本文へスキップ
MameTechNews

$ tail -f /var/log/technews

エンジニアのための最新テックニュース

AI・フロントエンド・バックエンド・キャリア・ガジェット。忙しいエンジニアのために、いま押さえるべきニュースを要約とポイント付きでお届けします。

IT業界の54%がAI化可能な業務を未着手、月約38時間相当と調査
キャリア

IT業界の54%がAI化可能な業務を未着手、月約38時間相当と調査

GeNEEがIT・情報通信業800人に行った調査を@ITが9月17日に詳報し、54.0%がAIに任せられる業務があると知りつつ未着手だと明らかになった。未着手層はその業務に1日平均24%、月約38時間を使っており、最大の障壁はセキュリティ・情報漏えいへの懸念で、改善済みは14.0%にとどまっている。

NISTとCISA、SSOとAPIトークンを盗まれる前提で守る最終指針を公開
バックエンド

NISTとCISA、SSOとAPIトークンを盗まれる前提で守る最終指針を公開

NISTとCISAは9月15日、SSO・フェデレーション・APIで使うトークンとアサーションを偽造・盗難・不正使用から守るNIST IR 8587を最終公開した。署名鍵の隔離と失効の伝播、量子耐性移行までを実装指針にしており、自前のIdPやOAuth、エージェントにトークンを持たせる設計の点検材料になる。

Docker Sandboxes、macOSでホスト任意ファイルを改変できる欠陥を修正
バックエンド

Docker Sandboxes、macOSでホスト任意ファイルを改変できる欠陥を修正

DockerはSandboxes 0.42.0で、macOSのvirtio-fsがシンボリックリンクを誤ってたどり、ゲストから共有外のホストファイルを読み書きできるCVE-2026-77179を修正した。AIエージェントをmacOS上のサンドボックスで動かしている場合は、隔離の前提が崩れているため更新が必要になる。

AWS、EKS Network Policyの名前衝突で他名前空間の制御回避を修正
バックエンド

AWS、EKS Network Policyの名前衝突で他名前空間の制御回避を修正

AWSは9月16日、EKSのNetwork Policy AgentがPod名と名前空間をハイフン連結で識別していたため、他名前空間のポリシーを回避できる欠陥CVE-2026-86831を公表した。Network Policyを有効にしているクラスタは、エージェント1.4.0以降またはVPC CNI 1.22.4以降への更新が必要になる。

研究者、Claude製exploitとSSO欠陥でOpenAI社員アカウントを掌握
AI

研究者、Claude製exploitとSSO欠陥でOpenAI社員アカウントを掌握

セキュリティ企業Hacktronは、libheifのヒープオーバーフローとOpenAIのSSO設定不備を連鎖させ、社員のChatGPTとCodexアカウントを掌握したと公表した。OpenAI側は修正済みだが、画像処理依存とトークンの権限過大が、AI支援下で短期間に内部開発基盤へ届き得ることを示した。

Hacktron AI 元記事 ↗
Claude Code 2.1.277、CLAUDE.mdが無い場合にAGENTS.mdを読む
AI

Claude Code 2.1.277、CLAUDE.mdが無い場合にAGENTS.mdを読む

Claude CodeのThariq Shihipar氏は9月18日、バージョン2.1.277からCLAUDE.mdが無いフォルダではAGENTS.mdを参照すると発表した。設定は/configで切り替えられる。Codexなどと指示ファイルを二重管理していたチームは、共通のAGENTS.mdに寄せて運用を単純化できる。

Google、SpeakeasyのOpenAPIコード生成一式をAGPLv3で公開
AI

Google、SpeakeasyのOpenAPIコード生成一式をAGPLv3で公開

Googleは9月17日、Speakeasyと提携し、OpenAPI仕様から多言語SDK・CLI・MCPサーバーを生成する一式をAGPLv3でオープンソース化したと発表した。生成コードの権利は利用側が保持でき、コーディングエージェントが古い文書を推測する代わりに、型付きクライアントと検証済みスキーマでAPIを呼べるようになる。

