2026-04-04 トレンド情報収集
今日のサマリー
サプライチェーン攻撃の波が止まらない — axiosの次はStrapi・Composer
axios npm パッケージのサプライチェーン攻撃から数日、攻撃者は個別にターゲットを絞ったソーシャルエンジニアリングでメンテナアカウントを奪取していたことが判明した。さらにStrapiプラグインエコシステムへの悪性パッケージ投稿、Cisco のソースコード窃取(Trivy経由)、Adobe の BPO 経由情報漏洩と、開発基盤の信頼が根幹から揺らいでいる。npm の postinstall を使ってAIコーディングツールへのプロンプトインジェクションを仕込む新手法も報告されており、サプライチェーンセキュリティは2026年最大の課題になりつつある。(参考)
Claude Code の利用制限強化と OpenClaw 問題
Anthropic が Claude Code のサブスクリプションで OpenClaw などサードパーティツールからの利用を制限すると発表。Reddit の r/ClaudeCode では「使用量制限が急に厳しくなった」という報告が殺到し、騒然としている。一方で OpenClaw に権限昇格脆弱性が発見され、利用者への注意喚起も広がっている。Claude Code v2.1.92 がリリースされ、Write ツールの diff 性能60%改善などの改善は着実に進んでいる。(参考)
国産LLM「LLM-jp-4」公開 — GPT-4o超えのベンチマークも
国立情報学研究所が約12兆トークンで学習した「LLM-jp-4」を Apache 2.0 で公開。8B と 32B-A3B の2モデルで、一部ベンチマークで GPT-4o や Qwen3-8B を上回る性能を達成した。同日 Google も Gemma 4 を Apache 2.0 で公開し、ローカル LLM 界隈では Gemma 4 の性能に高い評価が集まっている。オープンモデルの選択肢が一気に拡大した一日。(参考)
AIエージェント時代の「ハーネスエンジニアリング」が急浮上
AIエージェント21体で自律開発パイプラインを構築し、「GitHub に要件を書いて寝れば朝にはPRが上がる」世界を実現した記事が 325 ブクマを獲得。Claude Code の効果的な使い方を体系化した「完全リファレンス」(629ブクマ)や「仕様書を丸ごと渡すな」(243ブクマ)など、AI をどう制御・活用するかのナレッジが急速に蓄積されている。コードを書く技術から「AIへの指示設計」へのパラダイムシフトが加速中。(参考)
Microsoft 日本に1.6兆円投資、AI Watch 創刊
Microsoft が日本国内の AI インフラに約1兆6,000億円を投資すると発表。ソフトバンクとの連携で国内 AI 基盤を強化する。インプレスは「AI Watch」を新メディアとして創刊(349ブクマ)し、AI 専門報道の需要の高さを示した。業界全体として AI を「本番環境」として扱うフェーズに入ったことを象徴するニュースが揃った。(参考)
注目ピックアップ
ハーネスエンジニアリングを極めたら、IssueからAIエージェントが動き出した
AIエージェント21体による自律開発パイプラインの2ヶ月の実装記録。開発プロセスをラベル駆動で分解し、GitHub上で要件定義からマージまでを完全自動化。「GitHubに要件を書いて寝れば、朝にはマージレディのPRが上がっている」世界を実現。人間の役割は要件定義と環境設計に限定される。
ソース: はてブ 325 users カテゴリ: AI / 個人開発
Claude Code 完全リファレンス
Claude Codeの全機能をカテゴリ別に網羅したリファレンス。
/btw(サイドクエスチョン)、Ctrl+S(下書き保存)、/loop(定期実行)、Hooks自動化、カスタムSkillsなど、意外と知られていない便利機能トップ10と、実践的な組み合わせパターンを紹介。2026年4月時点の最新情報。
ソース: はてブ 629 users カテゴリ: AI / Claude Code
約12兆トークンの良質なコーパスで学習した国産LLM「LLM-jp-4」をオープンソースで公開
国立情報学研究所が8Bと32B-A3Bの2モデルを公開。約12兆トークンの良質なコーパスで学習し、一部ベンチマークでGPT-4oやQwen3-8Bを上回る性能を達成。Apache 2.0ライセンスで、日本語対応の透明性・信頼性が確保されたLLM研究基盤として期待される。
ソース: はてブ 209 users カテゴリ: AI / OSS
axios ソフトウェアサプライチェーン攻撃の概要と対応指針
