大規模サプライチェーン攻撃、数百のECサイトを危険にさらす

2025-05-11
大規模サプライチェーン攻撃、数百のECサイトを危険にさらす

400億ドル規模の多国籍企業を含む数百のECサイトが、バックドアが仕掛けられた人気のECソフトウェアを実行しています。セキュリティ企業Sansecは、少なくとも4月20日以降、攻撃者がこれらのバックドアを積極的に悪用していることを発見しました。影響を受けたパッケージは、Tigren、Magesolution (MGS)、Meetanshi、Weltpixelなどのベンダーから提供されたもので、2019年から2022年の間にリリースされました。攻撃者はベンダーのサーバーを侵害してバックドアを挿入し、すべての顧客ストアとその訪問者へのアクセス権を得ました。バックドアはライセンスチェックとして偽装されており、License.phpまたはLicenseApi.phpファイル内にあります。これらのベンダーのソフトウェアを使用しているECサイトは、直ちにセキュリティをチェックする必要があります。

続きを読む
テクノロジー ECサイトセキュリティ

AI生成コードのセキュリティホール:Lovableの「vibe coding」脆弱性

2025-05-30
AI生成コードのセキュリティホール:Lovableの「vibe coding」脆弱性

AIを用いて高速にコードを生成するプラットフォームLovableは、簡素化されたデータベース接続方法のために深刻なセキュリティホールを露呈しました。ユーザーはSupabaseデータベースに直接接続でき、アクセス制御の誤った設定により個人情報の漏洩が発生しました。Lovableはセキュリティスキャン機能を導入しましたが、Supabaseのアクセス制御が有効になっているかのみを確認し、正しく設定されているかどうかは確認しません。セキュリティ専門家は、ユーザーによるデータベースへの直接アクセスを避けるべきだと指摘しています。Lovableの事例は、AIコード生成ツールのセキュリティ上の課題を浮き彫りにしています。完璧なコードであっても、不適切な実装によって危険な状態になる可能性があるのです。

続きを読む
テクノロジー

AIは陰謀論を解明できるか?新たな研究が示唆

2025-05-13
AIは陰謀論を解明できるか?新たな研究が示唆

MITとコーネル大学の心理学者の研究によると、AI、特にChatGPT4-Turboのような大規模言語モデルは、陰謀論への信憑性を効果的に減らすことができることが示されました。反事実的な証拠を示し、ソクラテス式質問を用いることで、AIは参加者の信念を平均20%低下させました。AIが対抗的な立場を取った場合でも効果は持続し、信念の変化は情報に基づいていることを示唆しています。しかし、深く根付いた信念はアイデンティティと関連しているため、情報介入だけでは陰謀論を完全に排除できない可能性があると研究は指摘しています。

続きを読む
AI

Pocketのデータが私の秘密を暴露した

2025-07-07
Pocketのデータが私の秘密を暴露した

Pocketが閉鎖される前に、著者は7年間にわたって保存した約900本の記事をエクスポートし、AIツールo3を使って分析しました。驚くべきことに、o3は著者の年齢、性別、居住地、職業、収入、家族状況、さらには政治的傾向、リスク許容度、学習スタイルまでも正確に推測しました。これはデータプライバシーとAI能力に関する考察を促し、パーソナライズされたコンテンツ推薦システムの作成につながりました。

続きを読む
AI

Hacker Newsの隠れた宝石を発掘する

2025-08-29

このツールは、Hacker Newsで最近投稿された、高品質だがあまり注目されていない記事を発見するのに役立ちます。HN APIのAsk、Show、Newフィードを検索し、過去3~7日間に投稿された記事を「Passion Score」でランク付けします。このスコアは、テキストの長さとエンゲージメント(投票数とコメント数)をバランスさせ、最小限の認知度で重要な投稿を強調表示します。コミュニティが見逃している可能性のある洞察力のある投稿を見つけるのに最適です。

