Amazon Web Services ブログ

weekly-genai-20

週刊生成AI with AWS – 2026/7/27週

週刊生成AI with AWS, いよいよ8月・夏本番な2026年7月27日週号 – Astemo様のAI-DLC UnicornGym、Outpost VFX様のAIモデルトレーニング8倍高速化事例を含む10件のブログ記事を紹介。サービスアップデートでは、Amazon BedrockとKiroでのOpenAI GPT-5.6値下げ (Lunaは最大80%オフ)、OpenSearch 3.7のベクトル検索改善、Kiro CLIの/tangentコマンド含む8件を紹介。

週刊AWS – 2026/7/27週

Amazon RDS for SQL Server が Multi-AZ インスタンスでの TDE データベース復元に対応、Amazon EKS がクラスター OIDC エンドポイント向けの AWS PrivateLink に対応、Amazon S3 Tables が Apache Iceberg V3 の Variant データ型に対応、AWS DataSync Enhanced mode が HDFS、Azure Blob、オブジェクトストレージのロケーションと Hyper-V エージェントに対応、AWS DataSync Enhanced mode が Amazon EFS および Amazon FSx for Lustre をサポート、IAM Identity Center が Identity Center ディレクトリのマルチリージョン対応を拡張、AWS Interconnect – multicloud (Oracle Cloud Infrastructure 対応) が一般提供を開始、AWS Glue の REST API コネクタが VPC 接続、フィルタプッシュダウン、パーティションに対応、AWS Managed Microsoft AD が Standard から Enterprise Edition へのアップグレードに対応、AWS Transit Gateway のポリシーベースルーティングが一般提供開始、Amazon SageMaker Unified Studio が全プロジェクトツールで Git バージョン管理を拡充、Amazon CloudWatch がマネージド Prometheus コレクターを発表、Amazon RDS for Oracle が R8i および M8i インスタンスのリザーブドインスタンスを提供開始

Amazon Inspector SBOM Generator をプラグインで拡張

Amazon Inspector SBOM Generator (inspector-sbomgen) に、Lua でカスタムパッケージコレクターを記述できるプラグインシステムを発表します。標準では対応していないエコシステムや組織独自のロックファイル形式も、コンパイル不要でインベントリ化できます。この記事では、スキャフォールディングによる最初のプラグインの作成手順、テストハーネスでの検証、Amazon Inspector の脆弱性スキャンとの統合、サンドボックス化された安全な実行環境について解説します。

Amazon Inspector SBOM Generator で Java のネストされた依存関係を特定する方法

Java アプリケーションの JAR ファイル内に潜むネストされた依存関係は、Log4J の脆弱性 (CVE-2021-44228) のように見落とされがちなセキュリティリスクとなります。本記事では、Amazon Inspector SBOM Generator (Sbomgen) を使用してネストされた依存関係への明示的なパスを特定し、脆弱性を検出・緩和する方法を、Log4J、Jackson、Hibernate の具体例とともに紹介します。

週刊AWS – 2026/7/20週

NFS キャッシュソリューション KNFSD File Cache の Preview 提供開始、Amazon CloudWatch が AI コーディングエージェントの利用状況を可視化する Coding Agent Insights を発表、AWS CloudTrail でネットワークアクティビティイベントを ID 別に選択的にログ記録可能に、Amazon RDS for SQL Server が Microsoft SQL Server 2025 に対応、Amazon ECS がデプロイ中の操作を可視化する Action Logs を提供開始、Amazon SES が 3 段階の料金プランを導入、Amazon EKS の EKS Auto Mode と Karpenter で EFA と Placement Group をサポート、Network Load Balancer が送信元 IP アドレスタイプに基づくリスナールールに対応、Amazon CloudWatch Logs が Application Load Balancer ログに対応、AI エージェント向けオープンソースベンチマーク aws-bench をリサーチプレビューで公開、AWS で Claude Opus 5 が利用可能に等

オープンソースサプライチェーン攻撃の背後にいる北朝鮮のハッカーグループを Amazon が特定

Amazon Threat Intelligence は、axios、debug、chalk、typo-crypto という人気 NPM パッケージの侵害が、同一の北朝鮮 (DPRK) に関連する脅威アクターによるものであることを初めて特定しました。本記事では、オープンソースサプライチェーン攻撃の手口がどのように進化しているか、スロップスクワッティングや間接プロンプトインジェクションといった生成 AI がもたらす新たな脅威、そして Amazon Inspector や Amazon GuardDuty を通じた AWS の対応について解説します。

AWS Nitro Isolation Engine: AWS Nitro System におけるハイパーバイザーの形式的検証

AWS Nitro System のハイパーバイザー内で分離を実施する専用コンポーネント「AWS Nitro Isolation Engine」の一般提供を Graviton5 ベースのインスタンスで開始しました。形式的検証により、機密性と完全性、機能的正確性、ランタイムエラーの不在、メモリ安全性という 4 つの特性を数学的に証明し、形式的に検証された初のクラウドハイパーバイザーを実現します。Rust による実装や今後の展望も紹介します。

形式的検証済みの Nitro Isolation Engine が Amazon EC2 の仮想マシン分離を数学的に保証

Amazon EC2 の新しい M9g/M9gd インスタンスとともに一般提供が始まった Nitro Isolation Engine は、商用クラウド環境にデプロイされた初の形式的検証済みハイパーバイザーの重要なコンポーネントで、その唯一の役割は仮想マシン (VM) を相互に分離することです。本記事では、Isabelle/HOL 定理証明支援系を用い、機械的に検証された 330,000 行の数学的記述によって VM 間の分離を証明した手法を解説します。μRust と分離論理による機能検証、非干渉性に基づく機密性と完全性の証明を紹介します。