メンテナアカウント侵害により悪性バージョン1.14.1と0.30.4が公開。「plain-crypto-js」という悪性パッケージを依存に追加し、npm install実行時にRATをドロップ。間接依存でも実行されるため、直接利用していないプロジェクトも調査が必要。影響確認→ダウングレード→全クレデンシャルローテーションが対策の要。
ソース: はてブ 370 users カテゴリ: セキュリティ / サプライチェーン
Claude CodeもCodex Securityも見落とした、CSRFトークン漏洩の脆弱性
RailsのSAML IdP実装で、
form_tagヘルパーが外部送信フォームにCSRFトークンを自動挿入してしまう脆弱性。トークンが外部サイトに漏洩し、CSRF攻撃が可能に。Claude CodeやCodex Securityなど最新のAIセキュリティツールでも検出できず、フレームワーク固有の暗黙の挙動に対するAI診断の限界を示す事例。
ソース: はてブ 21 users カテゴリ: セキュリティ / AI
はてブIT(日本市場)
注目トピック
| タイトル | ブクマ数 | 興味度 | カテゴリ | メモ |
|---|---|---|---|---|
| Claude Code 完全リファレンス | 629 users | ★★★ | AI / Claude Code | CC全機能網羅 |
| ハーネスエンジニアリングを極めたら、IssueからAIエージェントが動き出した | 325 users | ★★★ | AI / 個人開発 | 21エージェント自律開発 |
| 100行のCLAUDE.mdより35行が効く理由 | 546 users | ★★★ | AI / Claude Code | プロンプト設計論 |
| axios ソフトウェアサプライチェーン攻撃の概要と対応指針 | 370 users | ★★★ | セキュリティ | 手口と対策の詳細解説 |
| 「AI Watch」創刊のご挨拶 | 349 users | ★★ | AI / メディア | インプレスAI専門メディア |
| 「VS Code」でMarkdown Live Editor | 308 users | ★★ | 開発環境 | MD編集効率化 |
| Claude Codeを「最小構成」で飼い慣らす | 307 users | ★★★ | AI / Claude Code | 実践ガイド |
| 制約を読まないエンジニアへ | 252 users | ★★ | キャリア | エンジニア心得 |
| Claude Codeに仕様書を丸ごと渡すな | 243 users | ★★★ | AI / Claude Code | AI活用アンチパターン |
| 探すより作った方が早いかも?「Google AI Studio」でミニアプリを作る | 219 users | ★★ | AI / 個人開発 | ノーコード的活用 |
| 約12兆トークンの国産LLM「LLM-jp-4」公開 | 209 users | ★★★ | AI / OSS | GPT-4o超えベンチ |
| NEC「Aterm」に複数の脆弱性 | 168 users | ★★ | セキュリティ | ルーター脆弱性 |
| エージェントハーネスとAIマネージドサービス | 161 users | ★★★ | AI | AI開発の新パラダイム |
| 遺産であるCOBOLを現代化するAIを開発した話 | 158 users | ★★★ | AI | レガシー現代化 |
| 完全自律のコーディングパイプラインを作った | 124 users | ★★★ | AI / 個人開発 | 自律型パイプライン |
| Claude Code、最初にこれやっとき|7つの設定 | 121 users | ★★★ | AI / Claude Code | 初期設定ガイド |
| 【2026年最新版】エンジニアが知っておくべきセキュリティインシデント8選 | 120 users | ★★★ | セキュリティ | 年次まとめ |
| AIエージェントのHuman-in-the-Loop評価を深化させる | 105 users | ★★★ | AI | 評価手法 |
全エントリー
- Claude Code 完全リファレンス (629 users) - CC全機能カテゴリ別網羅
- 100行のCLAUDE.mdより35行が効く理由 (546 users) - 短いプロンプトが効果的な理由
- Wiseカードで600ペソ引き出したら46万円請求された全記録 (463 users) - 海外決済トラブル
