最新記事一覧
React Native + Expoでモバイルアプリを開発していると、iOSとAndroidのビルドや配布、環境ごとの設定管理、証明書やキーストアの扱いに悩むことが少なくありません。本記事では、筆者がモバイルアプリの新規開発プロジェクトに2年間従事し、数十万ユーザー規模のアプリをReact Nativeで開発・運用する中で得た知見をもとに、Azure DevOps、Expo prebuild、Fastlaneを組み合わせたCI/CDパイプラインの実践的な構成と設計のポイントを紹介します。
()
Excelマクロの改修を重ねた結果、中身を把握しているのが作成者だけになってしまうと、保守の足かせになりかねない。こうした状況をどうすれば解消できるのか。AIを使った効率化に挑んだIT企業の取り組みとは。
()
生成AIがあればレガシー刷新は楽になる――。この期待に冷や水を浴びせる予測が発表されました。2026年度上半期(4〜9月)のシステム刷新関連記事トップ10を紹介し、「システム刷新における生成AIの現在地」と「AI時代に人に残る役割」に迫ります。
()
AIに任せる業務を増やすことでスピードが向上する一方、品質保証への不安も増大しています。そんな中、開発者の間では「AIをいかに制御、管理するか」を考える上で、「どのプログミラング言語のコードを生成するか」も注目されています。本稿では、AIが迅速かつ正確にコードを生成しやすい言語はどれか、逆に難しい言語はどれかを考えてみたいと思います。
()
AWSは、AIコーディングエージェント「Kiro」の利用データを基に、モデルが生成するコードの解析結果を分析した。事後の静的解析ではなく「“コード生成の途中で”エージェント自身が解析ツールを呼び出す挙動」に着目しているという。
()
Wizは、同社のセキュリティ研究特化型AIエージェントが、Snowflakeが公開しているGitHubリポジトリで脆弱性を発見し、Snowflake社内の「Jira」の認証情報アクセスに至った事例を公表した。脆弱性が顕在化してから5日後の出来事で、人間の介入はなかったという。
()
AIを活用した個人レベルのプログラミング(バイブコーディングなど)は急速に広まりました。しかし、企業がAI活用を開発組織全体に展開してビジネス価値を生み出そうとすると、コスト管理やガバナンス、既存資産の継承といった複雑な課題に直面します。アイティメディア統括編集長の内野宏信と、日本IBMの張重陽氏による対談を基に、次世代のAI駆動開発アプローチをQ&A形式で解説します。
()
脅威アクターによるAIの活用が高度化する一方で、AI関連資産を狙った犯行も増えている。攻撃対象は、政府、軍、医療、製薬、メディア・エンターテインメントなどに広がっているという。
()
AIの企業利用が広がる一方、「構造」「基盤」「人」という壁によって、全社展開やレガシーモダナイゼーションに悩む企業は多い。複雑な大規模開発において、AIを真の「組織の武器」に変えるにはどうすべきか。日本IBMが提唱するAI駆動開発の最新アプローチと実践の鍵を解き明かす。
()
Kasperskyは、企業環境に導入された正規のAIエージェントが攻撃者に悪用される脅威の分析結果を報告した。攻撃者が自前で悪意あるプログラムを作成するのではなく、標的の開発環境に導入済みのAIに自然言語で指示を与え、機密情報を奪わせる手口だ。MicrosoftやUnit 42などの調査結果も交え、拡大する「社内AI乗っ取り」の実態や対策を解説している。
()
富士通に続き、日立製作所もメインフレーム事業からの撤退に向けて動き始めました。生成AIによる刷新への期待が高まる一方、「脱メインフレーム」の7割超が失敗するとの予測もあります。生成AIがあっても移行が簡単ではない理由と刷新のアプローチを考えます。
()
Cursorは、コードホスティング機能「Origin」の初期β版を提供開始した。リポジトリ管理やPR作成、GitHubとの双方向リアルタイム同期に対応し、AIエージェントとコードを同一環境で扱えるようになる。
()
医療機関のWebサイトを開いたのに、裏では違法賭博サイトに誘導される。しかも、その仕掛けは誰にでも見えるわけではなかった。Webシェル侵入やGoogle Search Consoleの所有権奪取、偽サイト構築へと連なる攻撃。その裏側をフォレンジック解析で追る。
()
Claude MythosをはじめとしたフロンティアAIの登場で脆弱性管理の常識がひっくり返る未来が来ている。深刻度が高い脆弱性だけに対処する方針が“時代遅れ”になりつつある今、企業が押さえるべき“きほんのき”とは。
