Tech Insights

typeが企業向けWeb面接セミナーを開催、採用担当者の面接スキル向上を支援

typeが企業向けWeb面接セミナーを開催、採用担当者の面接スキル向上を支援

株式会社キャリアデザインセンターが運営する転職サイト「type」が、2025年4月22日にWeb面接に関するオンラインセミナーを開催する。Web面接における時間の組み立て方や候補者の見極め方、動機付けの手法など、実践的なノウハウを提供。選考通過率の向上や効果的なコミュニケーション方法の確立を目指す企業の採用担当者向けに、具体的な面接テクニックを解説する。

typeが企業向けWeb面接セミナーを開催、採用担当者の面接スキル向上を支援

株式会社キャリアデザインセンターが運営する転職サイト「type」が、2025年4月22日にWeb面接に関するオンラインセミナーを開催する。Web面接における時間の組み立て方や候補者の見極め方、動機付けの手法など、実践的なノウハウを提供。選考通過率の向上や効果的なコミュニケーション方法の確立を目指す企業の採用担当者向けに、具体的な面接テクニックを解説する。

Warisが職務経歴書AI分析サービスを全会員向けに提供開始、女性のキャリアシフト支援を強化

Warisが職務経歴書AI分析サービスを全会員向けに提供開始、女性のキャリアシフト支援を強化

株式会社Warisは2025年4月17日より、AIによる職務経歴書分析サービスを全会員向けに提供開始した。ジョブ型雇用や生成AI活用の浸透を背景に、女性が直面するガラスの天井打破を支援する。マイページから職務経歴書をアップロードするだけでAIが自動分析を行い、経歴の要約やスキル抽出、キャリアリスク分析など多彩な機能を提供。初年度の利用者目標は3,000名に設定されている。

Warisが職務経歴書AI分析サービスを全会員向けに提供開始、女性のキャリアシフト支援を強化

株式会社Warisは2025年4月17日より、AIによる職務経歴書分析サービスを全会員向けに提供開始した。ジョブ型雇用や生成AI活用の浸透を背景に、女性が直面するガラスの天井打破を支援する。マイページから職務経歴書をアップロードするだけでAIが自動分析を行い、経歴の要約やスキル抽出、キャリアリスク分析など多彩な機能を提供。初年度の利用者目標は3,000名に設定されている。

三菱総研DCSがDataikuの販売代理店契約を締結、企業のデータ活用とAI導入を包括的に支援へ

三菱総研DCSがDataikuの販売代理店契約を締結、企業のデータ活用とAI導入を包括的に支援へ

三菱総研DCS株式会社は、データ分析・機械学習・生成AI・ガバナンス・本番運用を統合したユニバーサルAIプラットフォーム「Dataiku」の販売代理店契約を締結し、2025年4月より新たなアナリティクスサービスを開始する。50社以上のデータ分析支援実績と100名以上のデータサイエンティストによる強力なサポート体制で、企業のデータドリブン経営の実現を支援する。

三菱総研DCSがDataikuの販売代理店契約を締結、企業のデータ活用とAI導入を包括的に支援へ

三菱総研DCS株式会社は、データ分析・機械学習・生成AI・ガバナンス・本番運用を統合したユニバーサルAIプラットフォーム「Dataiku」の販売代理店契約を締結し、2025年4月より新たなアナリティクスサービスを開始する。50社以上のデータ分析支援実績と100名以上のデータサイエンティストによる強力なサポート体制で、企業のデータドリブン経営の実現を支援する。

【CVE-2025-2953】PyTorch 2.6.0+cu124でDoS脆弱性が発見、サービス運用への影響に警戒

【CVE-2025-2953】PyTorch 2.6.0+cu124でDoS脆弱性が発見、サー...

機械学習フレームワークPyTorchのバージョン2.6.0+cu124において、torch.mkldnn_max_pool2d機能にサービス拒否攻撃の脆弱性が発見された。ローカルアクセス権限を持つ攻撃者により可用性への影響が懸念され、CVSSスコアは最大4.8でMedium評価。既に攻撃コードが公開されており、システム管理者には早急な対応が求められている。

【CVE-2025-2953】PyTorch 2.6.0+cu124でDoS脆弱性が発見、サー...

