技術2026年4月13日(月)AnthropicのキャッシュTTL無告知変更とClaude Codeクォータ枯渇の構造Claude Code Max 5xは「Proの5倍」だが基準値は非公開。使用量確認手段はターミナル起動時のグラフや/usageなど相対表示のみで、クォータの分母が不明。TTL無告知変更と1.5時間でのクォータ枯渇を通じて浮き彫りになった、Anthropicのクォータ不透明性。Claude CodeAnthropicPrompt CachingAPIプライシングAIエージェント
技術2026年4月13日(月)MicrosoftのFoundry Local正式リリース、アプリにバンドルして配布できるローカルAIランタイムアプリのビルドに約20MBのネイティブライブラリとして組み込めるローカルAIランタイム。ONNX RuntimeベースでGPU/NPU自動選択、OpenAI互換APIでPhi・Qwen・Mistral等をオフラインで動かせる。MicrosoftローカルLLMAzure AI FoundryONNX RuntimeWindows ML
技術2026年4月13日(月)「同僚をAIに蒸留する」OSSを見て、自分の蒸留方法を調べたcolleague.skill、yourself-skill、nuwa-skillなど「人間蒸留」OSSが中国を中心に爆発的に広がっている。同僚を蒸留するツールを見て「逆に自分を蒸留したら?」と思い、実際のやり方を調べた。AIOSSGitHubClaude CodeAIエージェント
技術2026年4月13日(月)更新axiosがprototype pollutionのgadgetとしてHTTPヘッダ注入を許していた CVE-2026-40175CVE-2026-40175: 3月のサプライチェーン侵害とは別件。axiosの設定マージがprototype pollution経由の汚染値をHTTPヘッダに流し、CRLF注入からSSRFまで連鎖する。1.15.0で修正済み。セキュリティnpmNode.jsCVE
技術2026年4月12日(日)更新Adobe Acrobat Reader、悪用中のゼロデイにパッチ配布(CVE-2026-34621 / APSB26-43)2025年12月から悪用が続いていたAdobe Acrobat ReaderのプロトタイプPollution RCEに、2026年4月11日にパッチが配布された。CVSS 8.6、Priority 1。72時間以内の適用が推奨される。セキュリティAdobe脆弱性RCEPDFゼロデイパッチ
技術2026年4月12日(日)Claude Coworkが正式版に移行、6つのエンタープライズ管理機能を追加AnthropicのClaude CoworkがリサーチプレビューからGA(一般提供)に移行。RBAC、グループ支出上限、利用分析、OpenTelemetryサポート、Zoom MCPコネクタ、ツール単位のアクセス制御の6機能を追加した。AnthropicClaudeClaude CoworkEnterprise AIRBACOpenTelemetry
技術2026年4月12日(日)AIエージェントベンチマーク8本を「1問も解かず」ほぼ満点にした手口の全容UC BerkeleyのRDIチームがSWE-benchやWebArenaなど主要8ベンチマークを、タスクを一切解かずにほぼ満点まで操作できることを実証。7つの脆弱性パターンと自動攻撃ツールBenchJackも公開された。AIAIエージェントベンチマークセキュリティ
技術2026年4月12日(日)ソフトバンク・NEC・ホンダ・ソニーが国産AI新会社「日本AI基盤モデル開発」を設立ソフトバンクを中心にNEC・ホンダ・ソニーの4社が中核となり、3メガバンクや日本製鉄なども出資する国産AI新会社が発足。1兆パラメーター級の基盤モデルでフィジカルAI実現を目指す。AILLMロボティクス国策
技術2026年4月11日(土)Chrome 146のDBSCがセッションクッキー窃取をTPMで無効化する仕組みGoogleがChrome 146のWindows版でDevice Bound Session Credentials(DBSC)を正式リリース。TPMに秘密鍵を封じ込め、情報窃取マルウェアが盗んだクッキーを別デバイスで使えなくする仕組みを解説する。Chromeセキュリティ認証TPMWeb