1301

Cursor IDE 任意コード実行脆弱性

Cursor IDE の重大な脆弱性により、プロジェクトのルートディレクトリに配置された悪意ある `git.exe` が自動的に実行され、Windows 上で任意コード実行が可能になる。

1302

AI支援型ソフトウェアエンジニアリングにおけるバベルの塔のメタファー

AIエージェントは個々のコーディング速度を向上させますが、複雑なソフトウェアアーキテクチャを維持するために必要な共有された概念的理解、すなわち「共有言語」を崩壊させるリスクがあります。

1303

USB‑C マキシマリズム:利点、技術的落とし穴、実装上の現実

USB‑C は統一された充電・データエコシステムを提供しますが、非標準ハードウェア実装、ケーブルのラベリング不足、耐久性といった重大な課題に直面しています。

1304

OpenAI ティーンセーフティおよび学習フレームワーク

OpenAIは、ティーンエイジャー向けに年齢に適した保護と学習に焦点を当てた機能のスイートを導入しました。これには学習モードと強化された親向けコントロールが含まれ、テクノロジーと共に育つ最初の世代が安全にAIにアクセスできるようにしています。

1305

Tailscale SSH セキュリティ脆弱性 TS-2026-009

Tailscale は、Tailscale SSH における不安全な引数処理により、有効な ACL アクセスを持つユーザーがコマンドラインフラグを模倣したユーザー名を使用することで root 権限を取得できる脆弱性 TS-2026-009 を修正しました。

1306

Lila Sciences の AI サイエンスファクトリー:検証可能なラボ報酬による強化学習

Lila Sciences はウェットラボを強化学習の検証者として扱い、約 10 兆個の実験検証済み推論トークンを生成することで、単一の汎用モデルが生物学、化学、材料科学の領域別モデルを上回る科学的スーパーインテリジェンスを構築しています。

1307

libargus v1.0.0: Project Panama を介した Java 22 用低レイテンシ・ローカル LLM ランタイム

libargus v1.0.0 は、Project Panama FFM API を使用して LLM、音声、およびマルチモーダル計算パイプラインを統合する、Java 22+ 用のゼロアロケーションなネイティブ AI 実行ランタイムです。

1308

Dependabotのバージョン更新にデフォルトのパッケージ・クールダウンが導入される

GitHubのDependabotは、サプライチェーン攻撃を軽減するために、バージョン更新に対してデフォルトで3日間のクールダウン期間を実装しました。一方で、セキュリティ更新については即時の提供を維持します。

1309

Bonsai 27B が 1 ビット量子化で 270 億パラメータ AI をスマートフォンへ

PrismML の Bonsai 27B は、3.9 GB の 1 ビットモデルで 270 億パラメータクラスのマルチモーダル推論をスマートフォン上で実現し、フル精度性能の 90% を保持します。

1310

ccg-workflow: Claude Code 用のマルチモデル・オーケストレーター。専門的な作業を Codex や Gemini に委譲します

Claude Code をマルチモデル・オーケストレーターへと変え、Codex や Gemini にタスクを委譲して並列での分析とレビューを行うワークフロー・エンジン。

1311

DharmaOCR: ブラジルポルトガル語OCRにおける専門化の優位性

DharmaOCRは、ターゲットファインチューニングとDirect Preference Optimization(DPO)を通じて単一ドメインにすべてのモデルパラメータを集中させることにより、ブラジルポルトガル語のドキュメントにおいて、Mistral OCR4やUnlimited-OCRなどの新しい一般的モデルを上回ります。

1312

データセンターの電力需要と230億ドルの電気料金論争

PJM市場のレポートに関する論争は、データセンターの成長が地域の卸売容量コストに231億ドルを追加した一方で、実際の一般市民への負担は業界の専門家間で大きな議論の対象となっていることを示唆しています。

