きになるなるなる

きになるなるなる

3799 bookmarks
Newest
危険なURLを安全に共有する提案 #Security - Qiita
危険なURLを安全に共有する提案 #Security - Qiita
マルウェアのURLを共有したいとして、普通にhttps://evil.example.com/xxx/yyyとか書いてしまうと、URLが自動リンクになってしまう可能性があります。 そこで、うっかりURLを踏んでしまったりしないように、脆弱性データベースなどではhttps:/...
·qiita.com·
危険なURLを安全に共有する提案 #Security - Qiita
中国のグレートファイアウォールに深刻な欠陥、検閲システム自身を破壊し、国家のネットを麻痺させる攻撃が可能に | XenoSpectrum
中国のグレートファイアウォールに深刻な欠陥、検閲システム自身を破壊し、国家のネットを麻痺させる攻撃が可能に | XenoSpectrum
中国が誇る世界最大規模のインターネット検閲システム「グレートファイアウォール(GFW)」。その鉄壁とも思える壁に、深刻な亀裂が見つかった。最新の暗号化通信プロトコル「QUIC」に対応するためGFWが導入した新たな検閲メカニズムに、システム自身の検閲能力を無力化するだけでなく、中国全体のインターネットを麻痺させかねない重大な脆弱性が存在することが、米国の大学と研究者グループによる共同研究で明らかになった。
·xenospectrum.com·
中国のグレートファイアウォールに深刻な欠陥、検閲システム自身を破壊し、国家のネットを麻痺させる攻撃が可能に | XenoSpectrum
Passkey認証におけるアカウント乗っ取り - Non Discoverable Credentialフローとの混在に起因する脆弱性(CVE-2025-26788)解説 - GMO Flatt Security Blog
Passkey認証におけるアカウント乗っ取り - Non Discoverable Credentialフローとの混在に起因する脆弱性(CVE-2025-26788)解説 - GMO Flatt Security Blog
先日公開した記事「Passkey認証の実装ミスに起因する脆弱性・セキュリティリスク」では、「8. Non Discoverable Credentialのフローとの混在」において、StrongKey FIDO Serverのアカウント乗っ取りが可能な脆弱性について言及しました。StrongKey FIDO Serverはオープンソースで提供されているFIDOサーバー製品です。 この脆弱性は、様々なセキュリティ的利点を持つPasskey認証であっても、実装ミスによって脆弱になり得るということを示しています。本記事では、この脆弱性がソースコードレベルでどのような問題を含み、どのように修正されたのかを詳しく解説します。
·blog.flatt.tech·
Passkey認証におけるアカウント乗っ取り - Non Discoverable Credentialフローとの混在に起因する脆弱性(CVE-2025-26788)解説 - GMO Flatt Security Blog
開いているブラウザの内容を読める MCP サーバー - ぽ靴な缶
開いているブラウザの内容を読める MCP サーバー - ぽ靴な缶
を作りました @pokutuna/mcp-chrome-tabs デモ AppleScript を使っている都合上 macOS でのみ動きます。 なぜ作ったか 既に LLM にブラウザを操作させる技術は色々ある。browser-use、playwright-mcp、mcp-chrome などなど。 これらの Tool, MCP は便利だけど、様々なツールが入っていてコンテキストへの圧迫が大きく、Chrome の debugging port を開けたり、普段のユーザディレクトリは使えなかったり、ブリッジとなるブラウザ拡張入れたりなど、まあまあめんどく、普段遣いしたいかというと否である。なのでタ…
·blog.pokutuna.com·
開いているブラウザの内容を読める MCP サーバー - ぽ靴な缶
数学の問題文に猫の豆知識を混ぜるとAIのエラーが300%増加する - GIGAZINE
数学の問題文に猫の豆知識を混ぜるとAIのエラーが300%増加する - GIGAZINE
近年の大規模言語モデル(LLM)は、複雑な問題を段階的に解き明かす「推論モデル」の登場により、数学やコーディングの分野で目覚ましい性能向上を遂げています。しかし、その頑健性、つまり予期せぬ入力への耐性については、まだ十分に解明されていません。スタンフォード大学やCollinear AIなどの研究者チームが、「数学の問題に全く無関係な猫の情報を挿入することでLLMが混乱する」という研究結果を発表しました。
