2026-04-07 トレンド情報収集
今日のサマリー
Claude Codeへの不満が爆発 -- 性能低下・制限強化・透明性の問題
Claude Codeユーザーの間で不満が一気に噴出した日。HNでは「複雑なタスクで使い物にならない」という投稿が1220ptを獲得し、adaptive thinkingによる思考深度67%低下が主要因として指摘されている。Redditでもサブスクリプション制限が2週間前の50%に削減されたとの報告(730 ups)や、Anthropicが問題を指摘されるまで沈黙していたことへの批判(689 ups)が殺到。一方、はてブでは非エンジニア向けのClaude Code活用記事(113 users)や文字化け対策記事(65 users)など、実用的なノウハウ共有も活発に続いている。(参考)
AI時代の開発プロセスが急速に再定義されている
「AIがコードを書くほど、要件定義は上に移動する」(139 users)がSpec/Context/Harness三層設計を提唱し、カウシェは全PRの83%をAIレビューだけでマージする仕組みを構築(47 users)。DESIGN.mdでAIエージェント向けデザインガイドを実装する事例(42 users)やHuman-in-the-Loop評価の深化(112 users)など、「AIをどう制御・活用するか」のナレッジが急速に蓄積されている。コードを書く技術から「AIへの指示設計」へのパラダイムシフトが加速中。(参考)
AI利用の「落とし穴」が現実の被害として顕在化
はてブ1位(708 users)の「AIに個人情報を入れまくってたら人生が終わりかけた話」は、マイナーなAIサービスのデフォルト公開設定により個人情報が検索エンジンにインデックスされ、内定取り消し・懲戒処分に至った実話。r/cscareerquestionsではCopilot依存で面接に失敗した報告(101 ups)も話題になり、AIツールへの過度な依存が実害をもたらすケースが可視化されてきた。(参考)
サプライチェーン攻撃の手口が高度化・多角化
Wizが公開したprt-scan攻撃の分析では、GitHub Actionsのpull_request_targetを悪用し6アカウントで500以上の悪意あるPRを投稿、少なくとも2つのnpmパッケージが侵害された。はてブでもaxios乗っ取り事件の全容(334 users)やFlatt Securityの「次に備える」対策スライド(50 users)が注目を集め、エンジニアのサプライチェーンセキュリティへの意識が明確に高まっている。(参考)
Gemma 4がローカルLLM界隈を席巻
RedditのLocalLLaMAではGemma 4関連記事が上位を独占。「ローンチに必要だったこと」(1018 ups)、「26B A3Bは正しく設定すれば驚くほど優秀」(474 ups)、MTP(マルチトークン予測)機能の発見(326 ups)と次々に話題に。はてブでも8GB MacBookでの動作報告(57 users)やGemma4+AIVIS Speechで音声チャット1秒未満(118 users)など、実践的な活用が広がっている。(参考)
注目ピックアップ
AIに個人情報を入れまくってたら人生が終わりかけた話
34歳のSIerエンジニアがChatGPT等のAIサービスに職務経歴書、源泉徴収票、家族情報、NDA対象の案件情報などをマスクせずに入力していた。マイナーなAIサービスがデフォルト公開設定だったため情報が検索エンジンにインデックスされ、転職先企業に発覚。内定取り消し、現職での懲戒処分、損害賠償請求と連鎖的に問題が発生した。「個人情報をAIに入力するな、必ずマスキングせよ」と強く警告する内容。
ソース: はてブ 708 users カテゴリ: AI / セキュリティ
AIがコードを書くほど、要件定義は上に移動する -- Spec・Context・Harness三層設計
AIが実装を自動化するほど「何を・なぜ作るか」を定義する要件定義の重要性が増すと主張。Context Engineering(仕様をAIの文脈として設計)、Harness Engineering(要件定義プロセスをAI制御の手綱として構築)、Humans on the Loop(人間がハーネス設計者となる)の三層を提示。問題規模に応じた選別がSDDの実務的成功の鍵と結論。
ソース: はてブ 139 users カテゴリ: AI / 開発プロセス
全PRの83%をAIレビューだけでマージできるようにした
カウシェが3つの専門家ペルソナ(Goエンジニア、アーキテクト、GCP専門家)による並列AIレビューシステムを構築。毎晩5つのエージェントが自動でレビュー設定を更新する仕組みで「ルールの鮮度」問題を解決。E2Eテスト・Design Doc・コーディング規約を前提に、AIが判断できる領域と人間がオーナーシップを持つ領域を明確に分離し、安全性と開発速度を両立。
