🔥 Top Stories
Reflection AIは、同社初となるオープンウェイトモデル「Beam」を発表した。背景には、コーディング・推論・エージェント向けの大規模モデルがクローズドな商用APIに集中し、オープンウェイトの選択肢が性能面で後塵を拝しているという状況がある。BeamはスパースMixture-of-Expertsアーキテクチャを採用し、総パラメータ501Bに対し推論時に活性化されるのは23Bのみ。学習は6,144基のNVIDIA GB300 NVL72 GPUを使い、Webおよびライセンス済みデータセット23.8兆トークンを4週間で事前学習した後、10.5K基のGB300 GPUで4週間にわたる強化学習を実施し、1億回を超えるロールアウトを生成した。アーキテクチャにはローカル/グローバル注意の交互配置、きめ細かいルーティングエキスパート、数値安定性を狙った残差ストリーム制御を組み込み、コンテキスト長は100万トークンまで拡張されている。ベンチマークではSWE-Bench Pro v2-Hardで77.2%、Terminal Bench v2.1で80.1%、AIME 2026で97.8%、GPQA Diamondで90.5%を記録し、推論計算量は同等スコアのモデルの3〜4分の1に抑えたという。重みと技術レポート、開発者向けツールはApache 2.0ライセンスで今月中に公開予定で、現在はplatform.reflection.aiでのウェイトリスト登録を通じたレッドチーミング段階の早期アクセスのみ提供されている。
🧠 推論計算量を3〜4分の1に抑えながらQwen 3.8-Maxに迫る性能を主張する点は、スパースMoEの設計として筋が通っている。ただしベンチマーク数値はいずれも自社発表であり、第三者による再現評価はまだない。重み公開は「今月中」で現時点はレッドチーミング段階の限定アクセスにとどまり、実際にオープンに使えるようになるまでは評価を保留したい。
- スパースMoE、総パラメータ501B・活性化パラメータ23B、コンテキスト長100万トークン
- SWE-Bench Pro v2-Hard 77.2%、Terminal Bench v2.1 80.1%、AIME 2026 97.8%、GPQA Diamond 90.5%
- 6,144基のNVIDIA GB300 NVL72で23.8兆トークンを事前学習、Apache 2.0で今月中に重み公開予定
💡 自前でオープンウェイトの大型コーディング/エージェントモデルを検討しているなら、Apache 2.0公開後の実機ベンチマークとQwen 3.8-Maxとの推論コスト比較を待つ価値がある。
Reflection AI
⏱ 4 min read
2026-10-05
CloudflareはAIエージェントの急増に合わせ、Containersサービスを刷新した。従来は人間の開発者が事前にサンドボックスイメージやインスタンス種別を設定する必要があったが、新方式ではエージェントが実行時に動的に選択できる。新しいスケジューリング方式により起動時間の中央値は4.049秒から648ミリ秒へ、約6倍短縮された。Debian Trixie SlimやNode.js 24 LTSを含む新しいベースイメージによりDockerfileなしで即時デプロイが可能になり、コンテナの状態を保存・復元できるファイルシステムスナップショット機能もベータで追加された。
- 新スケジューリング方式で起動時間の中央値が4.049秒→648ミリ秒、約6倍に短縮
- ファイルシステムスナップショット機能(ベータ)でコンテナ状態を保存・復元、Debian Trixie Slim/Node.js 24 LTSの新ベースイメージでDockerfile不要の即時デプロイに対応
Publickey
⏱ 3 min read
2026-10-05
AI評価企業Vals AIは、Claude Opus 5.5エージェントが研究者Geby Jaffと共同で、スピントロニクス用メモリに向く室温動作の「Luttinger補償」磁性半導体候補を2件見つけたと発表した。新規化合物YBaMnFeO5は密度汎関数理論(HSE06)でバンドギャップ2.35eV、磁気秩序温度は約420〜490Kと予測されたが、900〜1300℃の通常の酸化物合成プロセスでは950K以上で構造が不安定化し合成が難しい。一方KV[Cr(CN)6]は1999年の文献で合成済みながらLuttinger補償としては認識されていなかった物質で、実測の磁気秩序温度376Kを持つ。計算コードと前提条件はGitHubで公開されている。
- 新規化合物YBaMnFeO5はバンドギャップ2.35eV・磁気秩序温度約420〜490Kと予測されるが、950K以上で構造不安定化し合成が難しい(理論のみ・未検証)
- 1999年に合成済みのKV[Cr(CN)6]は実測磁気秩序温度376K、Luttinger補償としての認識はAI解析で新たに判明
Vals AI
⏱ 3 min read
2026-10-05
⚡ Dev & Engineering
