Anthropicが「ハーネスエンジニアリング」の基本を解説:
AIに「絶対するな」が通じない理由 「Claude Code」の意図しない動作を防ぐ7つのTIPS
AIの意図しない挙動やプロンプトによる指示の「無視」を防ぐにはどうすべきなのか。Anthropicは「Claude Code」における7つの制御手法とそれぞれの実践的な使い分け、アンチパターンを解説した。(2026/7/31)
既存ログでは不十分?
「macOSは安全」はもう通じない 深部の脅威を暴くApple「ESF」活用術
勢いを増すmacOSへの攻撃に対し、既存ログのみでそれらを検出するのは困難だ。システム監視機能「Endpoint Security」を活用し、システム深部のイベントを可視化して脅威ハンティングを実施する方法を解説する。(2026/7/30)
「Windows 11」と「Windows Server 2025」で検証:
Windows 11のログから“攻撃に使われたツール”が分かる? JPCERT/CCの無料分析シート
JPCERT/CCは、攻撃者が悪用する可能性が高いツールやコマンドについて、「Windows」に残る実行痕跡をまとめた「ツール分析結果シート」の最新版を公開した。インシデント調査にどう役立つのか。(2026/7/23)
影響範囲はほぼ全ユーザー:
WordPress本体に重大脆弱性、運営元が異例の強制更新 専門家が語る“本当の危険”
管理者の設定ミスや弱いパスワードがなくても、サーバを乗っ取られる可能性がある。「WordPress」本体で見つかった重大な脆弱性を受け、WordPress.orgは異例の強制自動更新を開始した。なぜ今回はここまで危険視されているのか。専門家にその理由と今後のリスクを聞いた。(2026/7/22)
辻伸弘の「投げます。一石、」(4):
クリックフィックス、なめたらあかん!
嘘のCAPTCHA画面をきっかけとし、通常と思われる指示を出して、ユーザー自らがマルウェアをインストールするように仕向けるなどの、「クリックフィックス」と呼ばれる攻撃が増えている。「こんな単純な手法に引っかかることはない」とたかをくくっている人はいないだろうか。実は、これは組織に重大な被害をもたらす非常に狡猾な手法だ。事例を織り交ぜて、クリックフィックスの怖さを解説する。(2026/7/21)
30年ぶりの新たな選択肢:
GETでもPOSTでもない HTTP新メソッド「QUERY」が標準化へ
GETでもPOSTでもない、第3のHTTPメソッドが標準化に進んだ。IETFが公開した「QUERY」は、検索専用のHTTPメソッドとして設計され、長年指摘されてきたURL長や検索APIの課題を解決することを目指す。新仕様の仕組みと実装への影響を読み解く。(2026/7/17)
開発者には死活問題?:
PHP向けパッケージ管理ツール「Composer」に脆弱性 更新前に確認したい3つのリスク
開発現場で日常的に利用されるPHP向けパッケージ管理ツール「Composer」に、複数の脆弱性が見つかった。中でも深刻な問題では、悪意ある依存パッケージが混入すると、通常のインストールや更新をきっかけにプロジェクト外のファイルを書き換えられる恐れがある。開発者や運用担当者が今すぐ確認すべきポイントを整理する。(2026/7/16)
開発者を狙う新攻撃:
npmサプライチェーン攻撃は新段階に ClaudeやCursorを狙う自己増殖マルウェアの正体
ソフトウェアサプライチェーン攻撃は、AI開発環境も標的にし始めた。AsyncAPI関連パッケージから見つかった悪性コードは、自ら感染を広げるだけでなく、Claude CodeやCursorなどの設定を書き換える機能まで搭載していたという。その詳細とは。(2026/7/16)
編集部コラム:
Fable 5とGPT-5.6を3社課金の記者が比べたら、賢さでは勝敗をつけられなかった
提示した条件に不備がある際、指示通り失敗させるAIと、黙って直すAI。どちらがいいだろうか。ChatGPT、Claude、Geminiの3社に課金している記者がFable 5とGPT-5.6にタスク3つを投げたら、AIの性格が見えてきた。(2026/7/16)
トークン多用「動的ワークフロー」の注意点:
「AIも1人作業でサボり出す」 Claude Code、3つの失敗モード
Anthropicは、「Claude Code」の「動的ワークフロー」機能の仕組みと実践的な活用パターンを解説したブログ記事を公開した。(2026/7/15)
「エージェントループ」がどう回るかを図解:
「最新モデルの最強補完」は終わってる――VS Codeが「コーディングハーネス」に最も開発工数を注ぐ意味
Microsoftは、VS Codeの「GitHub Copilot」を支える「コーディングハーネス」の構造と評価手法を公式ブログで解説した。モデル選定よりも、コンテキスト構築やツール公開、エージェントループの設計こそがエージェント体験の品質を決めるとしている。(2026/7/14)
ITインフラ担当者のための生成AI活用術(4):
生成AIで膨大なログから障害原因特定 RAG、Pythonでログ分析アプリ構築
ITインフラの構築・運用フェーズで生成AIがどう役立つのかを解説する本連載。今回は、自然言語でログ調査ができるRAGアプリケーションの実装手順を紹介します。Fluent Bitによるログ収集からStreamlitによるチャット画面の実装まで、一連の開発プロセスをソースコードとともに解説します。(2026/7/14)
パッチを当てるだけでは終わらない:
32万台超のFortiGateが狙われた 相次ぐ「大規模侵害」に備えるには何が必要?
