リーディングビュー

北朝鮮のハッカー「UNC1069」がオープンソースのAxiosに対するサプライチェーン攻撃の犯人だとGoogleが指摘

JavaScriptライブラリ「Axios」がサプライチェーン攻撃を受けてリモートアクセス型トロイの木馬を仕込まれた件で、Googleのセキュリティ研究者が調査報告書を提出しました。Googleは、早くとも2018年から活動している北朝鮮関連の脅威アクター「UNC1069」が関与していると断定しています。

続きを読む...

  •  

流出したコードからClaude Codeの仕組みをすべて解析し知られざる機能を見やすくまとめた「Claude Code Unpacked」、未公開機能などをソースコードから直接マッピング

🤖 AI Summary

### Claude Codeの解剖プロジェクト「Claude Code Unpacked」が公開

2026年3月31日に Anthropic の AI コーディングエージェント「Claude Code」のソースコードが流出。これを解析・研究するためのプロジェクト「Claude Code Unpacked」が公開されました。

このサイトでは、核心的なソースコードの構成や実装の詳細を確認できます。具体的には、「QueryEngine.ts」と「Tool.ts」などの重要なファイルの内容を解説しています。これらのコードは、ユーザーからの指示に対して LLM が思考し、必要なツールを選択・実行し、その結果を再思考するという一連のプロセスを支えています。

また、「Architecture Explorer」では、大量のソースコード(51万2000行以上)を視覚的に理解してナビゲートできます。例えば、特定のファイルや機能に直接アクセスできるリンクが提供されています。

「Hidden Features」では、流出したソースコードから新たに明らかになった未公開または隠された機能もチェック可能です。これらの情報は、「Claude Code Cheat Sheat」などの関連記事にもまとめられています。

このプロジェクトにより、Claude Codeの内部仕組みや新しい機能がより詳しく理解できるようになります。
2026年3月31日に流出したAnthropicのAIコーディングエージェント「Claude Code」のソースコードを解析・研究を行うためのプロジェクト「Claude Code Unpacked」が公開されています。

続きを読む...

  •  

中国でBaiduのロボットタクシーが乗客を乗せたまま路上で突然停止、後続車が衝突するケースや2時間閉じ込められるケースも

🤖 AI Summary

中国の大手テクノロジー企業Baiduが提供するロボットタクシー「Apollo Go」にシステム障害が発生し、複数の車両が道路中央で停止したという事故が武漢で報告されました。警察はこの問題を「システム故障」と報告しました。交通渋滞の影響で乗客らは2時間以上閉じ込められることも発生し、一部では後続車との衝突も確認されています。この事件は中国国内でロボットタクシーの安全性と実用性についての議論を再燃させました。

この事故はBaiduの自動運転技術がまだ十分な成熟度に達していないことを示すものとなり、過去にも同社や他の自動運転企業による事故が報告されています。また、2025年にはサンフランシスコでもWaymoのロボットタクシーが停電により停止して大渋滞を引き起こした事件もありました。

関連記事:
- 中国でBaiduのロボットタクシーが乗客を乗せたまま路上で突然停止、後続車が衝突するケースや2時間閉じ込められるケースも
https://gigazine.net/news/20260402-baidu-robotaxi-outage-system-failure/

寄付のお願い:
GIGAZINEのサーバー運営を支援していただくと大変助かります。月額1回、たった1円でも構いませんので、ご支援をお願いします。
https://gigazine.net/news/20260402-baidu-robotaxi-outage-system-failure/
中国の大手テクノロジー企業であるBaidu(百度)が提供するロボットタクシーサービスの「Apollo Go」が、システム障害に陥り車両が立ち往生するという事態が発生しました。

続きを読む...

  •  

Claude Codeのキーボードショートカット・スラッシュコマンド・スキル&エージェントなどを網羅した「Claude Code Cheat Sheat」

🤖 AI Summary

Claude Codeのキーボードショートカットやスラッシュコマンド、スキルとエージェントを網羅した「Claude Code Cheat Sheat」が公開されています。このサイトはWindows・Macに対応しており、印刷も可能で、必要な情報をすぐに手に入れられる便利な資料となっています。

URL: https://cc.storyfox.cz/

このサイトには、以下の情報が含まれています:
- キーボードショートカット
- スラッシュコマンド
- スキルやエージェント関連のコマンド
- MCPサーバー関連コマンド
- Claude Code CLIのコマンドとフラグ一覧

右上にある「Print」ボタンをクリックすることで印刷可能。また、OSのアイコンをクリックして表示形式を切り替えることもできます。

このサイトはClaude Codeを使用する際に役立つ情報を提供し、操作性を向上させるために作られています。
Claude Codeを使う上で必要なショートカットやスラッシュコマンド、スキルやエージェントをまとめたサイト「Claude Code Cheat Sheat」が公開されています。Windows・Macに対応しており印刷も可能なので、困った時に目を通せる資料としてお役立ちです。

続きを読む...

