セキュリティニュースアラート:
脆弱性スコア10/10の“独り歩き”に警鐘――Axiosの「深刻な欠陥」は成立困難との指摘
Aikido SecurityはAxiosの脆弱性「CVE-2026-40175」を分析し、重大とされた攻撃シナリオは「Node.js」の仕様によって成立しにくいと指摘した。ライブラリ自体の不備は認めており、修正版への更新など適切な対応を求めている。(2026/4/20)
ITニュースピックアップ:
OracleとAWSがマルチクラウド接続で協業 OCIとAWS間の連携を強化
Oracleは、OCIとAWS間の専用接続拡張を発表し、高速かつ安全なマルチクラウド接続を提供する計画を示した。顧客のアプリ実行とデータ移動を容易にし、AI活用と運用効率の向上を図る。(2026/4/19)
データセンターが「戦場」になる時代
ドローンがAWSを物理攻撃 一極集中リスクに情シスはどう備えるか
元フランス空軍少将が、データセンターへの物理攻撃という衝撃的なシナリオを基に、特定クラウドへの過度な依存がはらむ経営リスクを警告。大手3社が市場の7割を占める現状は、軍事的には「脆い構造」であると断じる。(2026/4/18)
安全衛生:
三菱電機ビルがAWS基盤の危険予知アプリを自社開発 AI添削で「KY活動の形骸化」解消
三菱電機ビルソリューションズは、昇降機の作業現場での労災防止を目的に、AWS基盤の危険予知活動支援アプリ「KY-Support」を開発し、2026年4月から順次全社へ導入する。生成AIが過去事例を基にリスクを提示し、作業内容に応じた対策を音声入力するとリアルタイムでチェックされるなど、「リスクの個人差」や「KY活動の形骸化」といったKY活動の問題点が解消される。(2026/4/16)
月単位の移行期間を数週間に短縮
320日を数週間に VMware移行の「無理ゲー」をAWSが攻略した方法
VMware製品で構築したシステムをクラウドサービスに移行する上では、膨大な設定変更や動作テストといった負担が発生する。「Amazon EVS」は、これらの障壁をどう排除し、安全かつ確実な移行を実現するのか。(2026/4/16)
政府関係機関が緊急協議
Claude Mythos Previewは誰が使える? "攻撃もできるAI"を巡る静かな争奪戦
Anthropicが公開した新型AI「Claude Mythos Preview」は、主要ソフトから数千件の高深刻度脆弱性を検出し、攻撃コードの生成も可能だという。誰が使えるのか。(2026/4/16)
ログ分析やXDRが抱える“限界”
月150TBの壁――SAPが既存SIEMを諦め、AIエージェントに賭けた理由
月間150TBを超えるデータ分析に苦しむSAPは、データの半分を解析できず、セキュリティの「死角」を生んでいた。既存の監視ツールでは防げない複雑な脅威に対し、同社が選んだ解決策とは。(2026/4/15)
AWSが複数サービスの終了計画発表 AWS App Runnerは4月30日で新規受付停止、Amazon RDS Custom for Oracleは1年後に終了
米Amazon Web Services(AWS)は、AWS App Runnerを含む9種類のサービスの新規受付停止と、Amazon RDS Custom for Oracleを含む4種類のサービス終了計画を発表しました。(2026/4/14)
日々のタスクを自動化できるAIエージェント:
実務をこなせるが危険な「OpenClaw」、AWSがVPSで一般提供する狙い
AWSは、オープンソースの自律型プライベートAIエージェント「OpenClaw」をVPSサービス「Amazon Lightsail」上で利用可能にした。ブラウザ経由でAIエージェントを実行し、メール管理やWeb閲覧、ファイル整理などのタスクを自動化できるものだが、利用に当たってはセキュリティ上の考慮事項があるとしている。(2026/4/14)
ストレージの二重管理を解消:
S3がファイルシステムに 同期・複製を省く「Amazon S3 Files」提供開始
Amazon Web Services(AWS)は、「Amazon S3 Files」の提供を開始した。AWSのオブジェクトストレージサービス「Amazon S3」内のデータをファイルとして扱えるようにするという。(2026/4/14)
「.NEXT 2026」現地レポート:
「.NEXT 26」に見るNutanixのAI戦略と日本市場の現在地 顧客数17%増の背景を探る
NutanixはAI時代に向け、HCIベンダーからプラットフォーム企業への転換を進めている。米シカゴで開催された「.NEXT 26」で示されたAI戦略の全貌とともに、顧客数が17%増と成長を続ける日本市場への影響と展望を、現地での取材から読み解く。(2026/4/14)
