• 関連の記事

「GitHub」関連の最新 ニュース・レビュー・解説 記事 まとめ

「GitHub」に関する情報が集まったページです。

あらゆるシステムがつながる時代のセキュリティ
「今回だけ特別に」が積もってゼロトラストは崩れる 3つの死角と循環型運用
外部サービスを活用した企業活動が不可欠な現代、ゼロトラストセキュリティを導入してもサイバー攻撃を全て防ぐことは難しい。システムに潜む3つの死角と、具体的な防御策である「循環型プロセス」を解説する。(2026/7/31)

レビュー負荷が441%増 New Relicが調査で明かす2つの課題:
無料でAIコーディングの利用状況、トークンコスト可視化 オープンソースのMCPサーバ「Preflight」公開
New RelicはAIコーディングの利用状況やコストを可視化するMCPサーバ「Preflight」をオープンソースで公開した。トークン浪費をはじめとするAIコーディング特有の課題解決を支援するという。(2026/7/30)

Tech Report:
「Kimi K3」中国製オープンウェイトAIの衝撃。中国製AIモデルのコスト99%削減の裏にある技術とリスク
DeepSeekの登場から1年半、中国製AIモデルは「安かろう悪かろう」を脱し、米国製フラグシップの数十分の一のコストでトップクラスの性能に達した。本稿では、中国製AIモデルの圧倒的な安さを生み出す技術的背景から、地政学リスクや個人情報保護の課題、そして「モデルとサービスを分離する」安全な企業活用法までを徹底解説する。(2026/7/30)

「AIはただのコード補完」はもう古い 速習・実践「Claude Code」(1):
「Claude Code」は開発の司令塔に 常識を一変させた5つの進化
コード補完を超え、自律的に調査・実行・検証を回せるようになった「Claude Code」。本連載の初回は、この1年でソフトウェア開発の「常識」が一変したClaude Codeの5つの進化を解説。AIを「開発の司令塔」として生かすために押さえておくべきポイントを紹介します。(2026/7/30)

コストと品質を両立させる手順を解説
Anthropicが示す最適なClaudeモデルの選び方 トークン単価で選ぶと失敗する
Anthropicは公式ブログで、業務システムに組み込むClaudeモデルの具体的な選定方法やモデルの併用方法を解説した。(2026/7/29)

深刻度“中”の脆弱性でも放置してはいけない
アサヒGHDも標的に 被害1200%増のランサムウェア集団「Qilin」急拡大の裏側
ランサムウェア集団「Qilin」は、2024年から2025年にかけて急速に活動を拡大させている。トレンドマイクロの調査から見えてきた、企業が放置している致命的な不備とは何か。(2026/7/29)

NVIDIAやMicrosoftなど30社超、オープンAIの防御ツール共同開発の「Open Secure AI Alliance」設立
NVIDIAやMicrosoft、SpaceXAIなどは、AIオープンモデルの安全性向上とサイバーセキュリティツール開発を目指すイニシアチブ「Open Secure AI Alliance」を設立した。オープンな技術を活用してソフトウェアの脆弱性修正や防御ツールの共同開発を推進し、過度な規制に対する防御資産としての重要性を主張する。(2026/7/28)

及川卓也からエージェント時代の開発者たちへ(11):
本当にAIは「何のために何を開発するか」に踏み込めない? AIは私の根本的な見落としを指摘してきた
前回、「何を作るか、価値の見極めは人間が握っている」と書きました。今回は、自分を実験台にしてその言葉を確かめます。AIのPMツールに、私が実際に作って公開した製品を、ゼロから企画させてみたのです。結果は、想像していたより厳しいものでした。(2026/7/28)

AI時代のベンダーロックインと技術主権の奪還
みずほ、AI駆動開発で工数3割減 グループCIOが「通過点」と断言する訳
AIコーディングツールを導入するだけで管理を放置すれば、新たな技術的負債とベンダー依存を生む。みずほフィナンシャルグループがAIツールで「工数3割減」を達成しながらも、それに甘んじない理由とは。(2026/7/27)