続きを読む

20年間稼働したボットネット、数千台のルーター感染、解体される

2025-05-10
20年間稼働したボットネット、数千台のルーター感染、解体される

法執行機関は、20年間にわたって運用され、世界中の数千台のルーターに感染し、Anyproxyと5socksという2つの住宅用プロキシネットワークを構築した大規模なボットネットを解体しました。ロシアとカザフスタン出身の4人が、これらの違法サービスの運営と利益獲得に関与したとして起訴され、4600万ドル以上を稼いだと言われています。このボットネットは、時代遅れのルーターの脆弱性を悪用し、広告詐欺やDDoS攻撃など、さまざまなサイバー犯罪に匿名性を提供していました。アメリカ、オランダ、タイなど複数の国が参加したこの合同作戦は、サイバー犯罪対策におけるグローバルな協力の増大を浮き彫りにしています。

続きを読む
テクノロジー

スマートサウナのリバースエンジニアリング:Huumクラウドとの戦い

2025-05-30

著者は、サウナの制御にHuumの独自クラウドサービスを使うことに不満を感じ、自ら解決策を生み出すことを決意しました。サウナコントローラーとクラウド間の通信プロトコルをリバースエンジニアリングし、TCPパケットをキャプチャしてメッセージタイプを特定しました。これにより、クラウドを完全にバイパスしてサウナをリモート制御できるローカルシステムを構築することができました。ブログ記事で詳しく説明されているこのプロセスは、DIYスマートホームハッキングの素晴らしい例です。

続きを読む
テクノロジー

北朝鮮ハッカーがフォーチュン500企業に侵入

2025-04-08
北朝鮮ハッカーがフォーチュン500企業に侵入

盗まれたり偽造されたりした身分証明書を使って、アメリカ人ソフトウェアエンジニアを装った数千人の北朝鮮国民が、フォーチュン500企業に侵入しました。彼らは金正恩政権に給与を送金し、禁止されている兵器プログラムに資金を提供しています。この詐欺は2018年以来、毎年数億ドルを生み出しています。暗号通貨スタートアップの創設者であるハリソン・レジオは、応募者の95%が北朝鮮の詐欺師だと推定しています。彼は現在、詐欺師を見つけるために、応募者に金正恩について悪く言うように求めています。専門家は、AIによってこのスキームがより洗練され、2025年にはヨーロッパとアジアに拡大すると警告しています。米国政府はこれに対抗していますが、この脅威は依然として大きく、国家安全保障と企業の安全保障を危険にさらしています。

続きを読む
テクノロジー

ヴィーナス・エアロスペース、回転爆轟ロケットエンジンの飛行試験に成功

2025-05-15
ヴィーナス・エアロスペース、回転爆轟ロケットエンジンの飛行試験に成功

アメリカの推進企業ヴィーナス・エアロスペースは、ニューメキシコ州のスペースポートアメリカで、回転爆轟ロケットエンジンの短時間飛行試験を成功裏に完了しました。これは、数十年にわたって研究されてきた概念である高推力回転爆轟エンジンの米国初の飛行試験となります。2000ポンド推力のエンジンを使用したこの試験は約30秒間続き、音速を突破することはありませんでしたが、2時間以内の世界旅行を可能にする超音速旅行や、さまざまな用途における燃料効率の向上に向けた重要な一歩となります。

続きを読む

CodeCAD言語のプロトタイピング:ソフトウェアの「居心地良さ」を追求して

2025-06-09

著者はCodeCAD言語のプロトタイプ作成に1ヶ月を費やし、派手なデモではなく、「ソフトウェアの居心地良さ」を目指しました。それは、インスタントローディング、安定性、使いやすさです。この記事では、「双方向編集」機能のプロトタイピングにおける課題に焦点を当て、グラフィカルUIとテキストコードエディタをリアルタイムで同期させる方法を説明しています。コードの書き換え、エディタとUIの同期、コードのフォーマットなど、多くの技術的な課題が議論されています。また、学習リソースや、統合された言語実装とエディタツールを構築することについての考察、関連する既存プロジェクトに関する議論も共有されています。

