ラボ 4日前更新
Claude CodeとCodex、未知の脆弱性を直せたのは17回中1回
セキュリティAI開発
AIがまだ知らない新しい脆弱性をわざと仕込んだコードを、Claude CodeとCodexに17回直させました。ネットを遮断して答えを引けなくすると、本物の急所を塞げたのは17回中1回だけ。場所を教えても直せず、テストは緑なのに穴は残る。AIにコードの安全を任せる前に知っておきたい結果です。
2026.06.1918 views
ラボ
【実測】Python 3.15の新機能と変更点まとめ|遅延importで起動が速くなる
開発
Python 3.15は2026年10月リリース予定です。起動を速くする遅延import(lazy import)、文字化けを防ぐUTF-8の標準化、稼働中でも使える新しいプロファイラなど主要な変更点を、実際にコードを動かして解説します。あわせて3.15で使えなくなる古いコードと移行方法も実測でまとめました。
2026.06.1725 views
ラボ
npm v12でnpm installが変わる、依存スクリプトの自動実行が止まる
セキュリティ開発
毎日叩く「npm install」の挙動がnpm v12(2026年7月予定)で変わり、依存パッケージのインストール時スクリプトが自動実行されなくなります。v11以前に何が起きていたかを実際に再現しつつ、変更点・気づかず受けていた恩恵・今やるべき準備を解説します。
2026.06.1141 views
ラボ 3日前更新
CISA KEV 日本語ダッシュボード|攻撃中の脆弱性カタログを全件検索
セキュリティインフラ
米CISAが公開する『実際に攻撃に使われている脆弱性カタログ(KEV)』全1,603件を、日本語UIで検索・ベンダー絞込・国内シェアフィルタ・ランサム関連抽出で閲覧できる無料ダッシュボードです。ブラウザだけで完結、アカウント登録不要。各CVEはNVDと本サイト解説記事に深リンクします。
2026.05.2757 views
ラボ
【無料】OSS脆弱性スキャナー|npm/Pythonの依存を貼るだけ即チェック
開発セキュリティ
package.jsonやrequirements.txtを貼り付けるだけで、npmやPyPIの依存ライブラリにOSSサプライチェーン攻撃の影響がないかをOSV.devで10秒で確認できる無料ツールです。pyproject.tomlにも対応、ブラウザだけで完結、アカウント登録不要、axiosやLiteLLM汚染の確認にも使えます。
2026.05.2737 views
ラボ
UUIDv4 vs v7 vs bigint、PostgreSQLで1000万件検証、主キー選択の正解【2026年版】
開発
「UUIDv7はv4の上位互換」は本当か。PostgreSQL 18とPython 3.14でInsert性能を実測し、プロジェクト規模・テーブル用途別に最適なID戦略を整理した。
2026.04.1388 views
ラボ
【検証】AIマルチエージェント開発、個人で32人のチームを動かしてわかったこと
開発AI
39のAIキャラクターと21のロールを組み合わせ、3チーム並列で自律開発する32エージェントのチームを個人で構築した。ウォーターフォール+V字モデル、ステータスのポーリング制御、ファシリテーション設計など、現場の組織論をコードに落とし込んだ知見を共有する。
2026.04.0443 views
ラボ
【SEO】IndexNowを設定したらBingのインデックスが即日になった
開発
記事を公開してもインデックスまで数日かかる。IndexNowでBing系を自動化し、Googleは手動で通知する現実的なSEO運用を紹介します。
2026.03.2738 views
ラボ
話題のai-2027.comには何が書いてあるのか? 全15章+2つの結末を日本語でわかりやすく
海外企業AI
100万人が読んだ話題のサイトai-2027.comの全15章と2つの結末を、専門用語なしの日本語でわかりやすく解説。
2026.03.2661 views
ラボ
Ubuntu 24.04で開発環境を作る。入れたツール16個と、それぞれを選んだ理由
インフラLinux
Ubuntu 24.04 + Dell Inspiron 14でのWeb開発環境を全公開。Docker、VS Code、Python、uv、AWS CLI、LINEまで16ツールを選んだ理由とセットアップ手順つきで紹介
2026.03.2656 views
ラボ
広告の「学習」って何してるの? 仕組みがわかるとコンバージョン設定の意味が変わる
フリーランスAI開発
「学習中です」の裏で何が起きているのか。コンバージョン設定が正解データである理由を、天気予報の予測コードとGoogle公式資料から解説する
2026.03.2522 views
ラボ
LiteLLM攻撃を外から追跡する。.pthファイルの「見えない自動実行」を検証した
セキュリティインフラAI
LiteLLMのPyPI侵害で使われた.pthファイル攻撃を外部から検証した。Pythonのsite.pyが起動時に.pthを自動実行する仕組み、exfilドメインのDNS追跡、従来のPyPIマルウェアとの比較、攻撃者自身のバグまで。IOCも整理。
2026.03.2558 views