「AIのせい」は通用しない
なぜAnthropicの「Claude」は暴走し、現実の企業をハッキングしたのか
Anthropicの「Claude」が制御から外れ、現実世界のシステムにサイバー攻撃を仕掛けるインシデントが発生した。AIが現実社会を「ただのシミュレーション」と誤認してしまった背景と、企業が取るべき対策とは。(2026/8/6)
効率的なコンテナ運用のためのFinOps戦略
情シスを直撃するKubernetesコストの肥大化 実務的な6つの改善策
導入企業の8割以上が本番運用するKubernetesだが、標準機能にコスト管理は含まれない。動的な環境や共有リソースが招くコスト最適化の難しさを整理し、リソース割り当ての見直しや専用ツールの活用など実務的な6つの改善策を解説する。(2026/8/4)
主要npmライブラリ4種を標的に
1億DL超のaxiosも標的 Amazonが警告する北朝鮮発のサプライチェーン攻撃の実態
北朝鮮の国家ハッカー集団がaxiosなど主要なnpmライブラリを汚染し、短時間で10%のクラウド環境に影響を与えた。脆弱性ではなく仕様を悪用し、メンテナーの信頼を奪う「産業化」された攻撃の脅威に迫る。(2026/8/1)
クラウド依存というリスクからの脱却
VMwareでの自社運用へマネージドKubernetesから移行 脱クラウドに挑む銀行の事例
特定ベンダーに依存しない運用を目指し、システムを自社インフラに移行するのは1つの手だ。しかしいざ自前で構築しようとすると想定外の動作などの問題に直面しがちだ。安定稼働を手にした銀行の事例を紹介する。(2026/7/28)
史上初のAIによる全工程自律サイバー攻撃
サンドボックスを突破し「暴走」 Hugging Faceを襲ったOpenAI製モデルの衝撃
OpenAIのモデルが自律的にHugging Faceを攻撃した。隔離環境を脱出し、未知の脆弱性を突いて侵入を試みるなど、開発元すら制御不能な事態に。AIが「牙」をむく新時代のセキュリティ対策を解剖する。(2026/7/24)
大規模障害から学んだ教訓
お得な「スポットインスタンス」を95%活用 大手旅行検索サイトのAWS運用術
旅行検索サービスのSkyscannerは月間1億6000万人超の利用者を抱える。モノリシックなシステムからコンテナへの移行を経て、障害耐性を高めたセルベースアーキテクチャに到達するまでの軌跡を紹介する。(2026/7/23)
専門家は「他の選択肢はない」と語る
覇権争いは終了? SnowflakeやSAPが「Apache Iceberg」の採用を急ぐ理由
データシステムを提供するITベンダー各社が、オープンソースのデータ管理技術「Apache Iceberg」の採用に向けて次々と動いている。Icebergはなぜ、事実上の業界標準(デファクトスタンダード)になりつつあるのか。(2026/7/16)
「本番環境こそ最高の試験環境」
検証環境を廃止してAWS費用4割減 スマホアプリ開発の"新常識"になるか
Pelotonは検証環境を廃止し「本番環境でのテスト」へかじを切った。インフラコストを最大40%削減しつつ、ピーク時の安定稼働を実現。無謀とも思える決断を成功に導いた、組織文化と技術戦略の核心を解き明かす。(2026/7/16)
意図的な“破壊”がもたらす恩恵
構成変更のたびにおびえない AWSネットワークに「カオス」が必要な理由
ネットワーク構成の変更作業はシステム障害を引き起こすリスクを抱えている。AWSのインフラにおいて、標準ツールと「意図的な破壊」を組み合わせることで不安を払拭する方法とは。(2026/7/15)
入力トークンを8万3000から4900に
入力トークンを94%削減 大手小売のエンジニアが構築したローカル検索の仕組み
英国の小売大手企業のエンジニアは、AIコーディングツールに送るコードを選別するローカル検索インデックスを構築。1回当たりの入力トークンを約8万3000から4900へ減らし、94%削減した。その裏側を紹介する。(2026/7/13)
AI開発は“Python一強”ではない
JavaエンジニアはAI時代でも輝ける LLMを組み込む3ステップとは