機械学習フレームワークPyTorchのバージョン2.6.0+cu124において、torch.mkldnn_max_pool2d機能にサービス拒否攻撃の脆弱性が発見された。ローカルアクセス権限を持つ攻撃者により可用性への影響が懸念され、CVSSスコアは最大4.8でMedium評価。既に攻撃コードが公開されており、システム管理者には早急な対応が求められている。

【CVE-2025-24198】AppleデバイスでSiri経由の機密データアクセス脆弱性が発覚、複数プラットフォームでアップデート提供

【CVE-2025-24198】AppleデバイスでSiri経由の機密データアクセス脆弱性が発...

Appleは2025年3月31日、iOS、iPadOS、macOSの複数バージョンにおいて、ロックされたデバイスでSiriを介して機密データにアクセス可能な脆弱性を修正するセキュリティアップデートを公開した。CVE-2025-24198として識別されるこの脆弱性は、物理アクセスを必要とするものの攻撃の複雑さは低く、CVSSスコア6.6(MEDIUM)と評価される重要な問題として認識されている。

【CVE-2025-24198】AppleデバイスでSiri経由の機密データアクセス脆弱性が発...

Appleは2025年3月31日、iOS、iPadOS、macOSの複数バージョンにおいて、ロックされたデバイスでSiriを介して機密データにアクセス可能な脆弱性を修正するセキュリティアップデートを公開した。CVE-2025-24198として識別されるこの脆弱性は、物理アクセスを必要とするものの攻撃の複雑さは低く、CVSSスコア6.6(MEDIUM)と評価される重要な問題として認識されている。

【CVE-2025-24217】AppleがiOS 18.4などで機密情報漏洩の脆弱性に対処、複数プラットフォームのセキュリティを強化

【CVE-2025-24217】AppleがiOS 18.4などで機密情報漏洩の脆弱性に対処、...

Appleは2025年3月31日、iOS 18.4、iPadOS 18.4、tvOS 18.4、macOS Sequoia 15.4向けのセキュリティアップデートを公開した。CVE-2025-24217として識別されるこの脆弱性は、アプリケーションによる機密性の高いユーザーデータへのアクセスを可能にする問題であり、CVSSスコア5.5(MEDIUM)と評価されている。CISAの分析では自動的な悪用は確認されていないものの、影響範囲が広いため早急な対応が推奨される。

【CVE-2025-24217】AppleがiOS 18.4などで機密情報漏洩の脆弱性に対処、...

Appleは2025年3月31日、iOS 18.4、iPadOS 18.4、tvOS 18.4、macOS Sequoia 15.4向けのセキュリティアップデートを公開した。CVE-2025-24217として識別されるこの脆弱性は、アプリケーションによる機密性の高いユーザーデータへのアクセスを可能にする問題であり、CVSSスコア5.5(MEDIUM)と評価されている。CISAの分析では自動的な悪用は確認されていないものの、影響範囲が広いため早急な対応が推奨される。

【CVE-2025-24204】macOS Sequoia 15.4で重大な脆弱性に対処、ユーザーデータ保護機能を強化

【CVE-2025-24204】macOS Sequoia 15.4で重大な脆弱性に対処、ユー...

Appleは2025年3月31日、macOS Sequoia 15.4向けのセキュリティアップデートを公開した。CVE-2025-24204として識別されるこの脆弱性は、保護されたユーザーデータへの不正アクセスを可能にする重大な問題であり、CVSSスコア9.8のCriticalレベルと評価されている。セキュリティチェック機能の改善により問題に対処し、システムの安全性が向上した。

【CVE-2025-24204】macOS Sequoia 15.4で重大な脆弱性に対処、ユー...

Appleは2025年3月31日、macOS Sequoia 15.4向けのセキュリティアップデートを公開した。CVE-2025-24204として識別されるこの脆弱性は、保護されたユーザーデータへの不正アクセスを可能にする重大な問題であり、CVSSスコア9.8のCriticalレベルと評価されている。セキュリティチェック機能の改善により問題に対処し、システムの安全性が向上した。

【CVE-2025-24278】macOS複数バージョンでシンボリックリンクの脆弱性を修正、保護されたユーザーデータへのアクセスリスクに対処

【CVE-2025-24278】macOS複数バージョンでシンボリックリンクの脆弱性を修正、保...

Appleは2025年3月31日、macOSの複数バージョンでシンボリックリンクの検証に関する脆弱性【CVE-2025-24278】を修正するアップデートを公開した。この問題はCVSSスコア5.5(中)と評価され、アプリケーションによる保護されたユーザーデータへのアクセスを可能にする脆弱性だ。macOS Ventura 13.7.5、Sequoia 15.4、Sonoma 14.7.5で修正され、シンボリックリンクの検証プロセスが改善された。

【CVE-2025-24278】macOS複数バージョンでシンボリックリンクの脆弱性を修正、保...

