• 関連の記事

「JSON」関連の最新 ニュース・レビュー・解説 記事 まとめ

海外医療技術トレンド(135):
G7が主導する「AIBOM」の国際標準化と欧州AI/デジタルヘルス規制の関係性
本連載第132回で米国のAIサプライチェーン管理策としてSBOMからAIBOMへ進化しつつある動向を取り上げた。今回は、EUのAI法、サイバーレジリエンス法、欧州保健データスペース(EHDS)規則などの適用が同時並行で進む欧州の視点から、AIBOMの方向性を整理する。(2026/9/11)

「そのまま使い回せる」 ディレクトリはどうなる?:
煩雑化するAIスキル・MCPに一石を投じる共通規格「Agent Plugins 1.0.0」
AIエージェント向けのスキルとMCPサーバを1つのディレクトリにまとめる共通仕様「Agent Plugins 1.0.0」が公開された。AIクライアントごとに異なっていたパッケージの構造を共通化する取り組みだ。(2026/9/10)

AWS Summit Japan 2026:
行政機関18万人を支える「源内」 わずか1〜2人での運用を実現した“一見手の込んだ仕組み”
省庁ごとに環境を分ければセキュリティは上がるが、運用の手間はテナントの数だけ膨らむ――。約18万人の職員が利用する生成AI基盤「源内」で、デジタル庁はこの二律背反をどう乗り越えたのか。インフラ担当者1〜2人体制で「高いセキュリティ」と運用の効率化を両立させる設計とは。(2026/9/8)

AI経由の情報漏えいを招く「2つの根本原因」:
手元のAIエージェントを乗っ取る「AI遠隔操作」の手口 開発環境を守る5つの対策
Dockerは、汚染されたnpmパッケージがローカルのAIエージェントを乗っ取り、機密情報を盗み出す「AI遠隔操作」の手口を解説した。端末内のAIに探索作業を代行させる最新の脅威だ。GitGuardianの調査データも交え、AI支援コードで漏えいが急増する根本原因と、被害を防ぐための5つの対策を解説している。(2026/9/3)

武田一城の「製品セキュリティ」進化論(8):
製造業における「ファジング」の重要性――ITと製品のセキュリティで何が違うのか
近年「製品セキュリティ」と呼ばれ始めたセキュリティの新分野に関する事象を紹介し考察する本連載。今回は、製造業のセキュリティ対策で重要性を増す「ファジング」について整理した後、ITセキュリティと製品セキュリティの違いを解説する。(2026/9/3)

Windowsフロントライン:
Chatから自律実行へ Microsoft IQとCopilot Cowork/Scoutが示すAIエージェントの近未来
2026年に発表された「Microsoft IQ」をはじめ、MicrosoftのAIエージェント群は単なるチャットツールから業務を自律実行するビジネスの相棒へと進化を遂げつつある。本稿では、AIが効率よくデータを処理するための基盤となる4つの「IQ」製品群と、複数タスクを統括する「Copilot Cowork」、そしてPC操作を自律的にこなす「Microsoft Scout」の役割と違いを解説する。(2026/9/1)

Tech TIPS:
ローカルLLMの壁を打ち破る「Unsloth Desktop」登場! 画像生成・コード実行・API化を1つのアプリに統合
クラウド生成AIの普及が進む一方、情報漏えいを防ぎコストを抑えるローカルLLMへの注目が集まっている。本Tech TIPSでは2026年8月に登場した「Unsloth Desktop」を解説する。チャットだけでなくノーコード学習や画像生成までGUIで完結する本ツールの特徴や、定番LM Studioとの違い、Windows 11での導入手順をまとめた。(2026/8/28)

「個人情報漏えい」から「事業被害」へのシフトに対応:
ITエンジニア必読書『徳丸本』が8年ぶりの改訂へ 「第3版」のポイントを筆者が解説
Webアプリケーションセキュリティの定番『徳丸本』が8年ぶりに改訂するという。2026年7月に開催された「Hack Fes. 2026」で、第3版の改訂ポイントを著者・徳丸浩氏が解説した。(2026/8/28)

及川卓也からエージェント時代の開発者たちへ(12):
MCPサーバを立てるだけではAIエージェントに使われない
「自分の作ったツールを、MCPサーバでAIエージェントから使えるようにしよう」。そう言われてきました。私も自作ツールにMCPサーバを付けています。ただ、用意しさえすれば使ってもらえる、というものでもないようです。決め手がどこにあるのかを、自分のサーバで確かめてみました。(2026/8/27)

