人気のAIモデル管理ライブラリLiteLLMにサプライチェーン攻撃 Trivy侵害と同じ攻撃グループの犯行 @IT 全フォーラム 最新記事一覧 2026年3月26日 13:34 AI管理ライブラリ「LiteLLM」がサプライチェーン攻撃を受け、マルウェアを含むバージョンが配布された。LiteLLMは100以上のLLMに単一インタフェースでアクセスできる人気のライブラリ。目的はクレTrivyの侵害と同様にクレデンシャル窃取だった。
最新AI、Googleが暴く9つの悪用事例 「攻撃者もAIリソースが欲しい」 @IT 全フォーラム 最新記事一覧 2026年3月26日 13:00 Googleの脅威インテリジェンス部門は、AIを悪用した脅威の最新動向をまとめた四半期レポートを公開した。
「COBOL」技術者はもういない、レガシーコードの読み解き方をAnthropicが解説 @IT 全フォーラム 最新記事一覧 2026年3月26日 13:00 Anthropicは、COBOLのモダナイゼーションで障壁となる理解コストをAIで下げる手法を公開した。従来は数年かかっていた移行作業を、数カ月単位で実現できる可能性があるという。
「こんな職場だと思わなかった……」 ITエンジニア採用の7割でミスマッチが発生 @IT 全フォーラム 最新記事一覧 2026年3月26日 13:00 paizaはITエンジニア採用におけるミスマッチと生成AI活用の実態を調査した。企業の7割以上でミスマッチが発生している状況や、生成AI導入率が1割未満である現状が明らかとなった。
AIコードエディタ「Cursor」がプラグイン拡張に対応 開発ライフサイクルをエディタ内で完結 @IT 全フォーラム 最新記事一覧 2026年3月26日 13:00 AIコードエディタ「Cursor」の開発チームは、プラグインによる拡張に対応したと発表した。プラグインにより、エージェントによる外部ツールへの接続や新しい知識の利用が可能になる。
APIキーは必ず狙われる 生成AI時代のAPIセキュリティの新常識をPreferred NetworksのCISOが解説 @IT 全フォーラム 最新記事一覧 2026年3月26日 05:00 LLMの利用や外部サービス連携など、AIでは至るところでAPIが使われる。だが、APIの利用にはセキュリティリスクも伴う。そこで、サービスの開発者、利用者、管理者のそれぞれが知っておくべきAPIセキュリティの新常識を解説した、AI企業のCISOによる講演をレポートする。
面倒で難しいコード “こそ”、AIに書かせては? 「生産性が高まるAIコーディング」の始め方 @IT 全フォーラム 最新記事一覧 2026年3月26日 05:00 AIコーディングは、開発者から「書く苦労」を奪う代わりに「判断と責任」を課そうとしている。ベテランエンジニアのI氏に、AIが開発者個人にもたらす変化と、この先の向き合い方について尋ねた。
攻撃経路「オンプレからクラウドへ」はもう古い インフォスティーラーが変えたセキュリティの新常識 @IT 全フォーラム 最新記事一覧 2026年3月26日 05:00 2025年11月27日に開催された「ITmedia Security Week 2025 秋」で、多摩大学大学院 特任教授の西尾素己氏が「インフォスティーラーが変えたクラウド環境のアタックサーフェス」と題して講演した。
Spring AIの実戦投入で見えてくる課題――複数モデル環境で「コスト最適化」するテクニック @IT 全フォーラム 最新記事一覧 2026年3月26日 05:00 Java×Spring AIで始めるAIプログラミングの入門連載。前回までは、基本的な実装からMCPの活用まで、できるだけ「マニュアル」に沿って、問題が生じにくい標準的な使い方を解説してきました。最終回となる今回は、「マニュアルの先」にある泥臭くもはまりやすい部分について、皆さんが自走するための支援となるようなトピックを解説します。