🕐 2026-06-20 12:03 更新
はてブIT 注目トピック
2026-06-20 ブックマーク数上位・興味領域
curl作者がクローズドの「Mythos」による17万8000行のコード分析結果を公開
大規模AIコード分析の評価軸を curl 作者が検証。OSS×AI レビューの発信ネタ。
デザインシステムのskillの精度が上がった8つの方法
Agent Skill のチューニング知見。自作スキル運用に直結する実践ネタ。
Pythonパッケージマネージャー「uv」、脆弱性確認コマンド「uv audit」をプレビュー提供
uv 標準で SCA。Python サプライチェーン対策が実務直結。scripts/ 群への導入検討の好機。
Claude CodeなどのAIエージェントでロボットを自律的に改善する仕組み「ENPIRE」がNVIDIAによって開発
エージェントの自己改善ループ事例。スキル自己改善設計の参考に。
GitHubでトロイの木馬を配布するリポジトリ約1万件が見つかる
大規模な GitHub サプライチェーン汚染。OSS 依存のリスクを再認識させる事例。
AWSに繋げなくてもテストできる?新サービス「AWS Blocks」を触ってみた
AWS のローカルテスト基盤。エージェント開発の実験環境として注目。
AIに任せる設計、人間に残る設計
AI 時代の設計分担論。発信しやすい考察ネタ。
Microsoft Defender未パッチ脆弱性「RoguePlanet」
EDR 自体の脆弱性。防御側の盲点となる事例。
Hacker News 注目トピック
グローバルの技術コミュニティで話題のニュース
Project Valhalla 解説: 10年の作業がJDK 28でついに到来
Java の値オブジェクト。エンタープライズ Java の長年の悲願がついに形に。
Aikido Code Audit(複雑な脆弱性をソースから検出)
AI ベースのコード監査ツール。SAST の進化形で、本日 aikido.dev でも公開。
DuckDB の内部実装 Part 1
組込み分析DBの内部解説。データ処理アーキテクチャの良教材。
ノルウェー、小学校でのAI利用をほぼ禁止
AI ガバナンス・教育論。倫理と規制の議論ネタ。
John Jumper が Anthropic に参画
AlphaFold の Jumper 氏が移籍。AI トップ人材の動向。
ロードバランス系システムの意外な経済学
負荷分散とコストの直感に反する関係。インフラ設計の知見。
セキュリティブログ
aikido.dev — 最新セキュリティ情報
人気npmパッケージ Mastra系 140件超がサプライチェーン攻撃を受ける
install 時にペイロードを実行。npm 依存リスクの最新事例で、本日のはてブ(uv audit)とも文脈が一致。
複数のJetBrains IDEプラグインがAIキーを窃取していた
IDE 拡張が API キーを外部送信。開発環境を狙うサプライチェーン攻撃。
Code Audit 公開:ソースに潜む複雑な脆弱性を検出
本日 Hacker News にも登場した AI コード監査ツールの実物。
Reddit 注目トピック
13サブレッド中1件取得・12件失敗(HTTP 403 / 429)
nginx HTTP/3 の QPACK エンコーダに use-after-free(CVE-2026-42530)
自前 VPS(nginx) 運用に直結。HTTP/3 利用時は要パッチ確認。
Squidbleed(CVE-2026-47729)— Squid Proxy 全バージョンの既定設定でメモリ漏洩
Heartbleed 型の内部メモリ漏洩。プロキシ運用の点検が必要な事例。
OpenBSD の MPLS カーネルスタックがリモートから漏洩(CVE-2026-56099)
カーネルのリモート情報漏洩。OSS 監査の難しさを示す事例。
※ Reddit JSON API は本日 HTTP 403(データセンターIPブロック)、RSS フォールバックも r/netsec のみ 200・他は HTTP 429(レート制限)。r/netsec は RSS のため票数/コメント数なし。残り12サブレッド(cybersecurity, OpenAI, LocalLLaMA, ClaudeCode, programming, technology, opensource, indiehackers, webdev, javascript, cscareerquestions, productivity)は次回再取得します。
バックナンバー