偽のバグ報告でコーディングエージェントが乗っ取られる──「Agentjacking」が突いたMCP連携の死角
偽のSentryエラーを正規の修正指示と取り違えさせ、Claude Code・Cursor・Codexにコードを実行させる新攻撃「Agentjacking」。MCP連携の死角と、いま取れる備えを整理します。
偽のSentryエラーを正規の修正指示と取り違えさせ、Claude Code・Cursor・Codexにコードを実行させる新攻撃「Agentjacking」。MCP連携の死角と、いま取れる備えを整理します。
繰り返す指示を毎回貼り直していませんか。Claude Codeの「Skills」とTrust Insightsの5Pフレームワークを使い、使い捨てプロンプトを版管理できる再利用部品へ育てる手順と注意点を整理します。
2027年までにエージェント型コーディングを使うチームの65%超がIDEを不可欠と考えなくなる──Gartnerの予測を、開発者目線で読み解きます。何が中心を動かすのか、利便性の裏にあるスキル空洞化の懸念まで。
Moonshot AI が6月12日に公開したコーディング特化モデル Kimi K2.7-Code。重みは Modified MIT で公開され、Claude Code や Cline にそのまま挿せる。開発現場の選択肢を広げる一手を、利点と留保の両面から整理します。
Google DeepMindが実験的オープンモデル「DiffusionGemma」を公開。1トークンずつ書く方式をやめ、256トークンを一括生成する拡散方式で手元のGPUでも最大4倍速。Apache 2.0で誰でも入手でき、速度と品質の割り切りを開発者目線で整理します。
公開3日のClaude Fable 5とMythos 5が、米政府の輸出規制命令でアクセス停止に。Anthropicは命令に従いつつ強く反論。開発者が確認すべき対応と、フロンティアモデル依存のリスクを整理します。
Cursorが6月10日、コードレビュー「Bugbot」を3倍高速・約22%安価に更新。1回約90秒なら、pushの前にAIへ一度通す運用が成立する。レビューを「PRの後」から「出す前のゲート」へ前倒しする動きと、その盲信リスクを読む。
Coinbaseが6月11日、AIエージェントに口座を預けて取引や支払いを任せる仕組みを発表。入り口はClaudeやCodexから使えるMCPサーバーで、Anthropic発の規格が「お金の配管」にまで広がってきた。
Claude Code v2.1.172が公開。目玉はサブエージェントの入れ子化で、最大5階層まで分業を深められる。並列実行時のCPU改善や1Mコンテキストの不具合修正に加え、設定を読み違え得たセキュリティ修正も。分業を「設計する」局面へ。
Datadog出身の二人が立ち上げたNiteshiftが700万ドルを調達。特定のエージェントではなく「どのエージェントでも同じ環境で動かせる土台」を売り、モデルへのロックインからの解放を賭ける。開発現場にとっての意味と留意点を整理する。
6月9日のClaude Code v2.1.170で最上位モデルFable 5がCLIから使えるように。50万行を1日で動かす実力と、safe modeや/cdなど新運用機能、そしてトークン単価2倍というコストの天秤を開発者目線で整理します。
Anthropicが6月9日、限定提供だった最上位「Mythosクラス」を一般開放。Claude Fable 5は5,000万行を1日で移行した実力と$10/$50の料金、危険な要求をOpus 4.8へ回す安全装置を備える。