ソース: はてブ 47 users カテゴリ: AI / 開発効率化
Claude Code Issue: 複雑なエンジニアリングタスクで使い物にならない
2月のアップデート以降、Claude Codeの性能低下を訴えるユーザーが続出。「adaptive thinking」による思考深度の67%削減、デフォルト努力レベルのmedium(85)への変更が主な原因。
CLAUDE_CODE_DISABLE_ADAPTIVE_THINKING=1で改善するとの報告あり。Anthropicの技術的説明に対し「利益優先の変更」との批判が集まり、競合ツールへの移行を検討するユーザーも。
ソース: HN 1220pt カテゴリ: AI / Claude Code
prt-scanサプライチェーン攻撃: 6アカウントが500以上の悪意あるPRを投稿
pull_request_targetワークフロートリガーを悪用したGitHub Actionsサプライチェーン攻撃。3月11日から6アカウントを使い500以上の悪意あるPRを投稿、conftest.pyやpackage.jsonにペイロードを埋め込みGitHubトークンやクラウド認証情報の窃取を試みた。成功率は10%未満だが、少なくとも2つのnpmパッケージが侵害された。
ソース: Wiz Blog (2026-04-04) カテゴリ: セキュリティ / サプライチェーン攻撃
はてブIT(日本市場)
注目トピック
全エントリー
- AIに個人情報を入れまくってたら人生が終わりかけた話 (708 users) - AI利用時の個人情報マスキングの重要性を実体験から警告
- 通勤「44分」がメンタルヘルスの分岐点 (460 users) - 通勤時間44分が心理的負荷の転換点
- 氷河期世代の僕から新社会人の皆さんへ (398 users) - 就職氷河期世代からの新社会人へのメッセージ
- 誰もがGitを触る時代に、やさしい入門サイトを作った (380 users) - 初心者向けGit入門サイトの紹介
- axios乗っ取り事件の全容 -- 39分間で何が起きたか (334 users) - axios npm乗っ取りのタイムライン詳細
- 制約を読まないエンジニアへ (279 users) - 仕様制約を読まないことのリスク
- Git Ready - Git・GitHubの教科書 (261 users) - 図解で学べるGit教科書サイト
- 北朝鮮の偽IT技術者だと正体がバレた面接の映像 (184 users) - 偽IT人材の面接映像が流出
- エージェントハーネスとAIマネージドサービス (166 users) - AIエージェント運用の考え方
- Microsoftがエンジニア全員にストップウォッチを配っていた時代の教訓 (162 users) - 生産性測定の歴史的教訓
- 仕事の全体像が見えない人へ。ノートで変わる4つの整理術 (156 users) - PARA整理術の実践法
- Metaのスマートグラス規制を求める声が全米で噴出 (150 users) - プライバシー懸念によるスマートグラス規制
- WordPressはもうやめよう。CloudflareのEmDashが来た (147 users) - EmDashによるWordPress代替の提案
- AIがコードを書くほど、要件定義は上に移動する (139 users) - Spec/Context/Harness三層設計
- 【2026年最新版】エンジニアが知っておくべきセキュリティインシデント8選 (125 users) - 最新セキュリティインシデントまとめ
- ローカルLLM(Gemma4)で音声チャット応答を「1秒未満」に (118 users) - Gemma4 + AIVIS Speechで高速音声チャット
- Claude Codeの「ソースコード流出」をどう見るのか (118 users) - Claude Code流出の技術的分析
- 【非エンジニアのためのClaude/ClaudeCodeシリーズ】Cowork活用1 (113 users) - 非エンジニア向けClaude Code活用
- AIエージェントのHuman-in-the-Loop評価を深化させる (112 users) - HITL評価の実践手法
- 「Claude」の作業を「GPT-5.4」が批判、「GitHub Copilot CLI」に新機能 (103 users) - AI間の相互批判とCopilot CLIの新機能
