技術2026年2月25日(水)CloudflareがAIで1週間でNext.jsをVite上に再実装、vinextが本番稼働1人のエンジニアとAIが$1,100のトークンコストでNext.jsをVite上に再実装。ビルド4.4倍速、バンドル57%削減を達成したvinextが公開初週に本番稼働した。Next.jsViteCloudflare WorkersAIJavaScript
技術2026年2月25日(水)Firefox 148が搭載したSanitizer API、setHTMLでinnerHTMLを安全に置き換えるFirefox 148がSanitizer APIを初搭載。setHTML()でinnerHTMLを置き換えることで、XSSをブラウザレベルで根絶できる標準手段が整った。セキュリティFirefoxWeb APIXSSJavaScript
技術2026年2月25日(水)更新国立国会図書館が作ったOCR「NDLOCR-Lite」をWindowsで動かしてみた国立国会図書館が公開したGPU不要の軽量OCR「NDLOCR-Lite」をWindows 11にインストールしてCLI・GUIの両方で試した記録。OCRPythonNDLOCR-Lite実験
技術2026年2月24日(火)かなチャットの技術アーキテクチャ正規CLIをラップしてAIエージェントを動かす個人向けチャットシステム「かなチャット」の設計と実装。tmuxブリッジ、コンテキスト分離、ツール承認ゲートなど、自分の環境で安全に動かすための仕組みを解説する。AIエージェントClaude CodeCodexOpenClawGeminitmuxFastAPI自作ツール実験
技術2026年2月24日(火)Claudeの大規模不正蒸留とSWE-benchの崩壊が同時に来たAnthropicが中国AI3社によるClaude蒸留を告発し、同日OpenAIがSWE-bench Verifiedを廃止。訓練の不正と評価の欠陥が同時に露呈した2026年2月23日の出来事を整理する。AISecurityAnthropicDeepSeekBenchmarkLLMOpenAISWE-bench
技術2026年2月24日(火)更新Claude Code SecurityのAI推論ベース脆弱性検出Anthropicが発表したClaude Code Securityの技術的アプローチ、偽陽性対策、GitHub Action、競合ツールとの比較、そしてサイバーセキュリティ株$15B吹き飛びの背景を整理する。AnthropicClaudeセキュリティSASTAIGitHub Actions脆弱性検出
技術2026年2月24日(火)更新npmサプライチェーンワーム「SANDWORM_MODE」がAI開発環境を標的にクリプトキーとCI secretsを窃取Socketが19個の悪意あるnpmパッケージを使ったアクティブな攻撃キャンペーンを報告。Claude・Cursor・VS CodeなどのAI開発環境を特に標的とし、SSH鍵・npmトークン・APIキーを窃取したうえでワーム伝播する。npmセキュリティサプライチェーンマルウェアAI Development
技術2026年2月24日(火)更新AIエージェントメモリへの注入攻撃とEVMbenchによるスマートコントラクト自動悪用AIエージェントのメモリファイルを汚染するMINJA・InjecMEM・ToxicSkillsキャンペーンの手法と防御策、そしてOpenAIとParadigmが公開したEVMbenchでGPT-5.3-Codexが72%のexploit成功率を記録した事実。AIが「攻撃の標的」にも「攻撃の武器」にもなる構造を整理する。セキュリティAIエージェントPrompt InjectionMCPEthereumスマートコントラクトOpenAIサプライチェーン
技術2026年2月23日(月)更新Webコンポーネント vs ReactとDependabot vs govulncheckで開発スタックを問い直す「本当にReactが要るのか」というWebコンポーネント再評価論と、「DependabotをオフにしてGo脆弱性チェックに切り替える」という主張。どちらも長年の標準とされてきたツール選択を、技術的根拠をもとに問い直している。Web ComponentsフロントエンドJavaScriptGoDevOpsセキュリティOSS
技術2026年2月23日(月)更新AIで侵害し、AIで守り、人間が穴を開ける(2026年2月セキュリティまとめ)DeepSeekとClaudeを駆使して106カ国のFortiGateを自動スキャンしたキャンペーン、MFAを無効化するリバースプロキシ型PhaaS Starkiller、AnthropicのClaude Code Securityが本番OSSで500件超の脆弱性を発見、そしてPayPalがコードミスで6ヶ月間SSNを露出していた事実。セキュリティFortiGateフィッシングMFAAIClaudeAnthropicPayPalデータ漏洩脆弱性検出PhaaS脅威インテリジェンス
技術2026年2月23日(月)更新AIコーディングエージェントを本番に載せるための設計原則Stripe Minions、Amazon Kiro、Claude Code compaction、Replit DB削除。複数の事例を横断し、AIコーディングエージェントの本番運用に必要な設計原則を抽出する。CodeRabbitの470リポジトリ統計やGoogle・GitHubの取り組みも交えて整理した。AIエージェントStripeMCPコーディングエージェントAWSAmazonClaude Codeインシデント設計Replit
技術2026年2月22日(日)更新CISA KEV追加の重大脆弱性4件(ChromiumゼロデイからデフォルトRCEまで)同じ週にCISA KEVカタログへ追加されたChromium CSSエンジンUAF、Roundcubeの10年潜伏RCE、BeyondTrustのランサムウェア悪用RCE、Daguのデフォルト認証なしRCE。4件すべてで即時パッチ適用が必要。セキュリティ脆弱性CISAKEVRCEゼロデイChromiumRoundcubeBeyondTrust