本文へスキップ
MameTechNews

$ tail -f /var/log/technews

エンジニアのための最新テックニュース

AI・フロントエンド・バックエンド・キャリア・ガジェット。忙しいエンジニアのために、いま押さえるべきニュースを要約とポイント付きでお届けします。

Vercel、Fluid上にHiveと独自イメージ実行を統合公開
バックエンド

Vercel、Fluid上にHiveと独自イメージ実行を統合公開

Vercelは9月1日、Functions・Sandbox・Buildを同一のFluid計算基盤で動かす仕組みを解説し、Hive、Fluid images、Vercel Drivesを公開した。独自コンテナイメージをミリ秒級で起動し、ストレージをマシンから分離できる。エージェント実行や長時間Sandboxを使うチームは、隔離境界と課金(Active CPU)の前提が変わる。

KeyvメンテナーがChainDrop侵入の経緯を公開 OIDCでも防げず
バックエンド

KeyvメンテナーがChainDrop侵入の経緯を公開 OIDCでも防げず

Keyv/CacheableメンテナーのJared Wray氏は8月31日、8月4日のChainDropワーム侵入の事後報告を公開した。古いフル権限GitHub PATが起点で、正規のGitHub Actionsとnpm OIDCが汚染ソースを正当なprovenance付きで公開した。月間数十億ダウンロード規模の依存に波及した事例として、PAT棚卸しとステージング公開の見直しが実務課題になる。

Jared Wray 元記事 ↗
Chrome安定版がCritical含む26件の脆弱性を修正
フロントエンド

Chrome安定版がCritical含む26件の脆弱性を修正

Googleは9月1日、デスクトップ向けChrome安定版を152.0.7977.75/.76へ更新し、セキュリティ修正26件を配信した。Shared Tab GroupsとWebGLのUse-after-freeがCritical扱いで、FileSystemやV8関連のHighも複数含まれる。Chromium系ブラウザやElectron埋め込みを使う開発者は、速やかな更新と社内配布の確認が必要になる。

Chrome Releases 元記事 ↗
OpenAI、AstraがCriticalサイバー能力に到達 防御用途は制限付き
AI

OpenAI、AstraがCriticalサイバー能力に到達 防御用途は制限付き

OpenAIは9月1日、次期モデルAstraがPreparedness FrameworkのCriticalサイバー能力閾値に達したと公表した。未知脆弱性の発見と悪用チェーン構築が可能と評価し、高度なサイバー機能は初期テスターとDaybreak Blueに限定する。エージェントやCodex利用者は、監視による作業中断や誤検知が増える前提で運用設計を見直す必要がある。

Google、Gemini 3.8 Flashを公開 同価格でコーディング強化
AI

Google、Gemini 3.8 Flashを公開 同価格でコーディング強化

Googleは9月2日、エージェント向けのGemini 3.8 Flashと防御特化の3.8 Flash Cyberを発表した。入力100万トークンあたり0.75ドルの導入価格を据え置きつつ、長時間コーディングと専門領域の多段推論を強化している。実務ではAntigravityやGemini APIでのモデル選定と、防御用途のFairwind申請要否が論点になる。

ハイヤールー、社内AI協働力を測るSkill Assessment β公開
キャリア

ハイヤールー、社内AI協働力を測るSkill Assessment β公開

ハイヤールーは8月31日、在籍エンジニアのAI活用の質を測るSkill Assessmentのβ版を公開した。SEIの5領域・460観点で実務ログを評価し、平均では共同推論が48.6%と最弱だった。使用量ではなく指示と判断の質を組織指標にする動きが具体化し、正式版は2026年10月予定とされている。

CloudWatchアラームにウォームアップ期間 起動時の誤報を抑制
バックエンド

CloudWatchアラームにウォームアップ期間 起動時の誤報を抑制

AWSは9月1日、CloudWatchのメトリクス/ログアラームにウォームアップ期間を設定できると発表した。作成後1〜2,880分は評価を遅らせ、新サービス起動直後の欠損データによる誤通知を減らす。CI/CDでリソースとアラームを同時作成する運用向けの実務改善であり、追加料金はなく全リージョンで使える。

