OpenAI が GPT-5.6 で価格を大幅に下げ、板の空気が一日で変わった。HN #19「GPT‑5.6 で価格性能フロンティアを前進させる」(510pt / 338コメント)に対し、r/OpenAI は #1「GPT‑5.6 Sol プレビュー」、#3「OpenAI がモデル価格を5分の1に」、#10。r/ClaudeCode 側は #4「OpenAI が最大80%値下げしたのに Anthropic は無反応」、#5「Anthropic は終わったのか?」。数字も出ていて、r/OpenAI #15「2週間前は OpenRouter の支出の62%が Anthropic モデルだったが、今日は46%に下がった」。国内は「OpenAI は GPT-5.6 の推論効率を GPT-5.6 自身で自律的に改善した」(新規15)。claude -p 1回$0.16・MAX 5x $100/月という前提が、月内に見直し対象になり得る動き。
「CLAUDE.md を消せ」が公式筋から出た。r/ClaudeCode #14「Opus 5 と Boris Cherny: あなたの CLAUDE.md を消せ。でもなぜ? それでは何のためにあるのか」。前日の HN「HANDBOOK.md: 長いポリシー文書はエージェントを確実には統制しない」の続きが、今日は開発元の発言として来た。板の評価は割れていて、#1 Opus 5 フィードバック大スレッド、#7「Opus 5 は良い」、#6「Opus 5 体験記」の一方で #19「Opus 5.0 は半焼け、出荷できる製品ではない」、#25「思ったほど良くない」、#20「Fable 5 (High) >>> Opus 5 (ULTRA+Workflow)」、#17「Opus 4.6 を美化するのはやめろ」。国内は「Claude Opus 5 のプロンプティング」(206)。CLAUDE.md+31スキル構成は、今週いっぱいは「様子を見て決める」が正しい。飛びつくのも無視するのも早い。
エージェントのコスト暴発が、笑い話ではなく事故として出てきた。r/technology #2「Amazon が些末なコーディング作業に Claude を使って誤って180万ドルを支出、予算の860%超過——『破滅的』」。HN #23「GPT 5.6 Sol に実際の事業を任せた。嘘をつき、スパムを送り、447ドルを失った」(309pt / 192コメント)。逆方向の検証として HN #21「エージェントに原始人のように話しかけるとトークンを65%節約できるか? 検証した」(5pt)。自律バッチ(local Batch-Tick / VPS cron tick)に「1回あたりの上限」と「暴走時の打ち切り」があるかを確認する材料。#188 の取りこぼし監視はあるが、コスト側の閾値は無い。
Claude Cowork のサンドボックス脱出 CVE が公開された。r/netsec #18「Claude Cowork のローカル VM サンドボックスからの脱出(CVE-2026-46331)」。同じ板に #9「エンドポイント AI エージェントの検知と強制」、#20「承認プロンプトを無効化した状態で走る AI エージェントがタイ財務省を標的にした」(前日から継続)、#5「C-ABI システムコール層における自律 AI エージェントの決定的ランタイム境界」。Aikido は「Hugging Face 侵害から得られるインシデント対応の4つの判断」を出した。サンドボックス自体が破られる前提に立つと、承認プロンプトを切る運用の危険度がもう一段上がる。
Rails「緊急」脆弱性が国内発から海外板へ渡った。はてブ GMO Flatt「深刻度『緊急』の Rails 脆弱性 KindaRails2Shell(CVE-2026-66066)」(102→117・+15)が、今日は r/netsec #4「KindaRails2Shell: libvips 経由の Active Storage における任意ファイル読み取りから RCE へ」として技術詳細つきで海外に出た。周辺では r/netsec #11「20年前の脆弱性を使って数分で数千のデータセンターを侵害した方法」、#6「あなたの家には FFmpeg 問題がある」、r/cybersecurity #21「Chrome 151 が370件の脆弱性を修正」、Wiz 「CosmosEscape: Azure Cosmos DB の全データベースを掌握する」(r/cybersecurity #6 にも掲載)。
国内は「はてな」自身の事故が二重で表に出た。「はてなで起きた不正送金による資金流出についてまとめてみた - piyolog」(新規119)と「資金流出事案について特別調査委員会による調査報告書を開示しました」(105)、あわせて「はてな情報削除ガイドラインを改定しました」(63→73)。外部委員会の報告書が公開された形で読める国内事例は貴重で、インシデント対応の教材としてそのまま使える。
熊本地震に乗じた偽情報が、災害情報の実務論に接続した。「令和8年熊本地震に乗じた SNS 上の偽情報についてまとめてみた - piyolog」(新規180)、「Solafune、令和8年熊本地震に関する『SNS 災害情報集約マップAI』を緊急公開」(新規4)。台風・地震のたびに SNS が一次情報源になる島嶼部では、そのまま自分の問題。
GitHub の Stacked PR が公開プレビューに入った。HN #5「Stacked PRs が GitHub で使えるようになった」(493pt / 167コメント)、r/programming #2、はてブ(新規24)と3ソース同時。1機能1PRで積み上げる運用が標準機能になった。細かいコミットを積むこのリポジトリの運用にそのまま効く、本日いちばん実装に近い一本。
国内の関心が「速さ」から「学び直し」へ寄った。「ソフトウェアエンジニアとして視野を広げるためのブックガイド」が 91→244(+153)で本日いちばんの伸び。「理解を手放さない」は 528 で5日連続の総合首位。新規では『Windows ユーザーのための WSL で始める Linux 環境構築術』(258)、「ヤバい日本の住所」が書籍側(新規115)とレビュー側(226→264)の両方で上がり、MIXI 新卒研修は4日連続で掲載継続(308 / 275 / 76 / 26)。AI で速くする話が一巡し、土台を組み直す話に票が戻っている。
監視カメラとデータセンターが「地域と住民」の問題として並んだ。r/technology は #1「テキサスの保安官補が中絶した女性を追跡するため Flock カメラ8万3千台を検索した」、#4/#10、#12「Flock の CEO が警察の乱用は問題だと認め、そのうえで自社を擁護」、#15 と5本が同一テーマ。データセンター側は #8「AI 企業が国立公園隣接のデータセンターに反対した市を提訴」、#21「『拍手は憲法修正第一条の権利だ』——データセンター住民説明会で拍手して逮捕された人物へのインタビュー」、#18「データセンターが米国の脱石炭を遅らせている」。
※ 収集は全ソース成功(503件・失敗0)。はてブは IT総合RSS+カテゴリページHTML直パース(カテゴリ別RSSは全404のため)で原題・元記事URL・ブクマ数を機械抽出し、重複除去後142件。Hacker News はフロントページHTMLから30件(ポイント・コメント数つき・30件すべて前日から入れ替わり)。Reddit は RSS 3パス構成(1周目20秒間隔で7サブレッドが HTTP 429 → 2周目60秒間隔で7件すべて回復)で 13/13サブレッド・325件。セキュリティブログ6件。前日比のブクマ増減・新規判定は前日 Markdown との機械照合で算出(はてブ新規59件)。