本文へスキップ
MameTechNews

$ tail -f /var/log/technews

エンジニアのための最新テックニュース

AI・フロントエンド・バックエンド・キャリア・ガジェット。忙しいエンジニアのために、いま押さえるべきニュースを要約とポイント付きでお届けします。

OpenCodeが匿名AIモデル「Union Alpha」を1週間無料提供
AI

OpenCodeが匿名AIモデル「Union Alpha」を1週間無料提供

OpenCode上でエージェント型コーディング向けの匿名モデル「Union Alpha」が約1週間無料で使えるようになった。262Kコンテキストとツール呼び出しに対応し、画像入力や学習なしもうたう。正体は未公表でGLMやLlama系との類似指摘もあるが、コスト性能比の高さから開発者の試用が広がっている。

macOS 27 Golden Gate公開、Intel搭載Macはサポート対象外に
ガジェット

macOS 27 Golden Gate公開、Intel搭載Macはサポート対象外に

Appleは9月14日(現地時間)、macOS 27 Golden Gateの一般提供を始めた。Intel搭載Macは対象外で、Appleシリコン機だけが更新できる。開発用にIntel機を残しているチームはTahoe 26.7の適用に止まり、Xcodeやランタイムの前提を機種ごとに分ける必要がある。

窓の杜 元記事 ↗
Cloudflare、検索は許可しつつAI学習だけ拒否できる設定を追加
バックエンド

Cloudflare、検索は許可しつつAI学習だけ拒否できる設定を追加

Cloudflareは9月15日、検索インデックスは維持したままAI学習だけ拒否するDisallow AI Trainingを導入した。Apple、Google、Microsoftはこれに応じると表明している。従来のBlockはGooglebotなど混合クローラにも効くように変わったため、設定を放置すると検索流入まで落ちる。

Cloudflare 元記事 ↗
Cloudflare Workers、特定Workerだけに権限を付与できる役割を追加
バックエンド

Cloudflare Workers、特定Workerだけに権限を付与できる役割を追加

Cloudflareは9月15日、特定のWorkerだけにアクセスを限定できる権限モデルを全プランで提供した。閲覧、編集、管理者の4役割があり、人にもエージェント用APIトークンにも付けられる。アカウント全体の権限をエージェントへ渡す必要がなくなり、漏えい時の影響範囲を1アプリに閉じられるようになった。

Cloudflare 元記事 ↗
Vercel、Pro向けに定額のFlat Rate CDNを導入しスパイク課金を回避
フロントエンド

Vercel、Pro向けに定額のFlat Rate CDNを導入しスパイク課金を回避

Vercelは9月8日、Proチーム向けに月額固定のFlat Rate CDNを発表した。新規Proは既定で有効で、既存チームは課金設定からオプトインできる。一時的なトラフィック急増では請求が増えず、キャッシュ戦略をコスト不安で控えていたフロントエンド開発チームは設計の前提を変えられるようになった。

Webpack 5.111公開、ESモジュール出力が実験フラグなしで安定化
フロントエンド

Webpack 5.111公開、ESモジュール出力が実験フラグなしで安定化

webpackは9月14日、5.111を公開し、ESモジュール出力を安定APIにした。experiments.outputModuleを外し、output.moduleだけで利用できる。静的ファイルコピーやbrowserslistに応じたCSS変換も内蔵され、まだwebpackを使うチームは設定の整理と出力形式の見直しができる。

Google、攻撃者がAIエージェントで認証情報を6時間以内に大量収集と報告
AI

Google、攻撃者がAIエージェントで認証情報を6時間以内に大量収集と報告

Google Threat Intelligence Groupは、攻撃者がプロンプト利用からエージェント型の自動化へ移行していると報告した。第2四半期には、侵入後に認証情報の大量収集を6時間以内で実行した事例を確認している。開発者向けAIツールやCIが標的になっており、.cursorや.claudeといった作業ディレクトリとOIDCトークンの扱いを見直す必要がある。

Google Cloud 元記事 ↗
OpenAI、AI安全性でAnthropicとGoogle DeepMindと協議中
AI

OpenAI、AI安全性でAnthropicとGoogle DeepMindと協議中

米OpenAIは、AI安全性への対応で競合のAnthropic、Google DeepMindと数週間協議を続けていると明らかにした。グローバル政策責任者のクリス・レハネ氏がワシントンで述べ、独占禁止法の適用除外は不要との見方を示した。フロンティアモデルの公開条件や評価体制が業界横断で揃う可能性があり、エンジニアは提供ペースや利用制限の変化を前提に技術選定を見直す必要がある。

