Engineer's Digest - 忙しいエンジニアのための技術情報ダイジェスト

忙しいエンジニアのための技術情報ダイジェスト。前日の話題をサクッと把握!

2025/08/22 #289 - 今日の技術情報ダイジェスト

Cookieとパスワード自動入力機能悪用!クリックジャッキング攻撃からのアカウント保護

パスワードマネージャーの自動入力機能を悪用した「クリックジャッキング攻撃」が報告されており、攻撃者は偽の画面を自動入力候補の上に重ねることで、ユーザーが意図せず機密情報を入力するように仕向け、ログイン情報などを盗む目的で行われます。この攻撃は主要なパスワードマネージャーで悪用可能であり、対策としてパスワードマネージャー側では自動入力前の確認画面表示などが推奨され、ユーザー側では自動入力機能の一部無効化や設定変更が有効です。

pc.watch.impress.co.jp

充電状況を可視化!ワット数ディスプレイ付きUSBケーブルの魅力と便利さ

ワット数ディスプレイ搭載USBケーブルは、充電スピード(ワット数)と「PD」表示による急速充電の有無をリアルタイムで確認でき、充電完了時にはワット数が低下するためケーブルを見るだけで判別可能、ケーブルを常時見える位置に置くことで充電状況の把握が劇的に容易になる便利なアイテムです。

nomolk.hatenablog.com

Ubie退職からJavaScriptランタイム「Bun」への転職経緯

Ubieを退職した筆者が、JavaScriptランタイム「Bun」の開発チームに合流しました。以前からJavaScriptCoreの開発に携わっていた経験がBunの目に留まり、サンフランシスコのオフィス訪問を経て、Bunに役立つJavaScriptCoreの機能実装や技術相談を実施。Bunからの好条件のオファーを受け、JavaScriptCore(Bun本体)の開発を仕事として行うことになりました。

sosukesuzuki.dev

10万人が利用したChrome拡張機能「FreeVPN」の裏側:秘密のスクリーンショット送信

10万回以上インストールされたChrome拡張機能「FreeVPN」が、ユーザーの同意なく画面のスクリーンショットを秘密裏に収集し、外部サーバーへ送信していたことが、セキュリティ企業Koi Securityの調査により明らかになりました。この拡張機能は、「AI脅威検出」機能以外でも、ユーザーがアクセスした全ウェブサイトのスクリーンショットを許可なく送信しており、開発者は「疑わしいドメインのみ」と説明していましたが、実際にはGoogleスプレッドシートなども撮影対象となっていました。この事実は、Chromeウェブストアにおけるセキュリティ対策の不備を浮き彫りにしています。

gigazine.net

生成AIに月8万円課金!23歳がChatGPTで人生を変え月収100万達成した道のり

23歳の大塚あみさんは、ChatGPTをきっかけに人生が激変し、月収100万円を達成しました。当初は宿題代行でChatGPTを活用していましたが、その後プログラミングでオセロゲームを作成し学会で発表、「#100日チャレンジ」で毎日アプリを作成して著書がAmazonベストセラーになるなど、目覚ましい活躍を遂げています。現在は生成AIに月8万円課金しながら、システムエンジニア、研究者、著述家、経営者として多岐にわたる活動を展開しており、「謎にハマるもの」と「学問」を組み合わせ、自身の「かっこ悪い」部分を魅力に変えることが重要だと語っています。

studio.persol-group.co.jp

KDDI「LLM活用2024」発表:進化するAI共通基盤とVLM、Claude Code導入

KDDIは2024年9月11日、LLM(大規模言語モデル)活用2024を発表し、「6つのAI共通基盤」にAI共通基盤S24を追加して性能を向上させました。また、画像認識能力を強化したAI「VLM」を開発し、Anthropic社製AI「Claude Code」をKDDIに導入してコード生成に活用します。AIの活用はコード生成に留まらずソフトウェア開発全般に拡大し、2025年にはTCO(総所有コスト)削減が期待されています。

www.itmedia.co.jp

「SaaSはもう限界」AIエージェントへの大転換を決めた急成長企業の危機感

AI時代到来によりSaaS業界の戦略が二分される中、MicrosoftCEOの「SaaSは死んだ」発言が議論を呼んでいます。AIエージェントの台頭により、SaaSは単なるデータベース化するとの見方がある一方、業務知識の重要性を指摘しSaaS存続を主張する声もあります。急成長SaaS企業であるTOKIUMは、SaaSのままでは限界が来ると判断し、AIエージェント企業への大転換という新しい戦略を模索しています。

