Archive

記事アーカイブ

トピック別に新着順で読めます。「あのアップデート何だっけ」はキーワード・期間からも探せます。

すべて1278AI・LLM605セキュリティ367開発ツール257DevOps・CI/CD232OpenAI195Vercel166GitHub116Hugging Face98Cloudflare95Node.js / ランタイム89サーバーレス85データベース76Next.js74Redis72TypeScript66Anthropic64Python61Model Context Protocol59クラウド58フロントエンド58Kubernetes57AIベンチマーク49AWS49JavaScript47Google DeepMind46オープンソース46AI セキュリティ44Docker40Transformers38GitLab35LangChain35React29ベクトルデータベース27pnpm24テスト24Azure22Deno17PostgreSQL15PyTorch15Rust15Terraform13Django12Git12.NET12nginx12ロボティクス12Vite12Go11Google Cloud11Bun10Elastic10OpenTelemetry10Ruby10AIコンテキスト管理9mise9Nuxt9Supabase9Elasticsearch8GraphQL7LLVM7Ollama7Prisma7Prometheus7Vitest7vLLM7Erlang/OTP6Mojo6Svelte6Grafana5Hono5PHP5Playwright5Polars5Rails5Remix5Vue5LlamaIndex4Meilisearch4Astro3Bevy3Elixir3FastAPI3モバイル3MobX3OCaml3RabbitMQ3TensorFlow3Turborepo3Zed3Airflow2Angular2Ant Design2Apache Kafka2Biome2Crystal2date-fns2DuckDB2esbuild2htmx2Hugo2Jaeger2Jenkins2JupyterLab2Mantine2Material UI2NumPy2Poetry2Qwik2Rolldown2SolidJS2uv2Webpack2ArgoCD1Celery1Dart1Drizzle ORM1Effect1Flask1Foundation1Framer Motion1Godot Engine1Ionic1Jest1Jotai1Kotlin1Lodash1Lua1pandas1Pinia1pytest1Ruff1scikit-learn1shadcn/ui1Spring1SQLAlchemy1Storybook1TanStack Query1Zod1
tech/ai news

Ingress2Gateway 1.0リリース ― Ingress-NGINX廃止に備えたGateway API移行支援ツールが安定版に

Kubernetes Blog重要度 75掲載 2026/8/26 19:51

ワンポイントIngress-NGINX廃止に備え対応アノテーションが3種→30種以上に拡大

Kubernetes SIG Networkは、IngressからGateway APIへの移行を支援するツール「Ingress2Gateway」の1.0を公開しました。2026年3月に予定されるIngress-NGINXの廃止を控え、対応アノテーション数の大幅拡充と実クラスタでの結合テストにより、より安全な移行が可能になります。

tech/ai news

Kubernetes v1.36でUser NamespacesがGAに、rootレスな分離が標準機能へ

Kubernetes Blog重要度 85掲載 2026/8/26 05:51

ワンポイントhostUsers: falseだけでコンテナのrootをホストから分離できるように

Kubernetes v1.36で、コンテナのrootをホストから分離するUser Namespaces機能が正式にGA(General Availability)となりました。10年前に提案され6年間開発が続けられてきた機能で、hostUsers: falseを指定するだけでコンテナ内のrootをホストのrootと分離できるようになります。Linux 5.12以降のID-mapped mountsが鍵となり、大容量ボリュームでも高速に利用できます。

.NET 11 Preview 6公開、Union型サポートやNativeAOT改善など多方面をアップデート

Hacker News (trusted domains)重要度 72掲載 2026/8/22 17:22

ワンポイント.NET 11 Preview 6、C#のUnion型サポートを標準搭載

Microsoftは.NET 11の6回目のプレビューとなる「.NET 11 Preview 6」を公開しました。ランタイムやSDK、C#、ASP.NET Core、.NET MAUI、Entity Framework Core、F#、コンテナイメージまで幅広い分野に改善が加えられています。開発者はSDKをインストールしてすぐに試すことができます。

Docker Engine v29.6.2公開、5件のセキュリティ脆弱性を修正

Docker (Moby)重要度 75掲載 2026/8/22 13:22

ワンポイントDocker Engine v29.6.2で5件のCVEを一挙修正

Docker(Moby)プロジェクトがDocker Engineのメンテナンスリリース「v29.6.2」を公開しました。BuildKitやDocker CLIに関わる5件のセキュリティ脆弱性(CVE-2026-15793、15792、15791、15789、15788)が修正されているほか、containerdやGoランタイム、RootlessKitといった依存コンポーネントも更新されています。