FortiGateを狙った「FortiBleed」では、32万台超の機器が標的になりました。攻撃はネットワーク機器だけでなく、開発者や正規サービスにも広がっています。大規模攻撃に備えるには、何から見直すべきでしょうか。(2026/7/12)
進化し続ける攻撃者:
2026年上半期の脅威総まとめ 90万件分析で見えた「危険なAIスキル」の正体
AIエージェントは業務を効率化する一方、新たな攻撃対象にもなり始めている。ESETが約90万件のAIスキルを分析した結果、数千件の悪意あるスキルを確認した。さらにClickFixやQRコード型フィッシングも巧妙化しているという。2026年上半期の脅威動向から、攻撃者が次に狙うポイントを探る。(2026/7/10)
ばらばらで制御不能なAIを生まない
AWSやAzureの枠を超える? 「AIのサイロ化」を断つマルチエージェント構成とは
社内で用途の異なるAIエージェントが乱立し、個別に運用され続けることで、複雑なビジネス要求を処理し切れなくなるリスクがある。AIエージェント同士を自律的に連携させ、安全に管理するための仕組みとは。(2026/7/8)
PR前の自動レビューで「シフトレフト」を実現:
後工程で発覚する脆弱性を4割減 「Claude Code」の新プラグインの仕組み、導入方法
Anthropicは、エージェント型コーディングツール「Claude Code」のセキュリティガイダンスプラグインを公開した。Claudeがソースコードの脆弱性についてレビューし、同じセッション内で修正を支援するものだ。(2026/7/7)
侵入から暗号化まで、攻撃の全貌:
31秒で失敗を修正 考えながらランサムを仕掛けるAI攻撃者の実態
Sysdigは、侵入から内部探索、権限奪取、ランサムウェア実行までをLLM主導で進めたと可能性が高い攻撃を報告した。特に研究者が注目したのは、人間の判断では難しい速度で失敗を修正しながら攻撃を続けた点だ。従来の自動化とは何が違うのか、その実態を追う。(2026/7/6)
週末の「気になるニュース」一気読み!:
米商務省の輸出規制解除を受け、Anthropicの「Claude Fable 5」が復活/Googleが画像生成AI「Nano Banana 2 Lite」を発表
うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、6月28日週を中心に公開された主なニュースを一気にチェックしましょう!(2026/7/5)
OSSのメンテナーは今すぐ確認
30分で完了 GitHubの無料セキュリティ設定6項目を紹介
GitHub Security Labのジョセフ・カツィオルーデス氏は、OSSメンテナーが短時間で有効化できる6つの無料セキュリティ設定を紹介した。(2026/7/3)
人間の承認を必須にする:
「悪意あるnpmパッケージをインストールさせない」 GitHubが発表した2つの防止策
CI/CDを乗っ取り「悪意あるnpmパッケージ」を流通させる攻撃が深刻化。GitHubは、2つの機能追加を発表した。(2026/7/1)
Flashの再来? Figmaの新機能「Figma Motion」に懐かしいとの声 アニメーション生成するAI機能も
Figmaが発表した新機能「Figma Motion」が、かつてのAdobe Flashを思わせるとSNSで話題だ。タイムラインでキーフレームを打つ操作感が懐かしさを呼んだが、実際に触ると別物との声もみられる。(2026/6/25)
検出から対処まで一本化:
脆弱性を見つけるだけでは終わらない AIが修正作業まで支援するOSSセキュリティ基盤とは?
