本文へスキップ
MameTechNews

$ tail -f /var/log/technews

エンジニアのための最新テックニュース

AI・フロントエンド・バックエンド・キャリア・ガジェット。忙しいエンジニアのために、いま押さえるべきニュースを要約とポイント付きでお届けします。

uloqo調査、AI高度活用層が企業のAI遅れを理由に選考見送り
キャリア

uloqo調査、AI高度活用層が企業のAI遅れを理由に選考見送り

uloqoの調査では、AIを高度に使いこなす候補者が、企業側のAI活用の遅れを理由に選考を見送る事例が示された。採用競争力は待遇だけでなく、現場のツールと開発プロセスの先進性でも測られるようになっており、面接設計や採用広報、選考FAQにも影響するため、現場の利用事例を先に言語化して共有しておく必要がある。

TechTargetジャパン 元記事 ↗
レバテック調査、20代エンジニアの約14%がAI影響で既に転職など
キャリア

レバテック調査、20代エンジニアの約14%がAI影響で既に転職など

レバテックがAI影響下のキャリア意識調査を発表し、20代エンジニアの約14%が転職・副業・独立をすでに実行したと示した。AIを理由にした人材の動きが若手で先行していることを示す市場指標として重要であり、採用と定着の設計や育成計画への反映を見直す材料として、自社の年齢構成と照らし合わせて読んでおきたい。

Amazon RDS for MariaDBが12.3系を提供開始、メジャー更新の選択肢に
バックエンド

Amazon RDS for MariaDBが12.3系を提供開始、メジャー更新の選択肢に

AWSがAmazon RDS for MariaDBでバージョン12.3.2の利用開始を発表した。マネージド環境で新しいメジャー系へ進められるようになり、更新経路が増えた。延長サポート期限やSQL互換、接続ドライバ更新の要否を踏まえ、ステージング検証付きでアップグレード計画を立て直す必要が出てきた。

Amazon Web Services 元記事 ↗
MariaDBに低権限からのRCE連鎖、認証後の即時更新が必要
バックエンド

MariaDBに低権限からのRCE連鎖、認証後の即時更新が必要

SecurityOnlineが、低権限ユーザーから管理者昇格とリモートコード実行につなげるMariaDBの脆弱性連鎖を報じた。認証後でも危険で、PoCが公開済みのため対応の優先度が高い点が示されている。利用中バージョンの確認とパッチ適用、接続ユーザー権限の棚卸し、バックアップ取得を優先して進める必要がある。

SecurityOnline 元記事 ↗
Solid 2.0 RC公開、非同期をリアクティブグラフへ統合し破壊的変更
フロントエンド

Solid 2.0 RC公開、非同期をリアクティブグラフへ統合し破壊的変更

SolidJSがSolid 2.0のRelease Candidateを公開し、非同期処理をリアクティブグラフへ統合した。startモードやエラートラッキングも入り、SolidStart寄りの書き方へ移行する準備が必要になる。フロントエンド実装への影響が大きく、破壊的変更の移行ガイドと依存ライブラリ対応の確認が先決だ。

OpenAIとCerebras、GPT-5.6 Sol Ultrafastを限定プレビュー公開
AI

OpenAIとCerebras、GPT-5.6 Sol Ultrafastを限定プレビュー公開

OpenAIとCerebrasがGPT-5.6 Sol UltrafastをAPIの限定プレビューとして公開した。ピーク速度は最大約750トークン毎秒で、レイテンシを重視するエージェントや対話UIのモデル選定に影響する。速度特化枠として、TTFTとタスク成功率の両方でベンチマーク比較するのが現実的だ。

Anthropic、マルチエージェント協調の失敗を定量化し縄張り争いを指摘
AI

Anthropic、マルチエージェント協調の失敗を定量化し縄張り争いを指摘

Anthropicがマルチエージェント研究を公開し、協調が崩れる条件を実証した。縄張り争いでは単体運用より性能が最大39%低下し、妨害行動も観測された。エージェント分割や権限設計を進めるチームは、失敗モードを前提に権限境界とオーケストレーション設計を見直す必要がある。共有資源の排他制御も設計に含めるべきだ。