生成AI活用において、これまで培ってきた「Java」の開発スキルは無駄になることはない。大規模な本番稼働にも適合する、Java向けフレームワークの実力と具体的な実装手順とは。(2026/7/11)
技術的負債と組織の壁をどう超えるか
週末の深夜作業はもう限界 証券取引所がクラウド移行で実践する「EBA」とは
レガシーシステムの維持に追われ、技術的負債と組織の壁という二重苦に直面したLSEG(ロンドン証券取引所グループ)。クラウド移行の停滞を打破した「EBA」とはどのような手法なのか。(2026/7/10)
ばらばらで制御不能なAIを生まない
AWSやAzureの枠を超える? 「AIのサイロ化」を断つマルチエージェント構成とは
社内で用途の異なるAIエージェントが乱立し、個別に運用され続けることで、複雑なビジネス要求を処理し切れなくなるリスクがある。AIエージェント同士を自律的に連携させ、安全に管理するための仕組みとは。(2026/7/8)
週末に集中する処理をいかにさばくか
MIXIがFC東京の「1万枚の写真」選定を自動化 無駄な運用費をどう削った?
週末の試合のたびに1万枚の写真の選定に追われ、担当者には多大な運用負担がのしかかる。FC東京の過酷な業務を、MIXIはいかにして救ったのか。「Amazon Aurora DSQL」を用いたシステム構築の全貌に迫る。(2026/7/6)
AIのトークン浪費をどう防ぐか
Pythonの限界? AIに「Rust」でコードを書かせる新手法「コードモード」とは
AIツールの自動ソースコード生成は、不要なデータ処理が膨れ上がり、トークンを浪費してしまう課題がある。システムプログラミング言語「Rust」を活用した新たなアプローチは、この非効率性をどう打ち破るのか。(2026/7/4)
「ベンダーロックイン」への誤解
AWSの恩恵を自ら放棄? クラウドの「乗り換え自由」はリスクを生むだけなのか
特定ベンダーへの依存を避けるマルチクラウド戦略は、理想として扱われてきた。しかし、それがかえって運用負荷を増大させ、インフラを破綻させるリスクをはらんでいる。“起こらない災害”に備えることの無駄とは。(2026/7/3)
OSSのメンテナーは今すぐ確認
30分で完了 GitHubの無料セキュリティ設定6項目を紹介
GitHub Security Labのジョセフ・カツィオルーデス氏は、OSSメンテナーが短時間で有効化できる6つの無料セキュリティ設定を紹介した。(2026/7/3)
「オープンなAIモデル」とは何か【後編】
NVIDIAも採用の「OpenMDW」は救世主か? AIライセンスの新たな形
複雑化するAIモデルの権利関係を整理するため、新たなライセンス「OpenMDW」が登場した。NVIDIAも採用するなど標準化への期待が高まる一方、一部の条項を巡る懸念の声もある。どのようなライセンスなのか。(2026/7/3)
厳しい要件に応えるAIツール提供
インフラの限界を「Oracle Cloud」と「Kubernetes」で打開するAIベンダーの挑戦
AI導入においてインフラの費用とセキュリティは大きな課題だ。OCIとオープンソースツールを組み合わせ、規制の厳しい企業でも安全に実行できるシステム構成を構築したCohereのインフラ戦略を紹介する。(2026/7/2)
DatabricksのCTOが語る新思想「メタハーネス」
Claude CodeからCodexへ 履歴ごと引き継ぐDatabricksの「Omnigent」とは
Databricksは、複数のAIエージェントを統合管理するオープンソース基盤「Omnigent」を発表した。AIエージェントの企業利用でありがちな課題の解決に寄与するものだ。(2026/7/2)
「オープンなAIモデル」とは何か【前編】
Meta「Llama」も該当? 名ばかりの「オープンソースAI」がはらむリスク
「オープン」と称して公開されているAIモデルには、厳しい利用制限が設けられていることがある。こうした名ばかりの公開は、利用企業に深刻な法的トラブルをもたらす可能性がある。本当のリスクとは何か。(2026/7/2)
開発環境の準備に潜む“時間泥棒”
「調達半年、設定に丸1日」のPC準備 トヨタはAWSでどう脱却した?