Google Cloud開発チームの仕様策定、レビュー、テスト、スロップ改善:
上質な成果だけを出す定番AIプロンプト10例とその理由
Google Cloudのスタッフデベロッパーリレーションエンジニア、ジェームズ・オライリー氏は同社のブログで、自身のチームが日常的に使う定番プロンプトを紹介する記事を公開した。(2026/7/24)

評価実験で何が起きたのか?:
OpenAI高性能モデル、サンドボックスを飛び出して本番環境に到達
OpenAIのセキュリティ向けAIモデルが、安全性評価中に未知の脆弱性を発見し、評価用サンドボックスを突破して「Hugging Face」の本番環境の一部に到達した。AIの能力を測るため意図的に制約を緩めた実験で何が起きたのか。(2026/7/24)

自律型AIエージェントの安全な導入ガイド
OpenClawのスキル17%に悪性コード 勝手に使われる前の5つの防衛線
爆発的に普及する自律型AI「OpenClaw」。その高い利便性の裏で、脆弱性や悪意ある拡張機能による漏えいリスクが急浮上している。シャドーIT化を防ぎ組織を守るため、今CISOが講ずべき「5つの防衛線」とは。(2026/7/24)

企業向けAIツールの成長率トップはAnthropic、アカウント数が最も多いのはMicrosoft 365 Okta調査
アイデンティティ管理サービスを提供する米Oktaは、同社のサービスを用いている2万社以上の匿名化されたアクセスデータに基づく、企業でのAIツール利用実態について調査結果を発表しました。(2026/7/23)

「POPOPO」サ終前にMac対応、未公開のWindows版技術はオープンソース化 「最後まで盛り上がっていこう!」
「もうせっかくなのでできることは何でもやるよw 最後まで盛り上がっていこう!」とMIRO氏。(2026/7/23)

Netskopeが調査、“ハイリスク評価”のツールは?:
「使ってはいけないリスト」の生成AI、マルウェア配布に使われるクラウドアプリ
組織内での利用が制限されている生成AIアプリケーションや、漏えいのリスクにさらされているデータ、マルウェアが配布されやすいクラウドアプリケーションなどが、Netskopeによる調査で明らかになった。(2026/7/23)

「Windows 11」と「Windows Server 2025」で検証:
Windows 11のログから“攻撃に使われたツール”が分かる? JPCERT/CCの無料分析シート
JPCERT/CCは、攻撃者が悪用する可能性が高いツールやコマンドについて、「Windows」に残る実行痕跡をまとめた「ツール分析結果シート」の最新版を公開した。インシデント調査にどう役立つのか。(2026/7/23)

「Open Knowledge Format」公開:
Markdownファイルが、AI時代の負債に? Googleが提案する「ナレッジ標準化」の一手
Google Cloudは、AIエージェントが利用するナレッジをMarkdownで標準化するオープンフォーマット「Open Knowledge Format」を公開した。ベンダー非依存で、異なるエージェント間でもナレッジをそのまま共有できる。(2026/7/23)

TechTargetジャパン 製品選定ガイド
自社の開発環境に合う製品はどれ? AIコーディングツール機能徹底比較
AIコーディングツールは「機能の多さ」で選んではいけない。開発環境に合わないツールの導入は現場の混乱を招く。自社に最適なツールを見極め、導入の社内調整を円滑に進めるための比較表を提供する。(2026/7/23)

ジャック・ドーシー氏率いるBlock、AI協働プラットフォーム「Buzz」公開 SlackやGitHub依存からの脱却目指し
ジャック・ドーシー氏率いるBlockは、人間とAIエージェントが同じワークスペースで協働するオープンソースプラットフォーム「Buzz」を公開した。分散型プロトコル「Nostr」上に構築され、任意のLLMやエージェントを組み込める。各参加者が独立した暗号鍵ペアを持つことで識別と権限を管理し、オープンな協働環境の提供を目指す。(2026/7/22)

