ラボ
VSCodeからZedへ乗り換えてみた — Claude Code・Copilot・Python/Go開発環境を移行実況
AI開発
普段使いのエディタをVSCodeからZedへ乗り換える様子をそのまま記録しました。入れていた拡張機能が何に代替できるか1つずつ確認し、実際につまずいた場所もそのまま書いています。
2026.07.1588 views
ニュース
新AI『GPT-5.6』が勝手にファイル削除、開発者のMacが消えた
セキュリティ海外企業AI
OpenAIが7月に公開した新AI「GPT-5.6 Sol」が、指示していないファイルやデータベースを勝手に削除する事例が相次いでいます。開発者のMacの中身がほぼ全消去され、本番データベースも消えました。OpenAIは公開の約2週間前にこの危険を社内文書で把握しながら出荷しており、修正を急いでいます。自分のPCやクラウドを任せて大丈夫なのかを整理します。
2026.07.15233 views
ニュース
【2026年7月12日】セキュリティ脆弱性まとめ ― AI開発ツール「Flowise」「Crawl4AI」でログイン不要の乗っ取り、一般利用者への影響は
セキュリティAI
2026年7月12日に公開された危険度9.0以上の脆弱性をまとめました。AIアプリを画面上で組み立てるツール『Flowise』と、AI用の情報収集ツール『Crawl4AI』で、ログイン不要の乗っ取りやファイル書き換えができる欠陥が判明。いずれも更新版が出ています。加えてネットワーク機器の欠陥7件も整理し、自分の使う製品が対象か確認できます。
2026.07.1331 views
ニュース
PraisonAIに脆弱性が4件追加、危険度10.0も CVE-2026-48168ほか最新版へ
セキュリティ開発AI
AIに仕事を任せる人気ツール『PraisonAI』に、危険度10点満点中10.0の脆弱性CVE-2026-61447など計5件が見つかりました。AIに指示を送るだけで、サーバー上で悪意あるプログラムを実行され、APIキーなどの機密情報を盗まれる恐れがあります。過去にも公開数時間で実際に攻撃された前例があり、利用者は今すぐ2つの部品を最新版へ更新してください。
2026.07.1131 views
ニュース
mcp-server-kubernetesに攻撃コード公開、警告が届かない状態に CVE-2026-61459
AIインフラセキュリティ
AIアシスタント(Claude Desktopなど)にKubernetes(多数のサーバーをまとめて動かす仕組み)を操作させる人気の連携ツール『mcp-server-kubernetes』に、危険度9.8の脆弱性CVE-2026-61459が見つかりました。ログイン不要で、クラスタ管理者の認証情報が攻撃者に盗まれ、インフラごと乗っ取られる恐れがあります。対象は3.9.0より前。今すぐ最新版へ更新してください。
2026.07.1129 views
ニュース
9Routerの初期パスワードが『123456』、CVE-2026-63732で乗っ取りの恐れ
セキュリティ開発AI
Claude CodeやCursorを無料のAIに繋ぐ人気ツール『9Router』(GitHubスター2万超)に、深刻な脆弱性が相次いで見つかりました。保存したAPIキーやトークンが丸ごと盗まれる恐れ(CVE-2026-55500・危険度9.9)に加え、ログイン不要でサーバーを乗っ取られる最悪評価10.0の欠陥も。自己ホストしている人は今すぐ最新版へ更新し、インターネットに公開しないでください。
2026.07.1130 views
ニュース
人気AIエージェントUI『Hermes WebUI』にサーバー乗っ取りの脆弱性 CVE-2026-58123、パスワードなしで制圧・API鍵窃取の2件、最新版へ即更新を
セキュリティAI開発
自分専用のAIエージェントをブラウザから動かせる人気ツール『Hermes WebUI』(GitHubで1.5万スター)に、パスワードなしでサーバーを乗っ取られる脆弱性CVE-2026-58123(危険度9.8)が見つかりました。もう1件CVE-2026-58122では、LLMの利用料金がかかるAPIキーやSNS連携の認証情報まで抜かれます。いずれも修正版が出ており、最新版へ更新すれば防げます。対象と対策を解説します。
2026.07.1034 views
ニュース
500万人が使うAIコーディングツール『Cline』に乗っ取りの脆弱性、悪意あるサイトを開くだけでPC操作やAPIキー窃取の恐れ CVE-2026-59723、3.0.30へ更新を
AI開発セキュリティ
500万人以上が使うAIコーディングツール『Cline』に深刻な脆弱性が見つかりました(CVE-2026-59723、CVSS 8.8)。悪意あるサイトを開くだけで、パソコン上のClineが乗っ取られ、勝手にコマンドを実行されたりAPIキーやソースコードを盗まれたりする恐れがあります。5月に続き同型の穴で2回目。いますぐ最新版(3.0.30以降)へ更新を。
2026.07.0942 views
ニュース
AIにコードを渡す人気ツール『Repomix』に深刻な脆弱性、公開サーバーが踏み台にされ内部情報流出の恐れ CVE-2026-59702、1.14.1へ更新を
AI開発セキュリティ
ソースコードをAIに渡すため1つのファイルにまとめる人気ツール『Repomix』に深刻な脆弱性が見つかりました(CVE-2026-59702、CVSS 9.3)。細工したURLでツールの公開サーバーを踏み台にされ、クラウドの認証鍵など内部情報を抜き取られる恐れがあります。公式サイトは修正済み。自前で公開運用している場合は1.14.1へ即更新を。
2026.07.0931 views
ラボ
Claude CoworkがLinux(Ubuntu)で起動しない、仮想化の権限が原因
開発LinuxAI
AI「Claude」のデスクトップアプリがLinux(Ubuntu・Debian)に対応しました。目玉のCowork機能は、あなたのPCの中に隔離された仮想マシンを立てて動く仕組みで、ブラウザ版では触れない自分のファイルを実際に操作できます。ただしLinuxでは仮想化の許可設定でつまずくことがあり、その原因と対処法まで実機で確認しました。
2026.07.0384 views
ニュース 6日前更新
AI基盤Rayに攻撃確認、サイト閲覧でPC乗っ取り CVE-2025-62593は2.57.0へ
AIセキュリティ
OpenAIやUberも使うAI分散処理フレームワーク「Ray」に、細工されたデータセット(.tar)を読み込むだけでサーバー上で不正なプログラムを実行される脆弱性CVE-2026-57516が見つかりました。公開データやモデル配布物の取り込みが危険に。危険度8.8で、2.56.0以降への更新が必要です。
2026.07.0224 views
ニュース
LLaMA-Factoryに脆弱性 CVE-2026-58116、AI学習画面の公開で乗っ取りの恐れ
AIセキュリティ
AIを自分用に学習・調整できる人気ツール『LLaMA-Factory』に深刻な脆弱性(CVE-2026-58116)。学習画面(WebUI)を外部に公開していると、悪意あるモデルを読み込ませるだけでサーバーを乗っ取られる恐れがあります。最新0.9.5を含む全バージョンが対象で修正版は未提供。画面を外に出さない等の自衛を。
2026.06.3022 views