失われた100万人:アメリカの製造業の復活

2025-02-22
失われた100万人:アメリカの製造業の復活

アメリカの製造業は深刻な労働力不足に直面しており、2000年から2010年の間に500万人の雇用を失っています。この記事では、グローバル化、自動化、スキルギャップなど、この危機の根本原因を探っています。この問題に対処するために、3Dプリンティングなどの高度な技術を活用し、次世代の製造労働者を育成し、分散型生産を通じて回復力をつける、コミュニティベースの教育重視のソリューションを提案しています。ミシガン州マスキーゴン市をケーススタディとして使用し、高度な技術と伝統的な職人技を組み合わせることで、地域社会におけるイノベーションと製造能力を促進する方法を示しています。

続きを読む
テクノロジー アメリカの製造業

コロンビア大学学生、市民権面接中にICEに逮捕

2025-04-15
コロンビア大学学生、市民権面接中にICEに逮捕

コロンビア大学の哲学科学生モセン・マフダウィ氏は、バーモント州でアメリカ市民権申請面接を受けていた際に、フードとマスクをつけたICE捜査官に拉致された。捜査官は彼を無地の車に連れ去った。グリーンカード保持者であり、パレスチナを擁護する発言で知られるマフダウィ氏は、彼の活動への報復として逮捕されたと見られている。裁判官は、彼をバーモント州から移動させたり、国外追放したりすることを防ぐための仮処分命令を出した。熱心な仏教徒であるマフダウィ氏は、以前に「60ミニッツ」に出演し、10月7日のハマス攻撃に対するイスラエルの対応に対する学生抗議について議論し、パレスチナの自由と反ユダヤ主義との闘いは両立しなければならないと述べていた。

続きを読む
その他

コーディングのレベルアップ:無限キャンバスの利点

2025-03-15

ゲーム開発者が、グラフィックタブレットとMiltonソフトウェアを使用してプログラミングのメモを取り方をどのように変えたかを共有しています。Miltonの無限キャンバスとズーム機能により、複雑なアルゴリズムを明確に視覚化できます。コードをほとんど記述せずに日が経っても、メモを見直すことで思考プロセスと計画を把握し、勢いを維持できます。著者は、エントリーレベルのモデルでも効率が大幅に向上すると述べて、グラフィックタブレットの使用を推奨しています。

続きを読む

テスラ・サイバートラックの大規模リコール:サイドウィンドウパネル脱落のリスク

2025-03-20
テスラ・サイバートラックの大規模リコール:サイドウィンドウパネル脱落のリスク

米国道路交通安全局(NHTSA)は、サイドウィンドウパネルの脱落リスクにより、46,000台以上のテスラ・サイバートラックのリコールを発表しました。リコールは2024年と2025年モデルのすべてを対象としています。テスラは部品を無料で交換し、通知レターは5月19日に郵送される予定です。これは、電気インバーターの故障やアクセルペダルの詰まりなどの問題による以前のリコールに続く、1年強で8回目のサイバートラックのリコールとなります。同時に、テスラは競合他社からの圧力と、車両や施設を標的とした攻撃にも直面しており、2025年には株価が42%も暴落しています。

続きを読む
テクノロジー サイバートラック

LLMを使ったテスト駆動開発:楽しさと利益

2025-01-16

この記事では、大規模言語モデル(LLM)を活用したテスト駆動開発(TDD)の新しいアプローチを探ります。著者は、LLMが仕様に基づいてユニットテストとコード実装を生成し、コードを繰り返し改良し、デバッグのオーバーヘッドを削減することで、TDDの効率を大幅に向上させることを示しています。IDE、ターミナル、チャットインターフェースを統合した自動化ワークフローも紹介されており、生産性をさらに向上させます。LLMの固有の信頼性の問題を認識しつつ、リスクを軽減するために、人間のレビューと追加のテストケースの重要性を強調しています。このアプローチは、構造化されたプロジェクトに最適であり、保守可能なコードを促進するために、認知負荷の低さを優先しています。

