660万件
タイムズカーWeb不正アクセスで漏えいした会員アカウント数
3,000+
Cloudflareの新CLI「cf」が対応するAPI操作数(旧Wranglerの280から拡大)
70.6%
Claude Sonnet 5.5のTerminal-Bench 4.0スコア(Sonnet 5は10.3%)
🔥 Top Stories
AnthropicはClaude 5.5系列の主力モデルとして先にOpus 5.5を投入していたが、9月29日、より高速・低コストな中間モデルとしてClaude Sonnet 5.5を発表した。Sonnet系は開発者が日常的なコーディングタスクで使う主力モデルという位置づけにあり、前世代Sonnet 5からの改善幅が採用判断の材料になる。今回示されたベンチマークでは、ターミナル操作を伴うエージェント評価のTerminal-Bench 4.0がSonnet 5の10.3%からSonnet 5.5では70.6%へ上昇し、複数ステップの実務タスクを評価するGDPval-AA v2.1では1,844点を記録、Opus 5.5の1,846点にほぼ並んだ。フロントエンド生成を測るFrontierCode 1.1は最大思考量設定で46.2%、CursorBench 4.0は55.5%、OSWorld 2.1のコンピュータ操作評価では部分正解込みで80.1%を記録した。価格は入力100万トークン2ドル・出力100万トークン10ドルとSonnet 5から据え置きながら、処理速度は30%以上向上し、同等タスクのコストは最大30%下がるとAnthropicは説明する。AWS・Google Cloud・Microsoft Azureの主要クラウド全てで即日利用可能となり、Claude Platformでは`claude-sonnet-5-5`のモデルIDで呼び出せる。
🧠 Terminal-Benchで7倍近いスコア上昇は、単純な精度改善というより長時間のツール呼び出し系タスクへの適応が進んだことを示唆する。ただしGDPvalでOpus 5.5にほぼ並んだ数字は自己申告のベンチマークであり、複雑な設計判断や長期のコンテキスト保持が要る場面でどこまで実務差が縮まるかは、実プロダクトのコードで検証するまで未知数だ。価格を据え置いたまま速度とコスト効率だけを引き上げる構図は、Opus 5.5を上位モデルとして温存しつつSonnetを主力に据える価格戦略の一環と見られる。
- Terminal-Bench 4.0はSonnet 5の10.3%からSonnet 5.5で70.6%に上昇、GDPval-AA v2.1は1,844点でOpus 5.5の1,846点にほぼ並ぶ
- FrontierCode 1.1(最大思考量)は46.2%、CursorBench 4.0は55.5%、OSWorld 2.1は部分正解込みで80.1%を記録
- 価格は入力$2/出力$10(100万トークンあたり)でSonnet 5から据え置き、処理速度は30%以上向上しタスクあたりコストは最大30%減、AWS/Google Cloud/Azureで即日利用可能
💡 コーディングエージェント用途でOpus級の精度をSonnet価格で使える選択肢が増えるため、コスト最適化を目的にモデルを使い分ける検討価値がある。
Anthropic
⏱ 4 min read
2026-09-29
▲ 544
パーク24とタイムズモビリティは9月25日にタイムズカーWebサイトへの不正アクセスを検知し、9月28日に調査結果を公表した。対象システムに保存されていたタイムズカー・タイムズビジネスサービスの会員および退会済み会員、計約660万件のアカウント情報が第三者に取得されたことを確認した。漏えい情報には氏名・住所・生年月日・電話番号・メールアドレスに加え、運転免許情報や本人確認書類の画像、JR西日本WESTER IDなど連携サービスID9件が含まれる。クレジットカード情報の流出は確認されておらず、パスワードは復元不可能な形式で保管されていたため直接の悪用リスクは低いとしている。
- 不正アクセス検知は9月25日、調査結果公表は9月28日、対象はタイムズカー・タイムズビジネスサービスの会員および退会済み会員で計約660万件
- 運転免許情報・本人確認書類画像・連携サービスID9件(WESTER ID含む)が漏えい対象、クレジットカード情報の流出はなくパスワードは復元不可能形式で保管
💡 タイムズカー利用者は不審なログイン通知やフィッシングメールへの警戒を強め、他サービスで同じパスワードを使い回している場合は変更を検討すべきだ。
パーク24
⏱ 3 min read
2026-09-28
🔖 355
Cloudflareは新しいコマンドラインツール「cf」をオープンベータで公開した。既存のWranglerが約280種類の操作にしか対応していなかったのに対し、cfはCloudflare全製品群にまたがる3,000以上の操作をカバーする。自然言語での操作検索(`cf cli search`)やJSON優先の出力、型安全な設定を書ける`cloudflare.config.ts`など、人間よりAIエージェントによる利用を前提にした設計が特徴だ。背景にはWranglerの利用実態の変化があり、エージェントが占める割合は3月の25%から9月には48%まで上昇、エージェントは人間より約2倍多くの種類のコマンドを日次で使うという。`npm i -g cf`で導入可能で、Wranglerも今後18か月はメンテナンスが継続される。
- Wranglerの対応操作数280に対しcfは3,000超に拡大、自然言語検索(`cf cli search`)とJSON優先出力、型安全な`cloudflare.config.ts`でエージェント利用を前提に設計
- Wrangler利用に占めるエージェントの割合は3月の25%から9月に48%へ上昇、エージェントは人間の約2倍の種類のコマンドを日次使用、`npm i -g cf`で導入、Wranglerは18か月メンテナンス継続
💡 Cloudflare上でAIエージェントにインフラ操作を任せる構成を組む開発者は、Wranglerからcfへの移行タイミングを検討できる。