Appleは2025年3月31日、macOSの複数バージョンでシンボリックリンクの検証に関する脆弱性【CVE-2025-24278】を修正するアップデートを公開した。この問題はCVSSスコア5.5(中)と評価され、アプリケーションによる保護されたユーザーデータへのアクセスを可能にする脆弱性だ。macOS Ventura 13.7.5、Sequoia 15.4、Sonoma 14.7.5で修正され、シンボリックリンクの検証プロセスが改善された。

【CVE-2025-24260】AppleがmacOS向け重要なセキュリティアップデートを公開、DoS攻撃のリスクに対処

【CVE-2025-24260】AppleがmacOS向け重要なセキュリティアップデートを公開...

Appleが2025年3月31日、macOS Ventura 13.7.5、macOS Sequoia 15.4、macOS Sonoma 14.7.5向けのセキュリティアップデートを公開。CVE-2025-24260として識別される深刻な脆弱性に対処し、メモリ管理機能の改善によってDoS攻撃のリスクを軽減。CVSS評価9.8の重大な脆弱性であり、システム管理者による迅速なアップデートの適用が推奨される。

【CVE-2025-24260】AppleがmacOS向け重要なセキュリティアップデートを公開...

Appleが2025年3月31日、macOS Ventura 13.7.5、macOS Sequoia 15.4、macOS Sonoma 14.7.5向けのセキュリティアップデートを公開。CVE-2025-24260として識別される深刻な脆弱性に対処し、メモリ管理機能の改善によってDoS攻撃のリスクを軽減。CVSS評価9.8の重大な脆弱性であり、システム管理者による迅速なアップデートの適用が推奨される。

【CVE-2025-24237】AppleがiOSやmacOSなど主要OS向けにバッファオーバーフロー脆弱性の修正アップデートを公開、早急な適用を推奨

【CVE-2025-24237】AppleがiOSやmacOSなど主要OS向けにバッファオーバ...

Appleは2025年3月31日、iOS 18.4、iPadOS 18.4および17.7.6、macOS Sequoia 15.4、Sonoma 14.7.5、Ventura 13.7.5、visionOS 2.4のセキュリティアップデートをリリースした。CVSSスコア9.8の重大な脆弱性【CVE-2025-24237】に対処するもので、バッファオーバーフローによる予期せぬシステム終了を防ぐための修正が含まれる。改善されたバウンドチェックを実装することで問題に対処しており、ユーザーには速やかなアップデートの適用が推奨されている。

【CVE-2025-24237】AppleがiOSやmacOSなど主要OS向けにバッファオーバ...

Appleは2025年3月31日、iOS 18.4、iPadOS 18.4および17.7.6、macOS Sequoia 15.4、Sonoma 14.7.5、Ventura 13.7.5、visionOS 2.4のセキュリティアップデートをリリースした。CVSSスコア9.8の重大な脆弱性【CVE-2025-24237】に対処するもので、バッファオーバーフローによる予期せぬシステム終了を防ぐための修正が含まれる。改善されたバウンドチェックを実装することで問題に対処しており、ユーザーには速やかなアップデートの適用が推奨されている。

Google ClassroomがGradebookとStudent Workページに一括採点機能を追加、教師の作業効率が大幅に向上へ

Google ClassroomがGradebookとStudent Workページに一括採点...

Googleは2025年4月16日、Google Classroomに一括採点機能を追加すると発表した。GradebookページとStudent Workページの両方で利用可能な新機能により、教師は複数の生徒の課題を一度に採点できるようになる。既存の評価の上書きや採点後の自動返却も可能で、全てのGoogle Workspaceユーザーと個人アカウントで利用可能だ。

Google ClassroomがGradebookとStudent Workページに一括採点...

Googleは2025年4月16日、Google Classroomに一括採点機能を追加すると発表した。GradebookページとStudent Workページの両方で利用可能な新機能により、教師は複数の生徒の課題を一度に採点できるようになる。既存の評価の上書きや採点後の自動返却も可能で、全てのGoogle Workspaceユーザーと個人アカウントで利用可能だ。

LINEヤフーが生成AI活用の新サービスを発表、LINE AIとAIトークサジェストで日常のコミュニケーションが進化

LINEヤフーが生成AI活用の新サービスを発表、LINE AIとAIトークサジェストで日常のコ...

