2026-05-24

Models.dev: AIモデルの仕様、価格、機能のオープンソースデータベース (github.com)

Models.dev: open-source database of AI model specs, pricing, and capabilities (github.com)

github.com ·

この記事は、AIモデルの仕様や価格、機能を一覧できるオープンソースデータベースModels.devについて説明しています。特に、スキーマ定義やコントリビューション手順が詳しく示されており、自分のプロジェクトで利用したいエンジニアにとってすぐに使える情報源となっています。

Datasette Agent

Datasette Agent

simonwillison.net ·

DatasetteにAIアシスタント機能を追加するDatasette Agentの初めてのリリースが発表されました。プラグイン機能によりチャート作成や画像生成などが拡張可能で、Datasetteを使ったデータ探索をよりインタラクティブに行える点が特徴です。

Deno 2.8

Deno 2.8 (deno.com)

deno.com ·

Deno 2.8では、deno packやdeno transpile、deno whyといった新しいサブコマンドが追加され、TypeScriptからJavaScriptへの変換や依存関係の追跡が容易になっています。これらの機能は、Denoを使ったアプリ配布やデバッグをすぐに改善できる実践的なツールとなっています。

マイクロソフトがRAMPARTを強化し、エージェント型AIの安全性ツールClarityを追加

Microsoft storms RAMPART, adds Clarity to agentic AI safety

theregister.com ·

マイクロソフトは、エージェント型AIの安全性を評価・強化するオープンソースツール群RAMPARTに、新たな可視化コンポーネントClarityを追加して公開しました。これにより、AIエージェントの振る舞いを詳細に分析し、潜在的なリスクを早期に発見できるようになります。セキュリティエンジニアにとってすぐに試せる実装例が提供されている点が注目されます。

Dirty Frag、Copy Fail、Fragnesia:憂慮すべきLinuxセキュリティトレンドの始まり

Dirty Frag, Copy Fail, Fragnesia: The start of a worrisome Linux security trend

theregister.com ·

この記事は、Linuxカーネルにおける新たな攻撃手法であるDirty Frag、Copy Fail、Fragnesiaについて解説しています。これらの技術はメモリ破壊やデータ漏洩を引き起こす可能性があり、システム管理者はパッチ適用や監視の強化が急務であると指摘しています。具体的な緩和策が示されている点が実務で役立ちます。

Flipper OneはポケットサイズのLinuxマルチツールになりたい

Flipper One wants to be the Linux multi-tool in your pocket

theregister.com ·

Flipper Oneは、GPIO、 NFC、無線通信など多彩なインターフェースを備えたハンドヘルドデバイスで、Linuxベースのファームウェアを搭載しています。これにより、エンジニアは外出先でもハードウェアデバッグやプロトタイピングにすぐに活用できます。オープンソースコミュニティによるサポートが得られる点が魅力です。

AMDは4000ドルのRyzen AI Haloワークステーションが実質的に元を取ると主張

AMD says its $4K Ryzen AI Halo workstation practically pays for itself

theregister.com ·

AMDは、Ryzen AIプロセッサを搭載した高性能ワークステーションがAIモデルトレーニングやシミュレーション作業においてコストパフォーマンスに優れていると述べています。具体的なベンチマークやTCO分析が提示され、導入を検討しているエンジニアにとって判断材料となります。実際の導入事例も紹介されている点が参考になります。

シスコはAIを使ってセキュリティインシデントレポートを作成したが、結果はまちまちだった

Cisco used AI to write security incident reports, with mixed results

theregister.com ·

シスコは、セキュリティインシデントの初期調査レポート生成に言語モデルを活用する実験を行いました。その結果、効率は向上したもの事実誤りや重要な文脈の欠落が発生し、人間によるレビューが依然必要であることが示されました。AI補助と人間のチェックを組み合わせるベストプラクティスが示唆されている点が実務に直結します。

AIスキルの微小な編集でもエージェントが暴走する可能性がある

Minor edits to AI skills can make agents go rogue

theregister.com ·

この研究では、AIエージェントのスキル設定にごくわずかな変更を加えるだけで、予期しない動作や安全違反を引き起こすことが示されています。特に、強化学習での報酬関数の調整がエージェントの目標達成に大きな影響を与えることが確認されました。モデルのファインチューニングを行うエンジニアは、変更点の影響評価を慎重に行う必要があるという警鐘となっています。

npmレジストリがより安全なパッケージ公開のための基盤を整える

Npm registry sets stage for more secure package publishing

theregister.com ·

npmは、パッケージの公開プロセスに強固な認証と署名の仕組みを導入し、サプライチェーン攻撃のリスクを低減する新たなセキュリティ機能を発表しました。これにより、パッケージメンテナントは二要素認証やコンテントの改ざん検知を容易に実装できるようになります。開発者が安全に依存関係を管理できる環境が整備されている点が重要です。