📰 2026-05-13
取得フィード数: 11 新着記事: 87件 ピックアップ: 41件
⭐ 注目記事
- TanStack NPM Packages Compromised — TanStack RouterなどのNPMパッケージが侵害され、サプライチェーン攻撃の被害が報告されている。
- CERT is releasing six CVEs for serious security vulnerabilities in dnsmasq — CERTがDNS/DHCPサービスdnsmasqに深刻な脆弱性6件のCVEを公開。広範なLinux環境での早急なパッチ適用が求められる。
- AI時代のノート『Googlebook』発表 GeminiとOS統合、Androidとシームレス連携 各社から今秋発売 — GoogleがGeminiをOSレベルで統合した新カテゴリノートPC「Googlebook」を発表。AndroidとChromeOSを融合した製品が各社から今秋発売予定。
- GitLabがAIエージェント時代へ向け大規模再編、人員削減や管理階層の削減を計画 — 新戦略「Act 2」として拠点国を最大30%削減・管理階層を最大3層削減・R&Dを約60チームへ再編する計画を発表。削減分の資金はAIエージェント開発へ集中投資。
- 複数のClaude Codeを1画面で管理できる公式機能「agent view」が登場&ClaudeのAWS連携 — Claude Codeで複数エージェントを一画面で管理する「agent view」機能が追加。合わせてClaudeの全APIがAWS経由でも利用可能になった。
- AI企業が「受託」を始めた日。エンジニア、PM、デザイナーはどうこの先生きのこるか|深津 貴之 (fladdict) — OpenAIとAnthropicがFDE(Forward Deployed Engineer)を企業内に派遣するエンジニアリングサービスを開始。従来のSIer・コンサルティング領域へAI企業が参入した動向を分析。
🔒 セキュリティ
- pnpm 11 Adds Supply Chain Protection Defaults for Minimum Release Age and Exotic Subdependencies — pnpm 11がサプライチェーン保護機能をデフォルト有効化。新規パッケージの最小公開期間制限と異種サブ依存関係の制御が追加された。
- 90日間の脆弱性開示ポリシーはもはや意味をなさないという指摘、AIがバグ発見とエクスプロイト開発を爆速に — AIによりバグ発見とエクスプロイト開発が大幅に加速したことで、Project Zeroの「90日開示ルール」が機能不全に陥りつつあるとの指摘。
- 「重大な脅威」グーグルがセキュリティ上の失態、30億のGmail利用者が危険に — GmailとGoogleドライブの連携部分に設計上の欠陥が発覚。30億ユーザーのアカウントへの不正アクセスリスクが独自取材で明らかになった。
- When DNSSEC goes wrong: how we responded to the .de TLD outage — DNSSEC設定ミスを原因とする.deドメイン全体の障害についてCloudflareが事後分析を公開。障害の連鎖と対応プロセスを詳述。
🤖 AI / 生成AI
- AIでプログラムを作るバイブコーディングやエージェントエンジニアリングの限界と活用方法とは? — Simon Willison氏が「バイブコーディング」と「エージェント型エンジニアリング」の境界が実作業上で重なり始めていると指摘し、プロ開発者としての適切な使い分けを論じた。
- 大容量ローカルLLMの革命児ds4が『DwarfStar 4』に改名、CUDA対応でDGX Sparkでも動いた。Macとの棲み分けは?(CloseBox) — AntirezによるDeepSeek V4 Flash専用推論エンジン「ds4」がCUDA対応を追加し「DwarfStar 4」に改名。MacとNVIDIA GPU環境の両方で動作可能になった。
- Amazon employees are “tokenmaxxing” due to pressure to use AI tools — Amazon社内でAIツール利用指標を良く見せるために会話を人為的に引き延ばす「tokenmaxxing」が横行していると報道。AIツール活用推進における指標設計の問題を示す事例。
- 「DeepSeek V4 Proはアメリカの主要AIモデルに比べて約8カ月遅れているが現状最も高性能な中国製AIモデル」とアメリカ政府のAIリスク管理機関であるCAISIが報告 — 米NISTの外郭機関CAISIがDeepSeek V4 Proを評価。米国主要モデルより約8ヶ月の遅れと認定しつつ、現時点での中国製AIモデル最高性能と位置づけた。
- Show HN: Needle: We Distilled Gemini Tool Calling into a 26M Model — GeminiのFunction Calling能力を蒸留した26Mパラメータのオープンソースモデル。6000tok/sのプリフィル速度を実現し、エッジ環境でのツール呼び出しを可能にする。
- Slack上でインフラのトラブルシューティングができるAgentの設計と実装 — UbieがSlackメンションで起動するインフラ調査AIエージェント「Infra Agent」を構築。自律的な問い合わせ対応の設計パターンと実装を解説。
- AI時代の新規プロダクト立ち上げ 〜バクラク給与の開発で見えたこと〜 - LayerX エンジニアブログ — LayerXがClaude CodeやCodexなどのコーディングエージェントを活用してバクラク給与をリリースするまでの開発プロセスと得た知見を共有。
- 3人月の開発を2日間で ─ 日立グループ初の AI-DLC 実践で得たリアルな手応え — 日立産業制御ソリューションズがKiroを活用したAI-DLCで、従来530時間相当のシステムを70時間で構築。要件定義から実装まで全工程でAIエージェントを適用した実証事例。
- NVIDIA”一強”を突き崩すか AMDのAIソフトウェア「ROCm」と次世代GPU「Instinct MI400」がもたらす新たな選択肢 — AMDがAIソフトウェア基盤ROCmの強化と次世代AIアクセラレータ「Instinct MI400」を発表。NVIDIAへの対抗としてソフトウェアとハードウェアを両輪で整備している。
- ちょっとしたアイデアをAIで長文記事にして公開するのをやめろ — 未検証の仮説や短い観察をAIで数千字に膨らませてそのまま公開する慣行を批判。情報の質低下と読者コストの問題を指摘。
