arXivLabs:コミュニティ協力によるarXivの新機能開発

2025-06-01
arXivLabs:コミュニティ協力によるarXivの新機能開発

arXivLabsは、共同作業者がarXivウェブサイト上で直接新しい機能を開発・共有するためのフレームワークです。参加する個人や組織は、arXivのオープン性、コミュニティ、卓越性、ユーザーデータプライバシーといった価値観を共有しています。arXivはこれらの価値観に尽力しており、これらの価値観を遵守するパートナーとのみ連携しています。arXivコミュニティを改善するアイデアをお持ちですか?arXivLabsの詳細をご覧ください。

続きを読む
開発

npmパッケージnxへの悪意のある攻撃:認証情報の窃取とシステムシャットダウン

2025-08-27
npmパッケージnxへの悪意のある攻撃:認証情報の窃取とシステムシャットダウン

npmパッケージ'nx'の複数のバージョン(21.5.0、20.9.0など)が悪意のある攻撃を受けました。攻撃者は盗まれたnpmトークンを使用して、ユーザーのファイルシステムをスキャンし、認証情報(GitHub、システムパスワードなど)を収集し、この情報をユーザーアカウント下のGitHubリポジトリにアップロードするコードを含むパッケージを公開しました。悪意のあるコードは、ユーザーの`.zshrc`と`.bashrc`ファイルを修正して、ターミナル起動時に`sudo shutdown -h 0`を実行し、システムをシャットダウンする可能性があります。影響を受けたユーザーは、'nx'パッケージを最新バージョンにすぐに更新し、GitHubで侵害されたリポジトリがないか確認する必要があります。Nxは悪意のあるパッケージを削除し、すべてのnpmパッケージに2FAを必須化し、新しいTrusted Publisherメカニズムを採用するなど、セキュリティ対策を強化しました。

続きを読む
開発

Goで高性能マップを構築する:ベクタータイルの実装

2025-09-04
Goで高性能マップを構築する:ベクタータイルの実装

リアルタイムの都市活動をマッピングするウェブサイトを構築する際に、作者はマップのレンダリングをより効率的に行う方法を探し、読み込み速度の最適化のためにベクタータイルを採用しました。この記事では、GeoJSONデータからMapbox Vector Tiles(MVT)を生成するプロセスについて詳しく説明し、座標変換、タイルの識別、ジオメトリの構築、プロパティの追加などを網羅しています。Go言語で実装された結果、生成されたMVTタイルはページサイズを大幅に削減し、マップのレンダリング速度と全体的なパフォーマンスを向上させました。

続きを読む

Apple、Intel Mac時代を正式に終了:一つの時代の終わり

2025-06-10
Apple、Intel Mac時代を正式に終了:一つの時代の終わり

Appleは、macOS TahoeがIntelプロセッサをサポートする最後のリリースとなることを発表し、20年にわたるIntelベースのMacの時代が正式に幕を閉じました。Appleはユーザーに1年間の猶予期間を与え、セキュリティアップデートを約束していますが、この決定はいくつかの論争を引き起こしています。この記事では、Intel Macの歴史を振り返り、この移行がユーザーと開発者に与える影響、より安価なMac Miniのメリット、そしてHackintosh文化の終焉について議論しています。著者はIntel Macの柔軟性へのノスタルジアを表明し、Appleはユーザーの選択肢に欠けていると主張しています。

続きを読む
テクノロジー

コンテナ化されたコーディングエージェント環境:簡素化されたマルチエージェント連携

2025-06-05
コンテナ化されたコーディングエージェント環境:簡素化されたマルチエージェント連携

Container-useは、各コーディングエージェントに独自のコンテナ化された環境を提供するオープンソースのCLIツールです。Claude Code、Cursor、その他のMCP互換エージェントをサポートし、複数のエージェントを安全かつ独立して実行できます。各エージェントは、独立したGitブランチとコンテナを取得し、コマンド履歴とログをリアルタイムで確認できるため、直接介入して制御できます。標準的なGitワークフローをサポートし、あらゆるエージェント、モデル、インフラストラクチャと互換性があり、ベンダーロックインを回避します。初期開発段階であるため、粗削りな部分がある可能性がありますが、迅速な反復とフィードバックへの対応が特徴です。

続きを読む
開発

Synology、NASを独自ブランドのHDDにロック:ユーザーフレンドリーではない動きか?

