技術2026年5月11日(月)OllamaのCVE-2026-7482は公開API化したローカルLLMのメモリを読むOllama 0.17.1未満のGGUFローダーに境界外読み取り脆弱性。公開API化したローカルLLMでは、環境変数、APIキー、system prompt、会話断片の漏えいまで疑う必要がある。Ollamaセキュリティ脆弱性CVEローカルLLMLLM
技術2026年5月10日(日)OrbisはGitHubリポジトリを3D依存グラフにしてClaudeへ渡すDEV Community発のOrbisをDockerで動かして、psf/requestsとexpressjs/expressを3D依存グラフにしてみた。tree-sitterのASTからnodeとedgeを作り、コードレビュー前の構造把握用UIとして使えるかをローカルで検証した記録。GitHubAI CodingAIエージェントPython3DClaude実験
技術2026年5月9日(土)PAN-OSのCVE-2026-0300悪用でUser-ID Authentication Portalからroot RCEに到達PA-Series / VM-SeriesでUser-ID Authentication Portalを公開している環境向け。CVE-2026-0300は国家支援型グループCL-STA-1132がroot RCEを成功、AD列挙とトンネリングまで確認済み。パッチは5月13日以降順次セキュリティCVE脆弱性RCEネットワーク
技術2026年5月9日(土)PCPJack Credential Stealerが5件のCVEでクラウド認証情報を盗むDocker・Kubernetes・Redis・RayMLが露出したクラウド環境を横断して.envやSSH鍵、APIキーを窃取するPCPJack。SentinelOneのレポートから5件のCVEと横展開の手口、確認すべきIOCを整理したセキュリティクラウドマルウェアCVETeamPCP
技術2026年5月9日(土)GoogleのAndroidアプリ公開検証は署名済みの別物を見つける仕組みGoogleが2026年5月以降のAndroidアプリにBinary Transparencyを拡大。署名は出自を示すが本番リリースかは別問題で、公開ログがその穴を埋める。対象はGoogle製のみ、検証はADB+CLIの研究者向きツール。AndroidGoogleセキュリティサプライチェーン
技術2026年5月9日(土)Claude Codeの出力をMarkdownからHTMLに逃がすClaude Codeに長いMarkdownを書かせて比較や判断で詰まっていた。Thariqの実例20個から使い捨て編集UIと差分注釈を掘って、読み手が人間かAIかで出力形式を切り替える整理に着地した。Claude CodeAIエージェントMarkdown開発効率化
技術2026年5月9日(土)Dirty FragはCopy Fail対策後も残るLinuxページキャッシュ権限昇格だったDirty FragはLinuxのESPとRxRPC経路でページキャッシュを書き換えるローカル権限昇格。Copy Failのalgif_aead無効化だけでは塞がらず、IPsecやAFSを使う環境では暫定緩和の副作用も残る。LinuxセキュリティCVEカーネルコンテナ
技術2026年5月9日(土)CVE-2026-0073はWireless ADBの証明書比較ミスで隣接ネットワークRCEになるAndroid 14〜16/16-qpr2のWireless ADBに入ったCVE-2026-0073を、2026年5月のAndroidセキュリティ情報とAOSP差分から確認。EVP_PKEY_cmpの戻り値誤用で、同一LAN付近からshellユーザーのRCEに届く。AndroidセキュリティCVE脆弱性RCE
技術2026年5月9日(土)Fortress Token OptimizerはLLM API送信前の冗長プロンプトを11%前後削るFortress Token OptimizerのDEV記事と実装周辺を確認した。会話調プロンプトでは11〜22%削れるが、system promptやRAG文脈で雑に挟むと意味のある制約まで削る危険がある。AILLMAPIAPIコストトークン管理
技術2026年5月8日(金)IFしか知らない人が3か月でCivicSurvivalを作れた理由DEVのCivicSurvival開発記録を読んだ。158K行のCities: Skylines II modを支えたのはAIへの丸投げではなく、CivicRAG、300超のRoslyn analyzer、ビルド失敗、目視確認でAIを縛る運用だった。AIAIエージェントClaude CodeMCPRAGゲーム
技術2026年5月8日(金)FLUX.2 Klein 9B + 9B NSFW LoRAをM1 Max 64GB / mflux 0.17.5で実機検証するM1 Max 64GBでFLUX.2 Klein 9B + diroverflo/FLux_Klein_9B_NSFWを実際に動かした記録。NSFWプロンプトで実際にNSFW画像が出ることまで確認。4bit量子化で512は1分51秒、1024は5分37秒、LoRAのオーバーヘッドはほぼゼロAI画像生成FLUXApple SiliconMacMLXLoRA実験
技術2026年5月8日(金)AIが同じ好みを聞き返すならVektor Memoryのsupersession chainsを見るVektor Memory v1.5.4のsupersession chainsを読む。意味的近傍で古い好みを退役させる仕組みを、YourMemoryの時間減衰、Cloudflareのキー上書き、CTXの取り出し分けと並べて整理し、自前エージェント(かなチャットのHeartbeatメモリ)への最小実装まで落とす。AIAIエージェントRAGMCPトークン管理Node.js