人気のAIモデル管理ライブラリLiteLLMにサプライチェーン攻撃 Trivy侵害と同じ攻撃グループの犯行 @IT 全フォーラム 最新記事一覧 2026年3月26日 13:34 AI管理ライブラリ「LiteLLM」がサプライチェーン攻撃を受け、マルウェアを含むバージョンが配布された。LiteLLMは100以上のLLMに単一インタフェースでアクセスできる人気のライブラリ。目的はクレTrivyの侵害と同様にクレデンシャル窃取だった。
最新AI、Googleが暴く9つの悪用事例 「攻撃者もAIリソースが欲しい」 @IT 全フォーラム 最新記事一覧 2026年3月26日 13:00 Googleの脅威インテリジェンス部門は、AIを悪用した脅威の最新動向をまとめた四半期レポートを公開した。
「COBOL」技術者はもういない、レガシーコードの読み解き方をAnthropicが解説 @IT 全フォーラム 最新記事一覧 2026年3月26日 13:00 Anthropicは、COBOLのモダナイゼーションで障壁となる理解コストをAIで下げる手法を公開した。従来は数年かかっていた移行作業を、数カ月単位で実現できる可能性があるという。
「こんな職場だと思わなかった……」 ITエンジニア採用の7割でミスマッチが発生 @IT 全フォーラム 最新記事一覧 2026年3月26日 13:00 paizaはITエンジニア採用におけるミスマッチと生成AI活用の実態を調査した。企業の7割以上でミスマッチが発生している状況や、生成AI導入率が1割未満である現状が明らかとなった。
AIコードエディタ「Cursor」がプラグイン拡張に対応 開発ライフサイクルをエディタ内で完結 @IT 全フォーラム 最新記事一覧 2026年3月26日 13:00 AIコードエディタ「Cursor」の開発チームは、プラグインによる拡張に対応したと発表した。プラグインにより、エージェントによる外部ツールへの接続や新しい知識の利用が可能になる。
APIキーは必ず狙われる 生成AI時代のAPIセキュリティの新常識をPreferred NetworksのCISOが解説 @IT 全フォーラム 最新記事一覧 2026年3月26日 05:00 LLMの利用や外部サービス連携など、AIでは至るところでAPIが使われる。だが、APIの利用にはセキュリティリスクも伴う。そこで、サービスの開発者、利用者、管理者のそれぞれが知っておくべきAPIセキュリティの新常識を解説した、AI企業のCISOによる講演をレポートする。
面倒で難しいコード “こそ”、AIに書かせては? 「生産性が高まるAIコーディング」の始め方 @IT 全フォーラム 最新記事一覧 2026年3月26日 05:00 AIコーディングは、開発者から「書く苦労」を奪う代わりに「判断と責任」を課そうとしている。ベテランエンジニアのI氏に、AIが開発者個人にもたらす変化と、この先の向き合い方について尋ねた。
攻撃経路「オンプレからクラウドへ」はもう古い インフォスティーラーが変えたセキュリティの新常識 @IT 全フォーラム 最新記事一覧 2026年3月26日 05:00 2025年11月27日に開催された「ITmedia Security Week 2025 秋」で、多摩大学大学院 特任教授の西尾素己氏が「インフォスティーラーが変えたクラウド環境のアタックサーフェス」と題して講演した。
Spring AIの実戦投入で見えてくる課題――複数モデル環境で「コスト最適化」するテクニック @IT 全フォーラム 最新記事一覧 2026年3月26日 05:00 Java×Spring AIで始めるAIプログラミングの入門連載。前回までは、基本的な実装からMCPの活用まで、できるだけ「マニュアル」に沿って、問題が生じにくい標準的な使い方を解説してきました。最終回となる今回は、「マニュアルの先」にある泥臭くもはまりやすい部分について、皆さんが自走するための支援となるようなトピックを解説します。
OSSセキュリティスキャンツールTrivyにサイバー攻撃でクレデンシャル情報窃取マルウェアを拡散 その経緯とは @IT 全フォーラム 最新記事一覧 2026年3月25日 13:16 OSSのセキュリティスキャンツールTrivyに対するサイバー攻撃により、クレデンシャル情報窃取マルウェアが拡散するインシデントが発生した。脆弱性の発見で人気のツールはどう侵害されたのか。本記事ではその経緯をまとめた。