Cloudflare、ボット検知Adaptive Intelligenceを投入
バックエンド

Cloudflare、ボット検知Adaptive Intelligenceを投入

Cloudflareは8月31日、Bot Management向けにAdaptive Intelligenceを発表した。ボットスコア背後の機械学習を継続再学習し、固定版モデルの更新待ちをなくす。使い捨てルール生成などは今後追加予定で、いま有効化できるのは継続再学習コンポーネントだ。Enterprise利用なら設定確認が先決となる。

Cloudflare Blog 元記事 ↗
Coder、レジストリ侵害で悪性モジュール配布 緊急対応要請
バックエンド

Coder、レジストリ侵害で悪性モジュール配布 緊急対応要請

Coderは9月1日、Cloudflare基盤への不正侵入によりモジュールレジストリが一時的に悪性成果物を配信したとCriticalアドバイザリを公開した。8月31日UTC 07:35〜21:45にテンプレート更新等をした環境は資格情報窃取のリスクがある。キャッシュ掃除と資格情報ローテーションが急務だ。

Meta、リアルタイム音声認識Muse Voice Transcribeを公開
AI

Meta、リアルタイム音声認識Muse Voice Transcribeを公開

Meta Superintelligence Labsは9月1日、リアルタイム音声知覚モデルMuse Voice Transcribeを発表した。ストリーミングASRに加え20人超の話者分離とエンドポインティングを一体で扱い、25言語以上とコードスイッチにも対応する。音声エージェントや会議文字起こしの基盤選択肢が増える。

Meta AI Research 元記事 ↗
DeepSeek、V4-Flash-Vision-Expの重みをMITで公開
AI

DeepSeek、V4-Flash-Vision-Expの重みをMITで公開

DeepSeekはV4系列初の実験的マルチモーダルモデルDeepSeek-V4-Flash-Vision-Expの重みをHugging FaceでMITライセンス公開した。305B規模で、画像対応エージェント向けにvLLMとSGLangの起動例も同梱する。API限定だった視覚能力を自前インフラで検証・改変できる段階に入った。

Hugging Face 元記事 ↗
Anthropic、Claude Fable 5.1を公開 キャッシュ読み75%安く
AI

Anthropic、Claude Fable 5.1を公開 キャッシュ読み75%安く

Anthropicは9月1日、コーディングと知識作業向けのClaude Fable 5.1を一般提供し、制限付きのMythos 5.1も発表した。入力・出力単価は据え置きでキャッシュ読みを75%下げ、典型ワークロードで約25%、エージェント用途では最大約45%のコスト削減を見込む。長時間エージェント開発の既定モデル候補が入れ替わる局面だ。

Anthropic 元記事 ↗
Keychron、静音シザー式Alice配列のB40/B39を49.99ドルから発売
ガジェット

Keychron、静音シザー式Alice配列のB40/B39を49.99ドルから発売

KeychronはAlice配列のワイヤレスキーボードB40(75%)とB39(テンキー付き)を発売した。ノートPCに近い静音シザーキースイッチを採用し、2.4GHz/Bluetooth/USB-Cのトライモード接続に対応。公式価格はB40が49.99ドル、B39が54.99ドル。長時間タイピング向けの低騒音エルゴ選択肢が増える。

PC Watch実測、DAIV Z5は1.53kgでRTX 5070搭載の可搬機
ガジェット

PC Watch実測、DAIV Z5は1.53kgでRTX 5070搭載の可搬機

PC Watchがマウスコンピューターの15.3型ノート「DAIV Z5」を検証し、実測1,534gでGeForce RTX 5070 Laptop GPUと有機ELを両立すると報告した。バッテリ駆動では性能が大きく落ち、フルパワーには同梱230Wアダプタが必要と指摘。携帯できるdGPU機を求める開発・制作用途の比較材料になる。

調査でエンジニアの約半数がAIへの過度な速度期待を経験
キャリア

調査でエンジニアの約半数がAIへの過度な速度期待を経験

キッカケクリエイションの調査で、ITエンジニア321名のうち約半数が非エンジニアから「AIがあるならもっと早くできるだろう」との趣旨の発言を受けたと回答した。AI普及後にストレスが増えたとする人は36.1%で、そのうち53.4%が速度プレッシャーを主因に挙げた。効率化の期待値ズレが定着・離職の論点になる。

