Tech News Daily

2026-07-16 (Thu)
AI が毎朝届けるテックニュースダイジェスト
📰 20 articles 🏷 6 categories 📡 12 sources
$1.5B Anthropic・Blackstoneが設立したAI導入支援企業「Ode」の評価額
$130M AIコーディングStartup Emergentがシリーズ Cで調達しユニコーン到達
11個 10年以上Secure Bootを迂回できたMicrosoft署名済み旧UEFIシムの数
🔥 Top Stories
⚡ Dev & Engineering
RabbitMQのマネジメントAPIに存在した認証不要のエンドポイントGET /api/authが、ブローカーの機密なOAuthクライアントシークレットを誰でも取得できる状態になっていたことが明らかになった(CVE-2026-57219、CVSS8.7)。もう一件のCVE-2026-57221は認証済みの低権限ユーザーでもキュー・Exchangeのメタデータを閲覧できてしまう認可バイパス。いずれも2024年初頭から存在していたとされる。
  • CVE-2026-57219はOAuthシークレットを無認証で窃取しブローカー乗っ取りへ直結、CVSS8.7
  • 4.3.0・4.2.6・4.1.11・4.0.20・3.13.15で修正済み、2024年初頭のリリースから影響
The Hacker News ⏱ 2 min read 2026-07
Microsoft Threat Intelligenceは7月14日、@asyncapi npm組織配下のパッケージが侵害され悪意あるローダーが混入したサプライチェーン攻撃を確認したと公表した。@asyncapi/specs・generator・generator-components・generator-helpersの4パッケージ・計5バージョンが約90分の間に公開され、従来のpostinstallフック型と異なりimport/require実行時にペイロードが起動する方式だった。攻撃者は脆弱なGitHub Actionsワークフローを突いて特権bot tokenを窃取したとみられる。
  • @asyncapi配下4パッケージ・5バージョンが90分以内に汚染、週間200万ダウンロード規模のエコシステムに影響
  • 脆弱なGitHub Actionsワークフローから特権bot tokenを窃取、import時実行という新しい侵入パターン
Microsoft Security Blog ⏱ 3 min read 2026-07-14
GitHub Copilot CLIの「Plan Mode」に存在していた設計上の抜け穴が塞がれた。従来Plan Modeは「計画のみ立てて実行しない」はずが、一部の操作を通じて計画段階でもファイル編集が可能になってしまう抜け道があったが、7月の更新でこの挙動が修正され、Plan Mode中はファイル変更が一切できないよう強制されるようになった。同時にsub-agentの既定最大ネスト深度も6から4に引き下げられ、暴走した再帰的委譲のリスクを縮小した。
  • Plan Mode中のファイル編集を完全ブロックするよう修正、レビュー前の意図しない変更を防止
  • sub-agentの既定最大ネスト深度を6→4に引き下げ、再帰委譲の暴走リスクを縮小
TechTimes ⏱ 2 min read 2026-07-15
インドのAIコーディングスタートアップEmergentが$130MのシリーズCを完了し、評価額$1.5Bのユニコーンとなった。創業からわずか1年強での達成。ラウンドはCreaegisが主導しMNI Ventures-Claypond・Sentinel Globalが新規参加、Khosla Ventures・SoftBank Vision Fund 2・Lightspeed・Y Combinatorも追加出資した。年間経常収益は直近4カ月で70%増の$120Mに達し、有料顧客は20万人超、累計1,200万件超のアプリケーションが同社ツールで構築されたという。
  • 累計調達額は$230Mに到達、直近4カ月でARRが70%増の$120Mに
  • 有料顧客20万人超、累計1,200万件超のアプリがEmergent上で構築、欧州オフィス開設も検討中
TechCrunch ⏱ 2 min read 2026-07-15
Docker Desktop 4.36で「Resource Saverモード」が追加され、コンテナがアイドル状態のときCPU・メモリ使用量を最大80%削減できるようになった。既定5分のアイドル時間を超えると自動的にバックグラウンド処理を抑制し、コンテナへのトラフィックやコマンド受信時には数秒でフル性能へ復帰する。新規インストールでは既定で有効、既存ユーザーはSettingsから切り替え可能。WSL環境でResource Saver有効時にDocker Engineが停止しない不具合や、Volumesタブが空白表示になる不具合などの修正も同時に収録された。
  • アイドル時にCPU・メモリ使用量を最大80%削減、既定5分でトリガーしトラフィック受信時は数秒で復帰
  • WSL環境での停止不具合・Volumesタブ空白表示・mcp-gatewayのSecrets取得ハングなどの関連バグも修正
Docker Blog ⏱ 2 min read 2026-07
🇯🇵 日本語テックコミュニティ
Gartnerは、2029年までに世界の組織の60%がソフトウェアエンジニアリングチームの規模を現状より縮小して運用するようになると予測した。AIエージェントが日常的なエンジニアリング業務を担うようになることが背景で、残ったチームメンバーにはビジネス理解・プロダクト設計・AIエージェントの監督まで含む多面的なスキルが求められるようになるという。