()
Datadogは、AI時代における開発者体験(DevEx)の測定手法を公式ブログで解説した。AIコーディングアシスタントの普及で、個人のコード生成量は生産性と結び付かなくなっていると指摘している。
()
GitHubは、リポジトリを攻撃者に狙われにくくする6つの無料セキュリティ設定を紹介した。いずれも30分以内で設定でき、攻撃者が狙う「侵入しやすい入り口」をふさぐ効果があるという。
()
Googleは「Google Chrome」のセキュリティ対策サイクル全般でAI活用を推進する。AIによる脆弱性の発見、自動修正やトリアージの高速化に加え、週2回リリースや再起動不要な無停止アップデートの検証を進める。
()
日立製作所はClaude Mythos Previewを使った脆弱性の特定と修正に関する実証成果を発表した。日立グループ内の100件を超えるユースケースに適用した結果、同社はMythosをどう評価したのか。リアルな性能を紹介する。
()
国産メインフレームの提供終了が相次ぎ、レガシーシステムの移行は「期限のある経営課題」になった。だが移行プロジェクトで最初に立ちはだかるのは、移行技術やアーキテクチャ「以外の」問題だ。モダナイゼーションがリホストで止まる構造を、ITRの入谷光浩氏が解説する。
()
DTSインサイトは、富士通が提供してきたソースコード解析ツール「Agile+Relief」の関連資産を取得し、サポートサービスを承継した。今後、後継製品「CodeRelief」として次世代の品質向上ソリューションを展開する。
()
AIの進化に伴い、サイバー攻撃の高速化、大規模化が現実の脅威となりつつある。フロンティアAIを活用したコード分析事例と、公的機関が示した「組織が取るべき9つの緊急対策」をまとめてお送りする。自社のセキュリティ体制の再点検や、経営層との情報共有に役立ててほしい。
()
企業のレガシーシステム刷新を支援する製品やサービスが広がっている。本稿では、AIによるコード変換や移行計画、API化などを支援する6製品の特徴と、選定時に確認すべき8つのポイントを紹介する。
()
旅行検索サービスのSkyscannerは月間1億6000万人超の利用者を抱える。モノリシックなシステムからコンテナへの移行を経て、障害耐性を高めたセルベースアーキテクチャに到達するまでの軌跡を紹介する。
()
Microsoftが、AIを活用した新たなセキュリティ対策ツール「Project Perception」の提供を計画している。その中核技術となる「MDASH」は、複数のAIエージェントを用いてシステムの脆弱性を先回りして発見・修正するという画期的なものだ。企業のセキュリティ対策における新たな潮流を解説する。
()
ベリサーブは、ソフトウェアサプライチェーン管理パッケージ「SBOM.JP」にAIエージェント機能を新たに搭載する。脆弱性が自社製品に与える影響調査を自動化し、人手での調査と比較して管理工数を約70%削減する。
()
担当者の交代や退職で、システム開発の経緯がブラックボックス化――。Webサービスの開発現場で起きがちなこうした課題に対し、カプコンは現場の暗黙知をコンテキストとしてAIに引き継ぐ発想を取り入れた。
()
フューチャーは、独自開発の設計開発プラットフォームを中核とする「AI駆動開発」を複数プロジェクトへ展開する。設計情報を構造化された開発資産として蓄積し、2027年までに開発工程の生産性を3倍に高める。
()
「国産セキュリティ製品」とは何を意味するのか。日本サイバーセキュリティ産業振興コミュニティは、その曖昧な概念を「国内自律性」という観点から評価する新指標「日本度」を公開した。ただ、自己申告をベースとした制度には透明性など今後の課題もある。評価の狙いと実効性を探る。
()
OPSWAT Japanは、重要インフラ保護向けのサイバーセキュリティソリューション「MetaDefenderプラットフォーム」において、ゼロデイおよび回避型の脅威を早期検知する拡張機能の国内販売を開始した。
()
生成AIはレガシーシステム刷新の現場で具体的にどのように使われているのか。ユーザー企業自身がAIを使いこなす時代にベンダーが担う役割とは。
()
150万行のCOBOLを抱える米保険大手が、AIを活用してレガシー刷新の工期を大幅に短縮した。約40億円の見積もりを覆し、年7000時間の削減と約32億円の利益創出を見込む、現実的な脱メインフレーム戦略に迫る。
()
メインフレームの隔離運用が限界を迎えている。IBMは標準ラックに収まる新筐体とAIエージェントを投入し、設置スペースとスキルの壁を突破。TCO 65%削減と極めて高い可用性を両立し、運用の民主化を加速する。