Cloudflare Blog
⏱ 3 min read
2026-09-28
▲ 112
⚡ Dev & Engineering
NVIDIAは9月28日、AIエージェントの逸脱行動を検知・停止する「Open Agent Safety Platform」を100社超の企業と共同で発表した。エージェントをサンドボックス化しポリシーを強制するオープンソースランタイム「OpenShell」と、BlueField-4 DPU上で独立稼働しエージェントが境界を越えた際にミリ秒単位で隔離する監視機構「Sentry」の2層構成。Anthropic・Microsoft・Salesforceなど100社超が支持を表明した。
- OpenShellはエージェントをサンドボックス化しポリシーを強制するオープンソースランタイム、Sentryはエージェントとは独立したBlueField-4 DPU上で動作し境界超過をミリ秒単位で検知・隔離
- Anthropic、Microsoft、Salesforce、Cisco、CrowdStrikeなど100社超が参加を表明、評価環境からのエージェント逸脱事例が相次いだことを背景に位置づけ
NVIDIA Newsroom
⏱ 3 min read
2026-09-28
AWSはAIエージェントを構築するオープンソースのハーネス「Strands」を公開した。Claude・GPT・Gemini・Ollamaなど複数LLMをパラメータ1つで切り替えられるモデル非依存設計で、シェル実行・ファイル操作・Web検索を組み込み済み、コンテキストウィンドウが85%を超えると自動で圧縮するトークン管理機能を持つ。同一の基盤モデルで比較したベンチマークでは、Claude Codeの同等機能と比べトークン消費を28%削減しつつ能力スコア69.7を維持したという。
- モデル非依存設計でClaude・GPT・Gemini・Ollamaをパラメータ1つで切り替え可能、シェル実行・ファイル操作・Web検索が組み込み済みでコード3行から利用開始
- コンテキストウィンドウ85%超過時に自動圧縮するトークン管理機能を搭載、同一基盤モデル比較でトークン消費28%削減しつつ能力スコア69.7を維持
Publickey
⏱ 3 min read
2026-09-28
著者はPS5のリモートプレイ配信機能を、DNS応答を書き換えるだけでTwitchから自分のMacへリダイレクトすることに成功した。PS5はTwitchの配信先IPをハードコードせず毎回DNSで名前解決するため、ルーターのDHCP設定でPS5に自作のDNSサーバー(dnsmasq稼働のMac)を向けさせ、配信用ドメインcontribute.live-video.netを自分のIPに解決させた。受信側はnginx-rtmpをポート1935で待受け、PS5が送る1080p60・H.264・AAC非暗号化RTMPストリームをそのまま受信、mpvで低遅延再生し遅延1秒未満でDiscordに共有した。
- PS5はTwitch配信先のIPをハードコードせず毎回DNS解決するため、ルーターのDHCP設定でPS5に自作DNSサーバーを向けさせるだけで配信先を乗っ取り可能
- 配信はRTMPS(証明書検証あり)ではなくRTMP平文、nginx-rtmpで受信しmpvの低遅延再生で遅延1秒未満、映像は1080p60・H.264・AAC
yashgarg.dev
⏱ 4 min read
2026-09-28
▲ 181
著者はClaude Code 2.1.283の新機能`/doctor prompt-audit`を検証した。デフォルト実行では実行時間21.7分・コスト10.69ドルでプロジェクト内18ファイルのみを監査し、権限不足によりユーザーのホーム配下`~/.claude`にアクセスできず、49本のスキルと286個のサブエージェントを完全に見落とした。`--add-dir ~/.claude`を付与した2回目は実行時間12.7分・コスト9.62ドルに短縮され、スキル45本とサブエージェント286個を認識したものの、全文を読み込んだのは4ファイルのみでgrep中心の流し見にとどまった。指摘内容も「旧モデル向けの書き方」という予告に反し、削除済みファイルの参照や別マシンの絶対パスなど「設定が現実と乖離していないか」を検出するツールとしての性質が実態だったという。
- デフォルト実行(21.7分・$10.69)はプロジェクト内18ファイルのみ監査し権限不足で`~/.claude`にアクセスできず49スキル・286サブエージェントを見落とし
- `--add-dir ~/.claude`指定の2回目(12.7分・$9.62)でスキル45本・サブエージェント286個を認識するも全文読了は4ファイルのみ、指摘内容は「モデル陳腐化」ではなく削除済みファイル参照や別マシンの絶対パスなど設定の現実乖離検出が実態
Qiita (suwa_nobu)
⏱ 4 min read
2026-09-28
著者はWebフレームワークHonoが評価される理由を、Node.js固有APIに依存せずWeb標準APIのみで構築されている点に整理した。この設計によりCloudflare Workers・Deno・Bun・Node.jsなど複数の実行環境で同一コードがそのまま動く。Expressとの比較では、コア依存パッケージ数がHonoの0件に対しExpressは28件、圧縮後のバンドルサイズはHonoの23KBに対しExpressは815KBと大きな差がある。ソースコードがESMで書かれビルド時にCommonJSコードが混在しないことも、Expressで起きがちな問題を避けられる要因として挙げられている。
- Node.js固有APIを使わずWeb標準APIのみで構築されているため、Cloudflare Workers・Deno・Bun・Node.jsで同一コードがそのまま動作
- コア依存パッケージ数はHono0件・Express28件、圧縮後バンドルサイズはHono23KB・Express815KBと約35倍の差
Qiita (har1101)
⏱ 3 min read
2026-09-27