイバーセキュリティソリューション「MetaDefenderプラットフォーム」において、ゼロデイおよび回避型の脅威を早期検知する拡張機能の国内販売を開始した。
()
生成AIはレガシーシステム刷新の現場で具体的にどのように使われているのか。ユーザー企業自身がAIを使いこなす時代にベンダーが担う役割とは。
()
150万行のCOBOLを抱える米保険大手が、AIを活用してレガシー刷新の工期を大幅に短縮した。約40億円の見積もりを覆し、年7000時間の削減と約32億円の利益創出を見込む、現実的な脱メインフレーム戦略に迫る。
()
メインフレームの隔離運用が限界を迎えている。IBMは標準ラックに収まる新筐体とAIエージェントを投入し、設置スペースとスキルの壁を突破。TCO 65%削減と極めて高い可用性を両立し、運用の民主化を加速する。
()
業務効率化のためにAIツールを導入しても、専門的な業務では十分に活用できないケースがある。大手半導体メーカーのロームが、「Gemini」に切り替えて半導体開発の専門業務で成果を導き出した方法は。
()
従来は人海戦術に頼っていた領域にAIが入り込み、さまざまな課題が解消しつつある。レガシーシステムの刷新もそのうちの一つだ。しかし、AIをシステム刷新プロジェクトで積極的に活用している日立は、「人間の力がこれまで以上に重要になる」と語る。AI時代のシステム刷新で人間が果たす役割とは何か。
()
Anthropicは、海外政府機関がAI「Claude」や「Claude Code」を導入した事例を公開。従来なら約6.5年を要する4.6億行超のレガシーコード解析をわずか約20時間で完了し、技術的負債や脆弱性の解消で成果を上げた。
()
NTTデータビジネスブレインズが情シス実務担当者を対象に、レガシーシステムについてのアンケート調査を実施した。8割以上が「可能な限り触りたくない」と感じるシステムが存在すると回答し、レガシーシステム運用に対する負担感が明らかになった。
()
6月に公表されたKDDIのISP事業者向けメール基盤への不正アクセスで、新たな調査結果が明らかになった。漏えいしたのはメールアドレス1223万3087人分だ。このうち761万6173人分ではパスワードも漏えいも確認されたという。同社の再発防止策とは。
()
メールセキュリティ製品を導入しているからといって、安心とは限らない。QRコードを悪用したフィッシング攻撃は、従来のメールゲートウェイが前提としてきた検査方法をすり抜ける可能性があるという。どう対策をすればいいか。
()
大規模インフラ運用や全社のクラウド移行を指揮してきたDeNA・IT本部長の金子俊一氏。現在は「AIネイティブ化」の責任者として、AI時代を見据えた組織改革までもけん引している。経営と現場をつなぐITリーダーのこれまでの軌跡と、今後の展望に迫る。
()
AIが脆弱性を発見し、数時間で攻撃コードを生成する「脆弱性の嵐」が到来した。従来のパッチサイクルが通用しない中、情シスが生き残る鍵は防御側へのAI導入だ。人手による判断を脱し、自律防御へかじを切る手法を解説する。
()
成功率は約99%。Linuxカーネルで見つかった新たな権限昇格の脆弱性は、極めて短い競合タイミングにもかかわらず、高い確率でroot権限を奪えることが実証された。さらに、この脆弱性はAndroidにも影響する可能性があるという。
()
JetBrainsは公式ブログで、コードの保守性とは何か、現代のソフトウェア開発においてなぜ重要なのかを解説した。
()
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。
()
GitHub Security Labのジョセフ・カツィオルーデス氏は、OSSメンテナーが短時間で有効化できる6つの無料セキュリティ設定を紹介した。
()
KDDIで発生した最大1422万件に及ぶ情報漏えい。その背後には、単なる脆弱性悪用では片付けられない攻撃者の狙いが見え隠れしている。ダークWebやOSINT(公開情報調査)から事件を追跡し、流出データの行方や政府系サイバー攻撃との接点、今後想定されるリスクを専門家とともに解説する。
()
業務におけるAIエージェントの投資優先順位をどう決めればよいか。業務・業種別のAIエージェントはどう進化していくか。ガートナージャパンの著名アナリストである亦賀忠明氏のWebセミナーから探る。
()
最先端のAIモデルは、攻撃者に人間離れしたサイバー攻撃能力を与えてしまう。従来のセキュリティ対策では、この圧倒的な速度差に太刀打ちできない。企業が今すぐ変えるべきセキュリティの常識とは何か。
()
東京システムハウスは、COBOLシステムの保守や移行を支援する「AIベテランエンジニア」の最新バージョンとなるv1.2をリリースした。質疑応答システムへのフィードバック機能の追加や、Claude Code連携などが行われている。
()
レガシーシステムをどうモダナイズするかは、多くの企業における課題だ。富士通と日本IBMがこの領域での協業を発表した。ついに始動する、両社の協業における役割分担とは。
()
AIによって誰もがコードを書けるようになったが、開発者はソフトウェアサプライチェーン攻撃のリスクにさらされている。本稿では、そもそもソフトウェアサプライチェーンとは何なのかを振り返り、開発者が何に気を付け、どのような対策をとるべきなのかを分かりやすく解説する。
()
日立製作所がOpenAIとの提携を拡大し、国内1万5000もの基幹システムの刷新とサイバー防御の自動化に乗り出す。ソフトバンクやNTTデータに続くこの巨大提携が日本企業のDXとガバナンスに与える影響は?