2025-04-22
Synology、NASを独自ブランドのHDDにロック:ユーザーフレンドリーではない動きか?

Synologyの今後の2025 PlusシリーズNASは、自社ブランドのハードディスクドライブにロックされることが報告されており、論争を呼んでいます。この動きはユーザーの選択肢を制限し、コストを増やし、ドライブの交換を困難にする可能性があります。QNAPやTrueNASなどの競合他社と比較して、Synologyのハードウェアは時代遅れに見え、このドライブロック戦略は競争力をさらに弱体化させます。著者は、これはユーザーエクスペリエンスを犠牲にして利益を追求した決定であり、最終的にSynologyのブランドと市場シェアを損なうと主張しています。

続きを読む
ハードウェア 独自ブランドHDD

Lisp系言語が複雑で柔軟なバイオインフォマティクスアプリケーション構築を促進する方法

2025-01-21

この記事では、バイオインフォマティクスと計算生物学の研究において、Lisp系プログラミング言語(Common Lisp、Scheme、Clojure)の利用拡大の正当性を主張しています。簡単に言えば、Lisp系言語は、他の言語よりも高速に実行されるプログラムを、より迅速に記述することを可能にします。Common Lisp、Scheme、Clojureなどの言語は、生物学のような複雑で急速に進化する分野に必要な、強力で柔軟なソフトウェアの作成を容易にします。この記事では、Lisp系言語を他のプログラミング言語と区別するいくつかの重要な主要な機能を指摘し、これらの機能が研究者の生産性向上とより良いコード作成にどのように役立つのかを説明します。

続きを読む

XRP Ledger SDKへのサプライチェーン攻撃:バックドアが秘密鍵を盗む

2025-04-22
XRP Ledger SDKへのサプライチェーン攻撃:バックドアが秘密鍵を盗む

4月21日、Aikido Intelシステムは、悪意のあるコードを含むXRP Ledger公式SDK(xrplパッケージ)の5つの新バージョンを検出しました。攻撃者は公式NPMパッケージにバックドアを挿入し、暗号通貨の秘密鍵を盗み、暗号通貨ウォレットにアクセスしました。攻撃者はパッケージの広範な利用を悪用し、潜在的に壊滅的なサプライチェーン攻撃を引き起こしました。悪意のあるコードは、新しく登録されたドメイン0x9c[.]xyzに秘密鍵を送信します。攻撃者は、バンドルされたJavaScriptコードの変更から、コンパイル前のTypeScriptソースコードの変更へと、攻撃手法を繰り返し改良し、行動を隠蔽しようとしました。この攻撃は、ソフトウェアサプライチェーンの脆弱性を浮き彫りにしています。

続きを読む
テクノロジー

ブロードバンドロビー、州レベルの低価格インターネット法案に反発

2025-05-30
ブロードバンドロビー、州レベルの低価格インターネット法案に反発

カリフォルニア州の法案で、ダウンロード速度100Mbps、アップロード速度20Mbpsの15ドルのブロードバンドプランが義務付けられることになり、インターネットサービスプロバイダー(ISP)から反発を受けています。ISPのロビー団体は、コネチカット州などの州における同様の提案と合わせて、「不必要な反競争的な規制」だと主張しています。彼らは州法を阻止するために連邦政府の先制権を利用しようとしていますが、この戦略は過去に失敗しています。これは、ネット中立性のルールを廃止した後、FCCがブロードバンド価格を規制する権限を失ったためです。裁判所は、FCCが規制していない分野で州法を無効にすることはできないと判決しました。にもかかわらず、ISPは依然としてこの主張を続け、将来の裁判所の判決に期待しています。