- distrolessコンテナイメージの中を覗いて理解を深める (103 users) - distrolessの仕組みと利点
- SPFへのinclude追加、本当に必要ですか? (87 users) - SPF設定の過剰include問題
- 長年の悩みがこれで解決!CSSのposition: stickyの仕様変更 (83 users) - per-axis基準のsticky仕様
- 俺はチューブ (83 users) - エンジニアの日常エッセイ
- 23歳、平凡なエンジニアワイ。AIと不安で眠れない夜 (82 users) - AI時代の若手エンジニアの不安
- 技術広報は「広報」より「技術」が先にある (80 users) - 技術広報のあり方
- 月と地球を結ぶ260Mbps -- 「アルテミスII」を支える通信技術たち (78 users) - 宇宙通信技術の解説
- イラつくバルーンを滅ぼそう - Object.create(null) (71 users) - JSのプロトタイプ汚染回避
- Claude Codeの文字化け問題の簡易的対応方法 (65 users) - Claude Code文字化け対策
- Gemma 4を8GB MacBook Neoで動かした (57 users) - 軽量端末でのLLM実行
- git worktree × Docker Composeによる並行開発環境の改善 (55 users) - 並行開発のワークフロー
- Claude Codeでドメインエキスパートを育てる (52 users) - Claude Codeでのドメイン知識共有
- 全PRの83%をAIレビューだけでマージできるようにした (47 users) - AIレビュー自動化
- axios, LiteLLM...「次に備える」サプライチェーン侵害への対策 (50 users) - サプライチェーン防御スライド
- GitHub Appの秘密鍵をGitHub Secretsから追い出す (50 users) - シークレット管理改善
- 顔写真1枚で全て暴かれる 700億枚食べたAI (49 users) - 顔認識AIのプライバシーリスク
- サーバーもネットワーク機器もEntra IDでログインする (44 users) - Entra ID統合認証
- クラメソのデザインガイドをDESIGN.mdで実装してみた (42 users) - DESIGN.mdによるAI向けデザインシステム
- Googleが無料で使える音声認識ツール「Google AI Edge Eloquent」をリリース (37 users) - エッジ音声認識
- AIに頼ると頭が悪くなるってホント?思考停止の正体 (35 users) - AIと認知的怠惰
- 手戻りを防ぐ、AI駆動プロダクト企画開発プロセス (29 users) - AI駆動の開発プロセス
- データエンジニアのためのオントロジー入門 (29 users) - データモデリング
- 日本は労働力不足背景に「フィジカルAI」に注力 (28 users) - ロボット活用
- Claude Code Opusはデバイスドライバも作れる (27 users) - Claude Codeの実力
- 昨今のComposerはサプライチェーンアタックについてどうなってるんすかね? (26 users) - PHPパッケージ管理のセキュリティ
- AIがコードを書く時代、新人はどう育てる? (11 users) - AI時代の新人教育
- フロー効率よりAIのポテンシャルを!開発プロセスを「個人アサイン」にシフトした理由 (19 users) - AI時代の開発プロセス変革
- Claude Codeによる仕様駆動開発の実践へ (14 users) - 仕様駆動開発実践
Hacker News(グローバル)
注目トピック
| タイトル | ポイント | 興味度 | カテゴリ | メモ |
|---|---|---|---|---|
| Sam Altmanは信頼できるのか? | 1649pt | ★★ | AI / キャリア | New Yorker調査報告 |
| Claude Codeは複雑なエンジニアリングタスクで使えない問題 | 1220pt | ★★★ | AI / Claude Code | 思考深度67%低下 |
| Ghost Pepper: macOS向けローカル音声テキスト変換 | 419pt | ★★ | AI / ツール | ローカル音声認識 |
| AIが人々の思考と文章を均一化している可能性 | 112pt | ★★★ | AI | AI依存の認知影響 |
| 自分のS3バケットを使えばDropbox/Google Driveは不要 | 121pt | ★★ | 個人開発 / OSS | セルフホスト型ストレージ |