  •  

本日のデプロイをタロットカードで占う「Deploy Tarot」

🤖 AI Summary

チェコ在住のエンジニアアレックス・レンビッシュが開発した「Deploy Tarot」は、ソフトウェア開発におけるさまざまなイベントがうまくいくかどうかをタロットカードで占うサイトです。利用者はまず占いたい作業を選択し、その後役職も選択します。それにより大アルカナや小アルカナのカードが引かれ、結果は英語で表示されます(ブラウザ翻訳機能を使用して日本語に変換可能です)。デプロイがうまくいくかどうかを示す3枚のカードから詳細な解釈が出され、「Quick Read」と「Full Spread」の2種類があります。「Full Spread」を選ぶとより詳しく占うことができます。このサービスはGIGAZINEのサーバー運営を支援するため、寄付を求めています。
ソフトウェア開発におけるさまざまなイベントがうまくいくかどうかをタロットカードで占ってくれるサイト「Deploy Tarot」をチェコ在住のエンジニアであるアレックス・レンビッシュ氏が公開しています。

続きを読む...

  •  

アメリカ政府公式アプリはGPS情報・指紋認証データ・顔画像などを収集している上に制裁対象のHuawei製SDKも搭載している

何気なくアプリをインストールした際、予想以上にさまざまな権限を要求されて驚いた経験がある人もいるはず。公開情報から重要な洞察を導き出すOSINT(Open Source Intelligence)の専門家であるサム・ベント氏が、アメリカ政府の公式アプリは大量の権限を取得してデータを収集しており、制裁対象であるHuaweiのSDK(Software Development Kit)も搭載されていると指摘しました。

続きを読む...

  •  

OpenClawを簡単にインストールできるGUIアプリ「AutoClaw」を中国企業のZ.aiが公開

🤖 AI Summary

タイトル:中国企業Z.aiがOpenClawを簡単にインストールできるGUIアプリ「AutoClaw」を開発

主な内容:
1. OpenClawはAIエージェントをPCに常駐させるシステムで、業務効率化に注目されています。
2. Z.aiが高性能AIのAutoClawを開発し、OpenClawのインストールを容易にしました。
3. AutoClawはGUIアプリを使用して簡単にOpenClawをセットアップでき、さまざまなAIモデルを選択できます。
4. しかし、ユーザーからの報告によるとアンインストール後にレジストリやユーザー情報が残ることが問題となっています。

この記事では、これらの要点を中心に中国企業Z.aiの新開発品AutoClawについて説明しています。
OpenClawは自分専用のAIエージェントをPC上に常駐させられるシステムで、日常作業や業務を効率化できるシステムとして注目を集めています。そんなOpenClawを簡単に使えるようにする「AutoClaw」がGLM-5などの高性能AIで知られる中国企業のZ.aiによって開発されました。

続きを読む...

  •  

OpenAIがClaude Code用のCodexプラグインをリリース、ユーザーはClaude Code内からCodexを呼び出してコードレビューやタスクの委任を実行可能に

🤖 AI Summary

OpenAIがClaude Code用のCodexプラグインを2026年3月31日に正式にリリースしました。これにより、開発者はClaude Code内でCodexを使用してコードレビューやタスクの委任を行うことができます。このプラグインはCodex CLIやアプリサーバーと連携し、既存の認証状態や設定を継承します。

プラグインの主な機能には以下のものが含まれます:
1. **標準的なコードレビュー**:未コミットの変更や特定のブランチとの比較に対して実行できます。
2. **アドバーサリアル(敵対的)レビュー**:設計、トレードオフ、潜在的なリスクを厳しく検証します。特定の注目領域も指定できます。
3. **レスキュー機能**:特定のモデルや推論の強度を調整してタスクを委託し、バックグラウンドで実行できます。

また、レビューゲート機能を使用することでCodexのレビューが完了するまでClaude Codeの終了をブロックすることも可能です。ただし、この機能はAPIトークンを消費する可能性があるため注意が必要です。

プラグインはClaude Codeのマーケットプレイスからインストールし、専用コマンドで利用できます。
https://github.com/openai/codex-plugin-cc

このリリースにより、開発者はより効率的かつ安全なコード作成・レビュープロセスを実現することができます。
OpenAIがClaude Codeのワークフロー内で直接OpenAIのCodexを利用してコードレビューやタスクの委託を行うためのプラグインを2026年3月31日に正式にリリースしました。このプラグインを導入することで、開発者はClaude Codeを離れることなく、異なるAIエージェントによる二重チェックを受けることが可能になります。

続きを読む...

