macOS Apple SiliconにおけるNULLポインタデリファレンスの脆弱性:もはや悪用不可?

2025-03-21
macOS Apple SiliconにおけるNULLポインタデリファレンスの脆弱性:もはや悪用不可?

この記事では、Apple Silicon(ARM64)搭載macOSにおいて、NULLポインタデリファレンスの脆弱性が、なぜ特権昇格攻撃に悪用できなくなったのかを説明します。歴史的には、攻撃者はメモリの割り当て操作を操作(特に32ビットシステム)することで、この脆弱性を悪用してコードを実行していました。しかし、macOSは長年にわたりセキュリティを大幅に向上させてきました。SMEP、PAN、PXNなどのハードウェアによる軽減策、ポインタ認証コード(PAC)、32ビットサポートの廃止、カーネルメモリ管理の強化により、このような攻撃は非常に困難、不可能に近くなっています。最新のmacOSでは、NULLポインタデリファレンスは主にサービス拒否(DoS)攻撃を引き起こし、特権昇格には繋がりません。この記事ではこれらの改善点を詳細に説明し、研究者がこのような脆弱性を報告する前に確認すべきチェックリストを示します。

続きを読む

リソグラフィーを超えて:粒子加速器がEUVに革命を起こす可能性

2025-03-20
リソグラフィーを超えて:粒子加速器がEUVに革命を起こす可能性

世界最小かつ最も複雑な物体である半導体チップの製造は、物理の限界に挑戦しています。シリコン上にナノスケールのパターンをエッチングするために短波長の光を使用する極端紫外線(EUV)リソグラフィーは、最先端技術です。ASMLの革新的なアプローチでは、レーザーを使用してスズの小滴を蒸発させ、波長13.5nmのEUV光を生成します。しかし、研究者たちは、電子を光速近くまで加速することにより、さらに強力なEUVビームを生成する粒子加速器を検討しており、チップ製造に革命を起こす可能性があります。

続きを読む
テクノロジー EUVリソグラフィー

SQLiteの再考:ハイパースケールでの驚異的な能力

2025-03-03
SQLiteの再考:ハイパースケールでの驚異的な能力

一般的な認識に反して、SQLiteは小規模なアプリケーションのためだけのものではありません。この記事では、Cloudflare Durable ObjectsやTursoなどのサービスによって、SQLiteがハイパースケール環境で驚くべき能力を発揮することを主張しています。これらのプラットフォームは、エンティティごとにSQLiteデータベースを割り当て、従来のシャード型データベースの複雑さを解消します。このアプローチにより、スキーマの硬直性、スキーマ変更の困難さ、パーティション間の複雑な操作といった課題が解決されます。オープンソースの自己ホスト型ソリューションや標準化されたプロトコルの不足といった課題は残りますが、SQLiteのACID準拠、効率的なI/O、豊富なSQL拡張機能は、従来のシャード型データベースに対する魅力的な代替手段となっています。

続きを読む
開発

LLM標準化ディレクトリ:AIとウェブサイトの統合を容易に

2024-12-23

提案されている標準`/llms.txt`は、大規模言語モデル(LLM)とウェブサイト間のインタラクションを簡素化することを目的としています。このディレクトリは、AI開発ツール、金融商品、ウェブサイトなど、この標準の採用をリードする企業や製品をまとめたものです。様々なウェブサイトとのLLMのインタラクションにおける効率性と正確性の向上を目指しています。

続きを読む

CedarDB:楽観的ロックカップリングによるBツリーが現代ハードウェアで輝く理由

2025-03-07
CedarDB:楽観的ロックカップリングによるBツリーが現代ハードウェアで輝く理由

50年以上も前から存在するデータ構造であるBツリーは、現代のハードウェアにおいて驚くほど効率的です。CedarDBはデータストレージにBツリーを活用し、その優れたキャッシュ効率と、高度に並列化された環境におけるスケーラビリティを実証しています。高い分岐係数により、ClickBench(1億行)のような巨大なデータセットでもアクセスレベルはわずか3レベルで済み、CPUキャッシュ階層を完璧に活用します。楽観的ロックカップリングは競合を最小限に抑え、ほぼロックフリーの読み書き操作を実現し、非同期検索とほぼ同等の性能を発揮します。この記事は、適応と最適化を通じて、Bツリーが現代のデータベースにおいて強力で関連性の高いデータ構造であり続けることを示しています。

