Archive

記事アーカイブ

トピック別に新着順で読めます。「あのアップデート何だっけ」はキーワード・期間からも探せます。

すべて1366AI・LLM651セキュリティ378開発ツール274DevOps・CI/CD240OpenAI217Vercel186GitHub119Hugging Face104Node.js / ランタイム100Cloudflare95サーバーレス92Next.js86データベース82Redis73TypeScript73Anthropic66Python65フロントエンド64Model Context Protocol64クラウド61Kubernetes60AIベンチマーク54AI セキュリティ54Google DeepMind54JavaScript52AWS51オープンソース51Docker41Transformers41GitLab35LangChain35React33ベクトルデータベース28テスト25pnpm24Azure22Deno21PostgreSQL17PyTorch16Rust16AIコンテキスト管理14Go14nginx13Terraform13Bun12Django12Git12Google Cloud12.NET12ロボティクス12Vite12Elastic10OpenTelemetry10Ruby10Supabase10mise9Nuxt9Elasticsearch8GraphQL8Ollama8LLVM7Prisma7Prometheus7Vitest7vLLM7Erlang/OTP6Hono6Mojo6Playwright6Svelte6Grafana5PHP5Polars5Rails5Remix5Vue5LlamaIndex4Meilisearch4TensorFlow4Astro3Bevy3Crystal3Elixir3FastAPI3Foundation3モバイル3MobX3OCaml3Poetry3RabbitMQ3Turborepo3Zed3Airflow2Angular2Ant Design2Apache Kafka2Biome2date-fns2DuckDB2esbuild2Godot Engine2htmx2Hugo2Jaeger2Jenkins2JupyterLab2Mantine2Material UI2NumPy2pandas2Qwik2Rolldown2shadcn/ui2SolidJS2SQLAlchemy2uv2Webpack2ArgoCD1Celery1Dart1Drizzle ORM1Effect1Flask1Framer Motion1Ionic1Jest1Jotai1Kotlin1Lodash1Lua1NestJS1Pinia1pytest1Ruff1scikit-learn1Spring1Storybook1TanStack Query1Typesense1Zod1

Vercelが新機能「Vercel Connect」を発表、外部データ接続を短命トークンで安全に

Vercel (Bluesky)重要度 72掲載 2026/7/13 02:25

ワンポイント外部接続に短命トークン+精密スコープで安全性を確保

Vercelは公式Blueskyアカウントで新機能「Vercel Connect」を発表しました。外部のデータやシステムへの接続を簡単かつ安全に行えるようにする機能で、アプリケーションやAIエージェントに対して有効期限の短いトークンを精密なスコープ付きで発行する仕組みです。詳細はVercelの公式ブログで紹介されています。

Vercel Connect登場、エージェントの外部サービス接続を長期シークレットなしで実現

Vercel Blog重要度 72掲載 2026/7/13 02:24

ワンポイント長期シークレット不要、エージェント向け短命トークンで安全に外部連携

Vercelは、エージェントやアプリがSlackやGitHub、Salesforceなどの外部サービスに安全にアクセスできる新機能「Vercel Connect」をパブリックベータで公開しました。長期的なシークレットを環境変数に置く代わりに、実行時に必要な範囲だけのスコープ付き短命トークンを発行する仕組みです。環境ごとの分離やトークンの即時失効、Webhookイベントの転送機能も備えています。

Docker Content Trustが完全終了、notary.docker.ioも停止へ

Docker Blog重要度 75掲載 2026/7/13 02:23

ワンポイントDocker Content Trustとnotary.docker.ioが完全終了へ

Docker社は、イメージの署名・検証機能であるDocker Content Trust(DCT)と、その裏側で動くNotary v1サービス「notary.docker.io」を完全に終了すると発表しました。2025年7月に予告されていた措置が、いよいよ実施段階に入ります。DCTやdocker trustコマンドを利用している開発チームは、早めに移行計画を立てる必要があります。

tech/ai news

Google DeepMind、AIエージェントの内部システムを守る「AI Control Roadmap」を発表

Google DeepMind Blog重要度 75掲載 2026/7/13 02:22

ワンポイント従来の安全対策にリアルタイム監視を組み合わせる新方針

Google DeepMindが公式ブログで、AIエージェントの安全性を高めるための「AI Control Roadmap」を公開しました。従来型の安全対策とリアルタイムモニタリングを組み合わせることで、社内システムのセキュリティを強化する取り組みです。詳細な技術仕様は明らかにされていませんが、AIエージェント運用における監視体制の方向性を示す発表となっています。

