Sulphur 2 はなぜ話題なのか?オープンな AI 動画生成、無審査論争、本地デプロイの壁

Sulphur 2 は LTX 2.3 を微調整したオープンウェイトの AI 動画生成モデルです。本記事では、技術的な位置づけ、オープンウェイト、プロンプト追従性、ハードウェア要件、そして内容境界と悪用リスクをめぐるコミュニティの議論を整理します。

Scientific Agent Skills:研究ワークフローを AI Agent に渡すためのスキルライブラリ

Scientific Agent Skills は K-Dense-AI が管理するオープンソースの Agent Skills 集です。研究、工学、データ分析、金融、執筆タスク向けに、科学データベース、Python パッケージ、分析ワークフロー、科学執筆能力を AI Agent が呼び出せるスキルとして整理しています。

Bun:JavaScript ランタイム、パッケージ管理、テスト、バンドルを一つにまとめる

Bun は oven-sh によるオープンソースの JavaScript / TypeScript 統合ツールチェーンです。ランタイム、パッケージマネージャー、スクリプト実行、テストランナー、バンドラーを一つの bun コマンドにまとめ、Node.js エコシステムとの互換性を保ちながら起動、インストール、開発体験を改善することを目指しています。

RuView:WiFi信号でカメラなし空間センシングを行うオープンソース基盤

RuView は ruvnet によるオープンソースの WiFi CSI 空間センシングプラットフォームです。ESP32-S3 などの低コストハードウェアを使い、WiFi 信号から人の存在、呼吸、心拍、活動、姿勢、環境変化を取り出すことを試みています。まだ beta 段階で、研究、プロトタイプ検証、エッジセンシングの探索に向いています。

Next.js の高危険度 SSRF 脆弱性 CVE-2026-44578:影響範囲とアップグレード方針

Next.js の高危険度 SSRF 脆弱性 CVE-2026-44578 の概要。内蔵 Node.js server を使う自己ホスト型 Next.js アプリに影響し、細工された WebSocket upgrade リクエストにより、サーバーが内部または外部アドレスへ代理リクエストを送る可能性があります。修正バージョンは 15.5.16 と 16.2.5 です。

ai-goofish-monitor:AI で閒魚の商品を自動監視するオープンソースシステム

ai-goofish-monitor は Usagi-org が公開している閒魚向け商品監視システムです。Playwright と AI を使い、複数タスクのリアルタイム/定期監視、Web 管理画面、AI 商品分析、複数アカウントとプロキシのローテーション、通知、Docker デプロイに対応します。

OpenKB:ドキュメントを継続更新される LLM ナレッジベースへコンパイルする

OpenKB は VectifyAI が公開している LLM ナレッジベース用 CLI ツールです。PDF、Word、Markdown、Web ページなどの生ドキュメントを、要約、概念ページ、相互リンクを持つ Markdown wiki にコンパイルし、PageIndex によって長文ドキュメントとマルチモーダル検索を支援します。

Google Gemini Spark リーク解説:24 時間オンラインの Gemini Agent が登場するかもしれない

Google Gemini Spark BETA の最新リークを整理します。Gemini Web 内でテストされている常時稼働 AI Agent の可能性があり、メール処理、オンラインタスク、複数ステップのワークフロー、Google エコシステムのコンテキスト利用を狙っているようです。ただし正式発表はまだなく、Google の確認を待つ必要があります。

Gemini 3.5 Pro がリーク:コードネームは Cappuccino、Google はコーディングと Agent で巻き返しを狙う

36Kr / 新智元による Gemini 3.5 Pro と Gemini Spark のリーク情報を整理します。Cappuccino というコードネームの新モデルはまだ正式発表されていませんが、コミュニティのスクリーンショット、匿名ベンチマーク、メディア筋の情報は、Google がコーディング、推論、マルチモーダル生成、常時稼働 Agent を強化していることを示しています。

ssh-keysign-pwn(CVE-2026-46333)解説:Linux のローカル情報漏えい、SSH ホスト鍵、/etc/shadow のリスク

ssh-keysign-pwn(CVE-2026-46333)の影響、原因、パッチ状況、一時的な緩和策、運用対応を整理します。これは Linux kernel の ptrace アクセスチェック競合に起因するローカル情報漏えいで、SSH ホスト秘密鍵や /etc/shadow に影響する可能性があります。

Gemini Intelligence on Android 解説:Google はスマートフォンをプロアクティブな AI システムへ変えようとしている

Google が 2026 年 5 月に発表した Gemini Intelligence on Android を整理します。マルチステップ自動化、Chrome のスマートブラウジング、Autofill、Rambler、自然言語ウィジェット、そして Android がプロアクティブな AI システムへ向かう方向性を解説します。

2023-2026年の大規模モデルアーキテクチャ総復習:トークナイザ、位置エンコーディング、注意機構、MoE、正規化、活性化関数

初心者向けに、2023-2026年の大規模言語モデルのアーキテクチャ進化を整理します。トークナイザ、位置エンコーディング、注意機構、MoE、正規化、活性化関数が何を解決するのか、なぜ効率、長文コンテキスト、推論コストが中心テーマになったのかを解説します。

Anthropic financial-services:金融Agentの場面を再利用可能なテンプレートにする

anthropics/financial-servicesは、金融サービス業界向けにAnthropicが公開した参考プロジェクトです。投資銀行、リサーチ、プライベートエクイティ、ウェルスマネジメント、ファンド運用、KYCなどの典型的なワークフローに向けて、Agents、Plugins、Skills、MCPコネクタの例を提供しています。

ハードウェアの PCB コピー対策:マーキング除去、ポッティング、セキュリティチップまで

ハードウェア製品でよく使われる PCB コピー対策を整理する。チップ刻印の除去、ポッティング、多層 PCB、ブラインドビアとベリードビア、セキュリティチップ、ニッチ部品、寄生成分、ダミー回路の効果と代償。

Gemini 3.5 Pro が早くも流出:Google は Spark Agent で AI コーディングの入口を取り戻せるか

Gemini 3.5 Pro、Gemini Spark、Google の AI コーディング製品をめぐる最新リークを整理する。モデル性能は追い上げを続け、Agent の入口はより攻めたものになり、コーディングツール競争は主要モデル企業の重要な戦場になりつつある。

Claude Code + Ollama ローカル導入ガイド:CC Switch で無料の AI コーディングアシスタントを作る

Claude Code を CC Switch 経由で Ollama のローカルモデルにつなぐ構成を整理する。Claude Code の Agent 的な操作性を保ちつつ推論をローカルモデルに移せる一方、長いコンテキスト、大規模プロジェクト、マルチモーダル互換性には明確な限界がある。

CVE-2026-42945 の確認方法:Nginx Rift の発動条件、バージョン確認、アップグレード方針

Nginx Rift / CVE-2026-42945 の公式情報を整理する。これは ngx_http_rewrite_module に影響し、特定の rewrite 設定では未認証リクエストからヒープオーバーフローを誘発でき、worker の再起動につながる可能性がある。ASLR が無効な環境ではコード実行リスクもある。

Fragnesia (CVE-2026-46300):Linux カーネルのローカル権限昇格脆弱性の影響と緩和策

Fragnesia (CVE-2026-46300) は Dirty Frag と近い攻撃面を持つ Linux カーネルのローカル権限昇格脆弱性です。XFRM ESP-in-TCP と共有ページフラグメント処理の問題により、ページキャッシュ上の読み取り専用ファイルを改変し root shell に到達するリスクがあります。