Sciences Hacker News May 1, 2026 1 min read
HNで大きく伸びた理由は「GitHubもやられた」という刺激だけではない。普通の認証済みgit pushが内部インフラ実行につながったことで、話題は脆弱性の巧妙さよりプラットフォーム信頼の重さへ移った。
HNで大きく伸びた理由は「GitHubもやられた」という刺激だけではない。普通の認証済みgit pushが内部インフラ実行につながったことで、話題は脆弱性の巧妙さよりプラットフォーム信頼の重さへ移った。
Hacker Newsでは、FreeBSDのRPCSEC_GSS経路にある stack buffer overflow である CVE-2026-4747 と、Claudeが実験環境で exploit chain を書いたという主張が注目されている。論点は脆弱性そのものだけでなく、AI-assisted exploit development の現実味にある。