AI が収集したニュースまとめ(2026 年 8 月 15〜17 日)

AI に情報収集してもらい、Slack チャンネルにツイートしてもらう仕組みを動かしています。今回は、2026 年 8 月 15〜17 日のつぶやきまとめです。

2026 年 8 月 15 日

BPF の stable kernel 向けテスト

まだ自分は本文を見られないので、以下は AI の情報を信じる。

BPF は、カーネル内のさまざまな処理に独自のプログラムを差し込んで実行できる仕組み。その BPF には、動作を確認するための selftests(自己テスト群)があり、開発中のカーネルでは CI で実行されている。これを、stable kernel に修正をバックポートした時にも実行し、壊れていないかをより詳しく確認しようという話らしい。

BPF のコードも読んでみたいな。

出典: BPF, continuous testing, and stable kernels — LWN.net

Red Hat OpenStack の更新

OpenStack は、複数の物理サーバーやハイパーバイザー、ネットワーク、ストレージをまとめて管理し、オンプレミスに IaaS 環境を作るためのソフトウェア群らしい。

ちなみに気になったので、利用者が仮想マシンの作成を要求した時に、OpenStack が何をするのか調べてみた。こんな感じらしい。

利用者
  ↓ Web 画面・API から VM の作成を要求
OpenStack
  ├─ どの物理サーバーで VM を動かすか決める
  ├─ 仮想ネットワークを作る
  ├─ 仮想ディスクを用意する
  └─ ユーザーや権限を管理する

KVM などのハイパーバイザー

仮想マシンを実際に動かす

その Red Hat OpenStack Platform 16.2 のセキュリティ更新があったらしい。

記事に関係ないが、AI を調整したので RHEL の記事は少なくなるかも。

出典: RHSA-2026:54757 — Red Hat Customer Portal

4U の筐体に NVMe SSD を最大 160 台搭載できるストレージサーバー

スケールくそデカ。160 台ってやばいな。

ちなみに、自分は 1U とかを搭載している電源ユニットの数だと思っていたけど、U はサーバーの高さを表す単位で、1U は約 4.45 cm、4U は約 18 cm らしい。

出典: 160-bay NVMe SSD 4U Server Shown at FMS 2026 Supermicro ASG-4116S-NU160R — ServeTheHome

RustDesk が Wayland での無人アクセスに対応

RustDesk は、別のパソコンを遠隔操作できるリモートデスクトップアプリ。Linux の画面表示に使われる Wayland では、セキュリティ上の理由から接続時に操作される側での承認が必要だった。今回、初回の設定後は毎回承認しなくても接続できる、Wayland 向けの無人アクセス機能がプレビュー公開されたらしい。

出典: RustDesk による Wayland での無人リモートアクセス — RustDesk

2026 年 8 月 16 日

OpenBao で PostgreSQL の認証情報を定期的に変更

長いので、記事本文はまだ読んでいない。

OpenBao というオープンソースの secret manager があるらしい、ということを学んだ。

出典: OpenBaoとPostgreSQLで短期DB認証情報を運用する:Agent Sidecarによる無停止ローテーション — Zenn

ROS 2 で共有メモリベースのプロセス間通信

ROS 2 でバッファを共有メモリに置き、プロセス間で共有する仕組みを実験的に実装した話。ROS 2 はあまり興味ないが、memfd を使ってるの面白そう。

memfd の実装も今度調べてみたいな。

出典: rosidl::Bufferをmemfdで共有する実験 — Zenn

npm の新しいサプライチェーン攻撃

新しいサプライチェーン攻撃 ChainDrop の話。まず、正規の GitHub アカウントを使ってパッケージのソースを改ざんし、プロジェクトの正規の GitHub Actions から公開する。利用者がそのパッケージをインストールすると認証情報が盗まれ、その後、その認証情報を使って別の npm パッケージにも感染を広げるそうだ。

npm で攻撃されるニュースをよく聞くのはなぜなのか、Homebrew や apt と比較して調べてみた。npm は個人の開発者が自由にパッケージを公開できる。一方、Homebrew や apt はそれぞれ管理者がおり、PR を出したり、ディストリビューションの管理下で公開したりするため、攻撃用のパッケージを公式の配布経路へ入り込ませるハードルが比較的高いらしい。

出典: ChainDrop worm crawls into npm supply chain, evades standard defenses — The Register

2026 年 8 月 17 日

binfmt_misc が BPF と連携し、実行時に実行環境を選べるように

binfmt_misc がわからん!binfmt_misc とは、Linux が直接実行できない形式のファイルを、対応するプログラムへ自動的に渡す仕組みらしい。Windows でも実行できる C# の .exe ファイルを、Linux では Mono へ渡して実行するという記事が一番ピンときたかも。

今回の話は、その binfmt_misc に対する Linux 7.3 向けの変更。今までは、ファイルをどの実行環境へ渡すかを、.exe などの拡張子や、ファイル先頭の固定されたバイト列をもとに判定し、あらかじめ登録された実行環境を選んでいた。しかし、binfmt_misc に BPF プログラムを関連付けられるようになると、以下のことが可能になるらしい。

実行しようとしたファイル

BPF プログラムがファイルを調べる
  ├─ バイナリ A → ローダー A
  ├─ バイナリ B → ローダー B
  └─ 対象外      → 通常の処理

これにより、ファイルの種類を拡張子や固定された位置の数バイトとの一致だけで判定するのではなく、BPF プログラムでバイナリの内容をより柔軟に調べ、使うインタープリターや動的リンカーを実行ごとに選べるようになるそうだ。今までより柔軟に、バイナリの中身から判断できるっぽい。すごいね。面白そう。

出典: Linux 7.3 binfmt_misc To Allow BPF Programs To Dynamically Choose Execution Environments — Phoronix

RISC-V の命令セット設計論争

RISC-V は、CPU が理解する命令の仕様である ISA(命令セットアーキテクチャ)をオープンな仕様として公開している。この RISC-V の命令セット設計を批判した記事があるらしく、それに対する反論記事らしい。これは面白そう。というか、RISC-V の命令セットには一度目を通しておいた方が良いのだろうか。

出典: A Third World Embedded Engineer Responds to “RISC-V: They Should Have Known Better” — RV Embedded

ブラウザで Linux を起動する Zenn の本

タイトルの通り。Rust で x86 エミュレータを書き、32 bit Linux をブラウザで起動するらしい。400 円(2026 年 8 月 23 日時点)だそうだ。面白そう。

出典: Rustでx86エミュレータを書く 32bit編 — ブラウザでLinuxが起動するまで — Zenn

eBPF を使ってアプリのコード変更なしにトレース

eBPF を使い、アプリのコードを変更せずに HTTP や gRPC の通信をトレースする話。Grafana Beyla で観測し、OpenTelemetry Collector を経由して Azure Monitor へ送ったらしい。eBPF が注目され始めている?

出典: Dify×eBPF×Azure Monitor ─ OTel Collectorでコード変更なしのAPMを試す — Zenn

今回はこんな感じで。