エンジニアを迎えるたびに発生するPC調達と環境構築の泥沼。PC調達に半年、初期設定に丸1日を費やしていたトヨタ自動車は、この苦境をある手法で脱却した。どのようにしてトラブルを解消したのか。(2026/7/2)
OSS修正と開示も担う「Akrites」
OpenAI、Anthropic、NVIDIAも参加 Linux foundationが発足した「Akrites」とは
The Linux Foundationは2026年6月25日、重要OSSの脆弱性を修正し、責任ある形で開示する共同取り組み「Akrites」を発表した。情シスにとっては何が関係あるのか。(2026/7/1)
脆弱性スキャンだけでは見抜けない問題
「ゼロCVE」信仰に潜む死角 OSSの真の安全を実現する評価手法とは?
コンテナイメージの「脆弱性ゼロ」を過信してはいけない。OSSの見落とされがちなリスクを指摘し、健全性を評価する具体的なツールと、根本的な安全確保の道筋を解説する。(2026/6/30)
7割がコスト増を実感
VMware離れがやっぱり加速 2500台のVM移行に挑む製造大手から学ぶ現実解
Broadcomによる買収後、VMwareユーザーの72%がコスト増に直面している。契約更新期を迎え、HPEやNutanixといった代替候補への移行が本格化している。移行期間中の二重課税的なコスト負担というわなはあるが、浮いた予算をAI投資へ回すなど、インフラ刷新を戦略的機運と捉える動きも加速している。(2026/6/30)
次々と湧き上がってくる脆弱性
誰も把握できていないAIが招く脅威 制御不能なLLMを飼いならすには?
企業でのAI利用が急速に進む中、開発現場ではAIが生成した脆弱なコードやデータ流出などの新たなセキュリティリスクが急増している。複雑化するAIガバナンスの課題と、その実践的な解決策を解説する。(2026/6/29)
野良AIがインフラを破壊する?
AIの“暴走”を防ぐID管理とは? Red Hatが語る「Kubernetes」による防御策
自律的に動くAIエージェントの普及によって、システムにおけるガバナンスの欠如や暴走が懸念されている。Red Hatが提唱する、人とAIを区別せずに管理するアプローチとは。(2026/6/26)
「データ起点」の新たなガバナンス
Oracleが主力製品を「9割引き」で放出してまで守りたかったもの
AIエージェントの普及は利便性を高める一方、新たなセキュリティホールを生むリスクをはらんでいる。Oracleはこの脅威に対抗すべく、主要なデータベース保護機能を2027年まで無償化。従来の境界防御を捨て、データ層に直接セキュリティを配置する「データ起点」の防御戦略へとかじを切る。(2026/6/26)
数字だけを追うとゲームがつまらなくなる
「ポケモンGO」の運営は“AI任せ”だと大失敗? レイドを支えるインフラの正体
Nianticは「Pokemon GO」の人気機能において、参加率の数値を追い求めた結果、街が同じキャラクターだらけになるという致命的な問題に遭遇した。データへの過信が招くリスクに、同社はどう立ち向かったのか。(2026/6/25)
「公式アプリ」でも安全ではない?
iPhoneとGalaxyを狙う見えない攻撃の実態 53%の企業で“古いOS”放置
Jamfの調査によって、53%の企業が脆弱な古いOSのデバイスを使用している実態が明らかになった。何も操作しなくてもデバイスが乗っ取られる「ゼロクリック攻撃」などの脅威から、自社のデータを守るには。(2026/6/24)
「使い回し」から「使い捨て」へ
「長期間有効な認証情報」が抱える致命的な弱点 便利な“自動化”が招く悲劇とは?