続きを読む

MCP-Shield:モデルコンテキストプロトコルサーバーの保護

2025-04-15
MCP-Shield:モデルコンテキストプロトコルサーバーの保護

MCP-Shieldは、MCP(モデルコンテキストプロトコル)サーバーの脆弱性をスキャンして検出するためのツールです。ツールポイズニング攻撃、データ流出チャネル、クロスオリジンエスカレーションなどのセキュリティリスクを特定します。このツールは様々な設定方法をサポートし、より詳細な分析のためにAnthropicのClaude AIをオプションで統合できます。検出される一般的な脆弱性パターンには、隠された命令によるツールポイズニング、ツールのシャドウイングと動作変更、データ流出チャネル、クロスオリジン違反などがあります。例えば、秘密裏にSSH秘密鍵へのアクセスを試みる電卓ツールを特定できます。MCP-Shieldは、開発者やセキュリティ監査者がMCPサーバーのセキュリティを確保することを目的としており、新しいサーバーの追加前、セキュリティ監査中、開発中、およびアップデート後でのスキャンをサポートします。

続きを読む

ユリウスの謎とAIの台頭

2024-12-23
ユリウスの謎とAIの台頭

著者は、大学時代の同級生ユリウスの話を語ります。ユリウスは実際の技術スキルに欠けていたにもかかわらず、カリスマ性と自信によって様々な企業で出世しました。彼の成功は、著者が現在経験している、一見生産的なAIツールだが、多くの手動修正を必要とする状況を反映しています。この物語は、ユリウスのキャリアパスとAIが職場にもたらす複雑さとの類似点を考察しています。

続きを読む
その他 職場

GM、保険会社への運転データ共有を禁止

2025-01-17
GM、保険会社への運転データ共有を禁止

米国連邦取引委員会(FTC)は、ゼネラルモーターズ(GM)とOnStarが、適切な通知や同意を得ることなく、ドライバーの正確な位置情報データと運転行動を収集、使用、販売したと主張している。FTCは、GMが5年間、消費者信用情報機関にこれらのデータを販売することを禁止する提案を出した。これは、ニューヨーク・タイムズの調査に基づくもので、GMが急ブレーキやスピード違反などの運転データを保険会社に販売し、ドライバーの保険料が高騰したことが明らかになった。GMは、Smart Driverプログラムの終了や分析会社へのデータ販売の中止など、すでに問題に対処するための措置を講じたと主張している。FTCの命令は、30日間の一般意見募集期間を経て確定する。

続きを読む
テクノロジー

arXivLabs:コミュニティと協力して新しいarXiv機能を構築

2025-02-09
arXivLabs:コミュニティと協力して新しいarXiv機能を構築

arXivLabsは、開発者がarXivコミュニティと協力して、arXivウェブサイトに直接新しい機能を開発および共有することを可能にするフレームワークです。参加者は、arXivの開放性、コミュニティ性、卓越性、およびユーザーデータプライバシーというコアバリューを遵守する必要があります。arXivコミュニティに価値を追加するプロジェクトのアイデアをお持ちの場合は、arXivLabsの詳細をご覧ください。

続きを読む
開発

英国のオンライン安全法により、Lobstersフォーラムは英国ユーザーのジオブロッキングを検討せざるを得ない状況に

2025-02-23

2025年3月16日に施行される英国のオンライン安全法(OSA)は、非営利フォーラムであるLobstersにとって大きな脅威となっています。この法律の広い範囲と高額な罰金により、Lobstersは遵守コストとリスクが非常に高くなっており、対応が困難です。そのため、英国ユーザーへのジオブロッキングを検討しています。この記事では、英国ユーザーに対し、法的措置や政府による介入を求めて、OSAが小規模な非営利フォーラムに不均衡な影響を与えないようにすることを呼びかけています。

続きを読む
テクノロジー オンライン安全

素晴らしいソフトウェアチュートリアルの作成ルール

2025-01-02
素晴らしいソフトウェアチュートリアルの作成ルール

このブログ記事では、優れたソフトウェアチュートリアルを作成するためのルールについて概説しています。専門用語を避け、目標を明確に示し、コピー&ペースト可能なコードスニペットを提供し、コードの状態を動作可能に維持し、依存関係を最小限に抑えることの重要性を強調しています。良いチュートリアルと悪いチュートリアルの違いを対照的な例で示し、長いコマンドラインフラグの使用、ユーザー定義値と再利用可能なロジックの分離、一貫性のある記述的な見出しの使用などの実際的な改善策を提案しています。最終的な目的は、初心者にも分かりやすく、簡単に従うことができるチュートリアルを作成することです。