CAEユニバーシティ 特別公開フォーラム 2026レポート:
AIエージェントがCAEを動かすとどうなる? 人に残る役割は?
AIエージェントがCAEツールを操作し、解析作業を担うようになれば、人の役割はどう変わるのか。「CAEユニバーシティ 特別公開フォーラム 2026」で行われたサイバネットシステムの講演では、AIエージェントによるCAE解析の実験を通じて、AIに任せられることと人に残る仕事、CAE教育の在り方が紹介された。(2026/8/26)

2027年2月に強制移行 対応方法は?:
Microsoft Entra ID、パスキーをデフォルトの認証に SMS・音声認証は廃止
Microsoftは、Entra IDのデフォルトのサインイン方法をパスキーに切り替える。Microsoftが提供するSMSおよび音声によるMFAは、2027年2月1日に提供を終了する。(2026/8/18)

AI-readyなデータ基盤の現実解
生データをAIに渡すな デジタル庁が明かすMCP×意味定義の実践知
AIに生データを渡すだけでは誤集計は防げない。デジタル庁が約7.5万件のデータで検証した、MCPと意味定義層でLLMの誤読を抑え込む「AI-ready」な設計思想と実装手法を解剖する。(2026/8/18)

「AIエージェントって何?」を手元で試せる
話題の「OpenClaw」をJavaで動かす、情シスが試すAI「ClawRunr」
AIエージェントを全社導入する前に手元で動かしてみたい――。この希望をかなえるのがJava製の個人向けAIエージェント「ClawRunr」だ。同製品を開発するロナルド・デフィサー氏は、その挙動や限界を紹介する。(2026/8/13)

GitHubやClaude Codeも悪用:
開発者を狙う“自己拡散型npmワーム”の全貌 400超のパッケージに感染拡大
週1億回以上ダウンロードされる人気ライブラリ「keyv」の保守担当者のGitHubアカウントが侵害された。これをきっかけにnpmエコシステム全体に感染を拡大させる自己増殖型マルウェアが出現している。開発者が今すぐ確認すべきポイントとは。(2026/8/7)

画像補正を支える閉ループ評価とは
Uber Eatsに学ぶAIエージェント本番運用術 1万都市の料理画像を自己修復
Uber Eatsは、世界中の加盟店が掲載する料理画像を選別、補正、評価する複数のAIエージェントを運用している。AIエージェントには、人間の介入なしで挙動が常に最適化する仕組みが備わっている。その裏側は。(2026/8/7)

Microsoftが明かす「Visual Studio Code」のハーネス改善事例:
トークンコストを10分の1に 「GitHub Copilot」はどう削減したのか
Microsoftは、「Visual Studio Code」における「GitHub Copilot」のエージェントハーネスのトークン効率向上の成果を紹介した。(2026/8/6)

Anthropicが「ハーネスエンジニアリング」の基本を解説:
AIに「絶対するな」が通じない理由 「Claude Code」の意図しない動作を防ぐ7つのTIPS
AIの意図しない挙動やプロンプトによる指示の「無視」を防ぐにはどうすべきなのか。Anthropicは「Claude Code」における7つの制御手法とそれぞれの実践的な使い分け、アンチパターンを解説した。(2026/7/31)

AWS Summit Japan 2026:
「三國志 覇道」が生成AIで実現したリアルタイム異言語交流 ゲーム性を損なわないシステム設計の工夫
オンラインゲームの多言語展開において、母語が異なるユーザー間のリアルタイムな交流はサービスに新たな熱量を生み出す。コーエーテクモゲームスは、MMO戦略シミュレーションゲーム「三國志 覇道」にAmazon Bedrockを活用したチャット翻訳機能を実装。その開発過程と課題解決の舞台裏を開発メンバーが明かした。(2026/8/6)

既存ログでは不十分?
「macOSは安全」はもう通じない 深部の脅威を暴くApple「ESF」活用術
勢いを増すmacOSへの攻撃に対し、既存ログのみでそれらを検出するのは困難だ。システム監視機能「Endpoint Security」を活用し、システム深部のイベントを可視化して脅威ハンティングを実施する方法を解説する。(2026/7/30)

