InfoQ ホームページ Linux に関するすべてのコンテンツ
-
Linux Foundation、AIを活用した脅威から重要なオープンソースソフトウェアを保護するための「Akrites」を発表
Linux Foundationは、急速に進化するAI活用型サイバー脅威から世界で最も重要なオープンソースソフトウェアを保護することを目的とした、新たな業界横断イニシアチブ「Acrites」を発表した。20社を超える創設メンバーの支援を受けており、主要クラウドプロバイダー、AI企業、金融機関、サイバーセキュリティベンダー、オープンソース財団などが参加している。Akritesは、攻撃者に悪用される前に脆弱性を特定し、修正し、責任ある形で開示するための協調的な枠組みを提供する。
-
GitHub、eBPFを活用してデプロイリスクを排除し、循環障害を防止
クラウドネイティブ領域では、KubernetesやCiliumといったネットワークレイヤーも、GitHubのeBPF活用と同様に、カーネルおよびネットワーク層での実行時ポリシー適用やオブザーバビリティの強化へと進化している。一方、GitLabはパイプラインの分離と依存関係の制御に注力している。成果物の固定(pinning)やオフラインランナーの利用、CI/CD実行時のネットワークアクセス制限といった実践を推奨している。
-
Cloudflare Sandboxesが 一般提供を開始 AIエージェントに持続的で隔離された環境を提供
Cloudflare社はAgents Weekの一環として、SandboxesおよびCloudflare Containersの一般提供を発表し、AIエージェントのワークロード向けに持続的で隔離されたLinux環境を提供すると明らかにした。
-
TigerFSは開発者およびAIエージェント向けにPostgreSQLデータベースをファイルシステムとしてマウントする機能を提供
TigerFSは、データベースをディレクトリとしてマウントし、ファイルをPostgreSQLに直接保存する新たな実験的ファイルシステムだ。オープンソースの同プロジェクトは、標準的なファイルシステムインターフェースを通じてデータベースのデータを公開し、開発側およびAIエージェントが、APIやSDKを介するのではなく、ls、cat、find、grepといった一般的なUnixツールを用いてそれとやり取りできるようにする。
-
23年間潜伏していたリモート悪用可能なLinuxカーネル脆弱性の発見にClaude Codeが使われた
Anthropicのリサーチ・サイエンティストNicholas Carlini氏は、[un]prompted AIセキュリティカンファレンスで、2003年以降存在していたNFSドライバのヒープバッファオーバーフローを含む、Linuxカーネルに存在するリモートから悪用可能な複数のセキュリティ脆弱性を、Claude Codeを使用して発見したと報告した。このバグはその後パッチ適用済であり、Carlini氏はこれまでのところ合計5件のLinuxカーネル脆弱性を特定済で、さらに人手による検証を待つ数百件の潜在的なクラッシュが残っている。
-
新しいフレームワークSwift TestingをAppleが発表、プラットフォーム間のSwiftテストを近代化
XCTestがXcodeでテストを作成するための好ましい方法のままである一方で、新しいSwift Testingフレームワークは、Swiftがサポートされている全てのプラットフォームに適用される、テストの定義のための表現力豊かで直感的なAPIを導入しようとしている。フレームワークはまた、パラメトリック化、並列化、分類、テストとバグの関連付けを可能にする。
-
Kubernetes向けクラウドネイティブ・セキュリティツール「Falco」がCNCFを認定
CNCFは、Linuxシステム向けに設計されたツールであり、事実上のKubernetes脅威検知エンジンであるFalcoの卒業を発表した。このプロジェクトは、適正評価プロセスを受け、第三者によるセキュリティ監査を完了し、ソフトウェア・ライセンスの承認を得るなど、すべての認定要件件を満たすことに成功した。
-
アジャイルソフトウェア開発をテクノロジーとリーンで大規模化する方法
アジャイルソフトウェア開発は、セルフサービスAPI、インフラストラクチャ・プロビジョニング、リアルタイム・コラボレーション・ソフトウェア、分散バージョン管理システムなどのテクノロジーを使うことで、大規模に行える。リーンは、Obeya(大部屋)、体系的な問題解決、ワンピースフロー、タクトタイム、カイゼンなどのテクニックを用いて、アジャイルカルチャーを補完し、スケールできる。Fabrice Bernhard氏は、FlowCon Franceで、同社がアジャイルソフトウェア開発を大規模に行うために、リーン思考でどのように技術を利用しているかについて語った。
-
トランザクションサーバレスコンピューティング:PostgreSQLの生みの親がDBOSクラウドを発表
DBOSの開発者は最近、TypeScript開発者向けにカスタマイズされたトランザクション・サーバーレス・アプリケーション・プラットフォームであるDBOS Cloudを発表した。すべての状態情報が可用性の高いDBMSに保存されるこの新しいプラットフォームは、トランザクション・サーバーレス・コンピューティングを保証し、いわゆる「タイムトラベル」機能とともに信頼性の高い実行を提供する。
-
Microsoft AzureがRetinaを発表:クラウドネイティブ・コンテナ・ネットワーキング・オブザーバビリティ・プラットフォーム
Microsoft Azure Container Networkingチームは最近、Retinaというオープンソースプロジェクトを発表した。このクラウドネイティブなコンテナネットワーキング観測可能プラットフォームによって、DevOpsエンジニアと管理者は、多様な環境にわたるワークロード・トラフィックを可視化、デバッグ、分析できるようになる。
-
Netflix、eBPFのパフォーマンス効率向上を目指すbpftopを発表
Netflixはこのほど、eBPFプログラムの最適化と監視を強化することを目的としたコマンドラインユーティリティ、bpftopを発表した。bpftop は、動作中の eBPF プログラムのリアルタイムのスナップショットを提供する。プログラムの平均実行時間、毎秒処理されるイベント数、各プログラムの総CPU使用率の概算などのメトリクスが表示される。このツールによって、NetflixはeBPFの能力を活用することになる。
-
Red Hat Enterprise Linuxがクラウド導入の価格モデルを変更
Red Hatはこのほど、AWS、Azure、Google Cloudを含む主要なクラウドプロバイダーにおけるRed Hat Enterprise Linux(RHEL)のデプロイメントについて、vCPU数に連動した価格改定を発表した。この価格改定は4月1日から適用され、一部のユーザーから懸念の声が上がっている。
-
AWS、Lambda用のAmazon Linux 2023ランタイムを発表
AWSは最近、Lambdaサービスのマネージド・ランタイムおよびコンテナ・ベース・イメージとしてAmazon Linux 2023(AL2023)を導入した。このランタイムは、開発者がLambda関数を実行するためのOSのみの環境を提供する。
-
eBPFのKubernetesセキュリティツールTetragonがパフォーマンスと安定性を向上させる
Isovalent社は、eBPFベースのKubernetesセキュリティオブザーバビリティ(可観測性)とランタイム強制ツールであるCilium Tetragonの1.0リリースを発表した。eBPFを介してポリシーとフィルタを直接適用して、プロセスの実行、特権の昇格、ファイルとネットワークのアクティビティを監視できる。
-
Grafana BeylaはeBPFを通じて自動計測によるオブザーバビリティを提供する
Grafanaは、オープンソースのeBPF自動計測ツールであるGrafana Beyla をリリースした。Beylaは、Linux HTTP/SとgRPCサービスの両方のスパン情報とREDメトリクス(Rate-Errors-Duration)をレポートできる。これは、プローブを挿入するためにコードを修正することなく実現される。