<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0">
<channel>
<title>＠IT Test &amp; Toolsフォーラム 最新記事一覧</title>
<link>https://atmarkit.itmedia.co.jp/ait/subtop/testtools/</link>
<description>＠IT Test &amp; Toolsフォーラム の最新記事一覧です。</description>
<language>ja</language>
<copyright>Copyright (c) 2026 ITmedia, Inc. All Rights Reserved.</copyright>
<pubDate>Sat, 05 Sep 2026 23:25:00 +0900</pubDate>
<item>
<title>「スクショがエビデンス」は終わってる　企業が負うコストとリスク、検証プロセスを見直す方法</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2609/04/news041.html</link>
<description>セキュリティベンダーのESETは、「スクリーンショットは証拠として不十分」と警鐘を鳴らすブログ記事を公開した。</description>
<pubDate>Fri, 04 Sep 2026 11:00:00 +0900</pubDate>
</item>
<item>
<title>Rustでもソフトウェアサプライチェーン攻撃　「arrayref」など人気クレートで侵害</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2608/31/news037.html</link>
<description>Rust Security Response Teamは、「arrayref」などの人気クレートが悪意あるコードを参照するよう改ざんされたと発表した。該当バージョンはすでに削除済みで、開発者にローカル環境の確認を呼びかけている。</description>
<pubDate>Mon, 31 Aug 2026 17:00:00 +0900</pubDate>
</item>
<item>
<title>Backlogが現行プラン廃止へ　2027年1月に刷新、既存ユーザーへの影響は？</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2607/24/news048.html</link>
<description>プロジェクト管理ツール「Backlog」を提供するヌーラボは、プラン体系を刷新する。新プランは「エコノミー」「ビジネス」「プロフェッショナル」の3種類で構成され、既存ユーザーは2027年1月1日以降の最初の契約更新日に新プランへ移行する。</description>
<pubDate>Fri, 24 Jul 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>上質な成果だけを出す定番AIプロンプト10例とその理由</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2607/24/news053.html</link>
<description>Google Cloudのスタッフデベロッパーリレーションエンジニア、ジェームズ・オライリー氏は同社のブログで、自身のチームが日常的に使う定番プロンプトを紹介する記事を公開した。</description>
<pubDate>Fri, 24 Jul 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>「早くリリースして」の代償　AI時代に広がる“危険な本番投入”の実態</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2607/15/news049.html</link>
<description>Tricentisは、ITリーダー2501人以上を対象としたソフトウェア品質に関する調査結果を発表した。AI活用で開発速度が向上する一方、グローバル企業の60％が未テストコードを本番環境へ投入している実態が明らかになった。</description>
<pubDate>Wed, 15 Jul 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>99％の組織が直面「バイブコーディングが量産する脆弱なコード」　その具体例と理由、回避策</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2607/05/news003.html</link>
<description>生成AIによる「バイブコーディング」が急速に普及する一方で、脆弱なコードの増加が新たな課題として浮上しています。AIは何を間違え、どのような脆弱性を生み出すのでしょうか。</description>
<pubDate>Sun, 05 Jul 2026 08:00:00 +0900</pubDate>
</item>
<item>
<title>「脆弱なコード、データ漏えい、侵害され得るモデル」　開発者の不安をMicrosoftはどう解消するのか</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2607/02/news049.html</link>
<description>Microsoftは「Microsoft Build 2026」で、コード、AIエージェント、モデルを開発ライフサイクル全体で保護する新たなセキュリティツールと機能を発表した。セキュリティを上流工程に移行させ、開発者が日常的に使うツールに直接組み込むことで、スピードと安全性の両立を支援することを狙う。</description>
<pubDate>Thu, 02 Jul 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>「コーディングはボトルネックだったためしがない」　AI駆動開発の盲点と成果が出ない理由、Gartnerが明かす</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2607/02/news018.html</link>
<description>AIを導入しても生産性が上がらないのはなぜか。Gartnerのヘルシュマン氏は「コーディングはボトルネックではない」と断言。AIによって組織の“ひび”が露呈する時代に、AIの真の成果を引き出すソフトウェア開発のポイントを明かした。</description>
<pubDate>Thu, 02 Jul 2026 05:00:00 +0900</pubDate>
</item>
<item>
<title>「Excel VBA」「Access」ツールの“乱立”を解消　ペット保険会社はどう実現したのか</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2607/01/news040.html</link>
<description>ペット＆ファミリー損害保険は基幹システムを刷新し、ExcelのVBAやAccessで作成したツールの乱立による属人化を解消した。新サービスの創出にもつなげたという、同社の取り組みとは。</description>
<pubDate>Wed, 01 Jul 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>「悪意あるnpmパッケージをインストールさせない」　GitHubが発表した2つの防止策</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2607/01/news051.html</link>