LINEヤフーは2025年4月15日、コミュニケーションアプリ「LINE」において生成AIを活用した新サービス「LINE AI」と「LINE AIトークサジェスト」の提供を開始した。これらのサービスでは、質問応答や画像生成、メッセージ作成支援などの機能を無料で利用可能。OpenAIなどのテクノロジーを活用し、LINEは人とAIをつなぐプラットフォームとしての進化を目指している。

LINEヤフーが生成AI活用の新サービスを発表、LINE AIとAIトークサジェストで日常のコ...

LINEヤフーは2025年4月15日、コミュニケーションアプリ「LINE」において生成AIを活用した新サービス「LINE AI」と「LINE AIトークサジェスト」の提供を開始した。これらのサービスでは、質問応答や画像生成、メッセージ作成支援などの機能を無料で利用可能。OpenAIなどのテクノロジーを活用し、LINEは人とAIをつなぐプラットフォームとしての進化を目指している。

AJSが人事評価クラウドP-TH+に1on1管理機能を追加、メールアドレス不要の新機能も実装しエンゲージメント向上へ

AJSが人事評価クラウドP-TH+に1on1管理機能を追加、メールアドレス不要の新機能も実装し...

AJS株式会社は2025年4月1日、人事評価クラウドP-TH+に1on1管理・分析機能を追加した。この機能により、上司と部下間の1on1ミーティングを効率的に管理・分析できるようになり、組織のエンゲージメント向上に貢献する。また、メールアドレスを持たない従業員でも利用可能な機能も追加され、全従業員への人事評価提供と職場の活性化を実現する。

AJSが人事評価クラウドP-TH+に1on1管理機能を追加、メールアドレス不要の新機能も実装し...

AJS株式会社は2025年4月1日、人事評価クラウドP-TH+に1on1管理・分析機能を追加した。この機能により、上司と部下間の1on1ミーティングを効率的に管理・分析できるようになり、組織のエンゲージメント向上に貢献する。また、メールアドレスを持たない従業員でも利用可能な機能も追加され、全従業員への人事評価提供と職場の活性化を実現する。

IBMがインテルGaudi 3 AIアクセラレーターをクラウド提供、企業向けAIワークロードの実行効率が向上へ

IBMがインテルGaudi 3 AIアクセラレーターをクラウド提供、企業向けAIワークロードの...

IBMは2025年3月31日、Intel Vision 2025においてインテルGaudi 3 AIアクセラレーターのIBM Cloud提供を発表した。フランクフルトとワシントンD.C.リージョンで即時利用可能となり、2025年第2四半期にはダラスリージョンでも提供開始予定。VPC上のスタンドアロン・サーバーやコンテナ・ワーカー・ノードとして展開可能で、企業のAIワークロード実行を効率的に支援する。

IBMがインテルGaudi 3 AIアクセラレーターをクラウド提供、企業向けAIワークロードの...

IBMは2025年3月31日、Intel Vision 2025においてインテルGaudi 3 AIアクセラレーターのIBM Cloud提供を発表した。フランクフルトとワシントンD.C.リージョンで即時利用可能となり、2025年第2四半期にはダラスリージョンでも提供開始予定。VPC上のスタンドアロン・サーバーやコンテナ・ワーカー・ノードとして展開可能で、企業のAIワークロード実行を効率的に支援する。

八千代ソリューションズがMENTENAに生成AI機能を搭載、設備管理業務の標準化と効率化を促進

八千代ソリューションズがMENTENAに生成AI機能を搭載、設備管理業務の標準化と効率化を促進

八千代ソリューションズ株式会社は、クラウド型設備管理システム「MENTENA」に初の生成AI機能を搭載すると発表した。OpenAIのAIモデルを用いて依頼業務における記述の不備を是正し、部門間での作業プロセスの標準化や手戻りの削減を実現する。製造業の保全業務管理におけるDX推進を加速させ、設備管理業務の質と生産性の向上を目指す。

八千代ソリューションズがMENTENAに生成AI機能を搭載、設備管理業務の標準化と効率化を促進

八千代ソリューションズ株式会社は、クラウド型設備管理システム「MENTENA」に初の生成AI機能を搭載すると発表した。OpenAIのAIモデルを用いて依頼業務における記述の不備を是正し、部門間での作業プロセスの標準化や手戻りの削減を実現する。製造業の保全業務管理におけるDX推進を加速させ、設備管理業務の質と生産性の向上を目指す。

さくらインターネットが生成AI向け「高火力 VRT」を提供開始、NVIDIA H100搭載でAI開発環境の選択肢が拡大

さくらインターネットが生成AI向け「高火力 VRT」を提供開始、NVIDIA H100搭載でA...