()
「curl」プロジェクトの開発者であるダニエル・ステンバーグ氏は、AnthropicのAIモデル「Mythos」による脆弱性分析レポートを受領し、その結果を共有した。
()
脆弱性の急増は、防御側にとって本当に悪いニュースなのか。FIRSTの最新予測によると、AIの進化によって脆弱性の発見件数は想定を大きく上回るペースで増加している。一方で、企業が優先対応すべき脆弱性の数は大きく変わっていないという。
()
「Windows」主要機能の脆弱性が、事前通告なしに一般公開される事件が起きた。Microsoftが激しく非難する一方で、一部の専門家は「ベンダーの怠慢」を指摘する。企業はどう身を守るべきか。
()
米政府が最先端AIモデルの利用停止を命じる異例の事態が発生した。対象となったのはAnthropicの最新モデルだが、同社は「他社でも可能な機能だ」と反論する。なぜこのAIだけが止められたのか。
()
Googleは、開発者向けカンファレンス「Google I/O 2026」で、AIエージェントの構築・連携を中心に据えた開発基盤を発表した。主な発表を整理する。
()
Anthropicは公式ブログで、同社の「Claude Opus」を活用してソースコードを保護するためのベストプラクティスを紹介した。
()
AIによるコーディングが当たり前になる中、有識者によるコードレビューや細かな指摘に時間を取られていませんか。本稿は、GitHub Copilotを開発者自身のセルフレビューに活用することで、セルフレビュー品質を高め、有識者の稼働集中を和らげる取り組みを紹介します。さらに、組織全体の効率化に向けた施策として、コードレビュー用プロンプトの整備や共有・再利用の工夫にも踏み込みます。
()
Googleは公式ブログで、AIがかつてない速さでセキュリティ脆弱性を見つけ出す時代において、企業が取るべき防御策を解説した。
()
Anthropicは、サイバー脅威アクターがAIモデルを用いて攻撃を加速させている状況を受け、企業のセキュリティチームが取るべき対策をまとめたブログ記事を公開した。
()
老朽化し、仕様を知る担当者も退職するなどして塩漬けにされる「レガシーシステム」。調査だけで億単位のコストを要し、ビジネス変革の足かせになりかねない難題にAI駆動開発でどうアプローチできるのか。Scalarが取り組むAIエージェントを使ったモダナイゼーションについて聞いた。
()
マネーフォワードは5月1日、ソフトウェア開発などに使うソースコード管理サービス「GitHub」への不正アクセスを公表し、同日、家計簿アプリ「マネーフォワード ME」やクラウドサービスの銀行口座連携機能を停止した。復旧の最後の一歩が長引く理由は、マネーフォワードが銀行法上の「電子決済等代行業者」として連携機能を提供している点にある。
()
AIツールによるコード生成が普及する中、生成されたコードのほぼ半数に脆弱性が潜む事実が明らかになった。AI特有の新たな脅威に対し、開発とセキュリティ対策を一体化する「DevSecOps」による防衛策を紹介する。
()