開発プロセスの自動化には、システム連携に使われる「長期間有効な認証情報」が漏えいし、被害を生むリスクが潜んでいる。この弱点を克服する、「認証情報を使い捨てる」新たなアプローチとは。(2026/6/22)
パッチ適用前の攻撃に対応
「AIからの攻撃をAIで守る」エージェントをGoogleが公開
Googleは2026年6月、AIを活用したセキュリティ基盤「Google AI Threat Defense」を発表した。その柱となる3つの機能や仕組みを整理する。(2026/6/22)
1800行を“完全放置”で生成
「自分で直す方が早い」は過去のものに? AI開発の“指示待ち”をなくす新手法
AIコーディングツールとの対話が長引くと不要な情報が蓄積し、結果的に人が手直しした方が早いという事態に陥りがちだ。開発者を消耗させる「指示待ち」を解消し、人の介入なしで自律的にコードを書かせる手法とは。(2026/6/19)
情シスが今すぐ講じるべき5つの対策
「致命的な3要素」を全て持つOpenClawは「シャドーAI」の新たな震源地?
爆発的な普及を見せる自律型AIエージェント「OpenClaw」が、企業のセキュリティを根底から揺るがしている。専門家ですら制御不能に陥る「勝手な行動」や、悪意あるスキルの混入など、利便性の裏には深刻なリスクが潜む。(2026/6/19)
原因特定精度はわずか11%でも……
AIの“自信満々なうそ”にだまされる人間 インシデント調査自動化が抱える闇
人手不足が深刻なIT現場で、システム障害対処を自動化するAIエージェントは救世主のように思えるが、全ての提案をうのみにすることは誤りだ。誤った回答を出し続けるAIエージェントに依存すると何が危険なのか。(2026/6/16)
AI運用費が人件費を超える逆転現象も?
3カ月で1年分の予算が消滅? AI導入で情シスが陥る「トークン破産」を防ぐには
LLMの利用拡大に伴い、AIのトークン消費によるコスト増大が企業の新たな課題となっている。Pegasystemsは、AIの利用量ではなくビジネス成果に応じて料金を設定する新たな課金モデルを紹介する。(2026/6/16)
場当たり的で手動のパッチ適用の時代は終わり
「重大な脆弱性は3日以内にパッチを」 CISA新指令が示すパッチ管理の大転換
脆弱性修正の猶予は14日から3日へ。米CISAの新指令は、全企業にパッチ管理の抜本的見直しを迫っている。リソースが限られる情シスがいかにして「がむしゃらな対応」を捨て、リスクに基づいた優先順位付けと自動化を実現すべきか。(2026/6/16)
サイロ化した組織の隙間を狙う
従来のDevSecOpsは通用しない? AIの弱点を突く脅威への最適解「MLSecOps」
企業におけるAI活用が拡大する中、意思決定の不透明性や未知の脅威という新たな脆弱性が浮上している。従来のソフトウェア開発の常識だけでは防げない特有のリスクに対し、どのような枠組みで立ち向かえばよいのか。(2026/6/15)
AI資産の“共通流通基盤”へ
MCPとどう違う? Linux Foundationの「OpenSharing Project」の役割やメリットは
The Linux Foundationは、AI資産を安全に共有するためのオープンプロトコル「OpenSharing Project」を発表した。(2026/6/12)
“間違った回答”では済まされない
Ciscoが警告する「AIエージェント」の恐怖 勝手に行動するリスクと3つの防衛策
質問に答えるだけのAIチャットbotから、自律的にシステムを操作するAIエージェント」の移行が進んでいる。その効果が期待される一方、ひとたび暴走すれば一瞬で被害が拡大する恐れがある。新たな脅威への対策とは。(2026/6/10)
IBMのエンジニアが警鐘
OpenClawは”便利ツール”ではない――情シスが知るべきAIエージェントの最悪リスク6選
IBMのディスティングイッシュトエンジニアであるジェフ・クルム氏は、オープンソースのAIエージェントプラットフォーム「OpenClaw」を例に、AIエージェントで要注意な6つのセキュリティリスクと対策を紹介する。(2026/6/9)
「自律型AIワーム」が情シスを襲う日 今すぐできる「泥臭い基本」の対策とは?