さくらインターネットが生成AI向けクラウドサービス「高火力」の第3弾として、VMシリーズ「高火力 VRT」を提供開始した。NVIDIA Hopper GPUを採用し、GPU1枚単位での時間利用が可能なVM型サービスとなっている。リリースを記念してNVIDIA H100(β版)を特別価格で提供するキャンペーンも実施され、再生可能エネルギー100%の環境でAI開発が可能となる。

さくらインターネットが生成AI向け「高火力 VRT」を提供開始、NVIDIA H100搭載でA...

さくらインターネットが生成AI向けクラウドサービス「高火力」の第3弾として、VMシリーズ「高火力 VRT」を提供開始した。NVIDIA Hopper GPUを採用し、GPU1枚単位での時間利用が可能なVM型サービスとなっている。リリースを記念してNVIDIA H100(β版)を特別価格で提供するキャンペーンも実施され、再生可能エネルギー100%の環境でAI開発が可能となる。

AWSジャパンが生成AI実用化推進プログラムの2024年度成果と2025年度新プログラムを発表、3つのコースで支援体制を強化

AWSジャパンが生成AI実用化推進プログラムの2024年度成果と2025年度新プログラムを発表...

AWSジャパンは2024年度の生成AI実用化推進プログラムの成果と2025年度の新プログラムを発表した。2024年度は150社以上が参加し、2025年度はモデルカスタマイズ、モデル活用、戦略プランニングの3コースを設定。技術支援やAWSクレジット提供、コミュニティイベント開催を通じて、企業の生成AI活用を包括的に支援する体制を整えている。

AWSジャパンが生成AI実用化推進プログラムの2024年度成果と2025年度新プログラムを発表...

AWSジャパンは2024年度の生成AI実用化推進プログラムの成果と2025年度の新プログラムを発表した。2024年度は150社以上が参加し、2025年度はモデルカスタマイズ、モデル活用、戦略プランニングの3コースを設定。技術支援やAWSクレジット提供、コミュニティイベント開催を通じて、企業の生成AI活用を包括的に支援する体制を整えている。

UiPathがエージェンティックオートメーション関連製品3点を発表、TestCloudは提供開始でMaestroとIXPは5月以降に提供予定

UiPathがエージェンティックオートメーション関連製品3点を発表、TestCloudは提供開...

UiPathは2025年4月16日、エージェンティックオートメーション関連製品としてUiPath Maestro、UiPath TestCloud、UiPath IXPの3製品を発表した。UiPath TestCloudは4月14日から日本市場での提供が開始されており、UiPath MaestroとUiPath IXPは2025年第2四半期に提供開始される予定だ。AIエージェント、ロボット、人間を組み合わせた業務の効率化を実現する。

UiPathがエージェンティックオートメーション関連製品3点を発表、TestCloudは提供開...

UiPathは2025年4月16日、エージェンティックオートメーション関連製品としてUiPath Maestro、UiPath TestCloud、UiPath IXPの3製品を発表した。UiPath TestCloudは4月14日から日本市場での提供が開始されており、UiPath MaestroとUiPath IXPは2025年第2四半期に提供開始される予定だ。AIエージェント、ロボット、人間を組み合わせた業務の効率化を実現する。

MicrosoftのAzure OpenAI ServiceがDoD IL6認証を取得し米国政府の全データ分類レベルでの利用が可能に

MicrosoftのAzure OpenAI ServiceがDoD IL6認証を取得し米国政...

MicrosoftはAzure OpenAI ServiceがDISAからIL6認証を取得し、米国政府の全データ分類レベルでの利用が可能になったことを発表した。2025年初頭のTop Secret認証、2024年9月のFedRAMP High/IL4/IL5認証に続く取得により、政府機関やパートナー企業は機密性の高い業務でもAIを活用可能に。Scale AI、Anduril、Palantirとの連携強化も進め、国家安全保障ミッションを支援。

MicrosoftのAzure OpenAI ServiceがDoD IL6認証を取得し米国政...