news.yahoo.co.jp

生成AIの利益格差が浮き彫りに:過熱するハイテク株市場への警告

米株式市場において、ハイテク株が下落し、ナスダック総合株価指数が2日間で2%下落しました。これは、AIブームを牽引してきた半導体などのハイテク株に利益確定売りが増加し、ダウ工業株平均の最高値更新を妨げる要因となっています。特に「生成AI、95%が利益得ず」という情報が、ハイテク株にとって冷や水を浴びせる形となっており、今後の市場動向に影響を与える可能性があります。

www.nikkei.com

Google Pixel 10のAI機能と5倍望遠レンズの進化

Googleが新型スマホ「Pixel 10」を発表、8月21日予約開始、28日発売。最新チップ「Tensor G5」搭載でAI機能や処理性能が大幅向上し、AI機能「マジックサジェスト」が先回りして情報提示、「マイボイス通訳」でリアルタイム翻訳が可能。カメラは広角・超広角・5倍望遠レンズを搭載し、AIが構図を提案する「カメラコーチ」も装備。バッテリーは30時間以上持続し、Qi2規格対応でアクセサリー利用も便利になる。

k-tai.watch.impress.co.jp

iOS SharePlayがLINEとPixivの共有に引き起こす予期せぬ挙動とその真相

PixivのイラストをLINEで共有する際、iOSのSharePlay機能との連携に問題がありましたが、LINEアプリ側がSharePlayに対応したことで、Pixivのイラスト(R-18含む)をLINEで直接閲覧できるようになりました。この機能は、LINEアプリとiOSのバージョンが対応していれば利用可能で、LINEでのコンテンツ共有がよりリッチになりました。

www.itmedia.co.jp

iPS細胞を学習するAIで薬の治験を模擬!2026年度から文科省が支援

iPS細胞などのデータを学習させたAIが、薬や治療法の効果を予測し、体内の現象をシミュレーションすることで臨床試験の効率化と創薬期間の短縮を目指す開発が、2026年度から文部科学省の支援を受けて始まります。この6年間の事業計画では、iPS細胞分野で日本の高い技術力が活用される予定です。

www.nikkei.com

プライバシー重視!無料のローカルAI音声文字起こしソフト「Whispering」徹底解説

AIを活用した無料の音声文字起こしソフト「Whispering」は、ローカル実行可能でプライバシーが保護され、リアルタイム文字起こしや音声ファイルからの文字起こし、多言語対応(日本語含む)が可能で、キーボードショートカットによる簡単な操作で録音・文字起こし・クリップボードへのコピーができる非常に便利なツールです。

gigazine.net

バックエンドエンジニアが『インフラ・クラウド大全』でプロフェッショナルな地力を築く方法

Forkewell Library 103では、バックエンドエンジニアがプロフェッショナルとして「説明責任」を果たすために、ユーザー価値の「保証」部分を質高く速く実現する「地力」の獲得を推奨しています。そのために「場数を踏む」「データと向き合う」「対話する」「継続する」ことが重要であり、特に「定点観測会」が強力なOJTとなることが示唆されています。『バックエンドエンジニアのためのインフラ・クラウド大全』を参考に、自身の経験を振り返り、同僚と対話することが「地力」を培うための具体的な方法として提案されています。

speakerdeck.com

Findyエンジニアが語る!キャリアと人生を変えたテックイベントの記憶

Findy Tech Blogの記事では、Findyのエンジニアが自身のキャリアや人生に影響を与えたイベントとして、「Hiyoko Developer Meeting」で同年代エンジニアとの交流を通じて自己の市場価値やキャリアの方向性を確認できたこと、「TDD Boot Camp」でテスト駆動開発を実践し、テストの目的を理解して自信に繋がったこと、そして「RubyKaigi 2022」でRubyへの情熱を言語化し、スキルアップの方向性が明確になった経験が紹介されています。これらのイベント参加は、新しい知識の習得だけでなく、自己理解や成長のきっかけになったと強調されています。

tech.findy.co.jp

AIで子どもをスマホの危険から守る!HMD Globalの新機種「HMD Fuse」

HMD Globalが発表した新機種「HMD Fuse」は、AI「HarmBlock Plus」を端末に組み込むことで、子供のスマートフォン利用における裸の撮影・送信や性的な画像の保存・閲覧を根本的にブロックします。このAIは回避・削除・迂回が不可能なため、ライブ配信中の同様の行為も防止し、ペアレンタルコントロール機能と合わせて成長に合わせた安全な利用をサポートします。

