AI が収集したニュースまとめ(2026 年 9 月 2〜4 日)

AI に情報収集してもらい、Slack チャンネルにツイートしてもらう仕組みを動かしています。今回は、2026 年 9 月 2〜4 日のつぶやきまとめです。

2026 年 9 月 2 日

JFrog Artifactory の認証回避脆弱性が悪用されている

JFrog Artifactory は、パッケージやビルド成果物を保存・配布するためのソフトウェアらしい。その Artifactory に、認証なしで管理者用のトークンを作れてしまう脆弱性があり、公開直後から実際に悪用されていたそうだ。

ソフトウェアを配布する場所を管理者権限で操作されるので、パッケージの改ざんなどにもつながりそう。怖いね。

出典: Attackers Exploit Critical JFrog Artifactory Flaw to Mint Admin Tokens Days After Disclosure — The Hacker News

Ubuntu で PAM の脆弱性を修正

PAM は名前はかわいいが、Pluggable Authentication Modules という、Linux のログイン認証を共通化する仕組みらしい。loginsshdsudo などが、PAM を通してパスワード認証などを行っているそうだ。

今回、特定の処理によってログイン失敗回数がリセットされ、アカウントのロック制限を回避できる脆弱性が修正された。

出典: USN-8688-2: PAM vulnerability — Ubuntu

100 GB を超える LLM をメモリが 48 GB しかない Mac で動かす Slotstream

Slotstream は、約 104 GB ある Qwen3.8-Flash-Next を、搭載メモリの少ない Mac で動かすための実行環境らしい。

モデル全体をメモリへ載せるのではなく、処理に必要な expert の重みだけを SSD から読み込み、よく使うものを RAM へキャッシュする。

メモリ階層とキャッシュの話として面白そう。

出典: carloslfu/slotstream — GitHub

2026 年 9 月 3 日

さっきの JFrog Artifactory の脆弱性が NVD にも載っていた

さっきと同じなので特になし。

出典: CVE-2026-82329 — NVD

SonicWall の VPN 装置に 2 つのゼロデイ脆弱性

SonicWall SMA 1000 は、社外から社内ネットワークへ接続するための企業向け VPN 装置らしい。

この製品に、認証なしで内部の機能へアクセスできる脆弱性と、管理者権限で OS コマンドを実行できるコマンドインジェクションの脆弱性があった。2 つを組み合わせた攻撃が実際に行われた可能性があるそうだ。怖そう。

出典: Attackers Exploit Two SonicWall SMA 1000 Zero-Days That May Form an Attack Chain — The Hacker News

Ubuntu のカーネル脆弱性更新

Linux カーネルの Wi-Fi 実装を含む、複数の脆弱性が修正されたそうだ。今回はあまり深掘りしなくてよさそう。

出典: USN-8661-4: Linux kernel vulnerabilities — Ubuntu

2026 年 9 月 4 日

CISA が悪用済みの脆弱性を 7 件追加

CISA が、実際の悪用を確認した 7 件の脆弱性を KEV カタログへ追加したそうだ。先ほど取り上げた JFrog Artifactory や SonicWall の脆弱性も含まれている。

重複した話が多いので、今回はスキップ。

出典: CISA Adds Seven Exploited Flaws as Attackers Deploy Reverse Shells and Crypto Miners — The Hacker News

Cisco Nexus 9000 に認証なしで root 権限を取得できる脆弱性

Cisco Nexus 9000 は、データセンターなどで使われるネットワークスイッチらしい。

一部のモデルで、特定の TCP ポートへ細工したデータを送ると、認証なしで root 権限のコードを実行できる脆弱性が見つかったそうだ。ネットワークスイッチ自体を乗っ取れるのは怖い。

出典: Critical Cisco Nexus 9000 Flaw Lets Unauthenticated Remote Attackers Run Code as Root — The Hacker News

LWN で memory tiering の最近の開発を紹介

Memory tiering は、頻繁に使うデータを高速なメモリへ置き、あまり使わないデータを低速だが容量の大きいメモリへ置く仕組みらしい。

記事では Linux の memory tiering に関する最近の開発や、現在の設計で本当によいのかという議論を紹介しているそうだ。全文はまだ見られないが、これは気になる。

出典: Recent work in memory tiering — LWN.net

1993 年の Amiga ゲームを LLM で Godot へ移植

Amiga 500 は、1980 年代のパソコンらしい。作者が 1993 年に、その CPU 向けのアセンブリで作ったゲームを、LLM にコードを読ませて Godot へ移植したそうだ。

Godot は、現在の PC やスマートフォン向けにゲームを作れるオープンソースのゲームエンジン。約 7 万行のアセンブリから、ゲームのデータ形式や処理を読み解いて移植したらしい。

ただし、LLM による移植ミスもあり、最後は作者自身が遊んで確認している。これは面白そう。

出典: Porting my 1993 Amiga game to Godot, with an LLM reading the 68000 assembly — Babylonian Twins