MicrosoftはAzure OpenAI ServiceがDISAからIL6認証を取得し、米国政府の全データ分類レベルでの利用が可能になったことを発表した。2025年初頭のTop Secret認証、2024年9月のFedRAMP High/IL4/IL5認証に続く取得により、政府機関やパートナー企業は機密性の高い業務でもAIを活用可能に。Scale AI、Anduril、Palantirとの連携強化も進め、国家安全保障ミッションを支援。

Azure OpenAIが新音声モデル3種をプレビュー公開、高精度な音声認識と合成機能を提供開始

Azure OpenAIが新音声モデル3種をプレビュー公開、高精度な音声認識と合成機能を提供開始

Azure OpenAIは2025年4月16日、新しい音声モデル「GPT-4o-Transcribe」「GPT-4o-Mini-Transcribe」「GPT-4o-Mini-TTS」のパブリックプレビューを開始した。これらのモデルは高度な音声認識と音声合成機能を提供し、カスタマーサービスや会議録作成などの実用的なシナリオでの活用が期待される。開発者向けのデモリポジトリも公開され、アプリケーションへの実装が容易になった。

Azure OpenAIが新音声モデル3種をプレビュー公開、高精度な音声認識と合成機能を提供開始

Azure OpenAIは2025年4月16日、新しい音声モデル「GPT-4o-Transcribe」「GPT-4o-Mini-Transcribe」「GPT-4o-Mini-TTS」のパブリックプレビューを開始した。これらのモデルは高度な音声認識と音声合成機能を提供し、カスタマーサービスや会議録作成などの実用的なシナリオでの活用が期待される。開発者向けのデモリポジトリも公開され、アプリケーションへの実装が容易になった。

【CVE-2025-31194】macOSの認証バイパスの脆弱性を修正、Appleが緊急セキュリティアップデートを配信

【CVE-2025-31194】macOSの認証バイパスの脆弱性を修正、Appleが緊急セキュ...

Appleは2025年3月31日、macOSの複数バージョンに影響する重大な認証バイパスの脆弱性を修正するセキュリティアップデートを公開した。CVE-2025-31194として識別されるこの脆弱性は、ショートカットが認証なしで管理者権限で実行可能となる問題を引き起こす。CVSSスコア9.8の深刻な脆弱性に対し、Appleは状態管理の改善による対策を実施している。

【CVE-2025-31194】macOSの認証バイパスの脆弱性を修正、Appleが緊急セキュ...

Appleは2025年3月31日、macOSの複数バージョンに影響する重大な認証バイパスの脆弱性を修正するセキュリティアップデートを公開した。CVE-2025-31194として識別されるこの脆弱性は、ショートカットが認証なしで管理者権限で実行可能となる問題を引き起こす。CVSSスコア9.8の深刻な脆弱性に対し、Appleは状態管理の改善による対策を実施している。

【CVE-2025-31187】macOSの複数バージョンでファイルシステム保護の脆弱性が発覚、Appleが修正版を緊急リリース

【CVE-2025-31187】macOSの複数バージョンでファイルシステム保護の脆弱性が発覚...

Appleは2025年3月31日、macOSの複数バージョンにおいてファイルシステムの保護された領域が改変される可能性のある重大な脆弱性(CVE-2025-31187)を発見し、即座に修正版をリリースした。この脆弱性はCVSSスコア5.5(Medium)と評価され、特別な権限なしでユーザーの操作を介して保護されたファイルシステムの一部を改変できる可能性があるとされている。

【CVE-2025-31187】macOSの複数バージョンでファイルシステム保護の脆弱性が発覚...

Appleは2025年3月31日、macOSの複数バージョンにおいてファイルシステムの保護された領域が改変される可能性のある重大な脆弱性(CVE-2025-31187)を発見し、即座に修正版をリリースした。この脆弱性はCVSSスコア5.5(Medium)と評価され、特別な権限なしでユーザーの操作を介して保護されたファイルシステムの一部を改変できる可能性があるとされている。

【CVE-2025-31188】Appleが複数のmacOSバージョンに存在するプライバシー設定バイパスの脆弱性を修正、追加の検証プロセスを実装

【CVE-2025-31188】Appleが複数のmacOSバージョンに存在するプライバシー設...

