最新記事一覧
AIコーディング一般化に伴い、新たな課題が生まれている。AIコーディングに特有の脆弱性の具体例を中心に、チームとして脆弱性を減らしながら開発スピードを加速させるための実践的な視点を提示し、今日から始められる対策について触れる。
()
トレンドマイクロが2026年上半期の個人向け脅威動向レポートを公開した。サポート詐欺の報告件数は前年同期比2.5倍に増え、標的は法人の従業員にも広がっている。同社が警告する、詐欺の「新たな入口」とは何か。
()
日立製作所が研究開発グループ傘下の宇宙プロジェクトの開発成果第1弾となる「構造化電波技術」について説明。現行の観測衛星に搭載されている光学カメラやSAR(合成開口レーダー)の画像が基本的に2次元なのに対し、構造化電波を用いることで3次元画像を取得できるようになる。
()
セキュリティ製品やルールを増やすほど、安全になるとは限らない。むしろ現場の負担が増え、基本的な対策まで形骸化することもある。では、何を減らし、何を残すべきなのか。開発者とセキュリティ担当者が共有すべき「5つの設計原則」を軸に、「引き算」のセキュリティを開発現場へ落とし込む方法を考える。
()
「自分の作ったツールを、MCPサーバでAIエージェントから使えるようにしよう」。そう言われてきました。私も自作ツールにMCPサーバを付けています。ただ、用意しさえすれば使ってもらえる、というものでもないようです。決め手がどこにあるのかを、自分のサーバで確かめてみました。
()
「AIが教えてくれたURL」が詐欺サイトにつながる――偽警察サイトでのディープフェイクや、生成AIを経由した悪質サイトへの誘導など、攻撃者は人が信頼するものを次々と攻撃の入り口に変えている。個人を狙うサイバー攻撃の最新動向と対策を解説する。
()
開発現場でのAIツール活用が急速に進んでいる。しかし、コードレビューでは高品質に見えても、本番環境に投入するとトラブルが多発するケースが相次いでいる。深刻化する「エージェント負債」の実態と解決策は。
()
ソフトバンクとエリクソン・ジャパンは、ソフトバンクの5G商用ネットワークでエリクソンの「AI in RAN」の機能であるAIネイティブ・リンクアダプテーション用スケジューラーの有効性を実証した。
()
Cursorは、コードホスティング機能「Origin」の初期β版を提供開始した。リポジトリ管理やPR作成、GitHubとの双方向リアルタイム同期に対応し、AIエージェントとコードを同一環境で扱えるようになる。
()
AIエージェント時代、企業は「次世代のセキュリティ」を考える前に、現状の権限管理を問い直す必要がある。RBACの先にある権限管理とはどのようなものか。Gartnerの提言を深掘りしよう。
()
GoogleはAI支援によるソフトウェア開発が普及する今、オープンソースのプログラミング言語「Go」が理想的な言語である理由を解説した。
()
Claude MythosをはじめとしたフロンティアAIの登場で脆弱性管理の常識がひっくり返る未来が来ている。深刻度が高い脆弱性だけに対処する方針が“時代遅れ”になりつつある今、企業が押さえるべき“きほんのき”とは。
()
AIが混乱を拡大させる中で、セキュリティリーダーはどう対応するか。ガートナーは、企業が競争優位を保つために注力すべき優先事項を3つ挙げた。その中身とは。
()
LLMアプリケーション向けプログラミング言語「BAML」を開発するBoundaryは、コードレビューを実施せず、エンジニアがClaudeやCodexなどを自由に使って並行開発している。同社CEOが、その仕組みを明らかにした。
()
GitHubは、リポジトリを攻撃者に狙われにくくする6つの無料セキュリティ設定を紹介した。いずれも30分以内で設定でき、攻撃者が狙う「侵入しやすい入り口」をふさぐ効果があるという。
()
Uber Eatsは、世界中の加盟店が掲載する料理画像を選別、補正、評価する複数のAIエージェントを運用している。AIエージェントには、人間の介入なしで挙動が常に最適化する仕組みが備わっている。その裏側は。
()