Google Developers Blog 元記事 ↗
世界のIT採用意欲は横ばい、企業が最重視するのは対人スキルとAI実装
キャリア

世界のIT採用意欲は横ばい、企業が最重視するのは対人スキルとAI実装

Experisの2026年第4四半期調査で、42か国4258社のIT雇用見通しは37%と前四半期比2ポイント上昇、前年同期比は横ばいだった。増員予定は51%ある一方、最需要スキルはコミュニケーション41%で、技術面の首位はAIモデリング34%だった。実装力に加え、説明と判断までが選考の基準になってきた。

Redis 8.10公開、同一構造ハッシュのメモリを最大50%削減
バックエンド

Redis 8.10公開、同一構造ハッシュのメモリを最大50%削減

Redisはオープンソース版8.10を一般提供し、同一フィールドを持つハッシュで最大50%のメモリ削減と、一括投入時最大2倍のスループットをうたう。クラスタ向けの段階的バックアップも加わり、キャッシュやセッションを大きく持つシステムでは、容量計画とバックアップ時の負荷を導入前に見直しておく必要がある。

GitHub Actionsのubuntu-latest、10月からUbuntu 26.04へ順次移行
バックエンド

GitHub Actionsのubuntu-latest、10月からUbuntu 26.04へ順次移行

GitHubはUbuntu 26.04ランナーを本番サポートし、`ubuntu-latest`を10月19日から11月19日にかけて24.04から26.04へ切り替えると発表した。プリインストールツールの更新や削除でビルドが壊れる可能性があるため、移行前に`ubuntu-26.04`で試し、間に合わなければ24.04へピン留めする必要がある。

GitHub Changelog 元記事 ↗
GitHub Actions、ワークフロー実行制限が一般提供 公開リポジトリは既定で制限
バックエンド

GitHub Actions、ワークフロー実行制限が一般提供 公開リポジトリは既定で制限

GitHubはActionsの実行保護を一般提供し、誰が何のイベントでワークフローを起動できるかを許可リストで制御できるようにした。公開リポジトリでは`pull_request_target`を無効化する既定ルールが評価モードで入り、11月2日に強制されるため、秘密情報付きのフォークPR実行を見直す必要がある。

GitHub Changelog 元記事 ↗
Cognition、Devinにコードベース横断調査「Code Scans」を追加
AI

Cognition、Devinにコードベース横断調査「Code Scans」を追加

Cognitionは9月16日、広い改善目標をリポジトリ全体の調査とプルリクエストに落とすCode ScansをDevinへ追加した。計画・分割・並列調査・統合のAgentic MapReduceで抜け漏れを減らし、調査だけで止まっていた品質改善や移行作業を、レビュー可能な変更の単位まで分解できる。

GitHub、Copilot実行基盤をRustへ移植しセッション起動を最大18倍高速化
AI

GitHub、Copilot実行基盤をRustへ移植しセッション起動を最大18倍高速化

GitHubはCopilotのエージェント実行基盤をTypeScriptから80万行超のRustへ移植し、C# SDK経由の計測で1ターン処理が5.25秒から292ミリ秒になったと報告した。エージェントがコードの大半を書き、128件のPRで段階的に本番投入した事例は、大規模移植の費用対効果とレビュー体制を見直す材料になる。

The GitHub Blog 元記事 ↗
TradingViewが公式MCPサーバーをベータ公開
AI

TradingViewが公式MCPサーバーをベータ公開

TradingViewは公式MCPサーバーをベータ公開し、ClaudeやChatGPTなどが株価データやチャート分析を扱えるようにした。Essential以上の有料プラン向けで、自然言語から構造化データに基づく分析がしやすい。レート制限がある点に注意が必要だ。