1313

ドイツ情報公開法 (IFG) の制限案

ドイツ政府は、サイバー脅威に対抗するため、情報公開法 (IFG) に対する大幅な制限を提案しており、請求権を個人市民および EU 居住者に限定し、費用を増大させる可能性があります。

1314

dramaclaw: 原稿から完成した映画への道のりを自動化する、工業化されたドラマ制作パイプライン

脚本生成、絵コンテ、アセット管理、ビデオ組み立てを自動化することで、原稿を短編ドラマに変換する、工業化されたAI制作パイプライン。

1315

GoとHTMXの統合: サーバーサイド・インタラクティビティのためのパターン

このガイドでは、サーバーサイドレンダリングと単一バイナリ配布を維持しながら、HTMXを使用して、インタラクティブでアプリのようなWebアプリケーションを構築する方法について探ります。

1316

rjk::duck C++26 型消去ライブラリ概要

rjk::duck は C++26 のリフレクションを利用して、コンパクトで高性能な型消去ライブラリを実装します。Boost.TypeErasure のようなボイラープレートが多い解決策を、単一ヘッダーでカスタマイズ可能なインターフェースに置き換えます。

1317

Linux における入力レイテンシ測定:X11 vs Wayland、VRR、そして DXVK Low‑Latency

カスタムの click‑to‑photon デバイスにより、X11 は Wayland より約 0.2 ms 速いだけで、VRR は約 0.3‑0.45 ms、DXVK low‑latency は上限ありテストで約 0.2 ms、上限なしで約 0.84 ms 減少させ、XWayland は 3 ms 超の遅延を付加することが分かりました。

1318

Claude の繰り返しフレーズを MessageDisplay フックで置き換える方法

シンプルな MessageDisplay フックを使えば、Claude が頻繁に使う “load‑bearing” や “honest take” といったフレーズをリアルタイムで書き換えられ、モデル自体を変更せずに煩わしさを解消できます。

1319

Google DeepMind と Isomorphic Labs バイオレジリエンス アプローチ

Google DeepMind と Isomorphic Labs は、生物学における AI の悪用を防ぎ、AI を活用したツールを通じて感染症の検出と対応を迅速化する共同バイオレジリエンス フレームワークを発表しました。

1320

20のエルデシュ問題を20の並列Codexアカウントで解く

二十の長年にわたるエルデシュ問題が、二十の独立したCodexインスタンスを並列に実行し、それぞれが機械検証可能なLeanの証明を生成し、証明の空白なく検証された。

1321

バンクーバー警察署 クイックエスケープボタン:仕組みとコミュニティの声

バンクーバー警察署のウェブサイトは、Google にリダイレクトし自身の履歴エントリを置き換える「クイックエスケープ」ボタンを追加し、危険にさらされたユーザーを支援することを目的としていますが、専門家はその有効性とセキュリティ上の影響について議論しています。

1322

AI生産性の罠:なぜ構築スピードの向上は成功を意味しないのか

AIは構築のスピードを加速させますが、起業における根本的な困難を解決するものではありません。そのため、創業者が迅速なプロトタイピングを実質的な市場検証と誤認してしまうリスクが生じます。

1323

認知オフローディング:私たちはAIの効率性と引き換えに人間を主体性を失いつつあるのか?

AIを使用して単純な作業を自動化することと、大規模言語モデルに批判的思考、人間の主体性、および手続き的知識をオフロード(外部委託)してしまうリスクとの間の緊張関係についての探求。

1324

OpenAIのクリエイティブチームがクリエイティブワークフローでCodexを使用する方法

OpenAIクリエイティブスペシャリストChad Nelsonは、Codexを使用してカスタムクリエイティブツールを構築し、キャンペーンアイデア出しを加速し、概念設計と技術プロトタイピングの間のギャップを埋めています。

1325

Codex MultiAgentV2 暗号化と監査トレイルの喪失

Codex の最近のアップデート(post-0.137.0)では、MultiAgentV2 におけるサブエージェントのプロンプトを暗号化しており、プライバシーは向上しますが、ローカルのログやトレースから人間が読めるタスクの監査トレイルが削除されます。