「使っていないから一安心」は誤解 ソフトウェア開発者は「価値の高い標的」に:
「ソフトウェア産業は『未曾有の危機』に突入」 GMO Flatt Security米内氏に聞く“axios侵害”の教訓
2026年3月31日、毎週約1億ダウンロードされていた主要HTTPクライアントライブラリ「axios」の主要開発者アカウントが乗っ取られ、同ライブラリの依存関係にマルウェアが仕込まれた悪意のあるバージョンが公開された。影響範囲は大きく、侵害の全体像と対応の指針を示したGMO Flatt Securityのブログ記事が注目を集めた。本稿は同社で記事を執筆した米内貴志氏にインタビュー。記事では書かれなかった執筆者としての思い、相次ぐ「ソフトウェアサプライチェーン攻撃」の教訓を聞いた。(2026/4/14)
Claude Mythosはパンドラの箱か 最新AIモデルが引き起こす別次元のセキュリティ懸念
Anthropicの最新AIモデル「Claude Mythos Preview」がセキュリティ上の大きな議論を巻き起こしている。同社はこのモデルを当面リリースせず、Glasswingというコンソーシアムを立ち上げ、要件を満たした企業・組織に対してのみ提供することを明らかにした。Mythosをめぐる一連の経緯についてまとめた。(2026/4/13)
週末の「気になるニュース」一気読み!:
Anthropicが「Project Glasswing」を発表/Metaがマルチモーダル推論モデル「Muse Spark」を公開
うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、4月5日週を中心に公開された主なニュースを一気にチェックしましょう!(2026/4/12)
「AWS DevOps Agent」正式提供開始 Azureやオンプレミスのインシデント対応もサポート
米Amazon Web Services(AWS)は、AIエージェントがインシデントの防止や調査、解決を自律的に行う「AWS DevOps Agent」の正式提供開始を発表しました。(2026/4/10)
Amazon S3がファイルシステムとしてアクセス可能になる「Amazon S3 Files」 AWSが提供開始
米Amazon Web Services(AWS)は、Amazon S3バケットをファイルシステムとしてアクセス可能にするAmazon S3の新機能「Amazon S3 Files」の提供開始を発表しました。(2026/4/10)
世界を読み解くニュース・サロン:
「顔認証」はどこまで進むのか 700億枚データと日本の現在地
さまざまな企業の顔認証技術が、世界各地で広まっている。日本でも、大阪・関西万博で「手ぶら決済」が実現し、空港や駅でも導入が進んでいる。利便性が向上する一方、ルール整備が後手に回っており、社会的合意の形成が課題になっている。(2026/4/10)
AIで“爆速”モダナイゼーション
仕様抽出時間96%減 AIが「ブラックボックス化」したメインフレームを救う日
稼働し続けてきたメインフレームはシステム改修のたびに複雑化し、企業にとって深刻な技術的負債となる。膨大な時間と労力がかかる移行作業に、AWSの「AWS Transform」「Kiro」はどう役立つのか。(2026/4/10)
「守るほど複雑になる」からの脱却:
PR:マルチクラウドのワークロードをファイアウォールなしで守る AI時代のセキュリティ運用
AI時代のネットワークセキュリティはどうあるべきか。AIエージェントの暴走や乗っ取りのリスクが高まる中、仮想ファイアウォール中心のマルチクラウド管理は限界を迎えている。「AI時代のゼロトラスト・アーキテクチャ」をキーワードに、IDとタグに基づくポリシー制御やプロセスレベルのマイクロセグメンテーションといった手法から、対策のヒントを探る。(2026/4/20)
Cloudflareが8つの脅威トレンドを分析:
GoogleドライブやAmazon S3も危ない、2026年は「コスパの良い」攻撃が横行
Cloudflareは、2026年版の年次脅威レポートを公開した。近年の攻撃者は高度で複雑な攻撃よりも「効率性」を重視する傾向が強まっており、正規クラウドツールの悪用やディープフェイクを用いた手口が拡大している。(2026/4/9)
導入企業は移行が必要:
AWS、「AWS App Runer」「Amazon WorkMail」など一部サービスの提供・新規受付終了
AWSは一部サービスのメンテナンスモードへの移行や提供終了予定を発表した。新規顧客の受け入れ停止やサポート終了の時期が明示されており、導入ユーザーは移行が必要となる。(2026/4/9)
Microsoftとの関係維持も強調:
OpenAIとAWSが共同開発する「ステートフルランタイム」でAI開発はどう変わる?