続きを読む

カレッジボードの高額報酬、デジタル試験の不具合を解決せず

2025-05-23
カレッジボードの高額報酬、デジタル試験の不具合を解決せず

SATとAP試験を運営するカレッジボードは、高額な役員報酬を誇っている。2023年のCEO報酬は238万ドル、上級副社長も数十万ドルに上る。皮肉にも、今年から28のAP科目でデジタル試験に移行した結果、問題が続出している。AP心理学試験では、Bluebook試験アプリの全国的な障害が発生し、数千人の生徒が凍える体育館で修理を待つ羽目になった。この事件はRedditで激しい怒りを呼び起こし、高額報酬と不十分な技術準備との間の大きな矛盾を浮き彫りにした。

続きを読む
テクノロジー 試験システム

nocc:高速ビルドを実現する分散型C++コンパイラ

2025-02-11
nocc:高速ビルドを実現する分散型C++コンパイラ

noccは、CI/CDパイプラインや共同開発環境における大規模プロジェクトのコンパイルを劇的に高速化する分散型C++コンパイラです。コンパイルタスクをリモートマシンに分散し、共有リモートキャッシュを活用することで、冗長なコンパイルを回避します。VK.comでKPHPコンパイルの高速化のために開発され、以前のソリューションと比べて2〜9倍の速度向上を実現しました。既存のビルドシステムに容易に統合でき、プリコンパイル済みヘッダーもサポートし、パフォーマンスをさらに向上させます。

続きを読む

クラシックMac OSが21世紀のリブート:ブラウザとゲームライブラリのアップデート

2025-04-19
クラシックMac OSが21世紀のリブート:ブラウザとゲームライブラリのアップデート

最初のIntel Macが登場してから19年、Classic Mac OSとPowerPC Mac OS Xの新しいアプリが今も登場しています。最近、新しいインターネットツールがビンテージMacに命を吹き込みました。Cameron KaiserはMacLynxウェブブラウザをアップデートし、TenFourFoxとClassillaをメンテナンスしています。さらに、Mbed-TLSライブラリがClassic Mac OSに移植され、SDL 2の移植作業も進行中であり、古いOSに新しいゲームが登場する可能性があります。これは、プログラマーたちが古いOSを継続的に探求していることを示しています。

続きを読む

Amazon、Dafnyベースのプログラム検証コースを公開

2025-06-02

Amazonは、Dafnyを使ったプログラム検証の教育資料を公開しました。このコースは、Dafnyの基本的なプログラミングにとどまらず、証明支援ツールとしての機能を深く掘り下げています。3つのパートで構成されています。パート1ではDafnyプログラミング言語を紹介し、パート2ではDafnyを証明支援ツールとして扱い、自然演繹などの形式的証明手法を学びます。パート3では、これらの知識をプログラム検証に応用し、関数型、命令型、オブジェクト指向プログラムの検証を扱います。このリソースは、初心者から経験豊富なDafny開発者まで、幅広いレベルの学習者に適しており、プログラム検証への包括的なアプローチを提供します。

続きを読む
開発

AIがチップ設計に革命を起こす:専門家の意見

2025-08-20
AIがチップ設計に革命を起こす:専門家の意見

半導体エンジニアリングの専門家は、AIをチップ設計に適用してその価値を最大化し、設計プロセスに影響を与える方法について議論しました。彼らは、AIによってチップ設計が、広範なドメイン固有のものから、ドメインとサブドメインのより粒度の細かいアプローチへと移行すると予想しています。これは、さまざまな垂直市場(例:自動車またはミッションクリティカルなアプリケーション)の独自のニーズに対応するためです。AIツールは、プロセスを自動化し、デバッグ分析を改善し、最終的には完全に自律的なワークフロー(レベル5)を実現することを約束しており、ジュニアエンジニアへの依存を軽減する可能性があります。しかし、AIの信頼性を確保し、その意思決定プロセスをエンジニアにとって透明で理解しやすいものにするという課題が残っており、設計の品質と効率性を保証する必要があります。