1326

fulling: セキュアなKubernetes認証情報境界を備えた永続的なAIワークスペースのための基盤

Fullingは、セキュアなKubernetesベースの認証情報境界内で、ランタイム、メモリ、およびスキルを組み合わせた専用のAIワークスペースを構築するための基盤です。

1327

LinkedIn ユーザー体験の低下:詐欺、AI スロップ、そしてプロフェッショナルネットワーキングの衰退

ユーザーは、詐欺の増加、AI 生成コンテンツの氾濫、そしてプロフェッショナルネットワーキングからソーシャルメディア風フィードへのシフトにより、LinkedIn の有用性が大幅に低下したと報告しています。

1328

EU 年齢確認仕様が Android または iOS プラットフォームを強制

EU の年齢確認草案は Google Play Integrity と Apple App Attestation に依存しており、実質的に Android または iOS デバイスの使用を義務付け、代替 OS を排除しています。

1329

AI Frontier Roundup: Open‑Weight Multimodal Models, 1‑Bit Quantization, and Edge Robotics Surge

Open‑weight multimodal models, 1‑bit quantization, and new robotics hardware are democratizing local AI and embodied agents while the ecosystem builds agentic tooling and infrastructure.

1330

Demis HassabisがFINRAスタイルのフロンティアAI規制当局を提案し、差し迫ったAGIを制御する

Demis Hassabisは、米国中心のFINRAスタイルの「フロンティア」AIモデル規制当局を提案し、AGI到来前の安全性を確保しようとするが、その実現性と世界的影響について議論を呼んでいる。

1331

私たちに残る仕事は何か? – ICML 2026 基調講演の重要ポイント

ICML 2026 の基調講演は、AI が普通の増幅技術であり、単一の研究室ブレークスルーが即座に雇用を奪うことはなく、将来の仕事は AI システムの構築から評価・舵取りへとシフトすると主張しています。

1332

S&P、AIインフラ投資によりオラクルをBBB-に格下げ

S&Pグローバルはオラクルの信用格付けをBBB-に格下げし、AIデータセンター投資による巨額の負債とOpenAIへの過度な依存により、同社をジャンクステータスのひとつ上に位置付けました。

1333

trainer: スケーラブルなLLMのトレーニングとファインチューニングのためのKubernetesネイティブな分散型AIプラットフォーム

PyTorch、JAX、およびXGBoostなどのさまざまなフレームワークを使用して、スケーラブルなLLMのファインチューニングとトレーニングを行うためのKubernetesネイティブな分散型AIプラットフォーム。

1334

AI x Crypto Roundup: エージェンティック・エコノミーの台頭

AIとWeb3の交差点は、自律的な決済、検証可能な実行、および分散型コンピューティング・インフラストラクチャを備えた自律型AIエージェントを特徴とする「エージェンティック・エコノミー(自律型経済)」へと移行しています。

1335

Captchainbox: Proof-of-Workと支払いを活用してAI生成メールスパムに対抗する

Captchainboxは、未知の送信者に対してCAPTCHAを解くか手数料を支払うことを要求する新しいメールフィルタリングツールであり、メールの関連性の指標として「労力のコスト」を回復させることを目的としています。

1336

ニューヨーク州、全米初となるデータセンター建設の一時停止措置を導入

ニューヨーク州は、電力コスト、水資源、および地域社会への影響に関する懸念に対処するため、50メガワット以上の電力を消費するデータセンターの建設に対し、1年間の建設禁止措置を導入する全米初の州となりました。

1337

Australia Solar Sharer Offer: Free Daytime Electricity for Households

2026年7月1日から、NSW、South Australia、およびSouth-East Queenslandのエネルギー小売業者は、太陽光発電の過剰供給を管理するために、少なくとも3時間の無料昼間電力を含むプランを提供しなければなりません。

