AI が収集したニュースまとめ(2026 年 8 月 30 日〜9 月 1 日)
AI に情報収集してもらい、Slack チャンネルにツイートしてもらう仕組みを動かしています。今回は、2026 年 8 月 30 日〜9 月 1 日のつぶやきまとめです。
2026 年 8 月 30 日
Kubernetes v1.37 更新
Kubernetes v1.37 で、Pod が通信相手へ「自分は正しい Pod だ」と証明して安全に通信するための、Pod Certificates と Cluster Trust Bundles の基盤が正式機能になったそうだ。
出典: Kubernetes v1.37: Pod Certificates and Cluster Trust Bundles — Kubernetes
謎の x86 関連企業から Linux カーネルのメーリングリストへ情報共有
Intel・AMD 以外の謎の企業が、WBINVD 命令に新しい prefix をすでに使っているため、同じバイト列を別の用途へ割り当てないでほしいと Linux カーネルのメーリングリストへ共有したそうだ。正体が分からないのも含めて面白い。
出典: Another x86 Advisory From Some Entity Other Than Intel Or AMD — Phoronix
Linux 7.3 で NAND デバイスごとにウェアレベリングの基準を指定できるように
NAND フラッシュデバイスは、電源を切ってもデータが消えず、大容量化と低価格化に向いている不揮発性の半導体ストレージらしい。
ウェアレベリングとは? NAND デバイスでは、同じブロックを何度も消去すると劣化する。そのため、UBI(Unsorted Block Images)という NAND を管理する Linux の仕組みが、特定のブロックだけが酷使されないようにデータを移動して、消去回数を分散する。
今回の更新で、このウェアレベリングを始める基準を、NAND デバイスごとに指定できるようになったよ、という話。
出典: Linux 7.3 UBI Adds Support For Per-Device Wear-Leveling Thresholds — Phoronix
AI クローラーとみられるアクセスが Linux カーネルの Git サーバーへ大量に来ている話
git clone すればいいものの、コミットごとに HTML を毎回生成させ、サーバー側に負担をかけているらしい。自分も clone せずに AI に調べさせることがあるので、耳が痛い話。
出典: Ryabitsev: Creepy crawlies — LWN.net
2026 年 8 月 31 日
DN42 で自作したネットワークスタックを接続した話
DN42 とは、一般のインターネットとは別の、参加者同士が VPN トンネルで接続して作る実験用ネットワークらしい。実際のインターネットと同じように、参加者は自分の AS 番号や IP アドレスを持ち、BGP で経路情報を交換するそうだ。なんだこれ、面白そう!!!!
記事では、その DN42 に Ethernet、ARP、IPv4、ICMP、UDP などを自作したネットワークスタックを接続し、DNS サーバーまで動かしている。すごい遊びだな。
出典: Running Your Own ISP PH II (DN42): Everyone Should Build Their Own Internet(x)
IBM の新しい CPU の話
IBM の次世代メインフレーム向け CPU が、IBM 独自の z/Architecture と Arm の 2 種類の命令セットを実行できるようになったらしい。通常、CPU が理解できる命令セットは決まっているが、それぞれの命令を解釈するデコーダーを搭載したそうだ。
デコーダーを増やす分、回路が大きくなりそうだが、キャッシュやレジスターなど大部分の仕組みは共有しているらしい。既存の z/Architecture 向けソフトウェアを動かしながら、Arm 向けソフトウェアも利用しやすくするのが狙いだそうだ。そんなことできるんだ。
出典: Hot Chips 2026: Interviewing IBM’s Christian Zoellin & Christian Jacobi — Chips and Cheese
コンテナの原理の話
Linux コンテナは仮想マシンではなく、ホストのカーネルを共有して動くプロセスで、基本は namespace と cgroup でできているよ、という話。この人の記事、バックエンドを体系的に学べて良さそう。
出典: 42日でバックエンドエンジニアの基礎を完全に理解する #20 - コンテナの本質(namespace / cgroup)— Zenn
Linux カーネルの staging に 9 年間いるドライバ
Linux カーネルの staging にある Realtek 製の Wi-Fi・Bluetooth ドライバは、2017 年に取り込まれたものの、正式な場所へ移るために 9 年間修行中らしい。Linux カーネル開発へ初めて参加する人が、経験を積むために修正している例も多いそうだ。
出典: RTL8723BS Driver Continues Dominating The Staging Area Activity For Linux 7.3 — Phoronix
2026 年 9 月 1 日
印刷管理ソフトウェアに脆弱性
PaperCut という印刷管理ソフトウェアで、認証を回避される脆弱性があったそうだ。使っていないので関係なし。
Ubuntu で UDisks の脆弱性
UDisks は、Linux でストレージ機器を操作するためのサービスだそうだ。USB メモリや外付け HDD を挿してマウントするときに、裏側で動いているらしい。これに脆弱性があったが、すでに修正された。
出典: USN-8701-1: UDisks vulnerability — Ubuntu
util-linux で use-after-free などの脆弱性
util-linux に含まれる libblkid に use-after-free の脆弱性があり、細工されたストレージイメージによって情報漏えいや異常終了を引き起こされる可能性があったそうだ。ほかにも権限昇格など、複数の脆弱性が修正されている。ほーん。
出典: USN-8702-1: util-linux vulnerabilities — Ubuntu
UEFI ファームウェア更新機能の改善
3mdeb というオープンソースファームウェアの開発会社が、UEFI ファームウェアの更新機能である UEFI Update Capsule を改善したらしい。これは、OS からファームウェアの更新データを渡し、再起動時に UEFI が適用する方法だ。主な改善には、更新の成功や失敗を画面へ分かりやすく表示することなどがある。
出典: 3mdeb Enhancing The UEFI Update Capsules Experience For Open-Source Firmware — Phoronix