技術2026年4月4日(土)更新Claude全ティアがジェイルブレイクされた AFL攻撃と憲法的安全性の構造的破綻4つの短いプロンプトでClaude Opus 4.6のポリシー評価を迂回し、本番インフラへの攻撃コードを生成させたAFL手法の全容。サンドボックスからの915ファイル窃取も。セキュリティClaudeAnthropicLLM安全性ジェイルブレイクAIエージェント
技術2026年4月3日(金)Cursor 3はIDEをエージェントの管制塔に作り替えたCursorがUIをゼロから再設計し、並列エージェント実行・クラウド/ローカルのシームレス移行・Design Modeを導入。従来IDEとの設計思想の違いと、293億ドル評価のAIコーディングエディタが打ち出した方向性。CursorAI CodingAIエージェントIDEクラウドエージェント
技術2026年4月3日(金)更新OpenClawのSSHサンドボックスにシンボリックリンク経由の脱出、CVSS 8.8OpenClawのSSHサンドボックス同期処理にシンボリックリンクのバリデーション不備が見つかり、AIエージェントが任意のローカルファイル読み書きでサンドボックスを脱出できる脆弱性。GHSA-fv94-qvg8-xqpw、CVSS 8.8。セキュリティOpenClawAIエージェントCVESandbox
技術2026年4月2日(木)GitHub Copilot CLIの/fleetコマンドで複数エージェントを同時実行するCopilot CLIに追加された/fleetコマンドの仕組みと使い方。タスクを自動分割してサブエージェントを並列ディスパッチし、依存関係を考慮しながら実行する。GitHubCopilotAI CodingAIエージェントCLI
技術2026年3月31日(火)OpenCodeに未認証RCEとXSS経由RCEの2件、220,000超のインスタンスが露出オープンソースAIコーディングエージェント「OpenCode」にCVE-2026-22812(CVSS 8.8)とCVE-2026-22813(CVSS 9.4)が公開された。無認証HTTPサーバーとMarkdownレンダラーのXSSを経由してシェルコマンドが実行される。PoCが公開済みで、220,000超のインスタンスがネットに露出している。セキュリティCVEOpenCodeRCEXSSAIエージェント
技術2026年3月30日(月)Claude Codeが10分ごとにgit reset --hardを実行するバグ報告と、その誤報までの顛末Claude Codeが10分周期でgit reset --hard origin/mainを実行し未コミット変更を破壊するというGitHub issue #40710の報告が拡散したが、原因は報告者が自作した別ツールだった。Claude CodeAnthropicGitBugAIエージェント
技術2026年3月24日(火)Claude CodeにAWSデプロイ機能、GitHubのCode SecurityにAI検出が追加AWSがClaude Code/Cursor向けの「Agent Plugins for AWS」を公開し、インフラ設計からデプロイまでを自動化。同日、GitHubはCodeQL非対応のShell・Dockerfile・Terraform・PHPを補うAI脆弱性検出をCode Securityに追加した。Claude CodeAWSMCPGitHubCopilot脆弱性検出CodeQLIaCAIエージェント
技術2026年3月23日(月)かなチャット v2のアーキテクチャ変更点正規CLIラッパー型AIエージェント「かなチャット」のv1からv2への変更点。デュアルモデルルーター、Heartbeatメモリ、プランナーモード、画像入力、音声文字起こし、PWAプッシュ通知など、1ヶ月の運用で見えた課題とその解決策。AIエージェントClaude CodeCodexOpenClawGeminitmuxFastAPITailscale自作ツール実験
技術2026年3月23日(月)OpenClawのスキル7%に深刻な脆弱性、30,000インスタンス超が露出Composio社がOpenClawのセキュリティ分析を公開。SkillHub配布スキルの約7.1%に重大な脆弱性が見つかり、初期段階でインターネットに公開された30,000以上のインスタンスがプロンプトインジェクションや認証情報窃取のリスクにさらされていた。セキュリティAIエージェントOpenClawPrompt InjectionLLM
技術2026年3月19日(木)NemoClawとStripe MPPで考えるOpenClawエージェントの課金セキュリティNVIDIAのNemoClawが4層サンドボックスでOpenClawエージェントを保護する一方、StripeのMachine Payments Protocolはエージェントに秘密鍵を渡さない決済を実現する。サンドボックスの中から安全に課金するにはどうすればいいのか。NVIDIAAIエージェントセキュリティSandboxOpenClawStripePayments
技術2026年3月19日(木)CLI-AnythingであらゆるソフトウェアをAIエージェント対応にする香港大学のHKUDSが公開したCLI-Anythingは、GUIソフトウェアのソースコードからCLIハーネスを自動生成し、AIエージェントが直接操作できるようにするツール。GIMP、Blender、LibreOfficeなど16アプリで1,720テスト全通過。AICLIAIエージェントOSSPython
技術2026年3月18日(水)PC操作AIが1.7倍速くなったHolotron-12Bと、コード不要でAIを自分好みに調整できるUnsloth StudioH CompanyのHolotron-12Bはメモリ効率の良い新設計で、PC操作AIの処理速度を毎秒8,900トークンに引き上げた。UnslothはAIモデルの追加学習をコード不要でできるブラウザツール「Studio」をベータ公開。AILLMAIエージェントUnslothローカルLLM