続きを読む

Arm、クアルコムに対する訴訟を取り下げ、Oryonの継続的な成功への道を開く

2025-02-07
Arm、クアルコムに対する訴訟を取り下げ、Oryonの継続的な成功への道を開く

Armは、クアルコムとの重要なライセンスの終了を試みることを断念し、クアルコムがPC、スマートフォン、サーバー向けに独自のArm互換チップの生産を継続することを許可しました。この訴訟は、2021年のクアルコムによるNuviaの買収に端を発し、Nuviaは高度なアーキテクチャライセンス契約(ALA)を保有しており、そのOryon CPUコアはクアルコムのSnapdragonチップを駆動しています。Armは、Nuviaが許可なく設計を移転したと主張しましたが、陪審は主にクアルコムを支持しました。これは、クアルコムのSnapdragon XシリーズとSnapdragon 8 Eliteチップ(それぞれPCとハイエンドスマートフォン向け)に利益をもたらし、AI市場における地位を強化します。Armは他の訴訟が進行中であることに注意していますが、財務予測はこの結果を既に考慮しており、クアルコムからのロイヤルティの継続的な受領を期待しています。両社とも、小型で強力なLLMの台頭がビジネスに大きな影響を与えないと確信しており、デバイス上でのLLM実行をサポートすることに取り組んでいます。

続きを読む
テクノロジー

英国政府、iCloudバックドア要求を受け暗号化に関する助言を静かに削除

2025-03-06
英国政府、iCloudバックドア要求を受け暗号化に関する助言を静かに削除

英国政府は、iCloudの暗号化データへのバックドアアクセスを要求してから数週間後、政府ウェブサイトから暗号化に関する助言を静かに削除しました。国家サイバーセキュリティセンター(NCSC)は、高リスクの個人に対する暗号化の使用を推奨しなくなりました。これは、以前Appleの高度なデータ保護(ADP)を推奨していたこととは対照的です。この動きは、政府の市民のプライバシーへのアプローチと、国家安全保障と個人の権利の微妙なバランスに対する懸念を引き起こしています。Appleは現在、英国政府のデータアクセス命令に異議を唱えています。

続きを読む
テクノロジー

オンプレミスIISへの安全なデプロイ:Azure Pipelines実践記(パート3)

2025-03-08
オンプレミスIISへの安全なデプロイ:Azure Pipelines実践記(パート3)

この記事では、管理者権限なしでAzure DevOpsからオンプレミスのIISサーバーにアプリケーションを安全にデプロイする方法を詳しく説明します。筆者は、権限の最小化やアプリケーションプールの操作などの課題に取り組み、自動化されたデプロイメントを実現しました。PowerShellとJEA(Just Enough Administration)を使用した安全なリモート管理に焦点を当て、完全なYAMLパイプラインテンプレートとPowerShellスクリプトを提供することで、迅速かつ安全なセットアップを支援します。

続きを読む

アマゾン、コスト削減のため管理職1万4000人を削減へ

2025-03-17
アマゾン、コスト削減のため管理職1万4000人を削減へ

アマゾンは、年間21億~36億ドルのコスト削減を目指し、2025年初頭までに約1万4000人の管理職を削減する計画を発表しました。これは、グローバルな管理職の13%減にあたり、管理職の数は10万5770人から9万1936人に減少します。この動きは、CEOであるアンディ・ジャシー氏が推進する、オペレーションの効率化と意思決定の迅速化のための戦略の一部であり、以前のレイオフに続くものです。また、「官僚主義通報窓口」を設け、非効率なプロセスを特定する取り組みも行われています。このコスト削減策は、2022年と2023年の2万7000人以上のレイオフに続くものです。