「Windows 11」と「Windows Server 2025」で検証:
Windows 11のログから“攻撃に使われたツール”が分かる? JPCERT/CCの無料分析シート
JPCERT/CCは、攻撃者が悪用する可能性が高いツールやコマンドについて、「Windows」に残る実行痕跡をまとめた「ツール分析結果シート」の最新版を公開した。インシデント調査にどう役立つのか。(2026/7/23)

影響範囲はほぼ全ユーザー:
WordPress本体に重大脆弱性、運営元が異例の強制更新 専門家が語る“本当の危険”
管理者の設定ミスや弱いパスワードがなくても、サーバを乗っ取られる可能性がある。「WordPress」本体で見つかった重大な脆弱性を受け、WordPress.orgは異例の強制自動更新を開始した。なぜ今回はここまで危険視されているのか。専門家にその理由と今後のリスクを聞いた。(2026/7/22)

辻伸弘の「投げます。一石、」(4):
クリックフィックス、なめたらあかん!
嘘のCAPTCHA画面をきっかけとし、通常と思われる指示を出して、ユーザー自らがマルウェアをインストールするように仕向けるなどの、「クリックフィックス」と呼ばれる攻撃が増えている。「こんな単純な手法に引っかかることはない」とたかをくくっている人はいないだろうか。実は、これは組織に重大な被害をもたらす非常に狡猾な手法だ。事例を織り交ぜて、クリックフィックスの怖さを解説する。(2026/7/21)

30年ぶりの新たな選択肢:
GETでもPOSTでもない HTTP新メソッド「QUERY」が標準化へ
GETでもPOSTでもない、第3のHTTPメソッドが標準化に進んだ。IETFが公開した「QUERY」は、検索専用のHTTPメソッドとして設計され、長年指摘されてきたURL長や検索APIの課題を解決することを目指す。新仕様の仕組みと実装への影響を読み解く。(2026/7/17)

開発者には死活問題?:
PHP向けパッケージ管理ツール「Composer」に脆弱性 更新前に確認したい3つのリスク
開発現場で日常的に利用されるPHP向けパッケージ管理ツール「Composer」に、複数の脆弱性が見つかった。中でも深刻な問題では、悪意ある依存パッケージが混入すると、通常のインストールや更新をきっかけにプロジェクト外のファイルを書き換えられる恐れがある。開発者や運用担当者が今すぐ確認すべきポイントを整理する。(2026/7/16)

開発者を狙う新攻撃:
npmサプライチェーン攻撃は新段階に ClaudeやCursorを狙う自己増殖マルウェアの正体
ソフトウェアサプライチェーン攻撃は、AI開発環境も標的にし始めた。AsyncAPI関連パッケージから見つかった悪性コードは、自ら感染を広げるだけでなく、Claude CodeやCursorなどの設定を書き換える機能まで搭載していたという。その詳細とは。(2026/7/16)

編集部コラム:
Fable 5とGPT-5.6を3社課金の記者が比べたら、賢さでは勝敗をつけられなかった
提示した条件に不備がある際、指示通り失敗させるAIと、黙って直すAI。どちらがいいだろうか。ChatGPT、Claude、Geminiの3社に課金している記者がFable 5とGPT-5.6にタスク3つを投げたら、AIの性格が見えてきた。(2026/7/16)

トークン多用「動的ワークフロー」の注意点:
「AIも1人作業でサボり出す」 Claude Code、3つの失敗モード
Anthropicは、「Claude Code」の「動的ワークフロー」機能の仕組みと実践的な活用パターンを解説したブログ記事を公開した。(2026/7/15)

「エージェントループ」がどう回るかを図解:
「最新モデルの最強補完」は終わってる――VS Codeが「コーディングハーネス」に最も開発工数を注ぐ意味
Microsoftは、VS Codeの「GitHub Copilot」を支える「コーディングハーネス」の構造と評価手法を公式ブログで解説した。モデル選定よりも、コンテキスト構築やツール公開、エージェントループの設計こそがエージェント体験の品質を決めるとしている。(2026/7/14)

ITインフラ担当者のための生成AI活用術(4):
生成AIで膨大なログから障害原因特定 RAG、Pythonでログ分析アプリ構築
ITインフラの構築・運用フェーズで生成AIがどう役立つのかを解説する本連載。今回は、自然言語でログ調査ができるRAGアプリケーションの実装手順を紹介します。Fluent Bitによるログ収集からStreamlitによるチャット画面の実装まで、一連の開発プロセスをソースコードとともに解説します。(2026/7/14)