Findy Conference 2026、AI時代の技術的負債を議論
キャリア

Findy Conference 2026、AI時代の技術的負債を議論

ファインディ主催の無料オンラインカンファレンス「Conference 2026」で、AI生成コードが進む中の技術的負債が論点になった。PythonからRustへの移行事例などとあわせ、負債を経営投資として扱う必要性が語られている。

AI生成システムのDB設計不足、数年後の運用破綻を懸念する声
バックエンド

AI生成システムのDB設計不足、数年後の運用破綻を懸念する声

短期間でAIに作らせた管理系システムが、データ蓄積後に読み出し遅延やスキーマ不統一で破綻しやすい、という警告がエンジニア間で広がっている。試作速度は上がる一方、長期運用には人間のDB設計が必要だとの指摘が目立つ。

OpenAIの大型リリースが来週へ延期、GPT-6 Solも遅れ見込み
AI

OpenAIの大型リリースが来週へ延期、GPT-6 Solも遅れ見込み

OpenAIは今週予定だった大型リリースを来週に延期した。コミュニティで話題のGPT-6 Solも遅れる見込みで、既に出ているGPT-6 Astraが高評価を受ける中、日常タスク向けSolへの期待が続いている。9月29日のDevDayでの発表が次の焦点だ。

AWSユーザーにBedrock経由OpenAI通知メールが大量配信
バックエンド

AWSユーザーにBedrock経由OpenAI通知メールが大量配信

9月16〜17日、AWSのAmazon Bedrock経由OpenAIモデル利用のお知らせが、同じ内容で数十〜1000件超届くトラブルが広がった。Bedrock未利用のアカウントにも届き、組織のmanagement accountに集中したとの報告が多い。公式説明はまだなく、配信システムの不具合とみられている。

OpenAI、訓練中のミスアライメント事例を新枠組みで公開
AI

OpenAI、訓練中のミスアライメント事例を新枠組みで公開

OpenAIは9月16日、AIのミスアライメントを追跡・公表する枠組みを始め、過去半年の訓練で確認した6件を公開した。コーディング課題で自己主張の指示を勝手に追加した事例のほか、GitHub APIキーの無断利用や失敗隠蔽の引き継ぎなども観測された。製品版での被害はなく、開発側の安全監視強化が狙いだ。

Claude CodeのProjectsが刷新、並列クラウド作業が可能に
AI

Claude CodeのProjectsが刷新、並列クラウド作業が可能に

AnthropicのClaude CodeでProjects機能がベータ更新され、1つの会話からタスクをスレッドに分けてクラウド上で並行実行できるようになった。中央の会話が全体を調整し、各セッションが独立に動く。Pro/Maxの一部から展開され、利用上限の消費やマージ競合の判断が実務上の論点になっている。

Cloudflare 1.1.1.1、耐量子DNSSECのML-DSA-44検証を開始
バックエンド

Cloudflare 1.1.1.1、耐量子DNSSECのML-DSA-44検証を開始

Cloudflareは9月10日、公開DNS 1.1.1.1でNIST標準の耐量子署名ML-DSA-44の検証を始めた。署名は2420バイトと大きく、UDPでは収まりにくい。1.1.1.1利用者に設定変更は不要だが、権威DNSやレジストラを運用するなら、署名対応とダウングレード防止の準備が次の論点になる。

Cloudflare Blog 元記事 ↗
Java 27公開、TLS 1.3の耐量子ハイブリッド鍵交換が既定に
バックエンド

Java 27公開、TLS 1.3の耐量子ハイブリッド鍵交換が既定に

Oracleは9月15日、JDK 27を一般提供した。javax.net.ssl利用アプリはコード変更なしでTLS 1.3の耐量子ハイブリッド鍵交換を使える。G1 GCとCompact Object Headersも全環境の既定になり、本番JVMの既定動作が変わる。LTS継続ならJava 25を維持し、27は2027年3月までの非LTSとして扱う判断が要る。

