Scraps 最終更新 2026/10/02 13:40

記事一覧 新着順

@wfukatsu /

AIに営業プロセスを一周させた(6)価格だけは記憶で書かせない

  • 価格情報をOKFバンドルの定義に縛り、LLMに記憶で書かせない仕組みを導入した
  • 価格情報はOKFバンドルのpricing/ディレクトリに統一し、非公開情報は引用不可に設定、Pod数はリソース量から換算
  • 非公開の価格情報をLLMに教えないことで、誤った見積もりを防ぎ、税抜価格と社内概算の明記が必要

@ryoheiiwamoto /

元ヤフーエンジニア社長が考える、AIを使いこなす人と使えない人の決定的な差

  • AIを使いこなす人と使えない人の差は「全部任せられないか」から考えるかどうか
  • 一部だけ任せるのではなくすべてをAIに任せられないか考える、音声入力で効率化
  • 最後は自分で判断する姿勢が重要で、AIに頼りきると人間としての価値がなくなる

@Phung Dinh Son /

Markdownは新しい攻撃ベクトルになった — AIエージェント時代の間接プロンプトインジェクション入門

  • プロンプトインジェクションはLLMの構造的制約であり、間接インジェクションが特に危険
  • プロンプトインジェクションの2種類(直接・間接)、Lethal Trifecta(プライベートデータ・信頼不能コンテンツ・外部通信の3要素)
  • プライベートデータへのアクセスを最小限にし、信頼不能コンテンツを厳しくチェックし、外部通信を制限する対策が有効

@Dokokade /

【zumen】AIに構成図を描かせるなら、勝負は2枚目以降 ── テキストが正本の作図ツールを作った

  • zumenはAIに構成図を描かせるためのテキストが正本の作図ツールで、手直しをpinsに保存することで更新時の破壊を防ぐ
  • pinsに位置・見た目などの手直しを保存し、AIはpinsを書き換えない。typeは11語に固定し、専門性は符号で出す
  • 自動化率の指標は改善する人が書き込むとゼロになるため、AIに渡すMCPの口は開けないほうが設計として重要

@エイトハンドレッド TECH BLOG /

【AIに任せて失敗した③】「見れば分かる」を自動判定させようとして、設計から作り直した

  • Excel帳票の項目種別を罫線や塗りで自動判定しようと試みたが失敗した
  • 罫線の太さ・線種・セルの塗りを基準に判定したが、データに一貫したルールがなかった
  • 自動生成結果を人が確定させる形に変更することで作業時間を当初の想定に収めた

@Toshiki Sakai(NTTDATA) /

NIST IR8477(異なるセキュリティフレームワーク間のマッピング)を発展させてセキュリティアセスメントを効率化できるか試してみた

  • NIST CSFとNIST AI RMFのサブカテゴリ間でマッピングを行い、アセスメントの効率化を試みた
  • Set Theory Relationship MappingとSupportive Relationship Mappingを用いてサブカテゴリの関係を分類し、Subset ofやIs supported by(Integral to)の関係を検証した
  • 異なるフレームワーク間での一括確認は現実的でなく、チェックシート改訂時の過去評価の活用が有効な可能性がある

@Tamura Satoru /

AIペルソナはユーザーの代わりになるのか? 論文3本から探る、できること・できないこと

  • LLMはUIの問題候補を挙げたり、人間と重なる定性的な論点を出したりできる
  • Duan et al.はGPT-4でUIガイドライン違反を検出、Hwang and KangはAIペルソナで定性的テーマを抽出、Kuric et al.はGPTのクリック行動を実ユーザーと比較
  • LLMの出力は実ユーザーの反応そのものではなく、仮説や予測として扱う必要がある

@yushibats /

話題のJevとは?文章を書かずに判断だけを返すAIモデルをざっくり解説

  • Jevは文章を生成せず、選択肢ごとの確率と確信度を返すAIモデル
  • 選択肢から1つ選ぶChoice、段階評価のScore、Yes/NoのNoulの3種類の問いに対応。確信度で処理を分岐可能
  • 確信度が0.9以上なら自動処理、0.5以上なら人間確認、それ以下なら人が振り分け。計算や日付比較は不得意と明記

@ntaka329 /

管理者と利用者を同時に、しかもそれぞれ複数タブで。諦めた要件をGoogleの実測で見直した話

  • Googleはアカウント情報をCookieやストレージに保存せず、URLにのみ依存してマルチアカウントを実現している
  • アカウント情報をCookieに保存せずURLにauthuserパラメータで伝達し、タブごとのセッションをsessionStorageで管理
  • URL方式ではパラメータが失われるリスクとログイン順序に依存するインデックスの不安定さに注意が必要

@kentaro_kawamura /

【2026年版】Professional Security Operations Engineer直前対策チートシート

  • Google Cloudのセキュリティ運用で使われる主要なサービスとその役割が整理されている
  • Google SecOps SIEMとSOAR、Google Threat Intelligence、Security Command Center、Cloud Monitoring、Cloud Audit Logsの役割と使い分け
  • 各サービスの連携や運用プロセスを理解することで、セキュリティインシデントの対応効率が向上する

@aidasquid /

2026年版 LLM勢力図&モデルまとめ

  • 2026年現在のLLM勢力図と主要モデルの特徴がまとめられている
  • ChatGPT、Claude、Gemini、DeepSeek、Qwen、Moonshot、Liquid AI、xLSTM、Jevなどのモデルと、Transformerの代替アーキテクチャが紹介されている
  • LLMの性能やアーキテクチャの選択が開発戦略に直接影響するため、モデルの特徴を理解することが重要