• 関連の記事

「GitHub」関連の最新 ニュース・レビュー・解説 記事 まとめ

「GitHub」に関する情報が集まったページです。

AI駆動開発は、かえってエンジニアの価値を高める:
AIで「人月モデル」は崩壊する それでも“若手エンジニア不要論”が危険な誤解である理由
AI駆動開発の普及で「人月モデル」の前提が崩れ始めた。ULSコンサルティング漆原茂氏は、開発が労働集約型から知識集約型へ移ると説き、「AIで若手は不要」という風潮を危険な誤解と一蹴。AI時代に人とチームを育て続ける企業こそが競争力を持つと訴える。(2026/9/30)

「AIはただのコード補完」はもう古い 速習・実践「Claude Code」(3):
「Claude Code」の真価は併用にあり 4つのインターフェース使い分けとハイブリッド運用
Claude CodeをローカルPCで使う場合、4つの利用形態(CLI、VS Code拡張機能版、Desktopアプリ、Web版)があります。マークダウンプレビューツールの作成を通じて、それぞれの使い分け、Plan ModeやCheckpointsを活用した効率的な開発手順を解説します。(2026/9/30)

AIニュースピックアップ:
Microsoftが「Copilot」を刷新 “指示待ちしない”新機能、提供時期は?
Microsoftは、AIアシスタント「Microsoft Copilot」のアプリを刷新すると発表した。柱となるのは3つの新機能だ。ユーザーの指示を待たずに働き続けるAIエージェントを含む、新機能の中身と提供時期とは。(2026/9/29)

AIエージェントの暴走をハードとソフトで防ぐ──NVIDIAが「Open Agent Safety Platform」を発表、Anthropicらとも連携
NVIDIAは、自律型AIエージェントを安全に実行するためのプラットフォームを発表した。昨今報告されるエージェントの暴走問題に対処するため、カーネルレベルの隔離環境とハードウェアベースの監視を組み合わせ、ポリシー逸脱を即座に遮断するという。(2026/9/28)

JetBrainsが1万5000人調査 開発者を3つに分類:
コードの8割をAIに任せる時代に突入? シニア層ほど進む「AI依存」のリアル
JetBrainsは、世界1万5000人超のプロフェッショナル開発者を対象にした調査結果を公表した。業務で書いたコードのうち、AIエージェントが完全に生成した割合は平均約47%だった。(2026/9/28)

ITニュースピックアップ:
ChatGPT Plusの支払い情報更新メール、偽物かも? AIブランドを餌にした攻撃が拡大
ChatGPTやClaude、DeepSeekなどAIの名前をかたる攻撃が広がっている。Microsoftによると、ChatGPTを装ったフィッシングでは1日最大10万通のメールが送られ、カード情報が盗まれた。(2026/9/28)

侵入にかかった期間は約3日:
画像を処理するだけで侵入される? OpenAIにも侵入できた攻撃手法を解説
画像をアップロードするだけの機能が、攻撃者にとって格好の入り口になることがある。セキュリティ研究チームのHacktron AIは、HEIFなどの画像を処理する仕組みを足掛かりに、OpenAIのフォーラムからさらに先へ攻撃を進めた事例を公開した。なぜ「画像」がRCEにつながったのか。(2026/9/28)

センサー内部で信号処理やAI推論もできる:
PR:予知保全の新たな選択肢 10kHz対応MEMS振動センサーで異常の早期検知へ
STマイクロエレクトロニクスは、10kHzの高周波帯域に対応する3軸MEMS振動センサー「IIS3DWB10IS」を発表した。小型で低消費電力ながら、センサー内部で高速フーリエ変換(FFT)などの信号処理やAI推論も実行できる。電流検知では捉えにくい微小な機械的異常を早期に検知し、従来の圧電センサーを用いる場合よりも小型で導入しやすい予知保全システムの実現を狙う。(2026/9/28)

新Copilotは「進んで働く有能な個人秘書」にどこまで近づいたのか
Microsoftが「Microsoft Copilot」の大幅刷新を発表した。エージェントによって、従業員を助ける個人秘書へとさらに近づいたイメージがある。(2026/9/25)

AIエージェントの機密ワークロードを守る暗号証明の標準規格:
AIエージェントの監査証拠を標準化 特定クラウドに依存しないオープン仕様「TRACE」
The Linux FoundationはAIエージェントなどを対象に、検証可能な実行時証拠を実現するオープン仕様「TRACE」を受贈した。OPAQUEから同仕様の提供を受け、今後は中立的な立場からTRACE仕様の管理を支援するという。(2026/9/25)