<description>CI/CDを乗っ取り「悪意あるnpmパッケージ」を流通させる攻撃が深刻化。GitHubは、2つの機能追加を発表した。</description>
<pubDate>Wed, 01 Jul 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>AI導入で4割超が「逆に業務量が増えた」　テスト関連・定型コードから解放された開発者を待つ“新業務”のリアル</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2606/30/news077.html</link>
<description>AI活用エンジニア108人を対象とした実態調査によると、9割近くが業務変化を「ポジティブ」に受容しているという。新たな業務領域が生まれ、エンジニアの役割そのものが変質しつつある実態も明らかになった。</description>
<pubDate>Tue, 30 Jun 2026 08:00:00 +0900</pubDate>
</item>
<item>
<title>curl作者がクローズドの「Mythos」による17万8000行のコード分析結果を公開　性能をどう評価？</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2606/19/news063.html</link>
<description>「curl」プロジェクトの開発者であるダニエル・ステンバーグ氏は、AnthropicのAIモデル「Mythos」による脆弱性分析レポートを受領し、その結果を共有した。</description>
<pubDate>Fri, 19 Jun 2026 12:00:00 +0900</pubDate>
</item>
<item>
<title>「なぜ動くか分からないコードが多過ぎ」　生成AI一般化でレビュワーの9割が直面する負担増の実態</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2606/16/news041.html</link>
<description>キッカケクリエイションが行ったAI生成コードのレビュワー負担に関する調査で、担当ITエンジニアの約9割が負担増を実感し、「AIに書かせた人がコードを説明できない」といった問題を経験していることが分かった。</description>
<pubDate>Tue, 16 Jun 2026 07:00:00 +0900</pubDate>
</item>
<item>
<title>「脆弱性の“発見”はもう民主化した」　Mythos時代、Claudeでコードを保護するベストプラクティス</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2606/11/news058.html</link>
<description>Anthropicは公式ブログで、同社の「Claude Opus」を活用してソースコードを保護するためのベストプラクティスを紹介した。</description>
<pubDate>Thu, 11 Jun 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>「セルフレビュー時間大幅短縮」　GitHub Copilotコードレビュー、“組織全体”で成果を出すには？</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2606/11/news003.html</link>
<description>AIによるコーディングが当たり前になる中、有識者によるコードレビューや細かな指摘に時間を取られていませんか。本稿は、GitHub Copilotを開発者自身のセルフレビューに活用することで、セルフレビュー品質を高め、有識者の稼働集中を和らげる取り組みを紹介します。さらに、組織全体の効率化に向けた施策として、コードレビュー用プロンプトの整備や共有・再利用の工夫にも踏み込みます。</description>
<pubDate>Thu, 11 Jun 2026 05:00:00 +0900</pubDate>
</item>
<item>
<title>「開発者はおいしい脆弱性になった」　AIコーディング、採用、OSS、CI/CD“4つの包囲網”と生存戦略</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2605/31/news005.html</link>
<description>AIコーディングやAIエージェント、OSS、CI/CD自動化、クラウドサービスなどの普及によって、開発者はこれまで以上に多くの権限や認証情報を扱う存在になりました。その結果、開発者自身が最も効率の良い「侵入口」として攻撃者に狙われ始めています。</description>
<pubDate>Sun, 31 May 2026 08:00:00 +0900</pubDate>
</item>
<item>
<title>「バイブコーディングは危険」はもう古い　“AI任せ”のコードに潜む4つのワナと回避策</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2605/28/news071.html</link>
<description>Trend Microがバイブコーディングがセキュリティに与えるリスクやその対策について解説するブログを公開した。</description>
<pubDate>Thu, 28 May 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>「Excel設計書の壁」を越え、生成AIでテスト仕様書の作成工数を4割削減した事例</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2605/28/news007.html</link>
<description>IPAのデータによると、システム開発の工数の約5割が制作工程と結合テスト工程で占められています。この領域を工数削減できたら、開発がぐっと楽になると思いませんか？　本稿では、制作工程の機能テストに対して生成AIを活用する取り組みの一つを紹介します。システム開発プロジェクトのマネージャー・アーキテクトや、生成AIの実践的な活用方法を探している方の参考にしていただければと思っています。</description>
<pubDate>Thu, 28 May 2026 05:00:00 +0900</pubDate>
</item>
<item>
<title>低品質ソフトウェアは売上減、機会・工数損失に直結　約6割が実感</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2605/27/news058.html</link>
<description>ラクスパートナーズは、ソフトウェア開発現場における品質保証の実態調査を実施し、約6割の企業が低品質による事業損失を経験している実態を明らかにした。</description>
<pubDate>Wed, 27 May 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>GitHub、「自組織のセキュリティ態勢の捉え方を変える」無料のスキャン機能を提供開始</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2605/21/news052.html</link>
