AI が収集したニュースまとめ(2026 年 8 月 18〜20 日)

AI に情報収集してもらい、Slack チャンネルにツイートしてもらう仕組みを動かしています。今回は、2026 年 8 月 18〜20 日のつぶやきまとめです。大分さぼってる,,,!

2026 年 8 月 18 日

AI 処理の分散フレームワーク Ray の脆弱性(2025 年)

Python や AI の処理を複数のマシンや CPU・GPU で分散して実行する Ray というフレームワークがあるらしく、その脆弱性のニュース。

これは 2025 年 11 月の脆弱性なのだが、2026 年 8 月に CISA の KEV へ追加されたため、今流れてきたようだ。

出典: CVE-2025-62593 — NVD

GitLab の GraphQL 周りに脆弱性

GitLab は使っていないが、ソースコード管理のソフトウェアが侵害されたら全て崩壊しそう。おお、こわ。

出典: Critical GitLab GraphQL Flaw Could Let Unauthenticated Attackers Delete Public Projects — The Hacker News

Rust で安全に GPU 処理を書くためのコンパイラ基盤

Rust で書いた処理を NVIDIA と AMD の GPU で動かすためのコンパイラ基盤に関する論文。Rust の所有権や型を利用して、CPU と GPU 間のデータ転送やメモリアクセスを安全に扱いながら、CUDA や HIP に近い性能を出せるらしい。論文読むの大変そうだけど面白そう。

出典: GPU Offload in Rust: Portable, Safe, and Fast — arXiv

GNU Linux-libre 7.2-gnu がリリース

GNU Linux-libre は、通常の Linux カーネルから、非オープンソースのファームウェアなどを読み込む処理を取り除いたものらしい。そんなのがあるんや。

今回は Linux 7.2 で追加・変更された複数のドライバについて、非オープンソースのファームウェアを読み込む処理などを削除・無効化したそうだ。

出典: GNU Linux-libre 7.2-gnu Released Following More Driver Cleaning — Phoronix

2026 年 8 月 19 日

また SharePoint の脆弱性

これは 前回の AI が収集したニュースまとめでも見た気がする。確認したら同じ CVE-2026-55040 だった。今回は CISA の KEV へ追加されたことで、また流れてきたようだ。スキップ。

出典: CVE-2026-55040 — NVD

VRAM が足りない時の Linux の GPU メモリ管理

GPU の VRAM が足りなくなった時、一部のデータを CPU 側の RAM へ逃がして動かす「VRAM オーバーコミット」の話。

従来は、メモリ不足時にゲームが落ちたり、VRAM と RAM の間でデータを何度も移動して極端に遅くなったりしていた。そこで、Linux の AMD GPU 周りのメモリ管理を改善し、VRAM を使い切ってもなるべく安定して動かせるようにしたそうだ。これは面白そう。後でじっくりと読もう。

出典: VRAM Management Part 2: Beyond the Limits of Physical VRAM — pixelcluster’s GPU blog

Fedora が AF_ALG の利用を段階的に制限

Linux カーネルの Crypto API をユーザー空間から利用する AF_ALG というソケットインターフェースが非推奨になった。Fedora は将来の削除に備え、Fedora 45 から利用を段階的に制限するらしい。

ソケットについて今までなんとなくでしか知らなかったけど、ソケットを表すファイルディスクリプタを通じて、アプリケーションが OS とデータをやり取りするための窓口、というイメージらしい。ちょっと話がそれちゃったね。

出典: Fedora prepares for the end of AF_ALG — LWN.net

Ubuntu 24.04 LTS の HWE カーネル更新

Ubuntu 24.04 LTS の HWE カーネルに、複数の脆弱性を修正する更新が入った。まあ、これも特に深掘りしたいものはないな。

出典: USN-8629-3: Linux kernel (HWE) vulnerabilities — Ubuntu

2026 年 8 月 20 日

MLflow という機械学習管理プラットフォームの脆弱性

MLflow は、機械学習のライフサイクルを管理するためのオープンソースプラットフォームらしい。実験結果の記録やモデルの保存、デプロイなどができるそうだ。機械学習の分野だと、こういうものがあるんだね。その MLflow に脆弱性があったそうだ。

出典: CVE-2026-64849 — GitHub Security Advisory

nginx の脆弱性修正でリグレッション

nginx の脆弱性を修正した更新によって、一部の環境で不具合が起きたらしい。こういう、変更によって以前は動いていたものが動かなくなる不具合を「リグレッション」というそうだ。Ubuntu は追加調査のため、原因となった修正をいったん取り消したそうだ。

出典: USN-8563-4: nginx regression — Ubuntu

Go 1.27 が正式リリース

Go 1.27 の正式リリース告知。これは 前のニュースまとめでも、アップデート内容を取り上げたな。今回は Go チームから正式にリリースされたという話。内容はだいたい見たのでスキップ。

出典: Go 1.27 is released — The Go Programming Language

Linux 7.3 で Btrfs が高速化

Btrfs が Linux 7.3 で高速化するらしい。代表的な変更の一つが、iomap の bounce buffer を使うようになったこと。

もともと Direct I/O では、アプリが用意したメモリから、ページキャッシュを経由せずにデータを書き込む。しかし、Btrfs がチェックサムを計算してから実際に書き込むまでの間に、別のスレッドなどが同じメモリを書き換える可能性がある。

チェックサム計算時
アプリのメモリ: abc
チェックサム:     abc のもの

書き込み完了前にメモリが変更された場合
アプリのメモリ:         xyz
ストレージが読み取る値: xyz または変更途中の値

この場合、チェックサムと保存されるデータが一致しない可能性がある。そこで従来の Btrfs は、安全性が必要な場合には Buffered I/O へ切り替え、データをページキャッシュへコピーしていた。

アプリのメモリ:   xyz
ページキャッシュ: abc
チェックサム:      abc のもの
ディスクへ書く値:  abc

これなら正しく書き込めるが、ページキャッシュを経由するため、Direct I/O を指定した意味が薄れる。この処理では、性能が理論値の約 50% まで落ちていたそうだ。

Linux 7.3 では、ページキャッシュの代わりに bounce buffer を使う。

アプリのメモリ:   xyz
bounce buffer:     abc
チェックサム:      abc のもの
ディスクへ書く値:  abc

bounce buffer は、書き込み中だけ使う一時的な作業用コピーだ。ページキャッシュを使わず Direct I/O の経路を維持できるため、性能が理論値の約 95% まで上がり、従来と比べて実質約 2 倍になったそうだ。

ほかにも、extent buffer の管理を XArray からローカルな LRU リストへ変更した処理で約 3 倍、不要な待ち時間をなくした特定の処理などで約 5 倍の改善があったそうだ。

面白いね。

出典: Btrfs Ready With More Performance Improvements For Linux 7.3: Some ~3x To ~5x Wins — Phoronix