Found 4058 bookmarks
Newest
同じ脆弱性情報を使っているはずなのに!?なぜか発生した脆弱性の検知漏れ:パッケージの分類がもたらした落とし穴 - NTT docomo Business Engineers' Blog
同じ脆弱性情報を使っているはずなのに!?なぜか発生した脆弱性の検知漏れ:パッケージの分類がもたらした落とし穴 - NTT docomo Business Engineers' Blog
NTTドコモビジネスが開発しているSBOM管理ソリューション「Threatconnectome」において、Trivyと同じ脆弱性データベースを使用しているにもかかわらず、特定のパッケージで脆弱性検出漏れが発生した事例を紹介します。 はじめに 1. Trivyにおけるパッケージの分類について バイナリパッケージとソースパッケージについて バイナリパッケージ ソースパッケージ バイナリパッケージとソースパッケージの分類の意図 Trivyにおける脆弱性検出の仕組み Threatconnectomeにおける脆弱性の未検知問題の詳細 プロジェクトでの対応策 実施後の効果 まとめ 脚注 参考文献 はじめに…
·engineers.ntt.com·
同じ脆弱性情報を使っているはずなのに!?なぜか発生した脆弱性の検知漏れ:パッケージの分類がもたらした落とし穴 - NTT docomo Business Engineers' Blog
GMKtec EVO-X2 AMD Ryzen™ AI Max+ 395 ミニPC – GMKtec JP
GMKtec EVO-X2 AMD Ryzen™ AI Max+ 395 ミニPC – GMKtec JP
235B LLM をサポートし、AMD Ryzen™ AI Max+ 395 プロセッサーと AMD Radeon™ 8060S グラフィックスを搭載。 ローカルで Llama 3 を実行可能で、LM Studio では RTX 4090 の 2.2 倍の AI パフォーマンスを実現。
·jp.gmktec.com·
GMKtec EVO-X2 AMD Ryzen™ AI Max+ 395 ミニPC – GMKtec JP
老舗町工場が手掛ける「延長コード」。実用品の新たな可能性が詰まってます | GoodsPress Web
老舗町工場が手掛ける「延長コード」。実用品の新たな可能性が詰まってます | GoodsPress Web
創業50年以上の老舗町工場の手がける延長コード 「Extension Cord Series」は、使いやすいだけじゃなくて、品のあるシンプルなデザインが魅力! また、コンセント部分からコードまで単一素材で作られており、電極と本体が一体成型されているため、丈夫な上に、しっとりと柔らかく取り回しやすいのが特徴です。
·goodspress.jp·
老舗町工場が手掛ける「延長コード」。実用品の新たな可能性が詰まってます | GoodsPress Web
ルーブル美術館のパスワードは「Louvre」だった--150億円の宝石盗難で発覚した杜撰なセキュリティ - CNET Japan
ルーブル美術館のパスワードは「Louvre」だった--150億円の宝石盗難で発覚した杜撰なセキュリティ - CNET Japan
ルーブル美術館から約150億円以上の宝石が大胆にも盗まれた事件は、世界中の注目を集めた。そして今、同美術館が過去にセキュリティ上の問題を抱えていたことが、報道によって明らかになっている。
·japan.cnet.com·
ルーブル美術館のパスワードは「Louvre」だった--150億円の宝石盗難で発覚した杜撰なセキュリティ - CNET Japan
Build a Project from Scratch | TanStack Start React Docs
Build a Project from Scratch | TanStack Start React Docs
[!NOTE] If you chose to quick start with an example or cloned project, you can skip this guide and move on to the guide. So you want to build a TanStack Start project from scratch? This guide will hel...
