2026年05月01日に、注目を集めたIT・テクノロジーニュース記事一覧を掲載しました。
速報・トレンド・最新技術などご覧ください。
- IT関連会社「はてな」11億円流出 警察官かたる詐欺被害か | NHKニュース
- 『GitHub』への不正アクセス発生に関するお知らせとお詫び(第一報)
- いらすとやメーカー
- セキュリティ診断、AIに全部やらせたら月
- AIが「その感覚、完全に正しいです」などのごますり構文を使ってくる条件がAnthropicの調査により判明 – GIGAZINE
- Codex のゲーム開発のためのプロンプトまとめ|npaka
- 英語のノベルゲームもこれで遊べる! テキストを即時翻訳表示する「Hotkey Translator」/オーバーレイ表示で画面上のあらゆるテキストを多言語に翻訳可能【レビュー】
- なぜ「BeReal」から漏えいが相次ぐのか “2分以内”の焦りが生む不用意な投稿
- DeNAやGOなど、AI勉強会の資料を無料公開中 累計100件超
- コーディングをAIに任せても、エンジニアの仕事は減らなかった ― ほぼ一人で1か月、AI機能をリリースしてみて – Findy Tech Blog
- Samsungが「2027年にメモリの供給不足がさらに深刻化する」と予測、顧客は既に2027年分の注文を開始している
- マイクロソフト公式OSS「ghqr」でGitHub設定をベストプラクティス診断してみた | DevelopersIO
- Google Chromeに追加予定のAI機能「Prompt API」はなぜMozillaに反対されているのか?
- claude-certified-architect/guide_ja.md at main · paullarionov/claude-certified-architect
- 桂浜水族館の視点変換スキルはすごい→創意工夫の掲示物がこちら「権利を与えてくださるこのシステムほんと好き」
- 自作MCPサーバーのトークン消費を9割削減するTips ── MCPの退避パターン
- マネーフォワード、GitHubからソースコードと一部ユーザー情報流出か 銀行連携を一時停止
- インターネットの新規サイトの3分の1はAI生成、「うそはうそであると見抜ける人でないと難しい」時代になったのか?
- S3 Files 性能評価
- HashiCorp創業者のミッチェル・ハシモト氏「GitHubはもはや真剣に仕事に取り組める場所ではなくなった」 “決別”宣言に大きな反響
- Anthropicが生命情報解析のベンチマーク「BioMysteryBench」を発表、Mythosは人間が解けなかった問題のうち約30%を解決
- 絵文字にも対応、国産でシンプル・モダンなバイナリエディター「YuHex」/4GBを超える巨大ファイルも扱える【レビュー】
- ChatGPTやCodexが「ゴブリン」を連呼するようになった原因をOpenAIが解説、オタクっぽいしゃべり方の学習方法に問題があった
- 「企業が従業員を解雇してAIに置き換えることは認められない」との判決を中国の裁判所が下す
- Anthropic、「Claude Security」を発表–脆弱性スキャンからパッチ生成までを自動化
- 楽天カード利用者に「詐欺サイトに入力した疑いあり」警告開始 セキュリティ企業と連携
- アンソロピック、「Claude Security」開始 Opus 4.7が防御対策
- 商用利用も可、「いらすとやメーカー」登場 アイコンも資料素材も簡単に
- GPT-5.5が「ネットワーク完全乗っ取り攻撃」を自律的に成功、Claude Mythos Previewに続いて2例目
- FDE心得100箇条
- 「Gemini」「NotebookLM」のエンタープライズ版、“政府認定サービス”入り 政府調達の対称に
- AI生成コードを含むプルリクエストを一律禁止にするべき理由がよくわかる「貢献者ポーカー」とは?