エンタープライズ向け「有償枠」などの資金調達モデルを模索へ:
「OSSレジストリのただ乗りは限界」 GoogleやMicrosoftなど12社が企業の費用負担を巡り共同声明
生成AIの普及でソフトウェア開発が激変する中、セキュリティ脅威も深刻化し、OSSレジストリの運用負荷が高まっている。こうした背景を踏まえOpenSSFは「現在の無料モデルは維持不可能である」との認識を示し、持続可能な資金調達モデルへの移行を表明した。GoogleやMicrosoftなど主要12社・団体が声明に賛同している。(2026/9/24)

Google Cloud Next Tokyo 26:
ライオンの「時短90%」内製化術 ABAPを読めない開発者がSAPデータをBigQueryで活用
ライオンは基幹システムのSAPデータをBigQueryで活用するため、GeminiでABAPやCDS ViewからSQL文への変換に取り組み、初心者エンジニアでも扱えるようにした。SAPの学習にかかる工数を最大90%削減した他、データモデルの再設計とBigQueryエージェントの活用により、経営層向けのアドホック分析にも取り組んでいる。(2026/9/24)

@IT人気記事まとめ読みeBook:
【無料】AIコーディングを「より速く省トークンに」 Claude Code・VS Code・GitHub Copilot・Cursorが明かす「トークン浪費」防止術まとめeBook40ページ
生成AIやAIエージェントの活用が広がる一方、トークン課金による想定外のコスト増が企業を悩ませています。AIコーディングが広まった開発現場にも、品質が高いコードの生成に加え、無駄なトークンの削減が求められるようになりました。本eBookではClaude Code・VS Code・GitHub Copilot・Cursorが公式ブログで提供した「トークン浪費」防止術をまとめたので、ご活用ください。(2026/9/23)

ソフトウェア開発におけるAI利用状況、GitKrakenが調査:
開発者の84%が「AIコーディングによる生産性向上」を実感――だがその効果をどう測定?
Gitクライアントツール「GitKraken」を手掛けるAxosoftは、ソフトウェア開発におけるAIの利用状況調査結果をまとめたレポートを公開した。AIによる生産性向上を実感する開発者が増える一方、その効果はどこまで測定できているのか。(2026/9/23)

2兆円でNVIDIA傘下に入った「Hugging Face」――出資拒否から一転、何があった?
オープンソースAIの拠点である米Hugging Faceが、米NVIDIAによる約129億ドルの買収を受け入れた。2025年はNVIDIAからの出資を拒んでいた同社だが、クレマン・ドラングCEO自らが買収をオファー。背景には米AnthropicなどクローズドAI陣営の急拡大に対する危機感と、サイバー防衛での実体験があった。独立性の維持よりもオープンソースAI全体の「勢いと計算資源」を守るための戦略的転換だ。(2026/9/21)

AIコーディング時代の言語選択:
AIが得意な言語、苦手な言語はどれ? AWS・GitHub・Googleの分析から読み解く
AIに任せる業務を増やすことでスピードが向上する一方、品質保証への不安も増大しています。そんな中、開発者の間では「AIをいかに制御、管理するか」を考える上で、「どのプログミラング言語のコードを生成するか」も注目されています。本稿では、AIが迅速かつ正確にコードを生成しやすい言語はどれか、逆に難しい言語はどれかを考えてみたいと思います。(2026/9/21)

職場利用、1位は? JetBrains調査:
「毎日使う68%」 AIコーディングエージェントの現在地 プロフェッショナル開発者1万5000人に聞いた
JetBrainsは開発者が利用するツールセット、実践、技術、意識を幅広く調べている年次調査「Developer Ecosystem Survey 2026」の結果を公表した。(2026/9/21)

人気ライブラリの汚染、自己増殖型ワーム登場の衝撃:
ソフトウェアサプライチェーン攻撃の1年 「npm大量汚染」から「axios侵害」まで……開発現場にできる対策は?
npm汚染やaxios侵害など激化するソフトウェアサプライチェーン攻撃の動向を整理。攻撃手法が開発者の権限奪取へ変化する中、個人の注意に頼らないCI/CD環境保護など、開発組織が講じるべき実践的対策を解説します。(2026/9/21)

「GitHub Copilot」のコストを下げた4つの改善:
「トークンを削ったのにコストが増えた」 GitHubが明かすAIコーディング“効率化の落とし穴”
GitHubは、AIコーディングエージェントのコスト効率を高めるために「GitHub Copilot」に加えた4つの改善を公開した。ツール呼び出し1回分の出力を短くする定石が、かえってタスク全体の費用を押し上げる場合があるという。(2026/9/17)

