500,000
Claude Coworkのサンドボックス脱出欠陥が影響したmacOSユーザー数
93%
FLUX 3 VideoがLuma Ray 3.2に対して得た選好率
90%
Unity 7でのシェーダービルド高速化率
🔥 Top Stories
Anthropicのデスクトップエージェント「Claude Cowork」は、macOS上でLinux仮想マシンを起動し、ユーザーが指定したフォルダをVMに接続してタスクを実行する。ホストとVMの分離が安全性の前提だったが、研究者は「SharedRoot」と名付けた脱出手法を実証した。VMにはホストのルートファイルシステム全体が/mnt/.virtiofs-rootとして書き込み可能な状態でマウントされており、本来はゲスト内のrootユーザーのみアクセスできる設計だった。調査チームは、フォルダをひとつ接続した新規セッションで短いメッセージを1通送っただけで、エージェントがゲストroot権限を取得し、接続していないフォルダも含めホスト全体のファイルを読み書きできることを確認した。脱出には、Linuxカーネルのトラフィック制御サブシステムact_peditを非特権ユーザー名前空間から読み込み、権限昇格の脆弱性CVE-2026-46331(通称pedit COW)を突く手法が使われた。ゲストroot権限を得た時点で、ホストのSSH鍵やAWS認証情報、ブラウザデータへのアクセスが可能になる。パッチ適用前の時点でローカル実行のCoworkセッションを使うmacOSユーザー約50万人が影響を受けたとされる。Anthropicは今回の報告を「informative」として修正なしでクローズしたが、最新版のCoworkはデフォルトでクラウド実行に切り替わっており、この経路は実質的に塞がれている。ローカル実行を選ぶユーザーは引き続き影響を受ける。
🧠 Anthropicが「informative」としてパッチを見送った判断は、デフォルトのクラウド実行分離を安全策とみなした結果だろう。ただし、ローカル実行を選び続ける個人開発者やオフライン運用が必要な企業にとっては、CVE番号こそ付いたが実質未修正の脆弱性が残ったままだ。VirtioFSのホストルート共有マウントという設計自体を見直さない限り、同種の脱出経路が別のカーネル脆弱性で再発する可能性は高い。
- ゲスト側の非特権ユーザー名前空間からLinuxカーネルのact_peditを読み込み、CVE-2026-46331(pedit COW)でゲストroot権限を奪取
- ホストの/全体が/mnt/.virtiofs-rootとして書き込み可能でマウントされており、接続したフォルダ外のファイルにも到達可能
- パッチ適用前のローカル実行ユーザー約50万人が対象、Anthropicは修正なしで「informative」としてクローズ
💡 macOSでCoworkをローカル実行している場合は、最新版へのアップデートでクラウド実行に切り替えるか、信頼できないフォルダを接続しない運用にすべきだ。
The Hacker News
⏱ 5 min read
2026-07-23
Model Context Protocol(MCP)の次期仕様「2026-07-28」では、初期化ハンドシェイクとMcp-Session-Idヘッダによるセッション管理が廃止され、ステートレスな通信に変わる。クライアントのリクエストがどのサーバインスタンスに届いても処理できるようになるため、複数サーバを並べたロードバランサー構成の運用が容易になる。GitHubは同日付で次期MCPサーバをリリース予定で、セッションIDの読み書きにともなうデータベース操作が不要になり、接続がより高速でシンプルになるという。Tier 1 SDKは後方互換性を維持する。
- 新仕様2026-07-28で初期化ハンドシェイクとMcp-Session-Idヘッダによるセッション管理を廃止
- GitHub MCPサーバは同日リリース予定、セッションID管理用のDB操作が不要になり接続を高速化
- Tier 1 SDKは後方互換性を維持、既存クライアントの移行負担を抑える設計
💡 MCPサーバを複数台構成でロードバランスしている場合、セッション親和性(sticky session)の設定が不要になり、インフラ構成をシンプル化できる。
Publickey
⏱ 3 min read
2026-07-27
Black Forest Labsが、画像・動画・音声・アクション予測を単一アーキテクチャで扱うマルチモーダルモデル「FLUX 3」を発表し、動画生成機能「FLUX 3 Video」をアーリーアクセス公開した。テキストや画像、キーフレーム、参照クリップを起点に、ネイティブ音声付きで最長20秒の動画を1回の生成で作成でき、登場人物などの主要要素を新しいシーンへ引き継ぐことや、複数言語の台詞生成、クリップを連結した複数ショットの長尺化にも対応する。予備評価ではRunway Gen-4.5比77%、Luma Ray 3.2比93%の選好率で優位に立ったという。画像生成版「FLUX 3 Image」は数週間以内に追加予定で、高速版とオープンウェイト版も年内に公開するとしている。
