HNデイリー | 2026年6月1日

本日のテクノロジー界は、衝撃的なInstagramの脆弱性、AnthropicのIPO申請、そしてSSDの動作を利用した新たなスパイ手法が話題に。

2026年6月1日へようこそ。本日のHacker Newsは波乱万丈です。おかしくも恐ろしいInstagramの脆弱性、Anthropicが静かにIPOを申請、そしてSSDの動作を利用してユーザーを追跡する全く新しい監視技術が登場しました。さらに、10年前のXeonが最新のLLMを動かし、KDEが30周年を迎えました。さっそく見ていきましょう。

セキュリティとプライバシー

  1. 最新のInstagram「脆弱性」は今までで一番おかしい — 研究者が、MetaのサポートAIに新しいメールアドレスへのパスワードリセットを依頼するだけで、著名なInstagramアカウント(オバマ政権のものを含む)を乗っ取る方法を詳細に報告。追加の確認も2FA保護もなく、ただ丁寧に依頼するだけだった。現在は修正されたが、この脆弱性が数週間も機能していたことは、AIによるサポートの重大な欠陥を示している。
  2. Cloudflare Turnstileがフィンガープリント可能なWebGLを要求 — Cloudflareの「プライバシー重視」のCAPTCHA代替手段が、WebGLフィンガープリンティングを要求するようになり、WebKitGTKブラウザや、厳格なプライバシー設定のFirefoxユーザーを事実上ブロックしている。プライバシーツールがフィンガープリンティングを要求する皮肉は誰の目にも明らかだ。
  3. Red Hat Cloud Services全体で悪意のあるnpmパッケージが検出 — セキュリティ問題により、@redhat-cloud-services/スコープ内で悪意のあるnpmリリースが見つかった。サプライチェーン攻撃のベクトルは、現代のソフトウェアにおいて最も危険なものの一つであり続けている。
  4. Webサイトが訪問者をスパイする新たな方法:SSDの動作を分析 — 研究者が、JavaScriptを使用してSSDのアクセス時間を測定し、ハードウェアのユニークなフィンガープリントを作成するサイドチャネル攻撃を実証。これは巧妙で恐ろしい新しい監視技術であり、広告ブロッカーを使用していても機能する。

AIと機械学習

  1. CS336: 言語モデリングをゼロから学ぶ — スタンフォード大学の伝説的なコースが復活。学生はゼロから完全な言語モデルを構築する方法を学ぶ。トランスフォーマー、トークナイザー、トレーニングループが実際にどのように機能するのか疑問に思ったことがあるなら、これが決定版のリソースだ。
  2. 10年前のXeonがあれば十分 — 開発者が、GPUなしの2016年製XeonでGoogleのGemma 4を実行。投機的デコードとあらゆる最適化フラグを使用した結果、非常に遅いが動作する。ソフトウェア最適化の力がハードウェアを凌駕する美しい証だ。
  3. AnthropicがSECに機密のS-1ドラフトを提出 — AnthropicがIPOを申請し、SEC審査後に上場する選択肢を得た。AI競争がウォール街に迫っている。
  4. 1ビットBonsai Image 4B:ローカルデバイス向け画像生成 — 新しい画像生成モデルファミリーが1ビットおよび3値重みを使用し、iPhoneやラップトップで拡散モデルを実行。1ビット版はわずか0.93GBで、フル精度モデルの7.75GBのごく一部。ローカルAIが現実になりつつある。

オープンソースとツール

  1. Rift:Git Worktreesのより良い代替git worktreeのより人間工学的な代替を約束する新しいツール。複数のブランチを同時に扱う場合、スタッシュや切り替えの煩わしさから解放してくれるかもしれない。
  2. 生物学者から盗んでHaskellをより速くコンパイル — GHCのApplicativeDo最適化が、生物学者がRNAフォールディングを予測するために使用するのと同じ動的計画法アルゴリズムを使用していることへの深掘り。分野を超えたインスピレーションの極み。
  3. GitHubとソフトウェアへの犯罪 — GitHubの信頼性、パフォーマンス、基本機能よりもAI機能を優先する姿勢への痛烈な批判。著者は、GitHubの衰退はビッグテックにおけるより大きな問題の症状だと主張する。
  4. KDE 30周年 — KDEコミュニティがオープンソースデスクトップ環境の30周年を祝う。謙虚な始まりからPlasma 6まで、コミュニティ主導のソフトウェアが企業の巨人を超えて生き残れることを思い出させてくれる。

科学と研究

  1. クレアチンが脳のエネルギー準位を上げ、認知機能低下を遅らせる:研究 — 包括的なレビューにより、ジム愛好家に人気のサプリメントであるクレアチンが血液脳関門を通過し、初期アルツハイマー病の認知機能低下を30%遅らせることが示された。あなたのプレワークアウトは思っている以上に効果があるかもしれない。
  2. 生化学プロセスと思われるものは地質学の自然な特徴かもしれない — Quanta Magazineが、滅菌後6年間も生物のような生化学的活動を示し続けた土壌について報告。この発見は生命の起源に関する理解に疑問を投げかけ、代謝が地質学の自然な特徴である可能性を示唆している。
  3. メンフクロウの羽の天才 — 新しい本からの抜粋で、メンフクロウの羽の構造がどのようにして無音飛行を可能にするかを探る。風力タービンからステルス技術まで、さまざまなものに影響を与えた美しいバイオミミクリーの一例だ。
  4. The Pirate Bay、襲撃から20年経ってもなお強靭 — スウェーデン警察の襲撃から20年、The Pirate Bayは今も健在。土壇場でのバックアップがサイトを救ったという話は、インターネット史における伝説的な逸話だ。

プログラミングと数学

  1. RGB値を255で割るべきか、256で割るべきか? — 一見些細な質問に対する驚くほど深い探求。答えには浮動小数点精度、ヒストグラムの均一性、整数から浮動小数点への変換の癖が関係する。ネタバレ:何をしているかによる。
  2. 64ビット整数のうち、2つの32ビット整数の積であるものはわずか17% — Daniel Lemireが計算したところ、64ビット整数の大部分は2つの32ビット整数の積として表現できないことが判明。ハッシュ関数や乱数生成に影響を与える興味深い事実だ。

ハードウェアとガジェット

  1. Nvidia RTX Spark — NvidiaがAIワークロード向けのスリムなラップトップと小型デスクトップの新ラインを発表。RTX Sparkシリーズは、GPUアクセラレーションによるAIをよりポータブルなフォームファクターで提供することを約束する。
  2. 意図的にスマホを遅くしてみた — ある創業者が、ドゥームスクローリングアプリのインターネット速度を制限し、動画をブロック状にし、フィードを遅くするアプリを構築。アイデアは「クッキー」の魅力を減らすこと——デジタルウェルビーイングへの賢く人間的なアプローチだ。

締めくくりの言葉

本日のストーリーは、最も興味深いテクノロジーが必ずしも最速や最先端ではないことを思い出させてくれます。時には、10年前のXeonが最新のLLMを動かしたり、30年前のデスクトップ環境が今も現役だったり、スマホを意図的に遅くして注意力を取り戻すという単純な行為だったりします。未来とは、新しいものだけではなく、持続するものについても考えることなのです。