WebアプリケーションのAI機能を狙う攻撃が急増している。既存セキュリティツールでは検出に1週間以上かかるケースが半数を超え、担当者の約8割が防衛への自信を失っている。どのような対策が有効なのか。
()
「取りあえずクラウド共有」はAI時代にはリスクとなる。AIがドラフトや古い文書を学習することで、誤情報が生じるリスクに企業はどう対応すべきか。文書管理のコツを解説する。
()
DTSインサイトは、富士通が提供してきたソースコード解析ツール「Agile+Relief」の関連資産を取得し、サポートサービスを承継した。今後、後継製品「CodeRelief」として次世代の品質向上ソリューションを展開する。
()
AIがデジタル空間を超えて物理世界に踏み出す「フィジカルAI」の時代に入り、ロボットを開発する上での「安全性」をどのように定義し直すべきかが問われている。
()
AIコーディングの実践拡大に伴い、開発現場では品質管理の課題も顕在化し始めている。New Relicの調査では、AI生成コードに対する評価が高いことが分かったが、一方では本番環境では問題への対応に追われている状況も明らかになった。
()
イーソルは、ユーザーイベント「eSOL Technology Forum 2026」において、AIエージェントと人/車両が対話するための実験場となる仮想環境「eSOL AI Mobility Sandbox」を披露した。
()
「守る」という発想だけでは、AI時代のサイバーリスクには太刀打ちできない──。Gartnerは宮本武蔵の『五輪書』を題材に、ガバナンスからAI防御、人材育成まで、セキュリティ戦略の転換を提言した。
()
多くのCISOは、ビジネス部門の意図を十分に理解する機会がないまま、個人データの管理を任されている。これでは危険であるとともに、ビジネスを阻害することになりかねない。データに関する意思決定権をビジネス側に持たせる必要がある。このために問うべき5つの質問を紹介する。
()
旅行検索サービスのSkyscannerは月間1億6000万人超の利用者を抱える。モノリシックなシステムからコンテナへの移行を経て、障害耐性を高めたセルベースアーキテクチャに到達するまでの軌跡を紹介する。
()
2期連続で過去最高益を更新したNEC。今後5年間で最大1.2兆〜1.3兆円という巨額の成長投資と、海外利益比率50%への挑戦を見据える中、森田隆之社長は「ROICもROEも目標ではなく結果。過度な重視は心理的ブレーキになる」と警鐘を鳴らす。「海外買収に1000億円以下はない」と語るシビアな投資判断の基準から、次代の後継者計画まで。最高益のその先を切り開く生存戦略に迫る。
()
フューチャーは、独自開発の設計開発プラットフォームを中核とする「AI駆動開発」を複数プロジェクトへ展開する。設計情報を構造化された開発資産として蓄積し、2027年までに開発工程の生産性を3倍に高める。
()
自動車が「ソフトウェア定義プラットフォーム」へと変わりつつある今、車載コンピュータの設計はどうあるべきか。
()
OPSWAT Japanは、重要インフラ保護向けのサイバーセキュリティソリューション「MetaDefenderプラットフォーム」において、ゼロデイおよび回避型の脅威を早期検知する拡張機能の国内販売を開始した。
()
Anthropicは、「Claude Code」の「動的ワークフロー」機能の仕組みと実践的な活用パターンを解説したブログ記事を公開した。
()
生成AIはレガシーシステム刷新の現場で具体的にどのように使われているのか。ユーザー企業自身がAIを使いこなす時代にベンダーが担う役割とは。
()
生成AIのビジネス活用が加速する一方で、既存のITインフラがAI技術を想定しておらず、課題が表面化しています。AI時代のモダナイゼーションと現場の課題解決を両立させる次世代の手法「エージェント型のクラウド移行」について、Q&A形式で解説します。
()
AIインフラを適切に動作させるには、GPUやストレージなどの物理的な基盤を整えただけでは十分ではありません。なぜミドルウェアが重要になるのか、設計においては何を考慮すべきなのかを解説します。
()
生成AIやAIエージェントの普及により、APIは人だけでなくAIが利用する基盤へと進化しています。MCPやA2Aなどの登場でAPIの役割も変わる今、AI時代に求められる新たなAPI統治の在り方と将来像を考えます。
