InfoQ ホームページ ニュース
-
CNCFがKubescapeをインキュベートプロジェクトとして承認
CNCF技術指導委員会(TOC)は最近、Kubescapeをインキュベートプロジェクトとして承認したことを発表した。Kubescapeは、Kubernetes環境の開発からデプロイメントまでのセキュリティカバレッジを提供する。CLIツールとKubernetesオペレーターとして利用できる。
-
GitHubはどのようにsub-issueをissueトラッキングシステムに組み込んだか
sub-issueの一般公開に合わせて、GitHubのエンジニア Shaun Wong氏が階層的なissue構造をサポートするようになった経緯や、開発中に学んだ教訓、ワークフローにおいてsub-issueが果たした重要なロールについての知見をシェアした。
-
Google DeepMindがAIコーディングエージェントAlphaEvolveを発表
Google DeepMindがAlphaEvolveコーディングエージェントに関する論文を発表した。AlphaEvolveはハードウェア設計、データセンター運用、AIトレーニングを含む幅広い分野でアルゴリズムの発見と最適化を行うためにLLMを使用する。
-
GitHub Actionsの一部アクションの侵害でCI/CDサプライチェーンのリスクが浮き彫りに
先日、参照・利用用途で人気のGitHub Actionsの一部のアクションが利用者リポジトリを侵害する事件があり、オープンソース GitHub Actionsの公開・使用に伴う重大な脆弱性が露呈する事態となった。
-
Anthropicの「AI顕微鏡」が大規模言語モデルの内部構造を探る
Anthropicが最近発表した2つの論文は、大規模言語モデルの内部で起こるプロセスを明らかにしようとする試みで、解釈可能な概念を特定し、それを言語化する計算「回路」に結びつける方法と、ハルシネーション、プランニング、その他の主要な特徴を含むClaude Haiku 3.5の重要な挙動を特徴付ける方法を探求している。
-
ソフトウェア業界でレジリエンスを高める業界・企業文化や習慣を育むには
レジリエンスを高めることで、課題に対する個人や企業の柔軟な対応が可能になる。Kathleen Vignos氏曰く、個人のレジリエンス、技術におけるレジリエンス、企業のレジリエンスの根底には、それぞれ適応力、幅広いツールの習得、柔軟性と強力なネットワークが必要になるという。 急速に変化するソフトウェア業界では、技術変化にアンテナを広げ、新たな知識の吸収して柔軟性を高め、協業を進めることがレジリエンス向上につながるというのだ。
-
InfluxDB 3のオープンソース版が一般提供(GA)に到達
InfluxDataのエンタープライズ版のGA���をリリースしてから2年、オープンソース版も成熟の域に達した。リアルタイムのワークロードと実行のしやすさをコンセプトにしたコア版は、長期的なストレージの最適化、コンパクションや高可用性(HA)、リードレプリカ、きめ細かなアクセス制御といった機能を省いている。
-
FastAPI-MCP: FastAPIとAIエージェントの統合をシンプルに
新しいオープンソースライブラリFastAPI-MCPは、Model Context Protocol (MCP)を通じて開発者が、従来のFastAPIアプリケーションと最新のAIエージェントを接続することを容易にしている。ゼロコンフィギュレーションセットアップのために設計されたFastAPI-MCPは、開発者が自動的にAPIエンドポイントをMCP互換のツールとして公開できるようにし、最小限の変更でWebサービスをAIシステムからアクセス可能にする。
-
OpenAI社がAIエージェントのウェブ検索機能やディープリサーチ機能のベンチマーク評価を実現する「BrowseComp」を発表
SimpleQAをはじめとする従来型のベンチマークは単一事実情報の収集能力評価に特化しており、ブラウジング機能搭載型GPT-4oなどの高速ブラウジング対応モデルの台頭で「飽和状態」に達している。一方、BrowseCompは数十、数百のウェブサイトを行き来しながら、情報を収集精査するエージェントの能力を計測する。 BrowseCompの問題には、端的かつ明確な回答が可能であり、参照型ソリューションとの照合で評価が容易に行える。
-
DevOpsの原則とプラクティスを品質保証エンジニアとして適用する
DevOpsは自動化と開発チームとITチーム間のコラボレーションによってソ���トウェア開発を効率化し、効率的なデリバリーを実現する。Nedko Hristov氏によると、テスターの好奇心、適応性、学習意欲はDevOpsに適している。失敗は建設的なマインドセットで捉えることができる;成長の機会を提供し、スキルやプラクティスの向上につながる。
-
Azure MCP Serverがパブリックプレビューに登場:AIエージェント機能を拡張
マイクロソフトはオープンソースAzure MCP Serverのパブリックプレビュー、Azureリソースへのアクセスを提供することによりAIエージェント機能を強化する新しいツール、を発表した。Azure MCP ServerはAIエージェントがファイルストレージ、データベース、ログなどのAzureサービスとやり取りしたり、CLIコマンドを実行したりできるようにする。
-
Google Goモジュールミラーが3年以上にわたってバックドアを提供していた
2025年2月、Goプログラミングエコシステム内で重大なサプライチェーン攻撃をSocketの研究者が発見した。github.com/boltdb-go/boltという悪意のあるパッケージが正規の広く使われているBoltDBモジュールになりすましていることが発見された。このバックドア化されたパッケージはGo Module Proxyのキャッシュ機構を悪用して何年もの間検知されずに存在し続け、モジュール管理システムの脆弱性を浮き彫りにした。
-
Meta社がうるう秒を処理するためにPrecision Time Protocolを使用する方法
多くのシステムは、調整、ログ記録、セキュリティ、分散オペレーションにおいて、正確で一貫性のある時間管理に依存している。金融取引、データベースのレプリケーション、スケジュールされたタスクなど、時間に敏感なプロセスでは、1秒のズレでさえ障害を引き起こす��能性がある。分散データベース、テレメトリーパイプライン、イベント駆動アーキテクチャのような厳密な同期が必要なシステムでは、うるう秒の取り扱いを誤ると、データの損失、重複、不整合につながる可能性がある。そのため、うるう秒を正確に管理することで、高精度の時刻に依存する環境全体のシステムの信頼性と一貫性を確保できる。
-
AWSはWell-Architected Generative AI Lensにおいて責任あるAIを推進
AWSは、生成AIワークロード設計と運用のベストプラクティス提供にフォーカスした、新しいWell-Architected Generative AI Lensの提供を発表した。このLensは、生成AIを使って堅牢かつコスト効率の高いソリューションを提供する責任を持つビジネスリーダー、データサイエンティスト、アーキテクト、エンジニアを対象としている。このドキュメントはクラウドに依存しないベストプラクティス、実装ガイダンス、その他のリソースへのリンクを提供している。
-
オブザーバビリティがLLMベースのシステムのユーザーエクスペリエンスを向上させる方法:KubeCon EUでのHoneycombのCEOの洞察
KubeCon Europeの基調講演で、HoneycombのCEO兼共同設立者であるChristine Yen氏は、ソフトウェアシステムにおけるLLMの統合によってもたらされた急速なシフトに対処するために、オブザーバビリティどのように役立つかについての洞察を説明した。LLMの統合は、ソフトウェア開発方法だけでなく、リリース方法論にも大きな変革をもたらした。彼女は、本番環境の観測結果に基づいて開発のフィードバックループを適応させる方法を説明した。