Hosting Digest

VPS・クラウド・レンタルサーバーの最新情報を毎朝日本語でまとめてお届けします

VPS・クラウド・レンタルサーバーの最新ニュース(2026-09-25)

今日いちばん重要なのは、Cloudflare Containersで見つかった脆弱性です。以前の利用者のディスクデータが次の利用者から読める状態になっていたもので、共有基盤の分離がどこまで信頼できるかを示す事例になりました。そのほかはGoogle CloudのDB・Kubernetes関連とAWS EventBridgeの機能追加が中心です。料金改定、新リージョン、サービス終了のような、サーバー選びを直接左右する発表はありませんでした。

Cloudflare Containersで前の利用者のディスクデータが読める脆弱性、修正の経緯を公開

必読セキュリティCloudflare Blog · How Cloudflare addressed a cross-tenant data exposure vulnerability in Containers

外部の研究チームAccomplishが、Cloudflare Containersの問題を報告しました。前のワークロードのディスクデータが消されずに残り、別の利用者から読める可能性があったというものです。Cloudflareは仕組み、調査の手順、修正内容を公開しています。コンテナ系マネージドサービスに機密データを置いている場合は、ディスクの消去や分離が事業者任せで大丈夫かを見直すきっかけになります。

Amazon EventBridgeに拡張版カスタムイベントバス、組織内の全アカウントで1本を共有可能に

注目パブリッククラウドAWS News Blog · Introducing enhanced custom event buses in Amazon EventBridge for enterprise-scale event-driven applications

AWS Organizations配下の全アカウントで、1本のイベントバスを共有できるようになりました。イベントの順序保証と、簡素化されたSubscriberリソースも加わります。AWSは大規模利用時のコスト効率も改善したとしています。これまでアカウントごとにバスを作り、転送ルールで中継していた構成なら、その管理と料金をまとめて減らせる可能性があります。

AlloyDBに「PostgreSQL for agents」プレビュー、隔離DBインスタンスを数秒で用意

注目パブリッククラウドGoogle Cloud Blog · AlloyDB delivers PostgreSQL for agents: Real-time data at agent scale, with full workload isolation

Google CloudのAlloyDBに、AIエージェント向けの新機能がプレビューで加わりました。エージェントがクエリを急に大量発行したとき、隔離された専用のDBインスタンスを数秒で立ち上げ、本番DBへの負荷を切り離します。同じ日にGoogleはこの設計思想を解説する記事も公開しています。社内エージェントに業務DBを直接読ませると本番が遅くなる、という悩みへの一つの答えになります。

EKSからGKEへの移行をAIで支援する「GKE agentic migration」登場

注目パブリッククラウドGoogle Cloud Blog · Introducing GKE agentic migration for AI-assisted EKS-to-GKE migrations with built-in governance

AWS EKSで動いているKubernetes環境をGKEへ移すためのツールです。AIがIaCを解析し、クラウドごとの構成の違いを埋める作業を手伝います。ガバナンス機能も組み込まれています。移行の手間がネックでクラウドを乗り換えられなかったチームにとっては、GKEへの移行コストを見積もり直す材料になります。

攻撃者が狙うのはビルド基盤、GoogleがCI/CDパイプラインの防御策を解説

注目セキュリティGoogle Cloud Blog · Proactive Defense: Hardening Code Pipelines and CI/CD Infrastructure

最近の攻撃では、セキュリティスキャナー、ユーティリティライブラリ、AI開発ツールといった信頼されているツールが乗っ取られています。狙いは、ビルドパイプラインでこれらのツールに与えられている強い権限です。開発者の端末やIDEを標的にしたソーシャルエンジニアリングも増えています。記事はこうした手口と対策を整理しています。自前のCIランナーやデプロイ用の認証情報を持っている運用者は、権限の絞り方を確認しておくべき内容です。

Vercelのバグバウンティが一般公開、非公開プログラムとOSS向けを統合

注目セキュリティVercel · The Vercel Bug Bounty Program is now publicly available

Vercelは2022年からHackerOneで非公開のバグバウンティを運営してきました。これをOSS向けのプログラムと統合し、誰でも参加できる形にしています。AIによって脆弱性探しの状況が変わったことが理由として挙げられています。本番をVercelに置いている利用者からすると、プラットフォーム側の脆弱性がより多くの研究者の目で調べられるようになります。

AMD EPYC 8005「Sorano」対応のマザーボードASRock Rack SORANOD8-2L2Tをレビュー

VPS/専用サーバーServeTheHome · ASRock Rack SORANOD8-2L2T Review A New AMD EPYC 8005 Sorano Motherboard

EPYC 8005シリーズ向けのシングルソケット・マザーボードを、ServeTheHomeが実機で検証しました。名前の通り2つの有線LANと2つの10GbEを備え、拡張性の高さが売りです。オンプレやハウジングで省電力のEPYCサーバーを自作・更新したい人には、構成を考える具体的な参考になります。

GPUとTPUを併用するAI基盤、Google Cloudがネットワーク構成の違いを解説

ネットワーク/CDNGoogle Cloud Blog · How Google Cloud Networking Supports Your Fluid Compute Choices for AI Workloads

GPUやTPUは確保しにくいため、空いている方を柔軟に使い分ける「fluid compute」という考え方をGoogle Cloudが紹介しています。GPUを使うかTPUを使うかで、バックエンドのネットワーク設定は同じになりません。記事はその差分と、設計時に確認すべき点をまとめています。

Vercel ConnectがTanStack AIに対応、OAuthで保護されたMCPサーバーへの接続が簡単に

パブリッククラウドVercel · Vercel Connect now supports TanStack AI

`@vercel/connect/tanstack-ai`が追加されました。TanStack AIで作ったエージェントから、OAuthで保護されたMCPサーバーを呼べます。トークンの保管やローテーションは利用者が行う必要がなく、MCPのリクエストごとに新しいトークンが取得されます。まだ利用者の同意がない場合は、モデルが動く前に同意を求めるエラーが返るので、同意画面へ誘導するだけで済みます。