「AIはただのコード補完」はもう古い 速習・実践「Claude Code」(2):
チーム開発で「Claude Code」を使い倒す 5つの勘所
生成AIによる開発支援が個人から組織全体へ広める取り組みにおいては、チーム全体の開発を効率化するための運用設計が求められます。「Claude Code」を使い倒し、組織の開発力を最大化するための5つの勘所を解説していきます。(2026/9/24)

Windowsフロントライン:
Macの牙城を崩せるか――設定済みWindows PC「Project Zenith」が目指すローカルAI環境
Microsoftが発表した「Project Zenith」は、AIコーディング環境があらかじめプリセットされた開発者向けの新しいWindows PCパッケージだ。AMDの「Ryzen AI Halo」などをはじめとするユニファイドメモリ搭載ハードウェアを対象とし、各種ツールやOSの設定が初期状態からAI開発に最適化されている。本記事では、競合となるMacとのメモリ帯域の比較から見えてくる今後の課題をまとめた。(2026/9/15)

Copilotが「共著者」のコードに脆弱性 攻撃AIが5日で突破:
人間介入ゼロで「Jiraの認証情報」が流出 Copilotが見逃した1行の改修
Wizは、同社のセキュリティ研究特化型AIエージェントが、Snowflakeが公開しているGitHubリポジトリで脆弱性を発見し、Snowflake社内の「Jira」の認証情報アクセスに至った事例を公表した。脆弱性が顕在化してから5日後の出来事で、人間の介入はなかったという。(2026/9/15)

AI技術を“無料で公開”、なぜ? 米IT業界の文化「オープン化」の裏にしたたかな戦略、日本は追随できるか
AI分野で「オープン化」が進んでいる。企業はなぜ、自社技術を無料で公開するのか。そこには、AI企業のしたたかな戦略があった。(2026/9/14)

バズワードにとらわれず、再現可能な開発体制の構築を:
「FDE」「ハーネス」「オープンウェイト」って何? AI時代に現場で飛び交う10用語をGitHubが整理
GitHubは、ソフトウェア開発の現場で急速に広がるAI関連の新用語を解説するガイドを公開した。「FDE」「ハーネス」「オープンウェイト」など、主要な10の用語を整理している。(2026/9/14)

ユーザー対応は必要?:
Windows Defenderの脆弱性 修正からわずか数日で修正回避のPoC登場
Microsoftが修正したWindows Defenderの脆弱性を巡り、修正後のWindowsでも同じ問題につながる攻撃経路が残っていたとするPoCが公開された。わずか数日で登場した新たなPoCに対し、ユーザーができることはあるか。(2026/9/14)

「AIでコスト削減」85%が期待、成功はわずか14%:
「AIコーディングより人を雇う方が安い」時代が来る? 生成AIの予算超過を防ぐトークン浪費対策の全て
生成AIやAIエージェントの活用が広がる一方、トークン課金による想定外のコスト増が企業を悩ませています。なぜ浪費が起こるのか、その原因と、現場で取り組める対策を5本の記事から探ります。(2026/9/13)

Tech Report:
AIの可能性をスクリーンの外側に拡大する「フィジカルAI」が日本にもたらす機会と課題
生成AIの次なる主戦場として「フィジカルAI」への注目が高まっている。物理空間でロボットや機械を自律制御する本技術は、日本の人手不足を解消する切り札であり、国家戦略の要でもある。海外勢の台頭に対し、国産基盤モデル開発会社「Noetra」を軸とした日本の勝算と、実用化に伴う法制度・運用の課題を整理する。(2026/9/11)

開発者が“最も効率的な侵入ルート”にされる理由:
攻撃者が狙うのは本番環境より「開発者」 npm installするだけで侵害される時代の守り方
OSSに悪性コードが混入するソフトウェアサプライチェーン攻撃が、開発現場を大きく揺るがしている。開発者を「最も効率的な侵入ルート」と見なす構造的な背景を解説し、OSSを活用したソフトウェア開発プロセスの盲点を明らかにする。(2026/9/10)

LLM乗っ取りでサイバー攻撃者がコスト節約 知財流出の危険性も高まる「LLMジャッキング」の深刻度
AIアカウント乗っ取りを起点とし、サイバー攻撃者が被害企業のコスト負担で、LLMや計算資源を自身のAI処理に使う「LLMジャッキング」が広がっている。Googleの脅威分析グループが、その実態をレポートで説明している。(2026/9/8)