Microsoft以外のクラウドベンダーとも協業を進めるOpenAIが、AWSとの協業強化を発表した。ステートフルランタイムの共同開発や「OpenAI Frontier」を取り巻く動きなど、AI開発者に影響を及ぼす内容を整理する。(2026/4/9)
AIニュースピックアップ:
“ほぼ全ての人間を上回る”未公開AIモデル「Claude Mythos Preview」、悪用防止の緊急プロジェクト発足
Anthropicは未公開のAIモデルが脆弱性発見能力で優れた能力を発揮した現状を受け、主要企業や各種組織と連携し防御目的で活用する枠組みを発表した。(2026/4/9)
AIデータ保護におけるSaaSの落とし穴
AIを破壊するランサムウェア 「単なるファイル復元」では復旧できない理由
企業がAI活用を進める中、攻撃者はAIインフラの「脳」を標的にし始めた。SaaSのデータ保護を過信すると、有事の際に全データを失う致命的な事態を招く。再起不能の危機からAIシステムを救う復旧戦略とは。(2026/4/9)
支出の3割が無駄に?
費用60%削減も可能 クラウドの無駄を断つFinOps活用5事例
クラウド費用の最適化に取り組んでも、支出の約3割が無駄に消えている。現場の無自覚な浪費を放置すれば、IT予算は底をつく。この負の連鎖を断ち切る「FinOps」の実践アプローチを、5つの事例とともに紹介する。(2026/4/9)
最新AI「Claude Mythos」がSFすぎる件 研究者の作った”牢”を脱出、悪用懸念で一般公開なし──まるで映画の序章
すでに“AI界隈”では注目の的になっている「Claude Mythos Preview」。性能や安全性に関する情報をまとめた「システムカード」には、開発初期のテスト過程も記載されており、その内容はまるでSF小説さながらだ。(2026/4/8)
ITニュースピックアップ:
日立のOracle Databaseを利用した移行支援サービス、AWSにも対応
日立のOracle Database基幹システム向けクラウド移行支援サービスが、AWSにも対応する。同サービスの3つの特徴とは。(2026/4/8)
Arm最新動向報告(18):
Arm初のCPUチップ「AGI CPU」が顧客とパートナーにもたらす悲喜こもごも
Armの最新動向について報告する本連載。今回は、2026年3月にArmが発表した、同社が初めてCPUチップそのものを製造/販売する「AGI CPU」を解説するとともに、顧客やパートナーにどのような影響を与えるのかを考察する。(2026/4/8)
AIニュースピックアップ:
Claude需要急増 Anthropic、Googleらと提携し大規模AIインフラ構築へ
Anthropicは、生成AI「Claude」の急激な需要拡大に対応するため、GoogleおよびBroadcomとの提携を強化する。(2026/4/8)
AI Readyなデータベースアーキテクチャとは?:
生成AIの「弱点」をどう補う? AIエージェント時代に変化するデータベースの役割
チャットbotから自律型の「AIエージェント」へと、企業での生成AI活用が新たなフェーズに進みつつある。こうした中で、データベース領域にも大きな変化を予感させる動きが出始めている。なぜ今、データベースの重要性が高まっているのか。(2026/4/8)
AIワークロードに最適なのは
AI性能を左右するクラウドストレージ選定、コストと性能を両立させる4つの鉄則
AI導入を急ぐ企業にとって、ストレージは単なる「データの保管場所」以上の意味を持つ。データ集約的なAIのパフォーマンスやコストは、基盤となるストレージの設計次第で劇的に変わるためだ。本稿では、AIプロジェクトを成功に導くための最適なストレージ選定と、実践すべき4つの鉄則を解説する。(2026/4/8)
上空1万メートルの機内Wi-Fiを快適に
上り400Mbpsが変える「空のDX」 デルタ航空に学ぶ次世代インフラ戦略
