技術2026年4月10日(金)macOSの全マシンに潜む49.7日バグ、tcp_nowオーバーフローで新規TCP接続が死ぬmacOSのXNUカーネルに存在する32ビット整数オーバーフローにより、連続稼働49.7日でTCP接続が確立不能になる脆弱性が報告された。RFC 7323で定義済みの対処をAppleが実装していない設計上の欠陥。macOSAppleBugSecurity
技術2026年4月10日(金)ロシアGRU APT28がTP-Linkルーターを乗っ取りMicrosoft 365の認証情報を窃取していたFBIとNCSCが公表したOperation Masqueradeの全容。APT28がSOHOルーターのDNSを改ざんし、Outlook認証トークンを傍受していた手口と対策。セキュリティCVEネットワーク
技術2026年4月10日(金)Adobe ReaderのゼロデイがPDF経由で4ヶ月間悪用、未パッチのままRCEが成立2025年11月から活発に悪用されているAdobe Reader/Acrobatのゼロデイ。サンドボックスバイパスとRCEを2バグの組み合わせで実現し、最新版を含む全バージョンが影響を受ける。パッチ未提供。セキュリティAdobe脆弱性ゼロデイPDFRCE
技術2026年4月9日(木)MegaTrainはシングルGPUで120BパラメータLLMをフル精度訓練するCPUメモリを主記憶、GPUを一時的な計算装置として扱う逆転の発想で、100B超のLLMをシングルGPUでフル精度訓練するシステムMegaTrain。DeepSpeed ZeRO-3比で最大12.2倍のスループットを達成した。LLM機械学習GPUDeepSpeedメモリ最適化
技術2026年4月9日(木)C# 15にunion型が入った.NET 11 Preview 2で使えるようになったC# 15のunion型。各言語のunion的機能との比較から、内部実装、Blazor/Minimal APIでの実用例までを整理した。CSharp.NETPattern MatchingType System
技術2026年4月9日(木)MetaがLlamaを捨てて作ったMuse Sparkと新組織Meta Superintelligence LabsMetaが新AI組織MSLのもとで初モデルMuse Sparkを発表。Scale AI買収の狙い、オープンウェイトからプロプライエタリへの転換、Contemplatingモードのマルチエージェント推論、ベンチマーク結果と評価認識問題を掘り下げる。MetaMuse SparkAILLMAlexandr Wang
技術2026年4月8日(水)Claude Mythos Previewが掘り当てた数千のゼロデイとProject Glasswingの防御網Anthropicが非公開モデルClaude Mythos PreviewでOpenBSD 27年もの・FFmpeg 16年もの・FreeBSD 17年ものを含む数千件のゼロデイを発見。危険すぎて一般公開できないと判断し、Project Glasswingとして12社のパートナーに限定提供する。AnthropicClaudeセキュリティゼロデイProject GlasswingRed Team
技術2026年4月8日(水)智谱AIのGLM-5.1、600回以上の反復で性能が落ちないLong-Horizonエージェントモデル智谱AI(Zhipu AI)がGLM-5.1をリリース。744BパラメータのMoEで40Bアクティブ、SWE-Bench Proで58.4%のSOTA達成。8時間・6000回超のツール呼び出しでも性能劣化しない長期タスク対応が最大の特徴。AILLM中華系AIMoEオープンモデルAIエージェント
技術2026年4月8日(水)更新HP Sprocket 200のBLEプロトコルを解析してPCから印刷したスマホ専用モバイルフォトプリンターHP Sprocket 200のBLE通信プロトコル(HPLPP)を解析し、Pythonスクリプトで直接印刷に成功した。BluetoothBLEハードウェアPython実験
技術2026年4月8日(水)更新日本語LLMが増えたので中身を整理してみた2026年に入って日本語に強いLLMが続々登場しているが、「日本語特化」の中身はスクラッチ学習からpost-trainingまでバラバラ。学習方式・サイズ・用途で整理した。AILLMローカルLLMJapanese AI
技術2026年4月8日(水)ACF 6.8がWordPressをAIエージェントの操作対象にするWordPress定番プラグインACF 6.8がAbilities API統合・Schema.org構造化データ自動生成・WP-CLIコマンドの3機能を追加。AIエージェントがWordPressのコンテンツモデルを操作できるようになる仕組みを解説する。AIWordPressMCPAPICMS
技術2026年4月8日(水)Docker Engine AuthZプラグインバイパスの不完全修正が再び悪用可能に(CVE-2026-34040)CVE-2024-41110の修正が1MBを超えるリクエストボディの上限側を見落としていた。Docker Engine 29.3.1未満が影響を受ける。セキュリティCVEDockerコンテナ