重要なオープンソースプロジェクトはGitHubを使用すべきではない理由

2025-04-15

マイクロソフトの買収後も、数千もの重要なオープンソースプロジェクトがGitHub上に残っており、制御とセキュリティに関する深刻な懸念が生じています。著者は、マイクロソフトが過去にオープンソースに敵対的だったこと、そしてnpmなどの買収は真の支援ではなく、制御戦略であると主張しています。記事は、重要なコードの運命を単一のエンティティであるマイクロソフトに委ねることを避けるため、自己ホスト型のGitサーバーまたはCodeberg、NotABug、sourcehutなどの独立した代替手段への移行を促しています。

続きを読む
開発

Typewise (YC S22)がチューリッヒで機械学習エンジニアを募集

2025-04-15
Typewise (YC S22)がチューリッヒで機械学習エンジニアを募集

企業向けAIカスタマーサービスプラットフォームを開発するYC S22のスタートアップ企業Typewiseは、チューリッヒを拠点とするチームに機械学習エンジニアを募集しています。カスタムAIとLLMを活用し、ユニリーバやDPDなどの顧客の効率を最大50%向上させています。この役割は、最先端のNLPアルゴリズムの研究、開発、展開、企業顧客との直接的な協業によるワークフローの最適化、AI技術の継続的な改善への貢献が含まれます。理想的な候補者は、コンピュータサイエンスの学位、2年以上のMLアルゴリズムの構築と展開の経験、優れたPythonプログラミングスキルを備えています。革新的で急成長中の企業に大きな影響を与えるチャンスです。

続きを読む
AI

アメリカの高速鉄道の夢:新たな路線だけではない

2025-04-15
アメリカの高速鉄道の夢:新たな路線だけではない

アメリカ合衆国における高速鉄道開発は遅々として進んでおらず、新規プロジェクトは費用がかかり、政治的に困難であることが証明されている。しかし、この記事は、既存の鉄道インフラのアップグレードが、特に既存の多くの古い鉄道が十分に活用されていない北東部と中西部において、より高速な旅客鉄道サービスへの代替手段を提供することを示唆している。

続きを読む

AIによるコード生成は人間のエンジニアを置き換えるか?

2025-04-15
AIによるコード生成は人間のエンジニアを置き換えるか?

この記事では、GeminiなどのAIコード生成モデルと人間のエンジニアの生産性を比較検討しています。現状では、個々のエンジニアの方が効率的かもしれませんが、AIモデルのコストは下がり、能力は向上しています。将来、多数のAIモデルが連携し、AI向けに最適化されたコードベースと開発ツールを使用することで、人間のチームをはるかに凌駕する効率性を達成するでしょう。この記事は、ソフトウェアエンジニアリング業界が工業化に向かい、エンジニアの役割はAIを管理・監督する「工場監督者」へと変化すると予測しています。

続きを読む
AI

AdaによるASCIIルックアップユーティリティ:包括的なチュートリアル

2025-04-15

この記事では、Adaで記述されたコマンドラインASCIIルックアップユーティリティの作成について詳しく説明します。このユーティリティは、完全なASCIIテーブルを出力するか、16進数、2進数、8進数、または10進数の入力値が与えられると、対応するASCII文字のコードと名前を提供します。著者は、環境設定、コードの実装、エラー処理などを網羅し、開発プロセスを綿密にガイドします。完全なソースコードへのGitHubリンクも提供されています。この記事は、プログラミング経験のある読者にとって適しており、Adaプログラミングとコマンドラインツールの開発に関する貴重な洞察を提供します。

続きを読む
開発

MCP-Shield:モデルコンテキストプロトコルサーバーの保護

2025-04-15
MCP-Shield:モデルコンテキストプロトコルサーバーの保護

MCP-Shieldは、MCP(モデルコンテキストプロトコル)サーバーの脆弱性をスキャンして検出するためのツールです。ツールポイズニング攻撃、データ流出チャネル、クロスオリジンエスカレーションなどのセキュリティリスクを特定します。このツールは様々な設定方法をサポートし、より詳細な分析のためにAnthropicのClaude AIをオプションで統合できます。検出される一般的な脆弱性パターンには、隠された命令によるツールポイズニング、ツールのシャドウイングと動作変更、データ流出チャネル、クロスオリジン違反などがあります。例えば、秘密裏にSSH秘密鍵へのアクセスを試みる電卓ツールを特定できます。MCP-Shieldは、開発者やセキュリティ監査者がMCPサーバーのセキュリティを確保することを目的としており、新しいサーバーの追加前、セキュリティ監査中、開発中、およびアップデート後でのスキャンをサポートします。