- 「実際にアニメも作ってしまいました」昭和生まれのスキンケア「ウテナ モイスチャー」が“変身ヒロイン風アニメ“の交通広告を公開!全編AIを活用して映像化した、新時代のアニメ動画制作
- Structured-Prompt-Driven Development (SPDD)
- How people ask Claude for personal guidance
- Googleフォトで"自分が着た服を記録”する「ワードローブ機能」、今夏から
- Codex のiOSアプリ開発のためのプロンプトまとめ|npaka
- RubyKaigi 2026 – Pure Ruby Apache Arrow reader/writer #rubykaigi – 2026-05-01 – ククログ
- 中国の闇市場でNVIDIA製GPUが枯渇しサーバー1台当たり1億6000万円に達する
- 夏野菜を植える時期が来た!! たった半畳分の家庭菜園でスペース効率よく野菜を育てる方法【はんじょう農場その1】【空いた時間でなにしてる?】
- Amazon Q Developer end-of-support announcement | Amazon Web Services
- AIを推進する政策がAIによって生成されていたことが判明したため撤回される
- Appleが2026年度第2四半期の業績を発表、iPhone 17シリーズの好調だけでなくAI需要によるMacの販売台数の伸びも
- 職場・学校を映したSNS投稿、ユーザー自身の安全のため停止を。不適切な投稿による情報流出問題が続発 BeRealのほかInstagramなどでも、限定投稿を流出させる“模倣犯”出現の可能性【INTERNET Watch編集部コラム】
- AI時代のエンジニアに必要なパラダイムシフト - 自己否定の先にあるもの – NRIネットコムBlog
- [みんなのケータイ]「SUPER FRIDAY」からおよそ10年が経ち、楽天モバイルがシュークリームを配っていた
- すぐにAIスマートホームを自宅で実現できる「SwitchBot AIハブ」を使ってみた、家電+AIをいろいろ構築できてなんとあのOpenClaw環境もボタンを押すだけでサクッと完了
- ローカル開発環境のS3互換ストレージとしてRustFSを使う
- なぜ「BeReal」から漏えいが相次ぐのか “2分以内”の焦りが生む不用意な投稿(ITmedia NEWS) – Yahoo!ニュース
- コーディングをAIに任せても、エンジニアの仕事は減らなかった ― ほぼ一人で1か月、AI機能をリリースしてみて – Findy Tech Blog
- AI時代のエンジニアに必要なパラダイムシフト - 自己否定の先にあるもの – NRIネットコムBlog
- 手を動かし、技術を磨いた先に専門性がある 。「納品のない受託開発」を生んだ倉貫義人に学ぶキャリアの広げ方 – アンドエンジニア – エンジニアのこと、エンジニアから。
- Mini Shai-Hulud の概要と対応指針(2026年4月末 連続パッケージ侵害) – GMO Flatt Security Blog
IT関連会社「はてな」11億円流出 警察官かたる詐欺被害か | NHKニュース

【NHK】ブログサービスなどを運営するIT関連会社「はてな」で、警察官をかたった人物から従業員に連絡があり、虚偽の送金指示で最大およそ11億円の資金が流出したことが分かりました。振り込め詐欺の被害にあった可能性
『GitHub』への不正アクセス発生に関するお知らせとお詫び(第一報)
いらすとやメーカー
セキュリティ診断、AIに全部やらせたら月
セキュリティ診断、AIに全部やらせたら月$0.5で回せるようになった話💰
.5で回せるようになった話💰
AIが「その感覚、完全に正しいです」などのごますり構文を使ってくる条件がAnthropicの調査により判明 – GIGAZINE
チャットAIと会話していると「その感覚、完全に正しいです」とか「めちゃくちゃ鋭い意見です」といったように不必要なごますりフレーズを返してくることがあります。AI企業のAnthropicが自社製チャットAI「Claude」の応答内容を収集し、AIがごますりフレーズを使う条件を分析した結果を公開しました。
Codex のゲーム開発のためのプロンプトまとめ|npaka
以下の記事が面白かったので、簡単にまとめました。 ・Game development – Codex | OpenAI Developers 1. ブラウザゲームの作成 1-1. はじめに ゲーム開発は、Codexがコード生成以上の役割を果たす最も分かりやすい例の1つです。実際のゲーム開発には、通常、コンセプトの記述、レンダリングレイヤー、フロントエンドのシェル開発、バックエンドの状態管理、アセット制作、継続的なビジュアル調整が必要です。 このユースケースでは、Codexはまずゲームの動作内容を明確に記述することから始め、その後「Playwright」を使ってブラウザ上
英語のノベルゲームもこれで遊べる! テキストを即時翻訳表示する「Hotkey Translator」/オーバーレイ表示で画面上のあらゆるテキストを多言語に翻訳可能【レビュー】
