ブックマーク / www.itmedia.co.jp (166)

  • 脆弱性を突く手口、IPA「見つけたらまず開発者やIPA窓口に報告して」【訂正あり】

    大規模会場を使った新型コロナワクチンの接種予約システムの欠陥を巡り、情報公開の在り方で議論が起きている。IPA(情報処理推進機構)は5月18日、取材に対し「一般論ではあるが、脆弱性や手口を不特定多数に公開するのは望ましくない」とコメントした。脆弱性を発見した際は「まず開発者やIPAの窓口に報告してほしい」という。 【修正履歴:2021年5月18日午後9時25分 IPAITmedia NEWSの取材に回答したものであるため、表現を一部変更しました】 【修正履歴:2021年5月18日午後11時5分 記事初出時、架空予約できることのみが「脆弱性」としていましたが、同手法がセキュリティ上の欠陥を突いているかは議論の余地があります。件に関しては「SQLインジェクション」などの攻撃が可能という情報もあることから、タイトルと文の表現を修正しました。】 【訂正履歴:2021年5月21日午後1時 IP

    脆弱性を突く手口、IPA「見つけたらまず開発者やIPA窓口に報告して」【訂正あり】
    Iridium
    Iridium 2021/05/19
    今回、この仕様で通っているのは、1.認証は別途物理的な手段で可能 2.妨害以外の直接的な利益を得る方法がない という2点によってだと思う。
  • 木材の「ほぞ組み継手」を自動設計 東大「Tsugite」開発

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 東京大学の研究チームが開発した「Tsugite」は、木材を使った作品で、くぎやビスを使わずに木材を組み合わせられる「ほぞ組み継手」を設計し、CNC切削機で加工できるようにするシステムだ。接合部の形状をコンピュータで設計して切削データを作成、出力された切削データ通りに木材を加工するだけでいい。

    木材の「ほぞ組み継手」を自動設計 東大「Tsugite」開発
    Iridium
    Iridium 2021/04/08
    工作機械側の限界もあろうが、曲面継手のほうが強度高いのでは?
  • AWS障害、5時間でほぼ復旧 気象庁Webサイトなどに影響【各サービス復旧状況を追記】

    Amazon Web Services(米AWS)が提供するクラウドサービス「AWS」の東京リージョンで、2月20日午前0時ごろに障害が発生した。発生から約5時間がたった午前5時9分に同社は、障害の大部分を解消したと発表した。この影響でAWSを利用するオンラインゲームの一部などが利用しづらい状態に。また、気象庁の公式サイトが一時接続できない状態になり、同庁は復旧作業や関連性の調査を急いでいる。 追記 2021年2月20日午後4時 気象庁Webサイトは完全復旧 気象庁は、午前10時50分ごろに公式サイトの全ページが正常に閲覧できるようになったと発表した。原因は「同庁が利用しているクラウドシステムの障害」としており、同庁の担当者はこのクラウドシステムがAWSであることを認めている。 暗号資産取引所を運営するコインチェックは午前11時24分、同社の全てのサービスが通常通り利用できるようになった

    AWS障害、5時間でほぼ復旧 気象庁Webサイトなどに影響【各サービス復旧状況を追記】
    Iridium
    Iridium 2021/02/20
    任意のサーバをクラスタの一部として使えるアーキテクチャを開発すればいいのでは。AWSのフリーソフトウェア化みたいな。
  • Google、12月14日の約45分間ダウンの原因と対策を詳解

    Googleは12月18日(現地時間)、12月14日の約45分間にわたる多数のサービスダウンの原因と今後の対策について、ステータスダッシュボードで説明した。 この障害は、14日の午前3時46分(日時間では14日の午後8時46分)から47分間続き、Googleのログイン認証サービス「OAuth」を採用するGmailやWorkspaceなどの一連のサービスが影響を受けた。 大まかに要約すると、根的な原因は、10月にユーザーIDサービスを新しいクォータシステムに登録するための変更を行ったが、その際に古いクォータシステムの一部が残ってしまい、誤った報告があったことという。ユーザーIDサービスの使用量が誤って0と報告されたため、クォータ制限が続いて最終的に期限切れになり、自動クォータシステムがトリガーされてユーザーIDサービスのクォータが減少した。 意図しないクォータ変更を防止するための安全性

    Google、12月14日の約45分間ダウンの原因と対策を詳解
    Iridium
    Iridium 2020/12/21
    ちゃんと原因を分析できて対策できるだけでも偉いことです。
  • UEI解散 清水亮氏が創業したAI企業 「enchantMOON」開発など