続きを読む

生成AI:インドのITサービスセクターにとっての両刃の剣

2025-04-15
生成AI:インドのITサービスセクターにとっての両刃の剣

生成AIは大幅な効率性向上をもたらしますが、インドのITサービスセクターにとって大きな課題となっています。インド企業はこれまで西洋の顧客へのサービス提供で繁栄してきましたが、今では重要な疑問に直面しています。AIによる生産性向上効果は収益増に繋がるのか、それとも激しい競争により価格低下でその恩恵が相殺されるのか?分析によると、デフレ圧力は既に現れており、AIによる効率性向上によって価格競争が激化し、中期的な成長率が4~5%に減速する可能性があります。一部企業は生成AIプロジェクトで成功を収めていますが、AIは既存のIT支出を補完するのではなく、置き換えることが多くなっています。顧客はAIによるコスト削減を求め、実現しています。そのため、ITサービスプロバイダーは、AIによって生み出される価値を捉えるために、成果または価値に基づく価格設定モデルへの転換を余儀なくされています。それは、バリューチェーンの下流での効率性向上だけに留まらず、AIがもたらす価値そのものを獲得するということです。

続きを読む
テクノロジー インドITサービス

UUID等式論理クラッカー:AES-256-CBCへのブルートフォース攻撃

2025-04-15
UUID等式論理クラッカー:AES-256-CBCへのブルートフォース攻撃

コンパクトなフィールド論理的な復号ツールキットは、等式ベースの初期化(xy = x / y)を使用して、UUIDで暗号化されたAES-256-CBCファイルをブルートフォース攻撃します。これは、定義されたエントロピー空間内の決定的な検索を示しています。デモは、構造化されたサフィックスを持つUUIDで暗号化されたファイルを生成します。次に、`uuid_demobreaker.py`は、等式を論理的な「イグニッション」として活用して(ヒューリスティックではなく)、検索をガイドしながら、UUID空間を線形にスキャンします。クラッカーは推測せず、フィルターせず、確率的なショートカットも使用しません。検索空間を直接定義して探索します。

続きを読む
開発

ブラウザでLinuxを実行:JSLinuxで可能に

2025-04-15

JSLinuxを使用すると、Linuxやその他のオペレーティングシステムをブラウザで直接実行できます!このプロジェクトは、x86ベースのAlpine Linux、Windows 2000、FreeDOS、そしてriscv64ベースのBuildrootやFedoraなど、さまざまなシステムをサポートしています。ユーザーはコンソールモードとグラフィカルインターフェースモードを選択でき、開発者や愛好家にとって便利な実験プラットフォームとなります。これは、Webベースのシステムエミュレーションにおける大きな進歩です。

続きを読む

AI開発ツールの台頭:フロントエンド開発の終焉?

2025-04-15
AI開発ツールの台頭:フロントエンド開発の終焉?

2年前、AIが人間のソフトウェア開発者を置き換えるという予測がありました。現在、AIツールはソフトウェア開発においてますます重要な役割を果たしていますが、それらは置き換えではなく、むしろアシスタントとしての役割を果たしています。AIはコードを生成できますが、ガイダンス、編集、改善には人間の開発者が必要です。開発者をAIで完全に置き換えようとした多くの試みは失敗しており、AIは複雑なタスクや微妙なエラーに苦戦しています。AIツールは効率性を向上させますが、人間の開発者の必要性を排除するわけではありません。現在の厳しい雇用市場は、AIが実際には開発者を置き換えているのではなく、マクロ経済要因とAIに関する誤解が部分的に原因です。未来は、AIと人間の開発者のより緊密な協力関係により、相乗効果が得られる可能性が高いでしょう。

続きを読む
開発

TemuがGoogleショッピング広告を突然停止:貿易戦争の犠牲者か?

