技術2026年4月20日(月)CloudflareのAIエージェント向けGit互換ストレージ「Artifacts」Cloudflareが発表したArtifactsは、AIエージェントが数千万リポジトリを扱えるGit互換のバージョン管理ストレージ。Durable ObjectsとZig製WASMで実装したGitサーバーで、Workers Bindings・REST API・標準Gitクライアントから操作できる。CloudflareAIエージェントGitDurable ObjectsWebAssembly
技術2026年4月20日(月)更新TRELLIS.2をApple SiliconのMPSで動かすCUDAフリー移植CUDA専用ライブラリに依存するMicrosoftのTRELLIS.2(4Bパラメータ image-to-3D)をpure-PyTorchで代替実装し、M4 ProでNVIDIA GPUなしの動作を実現した移植の技術詳細。AppleSiliconMPSPyTorch3DローカルLLMML
技術2026年4月20日(月)更新Context.ai侵害がOAuthチェーンでVercel本体まで到達したセキュリティインシデントVercelが2026年4月19日に公開した公式インシデント告知。Context.aiのGoogle Workspace OAuthアプリ侵害を起点に、Vercel従業員のGoogle Workspaceアカウント乗っ取り、一部プロジェクトの環境変数アクセスまでつながった経緯と、利用者が今すぐ確認すべき項目を整理する。VercelセキュリティOAuthGoogle Workspaceインシデントサプライチェーン
技術2026年4月19日(日)AnthropicがClaude Designを発表、Opus 4.7で生成するプロトタイプとスライドAnthropic Labsが2026年4月17日にリリースしたClaude Designは、コードベースと既存デザインを読み込んでプロトタイプ・スライド・ランディングページを生成する新しいデザインツール。Figma / Canvaとの機能比較と、結局どの場面でどれを使うべきかをシナリオ単位で整理した。ClaudeAnthropicClaude CodeCanvaデザイン
技術2026年4月19日(日)WebAssemblyとMetalでゼロコピーGPU推論をApple Siliconに実装するmmap→MTLBuffer(bytesNoCopy)→Wasmtime MemoryCreatorの3段チェーンで、WasmリニアメモリとGPUバッファの物理アドレスを一致させる実装。M1上でLlama 3.2 1Bを9ms/tokenで動かした。WebAssemblyMetalAppleSiliconMLXWasmtimeLLM
技術2026年4月19日(日)更新iTerm2 CVE-2026-41253 SSH Conductorプロトコル混同でcat readme.txtが任意コード実行iTerm2 3.6.9以前で、悪意あるファイルをcatで表示するだけでローカルコード実行される脆弱性。SSH Integrationのconductor偽装が原因で、3.7.0で修正された。iTerm2SecuritymacOSSSHTerminal
技術2026年4月19日(日)Claude Opus 4.7のトークナイザ更新で請求額が最大1.45倍に膨らむ独立計測データBill ChambersのTokenomicsリーダーボードとClaude Code Campの独立計測で、Opus 4.7が4.6比で1.2〜1.45倍のトークンを要求する実データが出揃った。Anthropic公式の1.0〜1.35倍レンジを上回るケースが実務で頻発している。ClaudeAnthropicOpusトークナイザAPIコスト
技術2026年4月18日(土)更新Cloudflare Agent MemoryとAgent ReadinessスコアCloudflare Agents Week 2026で同時発表された2本。エージェントの記憶をDurable Objects/Vectorize/Workers AIで管理するAgent Memoryと、サイトのエージェント対応度を点数化するisitagentready.comをまとめて整理した。CloudflareAIエージェントDurable ObjectsVectorizeWorkers AIMCPLLM
技術2026年4月18日(土)アイマスPがミリシタの「ありがサンキュー」をきっかけにバックエンド構成を推測した話アイマスのライブMC由来の合言葉「ありがサンキュー」が10周年。技術ブログとしてミリシタが落ちにくい理由をGAE/Goとバンナムのインフラ史から推測する。アイドルマスター ミリオンライブ!THE IDOLM@STERゲームGoogle CloudGoインフラ
技術2026年4月18日(土)Vertex Addons for ElementorでCVE-2026-4326、Subscriber権限から任意プラグインを有効化できるWordPressのElementor拡張プラグイン『Vertex Addons for Elementor』v1.6.4以下で、activate_required_plugins()の認可チェック実装ミスによりSubscriber権限以上の利用者が任意のプラグインをインストール・有効化できるCWE-862脆弱性。CVSS 8.8。セキュリティWordPressCVE脆弱性ElementorWordfence