続きを読む
開発

LLM駆動による動的UI:AIインタラクションの革命

2025-05-16
LLM駆動による動的UI:AIインタラクションの革命

従来のテキストベースのAIインタラクションは、認知的オーバーロード、曖昧性、非効率性などの限界があります。この記事では、大規模言語モデル(LLM)を使用して動的なインタラクティブUIコンポーネントを生成する新しいアプローチを紹介します。フォーム、ボタン、データ視覚化などのこれらのコンポーネントは、会話のコンテキストに基づいてリアルタイムで作成され、ユーザーエクスペリエンスを大幅に向上させます。MCPサービスとの統合により、複雑なタスクがさらに簡素化され、エンタープライズアプリケーション、カスタマーサービス、複雑なワークフローにとってより効率的なソリューションを提供します。中核となるメカニズムは、LLMがUIコンポーネントのJSON仕様を生成し、クライアントアプリケーションがそれをレンダリングしてインタラクションするというものです。

続きを読む

ジャック・ドーシーの分散型チャットアプリ「BitChat」がセキュリティ上の懸念を引き起こす

2025-07-10
ジャック・ドーシーの分散型チャットアプリ「BitChat」がセキュリティ上の懸念を引き起こす

ジャック・ドーシーのオープンソースチャットアプリ「BitChat」は、中央集権化されていないインフラストラクチャで安全なピアツーピア暗号化メッセージングを提供すると約束しています。しかし、セキュリティ研究者は、そのID検証システムに欠陥を発見し、攻撃者がユーザーになりすますことを可能にしています。ドーシーはGitHubに警告を追加し、アプリが外部のセキュリティレビューを受けておらず、脆弱性を含んでいることを認めており、本番環境での使用を推奨していません。研究者たちは、なりすましや潜在的なバッファオーバーフローバグなどの脆弱性を特定しており、アプリのセキュリティに関する深刻な懸念を引き起こしています。

続きを読む
テクノロジー 分散型アプリ

ZedがClaude Codeを統合:エディターでのAIによるコーディング

2025-09-04
ZedがClaude Codeを統合:エディターでのAIによるコーディング

Zedエディターは、新しいAgent Client Protocol(ACP)を通じてネイティブに動作するClaude Codeとのパブリックベータ版統合をリリースしました。これは、AIによるコードアシスタンスにおける大きな進歩です。開発者は、Zedの高性能エディターでClaude Codeを直接実行し、複数ファイルへのリアルタイム編集を監視し、コードの変更を詳細にレビューできます。ACPはオープンスタンダードであり、あらゆるエージェントがZedやその他のエディターに接続することを可能にし、このClaude Code統合を実現しています。将来的には、より多くのAIエージェントがACPを介してZedに統合され、開発者に幅広い選択肢を提供します。

続きを読む

SteamにおけるLinuxユーザーシェアが過去最高を記録

2025-06-02
SteamにおけるLinuxユーザーシェアが過去最高を記録

2025年5月、SteamにおけるLinuxユーザーシェアが過去最高を記録しました。少なくとも2018年以降では最高値です。Steam全体のユーザー数の増加にもかかわらず、Linuxユーザーの増加率は健全です。5月のデータでは、Windowsが95.45%、Linuxが2.69%、macOSが1.85%でした。興味深いことに、この増加はSteamOS 3によるものではなく、人気ディストリビューションにはSteamOS Holo、Arch Linux、Linux Mintなどが含まれていました。通常Linuxの数値に影響を与える簡体字中国語の言語オプションの減少も、この成長を妨げませんでした。

続きを読む
ゲーム

MetaのLlamaとEU AI法:都合の良い偶然か?

2025-04-20
MetaのLlamaとEU AI法:都合の良い偶然か?

MetaがLlamaモデルを「オープンソース」と呼ぶのは疑問符が付く。なぜなら、そのライセンスがオープンソース定義に完全に準拠していないからだ。ある説では、これはEU AI法がオープンソースモデルに特別な規則を設け、OSIへの準拠を回避しているためだと主張する。Gemini 2.5 Flashを使って法案を分析した結果、作者は、ユーザーがソフトウェアとデータを実行、コピー、配布、研究、変更、改善することを許可するモデルに、例外が設けられていることを発見した。これは、Metaが戦略的に「オープンソース」というラベルを使用しているという説を裏付けるものだが、この慣習はEU AI法よりも古いものであることに注意すべきだ。