スタンフォード大学名誉教授John OusterhoutらがRPC向けに設計したメッセージベースの通信プロトコル「Homa」を、Linuxカーネルへの統合も見据えて提唱している。TCPのストリーム型設計はAIデータセンターで大きなモデル重みの転送と小さなメタデータ要求が混在する場合に不利で、受信側主導の帯域制御と優先度付きキューイングにより短いメッセージの完了を早める。100Gbps・利用率80%環境での99パーセンタイル遅延は短いメッセージでTCPの1.2msに対しHomaは92マイクロ秒、約13倍速い。
- 受信側が明示的に許可を出す「GRANT」方式の帯域制御と、残りデータ量に基づく優先度付きキューイングを採用
- 100Gbps・利用率80%環境で短いメッセージの99パーセンタイル遅延がTCP比約13倍高速(1.2ms→92μs)、長いメッセージも約2倍速い
GIGAZINE
⏱ 4 min read
2026-10-06
開発者David BushellはDeno運用で数週間続いたZSH統合の不具合、JSRレジストリの過剰なレート制限(429 Too Many Requests)、同時リクエストでランタイムが固まるHTTP並行処理のバグに見切りをつけ、SvelteKitプロジェクトをNode v26.10.0に移行した。静的サイトジェネレータの移行後はビルドが15%高速化し、「今日Denoランタイムを使う理由はない」と結論づけた。
- JSRレジストリの過剰なレート制限(429)と、同時リクエストでランタイムが固まるHTTP並行処理バグが移行の決定打
- Node v26.10.0移行で静的サイトジェネレータのビルドが15%高速化
dbushell.com
▲ 62
⏱ 3 min read
2026-10-03
Gleamはv1.19.0でErlang向けコードジェネレータを再設計し、読める形のErlangソースコードを出力する方式から、ErlangコンパイラがVM向けに内部生成する中間バイナリ表現「Erlang abstract forms」を直接出力する方式に切り替えた。独自のBEAMバイトコード生成器を自作して保守し続けるコストを避け、既存のErlangインフラに乗る判断で、Elixirと同様の戦略を取る。100モジュールの標準ベンチマークでビルド時間はv1.17.0比で約50%短縮(約500ms→250ms)、クラッシュ時のスタックトレースの行番号もGleamの元ソースに対応するようになった。
- 独自BEAMバイトコード生成器を自作せず、Erlangコンパイラの中間表現を直接利用する設計に変更(Elixirと同様の戦略)
- 100モジュール標準ベンチマークでビルド時間が約50%短縮(約500ms→250ms)、スタックトレースの行番号もGleam原本に対応
Gleam
▲ 76
⏱ 3 min read
2026-10-05
Googleは10月1日付で、オープンソースソフトウェア脆弱性報奨金プログラム(OSS VRP)への製品脆弱性報告の新規受付を一時停止した。自動生成・AI生成の報告が急増し、その大半が無効だったためで、Googleのエンジニアやオープンソースのメンテナーが幻覚による架空の欠陥の処理に忙殺されていた。サプライチェーン関連の報告や既存の報告受付への影響はなく、再開の見通しは2027年第1四半期に示すとしている。Linuxメンテナーも1リリースあたり最大2,000件規模の偽CVE申請に悩まされ、Intelもバグバウンティを一時停止している。
- 10月1日付で製品脆弱性報告の新規受付を一時停止、サプライチェーン報告・既存案件は対象外、再開目標は2027年Q1
- Linuxメンテナーも1リリース最大2,000件規模の偽CVE申請に直面、Intelも同様にバグバウンティを一時停止
BleepingComputer
⏱ 3 min read
2026-10-05
10月5日、SubQueryのGitHubリポジトリへの書き込み権限を奪われ、`.github/workflows/publish.yml`が改変されてC2サーバーから悪性tarballを取得・差し替える処理が仕込まれた。改変後のワークフローはGitHub ActionsのOIDCによる信頼済み公開経路を通じて`@subql/common@5.8.3`として配布されたため正規リリースと区別が難しかった。`postinstall`フックで起動する悪性コードはAWS IAM認証情報・GitHubトークン・SSH鍵・Kubernetesシークレット・Vaultトークンを収集し、AWS SSM Parameter Store/Secrets Managerを17リージョンにわたって探索、GitHub Actionsランナーのプロセスメモリからもシークレットを抽出する。安全なバージョンは5.8.2。
- 悪性コードはAWS SSM Parameter Store/Secrets Managerを17リージョンで探索し、GitHub Actionsランナーのメモリからもシークレットを抽出
- 対象は`@subql/common@5.8.3`のみ(5.8.2は安全)。対策はAWS認証情報のローテーション、GitHub PAT再発行、`npm ci --ignore-scripts`の活用
Flatt Security Blog
⏱ 4 min read
2026-10-06