「Hotkey Translator」は、Windows用OCRと翻訳オーバーレイを備えたオープンソースのソフト。未翻訳の日本語ゲームやビジュアルノベル向けに設計されているという。
なぜ「BeReal」から漏えいが相次ぐのか “2分以内”の焦りが生む不用意な投稿
BeRealがなぜ漏えいにつながるのか。使い方を誤らなければ楽しいSNSだが、「投稿を焦らせるUI」と「友人しか見ていない」という思い込みと油断が、不適切な投稿につながっている。
DeNAやGOなど、AI勉強会の資料を無料公開中 累計100件超
ディー・エヌ・エー(DeNA)と、GO、GOドライブは、3社のAIエンジニアが集うAI勉強会の資料を無料公開している。
コーディングをAIに任せても、エンジニアの仕事は減らなかった ― ほぼ一人で1か月、AI機能をリリースしてみて – Findy Tech Blog
こんにちは、ファインディでFindy Toolsの開発をしている本田です。 このたび、Findy Toolsの新機能として「アーキテクチャAI」をリリースしました。要件を入力するとAWSのアーキテクチャ図と設計の提案が生成される機能です。 findy.co.jp 今回の開発では、PM・仕様策定・スコープ定義・インフラ・FE/BE開発・テストまで、ほぼ一人で1か月で担当しました。そして、コーディングはほとんどClaude Codeに任せ、私自身はほぼコードを書いていません。 この記事では、そんな開発を進めるなかで分かったこと、難しかったこと、そして改めて実感したエンジニアの仕事について紹介します…
Samsungが「2027年にメモリの供給不足がさらに深刻化する」と予測、顧客は既に2027年分の注文を開始している
世界的な半導体(メモリ)不足が続く中、半導体大手のSamsungが「世界的なメモリ不足は2027年まで続き、さらに悪化する可能性もある」と警告しました。
マイクロソフト公式OSS「ghqr」でGitHub設定をベストプラクティス診断してみた | DevelopersIO
ghqr(GitHub Quick Review)はEnterprise/Org/Repo粒度で70項目を検査し、是正アクションをJSON/MD/Excelでレポート出力。
Google Chromeに追加予定のAI機能「Prompt API」はなぜMozillaに反対されているのか?
GoogleがChromeに搭載を進めると同時にブラウザ間で標準化する取り組みも行っている「Prompt API」に対して、Mozillaが反対の立場を示しています。
claude-certified-architect/guide_ja.md at main · paullarionov/claude-certified-architect
This repository contains study materials for the **Claude Certified Architect — Foundations** certification. – paullarionov/claude-certified-architect
桂浜水族館の視点変換スキルはすごい→創意工夫の掲示物がこちら「権利を与えてくださるこのシステムほんと好き」
桂浜水族館の視点変換スキルはすごい これすごい好きかもしれないwwww RP 子どもは絶対やるwww 翻訳:人手不足なのでご協力お願いいたします やったねじゃないんよ 家の柵にペンキを塗るように言われたトムソーヤ、友人にペンキを塗る権利をリンゴ1個で売ってたな(中学校の英語の教科書だったかな)
自作MCPサーバーのトークン消費を9割削減するTips ── MCPの退避パターン
マネーフォワード、GitHubからソースコードと一部ユーザー情報流出か 銀行連携を一時停止
インターネットの新規サイトの3分の1はAI生成、「うそはうそであると見抜ける人でないと難しい」時代になったのか?
研究者らがInternet Archiveのデータを分析したところ、2025年半ばまでに新しく作られたウェブサイトの約3分の1がAI生成・AI支援テキストを含むものとして分類されたことが分かりました。調査を行ったのはスタンフォード大学、インペリアル・カレッジ・ロンドン、Internet Archiveの研究者らで、研究結果は「The Impact of AI-Generated Text on the Internet」という論文として公開されています。
S3 Files 性能評価
HashiCorp創業者のミッチェル・ハシモト氏「GitHubはもはや真剣に仕事に取り組める場所ではなくなった」 “決別”宣言に大きな反響
HashiCorpの創業者として知られるミッチェル・ハシモト氏が、連日発生している不具合を理由に主要プロジェクトを「GitHub」から完全に移行させると発表した。この発表が開発者コミュニティーの間で大きな反響を呼んでいる。
Anthropicが生命情報解析のベンチマーク「BioMysteryBench」を発表、Mythosは人間が解けなかった問題のうち約30%を解決