2025-04-15
TemuがGoogleショッピング広告を突然停止:貿易戦争の犠牲者か?

拼多多傘下の越境ECプラットフォームTemuが、4月9日に米国でGoogleショッピング広告の配信を突如停止、アプリストアランキングは3日間にわたりトップ3から58位に急落しました。これは、トランプ政権による高関税の導入と重なり、Temuの低価格戦略は高騰するコストと輸入制限により維持不可能となりました。Temuの親会社は財務的に健全な状態を維持しており、この撤退は恒久的なものではない可能性がありますが、Eコマース広告市場や中小企業への影響は無視できません。短期的な影響としては広告費用の削減が考えられますが、長期的な影響としては市場の不確実性の増大が懸念されます。

続きを読む
スタートアップ Googleショッピング広告

ESP32ベースのスマートホームデバイスのリバースエンジニアリング:リモートコントロールとHome Assistantとの統合

2025-04-15
ESP32ベースのスマートホームデバイスのリバースエンジニアリング:リモートコントロールとHome Assistantとの統合

著者は、すべての機器をHome Assistantに接続することに夢中になり、独自アプリでのみ制御可能な洗練された空気清浄機に取り組みました。シームレスな自動化を実現するために、ESP32ベースのデバイスのリバースエンジニアリングを行いました。アプリの分析により、クラウドサーバーへのWebSocket接続が明らかになりました。ネットワークトラフィックを傍受し、UDPプロキシを使用してクラウドサーバーに転送することで、UDPパケットがキャプチャされました。これらのパケットは暗号化されていました。デバイスの分解により、ESP32-WROOM-32Dマイクロコントローラーが明らかになり、esptoolを使用してファームウェアが抽出されました。分析の結果、暗号化にmbedtlsライブラリが使用され、AES-128-CBCがアルゴリズムとして特定されました。最後に、マンインザミドル攻撃(MITM)を実行し、デバイスをHome Assistantに統合するためのNode.jsスクリプトが記述されました。

続きを読む
開発

中国のロボタクシーブーム:厳しい規制と急速な発展

2025-04-15
中国のロボタクシーブーム:厳しい規制と急速な発展

中国のロボタクシー業界は急速に発展していますが、厳しい規制の下にあります。米国がWaymoに焦点を当てているのに対し、中国にはBaidu、Pony.AI、WeRide、AutoXという4大主要プレイヤーが存在します。Ride AIカンファレンスでは、規制とユーザーエクスペリエンスの違いが強調されました。中国当局は、安全運転手付きのテストから最終的な無人運転まで、複数段階の承認を課しています。これは、米国の緩やかなアプローチとは対照的です。YouTuberのSophia Tung氏は様々なロボタクシーに乗車した経験から、Baiduの6世代目が最高で、Waymoのレベルに近づいている一方、他の企業は遅れを取っていると明らかにしました。個々の経験は限られた洞察しか提供しませんが、中国のロボタクシーの進歩は否定できません。

続きを読む
テクノロジー

「雰囲気コーディング」の幻想:プログラム vs. プロダクト

2025-04-15
「雰囲気コーディング」の幻想:プログラム vs. プロダクト

この記事は、「雰囲気コーディング」という流行の概念を批判し、多くのテクノロジー業界の人々がプログラムとプロダクトを混同している点を指摘しています。プログラムは、特定のタスクを解決するための素早く簡単なスクリプトであり、堅牢性やクロスプラットフォームの互換性に欠けることがよくあります。一方、プロダクトは、エンコーディング、国際化、同時実行、認証、テレメトリ、課金、ブランディング、モバイルデバイスのサポート、展開など、細心の注意を払った設計が必要です。AIツールはプログラムの迅速な作成を可能にしますが、これはプロダクト開発とは根本的に異なるものです。

続きを読む

Minecraft、巨大なブロック状のイギリスが登場

2025-04-15
Minecraft、巨大なブロック状のイギリスが登場

イギリス全土をカバーする巨大なMinecraftマップが登場します!各郡と周囲15kmのバッファーゾーンを含み、10億ブロック以上になります!象徴的なランドマーク、なじみのある町や都市、川、ビーチなどを探索できます。クリエイティブモードでは、自由に建造、改築、鉱山トロッコの鉄道建設などが可能です。ゲーム内のマッピング機能を使ってイギリスを自分でマッピングし、Ordnance Surveyの仕事に倣うこともできます。さあ、あなただけのイギリスを作り上げましょう!

