2026年5月のアーカイブ

40件 · 最新のタイムラインへ

表示

5月31日(日)

Shogo Fukami
@react_nextjs

改めて多層防御必須な時代になってきてる。

19:52 · 2026年5月31日

5月29日(金)

Oikon
@oikon48

GrokをDynamic Workflowsのメンバーに入れるの、天才の発想過ぎる。

15:46 · 2026年5月29日
オープンソース研究所
@opensourcelab9

【速報】 有名エンジニアが「自分が毎日使ってる本物のskills」を丸ごと公開して、GitHubで爆発的に伸びてます😳 mattpocock/skills、すでに★約10万。 何がいいかというと👇 ・"バイブコーディング"用じゃなく「本物の開発」用 ・小さくて、改造しやすくて、組み合わせ自由 ・どのAIモデルでも動く

12:00 · 2026年5月29日
ML_Bear
@MLBear2

Claude公式プロンプトガイドにOpus4.8向けの内容が追加されていました。ユーザーの指示を文字通り解釈する、effort設定が結構重要、ツール使用控えめになったから呼んでほしければ強めに指示しろ、などといった特性がわかりやすく書かれていたので、斜め読みして箇条書きで紹介します。(斜め読みなの

02:52 · 2026年5月29日
Microsoft Developer
@msdev

開発の背景や手法を解説する技術ブログ「Command Line」を開設しました。次世代の開発者ツールを形作るアーキテクチャや設計思想、研究の裏側を公開していきます。Today we’re launching Command Line, a new technical blog about how and why we build. Our first stories go behind the architecture, design decisions, and research shaping the next wave of developer tools. Stay tuned for more next week at #MicrosoftBuild

00:02 · 2026年5月29日

5月28日(木)

yousukezan
@yousukezan

Google Cloud は5月28日、AIを活用した新たなサイバー防御基盤「Google AI Threat Defense」を発表した。生成AIの普及により、攻撃者が脆弱性発見や攻撃自動化を高速化しているとして、従来の人手中心の脆弱性管理では対応できなくなっていると説明している。 新サービスは、Wiz

22:38 · 2026年5月28日
OpenAI Developers
@OpenAIDevs

アウトバウンド専用のMCPトンネルを使用することで、プライベートやオンプレミスのMCPサーバーを、インターネットに公開することなくOpenAI製品に接続できます。Private MCP servers 🤝 OpenAI products Your team can keep MCP servers inside your network while ChatGPT, Codex, and the Responses API connect through outbound-only HTTPS. 🔗

developers.openai.com
Secure MCP Tunnel | OpenAI API
Connect private or on-prem MCP servers to supported OpenAI products with an outbound-only MCP tunnel, without exposing them to the public internet.
03:29 · 2026年5月28日

5月27日(水)

Oikon
@oikon48

セキュリティガイダンスプラグインを導入すると、Claudeが自身のコード変更をレビューして脆弱性を検知し、同じセッション内で修正できるようになります。Claude Code 向けにsecurity-guidanceプラグインをリリース。 コードを書いている際の脆弱性を特定し、修正する。リポジトリ内のclaude-security-guidance/.mdで組織独自のルールも設定可能。

code.claude.com
Catch security issues as Claude writes code - Claude Code Docs
Install the security-guidance plugin to have Claude review its own code changes for vulnerabilities and fix them in the same session.
06:39 · 2026年5月27日

5月26日(火)

ichihara
@nao_ichihara

昨日(5/25) 基調講演の資料を公開しました。 『Agentic AI時代における メルカリのAIガバナンスとガードレール実装』 ITメディア Security Week 2026春

08:12 · 2026年5月26日
はんちゃん
@nori_handa

書いてみました

07:45 · 2026年5月26日

5月23日(土)

크롱
@Krongggggg

AIによるコード生成は機能は動くものの複雑度が増し、リファクタリングが困難になりがちです。Cursor開発チームが活用する「/thermo-nuclear-code-quality-review」スキルは、1,000行を超えるファイルをブロックするなど、コード品質の維持に有効です。AI한테 코드 짜달라고 하면 기능은 돌아가는데 슬금슬금 복잡도만 올라가서 나중에 리팩토링 지옥 열리기 십상임. 이럴 때 Cursor 개발팀이 자기들 내부에서 제일 많이 쓴다는 /thermo-nuclear-code-quality-review 스킬 참고하면 직효약일 듯. 1k 라인 넘는 파일은 아예 차단하고, 알맹이 없는 껍데기

20:00 · 2026年5月23日

5月22日(金)

Google Gemini
@GeminiApp

Geminiが重要なタスクを自動的に抽出し、分かりやすいToDoリストとして提示する「Daily Brief」機能が追加されました。朝食を終える前に一日の準備を整えられます。Get a head start on your day with Daily Brief. Gemini can now proactively flag what matters most in an easily digestible to-do list, so you’re ready for the day before you even finish breakfast.

