
Vercelが不正アクセスを公表、非機密扱いの環境変数を再点検へ:第三者AIツール起点の侵害で見えた課題
Vercelのセキュリティインシデントは、第三者AIツールのOAuth侵害を起点に、社内システムへ不正アクセスが発生した事案である。この事案は、非機密とされていた環境変数が攻撃の足がかりとなり得ることを示しており、利用企業は環境変数の再点検とローテーションが求められている。

Vercelのセキュリティインシデントは、第三者AIツールのOAuth侵害を起点に、社内システムへ不正アクセスが発生した事案である。この事案は、非機密とされていた環境変数が攻撃の足がかりとなり得ることを示しており、利用企業は環境変数の再点検とローテーションが求められている。

Googleは、AIエージェントが動的UIを生成する際の標準として、宣言的JSONでUIコンポーネントツリーを記述するA2UI v0.9を公開した。これは、エージェントがコードを生成するAnthropicとOpenAIのMCP Apps方式とは異なり、セキュリティと一貫性を重視し、既存アプリのデザインシステムに統合しやすい設計思想を持つ。A2UIはクライアント定義関数やデータ同期機能を導入し、主要フレームワーク向けレンダラーやPython向けSDKを提供することで、Generative UIの実運用を加速させる。

アルゴンヌ国立研究所の研究チームは、全固体電池の課題である固体界面抵抗を、精密なナノコーティングや外部圧力に依存せず、機械的撹拌によるメカノケミカル反応で解決した。この手法により、ハロゲン化物が界面に自己組織化して安定したイオン伝導パスを形成し、室温で450サイクル後も80%以上の容量を維持する画期的な性能向上を達成した。

AI半導体スタートアップのCerebras Systemsは、G42関連の審査承認と2025年の黒字化、OpenAIとの200億ドル超の需要関係を背景に、米IPOを再申請した。しかし、売上集中や外部資金・データセンターへの依存、巨額需要を売上にする執行力など、成長物語の安全性にはなお検証が必要である。

有線給電がシステムの信頼性や設計の自由度を阻害する中、シュトゥットガルト大学は高効率なワイヤレス給電技術を開発した。この技術は、モデルベースの動的制御アルゴリズムにより95%の伝送効率を達成し、EVのダイナミックチャージングや医療インプラント、産業用ロボットの稼働率向上など、多岐にわたる分野で社会実装が進んでいる。

現代の生成AIは思考プロセスを肩代わりし、瞬時に模範解答を提示する「思考の自動販売機」の性質を持つ。しかし、大規模な研究により、わずか10〜15分のAI対話でも、その後の人間の問題解決能力と困難に立ち向かう粘り強さが失われることが実証された。この現象は、AIに直接的な答えを求める利用スタイルで顕著であり、一時的な効率化の裏で人間の認知能力とモチベーションの崩壊が進むことを示唆している。

Cloudflareは、大規模言語モデルのコンテキストウィンドウの限界と「コンテキストロット」問題に対処するため、AIエージェント向けマネージドサービス「Agent Memory」を発表した。このサービスは、会話データを外部に保存し必要な情報のみを抽出・検証・分類・取得する非同期ストレージと、タスクに応じて170億と1200億パラメータのモデルを使い分けることで、応答品質の劣化を防ぎつつ効率的な記憶管理を実現する。

Google利用者のIPv6接続比率が2026年3月28日に初めて50%を超えたが、これはGoogle利用者ベースの測定であり、インターネット全体のIPv6普及率が過半に達したわけではない。この50%超えは一時的なものであり、その後は再び40%台に推移しており、定着したとは言えない状況である。

AI半導体の性能向上を阻む「メモリウォール」打破のため、各社は広帯域メモリ(HBM)の開発に注力している。ASMLの2026年第1四半期決算では、メモリ向け装置の売上がロジック向けを上回り、半導体産業の主役がロジックからメモリへ交代する転換点を示した。 韓国メーカーがEUV装置の大量購入によりHBM生産能力を急拡大しており、AIインフラ投資の加速が最先端半導体製造装置の供給不足を深刻化させている。

Vertical Aerospaceは、英国民間航空局の公式監督下で世界初のeVTOL双方向転換飛行を完了した。これは単なる技術デモンストレーションではなく、型式証明プロセスにおける具体的な前進であり、商業運航実現への重要な一歩だ。

