ラボ
Zedの人たちが出した「Delta」を触ってみた。レビューボタンは「承認」じゃなくて「解説」だった
Linux開発AI
Zedの開発元が出したDeltaをLinuxに入れて、小さなPythonのプログラムで「頼む→読む→レビュー→取り込む」まで通してみた。AIが承認してくれるボタンだと思ったら、人間がレビューする前のコード解説だった。
2026.10.0113 views
ラボ
Geminiはコーディングにどこまで使える? Antigravity 2.0を試した【2026年9月8日】
開発AIGemini
2026年9月8日現在のGeminiをコーディング用途で確認。Antigravity 2.0とagyを実プロジェクトで使い、料金・スキル・Codex/Claude Codeとの違いを確かめました。
2026.09.0831 views
ラボ
GPT-6 Astraは何回使える? Solとの料金差を追加実測、Plus・Proの目安も更新
開発AI海外企業
GPT-6 Astraが使えるようになったため、Solと同じ4課題を各3回実行。トークン数・換算費用・時間を比較し、キャッシュの影響、Plus・Proの公式回数目安、Fast modeの料金を整理しました。
2026.09.04442 views
ラボ
Search Console「生成AI機能」レポート(ベータ版)で、自分のブログの何が分かったか
SEOAI
Search Console に増えた「生成AI機能」レポート(ベータ版)を、約830記事の個人ブログの実データで読み解いた。3か月の AI 表示は通常検索の0.55%、引かれたのは120ページ。検索で伸びた記事と AI に引かれる記事は別物で、ニュース記事は公開当日から出典になる一方、クリックもクエリも見えない。
2026.09.0432 views
コラム
リクルートの決算資料を読んでみたら、Indeedの応募の7割が「検索」からじゃなかった
AI国内企業
リクルートホールディングスの2026年3月期決算説明会の資料と書き起こしを読んでみた。売上4兆円より面白かったのは、社長が25分かけて話したIndeedの「マッチングの考え方」。米国の有料求人では応募の7割が検索経由ではなく、求職者の一番の不満は「返信が来ない」。キャプチャ付きで追います。
2026.08.3118 views
ラボ
ChatGPTデスクトップアプリをUbuntuに入れたら、Codex CLIは消していいのか
LinuxAI開発
OpenAIがChatGPTデスクトップアプリのLinux版を公開しました。Ubuntu 26.04に入れて確かめたところ、アプリの中のCodexとターミナル用のCodex CLIは実行ファイルが完全に別で、片方を消すことはできませんでした。ただし設定・ログイン・作業履歴は同じ場所を共用しています。
2026.08.1940 views
ニュース
AI部品Transformersにファイルを書かれる脆弱性 CVE-2026-9856、5.10.1へ
開発AIセキュリティ
Hugging Faceで公開されているAIモデルを読み込んで保存すると、意図しない場所にファイルを作られる脆弱性が見つかりました。月1億7,700万回ダウンロードされる定番部品Transformersが対象です。国のデータベースは対象バージョンを誤記しており、実際は5.10.0未満が該当。修正版5.10.0は取り下げ済みのため5.10.1以降へ。
2026.08.0332 views
ニュース
WordPressのAI Engine脆弱性まとめ 3.6.6では不十分、最新3.7.1へ更新を
AIセキュリティ開発
WordPressプラグイン「AI Engine」の脆弱性まとめ。2026年7月30日からの10日間でCVE-2026-15988(CVSS 8.8)など5件のCVEが公開され、無認証の格納型XSSのCVE-2026-65545は3.6.8以下が対象で3.6.6では直りません。推奨は最新の3.7.1。悪用や実証コードの公開は確認されていません。
2026.08.0128 views
ニュース
画像生成AIツールComfyUIに乗っ取りの脆弱性 CVE-2026-68771、公開環境はv0.26.0へ更新を
セキュリティAI
画像を生成するAIツールとして世界中で使われている「ComfyUI」に、ログインなしでサーバーを乗っ取られる深刻度9.8の脆弱性が見つかりました。インターネットに公開している環境では、細工したファイルを送られるだけで任意のプログラムを実行される恐れがあります。まだ実際の被害報告はありませんが、対象バージョンと修正版v0.26.0への更新方法、公開設定の見直し点を整理します。
2026.08.0161 views
ニュース
Chromeに脆弱性41件、危険度最高が6件 CVE-2026-19137ほか即更新を
セキュリティ海外企業AI
Googleが7月29日に配信したChrome 151で、370件の脆弱性がまとめて塞がれました。悪用された形跡はなく、対処は更新して再起動するだけです。370件の内訳と、3か月続く大量修正がなぜ起きているのか、出回っている「382件」という数字がなぜ間違いなのかをまとめます。
2026.07.30108 views
ニュース
Terraform MCP連携に他人の権限で操作される穴 CVE-2026-16498、1.1.0へ
インフラセキュリティAI
AIにTerraformを操作させるHashiCorp公式プログラムに、他人の権限で操作されてしまう欠陥が3件見つかりました。最も重いCVE-2026-16498は危険度10.0満点。ただし影響を受けるのは社内で共有してネット越しに使う構成だけで、自分のパソコンだけで使っているなら対象外です。修正版1.1.0と、自分が対象かどうかの見分け方を整理します。
2026.07.2935 views
ニュース
Red Hat OpenShift AIに管理者なりすましの穴 CVE-2026-16745、3.5へ更新を
セキュリティインフラAI
Red Hatの機械学習基盤OpenShift AIに、社内システムへ入り込んだ攻撃者が管理者を含む他人になりすませる欠陥が見つかりました。CVE-2026-16745、危険度はCVSS 8.8。対象はバージョン2.25と3.3、3.4で、修正版3.5への更新か通信制限で対処します。悪用の報告は今のところありません。
2026.07.2341 views