ITmedia NEWS 元記事 ↗
マイクロソフト、AIの人間優先規範「Humanist AI」草案を公開
AI

マイクロソフト、AIの人間優先規範「Humanist AI」草案を公開

マイクロソフトは9月14日、AIモデルMAIの行動を定めるHumanist AI Code of Conduct草案を公開した。人間がAIより重要であること、意識の模倣や権利付与の否定、サイバー攻撃や大量破壊兵器関連の禁止などを掲げ、6週間の意見募集後に改訂する。

開発組織ブランドアワード2026、Google Cloudが1位 メルカリ2位LayerX3位
キャリア

開発組織ブランドアワード2026、Google Cloudが1位 メルカリ2位LayerX3位

日本CTO協会は9月15日、エンジニア1165名の投票による開発組織ブランドアワード2026を発表し、Google Cloudが1位、メルカリが2位、LayerXが3位となった。テックブログや採用サイトなどの発信で形成される組織ブランドを測る指標として位置づけられている。

Claude CodeとCodexの使い分け議論が開発者の間で再燃
AI

Claude CodeとCodexの使い分け議論が開発者の間で再燃

開発者コミュニティで、Claude Codeを計画性と安定実装、Codexを速度と創造性で使い分ける議論が再び活発になっている。大規模メンテナンスはClaude、軽量タスクはCodexといったハイブリッドが主流で、書籍やエラー回避のTipsも共有されている。

CodexでPC内にAI部署と社員を作る手法が広がる
AI

CodexでPC内にAI部署と社員を作る手法が広がる

Codex上でAGENTS.mdに就業規則を置き、役割ごとのYAMLでAI社員を定義して業務を委譲する手法がXで広がっている。就業規則・社員・道具箱の3層に整理し、端末操作に強い点が非エンジニアからも評価される一方、Claude Codeとの使い分けも議論になっている。

Google DeepMind、Gemini 3.8 Liveを発表 会話しながら複雑タスクを並行処理
AI

Google DeepMind、Gemini 3.8 Liveを発表 会話しながら複雑タスクを並行処理

Google DeepMindは9月15日、Gemini 3.8 LiveとExtended Thinkingを発表した。流暢な音声会話を続けながら多段階推論やツール実行を並行でき、97言語の自動切り替えにも対応する。Google AI Studioですぐ使え、WorkspaceやSearchへの展開も予定されている。

OpenAI、GPT-5.5を10月14日に全プランで終了と発表
AI

OpenAI、GPT-5.5を10月14日に全プランで終了と発表

OpenAIは9月15日、GPT-5.5を10月14日にChatGPTやCodexの全プランで終了すると発表した。登場から約半年での退役となり、コーディング用途ではGPT-5.6 SolやGPT-6 Astraへの移行が案内されている。APIへの影響はないとされる一方、日常業務で5.5を主力にしていた開発者からは世代交代の早さへの反応が広がっている。

npm、リカバリーコードログイン後は全アカウントを72時間書き込み制限
バックエンド

npm、リカバリーコードログイン後は全アカウントを72時間書き込み制限

GitHubは9月9日、リカバリーコードでログインしたnpmアカウントを72時間、公開とトークン作成など機微な書き込みから止める措置を全アカウントへ広げたと発表した。これまでは影響の大きいメンテナーに限っていた。乗っ取ったアカウントから即座に悪性パッケージを出す手口を遅らせる一方、正規の緊急公開も72時間止まる点に注意が必要だ。

GitHub Changelog 元記事 ↗
RubyGems、5月の大量spam投稿を巡りAIエージェント関与の指摘に回答
バックエンド

RubyGems、5月の大量spam投稿を巡りAIエージェント関与の指摘に回答

GIGAZINEが9月14日に伝えたところでは、研究者は2026年5月のRubyGems大量投稿をOpenAIのAIエージェントによるものと判断している。運営は500件超の悪意あるパッケージを削除し、APIキー窃取の成功証拠はないとした一方、投稿者がエージェントかどうかは判断できないとした。パッケージレジストリを実行環境にするエージェント設計は、供給網リスクとして残る。

Windows 9月更新でRDPが不安定、WSLのフォルダ共有は緊急修正
バックエンド

Windows 9月更新でRDPが不安定、WSLのフォルダ共有は緊急修正

Microsoftは9月のセキュリティ更新のあと、一部環境でリモートデスクトップが不安定になると公表した。接続失敗や構成待ちでの停止が起き、恒久修正は今後の更新待ちだ。同じ更新でWSLやClaude Coworkのホストフォルダ共有も壊れ、こちらは9月14日の緊急更新KB5129195で直っている。