Vercel、社内アプリとAIエージェントを安全に運用するための企業向けプラットフォーム「Enterprise Apps and Agents」を発表

Vercel Blog重要度 75掲載 2026/7/13 02:22

ワンポイント社内アプリ・エージェントを既定で非公開化、IDPで権限を一元管理

Vercelは、社員が作った内部アプリやAIエージェントをアクセス制御・セキュリティ境界の内側で安全に運用するための新プラットフォーム「Vercel for Enterprise Apps and Agents」を発表しました。Vercel Passport、Vercel Connect、Enterprise Managed Users、AWS上でのBYOCという4つの要素で構成され、権限管理と監査を標準機能として組み込んでいます。v0とSnowflakeの連携も含まれ、エンジニアでなくても社内データを使ったアプリ開発が可能になります。

AWS Security Agent、STRIDE脅威モデリングとKiro・Claude Code連携を追加

AWS News Blog重要度 72掲載 2026/7/13 01:55

ワンポイントIDEを離れずにセキュリティレビュー・修正が完結

AWSは「AWS Security Agent」に、STRIDEベースの脅威モデリング機能と、主要Gitプラットフォームに対応したリポジトリ・PR全体のコードスキャン・修正機能を追加しました。さらにKiro power、Claude Codeプラグイン、MCP経由のIDE統合により、開発者はコンテキストスイッチなしでセキュリティレビューと修正を行えるようになります。

GitLab 19.1、Duo Flowsにイベント駆動トリガーとガバナンス機能を追加

GitLab Blog重要度 72掲載 2026/7/13 01:54

ワンポイントDuo Flowsが人手不要のイベント駆動トリガーで自動実行可能に

GitLabは19.1で、AI CatalogのDuo Flowsを人間の操作なしに自動実行できるイベント駆動トリガーを追加しました。同時に、未承認のエージェントやフローを排除するガバナンス設定、保存前のフロー設定検証、AIモデルの許可リスト機能もリリースし、企業がAIワークフローを安全かつ継続的に運用できる基盤を整えています。

GitLab 19.1、脆弱性管理を一元化しAIエージェントの統制機能を強化

GitLab Blog重要度 72掲載 2026/7/13 01:54

ワンポイントサードパーティスキャナーの検出結果を単一ビューで統治・自動修復

GitLabは19.1で、SARIF形式に対応するサードパーティ製スキャナーを全プロジェクトに統一ポリシーで適用し、検出結果を単一のビューで管理できるようにしました。あわせて、シークレット検出の精度向上や、AIエージェントの操作を記録・承認制御する新機能もベータ公開されています。

Vercel Connect登場、エージェントの認証情報を「保管」から「都度発行」へ

Vercel Blog重要度 72掲載 2026/7/13 01:53

ワンポイント保存トークンをやめ、タスク単位で短命な認証情報を都度発行

Vercelは、AIエージェントが外部サービスにアクセスする際の認証方式を刷新する「Vercel Connect」をパブリックベータとして公開しました。長期間有効なトークンを環境変数に保存する方式に代わり、実行時に短命でスコープの限定された認証情報を発行する仕組みを提供します。Slack・GitHub・Linearなどのトリガー転送や、料金体系も同時に発表されています。

Erlang/OTP 29.0.2リリース、7件のCVEを含む多数の不具合を修正

Erlang/OTP重要度 75掲載 2026/7/12 22:23

ワンポイントOTP 29.0.2で7件のCVEを一挙修正

Erlang/OTPプロジェクトは2026年6月10日付でパッチリリース「OTP 29.0.2」を公開しました。erts、ssh、ftp、inets、erl_interfaceなど複数アプリケーションにわたり合計7件のCVEを修正しており、SCTP解析時のバッファオーバーフローやFTPパッシブモードのSSRF、HTTPリダイレクト時の認証情報漏洩などが対象です。各パッチは基本的に個別適用が可能で、otp_patch_applyツールで既存環境に反映できます。

Prometheus 3.5.4リリース、STACKIT SDの平文シークレット漏えいなど複数のセキュリティ問題を修正

Prometheus重要度 85掲載 2026/7/12 22:22

ワンポイントSTACKIT SD経由の平文シークレット漏えいを修正

Prometheusプロジェクトは2026年6月17日、セキュリティ修正を中心とするパッチ版v3.5.4を公開しました。STACKIT Service Discoveryの/-/configエンドポイントでシークレットが平文露出する問題や依存ライブラリのCVE、UI関連パッケージの脆弱性を修正し、コンテナイメージの配布先にGitHub Container Registryを追加しています。

nginx 1.31.2リリース、HTTP/3やgRPCプロキシに関わる3件のセキュリティ脆弱性を修正

nginx重要度 85掲載 2026/7/12 22:21

ワンポイントnginx 1.31.2でHTTP/3・gRPCなど3件の脆弱性を修正

nginxのmainlineブランチで最新版となる1.31.2が公開されました。今回のリリースでは、HTTP/3・gRPC・charsetの各モジュールに存在した3件のセキュリティ脆弱性が修正されています。あわせて$request_id生成の高速化や$ssl_sigalgs変数の追加といった機能改善も取り込まれました。

nginx 1.30.3リリース、gRPCモジュールとcharsetモジュールの脆弱性2件を修正

nginx重要度 85掲載 2026/7/12 22:21

ワンポイントnginx 1.30.3でgRPC/proxy_v2とcharsetの脆弱性2件を修正

nginx安定版1.30.3がリリースされ、ngx_http_proxy_v2_moduleとngx_http_grpc_moduleのバッファオーバーフロー(CVE-2026-42055)、ngx_http_charset_moduleのバッファオーバーリード(CVE-2026-48142)が修正されました。これらのモジュールを利用している環境では早期のアップデートが推奨されます。

