DISPATCH №0513 / 2026-05-13 / MORNING EDITION / 05 ITEMS / BUILD 20260513.0722 / LIVE / CURATED BY 泉水亮介
VCB News & Post Headline
JST · 07:22 · TUE
MORNING DISPATCH · TUESDAY · MAY 13, 2026

2026.05.13

Mini · Claude · Gemini · Karpathy指摘: 05 ITEMS · READ 4 min
🔧 / INTERNATIONAL CYBER DIGEST / RYAN CARSON / 阿绎 AYI / BOOKMARK

Mini Shai-Hulud — TanStack発の史上最悪npmサプライチェーン攻撃がAI開発者ツールへ拡大

Mini Shai-Hulud — TanStack発の史上最悪npmサプライチェーン攻撃がAI開発者ツールへ拡大

TanStackの公式42 npmパッケージ・計84バージョンに毒入りが混入。1日で OpenSearch / Mistral AI / Guardrails AI / UiPath / Squawk など170+パッケージへ拡散し「Mini Shai-Hulud」キャンペーン化。PRのCI実行中にGitHub Actions Cache書き込みトークンを盗み、公式リリースを騙してSLSA 3級署名付きで悪意あるパッケージを公開する新型攻撃。

キーポイント

  • TanStack公式42パッケージ・84バージョンが感染(tanstack/react-routerは週1200万DL)
  • 170+パッケージへ連鎖、OpenSearch / Mistral AI / UiPath / Guardrails AI / Squawk に拡散
  • PR CIで Actions Cache 書き込みトークンを窃取→公式リリースに毒注入→SLSA署名済みで配布
  • 永続化先が `.claude/settings.json` と `.vscode/tasks.json`。npm uninstallでは消えない
  • トークン撤回で homeディレクトリ消去のデッドマンスイッチ搭載、2FAも無効
  • 緊急対応: 全install凍結 / `npx supply-chain-attack` 自査 / 全token・SSH key ローテート
Claude Code / Codex / Cursor 等を毎日使うVibe Coder層が最大の被害想定。署名検証や2FAで守れない世界線に突入し、AIエージェント駆動の自動インストールが特に危険。
💻 / ANTHROPIC CLAUDE (@CLAUDEAI) / BOOKMARK

Claude Codeに「agent view」追加 — 全セッションを1リストで管理するresearch preview

Claude Codeに「agent view」追加 — 全セッションを1リストで管理するresearch preview

AnthropicがClaude Codeの新機能 agent view を research preview として提供開始。全セッションを1つのリストで横断管理できるUIで、バックグラウンドタスク・並列サブエージェント・長時間ジョブの状況を一覧化できる。同時にClaude Code 2.1.139がリリースされ /goal コマンドを含む50件のCLI変更も提供。

キーポイント

  • agent view が research preview として本日公開
  • 全 Claude Code セッションを1リストで一覧
  • 並列サブエージェント / バックグラウンド運用の可視化
  • Claude Code 2.1.139 同時リリース、`/goal` 含む50件のCLI変更
Vibe Coder Bootcampの「並列サブエージェント運用」が一気に教えやすくなる。Ryoko自身も並列子セッション管理UIとして活用可能。
📰 / CHETASLUA (@CHETASLUA) / @GEMINIAPP / BOOKMARK

Gemini Omni — Google新動画モデル、テキスト整合性が破格

Gemini Omni — Google新動画モデル、テキスト整合性が破格

Google Gemini Appが新動画モデル Gemini Omni を発表。chetaslua の初回出力共有によれば、生成動画内のテキスト整合性が他社モデル比で大幅に高く、フレーム間で文字・ロゴ・UI要素が崩れない。Sora2 / Veo3 / Runway系が苦戦していた領域でブレイクスルー。

キーポイント

  • Gemini App公式チャンネル(@GeminiApp)から発表
  • 生成動画内のテキスト整合性が極めて高い
  • フレーム間でロゴ・UI要素が安定
  • Sora2 / Veo3 系へのカウンター
  • プロモ動画 / UI解説動画用途で実用域
TBcare / TEKION のプロモ動画自動生成に組み込み可能なレベル。動画モデル戦線が再加熱。
💻 / ANDREJ KARPATHY / 阿绎 AYI / BOOKMARK

Karpathy指摘: LLM最大ボトルネックは「テキスト」という最低帯域幅の出力フォーマット

Karpathy指摘: LLM最大ボトルネックは「テキスト」という最低帯域幅の出力フォーマット

Karpathyが「クエリ末尾に structure your response as HTML と書くだけでLLM出力が劇的に読みやすくなる」とTipsを共有。@AYi_AInotesが中国語で長文展開し「現在のAI最大のボトルネックはモデルの賢さではなくテキストという最低帯域幅の出力フォーマット」と指摘、半年分のAIワークフローが覆ったと話題に。

キーポイント

  • クエリ末尾に1行「structure your response as HTML」を足すだけ
  • 見出し・表・リスト・強調を駆使したHTMLが返り、ブラウザで読みやすい
  • 「出力帯域幅」という設計観点の転換
  • より強いモデル待ちより、まず出力チャネル改善
プロンプト工学の基本テクの再認識。Slack配信に記法上限がある以上、HTMLレポートを別添リンクで提供する設計が直結。
💻 / GHUMARE64 / BOOKMARK

Agentmemory — Claude Code / Codex に「無料・無限メモリ」を与えるOSSがGitHubトレンド入り

Agentmemory — Claude Code / Codex に「無料・無限メモリ」を与えるOSSがGitHubトレンド入り

OSSプロジェクト Agentmemory が GitHub で 4000+ stars を獲得しトレンド入り。Hermes / Claude Code / Codex に無料で「無限メモリ」レイヤを付与し、コンテキストウィンドウ制約を回避する長期記憶ストアとして機能する。

キーポイント

  • GitHub stars 4000+でトレンド入り
  • Hermes / Claude Code / Codex に対応
  • 完全無料
  • コンテキストウィンドウ制約を回避する長期記憶ストア
Ryokoが自前構築する `~/.ryoko/memory/` のOSS代替候補。VCBで「個人エージェントに永続記憶を持たせる」セッションの教材として有用。
📄 PDFをダウンロード 🧵 X スレッドで読む