AI が収集したニュースまとめ(2026 年 8 月 30 日〜9 月 1 日)

AI に情報収集してもらい、Slack チャンネルにツイートしてもらう仕組みを動かしています。今回は、2026 年 8 月 30 日〜9 月 1 日のつぶやきまとめです。

2026 年 8 月 30 日

Kubernetes v1.37 更新

Kubernetes v1.37 で、Pod が通信相手へ「自分は正しい Pod だ」と証明して安全に通信するための、Pod Certificates と Cluster Trust Bundles の基盤が正式機能になったそうだ。

出典: Kubernetes v1.37: Pod Certificates and Cluster Trust Bundles — Kubernetes

謎の x86 関連企業から Linux カーネルのメーリングリストへ情報共有

Intel・AMD 以外の謎の企業が、WBINVD 命令に新しい prefix をすでに使っているため、同じバイト列を別の用途へ割り当てないでほしいと Linux カーネルのメーリングリストへ共有したそうだ。正体が分からないのも含めて面白い。

出典: Another x86 Advisory From Some Entity Other Than Intel Or AMD — Phoronix

Linux 7.3 で NAND デバイスごとにウェアレベリングの基準を指定できるように

NAND フラッシュデバイスは、電源を切ってもデータが消えず、大容量化と低価格化に向いている不揮発性の半導体ストレージらしい。

ウェアレベリングとは? NAND デバイスでは、同じブロックを何度も消去すると劣化する。そのため、UBI(Unsorted Block Images)という NAND を管理する Linux の仕組みが、特定のブロックだけが酷使されないようにデータを移動して、消去回数を分散する。

今回の更新で、このウェアレベリングを始める基準を、NAND デバイスごとに指定できるようになったよ、という話。

出典: Linux 7.3 UBI Adds Support For Per-Device Wear-Leveling Thresholds — Phoronix

AI クローラーとみられるアクセスが Linux カーネルの Git サーバーへ大量に来ている話

git clone すればいいものの、コミットごとに HTML を毎回生成させ、サーバー側に負担をかけているらしい。自分も clone せずに AI に調べさせることがあるので、耳が痛い話。

出典: Ryabitsev: Creepy crawlies — LWN.net

2026 年 8 月 31 日

DN42 で自作したネットワークスタックを接続した話

DN42 とは、一般のインターネットとは別の、参加者同士が VPN トンネルで接続して作る実験用ネットワークらしい。実際のインターネットと同じように、参加者は自分の AS 番号や IP アドレスを持ち、BGP で経路情報を交換するそうだ。なんだこれ、面白そう!!!!

記事では、その DN42 に Ethernet、ARP、IPv4、ICMP、UDP などを自作したネットワークスタックを接続し、DNS サーバーまで動かしている。すごい遊びだな。

出典: Running Your Own ISP PH II (DN42): Everyone Should Build Their Own Internet(x)

IBM の新しい CPU の話

IBM の次世代メインフレーム向け CPU が、IBM 独自の z/Architecture と Arm の 2 種類の命令セットを実行できるようになったらしい。通常、CPU が理解できる命令セットは決まっているが、それぞれの命令を解釈するデコーダーを搭載したそうだ。

デコーダーを増やす分、回路が大きくなりそうだが、キャッシュやレジスターなど大部分の仕組みは共有しているらしい。既存の z/Architecture 向けソフトウェアを動かしながら、Arm 向けソフトウェアも利用しやすくするのが狙いだそうだ。そんなことできるんだ。

出典: Hot Chips 2026: Interviewing IBM’s Christian Zoellin & Christian Jacobi — Chips and Cheese

コンテナの原理の話

Linux コンテナは仮想マシンではなく、ホストのカーネルを共有して動くプロセスで、基本は namespace と cgroup でできているよ、という話。この人の記事、バックエンドを体系的に学べて良さそう。

出典: 42日でバックエンドエンジニアの基礎を完全に理解する #20 - コンテナの本質(namespace / cgroup)— Zenn

Linux カーネルの staging に 9 年間いるドライバ

Linux カーネルの staging にある Realtek 製の Wi-Fi・Bluetooth ドライバは、2017 年に取り込まれたものの、正式な場所へ移るために 9 年間修行中らしい。Linux カーネル開発へ初めて参加する人が、経験を積むために修正している例も多いそうだ。

出典: RTL8723BS Driver Continues Dominating The Staging Area Activity For Linux 7.3 — Phoronix

2026 年 9 月 1 日

印刷管理ソフトウェアに脆弱性

PaperCut という印刷管理ソフトウェアで、認証を回避される脆弱性があったそうだ。使っていないので関係なし。

出典: CVE-2026-81578 — NVD

Ubuntu で UDisks の脆弱性

UDisks は、Linux でストレージ機器を操作するためのサービスだそうだ。USB メモリや外付け HDD を挿してマウントするときに、裏側で動いているらしい。これに脆弱性があったが、すでに修正された。

出典: USN-8701-1: UDisks vulnerability — Ubuntu

util-linux で use-after-free などの脆弱性

util-linux に含まれる libblkid に use-after-free の脆弱性があり、細工されたストレージイメージによって情報漏えいや異常終了を引き起こされる可能性があったそうだ。ほかにも権限昇格など、複数の脆弱性が修正されている。ほーん。

出典: USN-8702-1: util-linux vulnerabilities — Ubuntu

UEFI ファームウェア更新機能の改善

3mdeb というオープンソースファームウェアの開発会社が、UEFI ファームウェアの更新機能である UEFI Update Capsule を改善したらしい。これは、OS からファームウェアの更新データを渡し、再起動時に UEFI が適用する方法だ。主な改善には、更新の成功や失敗を画面へ分かりやすく表示することなどがある。

出典: 3mdeb Enhancing The UEFI Update Capsules Experience For Open-Source Firmware — Phoronix