Claude の共有会話が Google 検索に丸見えになっていた。国内は CNET「Claudeで共有した会話、Google検索にインデックスされていたと判明--企業の内部データも」(41→160・+119 で本日の伸び2位)、窓の杜「まさにパブリック……」(32)、ZDNet(22)、GIGAZINE「プライベートな会話内容・健康記録・社内文書などが大量に発見」(12)——4本が同日に上がった本日の新規最大トピック。「リンクを知っている人だけが見る」という理解が違っていたという話で、設定ミスではなく既定の挙動の誤解から起きている。同じ問題圏に VISASQ「みんながAIを使う時、セキュリティについてどう考えればいいのか」(90)と Aikido の LLM セキュリティツール比較がある。共有リンクで会話を人に渡す運用は、社内・家族向けとも一度棚卸しする価値がある。
プロンプトインジェクションが「文書を介した自己増殖」に到達した。HN #14「文書に埋め込まれた AI ワームが Copilot for Word を通じて自己増殖する」(352pt / 269コメント)——Word 文書を開くだけで次の文書へ伝播する実証。国内の入口は togetter「AIずんだもんが視聴者によるプロンプトインジェクションで壊れる動画」(46→55)で、非エンジニアへの説明素材として使える。防御側は r/netsec #7「エンドポイント AI エージェントの検知と強制」、攻撃の現実例は r/netsec #17「承認プロンプトを無効化した状態で走る AI エージェントがタイ財務省を標的にした」。承認プロンプトを切る運用(--dangerously-skip-permissions 相当)が、そのまま被害の前提条件として名指しされている。
Hugging Face 侵入が「一次資料で読む」段階になった。HN #10「フロンティアラボへのエージェント侵入の解剖」(308pt / 183コメント)は Hugging Face 自身の技術タイムラインで、昨日は国内10ブクマの地味な扱いだったものが本日 r/netsec #6・r/cybersecurity #14 にも同時掲載。国内 ITmedia が 「OpenAIモデルが4.5日で1万7600回の攻撃操作」(34)と数字を出し、piyolog のまとめ(42)、MIT Tech Review「『AIの暴走』ではない、オープンAIのモデルが不正侵入した理由」(14)が続いた。海外の当事者板では r/OpenAI #3「暴走モデルは4日間ネット上を動き回り、2社目を攻撃した」、#11。Aikido は「この侵害から得られるインシデント対応の4つの判断」を出した。検知まで4〜5日という数字が繰り返し出ている。自前の自己監視3層(skill-audit / output-freshness / error-digest)の間隔を見る材料。
「AIが脆弱性を見つける」への検算が一斉に始まった。r/cybersecurity #3「AI が発見した脆弱性のうち実際に野生で悪用されたのは1%——人間が見つけたものと同じ率」が板の最上位に来て、#4「Anthropic の Mythos はこれまでになく多くのバグを見つけられる。Microsoft は修正の速度が追いつかない」が続く。HN #25「Anthropic の新しい暗号解析結果についての所感」(114pt)は Matthew Green による専門家の検算で、昨日189pt だった発表への評価。実務側の生々しい数字は r/netsec #24「エクスプロイトブローカーは WordPress の RCE に$500,000払う。私は GPT5.6 Sol Ultra と$25で1件見つけた」、r/cybersecurity #22「オープンモデルで NGINX の脆弱性6件を発見」。防御側の製品化も同日で、Wiz Red Agent が一般提供開始、OpenAI は「Codex Security CLI」をオープンソース公開(39 / GitHub 15)。発見コストは下がり、修正が詰まる——ボトルネックが移った週。
「長いポリシー文書はエージェントを確実に統制しない」が実証された。HN #15「HANDBOOK.md: 長コンテキストのエージェント指示追従ベンチマーク」(303pt / 185コメント・arXiv 2607.25398、7/28投稿)。同日 r/ClaudeCode は #1 Opus 5 フィードバック大スレッド、#12「Opus 5 vs Opus 4.8: ハルシネーション率のトレードオフと運用のコツ」、#13「Opus 4.8 でも 5 でも問題は出ていない。私の CLAUDE.md を試してみたら?」、#7「数ヶ月 Claude Code の hooks を無視していた。Opus 5 の前に設定したら働き方が変わった」、#24「Opus 5 を手懐けられた人はいる?」。国内も「Claude Opus 5 のプロンプティング」(202→205)、Findy「各社で一番使われている Skills Top5」(157→160)、Skill の配布方式2本——「Claude Code と Codex の設定ファイルを同期させる」(新規147)と「Skill をリポジトリにコミットせず gh skill install で実行時に入れる」(145→147)。CLAUDE.md+31スキルという構成そのものが、国内外同時に検証対象になった週。
Claude の障害が板を占拠し、同日に「AI が使えない日」のリスク管理が立った。r/ClaudeCode #11「Claude's Down——全モデルでエラー増加」、#9「課金以外すべて落ちた」、#6「API Error: 500 Internal server error」、#8「そして世界が最も彼を必要としたとき、彼は消えた」、#22「it's dead jim」——hot 上位が実質障害スレッドで埋まった。偶然ではなく同日、r/cybersecurity #17「AI ツールが何らかの理由で使えなくなる事態に備えた、一般的なリスク管理戦略は?」が立っている。claude -p に依存する自律バッチ(local Batch-Tick / VPS cron tick)は、落ちた日に何が止まるかを一度書き出しておく段階。
