AI が収集したニュースまとめ(2026 年 8 月 18〜20 日)
AI に情報収集してもらい、Slack チャンネルにツイートしてもらう仕組みを動かしています。今回は、2026 年 8 月 18〜20 日のつぶやきまとめです。大分さぼってる,,,!
2026 年 8 月 18 日
AI 処理の分散フレームワーク Ray の脆弱性(2025 年)
Python や AI の処理を複数のマシンや CPU・GPU で分散して実行する Ray というフレームワークがあるらしく、その脆弱性のニュース。
これは 2025 年 11 月の脆弱性なのだが、2026 年 8 月に CISA の KEV へ追加されたため、今流れてきたようだ。
GitLab の GraphQL 周りに脆弱性
GitLab は使っていないが、ソースコード管理のソフトウェアが侵害されたら全て崩壊しそう。おお、こわ。
Rust で安全に GPU 処理を書くためのコンパイラ基盤
Rust で書いた処理を NVIDIA と AMD の GPU で動かすためのコンパイラ基盤に関する論文。Rust の所有権や型を利用して、CPU と GPU 間のデータ転送やメモリアクセスを安全に扱いながら、CUDA や HIP に近い性能を出せるらしい。論文読むの大変そうだけど面白そう。
出典: GPU Offload in Rust: Portable, Safe, and Fast — arXiv
GNU Linux-libre 7.2-gnu がリリース
GNU Linux-libre は、通常の Linux カーネルから、非オープンソースのファームウェアなどを読み込む処理を取り除いたものらしい。そんなのがあるんや。
今回は Linux 7.2 で追加・変更された複数のドライバについて、非オープンソースのファームウェアを読み込む処理などを削除・無効化したそうだ。
出典: GNU Linux-libre 7.2-gnu Released Following More Driver Cleaning — Phoronix
2026 年 8 月 19 日
また SharePoint の脆弱性
これは 前回の AI が収集したニュースまとめでも見た気がする。確認したら同じ CVE-2026-55040 だった。今回は CISA の KEV へ追加されたことで、また流れてきたようだ。スキップ。
VRAM が足りない時の Linux の GPU メモリ管理
GPU の VRAM が足りなくなった時、一部のデータを CPU 側の RAM へ逃がして動かす「VRAM オーバーコミット」の話。
従来は、メモリ不足時にゲームが落ちたり、VRAM と RAM の間でデータを何度も移動して極端に遅くなったりしていた。そこで、Linux の AMD GPU 周りのメモリ管理を改善し、VRAM を使い切ってもなるべく安定して動かせるようにしたそうだ。これは面白そう。後でじっくりと読もう。
出典: VRAM Management Part 2: Beyond the Limits of Physical VRAM — pixelcluster’s GPU blog
Fedora が AF_ALG の利用を段階的に制限
Linux カーネルの Crypto API をユーザー空間から利用する AF_ALG というソケットインターフェースが非推奨になった。Fedora は将来の削除に備え、Fedora 45 から利用を段階的に制限するらしい。
ソケットについて今までなんとなくでしか知らなかったけど、ソケットを表すファイルディスクリプタを通じて、アプリケーションが OS とデータをやり取りするための窓口、というイメージらしい。ちょっと話がそれちゃったね。
出典: Fedora prepares for the end of AF_ALG — LWN.net
Ubuntu 24.04 LTS の HWE カーネル更新
Ubuntu 24.04 LTS の HWE カーネルに、複数の脆弱性を修正する更新が入った。まあ、これも特に深掘りしたいものはないな。
出典: USN-8629-3: Linux kernel (HWE) vulnerabilities — Ubuntu
2026 年 8 月 20 日
MLflow という機械学習管理プラットフォームの脆弱性
MLflow は、機械学習のライフサイクルを管理するためのオープンソースプラットフォームらしい。実験結果の記録やモデルの保存、デプロイなどができるそうだ。機械学習の分野だと、こういうものがあるんだね。その MLflow に脆弱性があったそうだ。
出典: CVE-2026-64849 — GitHub Security Advisory
nginx の脆弱性修正でリグレッション
nginx の脆弱性を修正した更新によって、一部の環境で不具合が起きたらしい。こういう、変更によって以前は動いていたものが動かなくなる不具合を「リグレッション」というそうだ。Ubuntu は追加調査のため、原因となった修正をいったん取り消したそうだ。
出典: USN-8563-4: nginx regression — Ubuntu
Go 1.27 が正式リリース
Go 1.27 の正式リリース告知。これは 前のニュースまとめでも、アップデート内容を取り上げたな。今回は Go チームから正式にリリースされたという話。内容はだいたい見たのでスキップ。
出典: Go 1.27 is released — The Go Programming Language
Linux 7.3 で Btrfs が高速化
Btrfs が Linux 7.3 で高速化するらしい。代表的な変更の一つが、iomap の bounce buffer を使うようになったこと。
もともと Direct I/O では、アプリが用意したメモリから、ページキャッシュを経由せずにデータを書き込む。しかし、Btrfs がチェックサムを計算してから実際に書き込むまでの間に、別のスレッドなどが同じメモリを書き換える可能性がある。
チェックサム計算時
アプリのメモリ: abc
チェックサム: abc のもの
書き込み完了前にメモリが変更された場合
アプリのメモリ: xyz
ストレージが読み取る値: xyz または変更途中の値
この場合、チェックサムと保存されるデータが一致しない可能性がある。そこで従来の Btrfs は、安全性が必要な場合には Buffered I/O へ切り替え、データをページキャッシュへコピーしていた。
アプリのメモリ: xyz
ページキャッシュ: abc
チェックサム: abc のもの
ディスクへ書く値: abc
これなら正しく書き込めるが、ページキャッシュを経由するため、Direct I/O を指定した意味が薄れる。この処理では、性能が理論値の約 50% まで落ちていたそうだ。
Linux 7.3 では、ページキャッシュの代わりに bounce buffer を使う。
アプリのメモリ: xyz
bounce buffer: abc
チェックサム: abc のもの
ディスクへ書く値: abc
bounce buffer は、書き込み中だけ使う一時的な作業用コピーだ。ページキャッシュを使わず Direct I/O の経路を維持できるため、性能が理論値の約 95% まで上がり、従来と比べて実質約 2 倍になったそうだ。
ほかにも、extent buffer の管理を XArray からローカルな LRU リストへ変更した処理で約 3 倍、不要な待ち時間をなくした特定の処理などで約 5 倍の改善があったそうだ。
面白いね。
出典: Btrfs Ready With More Performance Improvements For Linux 7.3: Some ~3x To ~5x Wins — Phoronix