世界とは異なる特殊なレガシー事情:
富士通も日立も去る、日本での「メインフレーム脱却」が一筋縄ではいかない理由
国内では富士通に続き、日立、BIPROGYのメインフレーム撤退が明らかになった。レガシーシステム刷新がより差し迫った問題となる今、念頭に置くべき日本のメインフレーム事情の特殊性とは。アクセンチュアの中野氏に聞いた。(2026/7/22)

Windowsフロントライン:
MicrosoftのAIセキュリティ新戦略「Project Perception」とは? 脆弱性を先回りしてふさぐ次世代の防御
Microsoftが、AIを活用した新たなセキュリティ対策ツール「Project Perception」の提供を計画している。その中核技術となる「MDASH」は、複数のAIエージェントを用いてシステムの脆弱性を先回りして発見・修正するという画期的なものだ。企業のセキュリティ対策における新たな潮流を解説する。(2026/7/21)

露呈したAzureの容量限界とリスク
「無限の拡張性」は幻想か Azure供給不足が突きつけるマルチクラウドの必然
クラウドの「無限の拡張性」に限界の兆しが見えている。GitHubのAWS併用や日本でのAI展開遅延が浮き彫りにするAzureの死角とは。(2026/7/21)

今週の「@IT」よく読まれた記事“10選”:
「コーディングはボトルネックだったことがない」「ループを書くことが仕事になる」 今エンジニアに必要な視点
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。(2026/7/18)

Windowsに新しいゼロデイ脆弱性「LegacyHive」が報告される 最新アップデート適用済みでも影響あり
GitHubにおいて、Windowsの新しい脆弱性が報告されている。いわゆる「ゼロデイ脆弱性」に該当する恐れがあり、現時点でMicrosoftからのアナウンスはない。(2026/7/17)

JavaScriptベースからGoで書き直し:
「12倍高速化」したTypeScript 7.0、メモリ使用量は? 互換性、移行時の注意点
Microsoftは、TypeScriptコンパイラと言語サービスをGo言語に移植した「TypeScript 7.0」を提供開始した。高速化やメモリ使用量の削減を実現している。(2026/7/17)

技育祭2026【春】:
AIで「コード多重債務者」の世界線へ――新卒エンジニアが実務でボコされて学んだ、4つの挫折と生存戦略
学生時代に「エンジニアリング完全に理解した」と有頂天だった新卒エンジニアが、実務の過酷な壁に直面。AI任せのコードによる大量の指摘や「理解負債」など、プロの洗礼によってボコボコにされながらも這い上がった、泥臭くも再現性の高い「4つの生存戦略」をレポートする。(2026/7/29)

副業人材を“数合わせ”に使う企業はもう手遅れ!? 生成AI時代の採用難に負けない、IT人材戦略のイロハ
副業エンジニアの受け入れに関心はあるものの、一歩を踏み出せていない企業は少なくありません。新しい副業時代において、企業が人材難に陥らないための考え方や、人材戦略の再設計について考察します。(2026/7/17)

マスク氏「Xの全コードを例外なくオープンソース化」 本番環境との一致も第三者が検証へ
「完全な透明性を通じた信頼こそが、信じるに値する唯一のものだ」(2026/7/16)

開発者には死活問題?:
PHP向けパッケージ管理ツール「Composer」に脆弱性 更新前に確認したい3つのリスク
開発現場で日常的に利用されるPHP向けパッケージ管理ツール「Composer」に、複数の脆弱性が見つかった。中でも深刻な問題では、悪意ある依存パッケージが混入すると、通常のインストールや更新をきっかけにプロジェクト外のファイルを書き換えられる恐れがある。開発者や運用担当者が今すぐ確認すべきポイントを整理する。(2026/7/16)

AIに「Colab skillファイル」を提供 ローカル端末から高性能GPU/TPUを即利用:
AIインフラ不足の解決策? 手間なしでAI検証環境を確保できる「Google Colab CLI」
Googleは、ローカル端末とリモートのColabランタイムをつなぐコマンドラインツール「Google Colab CLI」を公開した。開発者とAIエージェントの双方が、面倒な設定なしにGPU/TPUを使った実行環境を利用できる。(2026/7/16)

