キーワードを探す
検索

「ソースコード解析」関連の最新 ニュース・レビュー・解説 記事 まとめ

最新記事一覧

React Native + Expoでモバイルアプリを開発していると、iOSとAndroidのビルドや配布、環境ごとの設定管理、証明書やキーストアの扱いに悩むことが少なくありません。本記事では、筆者がモバイルアプリの新規開発プロジェクトに2年間従事し、数十万ユーザー規模のアプリをReact Nativeで開発・運用する中で得た知見をもとに、Azure DevOps、Expo prebuild、Fastlaneを組み合わせたCI/CDパイプラインの実践的な構成と設計のポイントを紹介します。

()

Excelマクロの改修を重ねた結果、中身を把握しているのが作成者だけになってしまうと、保守の足かせになりかねない。こうした状況をどうすれば解消できるのか。AIを使った効率化に挑んだIT企業の取り組みとは。

()

AIに任せる業務を増やすことでスピードが向上する一方、品質保証への不安も増大しています。そんな中、開発者の間では「AIをいかに制御、管理するか」を考える上で、「どのプログミラング言語のコードを生成するか」も注目されています。本稿では、AIが迅速かつ正確にコードを生成しやすい言語はどれか、逆に難しい言語はどれかを考えてみたいと思います。

()

AWSは、AIコーディングエージェント「Kiro」の利用データを基に、モデルが生成するコードの解析結果を分析した。事後の静的解析ではなく「“コード生成の途中で”エージェント自身が解析ツールを呼び出す挙動」に着目しているという。

()

Wizは、同社のセキュリティ研究特化型AIエージェントが、Snowflakeが公開しているGitHubリポジトリで脆弱性を発見し、Snowflake社内の「Jira」の認証情報アクセスに至った事例を公表した。脆弱性が顕在化してから5日後の出来事で、人間の介入はなかったという。

()

AIを活用した個人レベルのプログラミング(バイブコーディングなど)は急速に広まりました。しかし、企業がAI活用を開発組織全体に展開してビジネス価値を生み出そうとすると、コスト管理やガバナンス、既存資産の継承といった複雑な課題に直面します。アイティメディア統括編集長の内野宏信と、日本IBMの張重陽氏による対談を基に、次世代のAI駆動開発アプローチをQ&A形式で解説します。

()

AIの企業利用が広がる一方、「構造」「基盤」「人」という壁によって、全社展開やレガシーモダナイゼーションに悩む企業は多い。複雑な大規模開発において、AIを真の「組織の武器」に変えるにはどうすべきか。日本IBMが提唱するAI駆動開発の最新アプローチと実践の鍵を解き明かす。

()

Kasperskyは、企業環境に導入された正規のAIエージェントが攻撃者に悪用される脅威の分析結果を報告した。攻撃者が自前で悪意あるプログラムを作成するのではなく、標的の開発環境に導入済みのAIに自然言語で指示を与え、機密情報を奪わせる手口だ。MicrosoftやUnit 42などの調査結果も交え、拡大する「社内AI乗っ取り」の実態や対策を解説している。

()

富士通に続き、日立製作所もメインフレーム事業からの撤退に向けて動き始めました。生成AIによる刷新への期待が高まる一方、「脱メインフレーム」の7割超が失敗するとの予測もあります。生成AIがあっても移行が簡単ではない理由と刷新のアプローチを考えます。

()

国産メインフレームの提供終了が相次ぎ、レガシーシステムの移行は「期限のある経営課題」になった。だが移行プロジェクトで最初に立ちはだかるのは、移行技術やアーキテクチャ「以外の」問題だ。モダナイゼーションがリホストで止まる構造を、ITRの入谷光浩氏が解説する。

()

AIの進化に伴い、サイバー攻撃の高速化、大規模化が現実の脅威となりつつある。フロンティアAIを活用したコード分析事例と、公的機関が示した「組織が取るべき9つの緊急対策」をまとめてお送りする。自社のセキュリティ体制の再点検や、経営層との情報共有に役立ててほしい。

()

Microsoftが、AIを活用した新たなセキュリティ対策ツール「Project Perception」の提供を計画している。その中核技術となる「MDASH」は、複数のAIエージェントを用いてシステムの脆弱性を先回りして発見・修正するという画期的なものだ。企業のセキュリティ対策における新たな潮流を解説する。

()

「国産セキュリティ製品」とは何を意味するのか。日本サイバーセキュリティ産業振興コミュニティは、その曖昧な概念を「国内自律性」という観点から評価する新指標「日本度」を公開した。ただ、自己申告をベースとした制度には透明性など今後の課題もある。評価の狙いと実効性を探る。

()

従来は人海戦術に頼っていた領域にAIが入り込み、さまざまな課題が解消しつつある。レガシーシステムの刷新もそのうちの一つだ。しかし、AIをシステム刷新プロジェクトで積極的に活用している日立は、「人間の力がこれまで以上に重要になる」と語る。AI時代のシステム刷新で人間が果たす役割とは何か。

()

NTTデータビジネスブレインズが情シス実務担当者を対象に、レガシーシステムについてのアンケート調査を実施した。8割以上が「可能な限り触りたくない」と感じるシステムが存在すると回答し、レガシーシステム運用に対する負担感が明らかになった。

()

KDDIで発生した最大1422万件に及ぶ情報漏えい。その背後には、単なる脆弱性悪用では片付けられない攻撃者の狙いが見え隠れしている。ダークWebやOSINT(公開情報調査)から事件を追跡し、流出データの行方や政府系サイバー攻撃との接点、今後想定されるリスクを専門家とともに解説する。

()

AIによって誰もがコードを書けるようになったが、開発者はソフトウェアサプライチェーン攻撃のリスクにさらされている。本稿では、そもそもソフトウェアサプライチェーンとは何なのかを振り返り、開発者が何に気を付け、どのような対策をとるべきなのかを分かりやすく解説する。

()
キーワードを探す
ページトップに戻る