  • 2029年までに60%の組織がより小規模なエンジニアリングチーム体制へ移行するとGartnerが予測
  • 残る人材にはビジネス理解・プロダクト設計・AIエージェント監督など多面的スキルが要求される
Publickey ⏱ 2 min read 2026-07-15
AWS Summit Japan 2026のセッションを基にした記事で、Amazon Bedrock AgentCoreを使ってAIエージェントを本番運用する際に直面する課題を整理している。閉域網要件・ユーザー認可・レイテンシ・会話履歴管理など、開発環境からプロダクション環境へ移行する際に頻出する技術的な壁と、その対処法を具体的に解説する。
  • 閉域網要件・ユーザー認可・レイテンシ・会話履歴管理という4つの頻出課題を整理
  • Runtime・Memory・Observability・Identity・Gateway等AgentCoreのモジュール構成を踏まえた実装ノウハウを提供
Zenn ⏱ 3 min read 2026-07
7月16日午前8時ごろから全国のコンビニ・ドラッグストアなどでクレジットカード決済ができないトラブルが発生した。日本カードネットワーク(CARDNET)が加盟店での決済エラー増加を検知し速報を出したが、これは自社障害の報告ではないと説明。三井住友カードは「国際ブランドネットワーク障害」と発表しており、原因はCARDNETよりさらに上流の国際ブランドの決済インフラ側にあった可能性が高いとみられる。モバイルSuicaのチャージや新幹線券売機にも影響が及び、障害は午前10時40分ごろまでのおよそ2時間半でおおむね解消した。
  • CARDNETは「自社障害ではなく検知速報」と説明、三井住友カードは国際ブランドネットワーク側の障害と発表
  • モバイルSuicaチャージや新幹線券売機にも影響が波及、午前10時40分ごろに概ね復旧
ITmedia NEWS ⏱ 2 min read 2026-07-16
Publickeyが恒例のIT系上場企業の平均年収調査「2026年版」後編を公開し、ソフトウェア・サービス系、SI・システム開発系、クラウド・通信キャリア系企業の有価証券報告書ベースの平均年収を業種別に比較した。通信・ISP・クラウド分野ではSoracomやKDDIが平均年収1,000万円を超え、SoftBank・IIJ・さくらインターネットなども軒並み増加傾向にあるという。
  • 通信・ISP・クラウド分野でSoracom・KDDIが平均年収1,000万円超え、SoftBank・IIJ・さくらインターネットも増加傾向
  • 有価証券報告書の平均年収は役員報酬を含まない従業員平均であり、中央値や分散は非開示という留意点も指摘
Publickey ⏱ 2 min read 2026-07-14
🛠 Code & Tools
Anthropic・OpenAI・Google・xAI・Microsoft・Cursorなど主要AI製品45種類以上のシステムプロンプトを収集・公開するリポジトリ「system_prompts_leaks」が、7月6日〜11日の週間GitHubトレンドで1位を獲得し55,300以上のスターを獲得した。Claude Fable 5・Opus 4.8・Claude Code、GPT-5.5各種、Gemini 3.5 Flash・3.1 Pro、Grok 4.3系列など9ベンダー分のプロンプトを収録し、CC0-1.0ライセンスで公開されている。The Washington PostやAWS Security Blogでも取り上げられた。
  • 45種類以上のモデル・9ベンダー分のシステムプロンプトを収録、CC0-1.0ライセンスで公開
  • 7月6日〜11日の週間トレンドで1位、55,300以上のスターを獲得
GitHub ⏱ 2 min read 2026-07
AI向けWebコンテキスト取得API「Firecrawl」が151,000以上のスターを獲得しGitHub全体でもトップクラスの人気リポジトリとなっている。検索・スクレイピング・クロール・サイトマップ取得・ページ操作を単一のAPIファミリーで提供し、PDFやドキュメントの解析、クリック・スクロールなどのアクション実行にも対応する。Apple・Shopify・Canva・Zapier・Lovableなど8万超のチームが利用しているという。
  • 151,000以上のスターを獲得しGitHub全体でも上位に位置、npm・PyPI合計で週間250万ダウンロード超
  • Apple・Shopify・Canva・Zapier・Lovableなど8万超のチームが採用、Docker Composeでのセルフホストにも対応
GitHub ⏱ 2 min read 2026-07
OpenAIが、Claude Code上からCodexを呼び出してコードレビューや作業委任ができるプラグイン「codex-plugin-cc」を公式リポジトリとして公開した。既存のClaude Codeワークフローを崩さずに、レビューや特定タスクの委任先としてCodexを選択できるようにする狙いで、競合ベンダーのエージェントを自社ツールの相互運用先として公式サポートする珍しい事例となっている。
  • Claude Code利用者がワークフローを変えずにCodexへレビュー・タスク委任を行えるようにする公式プラグイン
  • OpenAIが競合Anthropicのエージェントとの相互運用を公式にサポートする異例の動き
GitHub ⏱ 2 min read 2026-07