·tanstack.com·
Build a Project from Scratch | TanStack Start React Docs
lch() - CSS: カスケーディングスタイルシート | MDN
lch() - CSS: カスケーディングスタイルシート | MDN
lch() 関数記法は、指定された色を LCH 色空間で表現するものです。これは lab() と同じ L 軸を持っていますが、極座標系の C (彩度)と H (色相)を使用します。
·developer.mozilla.org·
lch() - CSS: カスケーディングスタイルシート | MDN
Suicaの脆弱性を指摘したセキュリティ企業トップが「暗号領域の情報が読み取れるSuicaビューア」公開で物議 目的を聞いた
Suicaの脆弱性を指摘したセキュリティ企業トップが「暗号領域の情報が読み取れるSuicaビューア」公開で物議 目的を聞いた
Suicaの暗号領域の情報が読み取れるというビューアがGitHubで公開された。開発者は8月に話題になったSuicaの脆弱性を指摘したセキュリティ企業のCEOだ。
·itmedia.co.jp·
Suicaの脆弱性を指摘したセキュリティ企業トップが「暗号領域の情報が読み取れるSuicaビューア」公開で物議 目的を聞いた
LLMの内部情報から入力テキスト完全復元に成功、AIの動作理解に進展(生成AIクローズアップ) | テクノエッジ TechnoEdge
LLMの内部情報から入力テキスト完全復元に成功、AIの動作理解に進展(生成AIクローズアップ) | テクノエッジ TechnoEdge
1週間の気になる生成AI技術・研究をいくつかピックアップして解説する連載「生成AIウィークリー」、今回は、AIチャットボットへの入力(プロンプト)が、実はすべて保存されていたことを証明した論文「Language Models are Injective and Hence Invertible」を取り上げます。
·techno-edge.net·
LLMの内部情報から入力テキスト完全復元に成功、AIの動作理解に進展(生成AIクローズアップ) | テクノエッジ TechnoEdge
【衝撃】生まれて初めて競艇場に行ってビビったこと →「競艇好きのおっさん」がクズすぎる | ロケットニュース24
【衝撃】生まれて初めて競艇場に行ってビビったこと →「競艇好きのおっさん」がクズすぎる | ロケットニュース24
基本的に私(あひるねこ)はギャンブルに興味がない人間である。競馬も、パチンコも、カジノゲームもほとんどやらない。そんな私を、あろうことかボートレースに誘ってき …
·rocketnews24.com·
【衝撃】生まれて初めて競艇場に行ってビビったこと →「競艇好きのおっさん」がクズすぎる | ロケットニュース24
救いようのないクズが後輩を「人生初の競艇」に連れていった結果 | ロケットニュース24
救いようのないクズが後輩を「人生初の競艇」に連れていった結果 | ロケットニュース24
先月、当サイトで「【鬼畜検証】ダイエット中の意志が弱い先輩を「鳥貴族」に誘ったらホイホイついてくるのか? 軽い気持ちで試してみたら地獄だった」という世にも恐ろ …
·rocketnews24.com·
救いようのないクズが後輩を「人生初の競艇」に連れていった結果 | ロケットニュース24
Hello World In C Without Linking In Libraries
Hello World In C Without Linking In Libraries
If there’s one constant with software developers, it is that sometimes they get bored. At these times, they tend to think dangerous thoughts, usually starting with ‘What if…&#8217…
·hackaday.com·
Hello World In C Without Linking In Libraries
Agentic Commerce Protocol (ACP) ガイド
Agentic Commerce Protocol (ACP) ガイド
以下の記事が面白かったので、簡単にまとめました。 ・Agentic Commerce Protocol 1. Agentic Commerce Protocol 「OpenAI」と「Stripe」は、「Agentic Commerce Protocol」を以下の目標で構築しました。 ・強力 AI製品の何百万人ものユーザーとつながり、直接的な顧客関係を構築します。 ・導入の容易さ 既存のコマースシステムに簡単に接続できるため、最小限の労力で注文受付を開始できます。 ・柔軟性 決済処理業者、プラットフォーム、購入タイプ、業種を問わず機能します。OpenAIとStripe
·note.com·
Agentic Commerce Protocol (ACP) ガイド
Pyxis - クライアントサイド IDE & ターミナル
Pyxis - クライアントサイド IDE & ターミナル
Node.js ランタイムと Git サポートを内蔵したクライアントサイドIDE。iPad/モバイル/PC で動作。VS Code ライクな編集、Git バージョン管理、npm 実行、オフライン対応。
·stasshe.github.io·
Pyxis - クライアントサイド IDE & ターミナル
LLMのキモい算術 - ジョイジョイジョイ
LLMのキモい算術 - ジョイジョイジョイ
LLMは「226-68=」のようなプロンプトを与えると「158」と計算してくれますが、この計算は我々が想像するよりも奇妙な方法で行っていることを紹介します [Nikankin+ICLR 2025]。 まずは前提条件を確認します。思考の連鎖は使わず、「226-68=」のようなプロンプトに対して「158」のように答えを直接…
·joisino.hatenablog.com·
LLMのキモい算術 - ジョイジョイジョイ
ランサムウェア グループ Qilin(キリン)のサイバー攻撃 手法や実像|セキュリティニュースのセキュリティ対策Lab
ランサムウェア グループ Qilin(キリン)のサイバー攻撃 手法や実像|セキュリティニュースのセキュリティ対策Lab
2025年10月26日、Cisco Talos はアサヒグループホールディングスへのサイバー攻撃で有名になったランサムウェアグループ Qilin(キリン)のサイバー攻撃の手法や実像をレポートとして公表しています。
·rocket-boys.co.jp·
ランサムウェア グループ Qilin(キリン)のサイバー攻撃 手法や実像|セキュリティニュースのセキュリティ対策Lab
Bitnet
Bitnet
·bitnet-demo.azurewebsites.net·
Bitnet
[速報]GitHub、新機能「Mission control」を発表。得意分野が異なるAIエージェントをタスクに割り当てるなど、「Agent HQ」構想に対応 - Publickey
[速報]GitHub、新機能「Mission control」を発表。得意分野が異なるAIエージェントをタスクに割り当てるなど、「Agent HQ」構想に対応 - Publickey
GitHubは、日本時間本日未明から開催中の年次イベント「GitHub Universe 2025」で、新たなビジョンとして発表した「Agent HQ」構想に対応したGitHubの新機能「Mission control」を発表しました。 A...