脆弱性を発見するツールは数多く存在するが、その後の対応は依然として人手に頼る場面が多い。こうした課題に対し、オープンソースの新たなセキュリティプラットフォームが登場した。OSINTや脆弱性診断に加え、AIによる分析や修復支援も統合するという。その実力とは。(2026/6/17)
北朝鮮系脅威アクターが関与か:
開発者を狙う大規模フィッシングに注意 約6週間で250通以上の攻撃メール
Proofpointは、北朝鮮系アクター「UNK_DeadDrop」が開発者を標的にした大規模フィッシング活動を展開していると報告した。攻撃者は、約6週間で250通を超える攻撃メールを送信し、100以上の組織が標的になっているという。(2026/6/17)
最新のAWS環境を反映:
AIが生成したAWSインフラは本番環境で使えない? 「AWS MCP Server」はどう役立つのか
AWSは、AIエージェントとコーディングアシスタントがAWSの全サービスに認証付きでセキュアにアクセスできるMCPサーバ「AWS MCP Server」の一般提供を開始した。(2026/6/16)
週末の「気になるニュース」一気読み!:
「3DMark」の「Speed Way」「Port Royal」がArm版Windowsに対応/「PowerToys 0.100」公開 コマンドパレットなどで大規模アップデート
うっかり見逃していたけれど、ちょっと気になる――そんなニュースを週末に“一気読み”する連載。今回は、6月7日週を中心に公開された主なニュースを一気にチェックしましょう!(2026/6/14)
海外医療技術トレンド(132):
米国医療機関が迫られるAIサプライチェーンリスク管理とSBOMからAIBOMへの進化
本連載第127回で、米国メディケア・メディケイドサービスセンター(CMS)が推進するAI駆動型デジタルヘルスについて取り上げたが、AIを導入する医療機関側では、サプライチェーンリスク管理の取り組みが進んでいる。(2026/6/12)
「シャドーIT」から「シャドーエージェント」へ
従業員の3割が勝手に使うAI 暴走を止めるには?
Fortune 500企業の8割がAIエージェントを導入する一方、適切なセキュリティ制御ができている企業は半数に満たない。情シスに求められるのはAIの意思決定を保護する「推論レイヤー」の構築だ。ガバナンスを再構築する90日間の戦略的ロードマップを解説する。(2026/6/10)
機密データを守るローカルAI
複雑なKubernetesクラスタは“手作業”では守れない? 「SLM」が導く解決策
Kubernetesクラスタにおいて、過剰な権限などの設定ミスはデータ漏えいを引き起こす要因になるが、脅威を手作業で洗い出すことにも限界がある。外部にデータを渡さずに、AI技術で素早くリスクを評価する手法とは。(2026/6/5)
「AIO最適化」に役立つ? 改修用プロンプトも提供:
無料でWebサイトの「AIエージェント対応度」を評価 Cloudflareが新ツール公開
AIエージェントがWeb上の情報を直接取得、活用する動きが広がる中、Webサイト側の対応が課題となっている。こうした中、CloudflareがWebサイトのAI対応度を評価するスコアと評価ツールを公開した。4つの次元で採点し、改善に役立つプロンプトも提供するという。(2026/6/3)
押さえるべき役割分担
MCP vs. ADK――競合ではなく「連携」で動く最新AIエージェントの裏側
AIエージェント開発で注目を集める「MCP」と「ADK」について、Red HatとIBMのエンジニアが役割の違いを解説した。両者は競合する存在ではなく、補完し合う関係だという。(2026/5/28)
及川卓也からエージェント時代の開発者たちへ(9):
Google I/O 2026を読み解く AIエージェント時代のソフトウェア開発はどこにたどりついたのか
Google I/O 2026では、Antigravity 2.0、Gemini 3.5 Flash、WebMCPの試験運用開始、エージェントの並列実行デモなど、開発現場の景色を塗り替えるような発表が続きました。それらを並べて眺めながら、エージェント時代のソフトウェア開発がいまどこに来ているのかを読み解いてみたいと思います。(2026/5/27)
3DGS:
3DGSデータをWeb上で管理/閲覧できるビュワー開発、国内サーバに対応
