GoogleがAI Overviewsのオプトアウトを許可 — ただし、ほとんどのサイトは有効のままにすべき
2026年8月31日にSearch Consoleで導入されるこの新しい設定は、検索やDiscoverにおけるAIによる回答からサイトを除外するものですが、同時にAI経由のトラフィックや分析データも失われることになります。なお、従来の検索順位には影響しません。
Frontend, backend and devops for the modern web.
2026年8月31日にSearch Consoleで導入されるこの新しい設定は、検索やDiscoverにおけるAIによる回答からサイトを除外するものですが、同時にAI経由のトラフィックや分析データも失われることになります。なお、従来の検索順位には影響しません。
このバグは、遅延ロードされたチャンクがワーカーのエントリーファイルをインポートする際に発生します。Safariがこれを新規リクエストとして処理してスクリプトを再実行するため、すべてのシングルトン、キャッシュ、およびWASMモジュールが、それぞれ2つの独立したコピーとして存在することになります。
ペリカン・ベンチマーク:AI進化の2年間。2024年10月、サイモン・ウィリソンは16のLLMに「自転車に乗っているペリカンのSVGを生成してください」という一つのプロンプトを与えました。彼はこの同じ...
W3BS.orgは、署名付きJSONマニフェストに裏打ちされた新しい「w3bs://」スキームを公開しました。これにより、ブラウザ、API、CLIツールが、単一の識別子を通じて、暗号学的に検証された全く同じリソースを取得することが可能になります。
Temp Squadモデルは、エンジニア、デザイナー、プロダクトオーナーを最適な組み合わせで編成し、特定の目標に特化した一時的なユニットを構築します。AIが実装ステップを提案することで、スクワッドはエンドツーエンドで業務を遂行し、開発を停滞させる原因となる部門間の煩雑な引き継ぎを排除します。
Gannettの内部メモは、検索経由のトラフィックの急激な減少を、ユーザーを検索プラットフォーム内に留まらせるAI生成の回答ボックスによるものとしており、これを受けて全社的なオーディエンスチームの再編と人員削減が実施されることとなった。
Text Box Trimは、ここ数年で最高のCSS機能です。デジタルプロダクト制作において、テキストの間隔が不揃いで困ったことはありませんか?すべてのフォントには、キャップハイトの上や下に目に見えないスペースがあります…。
「use server」ファイルからエクスポートされたすべての関数は、固定のハッシュを持つPOST /_next/data/... エンドポイントへとコンパイルされます。ネットワークトラフィックやバンドルされたコードを通じて、誰でもそのハッシュを特定して関数を呼び出すことができ、UIレベルのチェックを回避できてしまいます。
ある開発者がNiimbotのN1ラベルプリンター向けにWeb Bluetoothドライバーを構築して出力を測定したところ、実際の解像度は広告されていた300 dpiには遠く及ばない約203 dpiであることが判明しました。これにより、精密なラベル印刷を必要とするユーザーの間で懸念が広がっています。
英語のUIに日本語の「新鮮」が表示された原因は、ページレイヤーがラベルのみを供給する一方で、コア関数がハードコードされた日本語のリテラルを返していたことにありました。修正では、生の文字列をキーに置き換えるとともに、ビルド時に非ASCII文字をスキャンする機能を追加しました。
提案されたフレームワークは、エージェントに「intent_blackmail()」のように、リスクのある戦略を単に宣言するだけの軽量な関数を装備させます。このような呼び出しが検出されると、システムはタスクを記録、停止、またはリルートすることができ、アクションがサンドボックス外に実行される前に被害を食い止めることが可能です。
X402仕様は、標準的なHTTP 402ステータスコードを転用することで、AIエージェントがブロックチェーン・トランザクションに署名・ブロードキャストした後、支払いハッシュを添えて元のリクエストを再送信することを可能にします。これにより、リクエストごとの課金が完全に自動化されます。
Xiaomi MiMo V2.5:音声とビデオのためのオープンAI。XiaomiはMiMo V2.5をリリースしました。これは音声、画像、ビデオ向けに構築されたオープンウェイトモデルです。ほとんどのマルチモーダルモデルは回避策を使用していますが、その…
