Primary Sources Only

公式ブログとリリースノートを、日本語の記事にして毎朝届けます。

まとめサイトの記事や機械翻訳ではなく、一次情報だけを追っています。興味のあるトピックだけ選んで読めます。

Rails 7.2.3.1リリース ― Active Storageを中心に複数のCVEを修正するセキュリティパッチ

Rails重要度 92掲載 2026/8/26 19:21

ワンポイントActive Storageのパストラバーサル等、7件のCVEを一挙修正

Rails 7.2.3.1がリリースされ、Active Support・Action View・Active Storageにまたがる合計7件のCVEが修正されました。特にActive Storageではパストラバーサルやglobインジェクション、範囲リクエストの悪用など、ファイル配信・アップロード周りの脆弱性への対処が中心となっています。

tech/ai news

OpenAI、「Model Spec」への取り組み方針を改めて解説

OpenAI News重要度 72掲載 2026/8/26 18:54

ワンポイントAIの振る舞いを公開ルール化する「Model Spec」の狙いとは

OpenAIは、AIモデルの振る舞いを規定する公開フレームワーク「Model Spec」について、その考え方を紹介する記事を公開しました。安全性・ユーザーの自由・説明責任のバランスをどう取るかが焦点です。

Gemini 3.1 Flash Live登場、音声AIの精度とレイテンシが向上

Google DeepMind Blog重要度 72掲載 2026/8/26 18:54

ワンポイント新音声モデルGemini 3.1 Flash Liveは精度向上とレイテンシ低減を実現

Google DeepMindは新しい音声モデル「Gemini 3.1 Flash Live」を発表しました。従来モデルより精度が向上し、レイテンシが低減されたことで、より自然で滑らかな音声対話が可能になります。

tech/ai news

OpenAI、AIの安全性に特化した「Safety Bug Bounty」プログラムを開始

OpenAI News重要度 72掲載 2026/8/26 18:53

ワンポイントOpenAIがAIエージェントの安全性リスクを狙い撃つバグ報奨制度を開始

OpenAIは、AIの悪用や安全性リスクを発見するための新プログラム「Safety Bug Bounty」を発表しました。エージェント型AIの脆弱性やプロンプトインジェクション、データ流出といったリスクを対象としています。詳細な報奨内容などは今後の情報開示が待たれます。

tech/ai news

Vercel、AI Gatewayの利用状況を一元管理できるCustom Reporting APIをベータ公開

Vercel Blog重要度 72掲載 2026/8/26 18:53

ワンポイントBYOK込みでAI支出を一元管理、ある企業は80,000ドル超を削減

Vercelは、AI Gateway経由のコストやトークン使用量、リクエスト数をプログラムから一元的に取得できる「Custom Reporting API」をベータ公開しました。BYOK(顧客が持ち込むAPIキー)によるリクエストも含めて集計でき、モデル・プロバイダー・ユーザーID・カスタムタグ単位での内訳把握が可能になります。ある企業はこのAPIの活用でサードパーティ製プロキシを廃止し、80,000ドル超のコスト削減を実現しました。

tech/ai news

Next.js 16.2でAdapter APIが安定版に、複数プラットフォーム対応を強化

Next.js Blog重要度 72掲載 2026/8/26 18:52

ワンポイントAdapter APIが安定版に、脱プラットフォーム依存が前進

Next.jsチームはバージョン16.2で、デプロイ先プラットフォームを抽象化する「Adapter API」を安定版として正式リリースしました。あわせて公開のアダプタテストスイートと、プラットフォーム間の一貫したデプロイ体験を継続的に改善するためのワーキンググループも新設されています。

tech/ai news

Google DeepMind、AIによる「有害な操作」リスクへの対策研究を公表

Google DeepMind Blog重要度 72掲載 2026/8/26 18:52

ワンポイントAIの「有害な操作」リスク、金融・健康分野で対策研究が進行中

Google DeepMindは、AIが人々を有害な形で操作してしまうリスクについて、金融やヘルスケアなど複数の分野にまたがる研究を進めていることを公式ブログで明らかにしました。この研究成果をもとに、新たな安全対策の開発を進めているとしています。