Appleは2025年3月31日、macOSの複数バージョンにおいてプライバシー設定をバイパスできる重大な脆弱性を公開した。レースコンディションに起因する本脆弱性は、CVSS v3.1で7.8(High)と評価され、macOS Ventura、Sequoia、Sonomaの各バージョンに影響を及ぼす。Appleは追加の検証プロセスを実装することで、アプリケーションによるプライバシー設定のバイパスを防止する対策を講じている。

【CVE-2025-31188】Appleが複数のmacOSバージョンに存在するプライバシー設...

Appleは2025年3月31日、macOSの複数バージョンにおいてプライバシー設定をバイパスできる重大な脆弱性を公開した。レースコンディションに起因する本脆弱性は、CVSS v3.1で7.8(High)と評価され、macOS Ventura、Sequoia、Sonomaの各バージョンに影響を及ぼす。Appleは追加の検証プロセスを実装することで、アプリケーションによるプライバシー設定のバイパスを防止する対策を講じている。

Visual Studio 17.14 Preview 3がGitHub Copilotの機能を強化、AIモデル選択とコード編集機能が大幅に向上

Visual Studio 17.14 Preview 3がGitHub Copilotの機能...

MicrosoftがVisual Studio 17.14 Preview 3をリリースし、GitHub Copilotの機能を大幅に強化した。新バージョンでは初心者向けの5ステップガイドウォークスルーが追加され、Claude 3.7などの最新AIモデルへのアクセスが改善された。また、コードマッピング機能の強化やNext Edit Suggestions、adaptive paste機能の追加により、より直感的なコード編集が可能になっている。

Visual Studio 17.14 Preview 3がGitHub Copilotの機能...

MicrosoftがVisual Studio 17.14 Preview 3をリリースし、GitHub Copilotの機能を大幅に強化した。新バージョンでは初心者向けの5ステップガイドウォークスルーが追加され、Claude 3.7などの最新AIモデルへのアクセスが改善された。また、コードマッピング機能の強化やNext Edit Suggestions、adaptive paste機能の追加により、より直感的なコード編集が可能になっている。

Google Chromeの安定版チャネルがアップデート、重大な脆弱性に対応しセキュリティ強化へ

Google Chromeの安定版チャネルがアップデート、重大な脆弱性に対応しセキュリティ強化へ

米Googleは4月15日、デスクトップ向けGoogle Chromeの安定版チャネルをアップデートした。Windows/Mac向けにv135.0.7049.95/.96、Linux向けにv135.0.7049.95を展開。Codecsのヒープバッファオーバーフローなど2件の重要な脆弱性に対応し、セキュリティ強化を図っている。AddressSanitizerなどの検出ツールを活用し、今後も安全性向上に取り組む方針だ。

Google Chromeの安定版チャネルがアップデート、重大な脆弱性に対応しセキュリティ強化へ

米Googleは4月15日、デスクトップ向けGoogle Chromeの安定版チャネルをアップデートした。Windows/Mac向けにv135.0.7049.95/.96、Linux向けにv135.0.7049.95を展開。Codecsのヒープバッファオーバーフローなど2件の重要な脆弱性に対応し、セキュリティ強化を図っている。AddressSanitizerなどの検出ツールを活用し、今後も安全性向上に取り組む方針だ。

GoogleがGeminiに動画生成AI機能を実装、8秒のハイクオリティ動画をテキストから生成可能に

GoogleがGeminiに動画生成AI機能を実装、8秒のハイクオリティ動画をテキストから生成可能に

GoogleはGeminiに最新の動画生成モデルVeo 2を搭載し、テキストプロンプトから8秒間の720p動画を生成できる機能を追加した。Gemini Advancedユーザー向けに提供が開始され、TikTokやYouTube Shortsへの共有も可能。生成された動画にはAI生成であることを示すSynthIDが埋め込まれ、安全性にも配慮している。

GoogleがGeminiに動画生成AI機能を実装、8秒のハイクオリティ動画をテキストから生成可能に

GoogleはGeminiに最新の動画生成モデルVeo 2を搭載し、テキストプロンプトから8秒間の720p動画を生成できる機能を追加した。Gemini Advancedユーザー向けに提供が開始され、TikTokやYouTube Shortsへの共有も可能。生成された動画にはAI生成であることを示すSynthIDが埋め込まれ、安全性にも配慮している。

AppleがiOS 18.4.1で重大なセキュリティ修正を実施、標的型攻撃に使用された可能性のある脆弱性に対処

AppleがiOS 18.4.1で重大なセキュリティ修正を実施、標的型攻撃に使用された可能性の...