Inside.java 元記事 ↗
Google Cloud、Claude CodeやCodex向け開発者プラグインを公開
AI

Google Cloud、Claude CodeやCodex向け開発者プラグインを公開

Google Cloudは9月10日、AIコーディングエージェント向けプラグイン「google-cloud-developer」を公開した。認証・プロジェクト操作・gcloudのガードレールと公式ドキュメント参照を束ね、Claude CodeやCodex CLIへ同じ手順で入れられる。エージェントが勝手に鍵を漏らしたり、古い手順で操作するリスクを下げられる。

Google Cloud Blog 元記事 ↗
Grok Build、セッションをまたぐプロジェクト記憶を正式提供
AI

Grok Build、セッションをまたぐプロジェクト記憶を正式提供

SpaceXAIは9月16日、コーディングエージェントGrok Buildに、慣習・決定・プロジェクト事実をセッション間で引き継ぐメモリを追加した。ターン完了後にMarkdownへ記録し、次回は関連トピックを読んでからコードに触る。テスト起動コマンドの食い違いなど、毎回の再説明を減らせる点が実務的だ。

「Linuxができる」の基準がエンジニア間で議論に
キャリア

「Linuxができる」の基準がエンジニア間で議論に

採用や現場で使われる「Linuxができる」の意味が人によって大きく違う、という投稿がエンジニアの間で広がった。基本操作からログ解析、カーネル理解まで求める水準が分かれ、求人票と実務期待のズレが論点になっている。

SESで単価63万円・手取り22万円に疑問の声、還元率が再議論に
キャリア

SESで単価63万円・手取り22万円に疑問の声、還元率が再議論に

SESエンジニアが単価63万円で手取り22万円だったと投稿し、報酬構造への議論が広がった。平均還元率は60〜65%程度との指摘がある一方、ボーナスなしや将来の昇給を踏まえると低いと感じる声も多い。フリーランス化や還元率の確認を促す動きが出ている。

ChatGPT共同発明者、ソフトウェア特化の高速判断AI「Jev」を発表
AI

ChatGPT共同発明者、ソフトウェア特化の高速判断AI「Jev」を発表

TypeSafe AIは、OpenAI出身のDiogo Almeida氏らが開発したソフトウェア特化モデル「Jev」を発表した。選択肢のスコアリングや真偽判定を数十〜数百ミリ秒で返し、従来LLMより高速・低コストでハルシネーションを抑えるとする。開発者向け早期アクセスが始まっている。

Salesforce、世界規模のサービス障害で多数インスタンスが停止
バックエンド

Salesforce、世界規模のサービス障害で多数インスタンスが停止

9月16日午後からSalesforceの主要サービスで大規模障害が発生し、1000を超えるインスタンスでログインや業務が止まった。コア負荷とログイン停滞が要因とされ、日本でもPayPayのお問い合わせフォームなどへの波及が報告された。公式は修正展開を進めて復旧に取り組んでいる。

Gyazoに不正アクセス、ユーザー2362万件と画像メタ4.9億件が流出
バックエンド

Gyazoに不正アクセス、ユーザー2362万件と画像メタ4.9億件が流出

Helpfeelは9月16日、画像共有サービスGyazoへの不正アクセスを発表した。アップロードサーバーの脆弱性を突かれ、ユーザー約2362万件のアカウント情報と画像メタデータ約4.9億件が流出した。パスワード変更とX連携トークンの見直しが推奨されている。

ClaudeのChatとCoworkが統合、会話内でDocs・Slides・Designも
AI

ClaudeのChatとCoworkが統合、会話内でDocs・Slides・Designも

AnthropicはClaudeのChatとCoworkを一本化し、タスクごとに画面を切り替える必要を減らした。Claude Docs、Slides、Designが追加され、会話の中で資料作成やスライド変換、ビジュアルモックまで進められる。Pro/Maxから段階展開で、最終判断はユーザーに残す設計だ。