()
メインフレームの隔離運用が限界を迎えている。IBMは標準ラックに収まる新筐体とAIエージェントを投入し、設置スペースとスキルの壁を突破。TCO 65%削減と極めて高い可用性を両立し、運用の民主化を加速する。
()
従来は人海戦術に頼っていた領域にAIが入り込み、さまざまな課題が解消しつつある。レガシーシステムの刷新もそのうちの一つだ。しかし、AIをシステム刷新プロジェクトで積極的に活用している日立は、「人間の力がこれまで以上に重要になる」と語る。AI時代のシステム刷新で人間が果たす役割とは何か。
()
FortiGateを狙った「FortiBleed」では、32万台超の機器が標的になりました。攻撃はネットワーク機器だけでなく、開発者や正規サービスにも広がっています。大規模攻撃に備えるには、何から見直すべきでしょうか。
()
SDVによる変革が進むモビリティ社会において、「位置情報」は人々の移動にどのような価値をもたらすのか。デジタル地図からグローバルなロケーションのプラットフォーマーへと進化を遂げたHERE Technologiesの日本法人トップを務める枝隆志氏に話を聞いた。
()
Google Cloudは、政府機関や重要インフラを守るCISO向けに、AIを活用した防御の始め方を解説するガイドを公開した。管理業務の負荷をAIで軽減し、脅威ハンティングや構造的な統合へ段階的に移行するロードマップを示している。
()
大規模インフラ運用や全社のクラウド移行を指揮してきたDeNA・IT本部長の金子俊一氏。現在は「AIネイティブ化」の責任者として、AI時代を見据えた組織改革までもけん引している。経営と現場をつなぐITリーダーのこれまでの軌跡と、今後の展望に迫る。
()
AIが脆弱性を発見し、数時間で攻撃コードを生成する「脆弱性の嵐」が到来した。従来のパッチサイクルが通用しない中、情シスが生き残る鍵は防御側へのAI導入だ。人手による判断を脱し、自律防御へかじを切る手法を解説する。
()
成功率は約99%。Linuxカーネルで見つかった新たな権限昇格の脆弱性は、極めて短い競合タイミングにもかかわらず、高い確率でroot権限を奪えることが実証された。さらに、この脆弱性はAndroidにも影響する可能性があるという。
()
JetBrainsは公式ブログで、コードの保守性とは何か、現代のソフトウェア開発においてなぜ重要なのかを解説した。
()
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。
()
AIツールの自動ソースコード生成は、不要なデータ処理が膨れ上がり、トークンを浪費してしまう課題がある。システムプログラミング言語「Rust」を活用した新たなアプローチは、この非効率性をどう打ち破るのか。
()
ルネサス エレクトロニクスは投資家向け説明会「Capital Market Day 2026」を開催した。ルネサス 社長兼CEOの柴田英利氏が、2035年を見据えた全社戦略について説明した。今後の成長ドライバーはAIインフラ、フィジカルAI/ソフトウェア定義車両(SDV)、エッジインテリジェンスの3段階だという。
()
GitHub Security Labのジョセフ・カツィオルーデス氏は、OSSメンテナーが短時間で有効化できる6つの無料セキュリティ設定を紹介した。
()
Databricksは、複数のAIエージェントを統合管理するオープンソース基盤「Omnigent」を発表した。AIエージェントの企業利用でありがちな課題の解決に寄与するものだ。
()
AIエージェントの利用が拡大する中、登場したのが、「プロンプトウェア」だ。「プロンプトインジェクション」とは何が違うのか。防ぐ手立てとともに紹介する。
()
生成AIへの投資が活発化する一方、多くの企業がデータやインフラの対応不足という課題に直面する。AI主導で進化する「エージェント型」のクラウド移行とはどのようなものか。日本マイクロソフトの小杉靖氏がインフラ刷新の未来と「Microsoft Azure」がもたらす4つのビジネス成果を語った。
()