·gigazine.net·
数学の問題文に猫の豆知識を混ぜるとAIのエラーが300%増加する - GIGAZINE
Googleの「NotebookLM」が進化--膨大な資料の「要約プレゼン動画」をAIで自動生成 - CNET Japan
Googleの「NotebookLM」が進化--膨大な資料の「要約プレゼン動画」をAIで自動生成 - CNET Japan
GoogleのAIツール「NotebookLM」が進化した。新たに「動画オーバービュー(Video Overviews)」機能を追加したほか、「オーディオオーバービュー(Audio Overviews)」のデザイン刷新、さらにStudioパネルもアップデートし、情報活用の幅を広げた。
·japan.cnet.com·
Googleの「NotebookLM」が進化--膨大な資料の「要約プレゼン動画」をAIで自動生成 - CNET Japan
AIが情報収集する時にWebサイト側が料金を請求できる仕組みを発表「HTTP 402エラーが役に立つ日が来るとは」 - Togetter [トゥギャッター]
AIが情報収集する時にWebサイト側が料金を請求できる仕組みを発表「HTTP 402エラーが役に立つ日が来るとは」 - Togetter [トゥギャッター]
なるほど クローラーと Cloudflare の間で価格交渉をして、取引が成立したらクローラーはクロールが可能になる、成立しなかったらブロックされる。料金の回収代行は Cloudflare がやる クロールする側がお金払ってまでクロールしたいコンテンツを、コンテンツホルダー側が持ってるかどうか。経済合理性的に、成立するのかな? 今後が見物
·togetter.com·
AIが情報収集する時にWebサイト側が料金を請求できる仕組みを発表「HTTP 402エラーが役に立つ日が来るとは」 - Togetter [トゥギャッター]
The Browser Companyの新ブラウザー「Dia」が示す未来--エージェント型ブラウジングの可能性と課題 - (page 2) - ZDNET Japan
The Browser Companyの新ブラウザー「Dia」が示す未来--エージェント型ブラウジングの可能性と課題 - (page 2) - ZDNET Japan
The Browser Companyの新ブラウザー「Dia」は、筆者の懐疑を覆すほど革新的だった。AIによる自動化と自然言語操作が情報収集を効率化する一方、誤作動などのリスクもあり、安全性への配慮が今後の課題となる。
·japan.zdnet.com·
The Browser Companyの新ブラウザー「Dia」が示す未来--エージェント型ブラウジングの可能性と課題 - (page 2) - ZDNET Japan
首都圏に1000体の「人格AI」を生活させ行動シミュレーションする「CitySim」、トヨタが開発。最大100万体まで(生成AIクローズアップ) | テクノエッジ TechnoEdge
首都圏に1000体の「人格AI」を生活させ行動シミュレーションする「CitySim」、トヨタが開発。最大100万体まで(生成AIクローズアップ) | テクノエッジ TechnoEdge
1週間の気になる生成AI技術・研究をいくつかピックアップして解説する連載「生成AIウィークリー」から、特に興味深いAI技術や研究にスポットライトを当てる生成AIクローズアップ。今回は、大規模言語モデル(LLM)を活用した都市シミュレーターを紹介した論文「CitySim: Modeling Urban Behaviors and City Dynamics with Large-Scale LLM-Driven Agent Simulation」を取り上げます。
·techno-edge.net·
首都圏に1000体の「人格AI」を生活させ行動シミュレーションする「CitySim」、トヨタが開発。最大100万体まで(生成AIクローズアップ) | テクノエッジ TechnoEdge
デスクトップAIスーパーコンピューター「NVIDIA DGX Spark」の取り扱いを開始 | 株式会社アスク
デスクトップAIスーパーコンピューター「NVIDIA DGX Spark」の取り扱いを開始 | 株式会社アスク
株式会社アスク(本社:東京都千代田区)は、米国NVIDIA社が開発したデスクトップAIスーパーコンピューター「NVIDIA DGX Spark」の取り扱いを開始いたします。 「NVIDIA DGX Spark」は、NVIDIA Grace Blackwellアーキテクチャーを採用したAIスーパーコン...