    AI企業のユビキタスエンターテインメント(UEI)は10月1日、前日付で解散したと発表した。発表文に解散の理由は書かれておらず、「突然の解散でご迷惑をおかけします」と謝罪している。 ドワンゴの初期メンバーの1人だった清水亮氏が2003年に創業した企業。深層学習用ハイスペックPC「Deep Station」シリーズを展開してきた他、2013年には、プログラミングが行える手書きベースのタブレット型コンピュータ「enchantMOON」を発売するなどして注目を集めた。 清水氏が長く代表を務めてきたが、今年3月末付で退任し、鳥居由規彦氏にバトンタッチしていた。2017年、UEIは、ソニーコンピュータサイエンス研究所とベンチャーキヤピタルのWiLとともに、AIベンチャーのギリアを設立 。清水氏は現在、ギリアの社長を務めている。 【訂正:2020年10月2日午後1時46分 記事初出時、社名を一部誤って

    UEI解散 清水亮氏が創業したAI企業 「enchantMOON」開発など
    Iridium
    Iridium 2020/10/02
    自分の無力さを知った上でトライし続けるしかないんだと思う
  • 全社テレワークしてから、Windows 10が遅い、重い――情シスに苦情殺到の“VDIの悲劇”はなぜ起こるのか

    全社テレワークしてから、Windows 10が遅い、重い――情シスに苦情殺到の“VDIの悲劇”はなぜ起こるのか:横河レンタ・リースの「Win10運用マスターへの道」(22) 全社テレワークを検討する企業が増える中「Windows 10の動作が遅くなった」「デスクトップが立ち上がりにくくなった」という声が聞こえてくるようになりました。その原因でよくあるのが、以前からテレワークに活用されてきたVDIです。なぜVDIでWindows 10を動かすと問題が起こるのか? その原因と注意点を解説します。 皆さんこんにちは。横河レンタ・リースで、ソフトウェアの製品開発を担当している松尾太輔です。「Windows 10」運用にかかわるさまざまな課題を取り上げる連載、今回はWindows 10を使ったテレワークの課題になりがちなVDI(仮想デスクトップ)を取り上げます。 当社は2020年2月から全社的にテ

    全社テレワークしてから、Windows 10が遅い、重い――情シスに苦情殺到の“VDIの悲劇”はなぜ起こるのか
    Iridium
    Iridium 2020/08/08
    VDIってなにかと思ったらシンクライアントの実現方式の一つか。いずれにせよシンクライアントはサーバーに負荷がかかるので、サーバースペックを要求される印象。リモートログイン方式のほうがシステムが安定する
  • 「低カロリーでも満腹」な3D印刷食品、摂取量管理も容易に 阪大など「FoodFab」開発

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 大阪大学、米マサチューセッツ工科大学(MIT)、英サセックス大学による研究チームが開発した「FoodFab」は、品を印刷できる3Dプリンタを用いて、カロリーと満腹感のバランスを制御する研究だ。品の形状を変化させることで、低カロリーでありながら高い満腹感を与え、過度なカロリー摂取を抑制する。 実験では、内部形状を変更した同じカロリーの品(実験ではクッキー)を複数作成し、これらをべ比べて満腹感の変化を調べた。具体的には、品のインフィル(内部をどれだけ充填するか)のデザインパターンと密度を変更し、形状の異なる品を印刷する。

    「低カロリーでも満腹」な3D印刷食品、摂取量管理も容易に 阪大など「FoodFab」開発
    Iridium
    Iridium 2020/05/14
    硬くて食べるのに時間がかかる食品が良いという話だよね。乾パン最強では?
  • 汗かくロボットは冷却効率が高い ファンより約6倍効率的に コーネル大学やFacebookなどが開発

    ロボットは、動力を供給するモーターと発熱エンジンが過熱すると、動作が停止してしまう。そのためロボットを永続的に動かすには、内部温度を管理する必要がある。 とりわけ、熱を素早く放散する金属とは異なり、熱を保持する合成材料で作られたソフトロボットにとって温度管理は重要だ。加えて、ソフトロボットは軽量で柔らかいことを特徴とするため、ファンなどの冷却技術を内部に挿入することは、スペースを占有し、重量が増加するため、最良ではない。 研究チームは、哺乳類の自然冷却システムから発想を得て、発汗機能を搭載したソフトロボットを開発している。発汗は蒸発した水分の損失を利用して急速に熱を放散し、周囲の環境温度以下に冷却する。 「Multi-Material Stereolithography」と呼ばれる3D印刷技術を用い、発汗に必要なナノポリマー材料を作成。ソフトロボットは、水を保持して温度に反応するヒドロゲル

