Tech News Daily

2026-07-05 (Sun)
AI が毎朝届けるテックニュースダイジェスト
📰 20 articles 🏷 5 categories 📡 13 sources
9.3 PTC Windchill RCE の深刻度(CVSS)
91 Anubis ランサムウェアの被害組織数
$30B Anthropic の年間換算収益
🔥 Top Stories
⚡ Dev & Engineering
Next.js 16 が公開され、ルーティング・キャッシュ・開発体験に大幅な改善が加わった。目玉機能「Cache Components」は Partial Pre-Rendering(PPR)と use cache ディレクティブを組み合わせた新しいプログラミングモデルで、即時ページ遷移を実現する。あわせて Model Context Protocol(MCP)ベースの「Next.js DevTools MCP」が導入され、AI エージェントが開発中のアプリの挙動を診断・説明し、修正案を提示できるようになった。
  • Cache Components——PPR と use cache による即時ナビゲーションの新モデル
  • Next.js DevTools MCP で AI エージェントがアプリの診断・修正提案を実行
Next.js Blog ⏱ 3 min read 2026-06
アムステルダムで開催された JSNation / React Summit ウィーク内の「2026 Open Source Awards」で、フルスタック React フレームワーク TanStack Start が Breakthrough of the Year を受賞した。競争の激しいフルスタック React 領域において、TanStack Router の型安全なルートモデルを土台に、SSR・ストリーミング・サーバー関数・サーバールートをそのまま拡張する設計思想が評価された。同時に TanStack AI も AI Project of the Year を受賞している。
  • JSNation 主催・第 7 回 JavaScript Open Source Awards(2026 年 6 月 11 日)で受賞
  • TanStack Router の型安全なルートモデルに SSR・サーバー関数を統合する設計を評価
TanStack Blog ⏱ 3 min read 2026-06-11
セキュリティ企業 Arctic Wolf が、ランサムウェアグループ Anubis による攻撃キャンペーンを分析した。攻撃者は NetScaler の認証前脆弱性「Citrix Bleed 2」(CVE-2025-5777)を悪用してセッショントークンを窃取し、多要素認証(MFA)を回避したうえで侵入。ScreenConnect・Zoho Assist・MeshAgent など正規のリモート管理ツールを悪用して通常の IT 活動に紛れ、暗号化に至るまで検知を逃れていた。これまでに 91 組織が被害を受けたと報告されている。
  • CVE-2025-5777(Citrix Bleed 2)でセッショントークンを窃取し MFA を回避——被害組織は 91 件に到達
  • ScreenConnect・Zoho Assist・MeshAgent など正規 RMM ツールを悪用し検知を回避
The Hacker News ⏱ 4 min read 2026-07-02
セキュリティ企業 runZero が、USB ドライブや SD カードの FAT/exFAT 形式を扱う組込みファイルシステムライブラリ「FatFs」に 7 件の脆弱性を開示した。FatFs は防犯カメラ・ドローン・産業用コントローラ・ハードウェア暗号ウォレットなど、リアルタイム OS ベースの機器に広く組み込まれている。最も深刻な CVE-2026-6682(CVSS 7.6)は FAT32 マウント時の整数オーバーフローでメモリ破壊とコード実行につながる恐れがあり、ファームウェア更新経路からも到達可能という。上流の修正やセキュリティメーリングリストが存在しないため、影響を受ける製品側が対象かどうかを知る手段がないのが実情だ。
  • 最重要の CVE-2026-6682(CVSS 7.6)は FAT32 マウント時の整数オーバーフロー——メモリ破壊・コード実行の恐れ
  • 上流修正・セキュリティメーリングリストともに存在せず、対象製品側は影響有無を知る術がない
runZero ⏱ 4 min read 2026-07-03
GitHub が無料の AI モデル検証環境「GitHub Models」を 2026 年 7 月 30 日をもって全面終了すると発表した。プレイグラウンド・モデルカタログ・推論 API・BYOK エンドポイントのすべてが対象で、Free・Team・Enterprise の全プランで猶予期間なく廃止される。移行に備え 7 月 16 日・23 日に短時間のサービス停止(ブラウンアウト)を予告済み。GitHub は移行先として Azure AI Foundry を、Copilot ワークフロー内での AI 活用には GitHub Copilot の継続利用を案内している。
  • 2026 年 7 月 30 日に全プラン対象で完全終了、7 月 16 日・23 日に予告済みブラウンアウトを実施
  • 移行先として Azure AI Foundry を案内、猶予期間や個別延長はなし
GitHub Changelog ⏱ 2 min read 2026-07-01
🇯🇵 日本語テックコミュニティ