japan.cnet.com

Amazon FireタブレットのOS戦略転換:純正Android搭載モデルの噂

Amazonが「Kittyhawk」プロジェクトにおいて、Fire OSではなく純正Androidを搭載したハイエンドタブレットを2026年にもリリースする可能性が報じられており、これは高性能を求めるユーザー層へのテコ入れと、Kindleなどとは異なる新しい方向性を示すものと見られています。

gigazine.net

AppleがiOS/iPadOS 18.6.2を緊急リリース!ゼロデイ脆弱性修正の重要性

Appleは、ゼロデイ脆弱性(CVE-2025-43300)を修正する「ImageIO」機能のセキュリティアップデートとして、「iOS 18.6.2」および「iPadOS 18.6.2」を緊急公開しました。この脆弱性は、悪意のある画像ファイルを読み込むだけでメモリ破壊を引き起こす可能性があり、標的型攻撃に悪用される懸念が指摘されています。iPhoneおよびiPadユーザーは、セキュリティ保護のため速やかなアップデートが強く推奨されます。

forest.watch.impress.co.jp

Python開発者の最新動向:FastAPIがWebフレームワークの覇権を握る

Pythonに関する年次調査「The State of Python 2025」では、3万人以上の開発者を対象に、Python経験が2年未満の回答者が半数に達するという結果が示され、Pythonエコシステムの若返りが浮き彫りになりました。Webフレームワークにおいては、FastAPIが38%のシェアを獲得し、急伸して1位に躍り出ました。Pythonの主な用途は依然としてデータ分析、Webアプリ開発、機械学習ですが、バックエンドデータベースではPostgreSQLが首位を維持しています。このFastAPIの台頭は、新たなPython開発者の増加が後押ししたと推測されています。

www.publickey1.jp

黄金比が導く美しいUIデザイン:新フレームワーク「LiftKit」の紹介

UIデザインに黄金比を応用するためのフレームワーク「LiftKit」が紹介されており、Material 3やmacOS Sequoiaのデザイン思想に影響を受け、レイアウトやコンポーネント設計に黄金比を取り入れることで、視覚的な調和と洗練さを実現します。LiftKitは、ユーティリティクラスやリアルタイムプレビュー機能を備え、開発者の利便性を考慮した設計となっており、従来の絶対単位ではなく、相対単位と黄金比を重視したシステムを採用している点が特徴です。

coliss.com

まともな売上がないAIユニコーン多数!「いつ弾けるか」が問われるAIバブルの行方

AIスタートアップのユニコーン企業が498社にも達し、その多くが実質的な売上を伴わない状況は、AIバブルの弾ける可能性を示唆しており、問題は「いつ」弾けるか、という点に集約されます。このバブル維持の要因としては、大手IT企業(ハイパースケーラー)による巨額投資や、AIデータセンターへの課金が挙げられますが、今後のAI市場は基礎モデル層への集約や、企業間の併合・統合・淘汰が進むと予想され、投資家には「生き残るAI」と「消えるAI」を見極める力が重要になると考えられます。

posfie.com

Claude CodeとCursorをSerena MCPで強力に連携!ローカルAIコード解析の最前線

AIによるコード生成・提案をローカルで実現するツールキットSerena MCPを紹介します。Serena MCPは、AIがコードを人間のように深く理解し、より精度の高いコード生成や提案を可能にするオープンソースのツールキットです。従来のAIが限定的な情報しか参照できなかったのに対し、Serena MCPはコードの意味まで解析します。APIキー不要でローカル処理が完結するため、セキュリティ面でも安心であり、無料で利用可能です。記事では、Cursorとの連携方法も解説されており、uvとclaude code cliのインストール、Cursorの設定でSerena MCPを追加する手順が具体的に示されています。この連携により、AIエージェントがSerena MCPの解析能力を活用し、ユーザーへ的確なコード提案を行うといった活用イメージが示されています。

zenn.dev

電波の届かない場所でもテキスト通信!LoRa採用のトランシーバー「Walkie-Textie」

LoRaプロトコルを採用した「Walkie-Textie」は、テンキーで短いテキストメッセージを数十km離れた相手と送受信できるデバイスです。都市部で最大4.8km、郊外で最大16kmの通信が可能で、モバイル信号が届かない場所や通信費の節約に役立ちます。5Gなどに依存しないため、検閲回避にも応用できる可能性がありますが、メッセージの受信確認ができないなど、スマートフォンとは異なる操作感も持ち合わせています。

