
Go 1.26の新go fix、関数呼び出しを安全に自動書き換えする「source-level inliner」とは
Go公式ブログが、Go 1.26で刷新されたgo fixコマンドの目玉機能であるsource-level inlinerを解説しています。//go:fix inlineディレクティブを付けるだけで、非推奨関数の呼び出しを新API呼び出しへ安全に自動置換できる仕組みと、その裏にある技術的な難しさが紹介されています。
まとめサイトの記事や機械翻訳ではなく、一次情報だけを追っています。興味のあるトピックだけ選んで読めます。

Go公式ブログが、Go 1.26で刷新されたgo fixコマンドの目玉機能であるsource-level inlinerを解説しています。//go:fix inlineディレクティブを付けるだけで、非推奨関数の呼び出しを新API呼び出しへ安全に自動置換できる仕組みと、その裏にある技術的な難しさが紹介されています。
OpenAIは、大規模言語モデルが信頼できる指示を優先的に扱えるようにする取り組み「IH-Challenge」を発表しました。これにより指示階層の遵守、安全性の制御性、プロンプトインジェクション攻撃への耐性が向上するとしています。対象は最先端のフロンティアLLMです。
DuckDBの新バージョンv1.5.0「Variegata」が公開されました。データベースのリネーム機能やread_duckdb関数の追加、GEOMETRY型・VARIANT型の刷新に加え、CLIがC++APIベースに全面移行するなど大規模なアップデートとなっています。詳細は公式アナウンス記事とGitHubリリースノートで公開されています。
Hugging Faceの公式ブログに、100万トークン規模のコンテキストでの学習を可能にする技術「Ulysses Sequence Parallelism」を扱う記事のタイトルが掲載されました。本記事執筆時点では、原文の本文が公開されておらず、具体的な実装内容や性能数値などの詳細は確認できていません。
TensorFlowの最新版v2.21.0がリリースされました。Python 3.9のサポート終了とTensorBoardへの依存関係の削除という2つの破壊的変更が加わったほか、tf.liteでは低ビット整数型のサポートが拡充されています。tf.imageのdecode_imageにはJPEG XL形式への対応も追加されました。
OpenAIは、企業がAIシステム開発中に脆弱性を発見・修正するのを支援するセキュリティプラットフォーム「Promptfoo」を買収すると発表しました。詳細な買収条件や統合時期は明らかにされていませんが、AIの安全な開発・運用を重視するOpenAIの姿勢を示す動きです。
Microsoft TypeScriptチームが公式Blueskyアカウントで、TypeScript 6.0のRelease Candidate(リリース候補版)が利用可能になったと発表しました。あわせて次期メジャーバージョンとなる7.0の展望についても言及されており、詳細はMicrosoftの公式devblogsで公開されています。

JavaScriptランタイムBunの最新パッチv1.3.11が公開されました。105件の不具合修正に加え、OSレベルのcronジョブを扱うBun.cronやANSI対応の文字列スライスBun.sliceAnsiなどの新機能が追加されています。Windows・macOSでの互換性修正やバンドラーの不具合修正も多数含まれ、実運用での安定性向上が図られています。
OpenAIは、AIを責任ある形で開発するための指針「Child Safety Blueprint」を公開しました。安全対策の整備、年齢に応じた設計、外部との連携という3つの柱を掲げ、若年層がオンラインで安全にAIを利用できる環境づくりを目指す内容です。
Denoが公式Blueskyアカウントで、自社が運用してきたホスティングインフラを外部の開発者にも提供する新サービス「Deno Subhosting」を発表しました。これまで一部の大規模プラットフォームを裏側で支えてきた基盤が、誰でも利用できる形で公開されます。
Vercelは、Claude CodeやCursorといったコーディングエージェント向けの公式プラグインを発表しました。プラットフォーム全体の知識グラフをもとに、ファイル編集やターミナル操作をリアルタイムで観測し、エージェントの文脈に必要な情報を動的に注入します。Next.jsやAI SDKなど47以上のスキルに対応し、専門エージェントやスラッシュコマンドも提供されます。
Denoは公式Blueskyアカウントで、npmパッケージのpostinstallスクリプトを並列実行するように最適化し、処理速度が100%向上したと発表しました。この改善は次週リリース予定のDeno v2.7.6に含まれます。
OpenAIはCodex Securityにおいて、従来型の静的解析(SAST)ではなく、AIによる制約推論と検証を用いて脆弱性を検出する方針を明らかにしました。狙いは誤検知(false positive)を減らし、実際に意味のある脆弱性のみを開発者に提示することです。
NotionがCustom Agentを拡張する新機能「Notion Workers」を発表し、その実行基盤としてVercel Sandboxを採用しました。サードパーティ開発者やAIエージェントが生成した任意のコードを、企業ワークスペース内でも安全に実行するための隔離・認証情報保護・ネットワーク制御の仕組みが解説されています。
OpenAIは、ChatGPTがプロンプトインジェクションやソーシャルエンジニアリング攻撃にどう対処しているかを紹介する記事を公開しました。危険な操作を制限し、エージェントのワークフロー内で機微なデータを保護する設計方針が柱となっています。
OpenAIは、Responses APIにシェルツールとホスト型コンテナを組み合わせたエージェント実行基盤(ランタイム)を発表しました。ファイル操作やツール呼び出し、状態管理を伴う安全でスケーラブルなエージェントの実行を可能にすることが狙いです。詳細な実装や利用方法については今後の情報公開が待たれます。

HcompanyがHugging Face Blogにて、コンピュータ操作を担うAIエージェントモデル「Holotron-12B」を発表しました。名称が示す通り120億パラメータ規模とみられ、「High Throughput Computer Use Agent」を掲げている点が特徴です。現時点で公開されている原文情報は限定的です。
Kubernetes公式ブログに、本番環境でのデバッグ作業を安全に行うための実践的な指針が公開されました。cluster-adminや共有bastion、長期SSHキーに頼らず、RBACによる最小権限・短命な認証情報・just-in-timeゲートウェイを組み合わせるアーキテクチャを提案しています。既存のKubernetes環境に大きなツール変更なしで適用できる点がポイントです。
AI事業ビルダーのDurableが、自社インフラを丸ごとVercelへ移行した事例をVercelブログが紹介しました。顧客は300万を超え、AIエージェントは年間360億トークンを処理していますが、これをわずか6人のエンジニアとDevOpsチームなしで運用しています。段階的な改善ではなく、旧インフラを一気に置き換える決断が鍵になったといいます。
Vercelは、Workflowの入力値やステップの引数・戻り値、フックのペイロードなどを自動的に暗号化する機能を発表しました。イベントログには暗号文のみが保存され、復号には環境変数と同じ権限モデルと監査ログが適用されます。開発者はコードを一切変更せずに、この保護を利用できます。