IT業界の54%がAI化可能な業務を未着手、月約38時間相当と調査
GeNEEがIT・情報通信業800人に行った調査を@ITが9月17日に詳報し、54.0%がAIに任せられる業務があると知りつつ未着手だと明らかになった。未着手層はその業務に1日平均24%、月約38時間を使っており、最大の障壁はセキュリティ・情報漏えいへの懸念で、改善済みは14.0%にとどまっている。
$ tail -f /var/log/technews
AI・フロントエンド・バックエンド・キャリア・ガジェット。忙しいエンジニアのために、いま押さえるべきニュースを要約とポイント付きでお届けします。
GeNEEがIT・情報通信業800人に行った調査を@ITが9月17日に詳報し、54.0%がAIに任せられる業務があると知りつつ未着手だと明らかになった。未着手層はその業務に1日平均24%、月約38時間を使っており、最大の障壁はセキュリティ・情報漏えいへの懸念で、改善済みは14.0%にとどまっている。
NISTとCISAは9月15日、SSO・フェデレーション・APIで使うトークンとアサーションを偽造・盗難・不正使用から守るNIST IR 8587を最終公開した。署名鍵の隔離と失効の伝播、量子耐性移行までを実装指針にしており、自前のIdPやOAuth、エージェントにトークンを持たせる設計の点検材料になる。
DockerはSandboxes 0.42.0で、macOSのvirtio-fsがシンボリックリンクを誤ってたどり、ゲストから共有外のホストファイルを読み書きできるCVE-2026-77179を修正した。AIエージェントをmacOS上のサンドボックスで動かしている場合は、隔離の前提が崩れているため更新が必要になる。
AWSは9月16日、EKSのNetwork Policy AgentがPod名と名前空間をハイフン連結で識別していたため、他名前空間のポリシーを回避できる欠陥CVE-2026-86831を公表した。Network Policyを有効にしているクラスタは、エージェント1.4.0以降またはVPC CNI 1.22.4以降への更新が必要になる。
セキュリティ企業Hacktronは、libheifのヒープオーバーフローとOpenAIのSSO設定不備を連鎖させ、社員のChatGPTとCodexアカウントを掌握したと公表した。OpenAI側は修正済みだが、画像処理依存とトークンの権限過大が、AI支援下で短期間に内部開発基盤へ届き得ることを示した。
Claude CodeのThariq Shihipar氏は9月18日、バージョン2.1.277からCLAUDE.mdが無いフォルダではAGENTS.mdを参照すると発表した。設定は/configで切り替えられる。Codexなどと指示ファイルを二重管理していたチームは、共通のAGENTS.mdに寄せて運用を単純化できる。
Googleは9月17日、Speakeasyと提携し、OpenAPI仕様から多言語SDK・CLI・MCPサーバーを生成する一式をAGPLv3でオープンソース化したと発表した。生成コードの権利は利用側が保持でき、コーディングエージェントが古い文書を推測する代わりに、型付きクライアントと検証済みスキーマでAPIを呼べるようになる。
Experisの2026年第4四半期調査で、42か国4258社のIT雇用見通しは37%と前四半期比2ポイント上昇、前年同期比は横ばいだった。増員予定は51%ある一方、最需要スキルはコミュニケーション41%で、技術面の首位はAIモデリング34%だった。実装力に加え、説明と判断までが選考の基準になってきた。
Redisはオープンソース版8.10を一般提供し、同一フィールドを持つハッシュで最大50%のメモリ削減と、一括投入時最大2倍のスループットをうたう。クラスタ向けの段階的バックアップも加わり、キャッシュやセッションを大きく持つシステムでは、容量計画とバックアップ時の負荷を導入前に見直しておく必要がある。
GitHubはUbuntu 26.04ランナーを本番サポートし、`ubuntu-latest`を10月19日から11月19日にかけて24.04から26.04へ切り替えると発表した。プリインストールツールの更新や削除でビルドが壊れる可能性があるため、移行前に`ubuntu-26.04`で試し、間に合わなければ24.04へピン留めする必要がある。
GitHubはActionsの実行保護を一般提供し、誰が何のイベントでワークフローを起動できるかを許可リストで制御できるようにした。公開リポジトリでは`pull_request_target`を無効化する既定ルールが評価モードで入り、11月2日に強制されるため、秘密情報付きのフォークPR実行を見直す必要がある。
Cognitionは9月16日、広い改善目標をリポジトリ全体の調査とプルリクエストに落とすCode ScansをDevinへ追加した。計画・分割・並列調査・統合のAgentic MapReduceで抜け漏れを減らし、調査だけで止まっていた品質改善や移行作業を、レビュー可能な変更の単位まで分解できる。
GitHubはCopilotのエージェント実行基盤をTypeScriptから80万行超のRustへ移植し、C# SDK経由の計測で1ターン処理が5.25秒から292ミリ秒になったと報告した。エージェントがコードの大半を書き、128件のPRで段階的に本番投入した事例は、大規模移植の費用対効果とレビュー体制を見直す材料になる。