アクティブリテックは、3DGSのデータをWebブラウザ上で管理/閲覧できるビュワーを開発した。ビュワー上では、ウォークスルーをはじめ、施工前後や時系列での比較や距離/面積の計測、CGモデルの重畳などが可能だ。(2026/5/26)
Tech TIPS:
【超簡単】毎日の為替レートを自動保存。AIコーディング+Google Apps Script(GAS)で定型ワークフローを自動化する方法
日々のデータ転記やレポート作成といった定型業務は、Google Apps Script(GAS)で自動化できる時代だ。本Tech TIPSでは、生成AIを活用してコード作成のハードルを下げ、外部APIから為替データをGoogleスプレッドシートへ自動追記する仕組みを解説する。このテクニックはスクレイピングによるWebページからの情報収集にも応用可能だ。手作業をゼロにし、本来の業務に集中するための実践的なアプローチを紹介する。(2026/5/25)
AIをチームの一員へ:
「Gemini」「Claude Code」「Codex」 全社展開・本番実装に役立つ5つのポイント
開発現場における生成AIの利用は常態化しつつあるものの、「コード補完の域を出ない」「特定の個人のスキルに依存している」といった課題があります。本稿では、個人の生産性向上からチームへの定着、全社規模での展開、そしてAIエージェントの本番実装に至るまで、開発プロセス変革に役立つ5つのポイントを整理します。(2026/5/24)
HPかわさきの研究ノート:
Python 3.15に追加されるlazy importと内包表記でのアンパッキングについて調べてみた
Python 3.15の新機能として追加された「モジュールの読み込みを必要な時点まで遅延するlazy import」と二重ループの構造を取る内包表記をより直感的に書けるようになる「内包表記でのアンパッキング」がどんなものかをちょっとコードを書いて調べてみました。(2026/5/19)
生成AIお悩み相談室(4):
「RAGの精度が出ない」のその先へ ファインチューニングや蒸留を検討する前にやるべきこととは
RAGには取り組んできたものの、どうしても精度に満足できないと悩む人は多いでしょう。本記事では、ファインチューニングや蒸留に移る前に試すべき、比較的簡単なRAGの工夫や新たな手法を紹介します。(2026/5/19)
6.0の「非推奨」は7.0では全く使えない:
「さらばJavaScript」 橋渡し的リリース「TypeScript 6.0」で何が変わった?
JavaScriptコードベースによる最後のリリース「TypeScript 6.0」が公開された。コンパイラと言語サービスがGo言語でネイティブに実装される「TypeScript 7.0」に移行するための橋渡し的なリリースと位置付けられている。(2026/5/15)
EDRやAIでも検知不可:
99%のファイルを数分で封鎖 暗号化不要の準ランサム攻撃「GhostLock」とは?
「暗号化しないランサムウェア」が現実化するかもしれない。WindowsのSMB共有機能を悪用する「GhostLock」は、ファイルを書き換えずに業務停止級の被害を引き起こすという。EDRやAI検知を擦り抜けるこの手法に対する有効策とは。(2026/5/14)
Tech TIPS:
【PowerToys】ウィンドウをどこでも自由に「つかんで移動」機能など、最新版強化ポイントまとめ
Microsoftが提供する公式ツール群「PowerToys」がv0.99へと進化した。今回のアップデートでは、ウィンドウのどこでもつかんで移動できる機能や、外付けモニターの輝度を直接制御できるツールが追加された。さらにAIを活用したスクリーンショットやペースト機能も強化。Windows 11の操作性を劇的に高める、パワーユーザー必携の新機能を解説する。(2026/5/13)
npmマルウェアアドバイザリ数が記録的水準に:
もう「CVSSで重大→修正急務」は限界 「即対応」脆弱性を9割減らすGitHub推奨の優先順位付け基準
GitHubは自社の「Advisory Database」のデータを基に、2025年のOSSの脆弱性動向に関するレポートを発表した。(2026/5/12)
Tech TIPS:
【Claude in Chrome】ブラウザのClaude(クロード)拡張で仕事はどう変わるのか?