| Solod: GoのサブセットをCに変換する言語 | 157pt | ★★ | プログラミング | Go→Cトランスパイラ |
| JavaScriptのPromiseはキャンセルできない(時々できる) | 4pt | ★★★ | JavaScript | Promise仕様の深堀り |
| CloudflareからBunny.netに乗り換えた話 | 95pt | ★★ | インフラ | CDN選定 |
| ゲーム機セキュリティの歴史 | 48pt | ★★ | セキュリティ | コンソールハック史 |
| 新Windows Copilotアプリは実質Microsoft Edge | 52pt | ★★ | AI / Microsoft | CopilotのEdge化批判 |
全エントリー
- Sam Altmanは信頼できるのか? (1649pt) - New Yorkerによる18ヶ月の調査報告
- Claude Codeは複雑なエンジニアリングタスクで使えない問題 (1220pt) - adaptive thinking問題と性能低下
- Ghost Pepper: macOS向けローカル音声テキスト変換 (419pt) - ローカルで動く音声入力ツール
- 米農家としての経験 (240pt) - 農業体験記
- 重要だった全GPU一覧 (182pt) - GPU発展の歴史
- Apollo 11誘導コンピュータの未記録バグを発見 (180pt) - 宇宙開発ソフトウェア考古学
- ブルータリスト・コンクリート・ラップトップスタンド (165pt) - デザイン / ハードウェア
- Solod: GoのサブセットをCに変換する言語 (157pt) - Go→Cトランスパイラ
- 自分のS3バケットを使えばDropbox/Google Driveは不要 (121pt) - セルフホスト型ストレージ
- AIが人々の思考と文章を均一化している可能性 (112pt) - AI依存の認知影響研究
- ロンドン地下鉄路線を音だけで識別する (98pt) - 音響分析プロジェクト
- CloudflareからBunny.netに乗り換え (95pt) - CDN移行の実体験
- 自分のメールをブラックホール化した話 (95pt) - メール断捨離
- 300個のシンセ、3つのハードウェアプロジェクト、1つのアプリ (84pt) - 電子音楽制作
- 6502ラップトップ第2版 (82pt) - レトロCPUハードウェア
- 本番環境でディスクスペースが枯渇した時 (73pt) - 障害対応記
- クルスク号潜水艦事故の写真 (54pt) - 歴史ドキュメント
- 浮動小数点をゼロから: ハードモード (53pt) - CS基礎
- 新Windows Copilotアプリは実質Microsoft Edge (52pt) - Microsoft批判
- トールキンの世界を現実的にマッピングする試み (51pt) - ファンタジー地図制作
- ゲーム機セキュリティの歴史 (48pt) - コンソールハック史
- 風力・太陽光が英国を10億ポンドのガス輸入から救った (45pt) - 再エネの成果
- Pion/handoff: WebRTCをブラウザからGoに移行 (44pt) - WebRTCサーバーサイド化
- DeiMOS: MOS 6502のスーパーオプティマイザ (29pt) - レトロCPU最適化
- 原子炉にも耐えるWi-Fiチップ (24pt) - 耐放射線ハードウェア
- Hybrid Attention (15pt) - LLMアーキテクチャ
- 沈黙時にメールを送るベストツール (13pt) - デジタル遺産管理
- ドイツの電力はガス価格から分離されたか? (5pt) - エネルギー経済
- JavaScriptのPromiseはキャンセルできない(時々できる) (4pt) - Promise仕様の深堀り
Claude Code / KIRO アップデート
Claude Code v2.1.92 (2026-04-04)
forceRemoteSettingsRefreshポリシー設定を追加(リモート設定のfail-closed取得)- Bedrock対話型セットアップウィザード追加(AWS認証・モデルピン留め)
/costにモデル別・キャッシュヒット内訳を表示(サブスク向け)- Writeツールのdiff計算速度60%向上
- tmuxウィンドウkill/リナンバリング後のサブエージェント起動失敗を修正
/tagと/vimコマンドを削除
KIRO
- MiniMax M2.5とGLM-5がKiroに追加 (2026-04-02) - 新モデル対応
