Engineer's Digest - 忙しいエンジニアのための技術情報ダイジェスト

忙しいエンジニアのための技術情報ダイジェスト。前日の話題をサクッと把握!

2025/10/01 #329 - 今日の技術情報ダイジェスト

Claude Sonnet 4.5の最新情報と活用事例

Anthropicから発表された最新AIモデル「Claude Sonnet 4.5」は、プログラミング、複雑なAIエージェント構築、コンピュータ操作において世界最高レベルの性能を発揮し、推論や数学能力も大幅に向上しました。開発者向けには「Claude Agent SDK」やVS Code拡張機能「Claude Code」が提供され、進捗保存機能やより自律的な動作が可能になり、APIにはコンテキスト管理機能が追加され長時間のタスク処理に対応、Chrome拡張機能「Claude for Chrome」も利用可能になりました。AIの安全性と倫理面でも過去最高の「アライメント」を実現しています。

zenn.dev

www.anthropic.com

アサヒグループを襲ったサイバー攻撃の全貌

アサヒグループホールディングスがサイバー攻撃を受け、ビールや飲料などグループ各社の出荷業務が停止しており、復旧時期は未定です。この大規模なシステム障害は事業活動に影響を与えており、復旧に向けて対応が進められています。一方、別の話題として、ある企業が労働力管理システム「Work Force Management」を導入し、3つのプロジェクトで1500名の雇用を創出、2022年末に10プロジェクト、2023年10月にはさらに10プロジェクト完了予定であることが報じられています。SNSでは「ジョブチューン」という番組への関心も高まっており、日本の企業はAWSを活用したシステム開発や効率化を進めており、2025年のAWS Summit Japanではその活用事例が紹介される予定です。

www.itmedia.co.jp

news.jp

パスキー認証の脅威と対策:2025年秋に向けた最新情報

パスキー認証は利便性が高い一方で、実装不備、正規フローの悪用、利用環境の攻撃といった脅威が存在します。身元確認、本人認証、セッション管理、利用環境の各段階におけるリスクと対策を理解し、サービス提供者とユーザー双方で連携して、より安全なパスキー認証の利用を目指すことが重要です。

zenn.dev

Wi-Fiルーターのセキュリティとライフサイクル:買い替えの新常識

Wi-Fiルーターのサポート期間が短縮傾向にあり、Wi-Fi 5の多くはすでにサポート終了、Wi-Fi 6も徐々にサポート終了が始まっているため、セキュリティを意識した更新が求められるWi-Fiルーターのライフサイクル新常識が浮上しています。サポート終了したルーターはセキュリティ脆弱性が修正されずサイバー攻撃の標的となる危険性があり、NECプラットフォームズはサポート期間を「販売終了から約3年」に短縮しており、今後他メーカーも追随する可能性があります。自宅のルーターがサポート終了していないかメーカーサイトで確認し、必要に応じて最新モデルへの買い替えを検討することが推奨されており、「動くから使い続ける」のではなく、製品ライフサイクルを意識した定期的な買い替えが重要です。

internet.watch.impress.co.jp

GPU不要!高速・高精度なローカルOCR「OnnxOCR」の衝撃

OnnxOCRは、クラウド利用や高性能PCがなくても利用可能な、軽量かつ高速なOCRライブラリであり、従来のOCRエンジンと比較して推論速度と精度が圧倒的に高いのが特徴です。これは、様々なAIモデルを共有・実行するための共通フォーマットであるONNXを利用することで高速化を実現しています。案内表示、文書、変形した文字などの画像を用いた速度と精度の比較実験においても、OnnxOCRが最も高速であることが確認されており、Apacheライセンスのため商用利用も可能です。

zenn.dev

ロジクール「MX MASTER 4」:触覚フィードバックが変えるマウス体験

ロジクールから、触覚フィードバックを搭載した新型最上位マウス「MX MASTER 4」が登場しました。親指エリアの「触覚フィードバックセンスパネル」は、イベント発生時に振動で通知し、直感的な操作をサポートします。「Actions Ring」機能は、ショートカットやマクロをリング状に表示することで、効率的な作業を実現します。サムホイールやジェスチャーボタンの形状改善、高耐久シリコン素材の採用により、使いやすさと耐久性も向上しました。さらに、再生素材の使用や塗装レス設計など、サステナビリティにも配慮されています。

