SJ blog
← タグ一覧

#enterprise (14 件)

ai

Anthropic「Dreaming」——Claudeエージェントがセッション間で自己改善する仕組みとHarveyの6倍効果

Anthropicが2026年5月6日に発表したClaude Managed Agentsの新機能「Dreaming」。モデル重みを変更せず、過去セッションを非同期で分析して失敗パターン・確立ワークフロー・チーム嗜好をプレイブックに整理し自動的に改善する。法律AIのHarveyでタスク完了率が6倍に。

security

Ivanti EPMM CVE-2026-6973——管理者権限があればRCEが成立するゼロデイがCISA KEV入り、悪用は現在進行中

Ivanti EPMM(旧MobileIron Core)のCVE-2026-6973は認証済み管理者によるRCEを許す入力バリデーション不備。CVSS 7.2・CISA KEV登録・連邦機関の期限は5月10日。12.6.1.1/12.7.0.1/12.8.0.1へのアップグレードとクレデンシャルのローテーションが急務。

tools

ServiceNow Build AgentがCursor・Windsurf・Claude Code・GitHub Copilotに統合——エンタープライズアプリをIDEから直接ビルドする新時代

ServiceNowがKnowledge 2026でBuild AgentをGA化し、Cursor・Windsurf・Claude Code・GitHub CopilotなどへSDK経由で拡張。ServiceNowアプリを好みのAI IDEから構築可能になった意味と制約を解説。

ai

AnthropicがWall Street向けに10本のClaudeエージェントテンプレートを公開——ピッチブック作成からKYC審査まで金融サービスのエージェント導入を数日で実現

Anthropicが金融機関向けに10本のClaudeエージェントテンプレートを公開。ピッチブック・KYC・月末決算など実務ワークフローを数日で本番投入可能にするcookbook設計を解説。

security

GitHub CVE-2026-3854:git push 1回でサーバー完全制圧——セルフホストの88%が影響圏

git pushのオプション値をサービスヘッダーに未サニタイズで渡していたコマンドインジェクション(CVSS 8.7)がGitHub.comとEnterprise Server全バージョンに影響。プッシュアクセスさえあれば全リポジトリ・全シークレットを奪える。Enterprise Server向けパッチが4月29日公開済み。

tools

Microsoft Agent 365が5月1日GA:エンタープライズAIエージェントの管理・観測・権限を一元化する制御プレーン

Microsoft Agent 365が2026年5月1日に一般提供(GA)を開始する。$15/ユーザー/月で、組織内のAIエージェントにEntra IDベースの身元管理・観測・セキュリティポリシーを適用する制御プレーン。Agent 365 SDKはOpenAI・LangChain・Agent Frameworkと統合可能で、Foundryとネイティブに連携する。

ai

OpenAI Workspace Agents——Custom GPTsの後継がSlack/Salesforce/Google Driveに直接接続、5月6日に有料化される前に構造を理解する

OpenAIが4月23日にWorkspace Agentsを発表。Custom GPTsの後継として企業向けに提供され、Slack・Salesforce・Google Drive・Notionなどと直接統合。無料期間は5月6日まで。開発者・プロダクト責任者が押さえるべきアーキテクチャと影響範囲を解説。