続きを読む
テクノロジー

EU、スマートフォンとタブレットに新しいラベルを義務付ける

2025-04-24
EU、スマートフォンとタブレットに新しいラベルを義務付ける

欧州連合は、6月20日から、域内で販売されるスマートフォンとタブレットに、新たな義務付けラベルを導入します。このラベルは、エネルギー効率(A~G)、バッテリー寿命、充電サイクル数、耐久性、修理可能性、防水・防塵性能を評価します。ラベルに加え、新たな「エコデザイン要件」により、耐水性、傷や落下からの保護、バッテリー寿命(800サイクル後も80%の容量)、容易に入手できるスペアパーツ(5~10営業日以内)に関する最低基準が義務付けられます。メーカーは、コードの利用可能になってから6ヶ月以内にOSアップデートを提供する必要もあります。規制の対象となるのは、スマートフォン、タブレット(最大17.4インチ)、コードレス電話、フィーチャーフォンで、ロールアップディスプレイは除外されます。Windowsタブレットは、別途コンピューターに関する規制の対象となります。

続きを読む
テクノロジー

退屈な多要素認証を超えて:とんでもなくバカげた認証アイデア

2025-07-30

退屈な多要素認証にうんざりしていませんか?この記事の著者は、ポーカーハンドの比較からルービックキューブのパズル、チェスの対戦、さらにはカラオケの演奏まで、実に独創的でばかげた代替案の数々を紹介しています!それぞれのアイデアには独自の個性があり、高いセキュリティを誇るものもあれば、使いやすさを優先するもの、単にばかげていて面白いものもあります。著者は、セキュリティとユーザーエクスペリエンスのバランスが重要であり、車輪の再発明は避けるべきだと警告しています。

続きを読む
開発

AIアシスト検索ベースリサーチ:ついに実用レベルに!

2025-04-21
AIアシスト検索ベースリサーチ:ついに実用レベルに!

2年半の間、LLMが自律的に検索ベースの調査を行うという夢が追いかけられてきました。2023年初頭、PerplexityとMicrosoft Bingが試みましたが、結果は幻覚に悩まされるなど、期待外れでした。しかし、2025年前半に転機が訪れます。Gemini、OpenAI、Perplexityが「ディープリサーチ」機能を発表し、多数の引用を含む詳細なレポートを生成するようになりました。ただし、速度は遅いです。OpenAIの新しいo3とo4-miniモデルは画期的で、検索を推論プロセスにシームレスに統合し、リアルタイムで信頼性の高い、幻覚のない回答を提供します。これは、堅牢な推論モデルとウェブスパムへの耐性によるものです。Google GeminiとAnthropic Claudeも検索機能を提供していますが、OpenAIの提供物には劣ります。驚くべき例として、o4-miniがコードスニペットを新しいGoogleライブラリに正常にアップグレードしたことが挙げられ、AIアシスト検索の可能性を示すと同時に、ウェブの経済モデルの将来と潜在的な法的影響に対する懸念も提起しています。

続きを読む

Rails Charts Gem: 簡単にかっこいいチャートを作成

2025-08-20
Rails Charts Gem: 簡単にかっこいいチャートを作成

Ruby on Railsアプリケーションで美しいチャートを作成することに苦労していませんか?rails_charts gemが登場です!強力なApache eChartsライブラリ(v. 5.4.0)をベースに、数行のコードで様々な種類のチャート(折れ線グラフ、棒グラフ、円グラフなど)を生成できます。このgemはインターフェースを簡素化し、チャートの追加を容易にするヘルパーを提供します。幅、高さ、テーマ、スタイルなど、豊富なカスタマイズオプションをサポートし、ツールチップなどのJavaScript関数もカスタマイズ可能です。ぜひお試しください!

続きを読む
開発 チャート

韓国の教育共有プラットフォーム「Yubin Archive」が運営者の逮捕で閉鎖

2025-08-16

韓国で運営されていたTelegramベースの教育共有プラットフォーム「Yubin Archive」は、教育格差の解消を目指し、教科書、ワークブック、ビデオ講義などの教育資料へのアクセスを提供していました。33万人を超える会員数を誇っていましたが、著作権侵害で運営者が逮捕され、閉鎖されました。Yubin Archiveは恵まれない学生を支援していると主張していましたが、調査の結果、有料の「少数派チャンネル」の存在が明らかになり、その動機に疑問が生じています。文化体育省は、著作権者の権利保護のため、著作権侵害行為の取り締まりを継続すると表明しています。