01:35 · 2026年5月22日

5月21日(木)

ブックマークした投稿

OpenAI、日本政府と一部企業にセキュリティ特化AI「GPT-5.5-Cyber」提供へ

18:30 · 2026年5月21日
ブックマークした投稿

Anthropic社がClaude Opus 4.7をClaude Codeで使用するためのベストプラクティスを公開しました。 その具体的な手法を解説します。 Opus 4.7は旧モデルと比較すると賢い一方で、トークナイザー自体が更新されていたり、より深く思考するよう設計されているため、Opus

17:51 · 2026年5月21日
ブックマークした投稿

AnthropicのAIコーディングアシスタント「Claude Code」に、5か月以上にわたり重大なネットワークサンドボックスのバイパス脆弱性が存在していました。これにより、攻撃者が認証情報やソースコードを流出させることが可能でした。⚠️Claude Code's Network Sandbox Vulnerability Exposes User Credentials and Source Code Source: https://t.co/8f2PWFQTZF Anthropic’s Claude Code AI coding assistant harbored a critical network sandbox bypass for over five months, allowing attackers to exfiltrate credentials,

11:54 · 2026年5月21日
ブックマークした投稿

テーブル内のセルを結合および結合解除できるようになりました。複数のセルをまとめて大きなセルにすることも可能です。The day has come… you can (finally) merge cells in tables. Merge. Unmerge. Merge merges into BIGGER MERGES 😤

01:16 · 2026年5月21日

5月20日(水)

ブックマークした投稿

GitHubの内部リポジトリへの不正アクセスについて詳細を報告します。悪意のあるVS Code拡張機能によって従業員のデバイスが侵害されたことを検知し、当該の拡張機能を削除して対処しました。1/ We are sharing additional details regarding our investigation into unauthorized access to GitHub's internal repositories. Yesterday we detected and contained a compromise of an employee device involving a poisoned VS Code extension. We removed the malicious extension version,

13:04 · 2026年5月20日
ブックマークした投稿

Gemini CLI が Antigravity CLI に統合 Antigravity CLI は Go で開発、Gemini CLI の Agent Skills、Hooks、Subagents、Extensions などを維持しつつ、高速に動作、非同期ワークフロー、ユニファイドアーキテクチャなど改善。Gemini CLI は 6 月 18 日に終了。

02:54 · 2026年5月20日

5月18日(月)

ブックマークした投稿

「AI推進担当」になったものの、自分の仕事の輪郭をうまく説明できない──そんな違和感を持つ方へ。AI推進とは結局なんの仕事なのか、政府機関の支援経験から本質を整理しました。

14:53 · 2026年5月18日

5月17日(日)

ブックマークした投稿

@Suryanshti777Claude Code feels completely different once you install this. Anthropic quietly released an official plugin called claude-code-setup and it basically turns Claude Code from “pretty good” into an actual AI dev environment. It scans your project and recommends: → hooks →

x.com
Claude Code feels completely different once you install this. Anthropic quietly released an official plugin called claude-code-setup and it basically turns Claude Code from “pretty good” into an a…
@Suryanshti777
23:41 · 2026年5月17日
ブックマークした投稿

Grafana Labsは、第三者がGitHub環境へのアクセス権を持つトークンを不正に入手し、ソースコードをダウンロードしたことを明らかにしました。🚨 We recently discovered that an unauthorized party obtained a token with access to the Grafana Labs GitHub environment, enabling the threat actor to download our codebase. (1/6)

10:45 · 2026年5月17日

5月15日(金)

ブックマークした投稿

「中小企業向けClaude」登場 各種SaaSと連携し業務を代行

15:15 · 2026年5月15日
ブックマークした投稿

OpenAI、サプライチェーン攻撃で従業員2人の端末が侵害 macOSユーザーは6月12日までにアプリ更新を

11:00 · 2026年5月15日
ブックマークした投稿

【「AIが代わりに動く」時代へ 新エージェント「Agent i(アイ)」発表】 もし、予定調整や情報収集、必要な行動まで進めてくれる存在がいたら…。 LINEヤフーは4/20に、そんな体験を実現するAIエージェント「Agent_i」を発表しました。 発表会の様子をお届けします。

10:07 · 2026年5月15日

5月14日(木)

ブックマークした投稿

Next.jsに深刻なサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が発見されました。認証されていない攻撃者が、WebSocketアップグレードハンドラを悪用して内部HTTPリクエストを強制的に実行できる恐れがあります。CVE-2026-44578  ⚠️ Next.js – WebSocket Upgrade SSRF (CVSS 8.6)  A server-side request forgery vulnerability in Next.js allows unauthenticated attackers to force self-hosted instances to make internal HTTP requests via the WebSocket upgrade handler.  By sending a crafted