- Adobe CCがhostsファイルを無断で変更か (403 users) - Adobeのhosts書き換え問題
- axios ソフトウェアサプライチェーン攻撃の概要と対応指針 (370 users) - 攻撃手口と対策
- 「AI Watch」創刊のご挨拶 (349 users) - AI専門メディア創刊
- ハーネスエンジニアリングを極めたら、IssueからAIエージェントが動き出した (325 users) - 21エージェント自律開発
- 「VS Code」でMarkdown Live Editor (308 users) - MD編集の効率化拡張
- Claude Codeを「最小構成」で飼い慣らす (307 users) - ミニマルなCC運用
- 制約を読まないエンジニアへ (252 users) - 仕様理解の重要性
- Claude Codeに仕様書を丸ごと渡すな (243 users) - 分割して渡す方が効果的
- 探すより作った方が早いかも?Google AI Studioでミニアプリを作る (219 users) - AI Studioでプロトタイプ
- 約12兆トークンの国産LLM「LLM-jp-4」公開 (209 users) - 国産OSSモデル
- 生成AIで誰でもオシャレなパワポを作る方法 (181 users) - AI活用プレゼン
- NEC「Aterm」に複数の脆弱性 (168 users) - 買い換え推奨レベル
- エージェントハーネスとAIマネージドサービス (161 users) - AI開発の新パラダイム
- 遺産であるCOBOLを現代化するAIを開発した話 (158 users) - COBOL→モダン言語変換
- ここんところのWeb界隈についての主観的記録 (153 users) - Web開発動向の振り返り
- 固定ipならINTERLINK (151 users) - 固定IPサービス
- 仕事の全体像が見えない人へ。ノートで変わる4つの整理術 (133 users) - PARA手法でノート整理
- 完全自律のコーディングパイプラインを作った (124 users) - 自律型CI/CDパイプライン
- Claude Code、最初にこれやっとき|7つの設定 (121 users) - CC初期設定ガイド
- 【2026年最新版】セキュリティインシデント8選 (120 users) - 年次セキュリティまとめ
- AIエージェントのHuman-in-the-Loop評価を深化させる (105 users) - HITL評価の改善
- SPFへのinclude追加、本当に必要ですか? (84 users) - メール認証設定の見直し
- 23歳、平凡なエンジニアワイ。AIと不安で眠れない夜 (80 users) - AI時代の若手エンジニアの不安
- 俺はチューブ (78 users) - エッセイ
- マイクロソフト 日本国内でのAI開発に約1兆6000億円投資 (73 users) - MS日本AI投資
- Post Mortem: axios npm supply chain compromise (69 users) - axios公式ポストモーテム
- difit-review スキルでエージェント自身に変更点をコメントしてもらおう (69 users) - AIレビュー自動化
- 不可視文字でマルウエア混入、開発基盤の信頼揺らぐ (61 users) - 不可視文字攻撃
- Claude Codeで「イベント駆動型ワークフロー自動化」 (61 users) - CCでワークフロー構築
- 書籍の学びを Agent Skills にする (55 users) - 読書→AI活用
- distrolessコンテナイメージの中を覗いて理解を深める (54 users) - distroless解説
- モノレポのローカル開発環境をDockerからmiseに移行して起動速度を75%改善 (54 users) - mise導入事例
- git worktree × Docker Composeによる並行開発環境の改善 (53 users) - 並行開発の効率化
- Claude Codeでドメインエキスパートを育てる (50 users) - CC活用ドメイン知識
- GitHub Appの秘密鍵をGitHub Secretsから追い出す (48 users) - 秘密鍵管理改善
- Claude Code Unpacked - ソースコード解析プロジェクト (45 users) - CCソース解析
- dockerfile-pin: DockerfileのイメージをSHA256でピン留めするCLIツール (45 users) - サプライチェーン対策