続きを読む
テクノロジー

HIV治療の鍵を握る可能性のある子供たち

2025-08-02
HIV治療の鍵を握る可能性のある子供たち

研究によると、子供の免疫システムは、大人の免疫システムよりもHIVを抑制する効果が高い可能性があることが示唆されています。早期に抗レトロウイルス療法を受けたHIV感染児童の中には、服薬を中止した後も数ヶ月、あるいは数年間にわたってウイルス量が検出されないレベルを維持しているケースがあります。これはHIV治療の新たな希望となり、研究者らは、子供がHIV治療研究のブレイクスルーとなる可能性があると信じています。

続きを読む

Lispにおける適合性ベースの関数テスト

2025-04-07

このコードは、生成された関数の適合性を評価する`fitness`というLisp関数を定義しています。生成された関数(`form`)の出力と目標関数(`fitness-fn`)の出力を比較し、0から1までの適合性値を計算します。値が大きいほど適合性が高いことを示します。この関数はエラー処理を含んでおり、生成された関数が不正なコードを実行した場合には`NIL`を返します。`fitness`関数はテスト入力リスト(`test-input`)を反復処理し、最終的にすべての適合性値の積を全体の適合性として返します。例では、この関数が異なる生成された関数にどのように適用され、適合性スコアが計算されるかが示されています。

続きを読む
開発 適合性

Kagi検索:Googleからより優れた検索結果へ

2025-04-29
Kagi検索:Googleからより優れた検索結果へ

旅行やホテル予約で、広告や低品質の情報で溢れたGoogleの検索結果によって数百ドルを失った後、著者は有料検索エンジンKagiに乗り換えました。Kagiは正確で効率的な検索結果に優れ、Googleの「広告非表示」モードよりも優れた体験を提供し、特に古い記事の検索でその能力を発揮します。月に400~800回の検索を行う著者は、Kagiを主要な検索エンジンとして使用しており、ケーブルテレビ全盛期のHBOが高品質なコンテンツを提供したように、Kagiは無広告で高品質な検索体験を提供しています。試してみる価値があります。

続きを読む
テクノロジー

Ruby on Rails アプリケーション紹介サイト:We Use Rails

2025-01-10
Ruby on Rails アプリケーション紹介サイト:We Use Rails

We Use Railsは、Ruby on Railsフレームワークを使用して構築されたWebアプリケーションを紹介するプラットフォームです。スタートアップから大企業まで、金融、ゲーム、Eコマースなど幅広い分野のアプリケーションを掲載しています。開発者はインスピレーションを得ることができ、企業はRailsの可能性を探ることができます。アプリの無料登録と検索機能に加え、プレミアム機能も提供しています。

続きを読む

モンタナの「試薬権」法案:医療ツーリズムのギャンブル?

2025-05-15
モンタナの「試薬権」法案:医療ツーリズムのギャンブル?

モンタナ州の物議を醸す新しい法律は、未承認の実験薬へのアクセスを許可し、議論を巻き起こしている。支持者たちは、それが公平なアクセスを促進すると主張するが、専門家は安全性と実現可能性に疑問を呈している。米国裁判所は以前、患者が未承認の実験治療を受ける権利を拒否していた。この法案は、実験治療センターに利益の一部を地元住民へのアクセス支援に充てることを義務付けているが、医師が有効性の保証を持っていないため、より多くのリスクをもたらす可能性がある。さらに、この法律はモンタナ州内で製造された薬物への販売を制限しており、州間薬物取引に対するFDAの承認要件に反している。これらの障害にもかかわらず、いくつかのクリニックが関心を表明しており、独特の医療ツーリズム市場が生まれる可能性がある。

続きを読む

宇宙の空洞:私たちは巨大な空洞の中に住んでいるのか?

2025-07-29
宇宙の空洞:私たちは巨大な空洞の中に住んでいるのか?