続きを読む
開発

Turso Offline Sync パブリックベータ版:オフラインでも常にオンのアプリ

2025-03-31
Turso Offline Sync パブリックベータ版:オフラインでも常にオンのアプリ

Tursoは、Turso Offline Syncのパブリックベータ版を発表できることを嬉しく思います!インターネットに接続していなくても、アプリケーションはシームレスに機能します。ローカルデータベースの操作は通常通り続行され、接続が復旧すると自動的に同期されます。埋め込みレプリカを活用することで、ローカルデータベース(デバイスまたはサーバー上)はTursoクラウドデータベースと同期された状態を維持し、変更はすべてのレプリカに伝播されます。このベータ版では、以前の一方向同期における制限に対処し、高速なローカル書き込み、オフライン機能、および後続のTursoクラウドへの同期を可能にします。これにより、ローカルファーストアプリ、モバイルアプリ、POSシステム、フィールドデータ収集、IoTアプリケーションなどの開発が簡素化されます。ベータ版は現在、TypeScriptとRustをサポートしており、双方向同期、リモート書き込みサポート、WAL同期チェックポイント、および競合検出(解決策は近日公開)などの機能が含まれています。

続きを読む

Switch 2 Proコントローラー分解:修理の悪夢

2025-07-12
Switch 2 Proコントローラー分解:修理の悪夢

iFixitによるSwitch 2 Proコントローラーの分解は、非常に難しい修理プロセスを明らかにしました。バッテリーにアクセスするには、多くの部品を取り外し、粘着テープを破壊する必要があります。また、このコントローラーは、古いタイプのドリフトしやすいジョイスティックを使用していますが、モジュール式で交換可能です。しかし、大規模な分解と新しい粘着テープが必要なため、修理は実際には困難です。iFixitは、Proコントローラーは、その貧弱な設計と修理の難しさから高価すぎると結論付け、より良い、より簡単にメンテナンスできる代替品が利用可能であるとしています。

続きを読む

エリソン氏:AI成功のためには政府が全データをプールする必要がある

2025-02-13
エリソン氏:AI成功のためには政府が全データをプールする必要がある

オラクルCEOのラリー・エリソン氏は、政府がサービスと安全性の向上のためAIを効果的に活用するには、ゲノム情報を含むすべてのデータを統合する必要があると主張しています。世界政府サミットで、彼はAI主導の医療と農業の進歩を予測していますが、広範囲にわたる監視の可能性も認めています。エリソン氏は、このビジョンをサポートするために、巨大な新しいデータセンターとStargateプロジェクトへの参加を含む、AIインフラストラクチャへのオラクルの大規模な投資を強調しています。

続きを読む
テクノロジー

四元数で解き明かす球面三角法

2025-01-30
四元数で解き明かす球面三角法

この記事では、四元数の代数的性質を利用して、球面三角法の「マスター方程式」を導出し、球面余弦定理、球面正弦定理、ネピアの法則をエレガントに証明します。著者は、四元数を球面三角形の辺と角の関係に巧みに結びつけ、回転と内積を用いて簡潔で美しい公式を導き出します。日の出、日の入りの時間計算などの実際的な問題への応用についても議論されており、幾何学的問題における四元数の威力を示しています。

続きを読む
その他 球面三角法

並行サイクルコレクション:RustによるSchemeのガベージコレクションスマートポインタ

2024-12-13

この記事では、Schemeインタプリタ内のガベージコレクションスマートポインタ(Gc)のための、Rustでの並行サイクルコレクタの実装について詳しく説明します。GcはArc>と同様に機能し、内部的な可変性、クローン作成、スレッド間の送受信をサポートします。この記事では、セマフォと読み書きロックを使用してスレッドセーフな内部的可変性を実現するGcの実装、およびBaconとRajanのアルゴリズムに基づく並行サイクルコレクションの実装の詳細について徹底的に説明します。これには、Traceトレイト、サイクル検出、並行な変更を処理するためのメカニズムが含まれます。

