215,128
3サイトが機械生成した「ベストソフトウェア」ページの総数
70%+
Gemini 3.8 Flash Cyberの実環境脆弱性検出成功率(20言語)
2.8倍
Cloudflareがzstd圧縮でキャッシュ対象アセットを圧縮した倍率
🔥 Top Stories
Googleは9月2日、汎用モデル「Gemini 3.8 Flash」とサイバーセキュリティ特化版「Gemini 3.8 Flash Cyber」を発表した。3.8 Flashは前モデルの速度とコスト効率を保ちながら、ソフトウェアエンジニアリングと自律型エージェントタスク向けに強化した「最も知的なワークホースモデル」と位置づけられる。ソフトウェアエンジニアリングのベンチマークDeepSWE v1.1では、より大規模なフロンティアモデルの多くを、はるかに低いコストで上回ったという。Cyber版は脆弱性の発見と自動パッチ適用に特化し、Googleの検証済み防御担当者向けプログラム「Fairwind Program」経由の申請者にのみ提供される。ベンチマークCyberGymの脆弱性発見タスクではこれまでのモデルを上回るフロンティア級の性能を記録し、20のプログラミング言語にまたがる実環境の脆弱性検出では成功率70%を超えた。パッチ生成のCWE-Benchではpass@1が47.2%で、先行モデルに匹敵する精度をより低コストで達成したとしている。価格は標準3.8 Flashが2026年12月31日までの導入価格として入力100万トークン0.75ドル・出力3.75ドルで、以降は1.50ドル・7.50ドルに引き上げられる。プロンプトインジェクションへの耐性もGray Swanの計測で大幅に改善したという。開発者はGoogle AI Studio・Android Studio・Google Antigravity経由で3.8 Flashを利用でき、Cyber版はFairwind Programの審査を経た組織に限定される。
🧠 脆弱性検出成功率70%やCyberGymでの好成績は社内ベンチマークの数字であり、実運用の攻撃対象がどこまでカバーされるかは第三者評価を待つ必要がある。Fairwind Program限定という提供形態は防御側だけが恩恵を受け攻撃側の悪用を防ぐ狙いだろうが、審査基準や対象国が明らかになっていない点は不透明さを残す。価格面では導入価格が年内限定というのも見逃せず、来年からのコスト計算はいまの好条件のままでは成り立たない。
- CWE-Benchのパッチ生成でpass@1 47.2%を記録、先行モデルに匹敵する精度をより低コストで実現
- 20のプログラミング言語にまたがる実環境の脆弱性検出で成功率70%超を記録
- 標準3.8 Flashは2026年12月31日までの導入価格で入力100万トークン0.75ドル・出力3.75ドル、以降は2倍に値上げ
💡 脆弱性スキャンや自動パッチ生成をパイプラインに組み込む開発者は、Cyber版のFairwind Program申請可否と、通常版の値上げ後コストを併せて検討する価値がある。
Google Blog
⏱ 6 min read
▲ 753
2026-09-02
米連邦地裁のLeonie Brinkema判事は9月2日、司法省が求めていたGoogle広告技術事業の売却命令を退けた。2025年4月に同判事はGoogleが広告主向けエクスチェンジ市場で違法な独占状態にあると認定していたが、司法省が求めた売り手側取引所AdXおよび広告サーバーDFPの分離売却は命じず、業務慣行の変更のみを命じた。具体的な是正措置の内容はまだ示されていない。判決は1兆ドル規模とされる世界の広告市場に影響を与えるもので、Googleにとっては独占認定を維持されながらも事業解体を回避した大きな勝利となった。
- 2025年4月の独占認定を維持しつつ、司法省が求めたAdX・DFPの分離売却は命じず業務慣行の変更のみを指示
- 判決は1兆ドル規模とされる世界の広告技術市場の構造に影響、具体的な是正措置の内容は今後示される見通し
Axios
⏱ 2 min read
2026-09-02
調査会社TrellnerがPerplexityの引用ソースを分析した結果、worldmetrics.org・wifitalents.com・gitnux.orgの3サイトが機械生成した「ベストソフトウェア」ページ計215,128件が、AIの回答で権威ある情報源として引用されていることが判明した。3サイトはCloudflareの同一ネームサーバーや同一テンプレートを共有し、共通運営が疑われる。380のソフトウェアカテゴリで検証したところ、Perplexityはこれら3サイトを合計181回引用し、全体の2.4%を占めた。引用先の6割近くがTrancoランキング10万位以下、23.4%はランキング圏外のドメインだったという。
- 3サイト合計で「/best/カテゴリ名-software/」形式のページを各7万〜7.2万件、計21万件超を機械生成