新たな研究によると、私たちは巨大な宇宙空洞の中に住んでいる可能性があり、宇宙の膨張速度の差「ハッブルテンション」の問題を解決する可能性があることが示唆されています。初期宇宙の「音」(バリオン音響振動)を分析した結果、私たちの局所領域の物質密度は平均よりも約20%低いことが分かりました。この低密度領域は、宇宙の膨張がより速く見えるように重力的に影響を与え、観測結果と一致しています。この研究は、局所的な空洞を含む宇宙モデルの方が、空洞を含まないモデルよりも観測データによく適合することを示しており、長年の宇宙論の謎に対する新たな視点を与えています。

続きを読む

トランプ氏、米国テック企業を規制する国への関税発動を脅迫

2025-08-26
トランプ氏、米国テック企業を規制する国への関税発動を脅迫

ドナルド・トランプ氏は、米国のテクノロジー企業を規制する国々に追加関税を課すことを脅迫した。デジタル税などの措置は米国のテクノロジー企業を損ない、中国企業には免除を与えていると主張している。これにより、テクノロジーの輸出禁止が招かれ、米国の半導体メーカーにも打撃を与える可能性がある。しかし、この脅迫はトランプ氏お得意の虚勢で、結局何もしないか、交渉を通じてわずかな譲歩を得ることで終わる可能性もある。

続きを読む
テクノロジー

Chromeに統合されたGemini AIアシスタント

2025-09-19
Chromeに統合されたGemini AIアシスタント

GoogleのGemini AIアシスタントがChromeブラウザに直接統合されました。開いているタブのコンテキストを活用し、重要なポイントの抽出、概念の明確化、回答の検索などのタスクにAIアシスタンスを提供します。これはスタンドアロンのGeminiウェブアプリとは異なり、他のブラウザでもアクセスできますが、ページコンテンツの共有やライブモードの使用はできません。

続きを読む
AI

賢いXORのトリック:難しい面接問題を解く

2025-07-03

この記事では、XORビット演算子を使っていくつかの一般的な面接問題を解決する賢いトリックを紹介します。XORには、同じ数字をXORすると0になり、異なる数字をXORすると0以外の値になり、演算の順序は結果に影響しないという独自の性質があります。これらの性質を利用することで、複雑なアルゴリズムやデータ構造に頼ることなく、配列から欠損している数字や重複している数字、さらには2つの欠損/重複している数字をスマートに見つけることができます。この記事では、コード例を交えながらXORトリックの応用を段階的に説明し、効率的で簡潔な問題解決アプローチを提供します。

続きを読む
開発

ビッグバンへの挑戦:新しいモデルが暗黒物質と暗黒エネルギーに取って代わる

2025-04-18
ビッグバンへの挑戦:新しいモデルが暗黒物質と暗黒エネルギーに取って代わる

アラバマ大学ハンツビル校のリチャード・リュー教授は、宇宙の膨張を説明するために、ビッグバンを時間的な特異点の連続に置き換える新しい宇宙論モデルを提案しています。このモデルは、宇宙の加速膨張と銀河などの構造の形成を説明するために、暗黒物質や暗黒エネルギーを必要としません。「一時的な時間特異点」の階段状のバーストによって宇宙が膨張すると仮定しており、これらは観測するには速すぎるほど急速に起こります。これらの特異点は、暗黒エネルギーに似た負の圧力を生み出し、加速膨張を引き起こします。将来の検証には、地上ベースの望遠鏡を用いた深宇宙観測が含まれます。

続きを読む
テクノロジー 暗黒物質

南極で120万年前の氷床コアを採取

2025-01-10
南極で120万年前の氷床コアを採取

国際的な科学者チームが、南極の岩盤を約2マイル(2.8キロメートル)掘削し、これまで発見された中で最も古い氷床コアの1つを採取することに成功しました。その年代は少なくとも120万年前と推定されています。イタリアが調整役を務めるBeyond EPICAプロジェクトでは、平均気温マイナス35℃という極寒の環境下で4年間の掘削作業が行われました。この古代の氷の分析により、地球の大気と気候の進化に関する重要な情報が得られ、氷河期のサイクルや、大気中の炭素が気候変動に及ぼす影響についての理解が深まることが期待されています。この発見は、現在の気候危機の理解と解決に役立つ貴重なデータを提供します。

