Scraps 最終更新 2026/10/02 02:30

記事一覧 新着順

@k-shimaoka-dev /

awaitした後、UIを更新できないことがあるのはなぜ?|ConfigureAwait(false)を理解しよう

  • awaitの後にUIを更新できないケースは、ConfigureAwait(false)でコンテキスト復帰を要求しなくなったため
  • SynchronizationContextの継続処理とConfigureAwait(false)の指定が影響
  • UI操作は元のコンテキストで実行する必要があるため、コンテキスト復帰を許可しないと例外になる

@y0shidahr /

DatabricksとSnowflakeどっち?を毎回聞かれるので、機能表じゃない選び方を書く

  • DatabricksとSnowflakeの選定は機能比較ではなく運用・コスト・チームの言語で決まる
  • Snowflakeはクレジットとストレージ、DatabricksはDBUとクラウドVMコストが異なる、SQLかPythonかのチーム言語が重要
  • SQLしか使わないチームはSnowflakeが運用しやすく、Python・MLが必要ならDatabricksが機能面で優位

@keikeigo /

キャッシュバイパスを利用したDDoS攻撃とその対策

  • キャッシュバイパスを悪用したDDoS攻撃が発生する仕組みが説明されている
  • クエリパラメータの違いでキャッシュキーが変化し、オリジンサーバーに直接リクエストを送る仕組み、不要なパラメータを削除する対策
  • クエリパラメータごとにキャッシュを残す設定は不適切で、WAFで対応する必要がある

@yoshioterada /

2026年9月25日に発表された新しい Microsoft Copilot についての整理

  • Microsoft Copilot が「質問に答える AI」から「仕事を実行する AI プラットフォーム」へ進化
  • HomeでChat・Cowork・Officeを統合、Codeで自然言語によるアプリ開発、Autopilotで継続的業務支援
  • Copilot Managed Runtimeでアプリのセキュリティ・ガバナンスを企業向けに統一管理する必要がある

@Takashi_Masumori /

新しい Copilot(Home・Code・Autopilot)と料金体系を整理し、大企業で広く展開する際の課題を考えてみる

  • 新しい Copilot が発表され、ユーザー単位のライセンスと利用量に応じた課金の2本立てに
  • Home、Code、Autopilot が新機能、USL と UBB の2種類の料金体系、Copilot Credits が共通課金単位
  • Cowork や Code の利用は費用対効果が難しく、全従業員への開放は現時点では難しい

@cvusk /

なぜAIは高くつくのか、コストの無駄はどこで生まれるのか

  • LLMのコストは単価だけでなく、トークン量やターン数、キャッシュの使い方で大きく変わる
  • トークン量はターン数の2乗で増える、キャッシュ読み取り率がコストに影響、モデル単価と成功1件あたりのコストを比較する
  • 成功1件あたりのコストを測定し、キャッシュ読み取り率を上げることでコストを削減できる

@takekawa tomoki /

Azure API Management で 2 つの Microsoft Foundry に負荷分散してみる

  • Azure API Managementで2つのMicrosoft Foundryリソースに負荷分散する構成を検証した
  • FoundryリソースAとBのバックエンドをAPIMで統合し、429エラー時にリトライするサーキットブレーカーを設定した
  • APIMのマネージドIDで認証し、バックエンドプールに優先度を指定してリトライするポリシーを適用した

@TechStudioLab /

FlutterからFoundation Modelsを呼ぶ最小構成

  • FlutterからFoundation Modelsを呼び出す最小構成はMethodChannel経由でSwiftと連携する
  • MethodChannelでFlutterとSwiftを接続し、SystemLanguageModelのavailability確認とLanguageModelSessionで生成処理を実施
  • Foundation Modelsのavailability状態を明確に分岐処理し、エラーコードをFlutter側に返すことでUI設計に反映させる

@TechStudioLab /

古いReact NativeアプリをNew Architectureへ上げ直す

  • 古いReact Nativeアプリを0.87にアップグレードするには現状把握と依存ライブラリの分類が必須
  • 依存ライブラリをJavaScript・ネイティブコード・React Native本体・自作Native Moduleに分類し、New Architecture対応状況を確認する。TypeScriptのStrict APIによるdeep importの型エラーも対応が必要
  • アップグレード時にネイティブテンプレートの差分を1つずつ確認し、一度に大きなバージョンを上げないことで問題の特定を容易にする

@carol0226 /

情シス全員がグローバル管理者になっていませんか? ~ Microsoft Entra PIM で始める特権管理

  • Microsoft Entra PIMでグローバル管理者のロールを一時的に有効化する運用が推奨される
  • 資格のある割り当てとアクティブな割り当ての2種類のロール割り当て方法、MFAや承認の追加制御
  • 緊急アクセス用管理アカウントを事前に準備し、常時有効なロールは最小限に抑えること

@yasu1109 /

インシデントが起きた瞬間、自分が何をすべきか分からない人へ。CSIRTの動き方まで見渡せる教科書

  • 『改訂新版 セキュリティエンジニアの教科書』がインシデント対応の流れをCSIRTの視点で解説している
  • インシデントマネジメントとCSIRTコマンダーの役割、セキュリティオペレーションの具体的手順が記載されている
  • セキュリティエンジニアとしての業務範囲や自分の役割を明確にするための参考になる

@しんや /

What's New in Sigma - 2026年09月25日のSigma Computing関連リリース情報まとめ

  • Sigmaの生成AI機能が業務で継続的に使える状態へと進化
  • チャット履歴保存、Sigma Assistantの改善、ウェアハウスエージェント連携がGA化、ビルドモードのピボットテーブル自動スタイリングがBeta
  • チャット履歴の保存期間は最大90日で、データ保存権限が必要

@maskot1977 /

大切な問題ほど、なぜ語られなくなるのか? ― 「沈黙の螺旋」と財源幻想をデバッグし、国家レジリエンスを高める : システム設計視点の行動経済学 (33)

  • 「沈黙の螺旋」と「財源幻想」が日本の情報伝達と政策設計に与える影響を解説
  • メディアの自己検閲や記者クラブ制度、財源幻想による実物資源の軽視が問題
  • 政策のデバッグには一次データの可視化と制度設計の見直しが必要

@今岡陵 /

【セキュリティ】ウクライナのビジネスサイトが標的:偽Cloudflare画面(ClickFix)で新種インフォスティーラー「Psychedelic」をばらまく攻撃が発生

  • ウクライナのビジネスサイトが改ざんされ、偽Cloudflare画面でPsychedelicインフォスティーラーが拡散された
  • 偽Cloudflare検証画面とWindows + Rのクリックフィックス手法、MSIインストーラーによるマルウェア配布
  • ユーザーが指定されたキー操作やコマンドを実行すると攻撃に遭うため、その手順を絶対に実行しないこと

@ハーマン /

【図解】Unity×Computeシェーダーで流体シミュレーション(Stable Fluids)を作った

  • UnityでComputeシェーダーを使ってStableFluidsを実装し、マウス操作で流体をかき混ぜる仕組みを作成
  • PingPongRenderTextureによるRTの切り替え、AddVelocity・AdvectVelocity・Divergence・PressureJacobi・SubtractPressureGradient・AdvectDyeのカーネル処理
  • ComputeシェーダーでRTを操作する際のPingPong処理と、速度・圧力・インクの移流計算の実装方法が具体的に記載されている