Appleは米国時間2025年4月16日、iOS 18.4.1をリリースした。このアップデートではCoreAudioとRPACに関する2件の重大な脆弱性が修正された。これらの脆弱性は標的型攻撃で実際に悪用された可能性があり、iPhone XS以降の機種が対象となっている。特にPointer Authentication機能のバイパスやコード実行の危険性が指摘されており、ユーザーは速やかなアップデートが推奨される。

AppleがiOS 18.4.1で重大なセキュリティ修正を実施、標的型攻撃に使用された可能性の...

Appleは米国時間2025年4月16日、iOS 18.4.1をリリースした。このアップデートではCoreAudioとRPACに関する2件の重大な脆弱性が修正された。これらの脆弱性は標的型攻撃で実際に悪用された可能性があり、iPhone XS以降の機種が対象となっている。特にPointer Authentication機能のバイパスやコード実行の危険性が指摘されており、ユーザーは速やかなアップデートが推奨される。

CVE Foundationが新設され脆弱性管理プログラムの独立性が強化、グローバルなセキュリティインフラの安定化へ

CVE Foundationが新設され脆弱性管理プログラムの独立性が強化、グローバルなセキュリ...

ソフトウェアの脆弱性に固有の識別番号を付与するCVEプログラムの運営主体として、新たな非営利団体CVE Foundationが設立された。米国政府からの管理委託契約終了を受け、CVEボードメンバーが主導して独立した運営体制を確立。25年にわたり重要なセキュリティインフラとして機能してきたCVEプログラムの持続可能性と中立性が強化される。

CVE Foundationが新設され脆弱性管理プログラムの独立性が強化、グローバルなセキュリ...

ソフトウェアの脆弱性に固有の識別番号を付与するCVEプログラムの運営主体として、新たな非営利団体CVE Foundationが設立された。米国政府からの管理委託契約終了を受け、CVEボードメンバーが主導して独立した運営体制を確立。25年にわたり重要なセキュリティインフラとして機能してきたCVEプログラムの持続可能性と中立性が強化される。

AnthropicがClaudeにGoogle Workspace連携とリサーチ機能を追加、企業の意思決定支援を強化

AnthropicがClaudeにGoogle Workspace連携とリサーチ機能を追加、企...

AnthropicはAIアシスタント「Claude」にGoogle Workspace連携機能とリサーチ機能を追加した。Gmail、カレンダー、Googleドキュメントとの統合により、社内データへのアクセスが可能になり、複数の情報源からの体系的な情報収集と分析が実現。米国、日本、ブラジルの有料プランユーザーを対象にベータ版として提供され、企業の意思決定支援を強化する。

AnthropicがClaudeにGoogle Workspace連携とリサーチ機能を追加、企...

AnthropicはAIアシスタント「Claude」にGoogle Workspace連携機能とリサーチ機能を追加した。Gmail、カレンダー、Googleドキュメントとの統合により、社内データへのアクセスが可能になり、複数の情報源からの体系的な情報収集と分析が実現。米国、日本、ブラジルの有料プランユーザーを対象にベータ版として提供され、企業の意思決定支援を強化する。

NotionがAIメールアプリ「Notionメール」を無料で一般提供開始、自動整理機能でメール管理の効率化を実現

NotionがAIメールアプリ「Notionメール」を無料で一般提供開始、自動整理機能でメール...

Notionは2025年4月16日、AIによる自動化とパーソナライズ機能を備えた新しいメールアプリ「Notionメール」の一般提供を開始した。AIによるインボックスの自動整理やカスタムビューによる柔軟な管理機能を実装し、効率的なメール管理を実現。初期は英語版のみの無料提供で、日本語を含む多言語対応は今後展開予定。Notionカレンダーとの統合機能も搭載し、ミーティングのスケジューリングもスムーズに。

NotionがAIメールアプリ「Notionメール」を無料で一般提供開始、自動整理機能でメール...

Notionは2025年4月16日、AIによる自動化とパーソナライズ機能を備えた新しいメールアプリ「Notionメール」の一般提供を開始した。AIによるインボックスの自動整理やカスタムビューによる柔軟な管理機能を実装し、効率的なメール管理を実現。初期は英語版のみの無料提供で、日本語を含む多言語対応は今後展開予定。Notionカレンダーとの統合機能も搭載し、ミーティングのスケジューリングもスムーズに。