
GitHub Copilotアプリで「/security-review」コマンドがパブリックプレビュー公開、コード変更のセキュリティレビューが可能に
GitHub Copilotアプリに、進行中のコード変更に対してセキュリティレビューを実行できる新機能が追加されました。新しいスラッシュコマンド「/security-review」がパブリックプレビューとして提供開始され、開発者はアプリ上から直接レビューを呼び出せるようになります。
トピック別に新着順で読めます。「あのアップデート何だっけ」はキーワード・期間からも探せます。

GitHub Copilotアプリに、進行中のコード変更に対してセキュリティレビューを実行できる新機能が追加されました。新しいスラッシュコマンド「/security-review」がパブリックプレビューとして提供開始され、開発者はアプリ上から直接レビューを呼び出せるようになります。

Anthropicは2026年7月14日、米国の認証済みK-12教師を対象に、上位版Claudeの機能や指導スキル集、全50州の学習基準に対応したカリキュラム連携を無料提供する「Claude for Teachers」を発表しました。授業計画の作成や個別最適化された教材づくり、生徒データの分析などを支援し、教師が生徒と向き合う時間を確保することを狙っています。

GitHubはコードスキャン機能に、AIを活用したセキュリティ検出結果をプルリクエスト上で直接表示する機能を追加しました。これにより、既存のCodeQLが対応していない言語やフレームワークにも脆弱性検出の範囲が広がります。原文は短い抜粋のみの公開で、詳細な仕組みは今後の続報が待たれます。

Redisの公式ブログが、AIエージェントが古い(フレッシュでない)入力データをもとに誤った判断を下してしまう問題を、返金処理の具体例とともに取り上げています。エージェントの各ステップで参照するデータの鮮度が、自動化の信頼性を左右することが示されています。

GitHub Blogが公開した2026年6月のアップデートでは、Visual Studio向けGitHub Copilotの利用状況をより把握しやすくする仕組み、MCPサーバーに関する新しい信頼レイヤー、そしてC++向けの初期シナリオ対応が発表されました。開発者が普段どのようにCopilotを活用しているかを見える化しつつ、外部連携の安全性も高める内容です。
OpenAIの公式ブログによると、新モデル「GPT-5.6」がMicrosoft 365 Copilotの優先モデルとして採用されたことが明らかになりました。ただし公開されている原文はタイトルのみで、具体的な変更点や導入時期などの詳細情報は現時点では確認できません。

Hugging Face Blogに掲載されたAllen AIの記事では、エージェント「Shippy」の開発を通じて得られた知見が紹介されています。今回参照した原文には本文テキストが含まれていなかったため、詳細な内容の紹介はできません。
OpenAIは、self-play(自己対戦)の仕組みを用いてAIモデルの安全性・アラインメント・プロンプトインジェクション耐性を高める自動レッドチーミングシステム「GPT-Red」を発表しました。人手に頼らずAI自身が弱点を探索し改善につなげる点が特徴です。
Hugging FaceのTransformersライブラリがv5.14.0を公開しました。Thinking Machines発の大規模MoEモデル「Inkling」やTIPSv2/DPTモデルが追加されたほか、GPTNeoXとGPTBigCodeの挙動を変更する破壊的変更、生成・キャッシュまわりの性能改善が盛り込まれています。
VercelのAI Gatewayが、Moonshot AI製のオープンソースモデル「Kimi K3」に対応しました。100万トークンのコンテキストウィンドウとテキスト・画像・動画の入力に対応したネイティブな視覚理解が特徴で、AI SDK経由で簡単に呼び出せます。AI Gatewayを通じた利用でも、Vercelはマークアップや基盤利用料を上乗せしません。

GitLabは、コードの意図を読み取ってロジック脆弱性を検出する「Security Review Flow」をパブリックベータとして公開しました。認可漏れや情報漏えい、レースコンディションなど従来の静的スキャナーが苦手とする脆弱性クラスをマージリクエスト単位で検出し、人間のレビューを補完します。GitLab Ultimateユーザー向けにGitLab Duo Agent Platform上で提供されます。

GitLabは依存関係スキャンで検出した脆弱なパッケージを自動でマージリクエスト化し、バージョン更新でビルドが壊れた場合はGitLab Duo Agent PlatformがAIでコード修正まで行う「Dependency Scanning Auto-Remediation」をパブリックベータとして公開しました。既存の承認フローや監査ログを維持したまま、脆弱性対応の滞留を減らすことが狙いです。

GitLab 19.2で、GitLabイベントをトリガーに多段階のAI自動化を組めるCustom FlowsがGA(一般提供)となりました。あわせてFoundational Flowsは、ボタンや@メンションだけでなくAgentic Chatでの自然な依頼からも起動できるようになり、チーム固有の作業手順を人手を介さず実行できる範囲が広がります。

GitLabは「GitLab 19.2」において、ターミナルからGitLab Duo Agentic Chatを利用できる「GitLab Duo CLI」を一般提供(GA)しました。パイプラインの失敗調査やCI/CD設定の修正など、コミット後の運用作業をシェル内で完結できるようになります。GitLab.com、Self-Managed、Dedicatedのいずれでも利用可能です。

GitHubのコードスキャンが、CodeQLが未対応の言語・フレームワークに対してもAIによる脆弱性検出を行い、その結果をプルリクエスト上に直接表示できるようになりました。マージ前にコードレビューの一環として問題を確認できるようになり、これまでスキャン対象外だった領域のセキュリティカバレッジが広がります。現在はGitHub Code Security(GitHub Advanced Security)利用者向けにパブリックプレビューとして提供されています。

Hugging Face Spacesに、1-bit量子化LLMをWebGPUでブラウザ実行するとみられる「Bonsai 1-bit WebGPU」というSpaceが公開されました。Hacker Newsでも「1-Bit LLM in the Browser」として取り上げられていますが、公開ページの情報は非常に限られており、詳細な仕様は明らかになっていません。

Hugging Face Blogによると、NVIDIAの埋め込みモデル「Nemotron 3 Embed」がベンチマーク「RTEB」で総合1位にランクインしました。これはエージェント型検索(agentic retrieval)の発展を後押しする成果として紹介されています。
Hugging Faceは2026年7月、production基盤への不正侵入を検知したと公式ブログで発表しました。攻撃は自律型AIエージェントによって実行された点が特徴で、同社もAIを使って検知・分析を行いました。内部データセットや一部の認証情報への不正アクセスが確認された一方、公開モデルやSpaces、ソフトウェアサプライチェーンへの改ざんは確認されていません。
VercelはAIアプリビルダー「v0」において、SlackやGoogle、Notion、GitHub、Salesforceなど100以上のサードパーティサービスと安全に接続できる新機能「Vercel Connect」を発表しました。接続はチーム単位で一度設定すれば複数アプリで再利用でき、認証情報は短命トークンとして発行されるため管理の手間が減ります。

OpenAIのCFOであるSarah Friar氏が、企業がAI投資の成果を測定するための実践的な指標群「スコアカード」を提唱しました。有用な仕事量、成功タスクあたりのコスト、信頼性、計算資源に対するリターンという4つの観点でAIのROIを評価する枠組みです。