Webブラウザ上での業務が主流となった現代、生成AIをいかに効率良く活用するかが生産性の鍵を握る。本Tech TIPSでは、Google ChromeやMicrosoft EdgeにAnthropicの生成AIを統合する拡張機能「Claude in Chrome」を解説する。複数タブを跨いだ情報分析から、ユーザーに代わってボタンをクリックする自動操作まで、従来の「コピペ」作業を劇的に変える次世代のブラウザ活用術を紹介する。(2026/5/11)
シャドーAIのサインと対策【前編】
5社に1社が被害? 気付かないうちに広がる「シャドーAI」5つの兆候とは
従業員の個人的なAIツール利用「シャドーAI」がまん延し、深刻な情報漏えいを引き起こし始めている。一見正常な通信に紛れ込む未承認ツールの不審な挙動を示す、5つのサインとはどのようなものか。(2026/5/11)
6つの標準プロトコルの役割、使い分けをGoogleが解説:
MCP、A2A、UCP、AP2……乱立するAIプロトコル、どこでどう使うべき?
Googleは、AIエージェント開発の文脈で広まりつつある6つの主要プロトコル「MCP」「A2A」「UCP」「AP2」「A2UI」「AG-UI」についてサンプルコードとともに、それぞれの役割を解説した。(2026/4/30)
13件に1件の割合でリスク:
Claude Codeに情報流出の脆弱性 知らぬ間に認証情報を配布する開発者たち
Claude Codeの利用中に生成される設定ファイルに、APIキーなどの認証情報がそのまま記録され、npm公開時に外部流出する恐れがあることが分かった。しかも多くの開発者がその存在に気付いていない。なぜこの見落としは起きるのか。(2026/4/28)
HPかわさきの研究ノート:
毎朝の情報収集を“更新できるダッシュボード”にまとめよう Claude CoworkのLive Artifactで作ってみた
Claude Coworkに新たに加わったLive Artifactを使うと、刻々とたまっていく情報を、自分のタイミングで可視化したり、ざっくりとまとめたりできます。そこで、今回は筆者が毎朝やっている情報収集をちょっと楽にできないか試してみました。(2026/4/28)
GitHub Actionsの過剰権限も検出
GitHub運用の“設定ばらつき”を修正 Microsoftが開発基盤監査ツール「ghqr」を提供開始
GitHub運用の設定漏れや権限不備を自動診断する新ツール「GitHub Quick Review」が登場した。何を可視化できるのか。(2026/4/28)
ITニュースピックアップ:
Cisco、MCPサーバやスキルの脅威を可視化するIDE拡張機能を公開
Cisco Systemsは、AIエージェントを活用するIDE向けに、MCPサーバやスキル、生成コードを対象とした多層的な分析と継続監視をするセキュリティスキャナーを発表した。(2026/4/23)
意図通りに構築、運用できるか:
「IaCコードを書くのはもう古い」 インフラエンジニアの仕事を変える「AI駆動インフラ」の具体像
Microsoftは、AIエージェントの台頭がクラウドインフラのプロビジョニングや運用の在り方を根本的に変えつつあることを解説したブログ記事を公開した。(2026/4/21)
開発者、利用者双方に迫るセキュリティリスク:
いつも使う「ブラウザ拡張機能」や「OSS」が牙をむく 明日からできる対策は?
Webブラウザの拡張機能や、開発者が利用するOSSがマルウェア化し、数百万人規模の被害につながる事例が相次いでいます。こうしたサイバー攻撃の実態と手口、そして企業や個人が採るべき対策を考えます。(2026/4/19)
Deep Insider Brief ― 技術の“今”にひと言コメント:
VS CodeのPython拡張機能が強化、venv内パッケージのシンボル検索が可能に
VS Code用Python拡張機能の2026年3月更新版が公開された。仮想環境にインストール済みのパッケージのシンボルを[ワークスペース内のシンボルへ移動]で検索できるようになった。コードを深く理解するのに有用な機能だ。(2026/4/10)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。