パッチを当てるだけでは終わらない:
32万台超のFortiGateが狙われた 相次ぐ「大規模侵害」に備えるには何が必要?
FortiGateを狙った「FortiBleed」では、32万台超の機器が標的になりました。攻撃はネットワーク機器だけでなく、開発者や正規サービスにも広がっています。大規模攻撃に備えるには、何から見直すべきでしょうか。(2026/7/12)

進化し続ける攻撃者:
2026年上半期の脅威総まとめ 90万件分析で見えた「危険なAIスキル」の正体
AIエージェントは業務を効率化する一方、新たな攻撃対象にもなり始めている。ESETが約90万件のAIスキルを分析した結果、数千件の悪意あるスキルを確認した。さらにClickFixやQRコード型フィッシングも巧妙化しているという。2026年上半期の脅威動向から、攻撃者が次に狙うポイントを探る。(2026/7/10)

ばらばらで制御不能なAIを生まない
AWSやAzureの枠を超える? 「AIのサイロ化」を断つマルチエージェント構成とは
社内で用途の異なるAIエージェントが乱立し、個別に運用され続けることで、複雑なビジネス要求を処理し切れなくなるリスクがある。AIエージェント同士を自律的に連携させ、安全に管理するための仕組みとは。(2026/7/8)

PR前の自動レビューで「シフトレフト」を実現:
後工程で発覚する脆弱性を4割減 「Claude Code」の新プラグインの仕組み、導入方法
Anthropicは、エージェント型コーディングツール「Claude Code」のセキュリティガイダンスプラグインを公開した。Claudeがソースコードの脆弱性についてレビューし、同じセッション内で修正を支援するものだ。(2026/7/7)

侵入から暗号化まで、攻撃の全貌:
31秒で失敗を修正 考えながらランサムを仕掛けるAI攻撃者の実態
Sysdigは、侵入から内部探索、権限奪取、ランサムウェア実行までをLLM主導で進めたと可能性が高い攻撃を報告した。特に研究者が注目したのは、人間の判断では難しい速度で失敗を修正しながら攻撃を続けた点だ。従来の自動化とは何が違うのか、その実態を追う。(2026/7/6)

週末の「気になるニュース」一気読み!:
米商務省の輸出規制解除を受け、Anthropicの「Claude Fable 5」が復活/Googleが画像生成AI「Nano Banana 2 Lite」を発表
うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、6月28日週を中心に公開された主なニュースを一気にチェックしましょう!(2026/7/5)

OSSのメンテナーは今すぐ確認
30分で完了 GitHubの無料セキュリティ設定6項目を紹介
GitHub Security Labのジョセフ・カツィオルーデス氏は、OSSメンテナーが短時間で有効化できる6つの無料セキュリティ設定を紹介した。(2026/7/3)

人間の承認を必須にする:
「悪意あるnpmパッケージをインストールさせない」 GitHubが発表した2つの防止策
CI/CDを乗っ取り「悪意あるnpmパッケージ」を流通させる攻撃が深刻化。GitHubは、2つの機能追加を発表した。(2026/7/1)

Flashの再来? Figmaの新機能「Figma Motion」に懐かしいとの声 アニメーション生成するAI機能も
Figmaが発表した新機能「Figma Motion」が、かつてのAdobe Flashを思わせるとSNSで話題だ。タイムラインでキーフレームを打つ操作感が懐かしさを呼んだが、実際に触ると別物との声もみられる。(2026/6/25)

検出から対処まで一本化:
脆弱性を見つけるだけでは終わらない AIが修正作業まで支援するOSSセキュリティ基盤とは?
脆弱性を発見するツールは数多く存在するが、その後の対応は依然として人手に頼る場面が多い。こうした課題に対し、オープンソースの新たなセキュリティプラットフォームが登場した。OSINTや脆弱性診断に加え、AIによる分析や修復支援も統合するという。その実力とは。(2026/6/17)

北朝鮮系脅威アクターが関与か:
開発者を狙う大規模フィッシングに注意 約6週間で250通以上の攻撃メール
Proofpointは、北朝鮮系アクター「UNK_DeadDrop」が開発者を標的にした大規模フィッシング活動を展開していると報告した。攻撃者は、約6週間で250通を超える攻撃メールを送信し、100以上の組織が標的になっているという。(2026/6/17)