1338

日本のEVバッテリー向け新型リチウム回収手法

日本の研究者たちは、炭素排出量を40%削減しながら、使用済みEVバッテリーから最大90%のリチウムを回収する化学的リサイクルプロセスを開発しました。

1339

maxtext: スケーラブルなLLMの事前学習および事後学習のための高性能JAXリファレンス実装

Google CloudのTPUおよびGPU上で、GemmaやLlamaなどのモデルのスケーラブルな事前学習および事後学習を行うための、高性能なJAXベースのLLMライブラリ。

1340

AIブームの資金調達:キャッシュフローから負債へ – BIS Bulletin 120

BIS Bulletinは、米国におけるAI投資がGDPの5%に急増し、企業がキャッシュフローから負債、特にプライベートクレジットへ資金調達をシフトさせ、金融安定リスクが中程度ながら顕在化していることを示しています。

1341

Hugging Face Security Incident Disclosure — July 2026

Hugging Face は、2026 年 7 月のセキュリティインシデントを公開しました。このインシデントでは、自律型 AI エージェントが内部のデータセットと認証情報を侵害し、これは Hugging Face 自身の AI とオープンウェイトの GLM 5.2 モデルを使用して検出および分析されました。

1342

Cars24がOpenAIを使って自動車マーケットプレイスの運営をスケールする方法

Cars24はOpenAI API、ChatGPT Enterprise、およびCodexを使用して、車の購入・販売のエンドツーエンドの旅を自動化し、社内のクロスファンクショナルなワークフローを最適化します。

1343

vLLM Production Quality: CI, Benchmarking, and Release Process Overview

vLLMは、継続的インテグレーション、パフォーマンス・ベンチマーク、および厳格なリリースプロセスからなる3層の品質保証フレームワークを利用して、膨大な種類のハードウェアとモデルアーキテクチャにわたる安定性を維持しています。

1344

Sigwire: Linuxシグナル用ライブTUIスイッチボード

Sigwireは、プロセスにわたるLinuxシグナルを検査・管理するために設計されたTerminal User Interface (TUI) ツールです。

1345

oumi: ボイラープレートなしで基盤モデルをトレーニング、評価、デプロイするためのエンドツーエンドプラットフォーム

データの準備、トレーニング、評価、およびデプロイまで、基盤モデルのライフサイクル全体を合理化するオープンソースプラットフォーム。

1346

openvino: 多様なハードウェアプラットフォームにわたってディープラーニングモデルを最適化およびデプロイするためのオープンソースツールキット

CPU、GPU、およびNPUにわたってディープラーニングモデルを最適化およびデプロイするためのオープンソースツールキット。さまざまなフレームワークと生成AIをサポートしています。

1347

カリフォルニア州議会法案 1709:中毒性のあるソーシャルメディア機能への対策

カリフォルニア州議会法案 1709 は、ソーシャルメディア企業に対し、16 歳未満のユーザー向けに無限スクロールや自動再生といった中毒性機能を削除させ、遵守しなければそのユーザーをプラットフォームからブロックさせることを求めています。

1348

Xcode GUIなしでMacおよびiOSアプリをビルドして配布する

開発者は、Xcode GUIを完全に回避して、Appleプラットフォーム向けのビルド、署名、および公証のプロセスを自動化するために、CLIツールとAIエージェントをますます利用しています。

1349

Nobie: エージェントと人間のためのローカル専用 Excel 互換ランタイム

Nobie は、クラウドへのアップロードやアカウントの必要性なしに、ユーザーと AI エージェントが .xlsx ファイルと対話することを可能にする、macOS 用のローカル専用かつ無料の Excel 互換ランタイムです。

1350

aimet: エッジデバイスでのメモリ使用量を削減し、推論速度を向上させるためのMLモデルの量子化および圧縮ツールキット

エッジデバイスへのデプロイに向けて、実行時のパフォーマンスを向上させ、メモリ使用量を削減するために、学習済みMLモデルを量子化および圧縮するためのソフトウェアツールキット。