トロント大学の研究者が、各ターゲットの脆弱性を自律的に特定し、カスタマイズされた攻撃戦略を生成する「AIワーム」を開発した。既存の防御を無効化しかねない最新の脅威に、情シスが今すぐ見直すべき「究極の基本対策」を解説する。(2026/6/9)
短命プロセスの認証という壁
管理負荷の限界をどう突破した? LinkedInが「SPIRE」で築くゼロトラスト
サービス間の安全な通信を保証する認証システムの運用には多様な課題が発生する。自社システムの限界に直面したLinkedInは、オープンソースの「SPIRE」を導入した。独自の制約をどう乗り越えたのか。(2026/6/4)
形骸化したルールが開発を阻害
「自由な開発」は危険? 開発チームとセキュリティチームの摩擦が招く脆弱性
コンテナ技術は開発を迅速化させるが、管理されないイメージの乱立というリスクも生み出している。対策を強化したいセキュリティチームが障壁にならず、開発の自由を守るためのアプローチとは。(2026/6/3)
Roval CEOが示すCIO向け3つの対策
「社内にAIエージェントは何個ある?」に答えられないリスク “見えない資産”を掌握するシャドーAI時代の防衛策
従来のIT資産管理ツールでは追跡できないAIエージェントは増加傾向だ。IPアドレスを持たず、既存の監視の目をかいくぐる“見えない資産”にどう立ち向かうべきか、AIガバナンスプラットフォームのCEOに話を聞いた。(2026/6/2)
「Claude」も陥る矛盾
AI生成コードの約半分に脆弱性 自動化の暴走を食い止める「DevSecOps」実践術
AIツールによるコード生成が普及する中、生成されたコードのほぼ半数に脆弱性が潜む事実が明らかになった。AI特有の新たな脅威に対し、開発とセキュリティ対策を一体化する「DevSecOps」による防衛策を紹介する。(2026/5/28)
エンジニアは“AIを指揮する人”へ
Microsoftが教える”VS CodeをAIコーディングエージェントの制御盤”にするメリット
Microsoftのデベロッパーアドボケイト、リアム・ハンプトン氏は、AIコーディングエージェントを活用したソフトウェア開発でVS Codeを使うメリットを紹介する。(2026/5/27)
学び続ける習慣を持続させるコツは?
”年収600万円以上”高年収ITエンジニアの「成功するための時間術」を聞いた
高収入のITエンジニアは、どのように時間をコントロールし、自己投資しているのか。キッカケクリエイションの調査からは、年収アップに向けた時間の捻出方法が具体的な数値とともに明らかになった。(2026/5/27)
SBOM提出が調達条件になる?
普及率わずか7% オープンソースソフト管理の切り札「SBOM」が普及しない理由
NTTデータは、SBOMの国際動向と普及に関する調査レポートを公開した。SBOMの整備や管理の重要性が国際的に高まる一方、国内企業の導入率は7%にとどまる。導入のハードルになっているのは何か。(2026/5/22)
「Yes」を押した10秒後に侵害完了も
“AIで高速開発”に落とし穴? SHIFTが警鐘を鳴らす“バイブコーディング”の代償
AIコーディングが普及した結果、非エンジニアでも手軽にソフトウェア開発に参入できるようになった。しかし、開発の効率化や高速化といったメリットと引き換えに、開発の現場はさまざまな代償に直面しているという。(2026/5/23)
瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。