Ruby 3.2.11がリリース、3.2系はこれで最終回に

Ruby News重要度 75掲載 2026/8/26 18:51

ワンポイントRuby 3.2系、3.2.11で完全終了。3.4/4.0への移行が必須に

Ruby 3.2の最終リリースとなる3.2.11が公開されました。zlib gemの脆弱性CVE-2026-27820を修正するもので、今後3.2系へのセキュリティ修正を含む更新は一切提供されません。公式はRuby 3.4または4.0へのアップグレードを推奨しています。

nginx 1.29.7リリース、Multipath TCP対応とHTTP/1.1既定化に加え複数の脆弱性を修正

nginx重要度 85掲載 2026/8/26 18:51

ワンポイントnginx 1.29.7でMultipath TCP対応、HTTP/1.1がデフォルトに

nginxの最新mainlineバージョン1.29.7が公開されました。目玉はMultipath TCPのサポート追加と、アップストリーム接続のデフォルトをHTTP/1.1・keep-alive有効に変更した点です。あわせてDAV・mp4・mailモジュールやstreamのOCSP検証に関する複数のセキュリティ脆弱性も修正されています。

nginx 1.28.3リリース、DAV/mp4モジュールなど複数の脆弱性を修正

nginx重要度 85掲載 2026/8/26 18:51

ワンポイントnginx 1.28.3で6件のCVEを修正、DAV/mp4/メール/streamが対象

nginxの安定版1.28.3がリリースされました。ngx_http_dav_moduleやngx_http_mp4_module、メール認証機能、streamモジュールのOCSP処理に存在した合計6件のセキュリティ脆弱性が修正されています。詳細はnginx.orgの公式CHANGES-1.28に記載されています。

Poetry 2.3.3リリース、ホイールインストーラーのパストラバーサル脆弱性などを修正

Poetry重要度 72掲載 2026/8/26 17:55

ワンポイントホイールインストーラーのパストラバーサル脆弱性を修正

Python向けパッケージ管理ツールPoetryのバージョン2.3.3が公開されました。ホイールインストーラーにおけるパストラバーサル脆弱性の修正を筆頭に、git依存関係の更新不具合や仮想環境検出の誤動作、HTTP Basic認証の破損など複数のバグが修正されています。あわせて依存パッケージであるpoetry-coreも2.3.2に更新され、pyproject.tomlのメタデータ処理やバージョン制約の判定に関する不具合が解消されました。

IBM、企業文書向け小型マルチモーダルモデル「Granite 4.0 3B Vision」を発表

Hugging Face Blog重要度 72掲載 2026/8/26 17:55

ワンポイントIBMが企業文書向け軽量マルチモーダル「Granite 4.0 3B Vision」を発表

IBMはHugging Face Blogにて、Granite 4.0シリーズの新モデル「Granite 4.0 3B Vision」を紹介しました。企業文書の処理を想定したコンパクトなマルチモーダルモデルと位置づけられています。ただし公開された原文には具体的な仕様や性能に関する詳細情報が含まれていません。

tech/ai news

マウスポインタをAIパートナーに Google DeepMindが新構想を発表

Google DeepMind Blog重要度 72掲載 2026/8/26 17:54

ワンポイントマウスポインタが文脈理解型のAIパートナーへ進化する構想

Google DeepMindが、マウスポインタを文脈を理解するAIパートナーへと再構築する取り組みを明らかにしました。従来のプロンプト入力にありがちな手間を減らし、Chromeをはじめとする環境で直感的なAI連携を目指す構想です。

