AI Hacker News Apr 15, 2026 1 min read
Hacker Newsで強く広がったのは、これが特別に派手な侵入ではなく、ありふれた保守の流れから始まったからだ。古いWordPressプラグイン事業の売却、共有モジュールの改変、8か月の潜伏という地味な流れが、最終的には31個の閉鎖と感染済みの wp-config.php につながった。
Hacker Newsで強く広がったのは、これが特別に派手な侵入ではなく、ありふれた保守の流れから始まったからだ。古いWordPressプラグイン事業の売却、共有モジュールの改変、8か月の潜伏という地味な流れが、最終的には31個の閉鎖と感染済みの wp-config.php につながった。
Hacker Newsで大きく議論された投稿は、買収後に30超のWordPress pluginへdormant backdoorが仕込まれ、数か月後に有効化されたとするフォレンジック報告を押し上げた。
CloudflareはWordPressのplugin security問題を構造から見直すCMSとしてEmDashをpreview公開した。Dynamic Worker sandbox、manifest-scoped capability、Astroベースのtheme、built-in MCP serverとCLIが中核を成す。
WordPress.comが2月17日、サイトエディターに直接統合されたAIアシスタントをリリース。Business・Commerceプランユーザーは追加費用なしで、テキスト編集、Googleモデルによる画像生成、レイアウト変更を自然言語で実行できる。