🕐 2026-06-19 12:12 更新
はてブIT 注目トピック
2026-06-19 ブックマーク数上位・興味領域
2026年6月現在の Claude Code 開発フロー
最新の Claude Code 運用フロー。Agent Skills 運用と直結する本日最大級のネタ。
japanese-tech-writing/SKILL
技術文書執筆用の Skill。Skill 設計の発信ネタとして価値が高い。
同じプロンプトを何度も書きたくないので、AIとのやりとりを棚卸しする仕組み作った
プロンプトログ駆動ワークフロー。agent-memory 的な関心と一致。
AIエージェントが自律的に自己改善する self-improvement スキルが良い
会話から学びを構造化してリポジトリに貯める Skill。自己改善設計の好例。
Pythonパッケージマネージャー「uv」、脆弱性確認コマンド「uv audit」をプレビュー提供
uv 標準で SCA。Python サプライチェーン対策が実務に直結。scripts/ 群への導入検討の好機。
Microsoft 365 Copilotに脆弱性。検索悪用しメールや組織内データを盗む
Copilot の検索悪用でデータ窃取。AI×セキュリティの注目事例(netsec の SearchLeak と同件)。
mastra ソフトウェアサプライチェーン攻撃の概要と対応指針
npm Mastra 系汚染の国内解説。対応指針が実務的で、aikido.dev の報告とも呼応。
Webサーバー「nginx」に3件の脆弱性
自前 VPS(nginx) 運用に直結する脆弱性情報。要パッチ確認。
Safer pull_request_target defaults for GitHub Actions checkout
Actions の代表的攻撃面の既定を強化。CI セキュリティの基礎知識。
スペースX、プログラミングAI開発の米新興Cursor買収 9.6兆円
開発ツール業界の大型再編。エディタ/エージェント勢力図の変化。
Hacker News 注目トピック
グローバルの技術コミュニティで話題のニュース
GitHubでマルウェアを配布する1万件のリポジトリを発見
大規模なGitHubサプライチェーン汚染。OSS依存のリスクを再認識させる事例。
MCP向けゼロタッチOAuth
MCP認証の自動化。エージェント基盤の実装ネタに直結。
Webアプリ/モバイルをテストするエージェント「TesterArmy」(Launch HN)
AIによるE2Eテスト自動化。実務応用の事例として注目。
.gitignore はファイルを無視する唯一の方法ではない
Git運用の小ネタ。発信しやすい実用知識。
Noam Shazeer が OpenAI に参画
AI業界キーパーソンの移籍動向。Transformer 共著者の去就。
強制的な同意は違法だと伝えた。5年後Elkjøpに€1.8Mの罰金
GDPR・同意設計の実例。プライバシー実装の論点。
セキュリティブログ
aikido.dev — 最新セキュリティ情報
人気npmパッケージ Mastra系 140件超がサプライチェーン攻撃を受ける
141パッケージに悪意ある依存が注入され、install時にペイロードを実行。本日のはてブ(flatt解説)とも呼応。
複数のJetBrains IDEプラグインがAIキーを窃取していた
7ベンダー15プラグインがAIプロバイダのAPIキーをユーザー設定から外部送信。IDE拡張のサプライチェーン攻撃。
Full Fathom Five: Anthropic の Mythos級公開リリースの背景
Fable 5 リリースと infosec への示唆を論じる読み物。
Reddit 注目トピック
13サブレッド中1件取得・12件失敗(HTTP 403 / 429)
SearchLeak: M365 Copilotをワンクリックのデータ窃取兵器に変えた手法
はてブのM365 Copilot脆弱性の技術詳細。AI×プロンプトインジェクションの実証。
CVE-2026-5667: 三菱WiFiアダプタの未認証リモート制御
IoT機器の未認証RCE。家庭IoTのリスク事例。
27年間潜んでいた:OpenBSDが古のリモートカーネル認証バイパスを修正
長期潜伏脆弱性。OSS監査の難しさを示す事例。
※ Reddit JSON API は本日 HTTP 403(データセンターIPブロック)、RSS フォールバックも HTTP 429(レート制限)。取得できたのは r/netsec のみ(票数/コメント数なし)。残り12サブレッド(cybersecurity, OpenAI, LocalLLaMA, ClaudeCode, programming, technology, opensource, indiehackers, webdev, javascript, cscareerquestions, productivity)は次回再取得します。