続きを読む
テクノロジー 南極 氷床コア掘削

バーガーキング、Popeyes、ティムホートンズのグローバルシステムに大規模なセキュリティ脆弱性が発覚

2025-09-06
バーガーキング、Popeyes、ティムホートンズのグローバルシステムに大規模なセキュリティ脆弱性が発覚

セキュリティ研究者らは、Restaurant Brands International (RBI)傘下のバーガーキング、Popeyes、ティムホートンズのグローバルな注文システムに深刻な脆弱性があることを発見しました。攻撃者は認証なしですべての店舗のデータにアクセスでき、従業員情報、内部ID、設定詳細、そして個人情報を含む数千、もしかしたら数十万件もの顧客の音声記録が含まれていました。脆弱性は、不正なユーザー登録と管理者権限の取得を容易にする脆弱なAPIに起因していました。RBIは報告後、迅速に脆弱性を修正しました。

続きを読む
テクノロジー

リモートワークの限界:企業がオフィス復帰を推進する理由

2025-08-25
リモートワークの限界:企業がオフィス復帰を推進する理由

パンデミックから4年、企業はオフィスへの復帰を強く求めています。しかし、多くの労働者にとって柔軟な働き方は必須です。新しい本「オフィスの賛歌」は、従業員をオフィスに戻すよう促す雇用主のビジネスケースを提示しています。著者たちは、ハイブリッドワークモデルに伴う低い出席率と高い管理コストを強調しています。労働市場の変化とCEOの期待の変化も、この動きを後押ししています。対面での仕事は、協力、知識の共有、人間関係の構築を促進しますが、リモートワークは非生産的な会議や社会的な孤立につながる可能性があります。著者たちは、新入社員にオフィスワークを優先することをアドバイスし、雇用主には、リモートワークにはるかに多くの管理努力が必要であることを思い出させます。

続きを読む
スタートアップ

NATOのプロジェクトHEIST:海底ケーブルの衛星バックアップ

2025-01-01
NATOのプロジェクトHEIST:海底ケーブルの衛星バックアップ

海底ケーブルの断線増加を受けて、NATOは海底ケーブルと衛星間のシームレスな切り替えシステムであるプロジェクトHEISTを開発しています。HEISTは、ケーブルの損傷箇所を1メートル単位で特定し、断線時にデータを衛星ネットワークに転送します。これは、年間10兆ドルを超える取引を海底ケーブルが担っているため、極めて重要です。衛星の帯域幅は現在光ファイバーに劣りますが、衛星速度の向上に向けた取り組みが進められています。さらに、NATOは開発を加速し、意図的な攻撃に対するセキュリティを強化するために、プロジェクトの一部をオープンソース化する予定です。

続きを読む
テクノロジー 衛星通信

エアインディア・ボーイング787墜落事故:予備調査報告書は燃料スイッチに注目

2025-07-12
エアインディア・ボーイング787墜落事故:予備調査報告書は燃料スイッチに注目

エアインディア171便墜落事故に関する予備調査報告書によると、エンジンへの燃料供給を制御する燃料スイッチが、離陸後3秒で不可解にも「遮断」位置に切り替えられていたことが明らかになった。ボーイング787ドリームライナーは離陸直後に墜落し、260人が死亡した。報告書では、フライトレコーダーのデータから、2つの燃料制御スイッチが離陸直後に「作動」位置から「遮断」位置に切り替えられたことが示されていると述べられている。スイッチがその後元に戻されたものの、既に機体は推力と高度を失い始めており、最終的に墜落に至った。調査官は機械的な故障や鳥の衝突の可能性を除外しており、現在はパイロットの行動に焦点を当てている。

続きを読む
テクノロジー ボーイング787

1700年前の完全なローマ時代の卵が科学者を当惑させる

2025-04-18
1700年前の完全なローマ時代の卵が科学者を当惑させる

イギリスの考古学者たちは、ロンドンの北西約80キロにあるベリーフィールド遺跡で、驚くほど保存状態の良い1700年前のローマ時代の卵を発掘しました。ローマ時代には水源と儀式場として使われていた古代の井戸で見つかったこの卵は、液体の内側がそのまま残っています。コインや骨などの他の遺物とともに、この発見はローマ時代の文化、日常生活、動物の導入に関する貴重な洞察を提供します。この卵の保存状態、一見無傷の状態、そしてローマ時代の儀式との関連の可能性は、真にユニークな発見です。科学者たちは、液体を採取し、DNA検査を実施して、卵の種類と起源を特定する計画です。

続きを読む
テクノロジー
1 2 115 116 117 119 121 122 123 595 596