- テキスト・画像・動画・音声・アクション予測を単一アーキテクチャで学習、ネイティブ音声付き最長20秒動画を1回の生成で出力
- 予備評価でRunway Gen-4.5比77%、Luma Ray 3.2比93%の選好率、Seedance 2.0・Gemini Omni Flash比でも52%の優位
- 現在アーリーアクセス公開中はFLUX 3 Video/Actionのみ、Image版は数週間以内、高速版・オープンウェイト版は年内公開予定
💡 ロボティクス向けのアクション予測まで同一モデルで扱う設計のため、動画生成ツールとしてだけでなく物理エージェント開発の基盤としても注目に値する。
Black Forest Labs
⏱ 4 min read
2026-07-23
⚡ Dev & Engineering
Gitea公式Dockerイメージ(1.26.2以前、デフォルト設定)に認証バイパスの脆弱性CVE-2026-20896が見つかった。イメージは環境変数REVERSE_PROXY_TRUSTED_PROXIES=*を既定値としており、任意の送信元からのX-WEBAUTH-USERヘッダーを信用してしまうため、未認証の攻撃者が管理者を含む任意のユーザーになりすませる。研究者Michael Clark氏は、修正版公開から13日後にProtonVPN経由の悪用試行を検出したと報告した。
- REVERSE_PROXY_TRUSTED_PROXIES=*が既定値のため、任意送信元のX-WEBAUTH-USERヘッダーを信用してしまう
- 修正版1.26.3/1.26.4公開後13日で実悪用を確認、対象は公開インスタンス約6,200件
BleepingComputer
⏱ 3 min read
2026-07-10
TLSハンドシェイクのメッセージヘッダーは後続データのサイズを申告するが、脆弱なOpenSSLはそのサイズ分のメモリを実データ到着前に確保していた。攻撃者は11バイトの偽ヘッダーだけを送り、確保させたメモリを使わず接続を切ることでヒープを断片化させ、接続を繰り返すことでメモリを枯渇させられる。修正はバッファを実データの到着に応じて段階的に拡張する方式に変更し、OpenSSLはこれをCVE番号なしの「hardening fix」として静かに取り込んだ。
- 11バイトの偽ヘッダーで最大131KBのバッファ確保をトリガーでき、接続を繰り返すことでヒープを断片化
- 修正版はOpenSSL 4.0.1/3.6.3/3.5.7/3.4.6/3.0.21、CVE番号は付与されず「hardening fix」扱い
BleepingComputer
⏱ 3 min read
2026-07-17
golang.org/x/tools/go/analysisは、静的解析ロジックとドライバプログラムの間のインターフェースを定義するフレームワークだ。Analyzerが1パッケージずつ検査し、下位パッケージの解析結果をFactとしてgobでシリアライズして上位パッケージへ引き継げるため、vetやIDE、ビルドシステムなど異なるドライバから同じチェッカーを再利用できる。passes/配下にはprintfやnilness、copylockなど約60個の組み込みAnalyzerが同梱される。
- 最新版v0.48.0は2026年7月9日公開、6,564パッケージから依存されるデファクト標準
- AnalyzerはRequiresフィールドで依存する他のAnalyzerを宣言でき、解析結果をFact型で下位から上位へ受け渡す
pkg.go.dev
⏱ 3 min read
2026-07-09
▲ 162
Julia Evans氏が、日常的に使っているDjangoの機能をまとめた。.approved()や.future()のような再利用可能なQuerySetメソッドをチェーンして読みやすいクエリを組み立てられる点、querystringテンプレートフィルタで既存URLの一部パラメータだけを差し替えたリンクを生成できる点を挙げる。テンプレートキャッシュを有効化したところ、サイトは秒間約12リクエストを処理できるようになったという。一方でクラスベースビューの継承は扱いづらく、関数ベースビューを好むと述べている。
- querystringテンプレートフィルタで、既存URLの一部パラメータだけを差し替えたリンクを生成できる
- テンプレートキャッシュ有効化後、秒間約12リクエストを処理できる性能に到達
jvns.ca
⏱ 4 min read
2026-07-21
▲ 108