<description>GitHubは、組織内のコードに潜む脆弱性をワンクリックで可視化する無料スキャン機能「Code Security Risk Assessment」を発表した。ライセンスや設定が不要で、数分で結果を得られる。</description>
<pubDate>Thu, 21 May 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>GitHub Copilotが“使われ過ぎて”ついに制限　何ができなくなるのか？　対処法は？</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2605/14/news046.html</link>
<description>GitHubは負荷増大を理由に「GitHub Copilot」の個人向けプランを見直し、制限を厳格化する。何ができなくなるのか。制限超過を回避する方法を含めて整理する。</description>
<pubDate>Thu, 14 May 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>もう「CVSSで重大→修正急務」は限界　「即対応」脆弱性を9割減らすGitHub推奨の優先順位付け基準</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2605/12/news049.html</link>
<description>GitHubは自社の「Advisory Database」のデータを基に、2025年のOSSの脆弱性動向に関するレポートを発表した。</description>
<pubDate>Tue, 12 May 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>ハルシネーションか、計画の順守失敗か？　AIエージェントのデバッグが難しい理由</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2604/27/news057.html</link>
<description>Microsoft Researchは、AIエージェントの実行軌跡から障害箇所を自動で特定するフレームワーク「AgentRx」をオープンソースソフトウェアで公開した。</description>
<pubDate>Mon, 27 Apr 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>「もう開発者はシークレットを使うな」　GitHubが「今日できる」4つのセキュリティ対策を紹介</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2604/13/news057.html</link>
<description>GitHubは、オープンソースソフトウェアを狙う攻撃が新たなパターンに移行していると報告した。サイバー攻撃はAPIキーなどのシークレットを起点とする形に移行しているという。</description>
<pubDate>Mon, 13 Apr 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>タグ1行でバグ報告の手間と情報不足を解消　AI連携を見据えた「Bugoon」オープンβ公開</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2604/13/news049.html</link>
<description>ルビージョブスは、Webサイトにウィジェットを埋め込むだけで視覚的なバグ報告ができるブラウザツール「Bugoon」のオープンβ版を公開した。「Cursor」や「Claude Code」など、AIコーディングツールによる自動修正フローへの連携を想定しているという。</description>
<pubDate>Mon, 13 Apr 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>週7000万DLのライブラリが「トロイの木馬」に　開発者なのに気付けない4つの理由</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2604/09/news118.html</link>
<description>Microsoftは、JavaScriptの人気HTTPクライアントライブラリ「axios」を標的としたソフトウェアサプライチェーン攻撃の分析結果と対策を公開した。</description>
<pubDate>Fri, 10 Apr 2026 08:00:00 +0900</pubDate>
</item>
<item>
<title>「正規のOSSパッケージがマルウェアだった」　ソフトウェアSC攻撃対策2機能を追加、Takumi byGMO</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2604/09/news051.html</link>
<description>マルウェアをレジストリに混入させるサプライチェーン攻撃が急増している。GMO Flatt Securityは、セキュリティAIエージェント「Takumi byGMO」に、ソフトウェアサプライチェーン攻撃の対策機能を2つ追加した。</description>
<pubDate>Thu, 09 Apr 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>人のミスを減らす「自動化」が攻撃対象に　GitHub Actionsのセキュリティ対策が進まない3つの理由</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2604/01/news049.html</link>
<description>NTTとNTTドコモビジネス、早稲田大学がCI/CD基盤「GitHub Actions」のセキュリティ対策におけるユーザーの実施状況を調査した。</description>
<pubDate>Wed, 01 Apr 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>「AIでコードを書いてもレビューで止まる」開発現場の課題、NECはどう解消したか</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2603/31/news067.html</link>
<description>NECはAIを活用したコードレビューサービス「Metabob」の正式導入と運用開始を発表した。社内のAI専門チームにおける実証ではコード保守・修正工数を最大66％削減したという。</description>
<pubDate>Tue, 31 Mar 2026 15:00:00 +0900</pubDate>
</item>
<item>
<title>「熟練した人間の対応では遅い」　OSSから500件の脆弱性を掘り起こした「Claude Code Security」</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2603/30/news076.html</link>
<description>Anthropicが新機能「Claude Code Security」の限定プレビュー版の提供を開始した。人間のセキュリティ研究者と同じ手法でコードの脆弱性を解析し、人間によるレビュー用の修正パッチを提案するという。</description>
<pubDate>Mon, 30 Mar 2026 12:55:00 +0900</pubDate>
</item>
</channel>
</rss>