AIで生産性は上がらない? 約6000社調査で判明した“AIブーム”の実態と将来予測 @IT 全フォーラム 最新記事一覧 2026年3月25日 13:00 全米経済研究所は、米国、英国、ドイツ、オーストラリア4カ国の約6000社の経営幹部を対象としたAI利用動向の調査結果を公表した。全体の7割が何らかのAIを導入する一方で、経営幹部の利用は週平均1.5時間にとどまっており、将来の雇用予測について経営層と従業員の間でギャップがある実態も明らかになった。
Chromeで26万人が感染 ChatGPTを偽装した「Googleおすすめ」拡張機能がサイバー攻撃だった @IT 全フォーラム 最新記事一覧 2026年3月25日 13:00 LayerX Securityは、ChatGPTやClaude、GeminiなどのAIアシスタントを偽装した悪意あるChrome拡張機能キャンペーンを発見したことを報告した。30種類の拡張機能が確認され、26万人以上のユーザーに影響を及ぼしているという。
Cisco、「Cisco AI Defense」の大幅強化、エージェント型AI向けSASEを発表 @IT 全フォーラム 最新記事一覧 2026年3月25日 13:00 Cisco Systemsは、AIセキュリティ基盤「Cisco AI Defense」の大幅な刷新を発表した。AIエージェントの保護と管理、ポスト量子暗号(PQC)による保護を提供する。
いまさら聞けないHyper-Vのバックアップ/災害対策機能(1):Hyper-V仮想マシンの保護 @IT 全フォーラム 最新記事一覧 2026年3月25日 10:00 今回は、実運用環境において、必須ともいうべき「バックアップ」と「災害対策」の機能について、その概要を学び直します。最初は単体のHyper-Vホストにおけるチェックポイントとバックアップの機能について見ていきましょう。
年収855万円で案件数1位、「Java」フリーランスエンジニアの“最新”案件動向 @IT 全フォーラム 最新記事一覧 2026年3月25日 08:00 INSTANTROOMがフリーランスのJavaエンジニア案件の調査レポートを発表。平均年収は855万円で、リモート案件の割合は79.0%に達している。市場全体に占める案件数の割合は18.67%だった。
GPT-5.4 mini登場 複数エージェントでの開発に最適で安い!……が、実は前世代から3倍値上げ @IT 全フォーラム 最新記事一覧 2026年3月25日 05:00 GPT-5.4 miniは、マルチエージェント開発に最適な軽量モデルとして登場した。しかし本当に「安くて使える」のか。ベンチマークや価格、実際の開発体験に加え、コミュニティーでの評価も踏まえながら、その実力を検証する。
【Excel新関数】「区切り位置指定」はもう古い? 「TEXTSPLIT」で複雑な文字列分割を数式1つで完結させる @IT 全フォーラム 最新記事一覧 2026年3月25日 05:00 Excelで「姓名の分離」や「ログの整形」に苦労していないだろうか。従来の「区切り位置指定」ウィザードや複雑なLEFT/FIND関数の組み合わせは、データ更新のたびに再作業が必要になる。本Tech TIPSでは、新関数「TEXTSPLIT関数」を使い、複数の区切り文字への対応や、1セル内のデータを一瞬で2次元の表に変換する方法を解説する。
Antigravityが目指す「AI開発OS」の野望と未来の開発者の姿 @IT 全フォーラム 最新記事一覧 2026年3月25日 05:00 生成AIツールが進化する中で、CLIによる完全な制御とコンテキスト管理、そしてIDEによる直感的な確認作業という、一見相反する要素の両立が求められています。この実現のために、AIがエディタやターミナルを統合する、いわば「OS」としての役割を担う未来が目前に来ています。今回はGoogleの「Antigravity」を手がかりに、AIとIDEの主従関係が逆転するパラダイムシフトを読み解きます。
MCPは「AIの業界標準になるのか」? 利用拡大の裏で“普及を阻む課題”も浮上 @IT 全フォーラム 最新記事一覧 2026年3月24日 13:00 API管理ベンダーZuploは、「MCP」の利用状況に関する調査結果を公開した。利用拡大への期待が高い一方で、セキュリティやアクセス制御の複雑さが最大の課題と認識されていることが分かった。