ソラコムが、IoT プロジェクトの企画からプロトタイピング、開発・運用までを伴走支援するマネージド AI エージェント「SORACOM Agent」を発表した。7 月 7 日から Technology Preview 版として提供を開始する。特徴は「自律性」と「長期記憶」で、ユーザーとの対話内容や仕様を長期間記憶し、継続的なプロジェクトに対応できる。例えば「社内のロボットの位置を教えて」と自然言語で依頼すると、連携する IoT カメラ「ソラカメ」など既存デバイスを駆使して調べて回答してくれる。
  • 2026 年 7 月 7 日から Technology Preview 版として提供開始
  • 「自律性」と「長期記憶」が特徴——IoT デバイスと連携し自然言語だけでシステム構築・運用が可能に
ASCII.jp ⏱ 4 min read 2026-07-02
Zenn の記事では、AI エージェント向けに設計された Rust 製ブラウザ自動化 CLI ツール「agent-browser」が紹介されている。スクリーンショットやマルチモーダル LLM に頼らず、DOM 構造を直接解析して操作対象を特定する設計により、高速かつ低コストでの自動化を実現しているという。GitHub 上で 27,000 以上のスターを獲得しており、AI コーディングアシスタントのエコシステムで急速に注目を集めているツールの一つとして紹介されている。
  • Rust 製ブラウザ自動化 CLI——DOM 構造を直接解析し、スクリーンショット不要で操作対象を特定
  • GitHub で 27,000 以上のスターを獲得
Zenn ⏱ 3 min read 2026-06
Zenn に投稿された考察記事では、AI コーディングエージェントが実装の大部分を担うようになった現在、メモリ安全性と高いパフォーマンスを両立する Rust が今後さらに存在感を増すのではないかという説が展開されている。AI が生成したコードのレビューが人間の主な仕事になる時代には、コンパイラによる強い保証がある言語ほど安心して任せられるという観点から、Rust の採用拡大を予測している。
  • AI 生成コードのレビューが中心業務になる時代、コンパイラの強い保証を持つ言語が有利と主張
  • メモリ安全性とパフォーマンスの両立という Rust の特性が AI 時代に適合すると分析
Zenn ⏱ 4 min read 2026-06
Zenn の記事では、JavaScript/TypeScript プロジェクトの未使用コードを検出する静的解析ツール「knip」と AI コーディングエージェントを組み合わせたワークフローが紹介されている。knip が機械的に検出した未使用のエクスポート・依存関係・ファイルを AI エージェントに渡し、安全性を確認させながら自動的に削除させる手順を解説。人手では後回しにされがちなコード掃除を、AI エージェントとの分業で継続的に回す実践例となっている。
  • knip の検出結果を AI エージェントに渡し、安全確認をしたうえで自動削除させるワークフローを提案
  • 人手では放置されがちな未使用コードの掃除を継続的な分業タスクとして仕組み化
Zenn ⏱ 3 min read 2026-06
🛠 Code & Tools
OpenAI が、Claude Code のワークフロー内から Codex を呼び出してコードレビューやタスク委任を行える公式プラグイン「codex-plugin-cc」を GitHub で公開した。通常のコードレビューに加え、特定の設計判断やリスク領域に異議を唱えさせる「Adversarial Review」コマンドも搭載。利用には ChatGPT サブスクリプション(Free プラン含む)または OpenAI API キーが必要で、使用量は Codex の利用枠にカウントされる。
  • Claude Code から /codex:review・/codex:adversarial-review などのコマンドで Codex を呼び出し可能
  • ChatGPT サブスクリプション(Free 含む)または API キーで利用可、Codex 利用枠を消費
GitHub ⏱ 2 min read 2026-07
Alibaba が MIT ライセンスでオープンソース公開した「page-agent」は、ブラウザ拡張機能や外部の headless ブラウザを使わず、ページ内 JavaScript だけで完結する GUI エージェントライブラリ。スクリーンショットやマルチモーダル LLM を必要とせず、自社の Web アプリに組み込んで自然言語操作を実現できる点が特徴。OpenAI・Claude・DeepSeek・Qwen など任意の LLM を「Bring Your Own LLM」方式で接続可能で、操作前にユーザーへ確認を求める協調パネルも備える。
  • ブラウザ拡張・headless ブラウザ不要、ページ内 JavaScript のみで動作
  • OpenAI・Claude・DeepSeek・Qwen など任意の LLM を接続可能、683 コミット・18 リリースを重ねる
GitHub ⏱ 3 min read 2026-07
GitHub トレンドで「caveman」というスキルが話題になっている。AI コーディングエージェントに冗長な言い回しを捨てさせ「洞窟人風」の簡潔な話し方をさせることで、コード・コマンド・エラーは一字一句正確に保ったまま、出力トークンを約 65% 削減できるという触れ込み。Claude Code をはじめ 30 種類以上のエージェントで動作し、/caveman コマンドまたは「洞窟人のように話して」という指示一つで有効化できる。GitHub トレンド 1 位・Hacker News 総合 1 位を記録し、スター数はまもなく 5,000 に達する勢いだという。
  • 出力トークンを約 65% 削減——コード・コマンド・エラーメッセージは正確さを維持
  • Claude Code など 30 種類以上のエージェントに対応、GitHub トレンド 1 位を記録
GitHub ⏱ 2 min read 2026-07