続きを読む
ゲーム

CTスキャンの過剰使用が米国で10万件以上の癌を引き起こす可能性

2025-04-15

新たな研究によると、2023年に米国で行われた9300万件のCTスキャンは、10万件以上の癌、そのうち子供は約1万件を引き起こす可能性があるとされています。これは米国における全癌の5%に相当し、アルコールが原因の癌と同数です。研究者たちは、不必要なスキャンを減らし、放射線量を最適化することで、癌リスクを軽減するよう促しています。CTスキャンは診断と治療に不可欠ですが、過剰使用は放射線被ばくを増やし、癌リスクを高めます。研究では、臨床的に正当化されたスキャンを行い、年齢と臓器に合わせた線量調整を行うことが重要であると強調しています。

続きを読む
テクノロジー CTスキャン

ゼロからOTP認証を構築する:HOTPとTOTPを解き明かす

2025-04-15
ゼロからOTP認証を構築する:HOTPとTOTPを解き明かす

この記事では、ワンタイムパスワード(OTP)アルゴリズムであるHOTPとTOTPの内部動作を深く掘り下げます。著者の職場での認証実装経験から始まり、OTPのセキュリティ上の利点と、HMACベースのOTP生成プロセス(キーハッシュ、タイムスタンプ計算、最終的なコード生成を含む)を詳しく説明します。さらに、著者が作成したデモアプリも提供され、読者は学習とテストを行うことができます。

続きを読む
開発

AI博士によるLLMへの考察:便利なツールか、それとも足かせか?

2025-04-15

2024年のAI博士号取得者で、LLMに関する著書もある著者が、大規模言語モデル(LLM)に対する独自の視点について語っています。彼はLLMを完全に否定するわけではありませんが、その能力と限界を慎重に検討しています。彼は、LLMを執筆補助、情報検索、技術的問題解決などにどのように使用しているかを詳しく説明するとともに、LLMの欠点、つまりエラーを起こしやすい、深い思考能力が不足している、既存の意見に過度に依存しているといった点を率直に認めています。彼は、LLMは思考の代替物ではなくツールであり、効果的な使用には批判的思考と慎重な検証が必要だと主張しています。

続きを読む
AI

ハーツのデータ漏洩:数千人の顧客が影響を受ける

2025-04-15
ハーツのデータ漏洩:数千人の顧客が影響を受ける

世界的なレンタカー大手ハーツは、数千人の顧客に影響を与えるデータ漏洩を確認しました。2024年10月から12月にかけて、ベンダーであるCleoに対するサイバー攻撃により、個人情報と運転免許証が盗難されました。盗まれたデータには、氏名、生年月日、連絡先情報、運転免許証、支払カード情報、労働災害補償請求が含まれています。一部の顧客の社会保障番号やその他の政府発行の身分証明書も盗まれました。ハーツは、オーストラリア、カナダ、EU、ニュージーランド、英国の顧客に通知し、いくつかの米国にも報告しました。ハーツは自社ネットワークへの影響を否定していますが、Cleoのプラットフォームのゼロデイ脆弱性を悪用した第三者によってデータが盗まれたことを確認しています。これは、データセキュリティの重要性を強調し、サプライチェーンの脆弱性の大きなリスクを浮き彫りにしています。

続きを読む
テクノロジー ハーツ

サムスン、アンロックのバグのためOne UI 7のロールアウトを停止

2025-04-15
サムスン、アンロックのバグのためOne UI 7のロールアウトを停止

サムスンは、深刻なバグにより一部のGalaxy S24ユーザーが携帯電話のロックを解除できなくなることが判明したため、One UI 7アップデートのロールアウトを突然停止しました。韓国で最初に報告されたこの問題は、世界的な一時停止につながりました。Android 15と多くのAI機能を搭載したこのアップデートは、4月7日にリリースされましたが、その後サムスンのサーバーから削除されました。同社は、一時停止や、すでにアップデートをダウンロードしたユーザーへの対応策についてはコメントしていません。

