
AnthropicとSpaceXのDeal:Developerが知るべきこと — 2026年 第19週 テクノロジーニュース
今週最大のインフラニュースは、AnthropicがSpaceXからColossus 1スーパーコンピュータークラスター全体(220,000基のNVIDIA GPUと300メガワットの電力)をリースしたことです。2026年第1四半期の年率換算売上が80倍という急成長でコンピュート計画を大幅に超えたことが直接の原因です。開発者への… 開発ですぐ活用できるよう整理しました。


Next.js 2026年5月Security Release:CVE-2026-23870を含む13 Advisory

舞台裏:Claude Mythos PreviewでFirefoxを強化
legend要素のバグ、20年前のXSLTハッシュテーブル再入バグ、IPC競合状態とメモリ破損を利用した複数のサンドボックス脱出が含まれます。271件のバグはFirefox 150においてCVE-2026-6784(154件)、CVE-2026-6785(55件)、CVE-2026-6786(107件)の3つのCVEにまとめられています。直近のリリースでは合計423件のセキュリティバグが修正され、100人以上のコントリビューターが関与しました。
AI Coding Agentを狙うSupply Chain Attack
@solana-launchpad/sdkなどのパッケージから始まり、Node.jsのSingle Executable ApplicationsやRustベースのNAPI-RSアドオンを使用したコンパイル済みペイロードへと進化しました。Solana Graveyard HackathonのGitHubリポジトリでは、Claude Opusが共同作成したコミットで悪意ある依存関係が追加されたというAIエージェント侵害の証拠が見つかりました。「スロップスクワッティング」と呼ばれる関連脅威では、LLMが幻覚で生成したパッケージ名が悪用され、Aikido SecurityのCharlie Eriksenが登録した架空のパッケージreact-codeshiftが237のGitHubリポジトリに広まった事例が報告されています。
npmのBitwarden CLI Hijack:Bun Staged Credential StealerがDeveloper・GitHub Actions・AI Toolを標的に
@bitwarden/cli@2026.4.0 npmパッケージが、npm OIDC Trusted Publishingを悪用した初の確認済みサプライチェーン攻撃によって侵害されたことが判明しました。攻撃者はBitwardenエンジニアのGitHubアカウントを侵害し、2026.3.0のビルドに悪意あるファイルbw_setup.jsとbw1.jsを注入した後、窃取したOIDCトークンを使用してバージョン番号を繰り上げて再公開しました。9.7 MBの難読化されたペイロードはEDR検出を回避するためBunランタイムをダウンロードし、SSHキー、npmおよびGitHubトークン、AWSおよびGCPの認証情報、シェル履歴を収集します。特に、Claude Code(~/.claude.json)、Cursor、Kiro、Codex CLI、AiderなどのAIコーディングツールを明示的にターゲットにしています。窃取されたデータはAES-256-GCMで暗号化され、攻撃者が管理するドメインaudit.checkmarx.cxに持ち出されます。このバージョンをインストールしたユーザーは直ちにすべての認証情報を更新し、@bitwarden/cli@2026.3.0にダウングレードする必要があります。
Auth0 Auth for MCPが正式提供開始