続きを読む
AI

エンジニアリングマネージャーのための5つの説得術

2025-05-13
エンジニアリングマネージャーのための5つの説得術

この記事では、エンジニアリングマネージャーが一般的に使用する5つの説得テクニックを、実例を挙げて解説しています。まず、「根回し(Nemawashi)」という方法です。これは、関係者と事前にコミュニケーションを取り、サポートを得て、衝突を最小限に抑える手法です。次に「デコイ・プライシング(Decoy Pricing)」です。これは、戦略的に選択肢を提示することで、望ましい選択を促す手法です。そして「逆心理学(Reverse Psychology)」です。これは、直感に反する提案を用いて、望ましい反応を引き出す手法です。次に「LMDTFY(Let Me Decide That For You)」です。これは、決定を下しながら、拒否権を与えることで、自主性を促す手法です。最後に「エンジニアード・セレンディピティ(Engineered Serendipity)」です。これは、偶然を演出することで、コミュニケーションを円滑にする手法です。これらのテクニックは、プロジェクト承認、リソース獲得、チームワークにおいて、エンジニアリングマネージャーの効率を大幅に向上させる可能性があります。

続きを読む

PMIの真のコスト:低金利住宅ローンの早期返済を行うべき理由

2024-12-24
PMIの真のコスト:低金利住宅ローンの早期返済を行うべき理由

著者は、低金利住宅ローンの早期返済によってPMI(民間住宅ローン保険)を解消することで、10.66%の保証されたリターンを得ました。この記事では、低金利住宅ローンの早期返済と投資のトレードオフを分析し、低金利は控えめなリターンしか提供しない一方で、PMIのコストは無視できないことを強調しています。著者は、PMIを解消することで10.66%という効果的なリターンを計算し、これはほとんどの投資リターンを上回っています。読者には、住宅ローンの早期返済の価値を評価するために、独自の計算を行うことが推奨されています。

続きを読む

アップルのOS刷新:バージョン番号を廃止し、年号ベースの命名へ

2025-06-06
アップルのOS刷新:バージョン番号を廃止し、年号ベースの命名へ

アップルは、iOS、iPadOS、macOSオペレーティングシステムのUIの大幅な刷新と、新しい命名スキームを計画しています。今後のリリースは、バージョン番号(iOS 19など)ではなく、年号(iOS 26など)で命名されます。これは、バージョン管理の簡素化、ソフトウェアの年齢の理解の容易化、visionOSやwatchOSなどの異なるオペレーティングシステムにおけるバージョン番号の統一を目的としています。新しいシステムは2025年9月頃にリリースされる予定ですが、アップルは通常、秋の終わりか冬まで強制アップデートを待ち、安定性を確保しています。

続きを読む

シングルヘッダーC++プロファイラ:utl::profiler

2025-04-14
シングルヘッダーC++プロファイラ:utl::profiler

utl::profilerは、シンプルなマクロを使用してコードセグメントの実行時間を測定し、自動的にコールグラフを構築するシングルヘッダーC++プロファイリングライブラリです。このライブラリは、カスタマイズ可能なスタイルオプション、スレッドセーフティ、デタッチされたスレッドのサポートなどの機能を備えています。x86命令を使用することで、オーバーヘッドを大幅に削減します。このライブラリは、カスタムスタイルと結果のファイルへのエクスポートもサポートしています。

続きを読む

AFRINIC選挙:アフリカのインターネット未来を巡る権力闘争

2025-04-21
AFRINIC選挙:アフリカのインターネット未来を巡る権力闘争

中国のLu Heng氏とその会社Larusは、一連の訴訟と政治的ロビー活動を通じて、アフリカのインターネットレジストリであるAFRINICの支配権を握ろうとしており、IPv4アドレスの民営化と商業化を目指しています。この動きは、アフリカのインターネット資源の支配につながり、アフリカのインターネットの発展を阻害する可能性があります。AFRINICは以前、内部腐敗とIPアドレス窃盗に見舞われ、現在財政難に陥っており、Lu Heng氏の行動にとって好機となっています。Lu Heng氏は、自身の行動はインターネット利用者の利益のためだと主張していますが、実際は自身の経済的利益のためであり、国際社会の懸念を引き起こしています。