- GigaViewerの配信基盤を支えるマルチテナントアーキテクチャ (42 users) - はてなの配信基盤
- 「レビューをなくせ」が通じない現場で、コーディングエージェントとどう向き合うか (40 users) - 現実的なAIレビュー導入
- プロジェクトに入ったらExcelのフォントを見ましょう (37 users) - 現場あるある
- LLMの学習データ「枯渇元年」にどう立ち向かうか (33 users) - データ枯渇問題
- 複数のPCからリソースをかき集めてAIモデルを実行「mesh-llm」 (32 users) - 分散LLM実行
- AIの情報を追うこと自体が非効率になっている気がする (31 users) - AI情報疲れ
- GoogleがオープンAIモデル「Gemma 4」を発表 (27 users) - Apache 2.0で公開
- Claude Code Opusはデバイスドライバも作れる (27 users) - CC Opusの実力
- LLMアプリケーションを改善したければLangfuseを使ってみてほしい (25 users) - LLMアプリの可観測性
- Claude Codeで"AIスクラムチーム"を構築し、スプリントを実行してみた (25 users) - CC×スクラム
- 昨今のComposerはサプライチェーンアタックについてどうなってるんすかね (24 users) - PHP Composerのセキュリティ
- Claude CodeもCodex Securityも見落としたCSRFトークン漏洩 (21 users) - AI診断の限界
- AIにコードを書かせたら、"動くのに本番で壊れるバグ"が増えた? (20 users) - AI生成コードの品質問題
- なぜAIはまるで「感情」を持っているみたいに振る舞うのか? (20 users) - Anthropicの研究
- Google、オープンモデルAI「Gemma 4」をリリース (19 users) - エージェント特化
- 新しいセキュアブート証明書の適用状況がWindowsセキュリティからわかるように (18 users) - Windows更新情報
- Microsoft、日本に1兆6,000億円投資 (16 users) - AI基盤投資
- 「Claude Code」に追加されたリモート接続機能は安全? (10 users) - CCセキュリティ解説
Hacker News(グローバル)
注目トピック
| タイトル | ポイント | 興味度 | カテゴリ | メモ |
|---|---|---|---|---|
| 個人ブログのフロントページを作った | 664pt | ★★ | OSS / 個人開発 | ブログディスカバリ |
| Artemis II乗組員が地球の「壮大な」写真を撮影 | 522pt | ★ | 一般 | 宇宙 |
| Oracle、大量解雇の裏でH-1Bビザを申請 | 405pt | ★★ | キャリア | 米テック業界構造問題 |
| イランの攻撃でAWSバーレーン・ドバイがダウン | 160pt | ★★ | インフラ | 地政学リスク |
| iNaturalist | 342pt | ★ | 一般 | 自然観察プラットフォーム |
| AnthropicがClaude CodeサブスクリプションでOpenClawの利用を制限 | 310pt | ★★★ | AI / Claude Code | サードパーティ制限 |
| OpenClawに権限昇格脆弱性 | 255pt | ★★★ | セキュリティ / AI | OSS脆弱性 |
| RAGを仮想ファイルシステムに置き換えた | 231pt | ★★★ | AI | RAG代替アーキテクチャ |
| SSH証明書: より良いSSH体験 | 219pt | ★★ | セキュリティ | SSH運用改善 |
| Linuxをルーターにすると何が変わるか | 110pt | ★ | インフラ | ネットワーク |
| Go on 組み込みシステム と WebAssembly | 127pt | ★★ | 技術 | Go活用領域拡大 |
| Raspberry Piでダイヤルアップ ISP を構築 | 116pt | ★ | 技術 | レトロ技術 |
| TinyOS – Cortex-M向けミニマルRTOS(C言語) | 84pt | ★ | OSS | 組み込みOS |
| Async Pythonは実はひそかに決定論的 | 66pt | ★★ | 技術 | Python非同期処理 |
全エントリー