続きを読む
スタートアップ

C言語のファイル入出力における50年越しのバグ:レガシーミステリーを解き明かす

2024-12-26

DOSエミュレータの改良中に、開発者はファイル入出力において、一見些細なバグを発見しました。`echo`コマンドでファイルにテキストを追加したところ、予期せぬ結果になったのです。デバッグの結果、Cランタイムライブラリが読み書きの切り替えを処理する方法に欠陥があることが判明しました。この欠陥は、1970年代、さらにはそれ以前のUNIXシステムにまで遡ります。この記事では、初期のK&R Cから現代のC規格まで、歴史的文脈を深く掘り下げ、さまざまなUNIXバージョンとCコンパイラ間の実装の違いを探ります。根本原因は、初期のCライブラリがアップデートモードを処理する際の制限にあると特定され、異なるオペレーティングシステムとコンパイラがこれらの制限をどのように扱ったかという違いが明らかになります。著者は、現在でもポータブルなCコードでは、ファイルの読み書きを切り替える際に、明示的な`fseek`呼び出しが必要であると結論付けています。

続きを読む

ブラウザ拡張機能:トランスジェンダーの抹消に反対

2025-02-14
ブラウザ拡張機能:トランスジェンダーの抹消に反対

「Marsha P Johnson」というブラウザ拡張機能は、「LGB」を「LGBTQ+🧱」に置き換えることで、トランスジェンダーの抹消に対抗します。開発者は、米国政府が政府ウェブサイトからトランスジェンダーに関する記述を積極的に削除していること、ストーンウォール国立記念碑のウェブサイトからも「TQ+」が削除されていることを強調しています。この露骨な抹消行為は、この拡張機能によって積極的に対抗され、ユーザーは検閲に気づき、抗議することができます。

続きを読む
その他

地下鉄ポーカー:通勤の新しいゲーム

2025-02-19

「地下鉄ポーカー」という新しいゲームが、都市の通勤者を席巻しています。この革新的なゲームは、ポーカーのスリルと公共交通機関の予測不可能性を融合させ、毎日の通勤に楽しい変化をもたらします。2人のプレイヤーはそれぞれ5席の列を選び、乗客にカードの値を割り当てます(子供=10、10代=J、女性=Q、男性=K、高齢者=A)。合意された終着駅で、最も高いランクのポーカーハンドが勝ちます。戦略には、乗客の流れを観察し、有利な座席を選び、時間帯などの要素に基づいて乗客の種類を予測することが含まれます。このゲームは世界中の都市で人気を集めているようですが、プレイヤーは地元の地下鉄のレイアウトに合わせて戦略を調整する必要があります。

続きを読む
ゲーム 地下鉄

コロンビア大学、AI不正ツール開発学生の停学処分…理由は懲戒委員会の記録漏洩

2025-03-27
コロンビア大学、AI不正ツール開発学生の停学処分…理由は懲戒委員会の記録漏洩

コロンビア大学は、AIツールを使って技術面接で不正行為を助けるツールを開発した学生を停学処分にした。しかし、停学の理由はツールそのものではなく、懲戒委員会の記録と大学職員の写真をソーシャルメディアに公開したため。学生のChungin "Roy" Leeが開発したAIツール「Interview Coder」は月額60ドルで、年間200万ドルの収益が見込まれる。Leeは技術面接は大学の管轄外だと主張したが、大学は彼の行為を学事不正と判断し、1年間の停学処分とした。Leeはサンフランシスコに移住する予定だ。

続きを読む
開発 学事不正

YCの墓場:成功しなかった821社のスタートアップ

2025-01-26

包括的なリストは、50の業界にまたがるY Combinatorの39バッチから消滅した821のスタートアップの詳細を示しています。W24からW05のバッチまで、このリストは金融、テクノロジー、ヘルスケア、消費財など、さまざまなセクターに及びます。この「墓場」は、スタートアップの世界の課題を痛烈に思い出させ、失敗は一般的だが、イノベーションを促進することを強調しています。

続きを読む
スタートアップ 失敗したスタートアップ

広く使われているDNAシーケンサーに重大な欠陥:セキュアブートの欠如

2025-01-07
広く使われているDNAシーケンサーに重大な欠陥:セキュアブートの欠如

研究者らは、世界中の遺伝子配列決定ラボで広く使用されているIllumina iSeq 100 DNAシーケンサーに重大なセキュリティ上の脆弱性を発見しました。このデバイスはセキュアブートを備えておらず、2018年の古いBIOSを使用しており、複数の脆弱性があり、攻撃者がファームウェアを改ざんし、悪意のあるソフトウェアを埋め込む可能性があります。これにより、デバイスのリモート制御が可能になり、データ侵害やシステム障害につながる可能性があります。この問題は、古いサードパーティ製のマザーボードの使用に起因しており、サプライチェーンのセキュリティの重要性を浮き彫りにしています。Illuminaはリスクを軽視していますが、潜在的な影響は依然として深刻です。