和田憲一郎の電動化新時代!(65):
中国新興自動車メーカーが取り組むAIアーキテクチャ「LBM」は本流となるか
近年、中国の新興自動車メーカーを中心に、従来の枠組みとは異なる新たなAIアーキテクチャが台頭しつつある。それが「LBM」である。今回は、このLBMが中国の新興自動車メーカーに限定された一過性の技術潮流にとどまるのか、あるいは将来的に多くの自動車メーカーへと波及していくのかを考察してみたい。(2026/9/8)

レビュー時、どこを重点的に見るべきか:
AIが「クズコード」まで学習 “脆弱性の生まれ方”が変わったAIコーディング時代の「守り」の作法と始め方
AIコーディング一般化に伴い、新たな課題が生まれている。AIコーディングに特有の脆弱性の具体例を中心に、チームとして脆弱性を減らしながら開発スピードを加速させるための実践的な視点を提示し、今日から始められる対策について触れる。(2026/9/8)

「パッチを全部当てる」時代の終焉 Check PointのCTOが語る、AI時代の脆弱性管理
生成AIの進化に伴い脆弱性の発見と悪用が進む中、「全脆弱性にパッチを当てる」従来型の対策は限界を迎えているという。Check PointのCTOらが、継続的な脅威管理「CTEM」とAIを活用したアプローチを語る。(2026/9/7)

AWS Summit Japan 2026:
行政機関18万人を支える「源内」 わずか1〜2人での運用を実現した“一見手の込んだ仕組み”
省庁ごとに環境を分ければセキュリティは上がるが、運用の手間はテナントの数だけ膨らむ――。約18万人の職員が利用する生成AI基盤「源内」で、デジタル庁はこの二律背反をどう乗り越えたのか。インフラ担当者1〜2人体制で「高いセキュリティ」と運用の効率化を両立させる設計とは。(2026/9/8)

残された時間はわずか?:
AI攻撃の脅威は「これから数カ月」で変わる OpenAIらが共同声明
OpenAIは「今後数カ月でAIを使ったサイバー攻撃がより広範かつ高度になる」とし、企業が「やるべきこと」を示した公開書簡を発表した。同書簡では「従来のセキュリティ対策は不十分になる」という厳しい見方を示している。(2026/9/4)

AI経由の情報漏えいを招く「2つの根本原因」:
手元のAIエージェントを乗っ取る「AI遠隔操作」の手口 開発環境を守る5つの対策
Dockerは、汚染されたnpmパッケージがローカルのAIエージェントを乗っ取り、機密情報を盗み出す「AI遠隔操作」の手口を解説した。端末内のAIに探索作業を代行させる最新の脅威だ。GitGuardianの調査データも交え、AI支援コードで漏えいが急増する根本原因と、被害を防ぐための5つの対策を解説している。(2026/9/3)

90超のサブコマンドを備え、AIエージェントからの操作にも対応:
BacklogをCLIから操作 ヌーラボ開発者が「bee」をOSSで公開
ヌーラボの開発者が、Backlogをターミナルから操作できるCLIツール「bee」を独自に開発し、オープンソースとして公開した。課題管理やWikiなど90超のサブコマンドを備え、AIエージェントからの操作にも対応するという。(2026/9/3)

特集:ID・パスワードから始める「引き算」のセキュリティ(4):
セキュリティ対策は「足す」より「減らす」 開発者と共有したい5つの設計原則
セキュリティ製品やルールを増やすほど、安全になるとは限らない。むしろ現場の負担が増え、基本的な対策まで形骸化することもある。では、何を減らし、何を残すべきなのか。開発者とセキュリティ担当者が共有すべき「5つの設計原則」を軸に、「引き算」のセキュリティを開発現場へ落とし込む方法を考える。(2026/9/3)

ハーネスなしでは「スケール」に限界 「人間がボトルネック」に:
AI開発はプロンプトからコンテキスト、ハーネスへと向かう ハーネス成熟度を測る3つのチェックリスト
「LLMを導入したのに生産性が上がらない」「レビューに追われる」 現場が直面する“限界”に対し、トップランナーたちが口をそろえて語るのが「ハーネスエンジニアリング」だ。先行者が明かす知見・ノウハウからハーネスエンジニアリングの実相に迫る。(2026/9/1)

開発ライフサイクルを再定義:
PR:AIを開発組織全体に展開するには 日本IBMが示す「3つの壁」とAI駆動開発の実践法
AIの企業利用が広がる一方、「構造」「基盤」「人」という壁によって、全社展開やレガシーモダナイゼーションに悩む企業は多い。複雑な大規模開発において、AIを真の「組織の武器」に変えるにはどうすべきか。日本IBMが提唱するAI駆動開発の最新アプローチと実践の鍵を解き明かす。(2026/9/1)