pc.watch.impress.co.jp

LLM・生成AIの基礎から応用まで学ぶ新卒研修

LLM(大規模言語モデル)および生成AIの最新動向とその活用方法を解説する研修資料で、ビジネス職、エンジニア職、ITコンサルタント、データサイエンティスト、機械学習エンジニアを対象としています。研修は1日目をディープラーニング、2日目を生成AI・LLMに焦点を当て、代表的なアルゴリズム、最新トレンド、応用事例、生成モデル、LLM、拡散モデル、マルチモーダル・クロスモーダルモデルなどを網羅し、LLM・生成AIの理解を深め、ビジネスや技術分野での活用可能性を探ることを目的としています。

speakerdeck.com

「オープンソーシャル」が変えるデータ主権とウェブサービスの未来

「オープンソーシャル」は、ユーザーが自身のデータを管理し、それを複数のウェブサービスで再利用可能にする画期的な仕組みであり、従来のSNSにおけるデータが特定の企業に囲い込まれ、他サービスへの移行が困難であった課題を解決します。これはAT Protocolという共通規格によって実現されており、ユーザーは自分のデータを自律的に管理し、様々なサービス間をシームレスに移動できるようになります。この概念はSNSに留まらず、ブログやコード管理といった分野にも応用が期待されており、将来的にはオープンソースのように広範な普及と大きな影響力を持つと見られています。

gigazine.net

AMD Athlon 64がIntelを逆転したCPU戦争の歴史

AMDの「Athlon 64」がIntelに逆転勝利を収めるきっかけとなったのは、当時としては画期的な64ビットCPUであったこと、既存の32ビットソフトとの互換性を保ちつつスムーズな64ビット化を実現したこと、そしてIntelが失敗した独自開発の64ビットアーキテクチャ「Itanium」に注力していたのに対し、Athlon 64は高性能と低消費電力を両立しサーバー市場でも成功を収め、大手ベンダーDellに採用されたことが挙げられます。この成功を受けてIntelは方針転換し「Intel 64」を発表、両社の競争が激化しました。

gigazine.net

「OS標準アンチウイルスで十分」は本当か?賢いセキュリティ対策

OSの脆弱性とその対策、MFA Fatigue Attack、OSアップデートの重要性、そしてClickFixとITの未来について解説しており、OSベンダー提供のストアからのアプリダウンロードと警告への注意を前提とするならば、OS標準の無料アンチウイルス機能で十分な場合があり、macOS、iOS、Android、Windowsといった各OSで共通する状況であることが示唆されています。

www.itmedia.co.jp

news.yahoo.co.jp

GitHub ActionsでSlackアラート運用を自動化するSRE事例

Slackで通知されるアラート確認作業をGitHub Actions上で自動化し、アラートの収集・分類・GitHub Issue作成、未対応アラートへのRunbook自動作成、対応完了時のSlack通知とIssue自動クローズまでを完結させる事例を紹介。これにより、運用負荷と見落としリスクを低減し、他チームへの展開も容易になります。

tech-blog.rakus.co.jp

iOS/iPadOS 26.0.1アップデート:ネットワークとセキュリティの改善

AppleはiOS 26.0.1およびiPadOS 26.0.1をリリースし、Wi-Fi、Bluetooth、モバイル通信の接続問題、写真のアーチファクト、アプリアイコンの空白、VoiceOverの無効化、キーボード位置のずれといった様々な不具合を修正しました。さらに、フォント関連の脆弱性(CVE-2025-43400)も修正されており、セキュリティ面でのアップデートも含まれています。

forest.watch.impress.co.jp

Linuxカーネルで全プロセスが1秒停止する謎の不具合を解明

自動運転開発企業「チューリング」で、Linuxシステムにおける「全プロセスが1秒停止する」という深刻な不具合が発生し、その原因がメモリ管理プロセス「kswapd」の長時間ロック保持にあることが特定されました。具体的には、Lidar接続時のメモリ割り当ての仕組みがkswapdの処理を遅延させ、システム全体を停止させていたことが判明。この問題に対し、メモリ割り当て設定の変更によってkswapdの処理遅延を防ぐ対策が講じられ、不具合は解消されました。この事例は、Linuxカーネルの内部動作の理解と、デバッグの重要性を浮き彫りにしました。