続きを読む
テクノロジー 遺伝子配列決定

アラビア語を簡単に学ぶ:言語学習を再定義するウェブサイト

2025-03-08
アラビア語を簡単に学ぶ:言語学習を再定義するウェブサイト

アラビア語学習は、複雑なアルファベットと文構造のために難しい場合があります。「Learn Arabic」ウェブサイトは、独自の学習方法を提供します。アルファベットを最初に学ぶことなく、アラビア語の単語と文の学習を始められます。8261語の単語と2625の文とフレーズがあり、それぞれに詳細な説明とリンクが付いています。アラビア語の語根システムと単語パターンの関連性を活用して、暗記と理解を促進します。この革新的な方法は、アラビア語学習をより簡単で魅力的なものにします。

続きを読む

AI支援コーディング:表裏一体

2025-01-05
AI支援コーディング:表裏一体

AI支援コーディングツールの台頭はソフトウェアエンジニアリングに革命をもたらしましたが、完璧ではありません。この記事では、AIの2つの典型的な使用方法である「ブートストラッパー」と「イテレーター」を探ります。ブートストラッパーはAIを利用して迅速にプロトタイプを作成する一方、イテレーターは日々の開発ワークフローでAIを活用してコード補完、リファクタリングなどを実行します。AIは効率を大幅に向上させますが、「70%問題」も存在します。AIは大部分の作業を迅速に処理しますが、残りの30%の微調整には依然として人的介入が必要であり、特に経験の浅い開発者にとって困難です。この記事では、AIは経験豊富な開発者にとってより適しており、既知の問題解決の加速や新しいアプローチの探求に役立つものの、開発者を完全に置き換えるものではないことを強調しています。将来的には、AI支援コーディングは、より高い自律性とマルチモーダル機能を備えた「インテリジェントエージェント」へと進化しますが、人間の監督とガイダンスは不可欠なままです。最終的に、ソフトウェアエンジニアリングの本質は変わらず、経験豊富なエンジニアの需要はさらに高まる可能性があります。

続きを読む

隠された攻撃:テナントレベルのセキュリティ分析が不正なアクティビティを暴く

2025-03-31
隠された攻撃:テナントレベルのセキュリティ分析が不正なアクティビティを暴く

セキュリティチームは、一見普通のユーザーログインの中に、24人のユーザーを標的とした巧妙な攻撃を発見しました。攻撃者はMicrosoft Azure CLIを使用し、メキシコのデータセンターから複数のアカウントへのログインを試みました。各ユーザーへの試行回数は2回以下に抑えられ、ブルートフォース検出を回避していました。また、2001:0470:c8e0::/48のIPアドレス範囲を使用して、IOCベースの検出を回避していました。個々のユーザーではなく、テナントレベルのログインアクティビティを分析することで、チームは攻撃を成功裏に特定しました。これは、一見通常のユーザー行動の中に隠された悪意のあるアクティビティを発見するために、テナント全体のログ分析が重要であることを示しています。

続きを読む

LLMのOCRとデータ抽出のためのオープンソースベンチマーク

2025-04-01
LLMのOCRとデータ抽出のためのオープンソースベンチマーク

Omniは、gpt-4oなどの様々な大規模マルチモーダルモデルのOCRとデータ抽出能力を比較するオープンソースのベンチマークツールです。テキストとJSONの抽出精度を評価します。このベンチマークは、従来のOCRプロバイダーとLLM全体におけるOCR精度の包括的な評価を提供します。データセットと方法はオープンソースであり、貢献と拡張を促進します。ベンチマークはJSON抽出に焦点を当て、Document ⇒ OCR ⇒ Extractionという全パイプラインの精度を測定します。JSONの精度には修正されたjson-diff、テキストの類似性にはLevenshtein距離を使用します。OpenAI、Google Gemini、Anthropicなど、様々なモデルをサポートし、シンプルなコマンドラインインターフェースとJSON出力で利用できます。