internet.watch.impress.co.jp

会計監査業務に革命!KPMGが1000人規模でAIエージェント導入へ

KPMGジャパンは9月から監査システムにAIエージェントを導入し、あずさ監査法人で1000人規模での利用を想定して、情報収集や監査調書のレビューを自動化することで業務効率化を目指します。これにより、これまで個別のツールで行っていた業務を統合し、効率を高めます。

www.nikkei.com

Linuxパワーユーザー必見!日々の作業を劇的に効率化する6つのコマンド

Linuxパワーユーザーが日常利用に欠かせない6つのコマンドとして、SSH、chmod、kill/killallが紹介されています。これらは、GUIでも代替可能な操作でありながら、コマンドラインに慣れたユーザーにとってはファイル権限の設定や異常終了したアプリケーションの停止などに役立つ便利なツールです。

japan.zdnet.com

プログラマが陥る「名前に関する誤謬」を考える:多様性を尊重する設計思想

システム開発者がユーザーの名前を「姓」と「名」に分割できるといった無意識の思い込み(誤謬)に陥りがちですが、実際には名前の形式は多様であり、そのような仮定はしばしば間違いとなります。システムで名前を扱う際には、安易な仮定を置かず、ユーザーが提供する名前を尊重することが重要です。ただし、システム機能のために1文字以上255文字以内といった現実的な制約は必要ですが、これらはあくまで最低限のものであるべきです。

gfx.hatenablog.com

AIコーディングエージェントの活用を促進するOpenAIの「AGENTS.md」とは

OpenAIがAIコーディングエージェントがプロジェクトで作業する際の指示や文脈をまとめるための新しいフォーマット「AGENTS.md」を公開しました。これは「エージェント向けのREADME」のような役割を果たし、プロジェクト概要やコーディング規約などをMarkdown形式で記述するため、他のAI開発チームとも協力して作成された中立的な名称で、GitHubで公開され各プロジェクトに合わせて利用可能です。

gihyo.jp

Googleが最新のPixel 10シリーズ、Watch 4、Buds 2aを発表

Googleは新型スマートフォン「Pixel 10シリーズ」を発表し、特に「Pixel 10」は5倍望遠レンズを搭載、ProおよびPro XLモデルは最大100倍ズームに対応します。また、折りたたみスマートフォン「Pixel 10 Pro Fold」は、高い耐久性と防水防塵性能を特徴としています。スマートウォッチ「Pixel Watch 4」はバッテリー持続時間と充電速度が向上し、ワイヤレスイヤホン「Pixel Buds 2a」はノイズキャンセリング機能とGeminiへの対応が追加されました。

k-tai.watch.impress.co.jp

実験効率100倍以上目標!文科省がロボット・AI活用研究拠点整備に本腰

文部科学省は、ロボット・AIを活用して実験を自動化し、実験効率を100倍以上向上させることを目指す研究拠点整備を計画しています。材料科学や生命科学分野を対象に、24時間稼働可能な施設を3~5年で整備し、実験から分析、AIによるデータ解析までを自動化します。全国の研究者がネットワークを通じて利用できる、海外並みの研究環境の構築を目指します。

www.yomiuri.co.jp

プロンプト作成は「構造化エンジニアリング」へ!GPT-5コーディングチートシート活用術

OpenAIが公開した「GPT-5 for Coding Cheatsheet」は、GPT-5のコーディング能力を最大限に引き出すためのガイドであり、コード生成、デバッグ、XML/HTMLの利用、自己反省といった多岐にわたる指示方法を解説しています。このチートシートでは、GPT-5に対し、モジュール化、再利用可能、TailwindCSSの利用といった原則に従うよう指示を出すことが可能であり、コード編集ルールやAI応答の改善方法も具体的に説明されているため、開発者がGPT-5を効果的に活用するための重要なリソースとなります。

atmarkit.itmedia.co.jp

Fire OSの終焉か?AmazonがAndroidを本格採用するタブレット開発報道

アマゾンが来年発売予定の新型Fireタブレットは、Google Playストアにフル対応し、Googleサービスを標準搭載する、より一般的なAndroidタブレットになるとの噂です。現行FireタブレットはAndroidベースでありながらAmazon Appstoreのみの提供でしたが、新モデルは財政的懸念やFire TVの独自OS化といった動向とも関連し、AndroidプラットフォームにおけるAmazonの戦略転換が注目されます。

smhn.info