最新のAWS環境を反映:
AIが生成したAWSインフラは本番環境で使えない? 「AWS MCP Server」はどう役立つのか
AWSは、AIエージェントとコーディングアシスタントがAWSの全サービスに認証付きでセキュアにアクセスできるMCPサーバ「AWS MCP Server」の一般提供を開始した。(2026/6/16)

週末の「気になるニュース」一気読み!:
「3DMark」の「Speed Way」「Port Royal」がArm版Windowsに対応/「PowerToys 0.100」公開 コマンドパレットなどで大規模アップデート
うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、6月7日週を中心に公開された主なニュースを一気にチェックしましょう!(2026/6/14)

海外医療技術トレンド(132):
米国医療機関が迫られるAIサプライチェーンリスク管理とSBOMからAIBOMへの進化
本連載第127回で、米国メディケア・メディケイドサービスセンター(CMS)が推進するAI駆動型デジタルヘルスについて取り上げたが、AIを導入する医療機関側では、サプライチェーンリスク管理の取り組みが進んでいる。(2026/6/12)

「シャドーIT」から「シャドーエージェント」へ 
従業員の3割が勝手に使うAI 暴走を止めるには?
Fortune 500企業の8割がAIエージェントを導入する一方、適切なセキュリティ制御ができている企業は半数に満たない。情シスに求められるのはAIの意思決定を保護する「推論レイヤー」の構築だ。ガバナンスを再構築する90日間の戦略的ロードマップを解説する。(2026/6/10)

機密データを守るローカルAI
複雑なKubernetesクラスタは“手作業”では守れない? 「SLM」が導く解決策
Kubernetesクラスタにおいて、過剰な権限などの設定ミスはデータ漏えいを引き起こす要因になるが、脅威を手作業で洗い出すことにも限界がある。外部にデータを渡さずに、AI技術で素早くリスクを評価する手法とは。(2026/6/5)

「AIO最適化」に役立つ? 改修用プロンプトも提供:
無料でWebサイトの「AIエージェント対応度」を評価 Cloudflareが新ツール公開
AIエージェントがWeb上の情報を直接取得、活用する動きが広がる中、Webサイト側の対応が課題となっている。こうした中、CloudflareがWebサイトのAI対応度を評価するスコアと評価ツールを公開した。4つの次元で採点し、改善に役立つプロンプトも提供するという。(2026/6/3)

押さえるべき役割分担
MCP vs. ADK――競合ではなく「連携」で動く最新AIエージェントの裏側
AIエージェント開発で注目を集める「MCP」と「ADK」について、Red HatとIBMのエンジニアが役割の違いを解説した。両者は競合する存在ではなく、補完し合う関係だという。(2026/5/28)

及川卓也からエージェント時代の開発者たちへ(9):
Google I/O 2026を読み解く AIエージェント時代のソフトウェア開発はどこにたどりついたのか
Google I/O 2026では、Antigravity 2.0、Gemini 3.5 Flash、WebMCPの試験運用開始、エージェントの並列実行デモなど、開発現場の景色を塗り替えるような発表が続きました。それらを並べて眺めながら、エージェント時代のソフトウェア開発がいまどこに来ているのかを読み解いてみたいと思います。(2026/5/27)

3DGS:
3DGSデータをWeb上で管理/閲覧できるビュワー開発、国内サーバに対応
アクティブリテックは、3DGSのデータをWebブラウザ上で管理/閲覧できるビュワーを開発した。ビュワー上では、ウォークスルーをはじめ、施工前後や時系列での比較や距離/面積の計測、CGモデルの重畳などが可能だ。(2026/5/26)

Tech TIPS:
【超簡単】毎日の為替レートを自動保存。AIコーディング+Google Apps Script(GAS)で定型ワークフローを自動化する方法
日々のデータ転記やレポート作成といった定型業務は、Google Apps Script(GAS)で自動化できる時代だ。本Tech TIPSでは、生成AIを活用してコード作成のハードルを下げ、外部APIから為替データをGoogleスプレッドシートへ自動追記する仕組みを解説する。このテクニックはスクレイピングによるWebページからの情報収集にも応用可能だ。手作業をゼロにし、本来の業務に集中するための実践的なアプローチを紹介する。(2026/5/25)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。