Anthropic
セキュリティブログ
Aikido Security
- Anthropic Mythosのサイバーセキュリティリスクは誇張されている (2026-04-06) ★★★
- 1,000件のAIペネトレーションテストのデータから、ホワイトボックステストはグレーボックスの7倍のクリティカル問題を検出。「能力ではなくコンテキストが制約」であり、防御者は自システムの知識という構造的優位性を持つと主張。
Wiz
- prt-scanサプライチェーン攻撃の内部: 6アカウント、1人のアクター (2026-04-04) ★★★
- GitHub Actionsの
pull_request_targetを悪用した攻撃。6アカウントで500以上のPRを投稿、少なくとも2つのnpmパッケージが侵害された。
- GitHub Actionsの
Reddit(14サブレッド)
注目トピック
| タイトル | 投票数 | コメント | 興味度 | サブレッド | メモ |
|---|---|---|---|---|---|
| Claude Codeのサブスクリプション制限が2週間前の50%に | 730 ups | 163 | ★★★ | r/ClaudeCode | 利用制限の大幅削減 |
| Anthropicは思考深度67%低下を指摘されるまで沈黙していた | 689 ups | 85 | ★★★ | r/ClaudeCode | 透明性の問題 |
| 不満を持つ研究者がWindows BlueHammerゼロデイを公開 | 1105 ups | 99 | ★★★ | r/cybersecurity | Windowsゼロデイ流出 |
| New Yorker: 18ヶ月の調査でSam Altmanの実態が明らかに | 31761 ups | 661 | ★★ | r/technology | Altman批判記事 |
| 「問題はSam Altman」: OpenAI内部者がCEOを信頼していない | 14091 ups | 441 | ★★ | r/technology | OpenAI内部問題 |
| Gemma 4のローンチに必要だったこと | 1018 ups | 121 | ★★★ | r/LocalLLaMA | Gemma 4開発裏話 |
| Gemma 4 26B A3Bは正しく設定すれば驚くほど優秀 | 474 ups | 231 | ★★★ | r/LocalLLaMA | Gemma 4活用法 |
| 世界のWeb暗号化が単一の米国非営利団体に100%依存している理由 | 260 ups | 105 | ★★★ | r/cybersecurity | Let's Encryptの一極集中 |
| LinkedInデータ漏洩について聞いた人いる? | 237 ups | 28 | ★★★ | r/cybersecurity | LinkedIn情報流出 |
| Anthropicの年間売上(年換算): 300億ドル | 406 ups | 84 | ★★ | r/ClaudeCode | Anthropicの急成長 |
| 初のオンサイト面接2年ぶりで失敗、原因はCopilot依存 | 101 ups | 32 | ★★★ | r/cscareerquestions | AI依存のスキル低下 |
| 月200ドルのコーディングツール解約しようとしたら即50%OFF提示 | 219 ups | 83 | ★★ | r/cscareerquestions | AIツール値下げ競争 |
| r/programmingがLLMコンテンツを一時禁止 | 2665 ups | 272 | ★★★ | r/programming | AI生成コンテンツ問題 |
セキュリティ系
- 不満を持つ研究者がWindows BlueHammerゼロデイを公開 (1105 ups, 99 comments) - r/cybersecurity - Windowsの特権昇格ゼロデイが公開される
- 世界のWeb暗号化が単一の米国非営利団体に100%依存している理由 (260 ups, 105 comments) - r/cybersecurity - Let's Encrypt依存問題
- LinkedInデータ漏洩について (237 ups, 28 comments) - r/cybersecurity - LinkedIn情報流出の報告
- CI/CDサプライチェーン攻撃をカナリア認証情報で検出 (24 ups, 2 comments) - r/netsec - カナリア認証情報による防御手法
- DeepZero: LLM/Ghidraで自動的にWindowsドライバのゼロデイを発見 (23 ups, 2 comments) - r/netsec - AI活用の脆弱性研究
