技術2026年4月20日(月)更新TRELLIS.2をApple SiliconのMPSで動かすCUDAフリー移植CUDA専用ライブラリに依存するMicrosoftのTRELLIS.2(4Bパラメータ image-to-3D)をpure-PyTorchで代替実装し、M4 ProでNVIDIA GPUなしの動作を実現した移植の技術詳細。AppleSiliconMPSPyTorch3DローカルLLMML
技術2026年4月20日(月)更新Context.ai侵害がOAuthチェーンでVercel本体まで到達したセキュリティインシデントVercelが2026年4月19日に公開した公式インシデント告知。Context.aiのGoogle Workspace OAuthアプリ侵害を起点に、Vercel従業員のGoogle Workspaceアカウント乗っ取り、一部プロジェクトの環境変数アクセスまでつながった経緯と、利用者が今すぐ確認すべき項目を整理する。VercelセキュリティOAuthGoogle Workspaceインシデントサプライチェーン
技術2026年4月19日(日)AnthropicがClaude Designを発表、Opus 4.7で生成するプロトタイプとスライドAnthropic Labsが2026年4月17日にリリースしたClaude Designは、コードベースと既存デザインを読み込んでプロトタイプ・スライド・ランディングページを生成する新しいデザインツール。Figma / Canvaとの機能比較と、結局どの場面でどれを使うべきかをシナリオ単位で整理した。ClaudeAnthropicClaude CodeCanvaデザイン
技術2026年4月19日(日)WebAssemblyとMetalでゼロコピーGPU推論をApple Siliconに実装するmmap→MTLBuffer(bytesNoCopy)→Wasmtime MemoryCreatorの3段チェーンで、WasmリニアメモリとGPUバッファの物理アドレスを一致させる実装。M1上でLlama 3.2 1Bを9ms/tokenで動かした。WebAssemblyMetalAppleSiliconMLXWasmtimeLLM
技術2026年4月19日(日)更新iTerm2 CVE-2026-41253 SSH Conductorプロトコル混同でcat readme.txtが任意コード実行iTerm2 3.6.9以前で、悪意あるファイルをcatで表示するだけでローカルコード実行される脆弱性。SSH Integrationのconductor偽装が原因で、3.7.0で修正された。iTerm2SecuritymacOSSSHTerminal
技術2026年4月19日(日)Claude Opus 4.7のトークナイザ更新で請求額が最大1.45倍に膨らむ独立計測データBill ChambersのTokenomicsリーダーボードとClaude Code Campの独立計測で、Opus 4.7が4.6比で1.2〜1.45倍のトークンを要求する実データが出揃った。Anthropic公式の1.0〜1.35倍レンジを上回るケースが実務で頻発している。ClaudeAnthropicOpusトークナイザAPIコスト
技術2026年4月18日(土)更新Cloudflare Agent MemoryとAgent ReadinessスコアCloudflare Agents Week 2026で同時発表された2本。エージェントの記憶をDurable Objects/Vectorize/Workers AIで管理するAgent Memoryと、サイトのエージェント対応度を点数化するisitagentready.comをまとめて整理した。CloudflareAIエージェントDurable ObjectsVectorizeWorkers AIMCPLLM
技術2026年4月18日(土)アイマスPがミリシタの「ありがサンキュー」をきっかけにバックエンド構成を推測した話アイマスのライブMC由来の合言葉「ありがサンキュー」が10周年。技術ブログとしてミリシタが落ちにくい理由をGAE/Goとバンナムのインフラ史から推測する。アイドルマスター ミリオンライブ!THE IDOLM@STERゲームGoogle CloudGoインフラ
技術2026年4月18日(土)Vertex Addons for ElementorでCVE-2026-4326、Subscriber権限から任意プラグインを有効化できるWordPressのElementor拡張プラグイン『Vertex Addons for Elementor』v1.6.4以下で、activate_required_plugins()の認可チェック実装ミスによりSubscriber権限以上の利用者が任意のプラグインをインストール・有効化できるCWE-862脆弱性。CVSS 8.8。セキュリティWordPressCVE脆弱性ElementorWordfence
技術2026年4月18日(土)Google Android CLI v0.7プレビュー公開、エージェント向けにandroid createやskillsを整備Googleが2026年4月16日にAndroid CLI v0.7をプレビュー公開。android create/run/skills/docsなどのサブコマンドとAndroid Knowledge Base、Android Skillsを組み合わせ、Gemini CLI・Claude Code・Codexなど任意のエージェントから標準化された操作を可能にする。AndroidCLIAIエージェントGoogleGeminiClaude CodeCodex
技術2026年4月17日(金)Nikon COOLPIX A1000をPCから操作できるか調べたNikon COOLPIX A1000のUSB/WiFi/BLE接続仕様を調査し、OSSツールでPC接続を試みる実験記録。PTP/IPプロトコルの解析結果とgphoto2の動作検証。実験NikonBluetoothPython
技術2026年4月17日(金)更新Qwen3.6-35B-A3BがGated DeltaNetとMoEを組み合わせてエージェントコーディングを底上げしたAlibaba QwenチームがQwen3.6-35B-A3Bをオープンウェイトで公開。Gated DeltaNet+Attention+MoEのハイブリッド40層構造で、SWE-bench Verified 73.4、MCPMark 37.0、QwenWebBench 1397を達成した。LLMローカルLLMQwenMoEエージェントコーディング