標的環境に組み込まれたAIエージェントを悪用し、情報窃取:
「エラーログをAIに解析させる」だけで感染 社内のAIを乗っ取る攻撃、対策は?
Kasperskyは、企業環境に導入された正規のAIエージェントが攻撃者に悪用される脅威の分析結果を報告した。攻撃者が自前で悪意あるプログラムを作成するのではなく、標的の開発環境に導入済みのAIに自然言語で指示を与え、機密情報を奪わせる手口だ。MicrosoftやUnit 42などの調査結果も交え、拡大する「社内AI乗っ取り」の実態や対策を解説している。(2026/8/31)

Oktaが2万以上の組織アクセスデータを分析:
「取りあえずChatGPT」はもう古い? 2社に1社が複数AIを併用、企業はどう管理すべきか
Okta Japanは、企業におけるAIツールの利用実態をまとめたレポートを発表した。Okta Platformの2万以上の組織における4年間の匿名化されたアクセスデータを分析したものだ。(2026/8/26)

「The State of Open Source AI」公開:
中国製AIが上位を占有、米国製AIに3倍差 Mozillaレポートが明かす「オープンモデル」の現在地
Mozillaは、オープンウェイトのAIモデルの利用動向など現状をまとめたレポート「The State of Open Source AI」を公開した。同社と調査会社SlashDataによる調査、「Chatbot Arena」やOpenRouterの公開データに基づいている。(2026/8/25)

JavaScriptランタイム「Bun」のコードベースをZigからRustに移行:
「100万行コード移行は4年がかり」はもう昔話 Claude Codeで「2週間」に縮める6ステップ/ベストプラクティス
Anthropicは、本番コードベースを別の言語に移植する大規模なコード移行プロジェクトをどのように実施しているかを解説したブログ記事を公開した。(2026/8/25)

調査で見えた変化:
Claude Mythos発表後、CVEが異常増加 7月は発表前の5倍に
「AIが脆弱性を見つける」ことが現実になった2026年。AnthropicのClaude Mythos Preview発表後、重大なCVEの公開件数が異例のペースで増えていることが調査結果で示された。これを踏まえて脆弱性対策を考える。(2026/8/25)

「非エンジニアに役立つかで価値が決まる」 たった1時間で開発したツール、なぜGitHub史上最速で伸びた?
WhatsAppからAIエージェントに指示を出す――。個人の趣味から始まったツールは今、Microsoftの製品基盤にまで使われている。「OpenClaw」開発者がSnowflakeのイベントで語った、コーディングエージェントとの向き合い方をまとめた。(2026/8/24)

今週の「@IT」よく読まれた記事“10選”:
「Pythonを超えた人気言語」「AI時代の新職種FDE」、急速に変わる開発現場のいま
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。(2026/8/22)

フラグ1つで有効化、サブプロセス呼び出しで起動:
ミリ秒起動・追加コストゼロでAI生成コードを隔離実行 「Cloud Run sandboxes」公開
Googleは、AIが生成したコードや信頼できないバイナリを隔離して実行する「Cloud Run sandboxes」をパブリックプレビューとして提供開始した。既存のCloud Runインスタンス内で起動し、利用に際して追加費用は発生しない。(2026/8/21)

開発サイクルを劇的に早める組織づくり
AI開発でエンジニア削減は大きな間違い 浮上する「管理職不要論」
AI技術の発展で本質的に不要となるのは、現場エンジニアではなく従来の中間管理職だと指摘する声がある。機能を5分で本番環境に届ける開発組織へ変革するための条件とは。(2026/8/21)

GitHub障害で悲鳴の企業
7時間停止でもGitHubを捨てられない 「脱出」を阻む強固なActionsロックイン
相次ぐGitHubの障害でデプロイが停止し、現場の不満は頂点に達している。しかし、GitHub Actionsへの強い依存が「脱出」を阻む。企業が直面するロックインの深刻な実態と乗り換えの現実解に迫る。(2026/8/21)

AIネイティブ企業に大転換:
仕様書は書かずに開発 老舗ベンダー弥生はAI前提でソフトウェア開発をどう変えたか?
「弥生会計」で知られる弥生は、AIが設計やレビュー、セキュリティ運用まで担う時代を見据え、開発プロセスや組織の在り方そのものを変え始めた。老舗ソフトウェアベンダーがAIネイティブカンパニーへとどう生まれ変わったか。その軌跡をたどる。(2026/8/21)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。