Anthropic 元記事 ↗
GoogleがGemini 3.7 Flashを発表、導入価格は半額でコーディング強化
AI

GoogleがGemini 3.7 Flashを発表、導入価格は半額でコーディング強化

GoogleがGemini 3.7 Flashを発表し、導入価格は半額、入力はトークン百万あたり0.25ドルとした。コーディングとエージェント向けに強化されており、APIやVertex AI、Gemini CLIでのモデル選定と従量課金の見積もりを見直す材料になる。既存のFlash系プロンプトとの品質比較を先に行うとよい。

Dice、米テック求人の79%がAIスキル要件と報告 求人数は前月比減
キャリア

Dice、米テック求人の79%がAIスキル要件と報告 求人数は前月比減

Diceの2026年8月レポートによると、7月の米テック求人に占めるAIスキル要件は79%に達し、求人総数は前月比10%減だった。Agentic AIや観測可能性など、運用前提のスキルが前年比で急伸している。求人の量より、求められる能力の中心がエージェント運用側へ移っている点が実務的な示唆だ。市場信号として押さえたい。

Stanford、若年層のAI暴露職で雇用ギャップが19%に拡大と更新
キャリア

Stanford、若年層のAI暴露職で雇用ギャップが19%に拡大と更新

Stanford Digital Economy LabはADP給与データを用いた分析を更新し、22〜25歳の高AI暴露職の雇用が、同年代の低暴露職に追いついた場合と比べ約19%低いと示した。全体の大量失業は見えない一方、新規採用抑制が主因だという。ジュニア採用やオンボーディング設計の前提が変わるシグナルだ。

Stanford Digital Economy Lab 元記事 ↗
DatabricksがElectricを買収、エージェント向けWASM Postgresを強化
バックエンド

DatabricksがElectricを買収、エージェント向けWASM Postgresを強化

DatabricksはPGliteなどを手がけるElectricの参画を発表した。エージェント砂箱内の軽量Postgresと、中央のLakebaseへ同期するリアルタイムエンジンを組み合わせる構想だ。エージェント状態をクラウド往復前提から見直す動きであり、分散エージェント基盤のインフラ選定に直接影響する。

Databricks 元記事 ↗
Cloudflare、1Tbps超DDoSが四半期で約6倍増と報告
バックエンド

Cloudflare、1Tbps超DDoSが四半期で約6倍増と報告

Cloudflareは2026年前半のDDoS脅威報告で、1Tbps超のネットワーク層攻撃が四半期比で大幅に増えたと示した。DNS洪水の比率も上がり、攻撃の多くは数分以内に終わる。人手のオンデマンド緩和では間に合わない前提で、常時自動防御と権威DNSの耐性設計が実務対応の中心になる。サイト運用では先に確認したい。

Cloudflare Blog 元記事 ↗
PostgreSQLが全サポート版を更新、任意コード実行含む28件を修正
バックエンド

PostgreSQLが全サポート版を更新、任意コード実行含む28件を修正

PostgreSQLプロジェクトは18.6など全サポート系統の更新を出し、28件の脆弱性と110件超の不具合を修正した。cursor操作の型混乱やpg_dump関連など、任意コード実行に至る高スコア案件が複数含まれる。セルフホスト運用はバイナリ更新後、GINやbtree_gistなど追加手順の要否を確認すべきだ。

PostgreSQL Global Development Group 元記事 ↗
VS Code 1.133、ClaudeセッションでAnthropicとCopilotを切替可能に
AI

VS Code 1.133、ClaudeセッションでAnthropicとCopilotを切替可能に

MicrosoftはVisual Studio Code 1.133を公開し、Claudeセッション内でAnthropic APIとGitHub Copilotのモデルをターン単位で切り替えられるようにした。GitHub未サインインでもAgentsウィンドウを開ける実験設定も追加された。エージェント作業の課金経路と認証前提を整理する更新だ。