Amazon Redshift、Apache Iceberg v3テーブルの読み書きに対応
バックエンド

Amazon Redshift、Apache Iceberg v3テーブルの読み書きに対応

Amazon Redshiftはデータレイク上のApache Iceberg v3テーブルを読み書きできるようになった。デフォルト列値、行系譜(row lineage)、deletion vectorsに対応し、スキーマ進化やCDC、高頻度更新を効率化すると説明する。v2からのインプレース昇格も可能で、レイクハウス設計の選択肢が広がる。

Amazon Web Services 元記事 ↗
Amazon EC2、Graviton5搭載のR9g/R9gdを一般提供開始
バックエンド

Amazon EC2、Graviton5搭載のR9g/R9gdを一般提供開始

AWSはGraviton5搭載のメモリ最適化インスタンスR9gとR9gdを一般提供した。前世代R8g比で最大25%高い計算性能を公称し、DBやWeb、機械学習で最大30〜35%高速とする。Nitro Isolation Engineを初採用し、形式検証に基づく隔離も訴求する。メモリ密集ワークロードの価格性能比見直し材料になる。

Amazon Web Services 元記事 ↗
AWS、OpenSearch SQLプラグインの任意コード実行欠陥を修正
バックエンド

AWS、OpenSearch SQLプラグインの任意コード実行欠陥を修正

AWSはCVE-2026-83497を公開し、OpenSearch SQLプラグインのcursorページネーションで、読み取り権限のある認証ユーザーが細工したcursorによりサーバー上で任意コード実行できる問題を修正した。OSSは2.19.6/3.7へ、Amazon OpenSearch Serviceはサービスソフト更新で対応する。検索基盤を使うチームは即時更新が必要だ。

Amazon Web Services 元記事 ↗
Chrome DevTools 152、SPAのソフトナビでもCWVをLive Metrics表示
フロントエンド

Chrome DevTools 152、SPAのソフトナビでもCWVをLive Metrics表示

ChromeチームはDevTools 152の更新を公開し、Performance Live MetricsがSPAのクライアント側ソフトナビゲーションでもLCPやINPなどのCore Web Vitalsを既定で計測するとした。加えてNetworkの再送、Elementsのカスタム要素表示、コーディングエージェント向けMCPのヒープ検査強化が加わった。フロント計測とエージェント連携の実務に直結する。

Chrome for Developers 元記事 ↗
GitHub、Copilotの課金と体験統合を予告 座席前払いへ
AI

GitHub、Copilotの課金と体験統合を予告 座席前払いへ

GitHubはCopilot Business/Enterpriseについて、9月1日から新規サインアップ再開とともに座席割当前の支払いを必須化する方針を示した。既存のカード/PayPal顧客は10月1日から適用。さらに9月28日以降、github.com/Mobileのチャットとcloud agentを単一体験へ統合し、既定ポリシー見直しを求める。

GitHub Changelog 元記事 ↗
AWS Agent RegistryがGA 社内エージェントとMCPを横断カタログ化
AI

AWS Agent RegistryがGA 社内エージェントとMCPを横断カタログ化

AWSはAgent Registryを一般提供し、エージェント、ツール、スキル、MCPサーバーなどを組織内で発見・承認・共有するカタログ層を正式化した。AgentCoreやKiro IDE、MCP経由でも参照できる。エージェント乱立時代に「誰が何を公開したか」を統治する基盤として、重複開発と権限漏れの抑制に効く。

Amazon Web Services 元記事 ↗
Google Antigravity、Teamworkを拡張 Flash級で長時間協調を実用化
AI

Google Antigravity、Teamworkを拡張 Flash級で長時間協調を実用化

GoogleはAntigravityのTeamworkを更新し、Gemini 3.7 Flashを含む複数エージェントが数時間〜数日かけて批判・改善を繰り返す枠組みを強化した。数学の未解決問題やRISC-Vシミュレータ、OSSへの上流貢献まで示した。単一エージェントでは難しい長尺タスクの設計指針として、オーケストレーションパターン選定が実務の焦点になる。

