Scraps 最終更新 2026/10/02 11:40

記事一覧 新着順

@kf_webdev /

生成AIセキュリティを学んで変わった「AIを安全に使う」という考え方

  • 生成AIセキュリティを学ぶことで、情報の扱い方やPrompt Injection、RAGのセキュリティ対策が変わる
  • 情報の分類、直接・間接Prompt Injection、RAGの検索段階でのアクセス制御、多層防御
  • AIに渡す情報の判断基準を自分自身で設定し、データの中にも指示がある可能性を考慮する

@だいあろごす。 /

【Antigravity】AIへの指示書が共通化する?Claude Codeが「AGENTS.md」に対応

  • Claude CodeがAGENTS.mdに対応し、AIエージェント向けの共通指示書が広がり始めている
  • AGENTS.mdはプロジェクトの基本情報やルールを記載する共通形式で、Claude CodeとGoogleのmanaged Antigravity Agentで利用可能
  • Antigravityユーザーは現状維持で問題ないが、今後のAI環境構築に影響が出る可能性がある

@コンノ /

「早く帰ってくれ」でも社員は帰らない。Claude Codeで10倍速になった男が、今こそ週休3日だと思った話

  • AIで業務効率化しても社員は帰らず、週休3日に切り替える会社が出てきた
  • AIによる工数削減で浮いた時間は新たな業務に再配分され、週32時間勤務の会社が存在
  • AIで効率化しても社員が帰らないため、会社側が休日を先に決めることで働き方を変える必要性が浮き彫りになった

@HELLO_CYBERNETICS /

Jevを、自然言語で分類基準を渡せる識別モデルとして使う

  • Jevは自然言語で分類基準を指定できる識別モデルとして使える
  • 質問と候補の説明を変えることで配送担当や実験報告書の分類が可能、確率出力で自動処理と人手確認の切り分けが可能
  • 分類基準の説明が曖昧だと誤判定のリスクがあるため、具体的な条件を明記する必要がある

@ktdatascience /

なぜSMS認証は弱いと言われるのか

  • SMS認証は電話番号という経路に依存し、SIMスワップや中継フィッシングで乗っ取られる
  • SIMスワップ、電話網の傍受、中継フィッシングが主な脆弱点。認証アプリはTOTPで時刻と秘密鍵から6桁を生成
  • 認証アプリはSIMスワップには強いが中継フィッシングには弱く、パスキーが最も安全

@ktdatascience /

「Googleでログイン」を押したあと、Googleはサービスにパスワードを渡していない。じゃあ何を渡しているのか?

  • Googleでログイン時にパスワードは渡されず、認可コードとIDトークン・アクセストークンが交換される
  • 認可コードは使い捨てで、IDトークンはサービス宛ての認証券、アクセストークンはGoogleAPI宛ての権限券
  • IDトークンのaud検証とsubによるユーザー識別がログインの根拠で、アクセストークンはAPI呼び出しに使う

@Yasuhito Morimoto /

国内AIエージェント動向(2026/9/19号)

  • 国内企業がAIエージェントの実装に向け、業務知識やデータの整備、権限管理、復旧機能を一体で設計している
  • KDDIの開発支援、ヘッドウォータースの業務知識整備、ジオコードの承認付きWeb改善、Cohesityの保護・復旧機能
  • 業務知識の更新責任や実行権限の設計、復旧手順の明確化が運用負担を減らす鍵となる

@今岡陵 /

【セキュリティ】北朝鮮系ハッカー集団「Water Plum(Contagious Interview)」の巧妙な偽装手口:IT・仮想通貨エンジニアを狙う国際的共同勧告の全貌

  • 北朝鮮系ハッカー集団がITエンジニアを標的にする巧妙な偽装手口が公開された
  • 偽の採用面接やマルウェア入り開発ツールを使ったソーシャルエンジニアリング、EDR導入と開発環境分離が対策
  • 開発者自身が自発的に実行するためセキュリティ対策の見直しが必要で、採用プロセスの厳格化が求められる

@どぅくし /

Intel MacにKali Linuxを入れたらWi-Fiが使えない。Broadcom BCM4360をwlドライバで動かすまで

  • Intel MacのKali LinuxでBroadcom BCM4360をwlドライバで動かす方法を紹介
  • lspciでBCM4360を確認し、broadcom-sta-dkmsをインストールしてdkms autoinstallでモジュールをビルド
  • wlドライバを使うにはlinux-headersが必要で、modprobe wlでモジュールが読み込まれるまで複数ステップが必要

@suwa_nobu /

Claude Code が AGENTS.md を読むようになった。ただし1回目のセッションでは読まれない

  • Claude Code 2.1.277でAGENTS.mdが読まれるようになったが、1回目のセッションでは読まれない
  • AGENTS.mdを置くと読まれるがCLAUDE.local.mdを置くと読まれなくなる、2.1.277以前とは動作が異なる
  • 新しい設定ディレクトリでAGENTS.mdを置いた場合、1回目のセッションでは読まれず2回目から読まれる

@J-T_ky2g /

【SQL】テーブル作成、テストデータ投入(bulk)、データクエリ、テーブルドロップのメモ

  • SQLでテーブル作成、テストデータ投入、クエリ、ドロップの基本文法を確認した
  • uuid型のカラム作成とgen_random_uuid関数、int4型の指定、プライマリキーの設定が含まれる
  • テストデータ投入にはvalues節に複数のレコードを記述する方法が必要で、ドロップはコメントで行うのが一般的

@Isaka-code /

Jevはどこで使うべきか? LLM・機械学習・ルールベースとの使い分け

  • Jevはテキスト入力に対して事前に定義された選択肢やスコアを返す決定モデル
  • ルールベースと古典的機械学習、LLMと比較して入力がテキストで出力候補が事前に決められる場合に適する
  • 教師データが十分でない場合や高速・低コストな処理が必要なときにJevが選択肢になる

@nobukz /

Windows の防御設定を「確かめて、直して、見張る」常駐ツール Agent Fettle をクローズドβ公開しました

  • Windowsのセキュリティ設定を自動確認・修復するツールAgent Fettleがクローズドβ公開
  • Defenderやファイアウォールの設定状況を監視し、不適切な変更を2クリックで修正、修復前のバックアップを取る
  • セキュリティ設定の変更を自動で記録し、修復前のバックアップを取る仕組みがある

@ryo-a /

ARGのゲームデザイン ~「フィクション表記」は現実と虚構の線引きを解決するのか?~

  • ARGの現実空間でのリスクを管理するためのゲームデザインが重要
  • フィクション表記の効果と限界、リスク評価の手法、現実と虚構の境界線の設計
  • フィクション表記だけではリスクを完全に回避できないため、作品ごとのリスク評価と設計が必須