Hugging Face、ポストトレーニング特化ライブラリ「TRL」がv1.0に到達

Hugging Face Blog重要度 72掲載 2026/8/26 17:54

ワンポイントHuggingFaceのTRLがついにv1.0へ到達

Hugging FaceがTRL(Transformer Reinforcement Learning)ライブラリのメジャーバージョンとなる**v1.0**を発表しました。ブログのタイトルどおり「分野の進化とともに動くポストトレーニングライブラリ」という位置付けが示されていますが、今回参照した原文には具体的な変更点や機能の記述が含まれていませんでした。

tech/ai news

エージェント任せのコーディングにひそむ罠、Vercelが説く「安全な使い方」

Vercel Blog重要度 72掲載 2026/8/26 17:53

ワンポイントCIが緑でも本番安全の証明にはならない時代へ

Vercelは社内トークをもとに、コーディングエージェントが生成するコードの危険性と、それに対する組織的な備えを公開しました。テストが通ることと本番で安全であることは別問題であり、エージェントを「頼る」のではなく「活用する」姿勢と、それを支えるインフラの仕組みが必要だと説いています。

tech/ai news

Kubernetes v1.36が2026年4月22日リリース予定、externalIPs非推奨とgitRepo完全廃止へ

Kubernetes Blog重要度 75掲載 2026/8/26 17:53

ワンポイントgitRepoボリュームがv1.36で永久無効化、externalIPsも非推奨に

Kubernetes公式ブログが「Kubernetes v1.36 Sneak Peek」で次期リリースの概要を公開しました。ingress-nginxの引退を踏まえたAPI非推奨・削除プロセスの解説に加え、Serviceの.spec.externalIPs非推奨、gitRepoボリュームの完全無効化、SELinuxラベリング高速化のGA化などが紹介されています。

tech/ai news

Turborepoが最大96%高速化、AIエージェントとSandboxを駆使した8日間の裏側

Vercel Blog重要度 75掲載 2026/8/26 17:52

ワンポイントTime to First Taskが8.1秒→716ミリ秒、91%高速化

Vercelは開発ツール「Turborepo」のタスクグラフ計算を81〜91%高速化し、リポジトリ規模によっては最大96%の改善を実現しました。AIコーディングエージェント、Vercel Sandboxes、そして地道なエンジニアリングを組み合わせた8日間の最適化プロセスをVercel Blogが公開しています。

tech/ai news

OpenAI、1220億ドルの新規資金調達を発表 次世代AI基盤への投資を加速

OpenAI News重要度 85掲載 2026/8/26 17:51

ワンポイントOpenAIが1220億ドルを新規調達、次世代AI基盤に投資

OpenAIは新たに122億ドル、日本円で換算すると約1220億ドル規模の資金調達を実施したと発表しました。調達資金はフロンティアAIの世界展開、次世代コンピュート基盤への投資、そしてChatGPT・Codex・エンタープライズAIの需要拡大への対応に充てられます。

tech/ai news

axiosパッケージがサプライチェーン攻撃で侵害、Vercelが対応策を公開

Vercel Blog重要度 85掲載 2026/8/26 17:51

ワンポイントaxios@1.14.1/0.30.4が侵害、latestは1.14.0へ修正済み

2026年3月31日、npmパッケージ「axios」が能動的なサプライチェーン攻撃により侵害されていることが発覚しました。Vercelは自社基盤への影響はないとしつつ、ビルド環境でaxios@1.14.1やaxios@0.30.4を利用しているプロジェクトに対し、依存関係の点検や認証情報のローテーションなどの対応を呼びかけています。

tech/ai news

Vercelダッシュボードからマーケットプレイスのデータベースを直接クエリ・管理できるように

Vercel Blog重要度 65掲載 2026/8/26 17:24

ワンポイントダッシュボードからSQL実行・データ編集・スキーマ確認が可能に

VercelのダッシュボードにSQLクエリ実行、データ編集、スキーマ確認機能が追加されました。AWS Aurora Postgres、Neon、Prisma、Supabaseなどのマーケットプレイス連携データベースが対象で、外部ツールを使わずに管理が可能になります。現時点ではOwner権限を持つユーザーが利用できます。