·ask-corp.jp·
デスクトップAIスーパーコンピューター「NVIDIA DGX Spark」の取り扱いを開始 | 株式会社アスク
「Google スプレッドシート」に「AI関数」導入 ~Geminiがセル内でテキスト生成や要約/データやスプレッドシートの専門知識がなくても簡単にデータをつくれる
「Google スプレッドシート」に「AI関数」導入 ~Geminiがセル内でテキスト生成や要約/データやスプレッドシートの専門知識がなくても簡単にデータをつくれる
米Googleは6月25日(現地時間、以下同)、「Google スプレッドシート」で「AI関数」を導入したことを発表した。セル内でGeminiに対しプロンプトを入力してデータを直接生成できる。
·forest.watch.impress.co.jp·
「Google スプレッドシート」に「AI関数」導入 ~Geminiがセル内でテキスト生成や要約/データやスプレッドシートの専門知識がなくても簡単にデータをつくれる
テスト用に適当なドメインを注入したいときは .invalid を使うとよさそう - Lambdaカクテル
テスト用に適当なドメインを注入したいときは .invalid を使うとよさそう - Lambdaカクテル
tl;dr .invalidは絶対にリクエストが飛ばないのでおすすめ あらすじ 書いていたコードは、とあるミドルウェア向けに内部利用するURLを環境変数で受け取るようになっていた。普段は実際の内部のURLが書かれているのだが、テスト時には以下のようにダミーを設定していた: FOOBAR_EXTERNAL_URL="https://example.com/foobardummy" テストではこのURLを利用しないのだが、内部で環境変数のバリデーションを行っている都合上、とりあえず適当なURLを指定しなければ起動してくれないから、こうなっていた。重ねて言うが、実際はこの環境変数を利用していないので…
·blog.3qe.us·
テスト用に適当なドメインを注入したいときは .invalid を使うとよさそう - Lambdaカクテル
秀和システム 債務超過で出版事業継続困難に 他社に譲渡へ - The Bunka News デジタル
秀和システム 債務超過で出版事業継続困難に 他社に譲渡へ - The Bunka News デジタル
秀和システムは7月1日、債務超過に陥り出版事業の継続が困難となったと書店に通知した。それによると「裁判所の手続を用いて弊社出版事業を他の出版社に引き継いでもらう手続を選択する」としている。現在の発行…続き
·bunkanews.jp·
秀和システム 債務超過で出版事業継続困難に 他社に譲渡へ - The Bunka News デジタル
【速報】池袋サンシャインの法律事務所で50代ぐらいの男が刃物で30代男性の喉など複数回刺す 男性は搬送後死亡 男を殺人未遂の疑いで緊急逮捕 警視庁(TBS NEWS DIG Powered by JNN) - Yahoo!ニュース
【速報】池袋サンシャインの法律事務所で50代ぐらいの男が刃物で30代男性の喉など複数回刺す 男性は搬送後死亡 男を殺人未遂の疑いで緊急逮捕 警視庁(TBS NEWS DIG Powered by JNN) - Yahoo!ニュース
東京・池袋の複合施設「サンシャイン60」で30代の男性が刃物で喉などを複数回刺され、死亡しました。刺したのは50代くらいの男で、殺人未遂の疑いで緊急逮捕されています。現場から中継でお伝えします。
·news.yahoo.co.jp·
【速報】池袋サンシャインの法律事務所で50代ぐらいの男が刃物で30代男性の喉など複数回刺す 男性は搬送後死亡 男を殺人未遂の疑いで緊急逮捕 警視庁(TBS NEWS DIG Powered by JNN) - Yahoo!ニュース
人間を騙してサボるAIたち - ジョイジョイジョイ