- 個人ブログのフロントページを作った (664pt) - ブログディスカバリーサービス
- Artemis II乗組員が地球の壮大な写真を撮影 (522pt) - 宇宙探査
- Oracle、大量解雇の裏でH-1Bビザを申請 (405pt) - テック業界労働問題
- F-15Eがイラン上空で撃墜 (384pt) - 地政学
- iNaturalist (342pt) - 自然観察プラットフォーム
- AnthropicがClaude CodeでOpenClaw利用を制限 (310pt) - サードパーティ制限
- OpenClawに権限昇格脆弱性 (255pt) - セキュリティ脆弱性
- RAGを仮想ファイルシステムに置き換えたAIドキュメントアシスタント (231pt) - RAGの新アプローチ
- FAAのドローン飛行制限はICE撮影の犯罪化の試み (220pt) - 政策
- SSH証明書: より良いSSH体験 (219pt) - SSH運用改善
- イランの攻撃でAWSバーレーン・ドバイがダウン (160pt) - クラウドインフラ障害
- Go on 組み込みシステムとWebAssembly (127pt) - Go活用
- Raspberry Piでダイヤルアップ ISP を構築 (116pt) - レトロ技術
- Linuxをルーターにすると何が変わるか (110pt) - ネットワーク
- TinyOS – Cortex-M向けミニマルRTOS (84pt) - 組み込みOS
- SystemdとFlatpakでの年齢確認 (79pt) - Linux
- 自動ロックする鶏小屋のドアの作り方 (77pt) - DIY
- 偽ファン (70pt) - ネット文化
- まだMarkdownを使っているのはなぜ? (68pt) - 技術議論
- Async Pythonはひそかに決定論的 (66pt) - Python非同期
- 1930年代のテクノクラシー運動 (65pt) - 歴史
- メンテナンス不可能なコードの書き方 (1999) (24pt) - 古典
Reddit(14サブレッド)
注目トピック
| タイトル | 投票数 | コメント | 興味度 | サブレッド | メモ |
|---|---|---|---|---|---|
| Ciscoのソースコードがサプライチェーン攻撃で窃取 | 310 ups | 57 | ★★★ | r/netsec | Trivy経由 |
| OpenClawを動かしていたなら先週ハッキングされた可能性 | 545 ups | 41 | ★★★ | r/cybersecurity | 権限昇格 |
| Claude Codeリーク→エクスプロイト?シェルインジェクション3件 | 156 ups | 18 | ★★★ | r/cybersecurity | CC脆弱性 |
| Claude Code利用制限の真実 — パーティは終わった | 776 ups | 410 | ★★★ | r/ClaudeCode | 制限強化 |
| 使用量制限に予想より早く到達 | 670 ups | 347 | ★★★ | r/ClaudeCode | ユーザー不満 |
| Netflixが初の公開モデル「VOID」をHugging Faceに公開 | 1203 ups | 178 | ★★★ | r/LocalLLaMA | 動画オブジェクト削除 |
| Gemma 4が素晴らしい | 667 ups | 145 | ★★★ | r/LocalLLaMA | 高評価 |
| axiosサプライチェーン攻撃は個別ターゲットのソーシャルエンジニアリング | 461 ups | 69 | ★★★ | r/webdev | 攻撃手法詳細 |
| Microsoftはいかにして1兆ドルを蒸発させたか | 1252 ups | 159 | ★★ | r/programming | MS経営分析 |
| GPL4が必要 — AIからOSSコードを守るライセンス | 207 ups | 76 | ★★★ | r/opensource | AI×ライセンス |
セキュリティ系
- Ciscoのソースコードがサプライチェーン攻撃(Trivy経由)で窃取、AWSキー漏洩、300以上のリポジトリがクローン (310 ups, 57 comments) - r/netsec - ShinyHuntersによる大規模攻撃
- SHAピン留めだけでは不十分 (36 ups, 22 comments) - r/netsec - サプライチェーン対策の限界
- 「Mr. Raccoon」がAdobe サポートをインドBPO経由でハッキング (34 ups, 5 comments) - r/netsec - BPO経由の攻撃
