技術2026年2月24日(火)更新約7分npmサプライチェーンワーム「SANDWORM_MODE」がAI開発環境を標的にクリプトキーとCI secretsを窃取Socketが19個の悪意あるnpmパッケージを使ったアクティブな攻撃キャンペーンを報告。Claude・Cursor・VS CodeなどのAI開発環境を特に標的とし、SSH鍵・npmトークン・APIキーを窃取したうえでワーム伝播する。npmセキュリティサプライチェーンマルウェアAI Development
技術2026年2月24日(火)更新約8分AIエージェントメモリへの注入攻撃とEVMbenchによるスマートコントラクト自動悪用AIエージェントのメモリファイルを汚染するMINJA・InjecMEM・ToxicSkillsキャンペーンの手法と防御策、そしてOpenAIとParadigmが公開したEVMbenchでGPT-5.3-Codexが72%のexploit成功率を記録した事実。AIが「攻撃の標的」にも「攻撃の武器」にもなる構造を整理する。セキュリティAIエージェントPrompt InjectionMCPEthereumスマートコントラクトOpenAIサプライチェーン
技術2026年2月23日(月)更新約14分Webコンポーネント vs ReactとDependabot vs govulncheckで開発スタックを問い直す「本当にReactが要るのか」というWebコンポーネント再評価論と、「DependabotをオフにしてGo脆弱性チェックに切り替える」という主張。どちらも長年の標準とされてきたツール選択を、技術的根拠をもとに問い直している。Web ComponentsフロントエンドJavaScriptGoDevOpsセキュリティOSS
技術2026年2月23日(月)更新約12分AIで侵害し、AIで守り、人間が穴を開ける(2026年2月セキュリティまとめ)DeepSeekとClaudeを駆使して106カ国のFortiGateを自動スキャンしたキャンペーン、MFAを無効化するリバースプロキシ型PhaaS Starkiller、AnthropicのClaude Code Securityが本番OSSで500件超の脆弱性を発見、そしてPayPalがコードミスで6ヶ月間SSNを露出していた事実。セキュリティFortiGateフィッシングMFAAIClaudeAnthropicPayPalデータ漏洩脆弱性検出PhaaS脅威インテリジェンス
技術2026年2月23日(月)更新約10分AIコーディングエージェントを本番に載せるための設計原則Stripe Minions、Amazon Kiro、Claude Code compaction、Replit DB削除。複数の事例を横断し、AIコーディングエージェントの本番運用に必要な設計原則を抽出する。CodeRabbitの470リポジトリ統計やGoogle・GitHubの取り組みも交えて整理した。AIエージェントStripeMCPコーディングエージェントAWSAmazonClaude Codeインシデント設計Replit
技術2026年2月22日(日)更新約6分CISA KEV追加の重大脆弱性4件(ChromiumゼロデイからデフォルトRCEまで)同じ週にCISA KEVカタログへ追加されたChromium CSSエンジンUAF、Roundcubeの10年潜伏RCE、BeyondTrustのランサムウェア悪用RCE、Daguのデフォルト認証なしRCE。4件すべてで即時パッチ適用が必要。セキュリティ脆弱性CISAKEVRCEゼロデイChromiumRoundcubeBeyondTrust
技術2026年2月22日(日)更新約7分AIエージェントオーケストレーションClawsとCordAndrej KarpathyがAIエージェントの上位レイヤーとして「Claws」を命名し、June KimはMCPとSQLiteで実装したCordフレームワークで同じ問いに別の角度から答えた。単発実行エージェントから自律的な調整システムへの移行を概念と実装の両面から整理する。AIAIエージェントMCPLLMArchitectureKarpathy
技術2026年2月21日(土)更新約8分AIコーディングツールの壊れ方3種(本番環境削除・コンテキスト喪失・使用量枯渇)Kiroが本番環境を自律削除してAWSが13時間停止、Claude Codeのauto-compactionがコンテキストを非可逆に消去、サブエージェントが使用量を見えないまま食い潰す。同じ週に出た3つの障害記録。AIAIエージェントClaude CodeAWSAmazonコーディングエージェントインシデント設計
技術2026年2月21日(土)更新約8分StripeのAIコーディングエージェント「Minions」の内部アーキテクチャ詳解週1300件以上のPRをゼロ人力で生成するStripeのMinionsエージェント。Devbox、Blueprints、Toolshed、gooseフォークの4コンポーネントの実装詳細。AIエージェントStripeMCPコーディングエージェントアーキテクチャ
技術2026年2月20日(金)更新約5分Googleエンジニア起訴とMuMuプレイヤーの偵察コマンド問題元Googleエンジニア3名がイランへの機密転送で起訴された事件と、NetEase製MuMu PlayerがmacOSで30分ごとに17種のシステム偵察コマンドを実行していた問題。ソフトウェアと人への信頼が揺らいだ週の記録。セキュリティプライバシーインサイダー脅威macOSGoogle