続きを読む

Go言語の設計:意図的なトレードオフ

2025-01-31

この記事では、Goプログラミング言語の設計思想とその長所と短所を探ります。Googleで生まれたGoは、大規模な並行サーバーコードの記述と保守を簡素化することを目指していました。著者は、Goの特徴、つまり簡素化されたファイルシステムAPI、演算子のオーバーロードの欠如、明示的なエラー処理、他の言語との相互運用性を分析して、設計上の選択の妥協点を説明します。ジェネリクスが以前はなかったことや、Windowsのサポートがそれほど良くないことなど、批判されている点もありますが、著者は、これらは主要な設計目標を達成するための意識的な妥協であり、最終的にGoを大規模なエンジニアリングプロジェクトに適した効率的で使いやすい言語にしている、と主張しています。

続きを読む

光周波数コム:光の物差し

2025-01-30
光周波数コム:光の物差し

ノーベル賞受賞技術である光周波数コムは、光の物差しとして機能し、電磁スペクトル全体にわたる光波の周波数を正確に測定します。この革命的な技術は、無線/マイクロ波と光周波数のギャップを埋め、原子時計、天文学、大気科学、さらには医療診断における進歩を可能にします。NISTの科学者たちは、この分野をリードし、これらのデバイスの精度と小型化を継続的に向上させています。将来の用途には、より幅広い商業利用のためのマイクロチップへの統合が含まれます。

続きを読む
テクノロジー 光周波数コム 精密測定

Lean4におけるZK回路のための組込みDSLと形式検証フレームワーク:Clean

2025-03-27

研究者らは、ゼロ知識(ZK)回路構築のための、Lean4ベースの組込みドメイン特化言語(DSL)と形式検証フレームワークであるCleanを開発しました。ZK回路はバグが発生しやすいですが、CleanはLean4で回路を定義し、必要な特性を指定し、正式に証明することで、その正確性を向上させます。このプロジェクトはzkEVM形式検証プロジェクトの一部であり、zkEVMの形式検証のためのインフラストラクチャとツールを提供することを目指しています。Cleanは、回路の定義にwitness、assert、lookup、subcircuitの4つの基本操作をサポートし、使いやすさを向上させるためのモナドインターフェースを提供します。中核となるのはFormalCircuit構造であり、回路の定義、仮定、仕様、健全性、完全性の証明を依存型で密にパッケージングします。サブ回路の制約を(正式に検証された)仕様に再帰的に置き換えることで、大規模な回路を正式に検証できます。このフレームワークは、8ビット加算などの単純な回路を既に正常に検証しており、今後の計画として、より低レベルのガジェットを追加すること、一般的なハッシュ関数回路を定義すること、RISC-Vのサブセットのための正式に検証された最小限のVMを構築することが挙げられます。

続きを読む
開発

ユークリッド探査機、最初のデータ公開:深宇宙の銀河の宝庫

2025-03-23
ユークリッド探査機、最初のデータ公開:深宇宙の銀河の宝庫

欧州宇宙機関(ESA)のユークリッド探査機は、最初の調査データ、そして深宇宙フィールドのプレビューを公開しました。これには数百万もの銀河が含まれ、宇宙ウェブにおける大規模構造を示しています。AIと市民科学を組み合わせることで、ユークリッドは38万以上の銀河と500個の重力レンズ候補を分類しました。この豊富なデータセットは、空の3分の1にわたる数十億個の銀河の形状と分布を高精度で測定することで、暗黒物質と暗黒エネルギーの謎を解き明かすのに役立ちます。わずか1週間の観測データだけでも、2600万個の銀河が含まれており、その中には105億光年離れたものもあります。

続きを読む

マイクロソフト、Windows Update からレガシー ドライバーを削除

2025-06-24

マイクロソフトは、セキュリティと互換性のリスクを軽減するために、Windows Update からレガシー ドライバーを削除する戦略的取り組みを開始しました。これは、時代遅れのドライバーを定期的に削除し、さまざまなハードウェアに対して最適なドライバー セットを確保し、Windows のセキュリティを維持することを意味します。パートナーは、ドライバーの削除後、問題に対処するために 6 か月の猶予期間があります。そうでなければ、ドライバーは永久的に削除されます。このクリーンアップは定期的なプロセスとなります。