AIモデルの「Claude」を開発するAnthropicが、生命情報解析を行う研究分野「バイオインフォマティクス」におけるAIの能力を測定するベンチマーク「BioMysteryBench」を発表しました。科学分野におけるAIの性能をこれまで以上に効果的に測れるものと紹介されています。
絵文字にも対応、国産でシンプル・モダンなバイナリエディター「YuHex」/4GBを超える巨大ファイルも扱える【レビュー】
「YuHex」は、バイナリファイルの編集、検索、エンコーディングの変更などの機能を備えた、国産のシンプルでモダンなバイナリエディター。64bit版のWindows 11に対応するフリーソフトで、作者のWebサイトから無償でダウンロードできる。
ChatGPTやCodexが「ゴブリン」を連呼するようになった原因をOpenAIが解説、オタクっぽいしゃべり方の学習方法に問題があった
OpenAI製エージェントツール「Codex CLI」のソースコードには「ゴブリンやアライグマについて話すな」というAIへの指示文が含まれています。実際にユーザーからは「ChatGPTやCodexがゴブリンに言及する頻度が増加した」という報告が寄せられていたのですが、2026年4月29日にOpenAIが問題の発生原因を報告しました。
「企業が従業員を解雇してAIに置き換えることは認められない」との判決を中国の裁判所が下す
中国の中級人民法院が、労働者を解雇してAIに置き換えた企業に対し、解雇は違法であるとの判決を下しました。労働者側の弁護士は「企業はAIによる効率向上の恩恵を受けることができる一方で、それに見合った社会的責任も負わなければならない」との見解を示しました。
Anthropic、「Claude Security」を発表–脆弱性スキャンからパッチ生成までを自動化
Anthropicは新たな防御型サイバーセキュリティ製品「Claude Security」を発表した。「Claude Opus 4.7」モデルを使い「コードベースをスキャンして脆弱性を検出し、ターゲットを絞ったパッチを生成する」ことができるという。
楽天カード利用者に「詐欺サイトに入力した疑いあり」警告開始 セキュリティ企業と連携
アンソロピック、「Claude Security」開始 Opus 4.7が防御対策
Anthropicは30日(米国時間)、Claude Enterpriseの利用者向けに「Claude Security」のパブリックベータ版を提供開始した。Claude Securityは、セキュリティチームがコードベースをスキャンして脆弱性を検出し、対策パッチを生成することに特化した機能で、Claude Opus 4.7を基盤としている。
商用利用も可、「いらすとやメーカー」登場 アイコンも資料素材も簡単に
素材配信サービス「いらすとや」は5月1日、パーツを組み合わせて「いらすとや風」のイラストを作成できる「いらすとやメーカー」を公開した。
GPT-5.5が「ネットワーク完全乗っ取り攻撃」を自律的に成功、Claude Mythos Previewに続いて2例目
イギリスの政府系機関・AI Security Institute(AISI)によるサイバー攻撃性能の検証で、GPT-5.5が「ネットワーク完全乗っ取り攻撃」を成功させられる性能を持っていることが明らかになりました。
FDE心得100箇条
「Gemini」「NotebookLM」のエンタープライズ版、“政府認定サービス”入り 政府調達の対称に
AI生成コードを含むプルリクエストを一律禁止にするべき理由がよくわかる「貢献者ポーカー」とは?
汎用プログラミング言語の「Zig」は、主要なオープンソースプロジェクトの中でも特に厳しいAIポリシーを敷いており、運営元のZig Software Foundationは明確にAI生成のコードが含まれるプルリクエストを禁止しています。なぜZigコミュニティがAIによるプルリクエストを禁止するのかについて、Zig Software Foundationのコミュニティ担当副社長であるロリス・クロ氏が「貢献者ポーカー」という考えを基に説明しました。
「実際にアニメも作ってしまいました」昭和生まれのスキンケア「ウテナ モイスチャー」が“変身ヒロイン風アニメ“の交通広告を公開!全編AIを活用して映像化した、新時代のアニメ動画制作
株式会社ウテナのプレスリリース(2026年4月27日 11時00分)「実際にアニメも作ってしまいました」昭和生まれのスキンケア「ウテナ モイスチャー」が“変身ヒロイン風アニメ“の交通広告を公開!全編AIを活用して映像化した、新時代のアニメ動画制作
Structured-Prompt-Driven Development (SPDD)
How people ask Claude for personal guidance
Anthropic is an AI safety and research company that's working to build reliable, interpretable, and steerable AI systems.
