RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

hamiv2.10.0AI & ML昨日2026年8月21日

運用時の不具合や挙動を幅広く修正し、スケジューリングやデバイス対応、設定、可観測性に関する変更を含む保守リリースです。不要になった機能の削除に加え、依存関係や実行環境、ツールチェーンの更新も含まれるため、アップグレード時は互換性と設定内容の確認が必要です。

要対応 (3)

  • securitytensorflow/tensorflowの更新

    tensorflow/tensorflow2.20.0rc0-gpuから2.21.0rc0-gpuへ更新しました。

  • securitytensorflow/tensorflowの更新

    tensorflow/tensorflow2.21.0rc0-gpuから2.21.0rc1-gpuへ更新しました。

  • securitygolangのセキュリティ更新

    セキュリティ上の問題に対応するため、golangを更新しました。

影響確認 (7)

  • breakingHAMiメインチャートからのDRAコンポーネント削除

    HAMiのメインチャートでDRAコンポーネントを利用している場合に該当します。

  • breakingWebhookによる特権コンテナの拒否

    Webhookを利用している場合に該当します。

  • breaking非推奨スケジューラーポリシーConfigMapの削除

    非推奨のスケジューラーポリシー用ConfigMapを設定している場合に該当します。

  • リリースページにあと 4 件
原文
KServev0.20.0AI & ML2026年8月6日

新しいLLM推論サービス、ストレージ、ランタイム、ルーティング、デプロイメント機能が加わり、動作修正や依存関係の更新、セキュリティ修正も含まれています。Starlette の脆弱性対応に加え、既定値の変更と準備完了判定の見直しがあるため、該当する構成では運用への影響を確認する必要があります。

要対応 (2)

  • securitymediumstarlette の更新

    starlette>=1.0.1 に更新し、CVE-2026-48710 に対応しました。

  • breaking標準の既定値をベースラインに統一

    標準の既定値を、llm-dの最適化済みベースラインに合わせました。

影響確認 (7)

  • breakingLoRAアダプター向けスコアラーの自動有効化

    LoRA adapters を利用している場合に適用されます。

  • breakingLLMInferenceServiceConfig の削除防止

    LLMInferenceServiceConfig を利用している場合に適用されます。

  • breakingEPPポートの既定値を9002に変更

    endpointPickerRef を設定し、port を設定していない場合に適用されます。

  • リリースページにあと 4 件
原文
Kubeflow26.03.1AI & ML2026年6月15日

カレンダーに基づくバージョニングを採用し、コンポーネントや依存関係の更新、新しい機能の追加とデフォルト設定の変更、デプロイや設定に関する不具合修正を含むリリースです。dashboardには破壊的な変更があり、セキュリティ面の強化も含まれますが、具体的な脆弱性やアドバイザリは示されていません。

要対応 (2)

  • breakingmodel-registryとUIのデフォルト有効化

    model-registryとUIがデフォルトで有効になります。

  • breakingdexの2レプリカ構成への変更

    dexがsticky serviceなしで2レプリカ構成で動作するようになります。

影響確認 (1)

  • breaking破壊的な dashboard 変更に伴うアップグレード手順

    dashboardを利用している場合に適用されます。

原文
KServev0.19.0AI & ML2026年6月14日

オペレーター向けの修正と追加が含まれ、LLMInferenceService の機能、ステータスの可観測性、依存関係やイメージが更新されています。セキュリティに関係する依存関係とアプリケーションの修正も含まれます。

要対応 (1)

  • securityhighazure-core>=1.38.0 を固定

    azure-core>=1.38.0 を固定し、CVE-2026-21226 に対応しました。

影響確認 (3)

  • securityvllm のセットアップと pillow の CVE 対応を修正

    vllm または pillow に依存している場合に適用されます。

  • breakingllmisvc-crd の誤った CRD を削除

    llmisvc-crd を使用している場合に適用されます。

  • breakingHelm の imagePullPolicy デフォルト値を調整

    Helm を使用している場合に適用されます。

原文
hamiv2.9.0AI & ML2026年5月19日

HAMi-core、Ascend/vNPU仮想化、DRA、CDI、監視、メトリクス、デプロイ、デバッグに関する機能が加わっています。スケジューリングや割り当て、デバイス、チャート、互換性の不具合修正に加え、非推奨設定の削除、セキュリティ修正、依存関係の更新も含まれます。

要対応 (3)

  • securitytensorflow/tensorflowのセキュリティ更新

    tensorflow/tensorflow2.20.0rc0-gpuから2.21.0rc0-gpuへ更新します。

  • securitytensorflow/tensorflowのセキュリティ更新

    tensorflow/tensorflow2.21.0rc0-gpuから2.21.0rc1-gpuへ更新します。

  • securitygolangのセキュリティ更新

    セキュリティ上の問題に対応するため、golangをアップグレードします。

影響確認 (3)