Microsoft Support 元記事 ↗
公開Vite開発サーバーへのスキャン急増、AWSやAzureの認証情報が標的
フロントエンド

公開Vite開発サーバーへのスキャン急増、AWSやAzureの認証情報が標的

F5 Labsは9月11日、インターネットに晒されたVite開発サーバーを狙うスキャンが8月に約3万2000件へ急増したと報告した。CVE-2026-39364で.envやクラウド認証情報、Terraform状態ファイルを読む動きで、認証は不要だ。`--host`やDockerのポート公開をしている開発環境は、修正版への更新と秘密情報のローテーションが必要になる。

Cline、Claude CodeやCodexの作業を引き継げるデスクトップ版を公開
AI

Cline、Claude CodeやCodexの作業を引き継げるデスクトップ版を公開

Clineは9月14日、IDE外で複数エージェントを並行運用できるデスクトップ版のベータをmacOSとWindows向けに公開した。Claude CodeやCodexの会話を取り込んで別モデルで継続でき、定例のレビューや脆弱性スキャンをスケジュール実行できる。利用上限に当たった作業を安価なオープンウェイトへ移す運用が現実的になる。

Anthropic、エージェント開発でCIジョブが半年で25倍になったと報告
AI

Anthropic、エージェント開発でCIジョブが半年で25倍になったと報告

Anthropicは9月14日、社内のCIジョブ量が半年で25倍になった経緯を公開した。エンジニア1人あたりの出荷コードは2021〜2025年比で四半期8倍、その8割をClaudeが書いており、テスト量の増加と重なってテスト選定基盤が何度も逼迫した。エージェント前提の開発ではCI設計を指数関数で見積もる必要がある。

Anthropic 元記事 ↗
GitHub Copilotの自動モデル選択に費用と品質の3段階を追加
AI

GitHub Copilotの自動モデル選択に費用と品質の3段階を追加

GitHubは9月14日、Copilotの自動モデル選択にefficiency、balance、intelligenceの3段階を追加し、費用・品質・応答時間の重みを選べるようにした。同じモデル群からプロンプトごとに最適モデルを選ぶため、日常作業と難易度の高い改修で課金と品質のバランスを明示的に切り替えられる。

GitHub Changelog 元記事 ↗
GPT-6 Astra向けに指示とスキル定義を見直す動きが広がる
AI

GPT-6 Astra向けに指示とスキル定義を見直す動きが広がる

高性能モデルでは長いプロンプトより発火条件の明確なスキル設計が重要だとして、AGENTS.mdやスキル条件の見直しが進んでいる。無駄なファイル読み込み削減と完了条件の明確化が実務の焦点になっている。

非エンジニアがClaude Codeで130万円案件を受注した事例が議論に
AI

非エンジニアがClaude Codeで130万円案件を受注した事例が議論に

プログラミング未経験者がClaude Codeを使い130万円規模の開発案件をこなしたという共有が広がり、開発者コミュニティで競争と品質担保の議論が起きている。ツールの強みと保守時の人間確認の必要性が同時に語られている。

.NET 11 RC1公開、本番利用可能なgo-liveサポートが付く
バックエンド

.NET 11 RC1公開、本番利用可能なgo-liveサポートが付く

Microsoftは9月8日、.NET 11 Release Candidate 1を公開し、本番利用を認めるgo-liveサポートを付けた。C# 15ではunionが安定化し、ASP.NET CoreはSignalRの認証更新APIを確定した。RC段階でも本番投入の判断が始まるため、破壊的変更と実験扱いのBlazor AIコンポーネントを切り分けて検証する必要がある。

.NET Blog 元記事 ↗
Kubernetes 1.37、ギャングスケジューリングのWorkload APIがベータに
バックエンド

Kubernetes 1.37、ギャングスケジューリングのWorkload APIがベータに

Kubernetesプロジェクトは9月8日、v1.37でWorkloadとPodGroup APIによるギャングスケジューリングをベータにした。階層を表すCompositePodGroupも追加され、分散学習の部分起動によるデッドロックを避けやすくなる。既定は無効なので、ジョブ基盤を自前で組んでいるチームはフィーチャーゲートとAPI破壊変更を先に確認する必要がある。

Kubernetes 元記事 ↗
GitHub、Copilotコードレビューが指摘を自動解消しLite精度を向上
AI

GitHub、Copilotコードレビューが指摘を自動解消しLite精度を向上

GitHubは9月11日、Copilot code reviewが対応済み指摘を自動で解消し、提案適用時にコミットメッセージを生成すると発表した。Liteは複数エージェントの合議になり、高深刻度の指摘対応が実験で47%増えた。レビュー依頼の手順は変わらない一方、残る指摘と検証の厚みがレビュー実務の進み方を変える。