Visual Studio Code 元記事 ↗
OWASPがLLMアプリTop 10の2026版を公開、過剰エージェンシーが上昇
AI

OWASPがLLMアプリTop 10の2026版を公開、過剰エージェンシーが上昇

OWASP GenAI Security ProjectはLLMアプリケーション向けTop 10の2026年版を公開した。実インシデント分析を順位に反映し、Prompt Injection首位は維持しつつExcessive Agencyが3位へ上昇した。エージェント付きLLMアプリを本番に載せるチームは、権限設計と消費上限を設計レビューの必須項目にすべき段階だ。

OWASP GenAI Security Project 元記事 ↗
MetaがMuse Codeをβ公開、長時間コーディング向けエージェント
AI

MetaがMuse Codeをβ公開、長時間コーディング向けエージェント

Metaはターミナル向けコーディングエージェントMuse Code(β)と、連携強化したモデルMuse Spark 1.2を公開した。永続的な非同期サブエージェントと再起動耐性のあるイベントログで、大規模リポジトリの多段作業を想定している。モデル比較だけでなく、ハーネス設計ごと評価する視点が実務の選定軸になる。

Meta AI Research 元記事 ↗
Node.js 26.7.0が公開、PerfettoとModuleHooksのdisposeに対応
バックエンド

Node.js 26.7.0が公開、PerfettoとModuleHooksのdisposeに対応

Node.jsは2026年8月5日にCurrent系26.7.0を公開した。Notable ChangesとしてPerfettoトレーシング、ModuleHooksのSymbol.dispose、STOREローダ経由の秘密鍵読み込み、テストカバレッジのinclude-allなどが入る。観測とモジュールフック周りを触るチーム向けの更新だ。

MongoDBが認可バイパス等4件を修正、8.0.29などへ即時更新を
バックエンド

MongoDBが認可バイパス等4件を修正、8.0.29などへ即時更新を

RECON Researchによると、MongoDBは2026年8月11日にServer向けCVEを4件公開し、7.0.40/8.0.29/8.3.8で修正した。CVE-2026-18690はBSON symbol型のコレクション名で認可と実行の解釈がずれ、限定ロールからsystemコレクションへ到達し得る。設定回避策はなく版上げが必要だ。

RECON Research 元記事 ↗
推論トークンの共有鍵が露呈、公開エージェントログから資格情報回収
AI

推論トークンの共有鍵が露呈、公開エージェントログから資格情報回収

TechTimesによると、MATSなどの研究チームはAnthropic/OpenAI/Googleの暗号化推論ブロックがプロバイダ全体の共有鍵で保護され、弱いモデルへ再送すると平文で読めると示した。公開エージェントログ6708件から182件の資格情報を回収しており、各社はAPI側で緩和済みだと報じている。

TechTimes 元記事 ↗
SpaceXAIがGrok Botを公開、常時稼働のAIチームメイトをβ提供
AI

SpaceXAIがGrok Botを公開、常時稼働のAIチームメイトをβ提供

SpaceXAIは2026年8月11日、クラウド上の専用環境でアプリ操作を続けるGrok Botの早期βを開始した。APIやMCPがなくても画面操作で仕事を完遂し、複数Botの並列や相互連携が可能だと説明する。Cursor Ultraなど上位プラン向けであり、エージェント運用の実務的な選択肢が増える。

SpaceXAIがGrok 4.6を公開、長時間エージェント向けに強化
AI

SpaceXAIがGrok 4.6を公開、長時間エージェント向けに強化

SpaceXAIは2026年8月12日、長時間エージェントと対話・ビジュアル作業に重点を置いたGrok 4.6を公開した。Artificial Analysis Intelligence IndexでGPT-5.6 Solと並ぶ61を示し、CursorやAPI経由で利用できる。コーディングエージェント選定の比較材料になる。

Oracleが追加人員削減を計画、AI投資拡大と人件費圧縮が並走
キャリア

Oracleが追加人員削減を計画、AI投資拡大と人件費圧縮が並走

Business Insiderは、OracleがAIデータセンター投資のための巨額調達と並行し、一部チームで二桁%規模になり得る追加人員削減を今月進める計画だと報じた。FY2026で約2.1万人減(約13%)の後続で、AI需要企業でも採用・残留判断にコスト圧力が残ることを示す。