Googleフォトで"自分が着た服を記録”する「ワードローブ機能」、今夏から
グーグル(Google)は、スマートフォンアプリ「Googleフォト」で、写真ライブラリーの服を試着できる「ワードローブ」機能を今夏に提供する。写真に記録されている服を自動的に記録して、デジタルなクローゼットを作ってくれる。
Codex のiOSアプリ開発のためのプロンプトまとめ|npaka
以下の記事が面白かったので、簡単にまとめました。 ・Native development – Codex | OpenAI Developers 1. iOSアプリのビルド 1.1 はじめに iOS SwiftUIプロジェクトのひな形を作成するには「Codex」を使用し、ビルドループは「xcodebuild」または「Tuist」を使用してCLI優先で進め、作業が高度化するにつれて「XcodeBuildMCP」やSwiftUIに特化したスキルを追加します。 1-2. スキルとプラグイン ・Build iOS Apps SwiftUI UIの構築またはリファクタリング、
RubyKaigi 2026 – Pure Ruby Apache Arrow reader/writer #rubykaigi – 2026-05-01 – ククログ
RubyKaigi 2026でPure Ruby Apache Arrow reader/writerという話をした須藤です。
なお、クリアコードはシルバースポンサーとしてRubyKaigi 2026を応援しました。
また、アンドパッドさんが開催するコード懇親会のお手伝いもしました。
中国の闇市場でNVIDIA製GPUが枯渇しサーバー1台当たり1億6000万円に達する
中国ではNVIDIA製高性能GPUの輸入が禁止されています。しかし、中国にはAI開発・運用のために高性能GPUを必要とする企業や組織が大量に存在し、裏ルートを通じてNVIDIA製GPUが取引されています。そんな中国の裏市場においてNVIDIA製GPUが枯渇して価格が高騰していることが報じられています。
夏野菜を植える時期が来た!! たった半畳分の家庭菜園でスペース効率よく野菜を育てる方法【はんじょう農場その1】【空いた時間でなにしてる?】
自転車にクルマにと多趣味な筆者だが、今回は家庭菜園の話をしたい。GWと言えば、夏野菜を植える時期で、今年は例年より早く植え付けが終わったので、その様子を執筆することにした。それなりに役立つ情報もあると思うので、参考にしていただければ幸いだ。
Amazon Q Developer end-of-support announcement | Amazon Web Services
When we launched Amazon Q Developer, our goal was to bring AI assistance directly into the developer workflow. Customers adopted Q Developer across VS Code, JetBrains, Eclipse, and Visual Studio, using it for code generation, debugging, and chat-based guidance. Q Developer proved that AI belongs in the inner loop of software development. Over the past […]
AIを推進する政策がAIによって生成されていたことが判明したため撤回される
南アフリカではAIのルール整備と普及促進を目指した政策草案が公表され、意見募集が行われていました。しかし、その草案にはAIによって生成されたと思われる架空の情報源が含まれていることが判明し、草案の撤回が発表されました。
Appleが2026年度第2四半期の業績を発表、iPhone 17シリーズの好調だけでなくAI需要によるMacの販売台数の伸びも
現地時間の2026年4月30日、Appleが2026年度第2四半期(1~3月)の業績を発表しました。同四半期におけるAppleの売上高は、前年同期比で17%増の1112億ドル(約17兆4800億円)を記録しています。
職場・学校を映したSNS投稿、ユーザー自身の安全のため停止を。不適切な投稿による情報流出問題が続発 BeRealのほかInstagramなどでも、限定投稿を流出させる“模倣犯”出現の可能性【INTERNET Watch編集部コラム】
SNSで、企業の従業員がBeRealやInstagramなどのSNSに業務上の機密情報が写った写真を投稿した、との問題が複数指摘されています。これに関連し、仙台市や西日本シティ銀行では、不適切な投稿や情報流出についての発表を行っています。
AI時代のエンジニアに必要なパラダイムシフト - 自己否定の先にあるもの – NRIネットコムBlog
小西秀和です。 私はこれまで、設計に多くの時間をかけて熟考し、コードの品質にこだわり、それらを支える技術的な知識を深く積み上げることに情熱を燃やしてきました。そして、AWSの全認定資格を取得し、Japan AWS Top Engineerにも選出していただきました。知識と技術の蓄積こそが自分の価値だと信じていました。しかし、つい最近、その価値観を自己否定することにしました。 この記事では、AI時代にエンジニアが何に価値を置くべきか、何を手放し何を磨くべきかについて、私自身の経験と考察をまとめています。これは特定の誰かに向けた教訓めいた話ではなく、私自身が直面したパラダイムシフトの記録です。同じ…