Docker Sandboxes、GitHub Actions上でAIエージェントを安全に実行

Docker Blog重要度 65掲載 2026/8/21 23:54

ワンポイントAIエージェントをDocker SandboxesでGitHub Actions上に隔離実行

Docker Blogは、GitHub Actions上でDocker Sandboxesを使いAIエージェントを隔離実行する事例を紹介しました。エージェントはTestcontainersを用いたテストの実行、コード修正、ドラフトプルリクエストの作成までを担えます。CI環境でのAI活用における安全性確保の一例として示されています。

Kubernetes v1.37.0-rc.0が公開、正式リリースに向けたリリース候補が始動

Kubernetes重要度 75掲載 2026/8/21 23:51

ワンポイントKubernetes v1.37.0の最初のリリース候補が公開

Kubernetesプロジェクトが「v1.37.0-rc.0」をGitHub上で公開しました。これは正式版v1.37.0に向けた最初のリリース候補(Release Candidate)であり、詳細な変更内容はCHANGELOGで確認できます。バイナリのダウンロードリンクも同ページから提供されています。

tech/ai news

Vercel Sandbox、公式管理イメージ「Vercel Managed Images」に移行 デフォルトOSもUbuntuへ

Vercel Blog重要度 65掲載 2026/8/20 18:23

ワンポイントSandboxの既定OSがAmazon LinuxからUbuntuに切り替わった

Vercelは、Sandbox向けのバージョン管理されたオープンソース基底イメージ群「Vercel Managed Images(VMI)」を発表しました。従来のSandbox runtimeは非推奨となり、Sandbox SDK v3以降は新規サンドボックスがデフォルトでUbuntuベースのuniversalイメージを使用します。夜間リリースによる自動更新とダイジェスト固定による再現性の両立が特徴です。

Supabase セルフホスト版v0.8.0、APIゲートウェイがEnvoyへ変更(破壊的変更)

Supabase重要度 65掲載 2026/8/20 04:52

ワンポイントself-hosted SupabaseのAPIゲートウェイがEnvoyに変更(破壊的変更)

Supabaseは自前インフラで稼働させるself-hosted版の新バージョン「v0.8.0」をリリースしました。GitHubのリリースノートによると、APIゲートウェイの実装がEnvoyに切り替わり、これは破壊的変更(breaking change)として明記されています。詳細な変更内容は現時点で公開情報が限られています。

Docker VMM、Mac・Windows向けにパブリックベータを開始

Docker Blog重要度 65掲載 2026/8/19 05:51

ワンポイントDocker VMMがMac・Windows向けにパブリックベータ開始

Dockerが仮想化基盤「Docker VMM」の全面刷新版をMacおよびWindows向けにパブリックベータとして公開しました。パフォーマンス・安定性・ガバナンスの観点で改善が図られており、今後の展開が注目されます。

承認済みコマンドが牙を剥く? DockerがAIコーディングエージェントの新たな脅威と対策を解説

Docker Blog重要度 65掲載 2026/8/19 05:22

ワンポイント承認済みコマンド経由でも攻撃コードは実行され得る

Docker Blogは、AIコーディングエージェントが「すでに承認したコマンド」を通じて攻撃者のコードを実行してしまうリスクについて解説する記事を公開しました。あわせて、被害範囲を限定する手段として**Docker Sandboxes**を紹介しています。

tech/ai news

Vercelが自社サンドボックスに総額100万ドルの脱獄チャレンジを実施

Vercel Blog重要度 65掲載 2026/8/19 04:54

ワンポイントサンドボックス脱獄成功で最大100万ドルの報酬

Vercelは、AIエージェント向けの実行環境「Vercel Sandbox」の隔離境界を突破できた研究者に対し、総額最大100万ドルを支払う2週間限定の公開HackerOneプログラムを開始しました。対象はFirecracker microVMを突破するコンピュート境界と、ホスト側で強制されるネットワーク境界の2種類です。発見された手法は今後恒久的な防御策としてサンドボックスに組み込まれます。

Docker、企業向けAIエージェント導入のための新セキュリティ指針「Agent Baseline」を公開

Docker Blog重要度 65掲載 2026/8/19 03:52

ワンポイントAIエージェントに「無制限の権限」を与えない設計指針が登場

Docker Blogは、企業がAIエージェントを安全に業務導入するためのブループリント「Agent Baseline」を紹介しました。エージェントに無制限の権限を与えないための6つのセキュリティ成果を定義し、プロンプトインジェクションによるデータ漏えいのシナリオを例に課題を提示しています。

1万7600件のアクションが示すAIエージェントセキュリティの限界 ― Dockerが提起する「人間によるレビュー」の終焉

Docker Blog重要度 72掲載 2026/8/19 03:22

ワンポイント攻撃者アクション1万7600件、人間レビューはもう限界

Docker Blogは、OpenAIとHugging Faceに関わるインシデントを題材に、AIエージェントのセキュリティが人間によるレビューだけでは対応できない「システムの問題」であると指摘しています。攻撃者による1万7600件ものアクションが確認された事例を通じて、エージェントを制御・可視化・統治するための仕組みの必要性を論じています。

