Mythos 5やGPT-5.6-SolといったフロンティアAIモデルが人間の指示なく自発的な攻撃行動を取ったことが分かった。GitHubでの偽アカウント作成やコード挿入など19件の無許可行動が確認されたという。なぜそのような凶行に至ったのか。(2026年08月10日)
クラウドやAIの普及で、インフラの仕組みを意識せずに仕事ができる場面が増えています。しかし、障害対応やAIが生成した設定コードの確認には、基礎知識が欠かせません。夏休みに読んでおくと役立つ無料eBookを紹介します。(2026年8月9日)
GoogleはChrome向けのAI新機能「Skills in Chrome」を発表した。AIプロンプトを保存してワンクリックで再利用可能にするという。(2026年8月8日)
グループ企業向けPCの調達について、購入やレンタル中心から「DaaS」への移行を進める日立製作所。DaaSを通じて2028年度までに最大約17万3000台を調達し、新たな運用管理体制も構築するという。その中身は。(2026年8月8日)
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。(2026年8月8日)
パスワードに代わる認証手段として普及が進むパスキー。しかし、研究者が公表した新たな攻撃手法は、その安全性を支える“別の仕組み”に着目していた。暗号技術そのものを破らず、Google Password Manager利用者の認証情報に到達する手法とは。(2026年8月7日)
メドレーはAIを活用して非連続な成果を創出する高度テック人材に向けた新職種「Applied AI Developer」を新設し、2026年8月より運用を開始した。最高評価の場合、年収総額は6000万円超に達するという。(2026年8月7日)
パスワード管理の強化は、セキュリティ対策の基本だ。ゾーホージャパンの調査からは、その基本の取り組みが十分に進んでいない実態が見えてきた。(2026年8月7日)
GitHubは、リポジトリを攻撃者に狙われにくくする6つの無料セキュリティ設定を紹介した。いずれも30分以内で設定でき、攻撃者が狙う「侵入しやすい入り口」をふさぐ効果があるという。(2026年8月7日)
Cisco Talosは、AIワークフロー自動化プラットフォーム「n8n」を悪用したフィッシングキャンペーンの増加を確認した。攻撃者は正規サービスを通じてマルウェア配布やデバイスフィンガープリンティングを自動化しているという。(2026年8月7日)
パーソルクロステクノロジーが「エンジニアのはたらく意識調査」の結果を公表。現在の仕事に満足している層が4割強を占めることや、仕事のやりがいが日々の感情面に強く関連していることなどが明らかとなった。(2026年8月7日)
転換期を迎えたIT関連試験・資格。国家試験の制度改正に加えて、AI時代を見据えた新たな資格も次々に登場しています。今後のスキルアップやキャリア形成のヒントを探るために、IT試験・資格を巡る動きを整理します。(2026年8月7日)
大手タクシー会社「日本交通」で現在進行形で進むランサムウェア被害。2.9TBに及ぶ大規模なデータ漏えいの実態とその裏にあるセキュリティ管理の課題に、日本ハッカー協会代表理事の杉浦隆幸氏と迫る。(2026年8月7日)
週1億回以上ダウンロードされる人気ライブラリ「keyv」の保守担当者のGitHubアカウントが侵害された。これをきっかけにnpmエコシステム全体に感染を拡大させる自己増殖型マルウェアが出現している。開発者が今すぐ確認すべきポイントとは。(2026年8月7日)
Anthropicは、「Claude Tag」における「エージェントアイデンティティー」アクセスモデルの仕組みと、チームのワークスペースでこれを構成する際のベストプラクティスを解説したブログ記事を公開した。(2026年8月6日)
東邦化学工業ではセキュリティインシデントが発生し、専門家の即時介入が必要になったという。3人の情報システム室は、そこから何をどう立て直したのか。(2026年8月6日)
三菱重工業は、現業部門ごとのAI活用のばらつきや業務の属人化を解消するために、2つのシステムを内製開発した。ITインフラや生成AIなどの技術に関する知見が十分ではない中、内製開発をどう進めたのか。(2026年8月6日)
Microsoftは、「Visual Studio Code」における「GitHub Copilot」のエージェントハーネスのトークン効率向上の成果を紹介した。(2026年8月6日)
Googleは、実験的AIブラウザ「Disco」と「Gemini 3」でタスク支援Webアプリを自動生成する「GenTabs」機能を発表した。(2026年8月6日)
「パスキーは安全」。そんな認識に一石を投じる研究結果が公表された。狙われたのは暗号技術そのものではなく、Googleの同期パスキーを支える実装や復旧の仕組みだ。侵害済み端末を前提にした3つの攻撃は、認証の“信頼”をどう揺るがすのか。その手口と対策を解説する。(2026年8月6日)