·publickey1.jp·
[速報]GitHub、新機能「Mission control」を発表。得意分野が異なるAIエージェントをタスクに割り当てるなど、「Agent HQ」構想に対応 - Publickey
「応札ゼロで計画停止」──池袋270m再開発が直面した“異常事態”、日本中の都市開発で今何が起きているのか - ライブドアニュース
「応札ゼロで計画停止」──池袋270m再開発が直面した“異常事態”、日本中の都市開発で今何が起きているのか - ライブドアニュース
YouTube�����ͥ�֥������η����ԻԲ���פ����֡ڿ����100ǯ��1�٤���������270������Ϥɤ��ʤ������κƳ�ȯ�ǵ����Ƥ���۾���֤Ȥϡפ��ꤷ��ư�����������������ǿʤ�Ϥ����ä�����Ƴ�ȯ�ץ�������
·news.livedoor.com·
「応札ゼロで計画停止」──池袋270m再開発が直面した“異常事態”、日本中の都市開発で今何が起きているのか - ライブドアニュース
統一的プロンプトの終焉:もはやllmモデルに互換性はありません
統一的プロンプトの終焉:もはやllmモデルに互換性はありません
Why LLM models are no longer interchangeableの意訳です。 開発者やプロダクトビルダーにとって、この数年間はLLMがアプリケーション開発を導いてきました。プロダクトを改善したいなら、最新のLLMを利用すれば良い。ただモデルを切り替えるだけで、ツールの性能を一段階引き上げられるのです。 しかし、その時代は終わりました。AnthropicのClaude Sonnet 4.5やOpenAIのGPT-5-Codexのような新しいモデルは、根本的に異なる方向へ分岐...
·coderabbit.ai·
統一的プロンプトの終焉:もはやllmモデルに互換性はありません
DeepSeek-OCRの弱点をつく - きしだのHatena
DeepSeek-OCRの弱点をつく - きしだのHatena
DeepSeek-OCRの仕組みが面白いので遊んでしまっている。 最初に試したときは、純粋にOCRさせてますね。きれいな心をしている。 画像でテキストをトークン圧縮するDeepSeek-OCRがいろいろすごい - きしだのHatena そして前回はランダムな文字列を読ませて誤認識を誘ってみた。 DeepSeek-OCRにはランダム文字列が読めない - きしだのHatena もう2つ、弱点ぽいところをついてみる。 その前に、DeepSeek-OCRの構造を確認。 https://arxiv.org/abs/2510.18234 ここで、DeepEncoderがSAM-Conv-CLIPってな…
·nowokay.hatenablog.com·
DeepSeek-OCRの弱点をつく - きしだのHatena
Element: setHTML() method - Web APIs | MDN
Element: setHTML() method - Web APIs | MDN
The setHTML() method of the Element interface provides an XSS-safe method to parse and sanitize a string of HTML into a DocumentFragment, and then insert it into the DOM as a subtree of the element.
·developer.mozilla.org·
Element: setHTML() method - Web APIs | MDN
【公売会】税金滞納者から差し押さえたフィギュア140点 1つ500円から入札始まる 福岡(2025年10月22日掲載)|FBS NEWS NNN
【公売会】税金滞納者から差し押さえたフィギュア140点 1つ500円から入札始まる 福岡(2025年10月22日掲載)|FBS NEWS NNN
福岡県の春日市役所で22日、税金を滞納した人から差し押さえた品物の公売会が始まりました。並んでいるのはすべて「フィギュア」です。中には流通が少ない貴重な逸品もあるといいます。
·news.ntv.co.jp·
【公売会】税金滞納者から差し押さえたフィギュア140点 1つ500円から入札始まる 福岡(2025年10月22日掲載)|FBS NEWS NNN
アイスランドで3匹の蚊を発見 「最後のとりで陥落」 温暖化影響か:朝日新聞
アイスランドで3匹の蚊を発見 「最後のとりで陥落」 温暖化影響か:朝日新聞
北欧の島国アイスランドで今月、3匹の蚊が発見された。国営放送RUVが20日に報じた。蚊の生息に適さないとされてきたアイスランドでは初めてのことで、発見者は「最後のとりでが陥落した」と驚いている。 R…
·asahi.com·
アイスランドで3匹の蚊を発見 「最後のとりで陥落」 温暖化影響か:朝日新聞