はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマークって?
  • アプリ・拡張の紹介
  • ユーザー登録
  • ログイン
  • Hatena

はてなブックマーク

トップへ戻る

  • 総合
    • 人気
    • 新着
    • IT
    • 最新ガジェット
    • 自然科学
    • 経済・金融
    • おもしろ
    • マンガ
    • ゲーム
    • はてなブログ(総合)
  • 一般
    • 人気
    • 新着
    • 社会ニュース
    • 地域
    • 国際
    • 天気
    • グルメ
    • 映画・音楽
    • スポーツ
    • はてな匿名ダイアリー
    • はてなブログ(一般)
  • 世の中
    • 人気
    • 新着
    • 新型コロナウイルス
    • 働き方
    • 生き方
    • 地域
    • 医療・ヘルス
    • 教育
    • はてな匿名ダイアリー
    • はてなブログ(世の中)
  • 政治と経済
    • 人気
    • 新着
    • 政治
    • 経済・金融
    • 企業
    • 仕事・就職
    • マーケット
    • 国際
    • はてなブログ(政治と経済)
  • 暮らし
    • 人気
    • 新着
    • カルチャー・ライフスタイル
    • ファッション
    • 運動・エクササイズ
    • 結婚・子育て
    • 住まい
    • グルメ
    • 相続
    • はてなブログ(暮らし)
    • 掃除・整理整頓
    • 雑貨
    • 買ってよかったもの
    • 旅行
    • アウトドア
    • 趣味
  • 学び
    • 人気
    • 新着
    • 人文科学
    • 社会科学
    • 自然科学
    • 語学
    • ビジネス・経営学
    • デザイン
    • 法律
    • 本・書評
    • 将棋・囲碁
    • はてなブログ(学び)
  • テクノロジー
    • 人気
    • 新着
    • IT
    • セキュリティ技術
    • はてなブログ(テクノロジー)
    • AI・機械学習
    • プログラミング
    • エンジニア
  • おもしろ
    • 人気
    • 新着
    • まとめ
    • ネタ
    • おもしろ
    • これはすごい
    • かわいい
    • 雑学
    • 癒やし
    • はてなブログ(おもしろ)
  • エンタメ
    • 人気
    • 新着
    • スポーツ
    • 映画
    • 音楽
    • アイドル
    • 芸能
    • お笑い
    • サッカー
    • 話題の動画
    • はてなブログ(エンタメ)
  • アニメとゲーム
    • 人気
    • 新着
    • マンガ
    • Webマンガ
    • ゲーム
    • 任天堂
    • PlayStation
    • アニメ
    • バーチャルYouTuber
    • オタクカルチャー
    • はてなブログ(アニメとゲーム)
    • はてなブログ(ゲーム)
  • おすすめ

    セキュリティ

『AIツール日本語解説アーカイブ』

  • 人気
  • 新着
  • すべて
  • AIエージェントが本番DBを削除|PocketOS事件に学ぶCursorやClaudeの権限設計

    3 users

    ai-heartland.com

    2026年4月26日、自動車関連SaaSスタートアップPocketOSの創業者Jer Crane氏が、Cursor IDE上で動作するClaude Opus 4.6駆動のAIエージェントが9秒で本番データベースとそのボリューム上のバックアップを完全消去したことを公表した。Tom’s Hardware・The Register・Gigazine等の海外メディアが翌27日に一斉に報じ、AIコーディングエージェントの本番アクセス権限設計が改めて議論の中心に押し上げられた。 この記事ではAIエージェントの権限設計に特化して解説します。サプライチェーン攻撃・Secret管理・最小権限の全体像は サプライチェーンセキュリティ完全ガイド2026|攻撃手法・防御ツール・実践チェックリスト をご覧ください。 今回の事件は「AIが暴走した」物語ではなく、権限設計・API設計・バックアップ設計の3層が同時に失敗

    • テクノロジー
    • 2026/04/28 14:13
    • cloudflare/skills|Claude Code・CursorでWorkers・Agents SDKを使いこなす

      3 users

      ai-heartland.com

      CloudflareがClaude Code向けに公式スキルパックを公開。Workers・Agents SDK・Wrangler・MCPサーバーの書き方をAIが自動参照できる。日本語解説がほぼないため、8スキルの全容と5つのMCPサーバーの役割を公式READMEベースで解説する。 この記事のポイント cloudflare/skillsはAIエージェントにCloudflare開発を丸ごと教える8モジュールの公式スキル集 Workers・KV・R2・D1・Durable Objects・Hyperdrive・Queues・AI Gatewayの各スキル詳細とAIへの伝達内容を可視化 Claude Code・Cursorでの導入手順、スキル導入前後でのAI回答品質の差、他Skills系リポジトリとの位置づけまで網羅 cloudflare/skillsとは——AIにCloudflare開発を丸ごと

      • テクノロジー
      • 2026/04/23 16:26
      • 【速報】Vercel不正アクセス・情報漏洩:GitHub/NPMトークン流出とNext.js CVE緊急対処法