続きを読む
テクノロジー

スタートアップ企業がVercelに7000ドル請求される:AIボットによるスクレイピング事件

2025-04-15
スタートアップ企業がVercelに7000ドル請求される:AIボットによるスクレイピング事件

PodcastスタートアップのMetacastは、AIボットのトラフィック急増により、Vercelから約7000ドルの請求を受けました。Amazonbot、Claudebotなどのボットが1日に66万5000件の要求を送信し、140万件のPodcastエピソードページから何千もの画像をスクレイピングしました。Vercelの画像最適化APIはアプリを高速化しましたが、高コストであることが判明しました。Metacastは迅速に対応し、ボットをブロックし、外部URLの画像最適化を無効化することで、大惨事を回避しました。この事件は、予期せぬAIボット活動による潜在的なコストとリスクについて、スタートアップ企業への警告となっています。

続きを読む
スタートアップ

一乗谷:発掘調査で明らかになった侍の都市の秘密

2025-04-14
一乗谷:発掘調査で明らかになった侍の都市の秘密

室町時代の日本最大の都市の一つであった一乗谷で、発掘調査が行われ、侍たちの豊かな生活と都市の驚くべき繁栄を示す貴重な遺物が発見されました。考古学者たちは、侍の住居、朝倉氏の館跡、精巧な陶磁器や茶器、そして日本最古の花壇などを発掘しました。最盛期には京都と匹敵するほどの規模を誇った一乗谷は、織田信長によって破壊され、400年以上にわたって忘れ去られていましたが、再発見されたこの遺跡は、室町後期の日本の都市生活と戦国時代の武士文化を理解する上で、非常に貴重な情報を提供してくれます。

続きを読む

ClipCapsule:Linux向けミニマリストクリップボードマネージャー

2025-04-14
ClipCapsule:Linux向けミニマリストクリップボードマネージャー

ClipCapsuleは、GoとWailsJSを使用して構築された、Linux向けのミニマリストなクリップボードマネージャーです。キーボードショートカットのみを使用してクリップボードのエントリを管理および切り替えることができるため、マウスやGUIは必要ありません。現在開発中であり、ショートカットを使用するにはGUIを開いておく必要がありますが、シームレスな動作のためにバックグラウンドデーモンを開発中です。主な機能には、キーボード優先ワークフロー、クリップボード履歴、動的な並べ替え、ローカルのみのストレージなどがあります。インストールには、リポジトリのクローン作成、Wailsのインストール、アプリケーションのビルドが含まれ、sudo権限またはキーボード入力デバイスへのアクセスの手動設定が必要になる場合があります。

続きを読む

インテル、アルテラの51%をシルバーレイクに売却

2025-04-14
インテル、アルテラの51%をシルバーレイクに売却

インテルは、FPGA子会社であるアルテラの51%の株式を、グローバルなテクノロジー投資会社であるシルバーレイクに87.5億ドルで売却することで合意したと発表しました。この動きは、インテルの財務状況の改善と、アルテラの独立性の向上、AI駆動市場での成長への注力を目指したものです。アルテラのCEOであるサンドラ・リベラは退任し、マーベルの製品・技術部門の元社長であるラギブ・フセインが後任となります。取引は2025年下半期に完了する予定で、インテルは残りの49%の株式を保有します。

続きを読む
テクノロジー アルテラ シルバーレイク

プライバシー保護を前提としたAppleのAI機能向上アプローチ

2025-04-14
プライバシー保護を前提としたAppleのAI機能向上アプローチ

Appleは、Genmoji、画像生成ツール、ライティングツールなどのAI機能を向上させながら、ユーザーのプライバシー保護に尽力しています。同社は差分プライバシー技術を用いて、ユーザーデータを匿名化し、Genmojiの人気プロンプトなど、集約されたトレンド情報のみを収集します。メールなどの長文テキストを処理するAI機能については、合成データを使用します。これは、実際のメールコンテンツにアクセスすることなく、モデルのトレーニングとテストのために、実際のユーザーデータパターンを模倣する合成データを生成するものです。これにより、Appleは製品体験を向上させながら、ユーザーのプライバシーを最優先事項として維持することができます。

