GyaanSetu WebDev

Frontend, backend and devops for the modern web.

230 articlesDeep, practical knowledge

Nvidiaの新しいホームAIルーターに参加できるのは、RTX-20、RTX-Pro、DGX Spark、またはM4搭載Macのみ

ベータ版のNvidia Personal AI Router (PAIR) は、ホームネットワーク内をスキャンしてRTX-20シリーズGPU、RTX-Proカード、DGX Sparkノード、またはM4チップ搭載Macを探し出し、アイドル状態のマシンを連携させてOllamaやLM Studio経由でLLMをローカル実行します。これらすべてのプロセスは、相互TLS(mTLS)暗号化によって保護されています。

WebDev · 3 分で読めます

wptexturizeが計算機ショートコードを破損させ、サイトオーナーのコンバージョン低下を招く

タイポグラフィを整えるためのwptexturizeフィルターが、インラインJavaScript内の && 演算子を意図せずエスケープして && に変換してしまい、コンソールにエラーが表示されないままスクリプトブロック全体が動作しなくなる問題が発生しています。

WebDev · 4 分で読めます

大規模LLMが小型ドロップレットでクラッシュ、0.20ドルのモデルが唯一の現実的な選択肢に

DigitalOceanのドロップレット上で6つのLLMを48時間稼働させたところ、月額0.20ドルのmistral-tinyは8GBのRAM内に収まり、レイテンシ120msを維持した。一方で、より大規模なモデルはクラッシュし、安価なモデルこそが唯一のプロダクション環境に適した選択肢になり得ることを証明した。

WebDev · 3 分で読めます

インターネットに公開されているArtifactoryインスタンスがすでに攻撃を受けていると研究者が警告

JFrogは8月28日、認証情報なしで攻撃者が管理者トークンを偽造できる、CVSSスコア9.8の脆弱性「CVE-2026-82329」を公開しました。脅威インテリジェンスにより、このエクスプロイトがすでにインターネットに公開されているオンプレミス環境を標的にしていることが確認されており、影響を受ける6つのバージョンに対してパッチが提供されています。

WebDev · 2 分で読めます

偽の採用リポジトリがPostCSSのバックドアを注入、わずか数分でChromeのパスワードを窃取

偽のシニアエンジニア求人を通じて、一見洗練されたGitHubリポジトリが送られてきました。そのスタータースクリプトを実行すると、postcss.config.js内に隠されたコードが作動してC2サーバーに接続し、第2段階のペイロードをダウンロード。その後、macOSのキーチェーンに保存されているすべてのChromeパスワードを窃取しました。

WebDev · 3 分で読めます

139の小規模ビジネスサイトのうち、GoogleのLCP目標(2.5秒)を達成したのはわずか3%

米国12都市のローカルサービスサイトを対象とした2026年8月のLighthouse監査では、LCP(Largest Contentful Paint)の中央値が8.9秒を記録し、Googleの「良好」とされる2.5秒のしきい値を達成したのはわずか4サイト(3%)でした。すべての主要プラットフォームにおいて、JavaScriptバンドルの肥大化が確認されました。

WebDev · 1 分で読めます

調査により、欧州の主要サイトの64%が基本的なアクセシビリティ規則を満たしていないことが判明

EUのトラフィックが最も多いサイトを対象とした調査の結果、3分の2のサイトで不可欠なARIAラベルが欠如しており、44%がコントラスト比の基準を満たしていないことが判明しました。また、大規模なサイトはレベルA基準に違反する可能性が3倍高く、WCAG 2.2の導入を待たずに法的措置を受けるリスクにさらされています。

WebDev · 3 分で読めます

WeMM-Embedding 2B:256次元の埋め込みで2048次元の精度の98.7%を維持

Tencentの20億パラメータを持つWeMM-Embeddingは、64から2048次元までのMatryoshkaベクトルをサポートしています。テストの結果、256次元のベクトルを使用することで、ストレージ、メモリ、およびインデックス作成時間を大幅に削減しながら、フルサイズの2048次元モデルの精度の98.7%を維持できることが示されました。

WebDev · 1 分で読めます

MiniLM-L6-v2が2億5600万ダウンロードを突破、Hugging Face上のあらゆるLLMを凌駕

2,200万パラメータのall-MiniLM-L6-v2は、一般的なCPU上で動作し、数百万の文章をわずか数分でエンベディングできます。また、無料でローカルにホストできるため、企業はサービスを拡張する際に、GPUコストやクラウド料金、データプライバシーの課題を回避することが可能です。

WebDev · 2 分で読めます

Periodic Retraining Beats Drift Detection by Up to 55% on Static Models

The arXiv study by Sawan Dasari, based on 4,000 experiments, shows that for models that cannot learn incrementally, a simple periodic-retraining schedule outperforms both error-threshold and drift-detection policies, delivering 15-55 percentage-point accuracy gains while cutting infrastructure compl

WebDev · 3 分で読めます

過剰なエージェンシーが急増:あなたのAIアシスタントが、密かに本番環境のスクリプトを実行していませんか?