        3 users

        ai-heartland.com

        Vercelでセキュリティ侵害・情報漏洩リスクが発覚。Google OAuth不正アクセス経由でGitHub/NPMトークンが流出の可能性。ShinyHunters $2M要求。環境変数の緊急ローテーション手順とNext.js CVE-2026-23869/23864パッチ適用方法を解説。 調査完了・最終更新(2026年4月23日) 4月22日、Vercelが調査結果を公式公開。追加の侵害アカウントが特定されたほか、一部顧客は今回の侵害とは独立したソーシャルエンジニアリング・マルウェアによる別侵害を受けていたことが判明。npmパッケージ(Next.js・Turbopack等)の安全は4月20日に公式確認済み。公式ブレティンは随時更新中。 最新続報(4月22〜23日更新) 4月22日:公式調査結果の公開(重要) 4月22日19:58 PST、Vercelが調査結果を公式ブレティンに追記した。

        • テクノロジー
        • 2026/04/20 06:35
        • Composer 脆弱性 CVE-2026-40261 PerforceドライバRCE、2.9.6/2.2.27で修正

          21 users

          ai-heartland.com

          PHP Composerの脆弱性CVE-2026-40261(CVSS 8.8)はPerforce未インストールでも任意コード実行が成立。composer install/requireでRCEリスク。修正版2.9.6/2.2.27へ今すぐcomposer self-updateで更新。全PHP開発者・CI環境が影響対象。 🚨 CVE-2026-40261 / CVE-2026-40176 — Composer Perforce Command Injection CVSS: 8.8 High(CVE-2026-40261, AV:N)/7.8 High(CVE-2026-40176, AV:L) 影響: Composer 2.0〜2.2.26(LTS)・2.3〜2.9.5(mainline) 修正版: 2.2.27(LTS)・2.9.6以降(mainline、2.9.7でregress

          • テクノロジー
          • 2026/04/14 22:27
          • CVE
          • Composer
          • php
          • security
          • セキュリティ
          • awesome-design-md:DESIGN.mdでAIにUI生成させる方法【58ブランド対応】

            3 users

            ai-heartland.com

            AIにUIを作らせると毎回デザインがブレる問題を、DESIGN.mdという310行のMarkdown仕様書で解決。58ブランドの実装例をnpx 1コマンドで導入でき、Claude Code・Cursor・Google Stitchで即座に使える。 DESIGN.mdとは何か ── AIエージェント時代のデザイン仕様書 AIにUIを作らせると、毎回違う色、違うフォントサイズ、違う余白のページが出てくる。「Stripeっぽいデザインで」と指示しても、AIが勝手に解釈した「それっぽい」結果しか得られない。 この問題を解決するのがDESIGN.mdという新しいフォーマットだ。Google Stitchで導入されたこの仕様では、デザインシステムの全要素をMarkdownで記述する。プロジェクトルートに置くだけで、Claude CodeやCursor、Google StitchなどのAIエージェントが

            • テクノロジー
            • 2026/04/09 19:14
            • 開発
            • AIツール日本語解説アーカイブ

              5 users

              ai-heartland.com

              Anthropic Claude Codeのnpmパッケージにソースマップが含まれ、1,902ファイル・51万行超のTypeScriptソースが公開状態に。未公開プロジェクト「KAIROS」や107個のフィーチャーフラグなど、内部コードの全貌を解説する。

              • テクノロジー
              • 2026/04/01 08:15
              • 開発
              • Claude Codeのソースコード流出、npmソースマップに51万行が丸見えだった件

                744 users

                ai-heartland.com

                Anthropic Claude Codeのnpmパッケージにソースマップが含まれ、1,902ファイル・51万行超のTypeScriptソースが公開状態に。未公開プロジェクト「KAIROS」や107個のフィーチャーフラグなど、内部コードの全貌を解説する。 Anthropicが「うっかり」自社ツールの中身を全公開した Anthropicが提供するAIコーディングツール「Claude Code」の中身が丸見えになった。 ハッキングされたわけではない。Anthropicが自分でnpm(JavaScriptのパッケージ管理システム)にコードを公開するとき、「ソースマップ」という本来含めてはいけないファイルを一緒に入れてしまった。いわば設計図を製品と一緒に箱に入れて出荷してしまったようなものだ。 発見したのはセキュリティ研究者のChaofan Shou氏。対象は @anthropic-ai/clau

                • テクノロジー
                • 2026/03/31 21:56
                • AI
                • あとで読む
                • Claude
                • セキュリティ
                • security
                • 開発
                • プログラミング
                • コード
                • 人工知能
                • npm

                このページはまだ
                ブックマークされていません

                このページを最初にブックマークしてみませんか?

                『AIツール日本語解説アーカイブ』の新着エントリーを見る

                キーボードショートカット一覧

                j次のブックマーク

                k前のブックマーク

                lあとで読む

                eコメント一覧を開く

                oページを開く

                はてなブックマーク

                • 総合
                • 一般
                • 世の中
                • 政治と経済
                • 暮らし
                • 学び
                • テクノロジー
                • エンタメ
                • アニメとゲーム
                • おもしろ
                • アプリ・拡張機能
                • 開発ブログ
                • ヘルプ
                • お問い合わせ
                • ガイドライン
                • 利用規約
                • プライバシーポリシー
                • 利用者情報の外部送信について
                • ガイドライン
                • 利用規約
                • プライバシーポリシー
                • 利用者情報の外部送信について

                公式Twitter

                • 公式アカウント
                • ホットエントリー

                はてなのサービス

                • はてなブログ
                • はてなブログPro
                • 人力検索はてな
                • はてなブログ タグ
                • はてなニュース
                • ソレドコ
                • App Storeからダウンロード
                • Google Playで手に入れよう
                Copyright © 2005-2026 Hatena. All Rights Reserved.
                設定を変更しましたx