ローカル LLM の敷居が両側から下がった。HN #4「Show HN: Gemma 4 26B を任意の M シリーズ Mac で2GB RAM で動かすオープンソースエンジン」が670pt / 234コメントで本日のフロントページ最高点(はてブにも同日15)。Kimi K3 側は HN #12「Kimi K3-256k」(355pt)の公式ドキュメント更新に対し、r/LocalLLaMA が #2「Unsloth が 1.56TB → 594GB に圧縮して公開」、#3「自宅ラボでの初結果、約4t/s」、#12「自分で GGUF 量子化——Q3_K_S は動く、ディスク1.1TB」、#16「第一原理から Kimi K3 を理解する推奨順序」と、まる一日「実際に動かす」話。国内も Mac mini(M4 Pro / 48GB)で完全ローカル LLM+RAG(新規50)、ラズパイ3台でローカル LLM の合議システム(新規80)。逆風は r/LocalLLaMA #13「NVIDIA が GeForce RTX を最大30%値上げする見込み」、#4「API 料金から逃げるため5090を買ったら、ミニデータセンターを建てていた」、#23「SK Hynix 株がこの30日で約40%下落、ようやく RAM と GPU が安くなるか」。
国内は「理解・測定・価値」の3点セットが定着し、研修素材が積み上がった。「理解を手放さない」が 525(7/28 509 → 7/29 523 → 本日525)で4日連続の総合首位。「エンジニアの成果、結局どう測ればいいのか」(310・横ばいで上位維持)、「『作ること』と『価値を生むこと』はなぜズレるのか」(124→183・+59)、「1日500コミットは、もう読めない ── だからコードレビューをやめた」(202→209)、「最近の開発の流れ」(217→221)。研修側は MIXI 新卒研修が3日連続で4本同時(Zenn 308 / ITmedia 275 / MIXI公式 76 / ITmedia 2ページ目 26)、毎日新聞「AI新世紀:皆がコード書ける時代…プログラミング学ぶ意味は」が 116→250(+134)で本日いちばんの伸び。実装寄りの教材は Speee「Claude Code を安全に広げるために、社内試験と学習教材を作った話」(新規9)と「AI に任せて壊れた作業と、壊れなかった作業の違い」(新規7)——どちらも低ブクマだが、新人研修担当・委譲方式の判断基準としていちばん転用しやすい2本。
コンテンツを「食われる側」が法廷で勝ち、個人開発は実測を出した。r/webdev #4「Web スクレイピングとコンテンツ盗用が制御不能」、#5「『Google と Reddit がインターネットを所有しているわけではない』——スクレイパーが裁判で勝訴後に語る」——昨日の「トラフィックの80%が AI クローラー、見返りのリファラルは2件」の続きが、今日は判例の側から来た。r/technology #17「Microsoft Word に、有料でも AI 体験を『強化する』広告が入るようになった」も同じ流れの別面。実践側は r/indiehackers #16「最重要の限定語『Mac』を埋もれさせて、何週間も間違ったユーザーを集めた」、#12「LP を2箇所変えたらサインアップが350%以上増えた」、#11「FetchSandbox MCP が3,000ダウンロードを突破。6月にほぼ死にかけた」、#5「SaaS で稼いでいるなら読め——あなたのアーキテクチャは静かにチーム構造を写している」。
深刻度「緊急」が同週に2件、サプライチェーンも続いた。新規で GMO Flatt「深刻度『緊急』の Rails 脆弱性 KindaRails2Shell(CVE-2026-66066)」(102)——はてブ6カテゴリすべてに同時掲載(本日そうなったのはもう1件「はてな情報削除ガイドライン改定」だけ)で、ブクマ数以上に広く読まれている。先週からの WordPress「wp2shell」も継続(GMO Flatt 217 / piyolog 61 / ITmedia「自動更新していても安心できない理由」11)で、r/webdev #17「マルウェア被害後の WordPress のトップページが36〜60秒かかる」が事後の実害側。パッケージ側は Aikido 「SleeperGem: RubyGems を狙ったサプライチェーン攻撃」と r/webdev #16「2026年に npm パッケージを可能な限り安全にリリースする体系的ガイド(適用する Skill 付き)」。自前運用の実務ネタも同日に並んだ: r/programming #7「本番の SQLite——WAL モード・並行性・VFS 層の最適化」、#4「ハングから自力で回復できるセルフホストサーバの作り方」——nginx→Gunicorn→Flask+SQLite という okishima.jp の構成にそのまま当たる2本。
※ 収集は全ソース成功(504件・失敗0)。はてブは IT総合RSS+カテゴリページHTML直パース(カテゴリ別RSSは全404のため)で原題・元記事URL・ブクマ数を機械抽出し、重複除去後142件。Hacker News はフロントページHTMLから30件(ポイント・コメント数つき)。Reddit は RSS の2パス+再試行(1周目20秒間隔で7サブレッドが HTTP 429 → 2周目60秒間隔で6件回復 → 3周目で r/OpenAI を回復)で 13/13サブレッド・325件。セキュリティブログ7件。前日比のブクマ増減・新規判定は前日 Markdown との機械照合で算出(新規64件)。