続きを読む
テクノロジー

レイクハウスにおける階層化戦略:共有階層化 vs. 物質化

2025-08-21
レイクハウスにおける階層化戦略:共有階層化 vs. 物質化

この記事では、レイクハウスアーキテクチャにおけるデータ階層化戦略を探ります。共有階層への直接アクセスは信頼性の問題を引き起こす可能性があります。APIアクセスの方が好ましいです。データライフサイクル管理には、プライマリとセカンダリのストレージの場所を調整する標準的なメタデータサービスが必要です。スキーマ管理はプライマリシステムによって制御され、セカンダリストレージとの互換性を確保する必要があります。共有階層化と物質化のどちらを選択するかは、スティッチング/変換ロジックの場所(クライアント側またはサーバー側)とそれぞれのメリット/デメリットによって異なります。クライアント側のスティッチングでは、違いはわずかです。サーバー側のスティッチングでは、メタデータのメンテナンスとリアルタイムデータ処理の統合を注意深く検討する必要があります。

続きを読む

Netflix、低価格プラン促進のためAI広告をテスト

2025-05-15
Netflix、低価格プラン促進のためAI広告をテスト

Netflixは、より安価なサブスクリプションプランを魅力的にするために、生成AIを活用したインタラクティブなミッドロール広告やポーズ広告など、様々な広告フォーマットの実験を行っています。これらの広告は2026年から展開開始予定です。2022年11月に開始された広告付きプランは、現在9400万人の加入者を獲得しており、Netflixの総加入者数3億人のかなりの部分を占め、開始以来大幅に増加しています。新規加入者の半数は、広告なしプランよりも、広告付きの月額8ドルプランを選択しています。

続きを読む
テクノロジー

Gemini CLI GitHub Actions:あなたのAIコーディング仲間が登場!

2025-08-07
Gemini CLI GitHub Actions:あなたのAIコーディング仲間が登場!

Googleは、GitHub上のIssueとPull Requestの管理を自動化する無料のAIコーディングアシスタント、Gemini CLI GitHub Actionsをリリースしました。Issueをインテリジェントに分類・優先順位付けし、迅速なコードレビューフィードバックを提供し、指示に基づいてコードやテストなどを記述することもできます。IssueやPull Requestで@gemini-cliとメンションするだけで、AIの支援を受けることができます。現在ベータ版で、世界中の開発者にご利用いただけます。

続きを読む
開発

米弁護士が国境で拘留、携帯電話の捜索が政治的報復の懸念を招く

2025-04-10
米弁護士が国境で拘留、携帯電話の捜索が政治的報復の懸念を招く

ミシガン州在住の弁護士、アミール・マクリード氏が家族旅行からの帰国時に、連邦移民当局に拘留された。当局は彼の携帯電話へのアクセスを要求したが、彼は拒否。90分以上にわたる困難な状況の後、説明もなく釈放された。マクリード氏は、自身の拘留は、親パレスチナ抗議活動に関与した学生の代理人を務めていることと関連があると信じている。これは、トランプ政権による親パレスチナのビザ保有者への取り締まりに起因する可能性がある。彼は、携帯電話の捜索は、同様の事件を弁護士が引き受けるのを思いとどまらせるための威嚇行為だと考えている。しかし、この事件は大きな支持を集め、政府の権力乱用に関する広範な議論を引き起こしている。

続きを読む

スペースポートアメリカ:ヴァージン・ギャラクティックを超えて

2025-05-11
スペースポートアメリカ:ヴァージン・ギャラクティックを超えて

ニューメキシコのスペースポートアメリカは、ヴァージン・ギャラクティックとの関係を超えて、多目的な商業宇宙発射施設としての可能性を追求しています。ヴァージン・ギャラクティックなどの既存テナントに加え、新たな格納庫の建設、垂直および水平発射能力の開発、データセンターや電磁パルス施設などの新規事業の探求など、積極的に事業を拡大しています。スペースポートの目標は、包括的な発射および再突入センターとなり、国防総省などの顧客を引き付けることです。内陸部にあるという立地は、安全性と迅速な処理時間を確保する上で有利です。

続きを読む
テクノロジー 宇宙発射 ニューメキシコ
1 2 17 18 19 21 23 24 25 595 596