Node.js 22.23.0リリース、TLS・WebCryptoの高深刻度CVEを含む11件のセキュリティ修正

Node.js重要度 95掲載 2026/7/12 21:52

ワンポイントNode.js 22系にTLS等の高深刻度含む11件のCVE修正が公開

Node.js公式が2026年6月18日、LTS版22系の最新セキュリティリリース「v22.23.0(Jod)」を公開しました。TLSのホスト名検証やWebCryptoの出力長チェックなど、Highと判定された2件を含む合計11件のCVEが修正されています。nghttp2やopenssl、llhttp、undiciなどの依存ライブラリも更新されています。

Node.js 24.17.0 'Krypton' (LTS) リリース、TLSやWebCryptoなど11件のCVEを修正するセキュリティアップデート

Node.js重要度 95掲載 2026/7/12 21:51

ワンポイントNode.js 24.17.0、TLSホスト名検証など11件のCVEを一挙修正

Node.js公式が24.17.0(LTS、コードネーム'Krypton')をリリースしました。TLSのホスト名検証やWebCryptoの出力長チェックなど、深刻度Highを含む合計11件のCVEを修正するセキュリティ専用リリースです。あわせてOpenSSLやnghttp2などの依存ライブラリも更新されています。

Node.js v26.3.1がリリース、TLSやWebCryptoなど11件のセキュリティ脆弱性を修正

Node.js重要度 95掲載 2026/7/12 21:51

ワンポイントNode.js v26.3.1でTLS・WebCryptoなど11件のCVEを一斉修正

Node.js公式が2026年6月18日にセキュリティリリースとしてv26.3.1(Current)を公開しました。深刻度Highの2件を含む合計11件のCVEが修正されており、TLSのホスト名検証やWebCryptoの出力長、HTTP/2のメモリ肥大化などが対象です。依存ライブラリのllhttp・undici・OpenSSLも更新されています。

CodeQL 2.26.0がKotlin 2.4.0対応とAIプロンプトインジェクション検出を追加

GitHub Changelog重要度 65掲載 2026/7/12 21:23

ワンポイントCodeQLがAIプロンプトインジェクション検出に対応

GitHubは静的解析エンジンCodeQLの最新版2.26.0をリリースしました。GitHub code scanningの基盤であるCodeQLが新たに**Kotlin 2.4.0**をサポートし、**AIプロンプトインジェクション**を検出する機能が加わりました。詳細なクエリ内容は公開情報が限られていますが、主要な変更点は以上の2点です。

MosaicLeaks: 研究エージェントは秘密を守れるか? — Hugging Faceブログの新記事

Hugging Face Blog重要度 65掲載 2026/7/12 21:22

ワンポイント原文本文が未提供のため詳細不明、続報待ち

Hugging Face公式ブログに「MosaicLeaks: Can your research agent keep a secret?」というタイトルの記事が公開されましたが、本記事作成時点で参照できた原文には本文テキストが含まれておらず、具体的な内容を確認できませんでした。タイトルからは、AI研究エージェントが機密情報や秘匿すべきデータをどのように扱うかというセキュリティ・プライバシー観点の考察が想定されます。

pnpm 10.34.4、設定ファイル経由の複数のパストラバーサル脆弱性を修正

pnpm重要度 85掲載 2026/7/12 21:21

ワンポイントpnpm 10.34.4、設定ファイル悪用のパストラバーサル脆弱性を修正

pnpmの最新パッチ版10.34.4がリリースされ、pnpm-workspace.yamlやlockfileのエイリアスを悪用したパストラバーサル攻撃を防ぐセキュリティ修正が複数含まれました。また.npmrcの警告メッセージが引き起こしうるコマンドインジェクションのリスクも解消されています。悪意あるリポジトリを`pnpm install`した際の被害範囲を狭める内容です。

Google Cloud、2026年6月22日リリースノートを公開 ─ Apigeeの大規模セキュリティ修正やCUD推奨のGA化など

Google Cloud Blog重要度 65掲載 2026/7/12 20:51

ワンポイントGPU・SSD・OSライセンスのCUD推奨機能がGA化

Google Cloudが2026年6月22日付のリリースノートを公開しました。Apigee Xの多数のCVE修正、Compute EngineとCloud BillingにおけるCUD推奨機能のGA化、Cloud SQLのCMEK対応バックアップGA、Looker 26.10やGemini Enterprise Agent Platformの新機能など、多くのサービスに更新が及んでいます。