- Perplexityの引用先の59%がTrancoランキング10万位以下、23.4%はランキング圏外で信頼性の低いドメインに偏っていた
Trellner Research
⏱ 3 min read
▲ 267
2026-09-02
⚡ Dev & Engineering
Metaは長時間稼働のエージェント型ワークフローと競技プログラミング水準のコーディングに特化した新モデル「Muse Spark 1.3」を発表した。100万トークンのコンテキストウィンドウを持ち、動画・画像・文書のネイティブなマルチモーダル入力に対応する。複数エージェントの協調やコンピュータ操作によるソフトウェア構築も可能で、Meta Model API・ターミナル型マルチエージェントツール「Muse Code」・OpenRouter経由で利用できる。
- コンテキストウィンドウ100万トークン、価格は入力100万トークン1.25ドル・キャッシュ入力0.15ドル・出力4.25ドル
- 複数のコーディング評価でフロンティアモデルに匹敵する性能、実行環境を伴う視覚的推論にも対応
Meta AI
⏱ 2 min read
▲ 291
2026-09-02
AWSのサーバーレスRDB「Aurora DSQL」をRailsアプリで運用した知見を報告する記事。DynamoDBに近い楽観的並行性制御(OCC)を採用しているため、通常のPostgreSQLよりトランザクション失敗が頻発し、`SerializationFailure`を捕捉した指数バックオフ再試行の実装が必須になる。SAVEPOINT非対応でネストしたトランザクションが組めない、スキーマ上限が1クラスタ10個(実質7個)などの制約も報告している。
- Azure-AWS間のリージョン間レイテンシは6ms(eastus↔us-east-1)〜42ms(westcentralus↔us-west-2)と7倍の差がありCI実行時間に影響
- 32テーブル・56インデックスの作成に約90秒を要し、うち50秒は非同期インデックス完了待ちだった
diary.sorah.jp
⏱ 3 min read
🔖 30
2026-09-03
GoogleとPurdue大学の研究者が、長時間稼働するAIエージェントが会話が長引くほど性能低下する問題への対策として、会話履歴の代わりに型付きスキーマで実行状態だけを保持する手法「SKILL.state」を提案した。200ステップの倉庫作業タスクでは、従来手法が617万トークンを消費し正解率0.74〜0.88だったのに対し、SKILL.stateは12万トークンで0.94の精度を達成した。
- ノイズを含む条件下でもSKILL.stateは0.97以上の精度を維持、比較手法は0.53まで低下した
- モデルの推論結果は破棄しJSONパッチで更新した状態のみを次ターンへ引き継ぐ設計で、決定的な手順が定まったタスクに向くと位置づける
Zenn
⏱ 3 min read
2026-09-01
印刷管理ソフトPaperCutは、未認証のままリモートコード実行が可能な脆弱性チェーンに対し、8月27日から29日にかけて3度にわたる緊急パッチをリリースした。認証バイパスの`CVE-2026-81578`(CVSS 8.8)と、設定パラメータの操作でJavaバイトコードを実行できる動的クラスロードの不備`CVE-2026-82078`(CVSS 9.4)を組み合わせ、事前認証のRCEチェーンとして悪用可能。セキュリティ企業Huntressは2件の顧客環境で実際の悪用を確認したと報告している。
- 最初のパッチでは不十分と判明し、8月29日にWindows・Linux・macOS向けのバージョン24・25・26全てに追加の堅牢化パッチを適用
- Huntressがフルチェーンでの実悪用を2件の顧客環境で確認、未認証の管理系エンドポイントが起点になっていた
BleepingComputer
⏱ 2 min read
2026-08-28
サイボウズフロントエンドチームによる2026年8月のWeb標準動向まとめ。HTMLではXSLTの段階的廃止が進み、Chrome152で非推奨化トライアルが始まり完全削除はChrome176・Firefoxも2027年8月に予定される。CSSでは`@supports at-rule()`によるアットルールの機能検出がFirefox157・Chrome148・Safari Technology Preview251で出そろい、ミックスイン構文が`@mixin`/`@private`ブロックへ統一された。JavaScriptでは`Iterator.prototype.join`がStage4に到達した。
- XSLTはChrome152で非推奨化トライアル開始、完全削除はChrome176(2027年8月)・Firefoxも同時期を予定
- ワイルドカードクラスセレクタ`.foo-*`がユーティリティファーストのCSS設計向けに承認された
Zenn
⏱ 2 min read
2026-09-01