📰 2026-05-03
取得フィード数: 9 新着記事: 87件 ピックアップ: 37件
⭐ 注目記事
- Ubuntu servers taken offline by “sustained, cross-border attack” — Ubuntuのインフラが国境を越えた持続的攻撃により1日以上停止した大規模インシデント。
- マネーフォワードのGitHub不正アクセス事件をエンジニア視点で読み解く — なぜソースコードに本番カード情報と認証キーが入っていたのか — 本番認証キーとカード情報がソースコードに混在した原因と構造的背景をエンジニア視点で詳細に解説。
- Linuxの脆弱性対策について(CVE-2026-31431、Copy Fail) — Linuxカーネルに権限昇格の脆弱性が確認。IPA発表、影響範囲の調査とパッチ適用が推奨。
- イエローハットに不正アクセス、345万件の顧客情報が漏洩か — バイク用品子会社のサーバーへの不正アクセスで345万件超の顧客情報が流出した可能性。
- VS Code inserting ‘Co-Authored-by Copilot’ into commits regardless of usage — VS CodeがCopilot未使用のコミットにも「Co-Authored-by Copilot」を挿入する問題が発覚。コントリビューション帰属の信頼性に影響。
- DeepSeek V4–almost on the frontier, a fraction of the price — DeepSeek V4がフロンティアモデルに近い性能を大幅な低コストで実現。Simon Willisonによるレビュー。
- LLMs consistently pick resumes they generate over ones by humans or other models — LLMは自身が生成した履歴書を人間や他モデルの成果物より一貫して優先選択するという研究結果。AI採用ツールへのバイアス懸念。
🤖 AI / 生成AI
- 【検出率100%】セキュリティ診断、Claude Codeに全部やらせる時代が来た — Claude CodeのSkillをデプロイ前静的解析・動的テストなど3種に分割してテストハーネスで精度を客観評価できるOSSとして公開。
- 品質の言語化のススメー早期テストの原則をClaude Code Agent Skillsで実現する試み — LayerXがClaude Code Agent Skillsで品質基準を言語化し、AIへのコード生成委任における早期テストを実現する取り組みを紹介。
- Claude CodeでGit履歴に「OpenClaw」の文字列があるだけで利用制限や追加課金が発生するとの報告 — Gitコミット履歴に特定文字列が含まれるだけでClaude Codeがリクエスト拒否・追加課金対象にする事例がXで話題に。
- けっこう実用的。「OpenCode」×ローカルLLMで”無料Claude Code”してみた — OSSのAIコーディングエージェントOpenCodeをGemma-4ローカルLLMで動作させた検証記事。簡単なゲーム制作を試している。
- AIは学習データを使い果たしつつある可能性、スタンフォード大学報告書が警告 — LLM訓練に使える実データが今後6年以内に枯渇する可能性をスタンフォード大の新報告書が警告。
- OpenAI、Codexアプリの作業状況を知らせるコンパニオン「Codex pets」をリリース — Codexアプリにデスクトップ上で浮遊するアニメーションコンパニオン機能が追加。タスクの進行状況を視覚的に確認できる。
- 生成AI、利用料はいくらになった? 2026年5月の主要8サービス料金早見表 — 主要生成AIサービス8種の現在の料金を一覧化。個人でも月数千円で利用できる状況を整理。
- AIと資本主義 ー 悪魔の組み合わせが倫理を踏み潰すとき — 大規模資本を必要とするAI産業が株主への還元圧力によって倫理的判断を歪めるリスクを論じたブログ記事。
- Open Design: Use Your Coding Agent as a Design Engine — コーディングエージェントをUI/UXデザインエンジンとして活用するOSSフレームワーク。
- 開発プロセス全体を「AI前提」へと再構築 — ビズリーチがAIネイティブな開発組織「AI Product Studio」を新設した背景と目的を紹介。
🔐 セキュリティ / インシデント
- Kubernetes の 4C モデルで整理する ECS Fargate のサプライチェーン攻撃対策 — npm・GitHub Actionsなどのサプライチェーン攻撃をKubernetes 4C(Cloud/Cluster/Container/Code)モデルで整理した解説。