ビジネス価値の向上にITインフラ刷新を直結させることは重要だ。下り1Gbps、上り400Mbpsの次世代衛星通信で上空の顧客体験を変革するデルタ航空から、自社のネットワーク戦略に応用できるヒントを探る。(2026/4/8)
IT調査ピックアップ:
AI特化の「ネオクラウド」市場が爆発的成長 前年比223%増を記録
Synergy Research Groupは、AI需要急増によってネオクラウド市場が急拡大し、2031年に4000億ドル規模へ達すると発表した。GPU特化型の強みを生かし、供給不足が続く既存大手に対抗する存在として計算基盤の再編をけん引している。(2026/4/7)
費用30%減、期間2カ月短縮を実現
止められない「Oracle DB」を安全にクラウド移行 日立が支援サービスを強化
オンプレミスOracle DBのクラウド移行は、セキュリティや料金の懸念が壁となる。日立は2026年3月、基幹データの安全なAI活用を実現しつつ、移行の費用削減と期間短縮を掲げる支援サービスの強化を発表した。(2026/4/6)
アーキテクチャ設計の新指針
AWSのサービスが多すぎて困惑 「自社に合った技術」を選ぶためのフレームワークを同社エンジニアが紹介
「新しいサービスに検証が追い付かない」「PoCが終わらないまま要件が変わる」――。サービスの増加で選定が複雑化する課題に対し、AWSは「3Cフレームワーク」を提唱する。その中身は。(2026/4/3)
低スキル攻撃者の脅威:
「AIがVPN不正アクセスを自動化」 脆弱性が「0」でも600台超のFortiGateが陥落
Amazon Threat Intelligenceは、商用生成AIサービスを悪用した脅威アクターが「FortiGate」デバイスを大規模に侵害した事例を観測した。侵入された要因は機器の脆弱性ではないという。(2026/4/2)
AIニュースピックアップ:
OpenAI、1220億ドル調達で評価額8520億ドルに到達
OpenAIは1220億ドルの資金調達を完了し、評価額は8520億ドルに達した。最新モデル投入やインフラ拡充、統合型アプリの構築を進める。月間売上は20億ドル規模に成長し、社会基盤としての地位確立を加速させる。(2026/4/2)
メカ設計ニュース:
CADとロボットシミュレーションを統合、設計変更を即座に反映
PTCは、クラウドネイティブCAD/PDMプラットフォーム「Onshape」とシミュレーションフレームワーク「NVIDIA Isaac Sim」を直接接続する、ロボティクス向けのワークフローを発表した。単一のデータソースを維持しつつ、設計変更をシミュレーションへ数分で移行できる。(2026/4/2)
AWS基盤で金融サービス変革へ:
住信SBIネット銀行、3000万口座を支える「次世代クラウド勘定系」構築 キンドリルが移行支援
キンドリルジャパンは2026年2月25日、住信SBIネット銀行が進めている勘定系システムのクラウド環境への全面移行を支援すると発表した。AWS基盤の構築と、稼働後のマネージドクラウドサービスを提供する。(2026/3/31)
Weekly Memo:
「万年3位」を挽回できるか? 国内ITサービス4社が力を入れるGoogle Cloudのポテンシャル
富士通やNEC、日立製作所、NTTデータの国内ITサービスベンダー大手4社がこぞってGoogle Cloudとのパートナーシップに注力し始め、Google Cloudのエンタープライズ向け事業が勢いづいている。何が起きているのか。(2026/3/30)
AIエージェントが銀行を回す:
地銀の属人的業務をAIに任せられるか 中国銀行と日立が描く自律化ロードマップ
銀行の融資業務は属人化や事務負荷が根深い。この難題に対し、中国銀行と日立製作所がAIエージェントによる抜本的な変革に乗り出した。専門的な判断をどこまで自律化できるのか。“融資DX”の最前線に迫る。(2026/3/30)