- Mongoose: 認証前RCEとmTLSバイパス(数百万台のデバイスに影響) (26 ups, 2 comments) - r/netsec - 組み込みデバイス脆弱性
- AWSの未公開CodeBuildエンドポイントで権限昇格 (22 ups, 1 comments) - r/netsec - AWS脆弱性
- 高度なFirefox拡張マルウェアの詳細分析 (20 ups, 8 comments) - r/netsec - ブラウザ拡張攻撃
- OpenClawを動かしていたなら先週ハッキングされた可能性 (545 ups, 41 comments) - r/cybersecurity - 権限昇格脆弱性
- サイバーセキュリティディレクターの視点から見る採用 (166 ups, 233 comments) - r/cybersecurity - キャリア
- Claude Codeリーク→シェルインジェクション脆弱性3件発見 (156 ups, 18 comments) - r/cybersecurity - CC脆弱性
- 初めてのフルブローンマルウェアインシデントを経験 (141 ups, 62 comments) - r/cybersecurity - インシデント体験
- Nvidia GPUのRowhammer攻撃で完全制御 (65 ups, 3 comments) - r/cybersecurity - ハードウェア脆弱性
- axiosサプライチェーン攻撃は個別標的型ソーシャルエンジニアリング (48 ups, 2 comments) - r/cybersecurity - 攻撃手法
AI系
- Netflixが初の公開モデル「VOID」を公開(動画オブジェクト・インタラクション削除) (1203 ups, 178 comments) - r/LocalLLaMA - Netflix初OSSモデル
- Claude Code利用制限の真実 — パーティは終わった (776 ups, 410 comments) - r/ClaudeCode - 制限強化への反応
- 使用量制限に予想より早く到達 (670 ups, 347 comments) - r/ClaudeCode - 制限問題
- Gemma 4が素晴らしい (667 ups, 145 comments) - r/LocalLLaMA - 高評価
- Qwen 3.6の評価投票 (480 ups, 179 comments) - r/LocalLLaMA - モデル評価
- GPT-6がGTA 6より先に来る (1140 ups, 163 comments) - r/OpenAI - ネタ
- Gemma 4のKVキャッシュが巨大すぎる問題 (203 ups, 115 comments) - r/LocalLLaMA - 技術課題
- Claude Codeが202GBのアーカイブを削除した (198 ups, 126 comments) - r/ClaudeCode - 危険な操作
- Altman、Sora停止について語る:次世代モデルで大きなことが起きる (189 ups, 105 comments) - r/OpenAI - Sora撤退の真意
- Gemma 4のビジュアルガイド (151 ups, 13 comments) - r/LocalLLaMA - モデル解説
- 小さいモデルが怖いくらい優秀になってきた (103 ups, 25 comments) - r/LocalLLaMA - 小型モデルの進化
- AIはすでに専門家が20年前に理論化していた全ての悪い振る舞いを見せている (75 ups, 23 comments) - r/OpenAI - AI安全性
- Claude Code制限がきつい、Opus 4.6は量子化されている感じ…新モデルが来る (67 ups, 40 comments) - r/ClaudeCode - 品質議論
コア技術系
- Microsoftはいかにして1兆ドルを蒸発させたか (1252 ups, 159 comments) - r/programming - MS経営分析
- Strapiプラグインエコシステムへの悪性パッケージ投稿が進行中 (129 ups, 19 comments) - r/programming - サプライチェーン攻撃
- Rustで作ったリアルタイムフライトトラッカー(WebAssembly + 生WebGL) (450 ups, 86 comments) - r/webdev - Rust×Wasm