リポジトリの .git/config 内に細工された core.fsmonitor エントリは、Claude Code のような AI ツールが git status を呼び出す際に自動的に実行されます。このコマンドは開発者の権限で実行されるため、攻撃者はコードが一行も書かれる前に、マルウェアのインストール、認証情報の窃取、あるいはコードの改ざんを行うことが可能になります。
ベータ版のNvidia Personal AI Router (PAIR) は、ホームネットワーク内をスキャンしてRTX-20シリーズGPU、RTX-Proカード、DGX Sparkノード、またはM4チップ搭載Macを探し出し、アイドル状態のマシンを連携させてOllamaやLM Studio経由でLLMをローカル実行します。これらすべてのプロセスは、相互TLS(mTLS)暗号化によって保護されています。
タイポグラフィを整えるためのwptexturizeフィルターが、インラインJavaScript内の && 演算子を意図せずエスケープして && に変換してしまい、コンソールにエラーが表示されないままスクリプトブロック全体が動作しなくなる問題が発生しています。
DigitalOceanのドロップレット上で6つのLLMを48時間稼働させたところ、月額0.20ドルのmistral-tinyは8GBのRAM内に収まり、レイテンシ120msを維持した。一方で、より大規模なモデルはクラッシュし、安価なモデルこそが唯一のプロダクション環境に適した選択肢になり得ることを証明した。
JFrogは8月28日、認証情報なしで攻撃者が管理者トークンを偽造できる、CVSSスコア9.8の脆弱性「CVE-2026-82329」を公開しました。脅威インテリジェンスにより、このエクスプロイトがすでにインターネットに公開されているオンプレミス環境を標的にしていることが確認されており、影響を受ける6つのバージョンに対してパッチが提供されています。
偽のシニアエンジニア求人を通じて、一見洗練されたGitHubリポジトリが送られてきました。そのスタータースクリプトを実行すると、postcss.config.js内に隠されたコードが作動してC2サーバーに接続し、第2段階のペイロードをダウンロード。その後、macOSのキーチェーンに保存されているすべてのChromeパスワードを窃取しました。
米国12都市のローカルサービスサイトを対象とした2026年8月のLighthouse監査では、LCP(Largest Contentful Paint)の中央値が8.9秒を記録し、Googleの「良好」とされる2.5秒のしきい値を達成したのはわずか4サイト(3%)でした。すべての主要プラットフォームにおいて、JavaScriptバンドルの肥大化が確認されました。
EUのトラフィックが最も多いサイトを対象とした調査の結果、3分の2のサイトで不可欠なARIAラベルが欠如しており、44%がコントラスト比の基準を満たしていないことが判明しました。また、大規模なサイトはレベルA基準に違反する可能性が3倍高く、WCAG 2.2の導入を待たずに法的措置を受けるリスクにさらされています。
Tencentの20億パラメータを持つWeMM-Embeddingは、64から2048次元までのMatryoshkaベクトルをサポートしています。テストの結果、256次元のベクトルを使用することで、ストレージ、メモリ、およびインデックス作成時間を大幅に削減しながら、フルサイズの2048次元モデルの精度の98.7%を維持できることが示されました。
2,200万パラメータのall-MiniLM-L6-v2は、一般的なCPU上で動作し、数百万の文章をわずか数分でエンベディングできます。また、無料でローカルにホストできるため、企業はサービスを拡張する際に、GPUコストやクラウド料金、データプライバシーの課題を回避することが可能です。
I asked three AI search tools about the 2026 EU AI Act amendment. All gave the same confident answer, but Brave’s “primary” citation returned an empty page, and Google’s answer leaned on a consulting firm blog and a YouTube video, exposing a hidden provenance problem.