羽ばたけ!ネットワークエンジニア(99):
象印マホービンのサービスを支えるIoT/AIネットワーク、「SORACOM」とは
IoTデータ通信サービスの先駆者であるソラコムは2026年1月、グループ全体の契約回線数が900万を突破したことを発表した。事例を通じて、IoT/AIネットワークの最新形態と活用方法を見てみよう。(2026/3/30)
PR:AI時代の「データ爆発」にどう立ち向かうか 日本シーゲイトが提示するストレージ基盤の最適解
日本シーゲイトは「Seagate Solution Day 2026」を開催した。AIの急速な普及に伴うデータ激増時代に高信頼、高性能、大容量が求められるストレージインフラをどう再構築すべきか。その解決策を探るイベントの模様をレポートする。(2026/3/30)
AIニュースピックアップ:
Notion、日本と韓国でデータ保管可能に 26年5月から提供開始
Notion Labsは、新たに日本と韓国をデータ保管地域に指定すると発表した。AWSを活用し国内保存を選択可能にすることで、企業の内部統制や法規制への対応を支援する。(2026/3/28)
さくらインターネットのクラウドサービス、ガバメントクラウド正式認定 技術要件満たす
デジタル庁が、さくらインターネットのクラウドサービス「さくらのクラウド」を、日本政府の共通クラウド基盤「ガバメントクラウド」として正式に認定し、本番環境での提供を可能にした。同庁は2023年、26年3月までに技術要件を満たす前提でさくらのクラウドを採択。以降、同社は技術要件の適合に向けて開発を進めていた。(2026/3/27)
30以上のプラグイン公開:
AIコードエディタ「Cursor」がプラグイン拡張に対応 開発ライフサイクルをエディタ内で完結
AIコードエディタ「Cursor」の開発チームは、プラグインによる拡張に対応したと発表した。プラグインにより、エージェントによる外部ツールへの接続や新しい知識の利用が可能になる。(2026/3/26)
日本担当カントリーマネージャー 高桑浩一郎氏:
PR:自動車と産機を軸に成長加速へ、データセンター用電源が追い風に STマイクロエレクトロニクス
長引く調整局面を乗り越え、2025年第4四半期に前年同期比プラスへ転換したSTマイクロエレクトロニクス。NXP SemiconductorsのMEMS事業買収や、AIアクセラレーター搭載マイコンの市場投入、800V直流アーキテクチャ用電源の開発など、次々と打ち手を講じている。STマイクロエレクトロニクス 日本担当カントリーマネージャーを務める高桑浩一郎氏に、各事業分野の注目製品や日本での戦略を聞いた。(2026/3/26)
Claude CodeにAWSのアーキテクチャ設計、コスト見積もり、構成コード生成、デプロイ実行などの能力を組み込む「Agent Plugins for AWS」公開
米Amazon Web Services(AWS)は、Claude CodeとCursorに対してAWSのデプロイに関するアーキテクチャの設計、コストの見積もり、Infrastructure as Codeのコード生成、そしてデプロイの実行という一連の能力を(2026/3/25)
Notion、日本国内にデータ保管可能に エンタープライズ向け、追加料金なし
自国内へのデータ保存を求める企業のニーズに応えたサービスで、EUに続く取り組み。(2026/3/24)
技術的負債の積み上げに終止符
まだ技術負債で悩んでいる? 数千のコードを“数ドル”で直すAIはどうすごい?
レガシーなシステムの移行やモダナイゼーションを自然言語で効率的に実施したい――。この期待に応えるのがAWSの「AWS Transform Custom」だ。同サービスで実際に成果を出した事例を紹介する。(2026/3/24)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。