zenn.dev

Microsoft 365のアクセシビリティ改善:新しい「赤」フォントの秘密

Microsoft 365アプリの標準フォントカラーである「赤」が、アクセシビリティ基準(WCAG)を満たすようコントラスト比を向上させる目的で変更されます。具体的には、以前の赤はWCAGのコントラスト要件を満たしていませんでしたが、新しい赤はやや濃い色(RGB 238,0,0)に調整されることで、弱視や色覚障害のあるユーザーにとっても文字が読みやすくなります。この変更は、Word、PowerPoint、Outlook、OneNoteの各アプリで順次適用される予定です。

forest.watch.impress.co.jp

1枚の画像からCM級動画を生成するAI「ガウェインAI」

ノーギアス株式会社が、画像1枚からプロモーション動画を自動生成するAI「ガウェインAI」をリリースしました。このAIは、画像を解析し、映像演出、編集、効果音を自動で組み合わせ、テレビCM並みの動画を短時間で作成します。撮影や編集の専門知識は不要で、個人や企業のSNS、ECサイトなど幅広く活用可能です。他社にはない、物体を維持したまま動画を制作できるのが特徴で、「動画制作は難しい」という常識を覆し、誰でも簡単に動画を作れる時代を目指しています。

prtimes.jp

AI時代の到来を告げるミニPC「MINISFORUM MS-S1 MAX」レビュー

MINISFORUMから「Ryzen AI Max+ 395」を搭載したミニPC「MS-S1 MAX」が35万9,990円で発売され、自宅や社内で生成AI・LLMをリーズナブルに動かせる革新的な製品として注目されています。GPU不要のAI性能を特徴とし、128GBメモリのうち96GBをVRAMに割り当て可能であるため、高価なGPUなしで大規模モデルの動作を実現します。この高性能は、クアッドチャネルLPDDR5x-8000メモリと強力なRadeon 8060S iGPUの組み合わせによって支えられており、ゲームにおいてもミドルレンジゲーミングPC並みのグラフィック性能を発揮します。

pc.watch.impress.co.jp

プライバシーを強化するスマートウォッチ「Invisibility Cloak」の技術

スマートウォッチで自分の姿をカメラから消せる技術「Invisibility Cloak」が開発されました。この技術は、スマートウォッチの動きデータとカメラ映像を照合して個人を特定し、ユーザーが5段階でプライバシー保護レベルを選択できるものです。人物を完全に消したり、ぼかしたり、骨格だけ表示したりすることが可能で、高い精度で人物を特定でき、様々な状況で有効であることが確認されています。

levtech.jp

Googleマップと生成AIで自動作成する行動記録日記

Googleマップのタイムラインデータ(location-history.json)からPythonと生成AI(Gemini API)を活用し、自動で日記を作成する仕組みを開発しました。この仕組みでは、移動場所、滞在時間、緯度経度といったタイムラインデータを利用し、Google Maps APIのPlaces APIで取得した施設名情報を日記に組み込みます。API利用回数削減のため、取得済み場所情報はキャッシュに保存する工夫を施し、機械的な日記を生成AIで自然な文章に変換しています。

note.com

オープンソースプロジェクトに過剰な行動規範は不要な理由

本記事は、オープンソース・プロジェクトにおける行動規範(Code of Conduct: CoC)のあり方について、その過剰で厳格な適用がもたらす弊害を指摘し、よりシンプルでプロジェクトの規模や文化に合った「身の丈サイズ」のアプローチが持続可能な開発コミュニティの礎となると論じています。著名な開発者からは、現代の厳格なCoCが「トロイの木馬」や「厄介者のための道具」と批判されており、その歴史的変遷を辿ると、当初の生産性向上から参加者の安全確保、そして標準化された「倫理規範」へと変化したものの、結果として権力闘争の助長、ガバナンスの構造的欠陥、悪用リスクなどが露呈したと分析されています。例としてRuby CoCの簡潔さが挙げられ、寛容性や個人攻撃の禁止といった原則に基づいたシンプルさが評価されています。

shujisado.com

LLMアプリケーション開発におけるセキュリティリスクと対策

LLMアプリケーション開発におけるセキュリティリスクと対策について、主な攻撃手段であるプロンプトインジェクションによる指示の誤解や意図しない動作、RAGにおけるドキュメント汚染や認可制御の不備、LLMに大量トークンを消費させるEDoS、外部通信・連携におけるツール権限管理やコンテキストウィンドウ内の情報分離の重要性を解説しています。これらのリスクに対し、多層的な防御策とLLMへの過信を避けることが不可欠です。