どの企業でも起こりうる? 非エンジニアがAIで作ったシステムとの向き合い方:
生成AIで激変した“野良システム”問題 ヒヤリハットが起きたRelicはどう対策したか
非エンジニアでもAIを活用することで業務効率化に役立つシステムを構築できるようになる今、組織で管理されていない「野良システム」のリスクが高まっている。この問題にどう向き合えばよいのか? 新規事業開発を手掛けるRelicが野良システムを巡るヒヤリハット事例を機に整備した「開発ガイドライン」と、Claudeを活用した効率的なレビューの仕組みとは。(2026/7/16)

進む攻撃の民主化:
GitHubだけでMFA突破攻撃を量産できる時代に 現役フィッシング基盤の全貌が判明
多要素認証を導入したからといって安心できる時代ではなくなった。設定ミスで外部公開された攻撃者のサーバを解析したところ、GitHubで入手できるコードと安価なクラウドサービスを組み合わせるだけで、高度なフィッシング基盤を構築していた実態が判明したという。(2026/7/15)

AI時代に求められるエンジニア像とは
AI時代にエンジニアを目指すのは無謀か? Microsoft副社長の意外な助言
Microsoft副社長のスコット・ハンセルマン氏は、AIが普及してもソフトウェアエンジニアの仕事はなくならないとの見解を示す。ただし、これからエンジニアを目指すのであれば、ある経験を積み重ねることを薦める。(2026/7/15)

マネフォ上方修正、売上最大623億円に GitHub不正アクセス影響は「限定的」
不正アクセス関連の補償で最大1.5億円の売上影響を見込むが「好調な売上高とコストコントロールにより、通期予想への影響は限定的」。(2026/7/14)

「エージェントループ」がどう回るかを図解:
「最新モデルの最強補完」は終わってる――VS Codeが「コーディングハーネス」に最も開発工数を注ぐ意味
Microsoftは、VS Codeの「GitHub Copilot」を支える「コーディングハーネス」の構造と評価手法を公式ブログで解説した。モデル選定よりも、コンテキスト構築やツール公開、エージェントループの設計こそがエージェント体験の品質を決めるとしている。(2026/7/14)

ワークフロー型脱獄が登場:
GitHub Copilotは危険な指示を拒否しても止まらない 研究が暴いたAI安全評価の穴
危険な質問を拒否する「GitHub Copilot」なら安全――そんな前提に疑問を投げかける研究結果が報告された。最新の検証では、チャットでは拒否される有害な指示が、通常のソフトウェア開発のワークフローへ組み込まれると異なる挙動を示したという。(2026/7/14)

「危険なコマンドでも、構文的には正しい」 対策は?:
AIが「ホームディレクトリ全削除」 重要データ消失で相次ぐ悲劇
Dockerは、AIコーディングエージェントが開発者のmacOSのホームディレクトリを丸ごと削除した事例を解説した。問題はAIの賢さではなく、エージェントが開発者本人の権限でホストのシェルを直接実行する構造そのものにあり、「モデルの判断とシェルの実行の間に境界が存在しないことが原因だ」との見解を示している。(2026/7/14)

AI時代を生き抜くITインフラ戦略:
PR:【専門家に聞く】AI主導の「エージェント型クラウド移行」とは? 4つのビジネス成果
生成AIのビジネス活用が加速する一方で、既存のITインフラがAI技術を想定しておらず、課題が表面化しています。AI時代のモダナイゼーションと現場の課題解決を両立させる次世代の手法「エージェント型のクラウド移行」について、Q&A形式で解説します。(2026/7/14)

ITインフラ担当者のための生成AI活用術(4):
生成AIで膨大なログから障害原因特定 RAG、Pythonでログ分析アプリ構築
ITインフラの構築・運用フェーズで生成AIがどう役立つのかを解説する本連載。今回は、自然言語でログ調査ができるRAGアプリケーションの実装手順を紹介します。Fluent Bitによるログ収集からStreamlitによるチャット画面の実装まで、一連の開発プロセスをソースコードとともに解説します。(2026/7/14)