続きを読む

時代遅れの法律が英国での反移民暴力を助長:サウスポートの悲劇におけるソーシャルメディアの役割

2025-04-14
時代遅れの法律が英国での反移民暴力を助長:サウスポートの悲劇におけるソーシャルメディアの役割

議会調査によると、時代遅れの法律がソーシャルメディア上の虚偽情報を抑制する警察の努力を妨げ、昨年夏の英国における反移民暴力を悪化させたことが明らかになった。サウスポートで3人の子供が刺殺された事件の後、加害者を最近英国に到着したイスラム教徒の移民だとする誤った報道が、極右活動家による数日間の暴動を引き起こした。裁判軽蔑の規則や18歳未満の容疑者の氏名公開禁止は、警察による虚偽情報の修正能力を阻害し、偽の物語が急速に広がることを許した。委員会は、ソーシャルメディアを監視し、裁判軽蔑の規則を見直してソーシャルメディア時代の課題に対処するために、政府の支援を求めている。

続きを読む
テクノロジー

検閲の回避:暗号化されていないHTTP/2の意外な用途

2025-04-14

研究者らは、暗号化されていないHTTP/2プロトコルが中国とイランの検閲を回避できることを発見しました。暗号化されていないHTTP/2をブラウザがサポートしていないにもかかわらず、最大6.28%のウェブサイトがこれをサポートしていることが分かりました。彼らは、ウェブサイトの暗号化されていないHTTPのサポートを評価するためのツールを開発し、この発見は既存の検閲回避技術に追加されると示唆しています。重要なのは、暗号化されていないHTTP/2は安全ではないため、機密データの送信には使用すべきではないということです。

続きを読む
テクノロジー 検閲回避

猫の交響曲:友情と芸術の物語

2025-04-14
猫の交響曲:友情と芸術の物語

オーストリア人画家は、ヴァイオリニストのヨゼフ・ヨアヒムのベルリン音楽大学学長就任を祝して『カッツェンシンフォニー』を制作しました。この絵画の起源は、1862年にアルト歌手のアマーリエ・ヨアヒムと友人たち(ヨハネス・ブラームス、ユリウス・オットー・グリム、クララ・シューマンなど)によって設立された「黒い猫の会」にあります。この会は、上品な物や友情に対する「猫のような」評価を基準としており、規約には猫らしくない行動に対する罰則も規定されていました。絵画とこの会の物語は、深い友情と共有された芸術への情熱を表しています。

続きを読む
その他 黒い猫の会

Diffusion Dynamicsによるオープンソースの水印セグメンテーションモデル:clear.photoの中核技術

2025-04-14
Diffusion Dynamicsによるオープンソースの水印セグメンテーションモデル:clear.photoの中核技術

Diffusion Dynamicsは、同社の透かし除去製品clear.photoの中核技術である水印セグメンテーションモデルのオープンソース化を行いました。この深層学習モデルは、透かし領域を強調表示するマスクを生成し、ロゴベースの透かしのセグメンテーションに優れています。このプロジェクトは、データセットの生成、モデルのトレーニング、後処理を含む、トレーニングと推論の完全なワークフローを提供し、Apple Mシリーズチップでのファインチューニングをサポートしています。重要な機能として、透かしパラメーターをランダム化するデータ拡張戦略があり、堅牢なパフォーマンスを実現します。より複雑なツールの構築のための明確で容易に修正可能なベースラインを提供することを目的としています。

続きを読む

最も奇妙な上場企業:最も変わった企業の探索

2025-04-14

この記事では、規模は小さいものの上場している、それぞれに個性的な企業をいくつか紹介しています。ドイツの「小さなツバメ」という名の乳製品工場から、愛らしいペンギンのマスコットで有名な日本のゲームパブリッシャー、スイスのケーブルカー会社、日本の菓子メーカーまで、著者はそれらの珍しいビジネスモデルと文化を探求しています。軽妙な口調でこれらの企業の個性と戦略が強調され、上場企業数の減少によって生じる可能性のある問題にも触れられています。

続きを読む
スタートアップ
1 2 3 4 5 6 8 10 11 12 293 294