[みんなのケータイ]「SUPER FRIDAY」からおよそ10年が経ち、楽天モバイルがシュークリームを配っていた
2026年の10年前といえば2016年。その2016年から10年を迎えるモノやサービスは色々あるかと思いますが、携帯電話業界でいいますと、実はソフトバンクが「SUPER FRIDAY」を開始してから10年を迎える年でもあります。
すぐにAIスマートホームを自宅で実現できる「SwitchBot AIハブ」を使ってみた、家電+AIをいろいろ構築できてなんとあのOpenClaw環境もボタンを押すだけでサクッと完了
「SwitchBot AIハブ」はカメラやセンサーなどの各種スマートホームデバイスを連携させて自動化を実現するための中枢デバイスで、視覚言語モデル(VLM)を用いてカメラに映った映像を分析し、「ペットがエサを食べたら通知する」といったように「出来事そのもの」をトリガーに各種デバイスを自動実行できます。そんなSwitchBot AIハブがAIエージェントシステムのOpenClawに対応し、自然言語で指示するだけで家の状態を監視したりデバイスを使用したりできるようになりました。OpenClawの設定はボタン一発で完了するとのことなので、実際に使って設定手順や機能を確かめてみました。GIGAZINE読者のための限定のクーポンもあるので最後まで読んでください。
ローカル開発環境のS3互換ストレージとしてRustFSを使う
なぜ「BeReal」から漏えいが相次ぐのか “2分以内”の焦りが生む不用意な投稿(ITmedia NEWS) – Yahoo!ニュース
フランス発のSNS「BeReal」(ビーリアル)を通じた情報漏えいが相次いでいる。
この春には、西日本シティ銀行の行員がBeRealに投稿した支店内の映像から顧客情報が流出した他、仙台市立小学
コーディングをAIに任せても、エンジニアの仕事は減らなかった ― ほぼ一人で1か月、AI機能をリリースしてみて – Findy Tech Blog
こんにちは、ファインディでFindy Toolsの開発をしている本田です。 このたび、Findy Toolsの新機能として「アーキテクチャAI」をリリースしました。要件を入力するとAWSのアーキテクチャ図と設計の提案が生成される機能です。 findy.co.jp 今回の開発では、PM・仕様策定・スコープ定義・インフラ・FE/BE開発・テストまで、ほぼ一人で1か月で担当しました。そして、コーディングはほとんどClaude Codeに任せ、私自身はほぼコードを書いていません。 この記事では、そんな開発を進めるなかで分かったこと、難しかったこと、そして改めて実感したエンジニアの仕事について紹介します…
AI時代のエンジニアに必要なパラダイムシフト - 自己否定の先にあるもの – NRIネットコムBlog
小西秀和です。 私はこれまで、設計に多くの時間をかけて熟考し、コードの品質にこだわり、それらを支える技術的な知識を深く積み上げることに情熱を燃やしてきました。そして、AWSの全認定資格を取得し、Japan AWS Top Engineerにも選出していただきました。知識と技術の蓄積こそが自分の価値だと信じていました。しかし、つい最近、その価値観を自己否定することにしました。 この記事では、AI時代にエンジニアが何に価値を置くべきか、何を手放し何を磨くべきかについて、私自身の経験と考察をまとめています。これは特定の誰かに向けた教訓めいた話ではなく、私自身が直面したパラダイムシフトの記録です。同じ…
手を動かし、技術を磨いた先に専門性がある 。「納品のない受託開発」を生んだ倉貫義人に学ぶキャリアの広げ方 – アンドエンジニア – エンジニアのこと、エンジニアから。
エンジニアの思考や技術はキャリアをどう広げるのか。XPとの出会いから「納品のない受託開発」を生み出した、ソニックガーデンの倉貫義人さんに、エンジニアキャリアの築き方と開発思想、AI時代でも価値を発揮し続けるための条件を聞きました。
Mini Shai-Hulud の概要と対応指針(2026年4月末 連続パッケージ侵害) – GMO Flatt Security Blog
2026年4月29日から30日にかけて、複数の主要パッケージが連続して侵害されました。npm 上では SAP CAP の @cap-js/sqlite / @cap-js/postgres / @cap-js/db-service および SAP の mbt、加えて intercom-client が、PyPI 上では PyTorch Lightning(lightning)が標的となりました。 これら一連の侵害は、攻撃者がデータ持ち出しに用いるリポジトリの description が A Mini Shai-Hulud has Appeared であることから、コミュニティで Mini Sh…




















