  •  

Apple Intelligenceが中国で規制当局の承認前に誤って提供開始される

🤖 AI Summary

Apple Intelligenceが中国で規制当局の承認前に誤って提供され、一時的にユーザーに公開されました(https://gigazine.net/news/20260331-apple-intelligence-in-china/)。中国では国外AI技術への規制が厳しく、AppleはAlibabaとの提携で機能を強化しながらも、中国政府の承認を得ていない状態でした。誤って公開されたApple Intelligenceは、後に設定から削除され、正式な展開は見送られたと報告されています。

主なポイント:
1. Apple Intelligenceが中国で規制当局に承認前に誤って提供されました。
2. 中国ではAI技術の規制が厳しく、承認を得るまで展開できません。
3. 誤った公開後も正式リリースには至らず、iOS設定から削除されました。
Apple Intelligenceは2024年10月にアメリカでリリースされて以来、世界中の多くの国・地域で展開されていますが、中国だけは唯一Apple Intelligenceが利用されていません。そして2026年3月31日、突如Apple Intelligenceが中国のユーザー向けに予告なしで提供されましたが、これは規制当局に承認を受ける前にうっかり誤って提供がスタートしてしまったと報じられています。

続きを読む...

  •  

Anthropicのブログ記事の下書きから新型AIモデル「Claude Mythos」の存在が発覚、Anthropicは事実を認め「性能面で飛躍的な進歩を遂げた」新たなAIモデルのテストを実施していると発表

🤖 AI Summary

AI企業のAnthropicが開発中の新しいAIモデル「Claude Mythos」に関する情報を誤って公開状態にしていたことが明らかになりました。これはコンテンツ管理システム(CMS)の構成ミスによるデータ漏えいによって判明し、 AnthropicはClaude Mythosの存在を認め、「性能面で飛躍的な進歩を遂げた」という新たなAIモデルのテストを行っていると表明しました。

Anthropicが使用していた外部CMSの設定に問題があり、未公開のブログ記事や画像、PDFなど3000件近くが誰でもアクセス可能になりました。漏えいしたブログ記事によると、「Claude Mythos」は「Capybara」という新しい階層に属するモデルで、既存のClaude Opus 4.6よりも高性能であり、ソフトウェア開発や学術推論などでのスコアが大幅に向上しています。

AnthropicはClaude Mythosを慎重にテスト中であり、一般向けのリリースには至っていないため、一部の早期アクセス顧客のみ対象としています。また、 Anthropicは新型AIモデルのサイバー攻撃リスクに対応するため、必要な安全措置を講じています。

この漏洩情報には、Anthropicがヨーロッパ向けに開催予定のCEOリトリートに関する詳細も含まれており、 Anthropicのダリオ・アモデイCEOも出席する模様です。 Anthropicは流出した内容の公開検討中であり、顧客データやセキュリティへの影響はないとしています。
AI企業のAnthropicが、開発中の新しいAIモデル「Claude Mythos」に関する情報を誤って公開状態にしていたことが判明しました。この事実はコンテンツ管理システム(CMS)の構成ミスによるデータ漏えいによって明らかになったもので、AnthropicはClaude Mythosの存在を認め、記事作成時点では一部の顧客を対象にテストを行っていると説明しています。

続きを読む...

  •  

ホワイトハウスのアプリが4.5分ごとにユーザーの正確な位置情報を追跡しているとの指摘

ドナルド・トランプ政権が公開したホワイトハウス公式アプリについて、ユーザーの正確な位置情報を4分30秒ごとに確認して第三者のサーバーへ同期するコードが埋め込まれていることを、ソフトウェア開発者が指摘しました。

続きを読む...

  •  

Dolbyが動画コーデックを巡ってSnapchatを提訴、AV1の「オープンでロイヤリティフリー」が疑問視されている

DolbyはSnapchatの開発・運営を手がけるSnapに対し、Snapchatの動画変換やエンコード、デコードに関わる処理が自社特許を侵害しているとして、2026年3月23日に提訴しました。この訴訟ではAV1にDolbyの特許技術が含まれているかどうかが争点となっており、AV1の「ロイヤリティフリー性」が改めて問われています。

続きを読む...

  •  

無料でiPhone/iPad・AndroidスマホでいろいろなローカルAIを動かしチャット&ローカルAIベンチマークができるオープンソースアプリ「PocketPal AI」、サブスク不要&オフラインでどこでも利用可能

スマートフォン上で直接動作する小型言語モデルを搭載したAIアシスタントが「PocketPal AI」です。PocketPal AIはiOSとAndroidの両方に対応しており、インターネット接続なしで様々なSLMと対話できます。すべての処理はデバイス上で完結するため、プライバシーは完全に保護されます。会話、プロンプト、データはスマートフォンから外部に送信されることも、外部サーバーに保存されることもありません。

続きを読む...