- サプライチェーン攻撃の対策 — 2025年のShai-Hulud攻撃でnpmパッケージが改ざんされた事例を踏まえたサプライチェーン攻撃対策まとめ。
- 本学への不正アクセスについてのご報告とお詫び(東北大学) — 4月16日確認の不正アクセスにより東北大学病院の治験業務NASが影響を受けた可能性。警察・外部機関と調査中。
- 「監視しているのになぜ気づかない」を解消した3つの施策 — アラートが埋もれ監視が機能しない問題を解消するための3つの施策を紹介した実践的なSRE記事。
🔧 開発ツール / DX
- GitHub ActionsとECS Run TaskでDB操作を自動化する — マイグレーションなどのDB操作をGitHub Actionsワークフローに組み込む実践的な実装例。CI/CDシリーズ第3弾。
- PlaywrightとClaude Codeでやってみよう、手軽に始めるテスト自動実行 — PlaywrightテストをClaude Codeと組み合わせて手軽に自動実行する方法を紹介。
- Claude Code Skillを使ったベクトルベース推薦の半自動改善 — Claude Code Skillsを活用してレコメンデーションシステムを半自動で継続改善する手法を解説。
- 【待望】GoのWebフレームワーク echo v5が正式リリース!6年の沈黙を破りGenericsとslogを完全統合 — echoがv5で6年ぶりにGenericsとslogを完全統合し正式リリース。
- defuddle.md — 任意のWebページのメインコンテンツをMarkdownに変換するサービス。GitHubで公開されておりセルフホスト対応。
- D4Vinci/Scrapling — サイト変更・ブロック・動的コンテンツなどあらゆる状況に適応するWebスクレイピングフレームワーク(Python)。GH 40K+ stars。
- GitHub - rtk-ai/rtk: CLI proxy that reduces LLM token consumption by 60-90% on common dev commands — LLMのトークン消費を60〜90%削減するCLIプロキシツール。Rustシングルバイナリ・依存なし。
- obscura(Rust実装ヘッドレスブラウザ) — AIエージェントやWebスクレイピング向けに設計されたRust実装の軽量ヘッドレスブラウザ。JavaScript対応。
- Lib0xc: A set of C standard library-adjacent APIs for safer systems programming — Cの標準ライブラリを補完する安全なシステムプログラミング用API集をMicrosoftが公開。
- Google公式Skillsリポジトリ — GoogleがClaude Code Skillsの公式リポジトリを公開。
☁️ AWS / クラウド
- OpenSearch UI supports cross-region data access to OpenSearch domains — OpenSearch UIで異なるAWSリージョンのOpenSearchドメインへ横断アクセスが可能に。
- Spatial Data Management on AWS adds custom transformations — SDMAがカスタム変換コネクターと統合デスクトップクライアントインストーラーをサポート。
- Amazon Bedrock AgentCore is now available in the South America (São Paulo) Region — Bedrock AgentCoreが南米(サンパウロ)リージョンで利用可能に。
🏢 テック / ビジネス
- Uber wants to turn its drivers into a sensor grid for self-driving companies — Uberが数百万台のドライバー車両を自動運転企業向けセンサーグリッドとして提供する計画を検討。
- California to begin ticketing driverless cars that violate traffic laws — カリフォルニア州が自動運転車の交通違反に対して自動で切符を発行する仕組みを開始する予定。
🎵 音楽 / カルチャー
- For May Day, United Musicians and Allied Workers shares wins, goals — メーデーにあわせて音楽家組合UMAWが過去1年の成果と今後の目標を公開。ストリーミング時代の権利交渉の現状を共有。
| _フィード最終取得: 2026-05-03 06:49 (JST) | 対象期間: 過去約48時間_ |