☁️ AWS
- AWS Weekly Roundup: Amazon Bedrock AgentCore の支払い、Agent Toolkit for AWS など (2026 年 5 月 11 日) — Bedrock AgentCoreの決済機能対応やAgent Toolkit for AWSなど、2026年5月4日週の主要アップデートをまとめたラウンドアップ。
- 株式会社アクト・ノード様の AWS 生成 AI 活用事例:Amazon Bedrock Agent Coreで実現する「見守りエージェントAI」 — Bedrock Agent Coreを使った農業向け見守りAIの事例。見守り頻度を最大48倍、生産者の工数を50%削減した実装内容を紹介。
- AWS Lambda supports scheduled scaling for functions on Lambda Managed Instances — EventBridge Schedulerを使ったLambda Managed Instancesのスケジュールスケーリングが一般提供開始。
- Amazon EventBridge Scheduler adds 619 new SDK API actions, including Lambda Managed Instances — EventBridge Schedulerに新たに13サービス・619件のAPIアクションが追加され、AWS SDK統合の対象が大幅に拡大。
- Karpenter now supports Amazon Application Recovery Controller zonal shift — EKS上のKarpenterがARC Zonal ShiftとZonal Autoshiftに対応。ゾーン障害時のワークロード自動退避が設定可能になった。
- Amazon Redshift launches RG instances powered by AWS Graviton — RedshiftにGravitonプロセッサを搭載した新世代RGインスタンスが一般提供開始。
- Amazon Route 53 Domains adds support for 34 new Top Level Domains including .app, .dev, and .health. — Route 53 Domainsが.app、.dev、.healthなど34件の新TLDの登録・管理に対応。
🛠️ 開発ツール
- Quack: The DuckDB Client-Server Protocol — DuckDBがクライアント・サーバープロトコル「Quack」を導入。ローカル専用だったDuckDBをリモートから接続・操作できるようになる。
- The Future of Obsidian Plugins — Obsidianがプラグインエコシステムの将来方針を発表。既存プラグインAPIの廃止スケジュールと新APIへの移行計画が示された。
- Introducing HCP Terraform powered by Infragraph - now in public preview — HashiCorpがインフラグラフ技術を基盤とした次世代HCP Terraformをパブリックプレビューで公開。インフラ依存関係の可視化と管理機能が強化される。
- Incus 7.0 LTS has been released — LinuxコンテナシステムIncus 7.0 LTSがリリース。長期サポート版として安定性と機能が強化されている。
- Learning Software Architecture — matkladによるソフトウェアアーキテクチャの学習方法論。体系的なアーキテクチャ思考の習得アプローチを解説。
- AI駆動PMの5原則と12の具体例 — Claude Code × Obsidian — Claude CodeとObsidianを組み合わせたPM業務のAI化を10ヶ月実践して得た5原則と12の具体例を紹介。
- 「PowerToys 0.99」が公開 ~「つかんで移動」と「Power Display」が追加/「コマンド パレット ドック」や「キーボード マネージャー」もアップデート — Microsoft PowerToys 0.99がリリース。「つかんで移動」「Power Display」の2モジュールが新規追加。
- とほほのClaude Code入門 - とほほのWWW入門 — とほほのWWW入門スタイルでClaude Codeの設定・機能・コマンド・フックを体系的にまとめた入門ドキュメント。
💼 テック業界
- Bambu Lab is abusing the open source social contract — 3DプリンタのBambu Labがオープンソースコードを利用しながらライセンスに基づく公開義務を果たしていないとJeff Geerling氏が批判。
- Coursera and Udemy are now one company — CourseraとUdemyが合併し、世界最大規模のオンラインスキル学習プラットフォームが誕生。
🎵 音楽
- Reason 14 arrives: Dark Mode, better Track workflow, RV-9 reverb, more — DAW「Reason 14」正式リリース。ダークモード・RV-9リバーブユニット・改善されたトラックワークフローが追加された。
- New study shows how electronic music soothes anxiety and increases feelings of joy and connection — 電子音楽が不安を低減し喜びと繋がりの感覚を高めることを示す研究結果が発表。DJが神経系に与える生理的な影響を定量化した。
- Black Milk, “CEREMONIAL” — デトロイトのラッパーBlack Milkによる新作「CEREMONIAL」。ラップ・ソウル・ダンスミュージックを横断するスタイルをBandcamp Dailyが評価。
- Charli XCX has invested in consumer tech brand Nothing — Charli XCXが英国スマートフォンブランドNothingに投資し、Global Brand Ambassadorに就任。通常のエンドース契約ではなく投資家という形での参画。
| _フィード最終取得: 2026-05-13 07:36 (JST) | 対象期間: 過去48時間_ |