17:56 · 2026年5月14日
ブックマークした投稿

NGINXの0.6.27から1.30.0までのバージョンに、設定ファイルのrewriteおよびsetディレクティブを悪用したリモートコード実行(RCE)の脆弱性が発見されました。GitHubで概念実証コードが公開されているため、早急なアップデートが必要です。‼️🚨 MAJOR IMPACT: AI just found an 18-year-old NGINX critical remote code execution vulnerability. It has been disclosed on GitHub including PoC code. - Affects NGINX 0.6.27 through 1.30.0 - Triggered via the rewrite and set directives in config - Update NGINX ASAP - NGINX is a

17:42 · 2026年5月14日
ブックマークした投稿

PHP依存管理ツールComposerで、GitHub認証トークンがCI/CDログへ平文漏洩する重大欠陥が判明した。多数のリポジトリが認証情報窃取の危険に晒されている。 Composer共同開発者のNils Adermannは、CVE-2026-45793(CVSS

12:48 · 2026年5月14日
ブックマークした投稿

F5は13日、NGINX に深刻な脆弱性「CVE-2026-42945」が存在すると公表した。細工されたURIを送信するだけで、認証不要でヒープベースのバッファオーバーフローを引き起こせる。CVSS v4スコアは9.2で、リモートコード実行につながる恐れがある。 影響を受けるのは、NGINX Open Source

06:53 · 2026年5月14日

5月12日(火)

ブックマークした投稿

Google 公式 Skills が来た 13個のスキルが公開。Claude Code / Antigravity / Gemini CLI / Cursor / GitHub Copilot ほか主要エージェントが対応してる Agent Skills 標準準拠

18:49 · 2026年5月12日

5月11日(月)

ブックマークした投稿

ClaudeのChrome拡張に重大欠陥が見つかり、外部スクリプトからAIを乗っ取り私的ファイル窃取やメール送信が可能になるとLayerXが報告した。単純な拡張でも権限なしで悪用できる点が深刻だ。

10:17 · 2026年5月11日

5月10日(日)

ブックマークした投稿

Claude for Chromeブラウザ拡張機能のガードレールを突破してGoogle DriveやGmailのデータを流出させられる脆弱性ClaudeBleedが発見された。LayerX社報告。悪性拡張機能やDOM操作での攻撃例あり。Anthropicは5/6に修整したが迂回可能。

21:29 · 2026年5月10日

5月9日(土)

ブックマークした投稿

https://t.co/MXt5XS4xBX

02:56 · 2026年5月9日

5月7日(木)

ブックマークした投稿

Claude Codeの利用制限が本日より緩和されました。Pro、Max、Team、Enterpriseプランでの5時間あたりの制限が倍増し、ProとMaxプランではピーク時の制限が撤廃され、OpusモデルのAPIレート制限も大幅に引き上げられました。Usage limits are up, effective today we're: 1) Doubling Claude Code's 5-hour limits for Pro, Max, Team and seat-based Enterprise plans 2) Removing peak hours limit reduction on Claude Code for Pro and Max plans 3) Substantially raising our API rate limits for Opus models

01:36 · 2026年5月7日

5月6日(水)

ブックマークした投稿

OpenAI、ChatGPTの新デフォルトモデル「GPT-5.5 Instant」 回答の根拠をユーザーが確認・管理可能に

07:05 · 2026年5月6日
ブックマークした投稿

マインドマップ機能が刷新され、ユーザープロンプトによるカスタマイズ、マップの名称変更と共有、ノード間のスムーズな遷移が可能になりました。Mind Maps are getting a major glow up 💅 These new features are rolling out today: 🚗Customization: Steer your map with specific user prompts 📂Organization: Rename and Share your maps instantly 🗺️ Navigation: Silky smooth transitions between nodes Let us know what you think!

02:28 · 2026年5月6日

5月5日(火)

ブックマークした投稿

APIキー管理のセキュリティ課題に対応するため、Claude Platformでキーレス認証が利用可能になりました。CLIでのブラウザ認証や、AWS、GCP、Azureなどの既存のクラウドIDを利用した認証に対応します。Managing API keys is one of the top security concerns we hear from customers. Today we’re introducing keyless auth for Claude Platform: authenticate via browser with the CLI, or let workloads use their existing cloud identity (AWS, GCP, Azure, or any OIDC token provider).

05:09 · 2026年5月5日

5月2日(土)

ブックマークした投稿

/petコマンドを使ってペットを起こすことができます。Pets. Now in Codex. Use /pet to wake your pet.

03:06 · 2026年5月2日

5月1日(金)

ブックマークした投稿

CCoE Summit ’26 🟦2026 年 6 月 17 日(水)13 時〜 🟨Google 渋谷オフィス / オンライン配信 部門間の壁や忖度をどう乗り越える? 現場の想いが組織変革を導きます! 企業でクラウド テクノロジーを推進・活用する CCoE リーダーが集い、本音で語り合います💬

17:30 · 2026年5月1日