続きを読む

アメリカはまだ建設できるのか?データが示す答え

2025-01-07
アメリカはまだ建設できるのか?データが示す答え

このデータ主導の記事は、アメリカが大型プロジェクトを建設する能力を失ったという主張を反駁しています。数多くのグラフと表を用いて、住宅、道路、大規模太陽光発電所、パイプライン、橋梁建設におけるアメリカの継続的な成長を実証しています。環境保護法などの規制が遅延を引き起こす可能性を認めつつ、そのメリットはコストを上回ると主張しています。著者は、失敗したプロジェクトへの注目が数多くの成功したプロジェクトを覆い隠しており、大規模建設の減少は多くの場合、プロジェクトの完了によるものであり、能力の低下によるものではないと主張しています。高速鉄道などの例がこれを示しています。

続きを読む
テクノロジー インフラ 米国経済

Samsung Bespoke 2025 ラインナップ:AI搭載スマートホーム家電

2025-03-30
Samsung Bespoke 2025 ラインナップ:AI搭載スマートホーム家電

SamsungがCESで予告していた2025年Bespoke家電ラインナップがついに全貌を現しました。最大の注目は、9インチと巨大な32インチFamily Hub+ディスプレイ(TikTokの動画再生も可能!)を搭載したBespoke 4ドアフレンチドア冷蔵庫です。AI Vision Insideは37種類の生鮮食品と50種類の加工食品を認識し、買い物リストを自動生成します。ハイブリッド冷却システムはコンプレッサーとペルチェ素子を組み合わせ、省エネと静音性を両立。省スペースのKitchen Fitモデルも登場。スマートオーブンは80種類のレシピを認識し、調理過程を記録。静音設計の食洗機は食べ残しを自動検知。AI搭載洗濯乾燥機は最短68分で洗濯乾燥完了。コードレススティック掃除機は400AWの吸引力と100分のバッテリー駆動時間を誇ります。予約注文では最大1000ドルの割引と1年間の保証延長が適用されます。

続きを読む
ハードウェア スマート家電

Velorenアップデート概要:戦闘システム改善、新アイテム、パズル

2025-03-29
Velorenアップデート概要:戦闘システム改善、新アイテム、パズル

Velorenはここ数ヶ月で多くのアップデートが行われ、戦闘システムの改善、新しいアイテムと装備、そしてゲームプレイをさらに豊かにするパズルや新聞などが追加されました。開発チームはこれらのアップデートを詳述した3つのブログ記事を公開しており、戦闘の改良、新しいアイテムの追加、魅力的なパズル要素などを網羅しています。これらのアップデートはVelorenの継続的な開発と進歩を示しており、プレイヤー体験を豊かにしています。

続きを読む
ゲーム

米国国家債務時計:刻々と迫る時限爆弾?

2025-01-18

米国国家債務時計(U.S. National Debt Clock)は、増え続ける米国の国家債務をリアルタイムで明確に示しています。ウェブサイトは、総債務額、一人当たり債務額、その他の重要な指標を分かりやすく表示し、アメリカの財政状況の不安定さを明確に示しています。これは経済学者だけの懸念事項ではなく、国民一人ひとりの未来と国家財政の健康状態が密接に関連していることを改めて思い起こさせるものです。サイトの簡潔なデザインと透明性の高いデータは、アメリカの経済状況を理解するための貴重なリソースとなっていますが、同時に財政政策と将来の経済の安定性に関する深刻な疑問も投げかけています。