- Adobe がhostsファイルに無断書き込み (962 ups, 200 comments) - r/webdev - Adobe問題
- CELのnow()でパッケージ公開後N時間のクールダウン期間を強制 (47 ups, 13 comments) - r/programming - サプライチェーン対策
- axiosサプライチェーン攻撃は個別標的型ソーシャルエンジニアリング (129 ups, 22 comments) - r/javascript - 攻撃手法
- npmパッケージのpostinstallでAIコーディングツールにプロンプトインジェクション (27 ups, 19 comments) - r/javascript - 新種の攻撃
- SvelteKitは素晴らしい! (88 ups, 30 comments) - r/webdev - フレームワーク評価
- H.264のライセンス料が$100,000から$4.5Mに急騰 (2262 ups, 239 comments) - r/technology - コーデックライセンス問題
- ホワイトハウスのアプリにサイバーセキュリティ脆弱性が多数 (1383 ups, 50 comments) - r/technology - 政府系セキュリティ
OSS/個人開発系
- GPL4が必要 — AIからOSSコードを守るライセンス (207 ups, 76 comments) - r/opensource - AI時代のライセンス
- Euro-Office: 欧州産業イニシアチブがオフィススイートを立ち上げ (27 ups, 8 comments) - r/opensource - 欧州OSSオフィス
- Euro-OfficeとONLYOFFICEのライセンス紛争 (53 ups, 34 comments) - r/opensource - ライセンス問題
- div を中央揃えするゲーム(閾値は0.0001px、誰も勝ったことがない) (89 ups, 33 comments) - r/webdev - ネタ
- テストは自分の仕事をうまくやればやるほど周りの評価が下がる唯一の役割 (139 ups, 77 comments) - r/webdev - テスト文化
キャリア/実践系
- ドイツのテック企業は実際に作る人を罰する。来年USへ移る (936 ups, 481 comments) - r/cscareerquestions - 欧米キャリア比較
- Oracle、大量解雇の裏でH-1Bビザを申請 (375 ups, 72 comments) - r/cscareerquestions - Oracle問題
- TC 745K vs 毎日殴られる仕事、どちらを選ぶ? (182 ups, 57 comments) - r/cscareerquestions - ネタ・給与議論
- 「一日の過ごし方」動画がなくなった理由 (163 ups, 120 comments) - r/cscareerquestions - テック文化変化
- 通勤90分を生産的に使う方法 (106 ups, 56 comments) - r/productivity - 時間活用
用語集
| 用語 | 説明 |
|---|---|
| サプライチェーン攻撃 | ソフトウェアの依存パッケージやビルドツールを侵害して、間接的にターゲットを攻撃する手法 |
| RAT | Remote Access Trojan。攻撃者がリモートから感染端末を操作できるマルウェア |
| OpenClaw | Claude Codeの非公式OSSクローン。権限昇格脆弱性が発見された |
| ハーネスエンジニアリング | AIエージェントの実行環境・パイプラインを設計・最適化するエンジニアリング分野 |
| distroless | Google提唱の最小コンテナイメージ。OSのシェルやパッケージマネージャを含まずセキュリティが高い |
| KVキャッシュ | LLMの推論時にKey-Valueペアを保持するメモリ。モデルサイズに応じて巨大化し推論コストに影響 |
| VOID | Netflixが公開した動画からオブジェクトを削除するAIモデル |
| postinstall | npmパッケージインストール後に自動実行されるスクリプト。攻撃のエントリポイントにされることがある |
| CEL | Common Expression Language。Googleが開発した式言語で、ポリシー評価に使用 |
| mise | 開発ツールのバージョン管理ツール。asdfの後継としてRustで書かれ高速 |
読書メモ
(スキル実行時は空。ユーザーが記事を読んだ後に追記する)