  •  

あの「一太郎」の文章校正エンジンを使ってChrome上のテキスト入力を正しく校正できる「JUSTチェッカー」を使ってみた、XやGmailなど色んなサイトで使用可能

🤖 AI Summary

タイトル:「一太郎」の文章校正エンジンを使用したChrome上のテキスト入力を正しく校正できる「JUSTチェッカー」を試してみた

本文要約:
1. ジャストシステムが開発したワードプロセッサソフト「一太郎」には高性能な日本語校正機能が搭載されています。
2. これをブラウザ上で使用できるようにするための拡張機能として「JUSTチェッカー」が提供されています。XやGmailなどの様々なサイトで使用可能。
3. 「JUSTチェッカー」はChrome版とEdge版があります(一太郎2024以降をインストールして使用)。機能を使ってみた結果、文書の校正が簡単に行えます。
4. 文字の修正候補や設定変更なども簡単に操作できました。ビジネススタイルで文章を書く場合にも便利でした。

この「JUSTチェッカー」は、様々なウェブサイトでの投稿時に誤植をなくすための有力なツールとして機能します。
ジャストシステムの老舗ワードソフト「一太郎」には日本語の文章を正しく書くための高性能な校正エンジンが備わっています。そんな一太郎の校正エンジンをChromeとEdgeで使えるようにするブラウザ拡張機能が「JUSTチェッカー」で、Xの投稿画面やGmailのメール作成画面や各種ウェブサイトの問い合わせフォームなど幅広い用途で校正機能を使うことができます。便利そうだったので実際に使ってみました。

続きを読む...

  •  

無料で広告なしのAndroid画像ビューア「Aves」レビュー、マルチページTIFF・SVG・AVI・モーションフォト・パノラマ画像・360度動画にも対応

Androidに標準でインストールされている画像ビューアは、スマホのカメラアプリで撮影した画像を閲覧するだけなら十分な性能があるものの、ダウンロードした画像を見ようとすると対応外フォーマットで表示できないという場面があります。画像ギャラリービューアの「Aves」は無料で使用でき多くのフォーマットやメディアタイプに対応しているとのことで、使用感を実際に確認してみました。

続きを読む...

  •  

妻のパン屋のために作ったERP「Craftplan」、小ロットの受注生産を念頭にワークフローが設計されておりオープンソースでセルフホスト可能

会社の運営には給与管理・財務管理・注文管理・在庫管理などさまざまな管理が必要で、企業資源計画(ERP)と呼ばれるシステムを導入すると一元管理できますが、複雑な機能の学習コストやランニングコストなどの負担が大きいため、個人経営のお店や小規模な工場などでは本格的なERPシステムを導入できません。しかし個人のお店レベルであるからこそむしろERPがあればもっと便利なはず、ということで夫が妻のパン屋のために開発したという必要最低限の機能を備えた小規模製造業向けのERPシステム「Craftplan」が、セルフホストに構築可能なオープンソースシステムとして公開されています。

続きを読む...

  •  

「最適化の最高峰」と名高い遊園地経営シミュレーションゲーム「ローラーコースタータイクーン」は何がスゴいのか?

「ローラーコースタータイクーン」は1999年に登場した遊園地経営シミュレーションゲームのシリーズで、2019年にはNintendo Switch/Windows版の「ローラーコースタータイクーン・アドベンチャー」がリリースされています。1999年にリリースされたシリーズ初代の「ローラーコースタータイクーン」は「史上最高レベルに最適化されたゲーム」の一例として語られており、その裏側でどのような工夫が行われていたのかについて、シニアゲームプレイプログラマーのラース・ティーセン氏がコード解析をもとにした詳細な解説を公開しています。

続きを読む...

  •  

AppleがiOSおよびiPadOS 26.4をリリース、AIでApple Musicのプレイリストを生成できる新機能「Playlist Playground」&8種類の新しい絵文字追加など

iOSおよびiPadOS 26.4が2026年3月25日にリリースされました。アップデートにはApple Musicの新機能やアクセシビリティ改善、新しい絵文字の追加など一般ユーザー向けの機能拡張に加え、開発者向けには新しいフレームワークやAPI、セキュリティ機構の強化、不具合修正が含まれ、ユーザー体験の細かな向上と今後の機能拡張に向けた基盤整備の両面が特徴となっています。

続きを読む...

  •  
❌