- GDDRHammer: GDDR6 GPUのRowhammer攻撃でルートシェル獲得 (32 ups, 3 comments) - r/netsec - GPUメモリの物理攻撃
- AIエージェントは従業員より多くのアクセス権を持っている (22 ups, 1 comment) - r/cybersecurity - AIエージェントの権限管理
- 北朝鮮APTとリモートワーカー調査の専門家AMA (117 ups, 67 comments) - r/cybersecurity - DPRK脅威の専門家Q&A
AI系
- Gemma 4のローンチに必要だったこと (1018 ups, 121 comments) - r/LocalLLaMA - Google DeepMindの開発裏話
- Anthropicは思考深度67%低下を指摘されるまで沈黙していた (689 ups, 85 comments) - r/ClaudeCode - 透明性批判
- Claude Codeサブスクリプション制限が2週間前の50%に (730 ups, 163 comments) - r/ClaudeCode - 利用制限大幅削減
- Gemma 4 26B A3Bは正しく設定すれば驚くほど優秀 (474 ups, 231 comments) - r/LocalLLaMA - MoEモデルの実力
- Anthropicの年間売上(年換算): 300億ドル (406 ups, 84 comments) - r/ClaudeCode - 急成長の数字
- Gemma 4にMTP(マルチトークン予測)が最初からあった (326 ups, 28 comments) - r/LocalLLaMA - 隠れた機能の発見
- Gemma 4は多くのヨーロッパ言語で大幅に改善 (193 ups, 43 comments) - r/LocalLLaMA - 多言語性能向上
- 「Claude使用量が正常に戻った」は嘘。1プロンプトで64%消費 (152 ups, 84 comments) - r/ClaudeCode - 使用量問題の継続
- Aaron Swartz氏がAltmanについて「彼はソシオパス」と語った (5625 ups, 380 comments) - r/OpenAI - Altman批判の歴史的文脈
- New Yorkerによるsam Altmanの大型調査記事 (2705 ups, 237 comments) - r/OpenAI - 内部メモ100件以上に基づく調査
- DeepSeekがV4のグレーリリースを限定展開 (49 ups, 4 comments) - r/LocalLLaMA - DeepSeek V4情報
- 本番/エンタープライズソフトを本当に構築している人のClaudeセットアップを教えて (68 ups, 39 comments) - r/ClaudeCode - 実務的なClaude活用
- M5 Max 128GBの正直な感想 (45 ups, 90 comments) - r/LocalLLaMA - ローカルLLM向けハードウェア
コア技術系
- r/programmingがLLMコンテンツを一時禁止 (2665 ups, 272 comments) - r/programming - AI生成コンテンツへの反発
- 現在のPOSIX標準PDF (219 ups, 69 comments) - r/programming - POSIX標準文書
- 「Stamp It!」全プログラムはバージョンを報告すべき (164 ups, 23 comments) - r/programming - バージョニングの重要性
- 1年間のリライトを見積もり失敗した話 (80 ups, 13 comments) - r/programming - プロジェクト見積もりの教訓
- 元Microsoft技術者がAzure問題は人材流出が原因と指摘 (2405 ups, 170 comments) - r/technology - Microsoft内部問題
- NVIDIAのDLSS 5トレーラーが著作権侵害で削除 (3021 ups, 70 comments) - r/technology - NVIDIA著作権問題
- Samsungがメッセージアプリ終了、Google Messagesに移行を推奨 (3452 ups, 520 comments) - r/technology - Samsung撤退
- TargetがAIショッピングアシスタントのエラーを顧客責任に (374 ups, 91 comments) - r/technology - AI責任問題