東京大学の共同研究チームは、非共線型反強磁性体Mn3Snと酸化マグネシウムを積層した磁気トンネル接合において、運動量空間に生じる「幻の磁極」を利用することで、最大1000%の巨大なトンネル磁気抵抗効果を理論的に証明した。これは、外部に磁場を漏らさない反強磁性体から磁気情報を読み出すという長年の課題を解決し、超高速かつ不揮発性の次世代メモリ実現への道を開く画期的な成果である。

中国は、AIチップの消費電力増大に伴う熱問題解決のため、合成ダイヤモンド銅複合材料によるMW級液冷サーバーを2026年4月に実装した。これはNVIDIAの目標を2年以上先取りするもので、単一キャビネットで900kW超の電力処理と熱伝達能力80%向上を実現し、AIインフラの設計標準を塗り替える転換点となる。この先行実装は、世界シェア90%を占める合成ダイヤモンドの供給独占という戦略的優位に支えられている。

Windows 10のサポート終了に伴い、Windows 11のハードウェア要件を満たさない数億台のPCがセキュリティリスクに晒される中、オープンソースのZorin OSが代替OSとして注目されている。Zorin OSはWindows互換の操作体系と240以上のWindowsアプリを直接サポートする機能を提供し、電子廃棄物の削減と既存ハードウェアの有効活用に貢献する。

Microsoft Defenderに3つのゼロデイ脆弱性が発見され、研究者がMSRCとの交渉決裂後、PoCコードをGitHubで公開した。そのうちの1件「BlueHammer」はCVSSスコア7.8の権限昇格の脆弱性で、公開3日後には実際の攻撃で悪用が観測された。残る2件「RedSun」と「UnDefend」は本稿執筆時点で未修正であり、権限奪取から防御無効化まで段階的な攻撃が可能となる。

Intelは、低価格帯ノートPC向けプロセッサ「Core Series 3」を発表した。これは、これまで旧世代技術の使い回しだった廉価版プロセッサの常識を覆し、上位モデルと同じ最先端のIntel 18A製造プロセスを直接投入した革新的な製品である。この新設計により、電力効率とAI処理能力が大幅に向上し、競合他社との競争力強化を図るとともに、低価格PCの性能基準を根本から書き換えることを目指している。
中国YMTCは、既存工場に加え新たに3工場を建設し、合計で月産30万枚の生産能力増強を計画している。これは2026年に価格高騰が続くメモリ市場に対し、具体的な供給能力の上積みを意味するが、実際の市場への影響は工場の稼働時期と製品の配分先によって左右されるだろう。
Android 17 Beta 4から、未発表のPixel向け通知機能「Pixel Glow」の存在が浮上した。この機能は端末を伏せた状態で「控えめな光と色」で情報を伝えることを想定しており、既存のアクセシビリティ機能であるFlash notificationsとは異なる、Pixel独自の通知体験を提供する可能性がある。特に「hardware lights」の要件は、OSから制御可能な何らかの物理的な発光機構を前提としていることを示唆するが、具体的な実装は不明である。

Anthropicは、基盤モデルClaude Opus 4.7を活用したデザインAI「Claude Design」を公開した。本サービスは、組織のブランド資産やコードベースを踏まえたインターフェース、スライド、ドキュメント生成を、試作から実装引き渡しまで含むワークフローとして提供する。これは、単なる画像生成ツールではなく、デザインシステム継承と実装引き渡しを重視し、企業内のデザイン・開発プロセスを効率化することを目指している。

AIコーディングツールの基盤となっているMCP(Model Context Protocol)に、OSコマンドが実行されてしまう設計上の欠陥が発見された。Anthropicはこの問題を「想定された動作」として修正を拒否しており、200以上のプロジェクトと数千のサーバーに影響が及ぶ。この欠陥は、開発者が知らないうちにシステムを危険に晒す深刻なセキュリティリスクを引き起こす可能性がある。

Valveは、Linux上でWindowsゲームを動かす互換レイヤー「Proton 11.0 Beta 1」を公開した。これはWine 11.0ベースへの更新に加え、Proton Experimentalで先行していた多くのゲームタイトルや修正がベータ版に移行し、安定した互換性改善をより広いユーザーに提供する。特にX-Plane 12のような重量級タイトルへの対応や、周辺コンポーネントの広範な更新により、単なるゲーム追加に留まらない実利用での安定化と将来的なARM対応への布石が示された。