speakerdeck.com

AndroidタブレットをPCの液タブに変える「SuperDisplay」活用術

AndroidタブレットをPCの液晶ペンタブレット化するアプリ「SuperDisplay」は、筆圧感知対応のスタイラスペンと組み合わせることで、安価なAndroidタブレットをペンタブとして活用できるソリューションです。USBまたはWi-FiでPCと接続し、画面を「拡張」または「複製」して使用できます。タブレット上のアイコンでタッチ操作や画面移動モードを切り替えることも可能で、3Dソフト「Blender」などのPC操作をショートカットキー併用で快適に行うことができます。

forest.watch.impress.co.jp

検索条件がURLに残るUI/UXの隠れた魅力と開発者のこだわり

ソフトウェアエンジニアが、検索条件がURLに残るという「こういう機能があったら便利」という小さなこだわりを大切にし、その実装がブックマークや共有、ランチャーアプリからの素早い検索を容易にすること、そして大手MDMサービスには見られないこの機能が日本のサービス「Admina」で実現されていたことに感銘を受け、プロダクトの使いやすさはこうした細部へのこだわりによって作られるという考えを詳述しています。

note.com

AIエージェント開発を加速するChrome DevTools連携

AIコーディングアシスタントがChrome DevToolsを活用し、ウェブサイトのデバッグ精度を向上させる新機能「Model Context Protocol (MCP) サーバー」が公開されました。MCPはAIが外部ツールと連携するための標準規格であり、DevToolsと組み合わせることで、AIは生成したコードのブラウザ上での動作確認、問題特定、修正支援などを実行可能になります。これにより、コード検証、エラー診断、ユーザー行動シミュレーション、パフォーマンス監査といった多岐にわたる開発作業をAIが支援する未来が期待されます。開発者はGitHubで詳細を確認し、フィードバックを提供することで、このツールの進化に貢献できます。

developer.chrome.com

Python 3.14の新機能:asyncioタスク可視化で非同期処理デバッグ

Python 3.14で追加されたasyncioタスク可視化機能は、asyncio psasyncio pstreeコマンドによって外部から実行中のタスク間の依存関係を、またasyncio.print_call_graph()asyncio.capture_call_graph()関数によってプログラム内部からタスクの状態を詳細に取得できるようになり、コード変更やオーバーヘッドなしにasyncio処理のデバッグ、複雑な非同期処理のデバッグや本番環境での問題追跡を容易にします。

gihyo.jp

AIエージェントの性能を引き出すコンテキストエンジニアリング

AI開発において、プロンプトエンジニアリングから「コンテキストエンジニアリング」へと注目が集まっており、これはAI(LLM)が望ましい振る舞いをするために、どのような情報(コンテキスト)を与えるべきかを最適化することです。AIは文脈を理解する能力に限界があり、情報過多になると混乱したり、重要な情報を見失ったりすることがあるため、AIに与える情報は、簡潔で、かつ重要な情報(高シグナルトークン)に絞ることが重要です。コンテキストエンジニアリングには、情報の要約、構造化されたメモ、複数のAIエージェントの連携などの手法があり、AIがより自律的に複雑なタスクをこなすためには、コンテキストを効果的に管理する技術が不可欠となります。

www.anthropic.com

次世代コード生成AI「GPT-5-Codex」がもたらす開発革新

OpenAIは2025年9月15日に、次世代AIモデル「GPT-5」とそのプログラミング特化版「GPT-5-Codex」を発表予定で、GPT-5-CodexはGPT-5の能力を基盤にコード生成能力が大幅に向上し、コード生成の精度はGPT-5と比較して10%~2%向上、CLIやIDEでの利用が想定され、開発効率の向上に貢献すると見られています。

atmarkit.itmedia.co.jp

ドルビー技術が牽引する日本の次世代地上デジタル放送

ドルビーラボラトリーズの次世代音声フォーマット「Dolby AC-4」とHDR映像技術「Dolby Vision」が、ARIB(電波産業会)の次世代地上デジタル放送標準規格に採用されたことで、今後、スポーツ中継やライブコンサートなどで、より立体的な音響と高精細な映像による没入感のある視聴体験が期待されます。これらの技術は既に海外の放送や音楽配信で利用されており、日本国内の多くのテレビやスマートフォンにも搭載されています。

av.watch.impress.co.jp