OSS/個人開発系
- Washi: iframe向けFigmaスタイルのピンコメントツール (6 ups, 3 comments) - r/javascript - OSS UIツール
- ローカルファーストの学習アプリにフィードバック求む (2 ups, 3 comments) - r/opensource - ローカルファースト開発
- macOS向けOSSシークレットマネージャ (4 ups, 1 comment) - r/opensource - 開発者向けツール
- AIエージェントにTwitterアカウントへのフルアクセスを与えた (3 ups, 18 comments) - r/indiehackers - AIエージェントによるSNS運用
- 130人にメールしてSaaS宣伝。誰も乗らず (1 ups, 11 comments) - r/indiehackers - コールドメールの現実
キャリア/実践系
- 初のオンサイト面接2年ぶりで失敗、原因はCopilot依存 (101 ups, 32 comments) - r/cscareerquestions - AI依存のスキル低下
- 新卒。インド式労働文化にどう対処するか (681 ups, 213 comments) - r/cscareerquestions - 職場文化
- 月200ドルのコーディングツール解約しようとしたら即50%OFF提示 (219 ups, 83 comments) - r/cscareerquestions - AIツール価格競争の兆候
- 集中しようとすると脳がサボタージュするのに気づいた (121 ups, 35 comments) - r/productivity - 集中力と脳の仕組み
- ジュニアはこの新しいAI市場でどうスキルアップすべき? (43 ups, 33 comments) - r/cscareerquestions - AI時代のジュニアのロードマップ
- 「AIが開発者を置き換える」投稿が繰り返されるのは自分だけ? (48 ups, 47 comments) - r/cscareerquestions - AI不安の繰り返し
- 新卒の最低ラインが指数関数的に上がった? (75 ups, 56 comments) - r/cscareerquestions - 新卒市場の高度化
- Angularの求人はどうなった? (75 ups, 110 comments) - r/cscareerquestions - フレームワーク市場動向
- リモートワーカーの#1生産性ハック (35 ups, 30 comments) - r/productivity - リモートワーク生産性
用語集
| 用語 | 説明 |
|---|---|
| Adaptive Thinking | Claude Codeが推論の深さをタスク複雑度に応じて自動調整する機能。深度低下の原因として議論中 |
| Context Engineering | AIエージェントに渡す文脈(仕様・制約・例示)を設計するエンジニアリング手法 |
| Harness Engineering | AIエージェントの行動を制御・制約するルールやプロセスの設計 |
| pull_request_target | GitHub Actionsのイベントトリガーの一種。フォーク元のシークレットにアクセスできるため攻撃対象になりやすい |
| MTP (Multi Token Prediction) | LLMが一度に複数トークンを予測する手法。推論速度の向上に寄与 |
| MoE (Mixture of Experts) | 複数の専門サブネットワークを切り替えて推論するアーキテクチャ。パラメータ効率が高い |
| BlueHammer | 新たにリークされたWindowsの特権昇格ゼロデイ脆弱性 |
| distroless | Googleが提供する最小限のコンテナイメージ。OSシェルやパッケージマネージャを含まずセキュリティリスクを低減 |
| BYOVD | Bring Your Own Vulnerable Driver。正規の脆弱なドライバを利用してカーネル権限を取得する攻撃手法 |
| Rowhammer | DRAMの物理的な脆弱性を利用し、隣接するメモリセルのビットを反転させる攻撃 |
| EmDash | CloudflareがリリースしたWordPress代替のCMSプラットフォーム |
| SDD (Spec-Driven Development) | 仕様駆動開発。仕様書を中心に据え、AIエージェントが実装を自動化する開発手法 |
読書メモ
(記事を読んだ後に追記する)