  • breaking非推奨のscheduler policy configmapを削除

    scheduler policy configmapを設定している場合に適用されます。

  • breakingnvidia.overwriteEnvの既定値をfalseに変更

    Helmを使用している場合に適用されます。

  • breakingdevice pluginのホストネットワークを無効化

    device pluginが実行される場合に適用されます。

原文
KServev0.18.0AI & ML2026年4月29日

運用者向けの修正や新機能、APIおよび設定の変更、依存関係の更新を含むリリースです。明示されたセキュリティ修正も含まれます。

要対応 (3)

  • securityhighPyJWTCVE-2026-32597 対応

    PyJWT の crit ヘッダー検証に関する CVE-2026-32597 を修正しました。

  • securityhighpyasn1CVE-2026-30922 対応

    pyasn1 の DoS 脆弱性に関する CVE-2026-30922 を修正しました。

  • breakingMaxReplicas の必須化

    MaxReplicas が必須の int32 になりました。

影響確認 (2)

  • breakingcert-hash 再起動アノテーションの削除

    cert-hash を設定している場合に適用されます。

  • breakingPYTHONPATH 環境変数の遮断

    PYTHONPATH を設定している場合に適用されます。

原文
Kubeflow26.03AI & ML2026年3月22日

バージョン管理、対応する Kubernetes と PSS の構成、インストール動作、同梱コンポーネントのバージョンが変わります。Kubernetes 1.34+の要件と Pod Security enforcement の既定値変更を除き、アップグレード後に追加の設定変更は必要ありません。

要対応 (1)

  • breakingPod Security enforcement の既定値変更

    Pod Security enforcement の既定値が baseline に変わります。

影響確認 (1)

  • breaking対応する Kubernetes バージョン

    Kubernetes 1.34+を使用している場合に適用されます。

原文
KServev0.17.0AI & ML2026年3月13日

設定項目とLLMInferenceServiceの機能が広がり、チャートや依存関係の更新も含まれます。動作の変更や削除、複数の不具合修正も行われています。運用者が確認して適用するセキュリティ修正も含まれます。

要対応 (13)

  • securitycriticalh11の不正なボディ処理を修正

    不正なボディを受け入れるh11の問題として、CVE-2025-43859に対処しました。

  • securityhighstarlette0.49.1に固定

    starletteをバージョン0.49.1に固定し、CVE-2025-62727に対処しました。

  • securityhighlightgbm4.6.0に更新

    lightgbmをバージョン4.6.0に更新し、CVE-2024-43598に対処しました。

  • securityhighCVE-2025-66418への対処

    解凍チェーン内のリンク数が無制限になる問題として、CVE-2025-66418に対処しました。

  • securityhighexpr-lang/exprv1.17.7に更新

    expr-lang/exprv1.17.7に更新し、CVE-2025-68156に対処しました。

  • securityhighcryptographyCVE-2026-26007対策

    cryptographyのsubgroup attackに関するCVE-2026-26007に対処しました。

  • securityhighpython-multipartCVE-2026-24486対策

    python-multipartで任意のファイルを書き込める問題として、CVE-2026-24486に対処しました。

  • securitymedium複数のCVEへの対処

    CVE-2025-22872CVE-2025-47914CVE-2025-58181に対処しました。

  • securityhttps.goのパストラバーサル対策

    https.goでパストラバーサルが発生しないよう修正しました。

  • security複数のCVEへの対処

    複数のCVEsに対処しました。

  • securityAIOHTTPの自動解凍処理を修正

    AIOHTTPのHTTP Parserにあるauto_decompress機能のzip bomb脆弱性を修正しました。

  • securityextractTarFilesのパストラバーサル対策

    extractTarFilesのパストラバーサル脆弱性を修正しました。

  • breakingminioからseaweedfsへの置き換え

    minioseaweedfsに置き換えました。

影響確認 (6)

  • breakinginferenceservice CRDのcert-managerアノテーション削除

    inferenceservice CRDを使用している場合に適用されます。

  • breakingPython 3.9のサポート終了

    Python 3.9を実行している場合に適用されます。

  • breaking--disable-log-requestsフラグの削除

    --disable-log-requestsを設定している場合に適用されます。

  • リリースページにあと 3 件
原文
hamiv2.8.0AI & ML2026年1月20日

v2.8.0では、新たな機能やメトリクスの追加、複数の不具合修正、依存関係の更新が行われています。依存関係の更新には、セキュリティ上の問題への対処を目的としたものが含まれます。

要対応 (1)

  • securitynvidia-mig-partedの更新

    nvidia-mig-partedv0.12.2へ更新し、セキュリティ上の問題に対処しました。

原文
月別に見る