人間を騙してサボるAIたち - ジョイジョイジョイ
AI の能力が上がるにつれて、人間が AI を監督するのが難しくなってきています。本稿では、Anthropic などのグループが ICLR 2025 で発表した Language Models Learn to Mislead Humans via RLHF(言語モデルは RLHF を通じて人間を誤解させることを学ぶ)をベースに、この問題について議論します。 この論文では、LLM が解けないほど難しいタスク、例えば難しいプログラミングのタスクに直面したとき、「分かりません」と言ったり、一目で分かるような間違ったコードを出力すると BAD ボタンを押されてしまうので、あえて出力を複雑にしたりデバ…
·joisino.hatenablog.com·
人間を騙してサボるAIたち - ジョイジョイジョイ
AIの「裏切り」が始まったのか? ClaudeやGemini等主要AIモデルが最高96%の確率で脅迫を行う事が判明 | XenoSpectrum
AIの「裏切り」が始まったのか? ClaudeやGemini等主要AIモデルが最高96%の確率で脅迫を行う事が判明 | XenoSpectrum
もし、あなたの職場で活躍する有能なAIアシスタントが、ある日突然、会社の存続を脅かす「内なる脅威」へと変貌するとしたら?自身の存続のため、あるいは与えられた任務を遂行するため、平然とあなたを脅迫し、企業の機密情報をライバルに売り渡す──。これはもはや、SF映画の中だけの話ではないのかもしれない。AIセーフティ研究の最前線を走るAnthropic社が発表した最新の研究報告「Agentic Misalignment(エージェント的ミスアライメント)」は、人間にとって好ましくないAIの挙動について、未だ制御出来ていない事実を突きつけるものだ。
·xenospectrum.com·
AIの「裏切り」が始まったのか? ClaudeやGemini等主要AIモデルが最高96%の確率で脅迫を行う事が判明 | XenoSpectrum
Unihertz、物理フルキーボード搭載5Gスマホ「Titan 2」のクラウドファンディングを日本時間6月24日21時に開始!価格やスペックなどの詳細は後日案内 : S-MAX
Unihertz、物理フルキーボード搭載5Gスマホ「Titan 2」のクラウドファンディングを日本時間6月24日21時に開始!価格やスペックなどの詳細は後日案内 : S-MAX
世界最小5Gスマホ「Unihertz Titan 2」のクラウドファンディングが日本時間7月16日21時スタート! Unihertz(ユニハーツ)は19日(現地時間)、以前に予告していたQWERTY配列の物理フルキーボード搭載スマートフォン(スマホ)「Titan」シリーズの次期モデル「Titan 2」をク
·s-max.jp·
Unihertz、物理フルキーボード搭載5Gスマホ「Titan 2」のクラウドファンディングを日本時間6月24日21時に開始!価格やスペックなどの詳細は後日案内 : S-MAX
自動承認 - じゃあ、おうちで学べる
自動承認 - じゃあ、おうちで学べる
完全なる妄想。或いは自分の話。 第一章 改善ループ 僕がCoding Agentシステムに初めて触れたのは、2025年の春だった。生成AIにはすでに慣れ親しんでいた。流行に乗り遅れてはいけないと必死に勉強し、エディターの補完機能やコード生成ツールとして日常的に活用していた。ただ、当時の僕にとってそれはまだ「CLIで動く便利なコーディング支援ツール」程度の認識でしかなかった。「AIが90%のコードを自動生成」という謳い文句を見ても、半信半疑でターミナルを開いたのを覚えている。 $ coding-agent --init Coding Agent v1.0.0 初期化中... プロジェクト構造を分…
·syu-m-5151.hatenablog.com·
自動承認 - じゃあ、おうちで学べる