🕐 2026-06-09 12:05 更新
はてブIT 注目トピック
日本市場のホットエントリー
パスキー神話崩壊 Google Password Managerの同期機能を狙う新攻撃手法
パスキー前提が崩れる新攻撃、防御設計の見直し材料
開発者が攻撃対象になった時代に、開発環境とCI/CDについて考えていること
開発環境・CI/CDの防御、自運用の参考
バイブコーディングが怖いので、全PJにSemgrep + gitleaksの自動セキュリティスキャンを仕込んだ話
AI生成コードの自動スキャン、自運用に直結
AIエージェントのトークン代を節約するNetflix製ツール「Headroom」
エージェントのトークンコスト削減、MAXプラン消費対策に直結
AI駆動開発を2コマンドで組織標準に ── Claude Code × Codexで設計からテストまで
AI駆動開発の標準化、コマンド化の実例
生成AI時代のエンジニアの生存戦略
AI時代のキャリア戦略
「AIが私のソフトウェアエンジニアとしてのキャリアを侵食しておりどうすればいいか分からない」が反響
HN発の議論が日本でも反響、キャリア不安
CVE-2026-49975「HTTP/2 Bomb」をわかりやすく解説——AIが人間より先に気づいた脆弱性
AIが先に発見した脆弱性、攻撃手法の解説
Hacker News 注目トピック
グローバル技術コミュニティ
MiMo-v2.5-Pro-UltraSpeed: 1Tモデルで毎秒1000トークン
超高速推論、ローカルLLM動向
AI登場以降、自分用に作ったツールは何ですか?
個人ツール自作の実例集、自運用の発想源
Hermes Agent – 永続メモリを持つOSSのAIエージェント
永続メモリ設計、agent-memory運用の参考
Apple、Google Geminiモデル中心の新AIアーキテクチャを発表
AppleのGemini採用、業界再編
監視は安全ではない:英国のプライバシーへの新たな脅威に対する声明
プライバシー・監視の議論
xAIはフロンティアラボというよりデータセンターREITに見える
AIインフラ経済の分析
Postgres 19を楽しみに待つ:クエリヒント
DB機能、SQLite/DB運用に関連
セキュリティブログ
Aikido / Wiz
What is AI SAST?
AIネイティブとAI支援SASTの違い、自動スキャンの潮流
Why EDR and proxy won't save you from supply chain malware
npm install経由の攻撃、従来ツールの限界
Eliminate Critical API Attack Paths with Wiz API SPM
API攻撃経路の検出・修復優先順位付け
AI Threat Readiness Pillar 1: Reduce Critical Exposures & Scan with AI
AI脅威対応フレームワーク
Reddit 注目トピック
13サブレッド ※RSS経路取得のためスコア省略
2回目:Microsoftパッケージに認証情報窃取マルウェア混入
サプライチェーン汚染の継続
新たなShai-Hulud攻撃、科学系PyPIパッケージ19個をトロイ化
PyPIサプライチェーン攻撃
EDRChoker: テレメトリストリームを絞って防御を回避
EDR回避、防御側の警戒材料
IBM i Management Central経由の認証不要RCE (port 5555)
認証情報不要のRCE、エンタープライズ影響大
VS Code、サプライチェーン攻撃対策で拡張機能の自動更新を2時間遅延
拡張機能経由の供給網攻撃対策
Dreaming: より役立つChatGPTのためのメモリ改善
エージェントメモリ設計、agent-memory運用の参考
Xiaomi、標準8GPUサーバーで1Tモデル1000+ tpsを主張
ローカルLLM高速化、HN話題と連動
コーディングエージェントをissueからPRまで自律実行している人いる?
自律エージェント運用、バッチ基盤に関連
Meta、AIツール悪用で2万Instagramアカウントが乗っ取り
AIツール悪用の被害、Instagram運用にも関連
EUの技術主権パッケージにOSSが29ページ(OSI談)
OSS政策の動向
Judge、10万ドルのH-1B手数料を差し止め
外資・移民ビザ動向