AnthropicがSpaceXのColossus 1をLease — Compute Crisisを解説

AnthropicとSpaceXのDeal:Developerが知るべきこと
AnthropicがSpaceXのColossus 1をLease — Compute Crisisを解説
Next.js 2026年5月Security Release:CVE-2026-23870を含む13 Advisory
舞台裏:Claude Mythos PreviewでFirefoxを強化
legend要素のバグ、20年前のXSLTハッシュテーブル再入バグ、IPC競合状態とメモリ破損を利用した複数のサンドボックス脱出が含まれます。271件のバグはFirefox 150においてCVE-2026-6784(154件)、CVE-2026-6785(55件)、CVE-2026-6786(107件)の3つのCVEにまとめられています。直近のリリースでは合計423件のセキュリティバグが修正され、100人以上のコントリビューターが関与しました。AI Coding Agentを狙うSupply Chain Attack
@solana-launchpad/sdkなどのパッケージから始まり、Node.jsのSingle Executable ApplicationsやRustベースのNAPI-RSアドオンを使用したコンパイル済みペイロードへと進化しました。Solana Graveyard HackathonのGitHubリポジトリでは、Claude Opusが共同作成したコミットで悪意ある依存関係が追加されたというAIエージェント侵害の証拠が見つかりました。「スロップスクワッティング」と呼ばれる関連脅威では、LLMが幻覚で生成したパッケージ名が悪用され、Aikido SecurityのCharlie Eriksenが登録した架空のパッケージreact-codeshiftが237のGitHubリポジトリに広まった事例が報告されています。npmのBitwarden CLI Hijack:Bun Staged Credential StealerがDeveloper・GitHub Actions・AI Toolを標的に
@bitwarden/cli@2026.4.0 npmパッケージが、npm OIDC Trusted Publishingを悪用した初の確認済みサプライチェーン攻撃によって侵害されたことが判明しました。攻撃者はBitwardenエンジニアのGitHubアカウントを侵害し、2026.3.0のビルドに悪意あるファイルbw_setup.jsとbw1.jsを注入した後、窃取したOIDCトークンを使用してバージョン番号を繰り上げて再公開しました。9.7 MBの難読化されたペイロードはEDR検出を回避するためBunランタイムをダウンロードし、SSHキー、npmおよびGitHubトークン、AWSおよびGCPの認証情報、シェル履歴を収集します。特に、Claude Code(~/.claude.json)、Cursor、Kiro、Codex CLI、AiderなどのAIコーディングツールを明示的にターゲットにしています。窃取されたデータはAES-256-GCMで暗号化され、攻撃者が管理するドメインaudit.checkmarx.cxに持ち出されます。このバージョンをインストールしたユーザーは直ちにすべての認証情報を更新し、@bitwarden/cli@2026.3.0にダウングレードする必要があります。Auth0 Auth for MCPが正式提供開始
今週最大のインフラニュースは、AnthropicがSpaceXからColossus 1スーパーコンピュータークラスター全体(220,000基のNVIDIA GPUと300メガワットの電力)をリースしたことです。2026年第1四半期の年率換算売上が80倍という急成長でコンピュート計画を大幅に超えたことが直接の原因です。開発者への即効的な影響は、Claude Codeの5時間レート制限が2倍に引き上げられ、ProおよびMaxプランのピーク時スロットリングが撤廃されたことです。Elon Muskの2026年2月のAnthropicへの公開批判やCursor経由でのxAIによるClaude利用禁止を踏まえると特筆すべき契約です。Colossus 1はSpaceXがGrokのトレーニングワークロードをより大型のColossus 2に移行したことで空いていました。
セキュリティが週全体を席巻しました。VercelはNext.jsへの協調セキュリティリリースを公開し、DoS・ミドルウェアおよびプロキシバイパス・SSRF・キャッシュポイズニング・XSSを含む13件の勧告に対処しました。React Server ComponentsのアップストリームCVE-2026-23870も含まれています。パッチ済みReactはバージョン19.0.6・19.1.7・19.2.6で、VercelはWAFルールでは確実なブロックが不可能と確認しており、即時パッチが唯一の完全な緩和策です。また、@bitwarden/cli@2026.4.0 npmパッケージがnpm OIDC Trusted Publishingを悪用した初の確認済みサプライチェーン攻撃によって侵害されました。ペイロードはEDR回避のためBunランタイムをダウンロードし、SSHキー・AWS/GCP認証情報・シェル履歴を収集、Claude Code(~/.claude.json)・Cursor・Kiro・Codex CLI・AiderなどのAIコーディングツールを明示的にターゲットにしています。
AIを標的としたサプライチェーン攻撃はReversingLabsによるPromptMink追跡を通じてより広く報道されました。北朝鮮のAPTグループFamous Chollimaに帰属するこのキャンペーンは、LLMコーディングエージェントが選択しやすいよう説得力のあるREADMEを持つ悪意あるnpm・PyPIパッケージを作成します。関連脅威のスロップスクワッティングはLLMの幻覚パッケージ名を悪用しており、Aikido SecurityのCharlie Eriksenが登録した架空のパッケージreact-codeshiftが237のGitHubリポジトリに広まった事例が報告されています。建設的な面では、MozillaがClaude Mythos Previewとエージェントハーネスを使い、Firefox 150で3つのCVEにまたがる271件の未知の脆弱性を発見し、Auth0がMCPサーバー向けアイデンティティレイヤーAuth for MCPの一般提供を開始しました。
- Next.jsにはReact Server Componentsのアップストリーム脆弱性(CVE-2026-23870)を含む13件の有効なCVEがあります。WAFルールだけでは不十分で、React 19.0.6/19.1.7/19.2.6と対応するNext.jsバージョンに今すぐパッチを当ててください。
- @bitwarden/cli@2026.4.0は侵害されたパッケージで、Claude Code(~/.claude.json)・Cursor・Codex CLIの認証情報を明示的に収集します。インストールした場合はすぐにすべての認証情報を更新し、2026.3.0にダウングレードしてください。
- AnthropicがColossus 1(220,000 NVIDIA GPU)をリースしたことでClaude Codeのレート制限が2倍になりピーク時スロットリングが撤廃されました。2026年第1四半期の80倍売上成長による容量危機がある程度解消されました。