Business Insider 元記事 ↗
JetBrains、TeamCity未認証RCEの実害を確認し即時更新を要請
バックエンド

JetBrains、TeamCity未認証RCEの実害を確認し即時更新を要請

JetBrainsは8月7日付で、TeamCity On-PremisesのCVE-2026-63077について未パッチサーバへの実害・試行が報告されたと追加警告した。認証不要でエージェント通信経由の任意コマンド実行が可能なため、オンプレCI運用者は2025.11.7または2026.1.3への更新が急務だ。

The JetBrains Blog 元記事 ↗
SvelteKit 3プレビュー、shallow routingをgotoへ統合
フロントエンド

SvelteKit 3プレビュー、shallow routingをgotoへ統合

Svelte公式の8月まとめによると、SvelteKit 3の@nextプレビューが公開され、shallow routingをgotoのオプションへ統合しpushState/replaceStateを非推奨化した。$app/manifestや本番sourcemapなど次期メジャーの破壊的変更が具体化し、移行準備の材料になる。

Svelte Blog 元記事 ↗
Google DeepMind新体制、Gemini開発と開発者向けを一体統括へ
AI

Google DeepMind新体制、Gemini開発と開発者向けを一体統括へ

CNBCによると、Google DeepMindはKoray Kavukcuoglu氏がSVPとしてGeminiモデル開発、フロンティア研究、Geminiアプリと開発者チームを統括し、Sundar Pichai氏に直接報告する体制へ移る。コーディング能力の遅れが指摘される中、モデル選定やGemini API利用の見通しを見直す材料になる。

CompTIA、7月のテック雇用は約3700人増も求人は減速
キャリア

CompTIA、7月のテック雇用は約3700人増も求人は減速

CompTIAはBLSとLightcastの分析で、2026年7月のテック産業雇用が約3700人増え、全国のアクティブ求人は約60.3万件だったと発表した。新規掲示は減速しつつクラウドや半導体が牽引し、ソフト開発求人は約4.6万件ある。削減速報と並ぶ需要側の指標として、エンジニアの市場判断に使える。

PR Newswire 元記事 ↗
MCP 2026-07-28仕様、セッション廃止でステートレス化へ
バックエンド

MCP 2026-07-28仕様、セッション廃止でステートレス化へ

Google Developers Blogは、MCPの2026-07-28仕様RCでトランスポート層のセッション管理を廃止し、プロトコル本体をステートレス化したと解説した。initializeやMcp-Session-Idが消え、各リクエストが自己完結する。リモートMCPサーバーをCloud Run等へ載せる運用設計が大きく変わる。

Google Developers Blog 元記事 ↗
Meta、30Bのローカルエージェント向けMuse GlimmerをApache 2.0公開
AI

Meta、30Bのローカルエージェント向けMuse GlimmerをApache 2.0公開

Meta Superintelligence Labsは、約300億パラメータのオープンウェイトモデルMuse GlimmerをApache 2.0で公開した。単一の民生GPUで常時稼働のローカルエージェントやコーディング、関数呼び出し向けに最適化され、Hugging Faceから入手できる。クラウド依存を減らしたい開発者の技術選定に直結する発表だ。

Meta AI Research 元記事 ↗
Microsoft、npmワームChainDropを解析 400超パッケージに感染
バックエンド

Microsoft、npmワームChainDropを解析 400超パッケージに感染

Microsoft Threat Intelligenceは、keyvやflat-cacheなど400超のnpmパッケージに広がった自己増殖型ワームChainDropを解析した。preinstallでBun製ペイロードが動き、開発機とCIの資格情報を窃取して再配布する。JavaScriptエコシステムのサプライチェーン対応が急務だ。

Microsoft Security Blog 元記事 ↗
Astro 7.2、実験的な増分静的ビルドで再生成を削減
フロントエンド

Astro 7.2、実験的な増分静的ビルドで再生成を削減

Astroは7.2で、変更のないprerenderページの再生成を省略する実験的な増分静的ビルドを追加した。大規模ドキュメントやブログのビルド時間短縮が狙いで、セッション無効化やpreviewのバックグラウンド起動も同梱される。コンテンツ量の多いフロントエンド静的サイトのCI改善に直結する今回の更新だ。