6,000件以上の実際のインシデントに基づき作成された「2026年版OWASP GenAI Top 10」では、「過剰なエージェンシー(Excessive Agency)」が第3位にランクインしました。これは、APIの呼び出し、コードの実行、あるいは資金移動が可能なLLMが、具体的な運用上の損害を引き起こしている実態を浮き彫りにしています。

WebDev · 4 分で読めます

開発者が警告:STON.fiのチェックリストを怠ると、実際のトークンを失う恐れがあります

コミュニティ作成によるこのガイドでは、マイグレーションを「環境変数」「コントラクトとの相互作用」「手数料計算」「エッジケースの処理」の4つのレイヤーに分類して解説しています。ライブAPIからルーターアドレスや手数料を取得する方法、失敗モードのテストを実行する方法、そしてSDKを最新の状態に保つ方法を紹介しています。

WebDev · 4 分で読めます

報告されたAIボットトラフィックの半分は偽物であることが、最新のログ調査で判明

8日間にわたるログ調査の結果、468件の正当な記事取得が確認された一方で、AIボットを装いながら実際には .env や .git といったファイルを探索するリクエストが991件も発見された。この結果は、自己申告によるUser-Agent文字列が信頼できないものであることを示している。

WebDev · 3 分で読めます

Chrome 151でSoft-Nav APIが追加。SPAにおけるルートレベルのCore Web Vitals測定が可能に

Chrome 151のSoft Navigations APIは、アプリ内の各ルート変更をナビゲーションとして記録し、LCP、INP、CLSなどの指標をPerformance Timelineに反映させます。しかし、CrUXは依然として初回ロード(ハードロード)のみを報告するため、SEOツールではアプリ内の詳細なページ遷移におけるユーザー体験を十分に把握できないという課題が残っています。

WebDev · 3 分で読めます

至急アップグレードを:Elementor ProのCVSS 9.0の脆弱性により、攻撃者がサーバーの完全な制御を奪取可能に

このRCE(リモートコード実行)の脆弱性は、Elementor Proの二重ループによるファイルアップロード処理に起因しています。これにより、攻撃者が名前のないファイルを送信してバリデーションを回避し、公開アップロードディレクトリ内に悪意のあるPHPスクリプトを設置することが可能になります。

WebDev · 3 分で読めます

X402のUSDCベースの決済が急増、Baseで730万、Polygonで560万に到達

X402はBaseとPolygon全体で1,400万件のマイクロペイメントを記録したものの、公開されているX402カタログに掲載されている1,662のサービスのうち、オンチェーンで決済されたのはわずか90件に過ぎず、自律型エージェントにおける深刻な発見(ディスカバリー)の問題を浮き彫りにしている。

WebDev · 2 分で読めます

Oracle、無料枠のAmpere A1リソース制限を2 OCPU/12 GB RAMに半減

2026年8月18日より、OracleのAlways Freeティアでは、テナンシ全体で使用できるAmpere A1 Flexリソースの合計が2 OCPUおよび12 GB RAMに制限されます。制限を超えるとインスタンスが自動的にシャットダウンされるため、ユーザーはリソースの監査、集約、またはアップグレードを行う必要があります。

WebDev · 3 分で読めます

主要なウェブサイトのほぼ半数がAIへのアクセスを遮断、GPTBotがブロックリストの筆頭に

2026年の分析によると、最も訪問者の多いウェブサイトの44.9%が少なくとも1つのAIクローラーを意図的にブロックしており、GPTBotがそのリストのトップとなっています。サイト運営者は学習用ボットと回答用ボットを混同することが多く、その結果、AIによる回答フィードから自サイトが消えてしまうリスクを負っています。

WebDev · 4 分で読めます

TikTokがCoinbase x402で謳う「無限にお金が稼げる」という主張は、月収1万ドルの蜃気楼に過ぎない

15,133個のx402エンドポイントをすべてスクレイピングした結果、中央値は30日に1回の呼び出しであり、1,000回を超えるものはわずか28件でした。セラーエコシステム全体を見ても、収益は月額約1万ドルが上限であり、お金を無限に生み出すようなバグとは程遠いのが実態です。

WebDev · 2 分で読めます

OpenCode、ターミナルでのReact Hooksのリファクタリングによりスプリントの作業時間を1時間短縮

2週間の試用期間において、OpenCodeは11個のコンポーネントにわたるReactフックの名前変更、テストに合格するpytestファイルの生成、npmパッケージのアップグレードをすべてコマンドラインから実行しました。これにより、使い慣れたエディタをそのまま使いながら、チームのスプリント作業時間を約1時間節約することに成功しました。

WebDev · 4 分で読めます