続きを読む

agents.json:AIエージェントとAPIのインタラクションを簡素化

2025-03-03
agents.json:AIエージェントとAPIのインタラクションを簡素化

Wildcard AIは、AIエージェントとAPIのインタラクションを効率化するためのagents.json仕様を発表しました。OpenAPI標準を基盤とし、フローやリンクなどの機能を追加することで、AIエージェントが複数ステップのAPI呼び出しシーケンスを実行する際の課題を解決します。agents.jsonファイルはAPIエンドポイントとその相互作用を記述し、AIエージェントによるAPI呼び出しの信頼性を高めます。Wildcard Bridge Pythonパッケージは、agents.jsonファイルの読み込み、解析、実行機能を提供し、開発者はagents.jsonファイルを追加するだけで、AIエージェントとAPIのシームレスな統合を実現できます。

続きを読む

100機以上のロボット群の制御:驚くほど容易に可能

2025-03-03
100機以上のロボット群の制御:驚くほど容易に可能

DARPAが資金提供した研究により、人間は100機を超える自律型地上車両と航空機の異種群を効果的に管理できることが明らかになりました。複雑な複数日間の都市環境ミッションにおいても、過負荷状態はミッション時間のわずか3%に過ぎませんでした。研究者たちは、制御者の生理学的反応を監視し、数千もの仮想障害物や情報過多があっても、能力を超えることはまれで、短期間であることを発見しました。この発見は、人間のロボット制御能力を制限する従来の理論に挑戦し、将来のドローン技術と規制に情報を提供します。

続きを読む

U2のドラマー、ラリー・マレンJr.、ディスカルキュリアと公表

2024-12-16
U2のドラマー、ラリー・マレンJr.、ディスカルキュリアと公表

U2のドラマー、ラリー・マレンJr.が、数学的能力に影響を与える学習障害であるディスカルキュリアであることを初めて公表しました。彼は基本的な計算や足し算に苦労しており、音楽の小節を数えることを「エベレストに登るようなもの」と表現しました。この率直な告白は、学習障害への理解を深めるものであり、大きな課題に直面しながらも偉大な功績を収めた音楽家の姿を浮き彫りにしています。

続きを読む

OpenAIの商標申請が野心的なハードウェアと量子コンピューティング計画を示唆

2025-02-03
OpenAIの商標申請が野心的なハードウェアと量子コンピューティング計画を示唆

OpenAIの最近の商標申請は、AI支援ハードウェアデバイス(ヘッドホン、メガネ、スマートウォッチなど)、ヒューマノイドロボット、カスタムAIチップ、量子コンピューティングサービスなど、さまざまなエキサイティングな新製品ラインの探求を示しています。OpenAIのCEOであるSam Altmanは、AIハードウェア製品がまだ数年先であると述べていますが、この動きは、AIモデルのトレーニングコストを削減し、パフォーマンスを向上させるために、OpenAIがハードウェアと量子コンピューティング分野に積極的に取り組んでいることを示しています。これは、AI産業チェーンのさらなる拡張と、将来のAI技術開発の新たな方向性を予感させます。

続きを読む
テクノロジー

RCLの設計上のジレンマ:浮動小数点数の課題

2025-03-04

著者は新しい設定言語RCLを構築する際に、浮動小数点数を取り扱う方法という課題に直面しました。JSONのスーパーセットとして、RCLはJSONのセマンティクス、型システム、コードの可読性のバランスを取る必要があります。この記事では、整数型と浮動小数点型の間のトレードオフ、例えば整数型と浮動小数点型の区別、数値の等価性と型変換の処理方法などを詳しく説明しています。最終的に著者は、言語設計の簡素化とユーザーエクスペリエンスの向上を目的として、単一の数字型「Number」を選択しました。このソリューションはRCL 0.8.0で実装されています。

続きを読む

80年代のAI:シンプルな動物当てゲームが機械学習の先駆けとなった

2025-01-12
80年代のAI:シンプルな動物当てゲームが機械学習の先駆けとなった

この記事では、1980年代にBASIC言語で書かれたシンプルなゲーム「動物を当ててみよう」について述べています。このゲームは決定木を用いて、ユーザーが「はい」または「いいえ」と答えることで動物を推測します。重要なのは、間違いから学習し、新しい質問と回答を知識ベースに追加し、進捗状況を保存/ロードできる点です。これは、現代のAIブームに先立ち、学習可能なアルゴリズムの初期探求を示しています。著者はこのアルゴリズムをC++で再作成し、両方の実装のメリットとデメリットを比較しています。この記事は、決定木や自己学習のようなシンプルなアイデアが、現代のAI技術をどのように先取りしていたかを示しています。

