Scraps 最終更新 2026/10/01 19:40

#インフラ

@keikeigo /

キャッシュバイパスを利用したDDoS攻撃とその対策

  • キャッシュバイパスを悪用したDDoS攻撃が発生する仕組みが説明されている
  • クエリパラメータの違いでキャッシュキーが変化し、オリジンサーバーに直接リクエストを送る仕組み、不要なパラメータを削除する対策
  • クエリパラメータごとにキャッシュを残す設定は不適切で、WAFで対応する必要がある

@GitHub OSS /

paperclipai/paperclip

  • PaperclipはAIエージェントのチーム運用を支援するオープンソースツールとして公開された
  • エージェントの予算制御、ガバナンス、タスクの階層化、複数エージェントの統合が可能。Claude CodeやOpenClawなどのエージェントをサポート
  • 複数のエージェントを同時に運用する際の管理コストを削減できるが、単一エージェントの運用には不向きで、インフラの設定が必要

@takekawa tomoki /

Azure API Management で 2 つの Microsoft Foundry に負荷分散してみる

  • Azure API Managementで2つのMicrosoft Foundryリソースに負荷分散する構成を検証した
  • FoundryリソースAとBのバックエンドをAPIMで統合し、429エラー時にリトライするサーキットブレーカーを設定した
  • APIMのマネージドIDで認証し、バックエンドプールに優先度を指定してリトライするポリシーを適用した

@carol0226 /

情シス全員がグローバル管理者になっていませんか? ~ Microsoft Entra PIM で始める特権管理

  • Microsoft Entra PIMでグローバル管理者のロールを一時的に有効化する運用が推奨される
  • 資格のある割り当てとアクティブな割り当ての2種類のロール割り当て方法、MFAや承認の追加制御
  • 緊急アクセス用管理アカウントを事前に準備し、常時有効なロールは最小限に抑えること

@maskot1977 /

大切な問題ほど、なぜ語られなくなるのか? ― 「沈黙の螺旋」と財源幻想をデバッグし、国家レジリエンスを高める : システム設計視点の行動経済学 (33)

  • 「沈黙の螺旋」と「財源幻想」が日本の情報伝達と政策設計に与える影響を解説
  • メディアの自己検閲や記者クラブ制度、財源幻想による実物資源の軽視が問題
  • 政策のデバッグには一次データの可視化と制度設計の見直しが必要

@TechCrunch Events /

TechCrunch Disrupt 2026: Ricursive IntelligenceのAnna GoldieとAzalia MirhoseiniがAIが自らのハードウェアを設計するとき

  • Ricursive IntelligenceがAIを用いてチップ設計を自動化する技術を発表した
  • AIがチップ配置を自動生成し、設計経験を次の設計に活かす仕組みと、設計検証を自動化する
  • チップ設計のサイクルを数週間で済ませるためのAIツール開発が進んでいる

@今岡陵 /

【セキュリティ】ウクライナのビジネスサイトが標的:偽Cloudflare画面(ClickFix)で新種インフォスティーラー「Psychedelic」をばらまく攻撃が発生

  • ウクライナのビジネスサイトが改ざんされ、偽Cloudflare画面でPsychedelicインフォスティーラーが拡散された
  • 偽Cloudflare検証画面とWindows + Rのクリックフィックス手法、MSIインストーラーによるマルウェア配布
  • ユーザーが指定されたキー操作やコマンドを実行すると攻撃に遭うため、その手順を絶対に実行しないこと

@ハーマン /

【図解】Unity×Computeシェーダーで流体シミュレーション(Stable Fluids)を作った

  • UnityでComputeシェーダーを使ってStableFluidsを実装し、マウス操作で流体をかき混ぜる仕組みを作成
  • PingPongRenderTextureによるRTの切り替え、AddVelocity・AdvectVelocity・Divergence・PressureJacobi・SubtractPressureGradient・AdvectDyeのカーネル処理
  • ComputeシェーダーでRTを操作する際のPingPong処理と、速度・圧力・インクの移流計算の実装方法が具体的に記載されている

@jqit-yukiono /

個人開発でApp Storeリリースフローを学ぶ(三部作)― 本番だけ静かに壊れた、CI/CDの2つの事故

  • iOSとKubernetesで構築したアプリのCI/CDで2つの本番障害が発生
  • Firebase設定ファイルのプレースホルダ使用とKanikoのキャッシュキー仕様の落とし穴
  • 配布直前で秘密ファイルの内容一致確認を追加し、本番イメージタグの更新漏れを監視で検知する

@hayao_k /

Lambda 関数 URL で Condition 句による IP アドレス制限が可能になったか検証する

  • Lambda 関数 URL のリソースベースポリシーに IP アドレス制限が可能になった
  • PutResourcePolicy API で完全な JSON ポリシーを設定し、NotIpAddress 条件付き Deny ステートメントで制限を実装できる
  • PutResourcePolicy でポリシーを上書きするため、既存のポリシーは事前に GetResourcePolicy で取得しておく必要がある

@株式会社ソニックムーブのフィード /

HTTP/3 を知ったので Docker で動かして仕組みを確かめた

  • HTTP/3はTCPの制約を解消するためにQUICプロトコルに移行した
  • QUICはストリームごとの独立した順序管理とConnection IDによる接続識別、TLS1.3内蔵による1往復接続確立を実現
  • HTTP/3はUDPポート443を必要とし、Alt-Svcヘッダでクライアントに接続方法を通知する

@nanora /

/claude-api prompt-audit で棚卸ししたら、Claude Opus 5.5 化で外れた設定がぞろぞろ出てきた

  • Claude Opus 5.5 にアップグレードしたことで、古いモデル向けの設定が動作しなくなった
  • モデルエイリアスが変更されていて、effort 設定が実際のモデル ID に一致しなかった、CLAUDE.md のパス設定が古いファイルを指していた
  • モデルのバージョン変更時に設定ファイルのモデル ID を確認し、セッション記録から effort 設定の有効性を確認する必要がある