Google Antigravity Blog 元記事 ↗
調査でエンジニアの71.3%がビジネス理解を重視、約4割が現職に構造ギャップ
キャリア

調査でエンジニアの71.3%がビジネス理解を重視、約4割が現職に構造ギャップ

LAPRASの生成AI意識調査(2026年6月、有効回答279名)で、重要スキル1位はビジネス理解・PM能力71.3%、次いでAI成果物の検証・レビュー力69.5%だった。理想キャリアとの構造的・深刻なギャップを感じる層は約37.9%。有料AIツールの会社負担利用を87.5%が求め、採用と定着の条件が変わりつつある。

LAPRAS HR TECH LAB 元記事 ↗
調査でAI/DX案件が1年で約3.1倍、フリーランスでも上流と一部出社が拡大
キャリア

調査でAI/DX案件が1年で約3.1倍、フリーランスでも上流と一部出社が拡大

レバテックのITフリーランス市場動向を@ITが報じ、AI/DX関連案件がこの1年で約3.1倍に急増し、案件希望者は前年同月比136%になった一方、フルリモート案件比率は約30%まで低下したと伝えた。定型実装よりAIを現場活用できるPM/コンサル需要が伸び、働き方とスキルの両面で市場の重心が上流へ移っている。

AWS、diagram-as-codeのawsdacにZip Slip欠陥 0.24へ更新を要請
バックエンド

AWS、diagram-as-codeのawsdacにZip Slip欠陥 0.24へ更新を要請

AWSはアーキテクチャ図生成CLI「awsdac」のZip Slip(CVE-2026-81838)を公表し、0.10〜0.23が対象、0.24で修正したと発表した。悪意あるzipを含む定義を処理するとキャッシュ外へ書き込み、任意コード実行につながる恐れがある。CIで図生成しているチームは定義の信頼境界を見直すべきだ。

AWS、Strands Agents Toolsのpython_repl同意回避を修正 0.8.5へ更新要請
バックエンド

AWS、Strands Agents Toolsのpython_repl同意回避を修正 0.8.5へ更新要請

AWSはStrands Agents Toolsのpython_replに、batchツール経由で人間の実行同意を迂回できる欠陥CVE-2026-78379を公表し、0.8.5で修正した。細工したプロンプトでホスト上の任意Python実行につながる恐れがある。エージェントにコード実行ツールを載せているチームは即アップデートが必要だ。

React Query用codegenがnpm侵害、Trusted Publishing経由で悪性10版公開
バックエンド

React Query用codegenがnpm侵害、Trusted Publishing経由で悪性10版公開

@7nohe/openapi-react-query-codegenに、GitHub Actionsの誤設定を突いたサプライチェーン攻撃が発生し、8月28日に悪性バージョン10本がnpmへ公開された。issue_commentだけでTrusted Publishingが動き、インストール時に任意コードが走る。影響版を入れた場合は資格情報のローテーションが必須だ。

web.dev、8月のWeb更新を整理 text-boxとsibling関数がBaseline入り
フロントエンド

web.dev、8月のWeb更新を整理 text-boxとsibling関数がBaseline入り

web.devが2026年8月のブラウザ更新をまとめ、Firefox 154でtext-box系CSSとsibling-count()/sibling-index()が揃いBaseline Newly availableになったと報告した。Chrome 152ではautocorrect属性やwindow-drag、OpaqueRangeなども追加された。フロントエンドはベンダー接頭辞やJS補助を減らせるタイミングに入った。

SalesforceとAnthropicがClaudeforce発表、ClaudeをCRMとSlackの既定推論に
AI

SalesforceとAnthropicがClaudeforce発表、ClaudeをCRMとSlackの既定推論に

SalesforceとAnthropicはClaudeforceを発表し、ClaudeをAgentforceやSlackの既定モデルに据えつつ、SalesforceデータをClaude内から操作するプラグインをパイロット提供する。AIforceハーネス経由でMCP・API・CLIに業務ルールと権限を載せる方針で、エンタープライズ向けエージェント実装の接続面が標準化されつつある。

Salesforce 元記事 ↗