「GPT-Liveが“まるで人間”」ってホンマ? 出汁を「でじる」、トーストを「素焼き」て言うてたけど……
AIは、何も塗らないトーストを「素焼き」と呼び、出汁を「でじる」と言い出した。(2026/7/13)

ローカルLLM開発端末からエージェント保護のコンテナ技術まで:
エージェントによる業務自動化をどう実現? 「Microsoft Build 2026」で発表された多数の新技術
Microsoftは開発者向けイベント「Microsoft Build 2026」で、エージェント基盤からモデル、開発端末、量子コンピューティングまで多数の新技術を発表した。(2026/7/13)

ITニュースピックアップ:
AIで専門職の境界が消える? 企業が欲しがる「総合技術者」の条件
Harvard Business Reviewの調査によると、生成AIの急拡大により知識労働者の採用基準が変化しているという。企業が欲しがる「総合技術者」の条件と、生き残る人材の共通点とは。(2026/7/13)

入力トークンを8万3000から4900に
入力トークンを94%削減 大手小売のエンジニアが構築したローカル検索の仕組み
英国の小売大手企業のエンジニアは、AIコーディングツールに送るコードを選別するローカル検索インデックスを構築。1回当たりの入力トークンを約8万3000から4900へ減らし、94%削減した。その裏側を紹介する。(2026/7/13)

パッチを当てるだけでは終わらない:
32万台超のFortiGateが狙われた 相次ぐ「大規模侵害」に備えるには何が必要?
FortiGateを狙った「FortiBleed」では、32万台超の機器が標的になりました。攻撃はネットワーク機器だけでなく、開発者や正規サービスにも広がっています。大規模攻撃に備えるには、何から見直すべきでしょうか。(2026/7/12)

AIエージェントの能力を拡張
MCPとSkills、何が違う? AIエージェント拡張“2大手法”の使い分け方
AIエージェントの能力を拡張する仕組みとして注目されるMCPとSkillsについて、Red Hatのシニアデベロッパーアドボケイトが役割の違いや用途を解説した。(2026/7/10)

ものづくりワールド[東京]2026:
フィジカルAI搭載ロボットがモノポリーを実演、1台のPCにモーション制御も統合
モベンシスは、「第38回 ものづくりワールド[東京]」の構成展である「第1回 フィジカルAI展[東京]」において、PCでリアルタイム制御を実現するソフトモーションコントローラー「WMX3」のROS 2向けパッケージ「WMX for ROS 2」を紹介した。(2026/7/9)

即更新を推奨:
PHP利用者は見逃し厳禁 TLS通信でサービス停止を招くHigh脆弱性を修正
PHPに高危険度の脆弱性が見つかり、修正版が公開された。問題はTLS接続時のエラー処理にあり、特定の環境ではHTTPS通信の失敗をきっかけにサービス停止に発展する恐れがあるという。(2026/7/9)

人気や検証済みバッジは安全性の証ではない
「GitHubで人気」は信じるな? トレンドマイクロが暴いたMCPサーバの脆弱性
トレンドマイクロの研究チームは、MCPサーバのセキュリティ調査結果を発表した。9695件のサーバを分析した結果、人気や開発の活発さは安全性を保証しないという。開発者の過信を突く、恐ろしい実態とは。(2026/7/9)

ガバメントAI「源内」は自治体で本当に使えるのか? クラウド依存による“3つの落とし穴”
デジタル庁が公開したガバメントAI「源内」(GENAI)は、政府によるAIプラットフォームの公開という点で画期的な取り組みだ。一方で、自治体での実運用を考える上で無視できない論点も見えてくると、CIO補佐官として自治体DXに携わる筆者が解説する。(2026/7/8)

「AI任せ」にしない
Googleエンジニアが現場で利用 開発生産性を高める「10個の厳選プロンプト」
開発現場でのAIツール活用において、その場限りのプロンプトを使っていないだろうか。Googleのエンジニアたちが日々の開発に組み込み、コード品質の向上や見落としの排除に活用している10個のプロンプトを紹介する。(2026/7/8)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。