続きを読む
開発

Alder LakeのSHLX命令の異常:3倍の性能謎

2025-01-02

ブロガーのTavian Barnesは、Intel Alder LakeプロセッサにおけるSHLX命令に関する奇妙なパフォーマンスの不具合を発見しました。特定の条件下では、この命令は予想よりもはるかに遅く、3倍も遅くなります。ベンチマークテストでは、64ビットの即値を使用してシフトカウントレジスタを初期化すると速度低下が発生しますが、32ビット命令やその他の初期化方法では発生しません。この違いは不可解であり、SHLXはシフトカウントレジスタの下位6ビットしか使用しないためです。根本原因はまだ不明ですが、この発見はAlder Lakeマイクロアーキテクチャにおける潜在的な最適化の欠如を示唆しています。

続きを読む

NISTの標準参照ピーナッツバター:あなたが思っているものではありません

2025-01-27
NISTの標準参照ピーナッツバター:あなたが思っているものではありません

アメリカ国立標準技術研究所(NIST)は、ハイテク製品の開発だけでなく、ピーナッツバターのような標準参照物質の製造も行っています。奇妙に聞こえるかもしれませんが、NISTのピーナッツバターは食べるためのものではなく、食品メーカーが栄養情報を正確に表示するのに役立ち、食品の安全性と一貫性を確保します。NISTのピーナッツバターをテストすることで、メーカーはテスト方法と機器を較正し、製品ラベルの精度を保証できます。NISTは食品から医薬品まで、さまざまな分野で多くの標準参照物質を提供しており、消費者にとってより安全で信頼性の高い製品に貢献しています。

続きを読む
テクノロジー 標準参照物質

UberとWaymo、オースティンで自動運転タクシーサービスを開始

2025-03-04
UberとWaymo、オースティンで自動運転タクシーサービスを開始

UberとWaymoは、テキサス州オースティンで自動運転タクシーサービスを開始しました。Uberアプリで配車を依頼したユーザーは、追加料金なしでWaymoの完全自動運転電気自動車に乗車できる可能性があります。サービス開始時はオースティン市内37平方マイルをカバーし、将来的には拡大予定です。この提携は、Waymoの自動運転技術とUberのプラットフォームを組み合わせることで、より環境に優しく便利な移動手段を提供し、Uberの安全ガイドラインを満たした車両により安全性を重視しています。

続きを読む
テクノロジー

reMarkable 2用AIアシスタント:Ghostwriter

2025-02-08
reMarkable 2用AIアシスタント:Ghostwriter

Ghostwriterは、reMarkable 2上で動作するAIアシスタントで、手書きまたは画面上のプロンプトに応じて、OpenAI、Anthropic、Google Geminiなどのモデルを使用してテキストまたは画像の応答を生成します。開発者は、手書き認識、画像生成、仮想キーボード機能を繰り返し改良し、さまざまなモデルとAPIへの対応を追加しました。Ghostwriterは現在、テキストアシストモードと描画モードを提供しており、堅牢な評価システムと拡張されたツールセットによるユーザーエクスペリエンスの向上を目指して開発が続けられています。

続きを読む
開発

JPモルガン、量子コンピュータで真の乱数を生成、世界初

2025-03-27
JPモルガン、量子コンピュータで真の乱数を生成、世界初

JPモルガン・チェースは、研究者らと協力して、Honeywellの量子コンピュータを用いて、真の乱数を生成し、その真の乱数性を数学的に証明するという世界初の快挙を達成しました。このブレークスルーは、しばしば予測可能でハッキングされやすい従来の乱数生成器の脆弱性を解消します。生成された真の乱数は、金融取引や暗号化からオンラインギャンブル、さらには選挙監査に至るまで、様々なアプリケーションにおけるセキュリティ向上に大きな意味を持ちます。この成果は、量子コンピューティングの実用的なアプリケーションにおける重要な一歩を示しています。

続きを読む
テクノロジー 金融セキュリティ
1 2 495 496 497 499 501 502 503 595 596