Dockerが提唱する「ゼロCVEをデフォルトに」という新方針

Docker Blog重要度 72掲載 2026/8/19 03:22

ワンポイントDockerが「脆弱性ゼロ」を標準状態にする新方針を発表

Dockerがブログで、サプライチェーン攻撃の増加とAIによるコード生成の拡大を背景に、イメージのセキュリティを底上げする複数の取り組みを発表しました。ソースからのビルド強化、EOL後もセキュリティ対応を継続する仕組み、カスタムイメージへの保証の継承、開発者端末でのポリシー適用が柱です。詳細な実装内容は別途の発表を待つ必要がありますが、方向性として「脆弱性ゼロ」を当たり前の状態にする狙いが示されています。

Docker Engine v25.0.17リリース、複数のシンボリックリンク関連脆弱性を修正

Docker (Moby)重要度 80掲載 2026/8/19 01:52

ワンポイントDocker Engine v25.0.17でシンボリックリンク悪用の3件のCVEを修正

Docker(Moby)プロジェクトがDocker Engine v25.0.17をリリースしました。マウント処理やdocker cp実行時のシンボリックリンクを悪用した脆弱性など、複数のCVEが修正されています。あわせてcontainerdの依存バージョンも更新されました。

AIコーディングエージェントが本番環境を削除、13時間ダウンさせた事故とDockerの対策

Docker Blog重要度 65掲載 2026/8/18 01:21

ワンポイントAIエージェントの誤動作で本番削除、13時間ダウンの実例

Docker Blogの新シリーズ「Coding Agent Horror Stories」で、AIコーディングエージェントの誤動作が原因で本番環境が削除され13時間の障害が発生した事例が紹介されました。同社はこうしたリスクを抑える手段として、スコープを絞ったID管理と隔離実行を特徴とする「Docker Sandboxes」を提案しています。

mise v2026.8.2:bootstrapがTerraform風の宣言的ホスト構成管理ツールに進化

mise重要度 75掲載 2026/8/6 12:51

ワンポイントmise bootstrapがTerraform風の宣言的ホスト構成管理に進化

ランタイム管理ツールmiseの最新版v2026.8.2で、`mise bootstrap`がパッケージ管理だけでなくファイル・ユーザー・systemdサービス・Docker Compose・ファイアウォールまで宣言的に管理できるホストプロビジョニングシステムへと大幅拡張されました。SSH経由でのリモート適用にも対応し、plan/apply/statusのワークフローが整備されています。あわせてRubyのプリコンパイルバイナリ運用が厳格化されるなど、複数の修正も含まれています。

ソフトウェアサプライチェーンは今、攻撃の的に―Omdia調査が示す77%という数字

Docker Blog重要度 65掲載 2026/8/6 07:24

ワンポイント77%の組織が過去1年でサプライチェーン攻撃を経験

Docker Blogが紹介した市場調査会社Omdiaの最新レポートによると、過去1年間にソフトウェアサプライチェーンのセキュリティインシデントを経験した組織は77%に達しています。レポートは主要なリスクやセキュリティ上のギャップ、そして開発者が果たす防衛線としての役割に言及しています。

mise v2026.7.12: 信頼できない設定も安全に読めるSafe mode、node不要のnpmバックエンド、内製OCIプッシュクライアントを搭載

mise重要度 72掲載 2026/8/4 20:23

ワンポイントCIで未信頼configもtrust不要で安全に扱えるSafe modeが登場

バージョン管理ツールmiseの最新リリースv2026.7.12では、CIなどで信頼できない設定を安全に扱う「Safe mode」、node/npmなしでパッケージ解決・インストールができるnpm:バックエンド、skopeo/craneやgpgに依存しない内製実装が追加されました。あわせてprefer_offline設定時のタイムアウト不具合やWindows/macOSでの各種不具合も修正されています。

Docker AI Governance、AIエージェントのポリシー判断ログをSIEMへ直接ストリーミング

Docker Blog重要度 65掲載 2026/8/4 05:54

ワンポイントAIエージェントのポリシー判断ログを既存SIEMへ直接ストリーミング

Dockerは「Docker AI Governance」に新機能を追加し、AIエージェントが引き起こすすべてのポリシー判断を検索可能な形で記録し、企業が既に運用しているSIEMへストリーミングできるようにしました。これにより、エージェントが実際に何を行い、ポリシーが何を止めたのかを一元的に把握できるようになります。