続きを読む

イースタンディバイドトレイルを77日間かけて6239キロ自転車で冒険

2025-01-15

2024年の秋、zygomorphはアメリカ東部分水嶺トレイルを77日間かけて6239キロの壮大な自転車旅行を完了しました。メイン州からフロリダ州まで、この詳細なジャーナルは、息を呑むような景色、過酷な地形、そして忘れられない経験に満ちた冒険を記録しています。毎日が綿密に記録されており、鮮やかな描写と写真が豊富で、アウトドア探検の魅力的な物語となっています。

続きを読む

NOAA、国際協力を停止:政治的介入か、それとも?

2025-02-06
NOAA、国際協力を停止:政治的介入か、それとも?

アメリカ海洋大気庁(NOAA)は、職員に対し、アメリカ政府と直接協力している者を含む外国人との一切の連絡を一時的に停止するよう命じた。この措置は懸念を引き起こしており、その動機は不明だが、トランプ政権の再生可能エネルギーに対する姿勢や、NOAAへの政治的圧力と関連している可能性がある。この禁止は、国際協力、データ共有、人事交流に影響し、気候変動研究、海洋保護、災害警報システムなどに深刻な影響を与える可能性がある。情報筋によると、これはNOAA内部の人事異動や政治的な審査と関連しているという。

続きを読む
テクノロジー

原子化された生活:幸福の秘訣は統合にある

2025-03-29

この記事は、「原子化された生活」の悪影響を探っています。それは、人生の様々な側面(フィットネス、食事、社交など)が分離され、孤独感や圧倒感につながるというものです。著者は、2種類の楽しみ、つまり瞬間的な楽しみと振り返って感じる楽しみを区別し、瞬間的な楽しみ(ビデオゲームなど)に過度に重点を置くことは満足感の欠如につながることを指摘しています。著者は、人生の様々な側面を再統合し、フィットネスをソーシャルアクティビティに組み込み、食事を友人や家族との共有時間に転換することで、より豊かな経験と持続的な幸福を得られると提案しています。

続きを読む
その他

GoogleのGemma 3:シングルアクセラレータAIモデルの大幅なアップグレード

2025-03-20
GoogleのGemma 3:シングルアクセラレータAIモデルの大幅なアップグレード

最初のGemma AIモデルのリリースから1年以上を経て、GoogleはGemma 3を発表しました。LlamaやOpenAIなどの競合他社、特にシングルGPUシステムにおいて、優れたパフォーマンスを誇ります。この強化されたモデルは35以上の言語をサポートし、テキスト、画像、短いビデオを処理します。Gemma 3は、高解像度と非正方形の画像に対応したアップグレードされたビジョンエンコーダを備えており、不適切なコンテンツをフィルタリングするための新しいShieldGemma 2画像セーフティ分類器が含まれています。ライセンスに関する「オープン」の定義については議論が続いていますが、GoogleはGoogle Cloudクレジットと、研究に1万ドルのクレジットを提供するアカデミックプログラムを通じて、Gemma 3の促進を続けています。

続きを読む
AI

Beam:SSHベースのファイルとパイプ転送ツール

2025-01-04
Beam:SSHベースのファイルとパイプ転送ツール

BeamはSSHプロトコルを使用してファイルとパイプを転送するツールであり、SSHクライアントのみで利用でき、バイナリインストールは不要です。パイプ転送をサポートし、公開鍵認証による高いセキュリティを提供し、シンプルでSSHコマンドを使用してデータの送受信を行います。ランダムなチャネル名を使用することでセキュリティを強化できます。Beamサーバーはドイツに配置されているため転送速度が制限される可能性があり、エンドツーエンドの暗号化はサポートされていません(データはサーバー上で短時間復号化されます)が、軽量性と簡単な自己ホスティングにより、便利なファイル転送ソリューションとなっています。

続きを読む
1 2 487 488 489 491 493 494 495 595 596