()
業務効率化のためにAIツールを導入しても、専門的な業務では十分に活用できないケースがある。大手半導体メーカーのロームが、「Gemini」に切り替えて半導体開発の専門業務で成果を導き出した方法は。
()
従来は人海戦術に頼っていた領域にAIが入り込み、さまざまな課題が解消しつつある。レガシーシステムの刷新もそのうちの一つだ。しかし、AIをシステム刷新プロジェクトで積極的に活用している日立は、「人間の力がこれまで以上に重要になる」と語る。AI時代のシステム刷新で人間が果たす役割とは何か。
()
Anthropicは、海外政府機関がAI「Claude」や「Claude Code」を導入した事例を公開。従来なら約6.5年を要する4.6億行超のレガシーコード解析をわずか約20時間で完了し、技術的負債や脆弱性の解消で成果を上げた。
()
NTTデータビジネスブレインズが情シス実務担当者を対象に、レガシーシステムについてのアンケート調査を実施した。8割以上が「可能な限り触りたくない」と感じるシステムが存在すると回答し、レガシーシステム運用に対する負担感が明らかになった。
()
6月に公表されたKDDIのISP事業者向けメール基盤への不正アクセスで、新たな調査結果が明らかになった。漏えいしたのはメールアドレス1223万3087人分だ。このうち761万6173人分ではパスワードも漏えいも確認されたという。同社の再発防止策とは。
()
メールセキュリティ製品を導入しているからといって、安心とは限らない。QRコードを悪用したフィッシング攻撃は、従来のメールゲートウェイが前提としてきた検査方法をすり抜ける可能性があるという。どう対策をすればいいか。
()
大規模インフラ運用や全社のクラウド移行を指揮してきたDeNA・IT本部長の金子俊一氏。現在は「AIネイティブ化」の責任者として、AI時代を見据えた組織改革までもけん引している。経営と現場をつなぐITリーダーのこれまでの軌跡と、今後の展望に迫る。
()
AIが脆弱性を発見し、数時間で攻撃コードを生成する「脆弱性の嵐」が到来した。従来のパッチサイクルが通用しない中、情シスが生き残る鍵は防御側へのAI導入だ。人手による判断を脱し、自律防御へかじを切る手法を解説する。
()
成功率は約99%。Linuxカーネルで見つかった新たな権限昇格の脆弱性は、極めて短い競合タイミングにもかかわらず、高い確率でroot権限を奪えることが実証された。さらに、この脆弱性はAndroidにも影響する可能性があるという。
()
JetBrainsは公式ブログで、コードの保守性とは何か、現代のソフトウェア開発においてなぜ重要なのかを解説した。
()
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。
()
GitHub Security Labのジョセフ・カツィオルーデス氏は、OSSメンテナーが短時間で有効化できる6つの無料セキュリティ設定を紹介した。
()
KDDIで発生した最大1422万件に及ぶ情報漏えい。その背後には、単なる脆弱性悪用では片付けられない攻撃者の狙いが見え隠れしている。ダークWebやOSINT(公開情報調査)から事件を追跡し、流出データの行方や政府系サイバー攻撃との接点、今後想定されるリスクを専門家とともに解説する。
()
業務におけるAIエージェントの投資優先順位をどう決めればよいか。業務・業種別のAIエージェントはどう進化していくか。ガートナージャパンの著名アナリストである亦賀忠明氏のWebセミナーから探る。
()
最先端のAIモデルは、攻撃者に人間離れしたサイバー攻撃能力を与えてしまう。従来のセキュリティ対策では、この圧倒的な速度差に太刀打ちできない。企業が今すぐ変えるべきセキュリティの常識とは何か。
()
東京システムハウスは、COBOLシステムの保守や移行を支援する「AIベテランエンジニア」の最新バージョンとなるv1.2をリリースした。質疑応答システムへのフィードバック機能の追加や、Claude Code連携などが行われている。
()
レガシーシステムをどうモダナイズするかは、多くの企業における課題だ。富士通と日本IBMがこの領域での協業を発表した。ついに始動する、両社の協業における役割分担とは。
()
AIによって誰もがコードを書けるようになったが、開発者はソフトウェアサプライチェーン攻撃のリスクにさらされている。本稿では、そもそもソフトウェアサプライチェーンとは何なのかを振り返り、開発者が何に気を付け、どのような対策をとるべきなのかを分かりやすく解説する。
()