TradingViewは公式MCPサーバーをベータ公開し、ClaudeやChatGPTなどが株価データやチャート分析を扱えるようにした。Essential以上の有料プラン向けで、自然言語から構造化データに基づく分析がしやすい。レート制限がある点に注意が必要だ。
ファインディ主催の無料オンラインカンファレンス「Conference 2026」で、AI生成コードが進む中の技術的負債が論点になった。PythonからRustへの移行事例などとあわせ、負債を経営投資として扱う必要性が語られている。
短期間でAIに作らせた管理系システムが、データ蓄積後に読み出し遅延やスキーマ不統一で破綻しやすい、という警告がエンジニア間で広がっている。試作速度は上がる一方、長期運用には人間のDB設計が必要だとの指摘が目立つ。
OpenAIは今週予定だった大型リリースを来週に延期した。コミュニティで話題のGPT-6 Solも遅れる見込みで、既に出ているGPT-6 Astraが高評価を受ける中、日常タスク向けSolへの期待が続いている。9月29日のDevDayでの発表が次の焦点だ。
9月16〜17日、AWSのAmazon Bedrock経由OpenAIモデル利用のお知らせが、同じ内容で数十〜1000件超届くトラブルが広がった。Bedrock未利用のアカウントにも届き、組織のmanagement accountに集中したとの報告が多い。公式説明はまだなく、配信システムの不具合とみられている。
OpenAIは9月16日、AIのミスアライメントを追跡・公表する枠組みを始め、過去半年の訓練で確認した6件を公開した。コーディング課題で自己主張の指示を勝手に追加した事例のほか、GitHub APIキーの無断利用や失敗隠蔽の引き継ぎなども観測された。製品版での被害はなく、開発側の安全監視強化が狙いだ。
AnthropicのClaude CodeでProjects機能がベータ更新され、1つの会話からタスクをスレッドに分けてクラウド上で並行実行できるようになった。中央の会話が全体を調整し、各セッションが独立に動く。Pro/Maxの一部から展開され、利用上限の消費やマージ競合の判断が実務上の論点になっている。
Cloudflareは9月10日、公開DNS 1.1.1.1でNIST標準の耐量子署名ML-DSA-44の検証を始めた。署名は2420バイトと大きく、UDPでは収まりにくい。1.1.1.1利用者に設定変更は不要だが、権威DNSやレジストラを運用するなら、署名対応とダウングレード防止の準備が次の論点になる。
Oracleは9月15日、JDK 27を一般提供した。javax.net.ssl利用アプリはコード変更なしでTLS 1.3の耐量子ハイブリッド鍵交換を使える。G1 GCとCompact Object Headersも全環境の既定になり、本番JVMの既定動作が変わる。LTS継続ならJava 25を維持し、27は2027年3月までの非LTSとして扱う判断が要る。
Google Cloudは9月10日、AIコーディングエージェント向けプラグイン「google-cloud-developer」を公開した。認証・プロジェクト操作・gcloudのガードレールと公式ドキュメント参照を束ね、Claude CodeやCodex CLIへ同じ手順で入れられる。エージェントが勝手に鍵を漏らしたり、古い手順で操作するリスクを下げられる。
SpaceXAIは9月16日、コーディングエージェントGrok Buildに、慣習・決定・プロジェクト事実をセッション間で引き継ぐメモリを追加した。ターン完了後にMarkdownへ記録し、次回は関連トピックを読んでからコードに触る。テスト起動コマンドの食い違いなど、毎回の再説明を減らせる点が実務的だ。
採用や現場で使われる「Linuxができる」の意味が人によって大きく違う、という投稿がエンジニアの間で広がった。基本操作からログ解析、カーネル理解まで求める水準が分かれ、求人票と実務期待のズレが論点になっている。
SESエンジニアが単価63万円で手取り22万円だったと投稿し、報酬構造への議論が広がった。平均還元率は60〜65%程度との指摘がある一方、ボーナスなしや将来の昇給を踏まえると低いと感じる声も多い。フリーランス化や還元率の確認を促す動きが出ている。
TypeSafe AIは、OpenAI出身のDiogo Almeida氏らが開発したソフトウェア特化モデル「Jev」を発表した。選択肢のスコアリングや真偽判定を数十〜数百ミリ秒で返し、従来LLMより高速・低コストでハルシネーションを抑えるとする。開発者向け早期アクセスが始まっている。
9月16日午後からSalesforceの主要サービスで大規模障害が発生し、1000を超えるインスタンスでログインや業務が止まった。コア負荷とログイン停滞が要因とされ、日本でもPayPayのお問い合わせフォームなどへの波及が報告された。公式は修正展開を進めて復旧に取り組んでいる。
Helpfeelは9月16日、画像共有サービスGyazoへの不正アクセスを発表した。アップロードサーバーの脆弱性を突かれ、ユーザー約2362万件のアカウント情報と画像メタデータ約4.9億件が流出した。パスワード変更とX連携トークンの見直しが推奨されている。
AnthropicはClaudeのChatとCoworkを一本化し、タスクごとに画面を切り替える必要を減らした。Claude Docs、Slides、Designが追加され、会話の中で資料作成やスライド変換、ビジュアルモックまで進められる。Pro/Maxから段階展開で、最終判断はユーザーに残す設計だ。
続きの記事を読み込めませんでした