    汗かくロボットは冷却効率が高い ファンより約6倍効率的に コーネル大学やFacebookなどが開発
    Iridium
    Iridium 2020/03/03
    ロボットで常に水分を取得することができるものは実際のところ用途が限られるでしょうね。逆にそれが可能なら合理的かも。農作業とか流体散布用途ならいいんじゃないかな
  • 浜崎あゆみさんの年末ライブ、チケット価格が「時価」に 高額転売防止

    エイベックス・エンタテインメントは11月22日、需要に応じてチケット価格を変動させる「ダイナミックプライシング」を、浜崎あゆみさんの年末ライブに導入すると発表した。国内アーティストでは初の試みという。顧客に適正価格でチケットを提供でき、高額転売の抑止にもつながるとしている。 ダイナミックプライシングは、AI技術を活用し、チケット購入時期、過去の販売実績、天候などのビッグデータに基づき、リアルタイムにチケット価格を変える手法。 今回、三井物産の子会社ダイナミックプラスが開発した価格算出アルゴリズムを、12月31日開催のライブ「ayumi hamasaki COUNTDOWN LIVE 2019-2020 ~Promised Land~ A」のチケット販売で導入する。 エイベックスは6月、三井物産からダイナミックプラスの株式の一部を取得。提携を通じ、音楽・コンサート分野へのダイナミックプライシ

    浜崎あゆみさんの年末ライブ、チケット価格が「時価」に 高額転売防止
    Iridium
    Iridium 2019/11/25
    最初は100万くらいにして、埋まらなかったらだんだん下げるようにする…ってやると睨み合いになって、埋まり始めた瞬間に一気に全部なくなってしまう。買われるタイミングが早い時には値上げするべきだな。
  • 佐川急便、1日100万枚の伝票入力をAIで自動化 約8400時間分の人力作業を削減

    佐川急便は8月2日、AI人工知能)を活用し、配送伝票の手書き文字を読み取ってシステムに自動入力するシステムを7月から格稼働させたと発表した。人間が読み取りづらい崩れた手書きの数字を高い精度で読み取れるという。 ディープラーニングを活用した文字認識技術をベースに、2018年12月から開発を進めていた。手書き数字の認識精度は99.995%に上り、「数字が丸で囲まれている」「取り消し線が引かれている」「伝票に傷がついている」など、目視で読み取りづらい数字もほぼ正確に読み取れるという。 配送伝票の情報入力を請け負うグループ会社のSGシステム(京都府京都市)は、繁忙期になると1日に約100万枚の配送伝票を手作業でシステムに入力していた。新システムを使うことで作業時間を月間で約8400時間ほど短縮できる見込み。 新システムの開発で得たノウハウはSGホールディングスのグループ各社に展開し、さまざまな

    佐川急便、1日100万枚の伝票入力をAIで自動化 約8400時間分の人力作業を削減
    Iridium
    Iridium 2019/08/03
    そもそも紙入力をやめるべきでは。物理的に紙が必要だとしてもデジタルデータを記載するべき
  • 「神様が来て全てを壊した」 繰り返される仕様変更、本当にあったAIプロジェクトの怖い話

    「神様が来て全てを壊した」 繰り返される仕様変更、当にあったAIプロジェクトの怖い話(1/3 ページ) 「人事系のAIシステムを8カ月で作ってほしい」――この依頼から、全てが始まった。 AI人工知能)ベンチャーのトライエッティング(愛知県名古屋市)の長江祐樹社長は、同社が体験した“大炎上プロジェクト”の経験を振り返る。 同社は企業のAI活用を支援するAI専任のSIerだ。ヒアリングから設計、業者選定、施行管理や納品までを一括で担当。実際のシステム構築はベンダーに委託し、上流設計やアルゴリズム構築などを担う。 2016年創業の若い会社だが、早くも炎上プロジェクトの洗礼を受け、そこから大きな学びを得たという。19年3月現在も進行中のプロジェクトの話だが、学びを生かして状況は改善。いまは順調にプロジェクトを進めている。 長江社長は、18年にネットで話題になった「メテオフォール型開発」そのもの

    「神様が来て全てを壊した」 繰り返される仕様変更、本当にあったAIプロジェクトの怖い話
    Iridium
    Iridium 2019/03/21
    要件定義が確定した状態で、スペック込みで契約書を作ってください。契約書と異なる要求が出た段階で、再見積もりと再契約を行なってください。場合によっては断ります。無限に要求を受け入れる契約はダメです。
  • Google、円周率計算31兆桁達成 世界記録更新

    計算には、Google Cloud上の96個のvCPU(仮想CPU)と1.4テラバイトメモリを用意してクラスタを構築。計算結果の書き込みには1ノード10テラバイトのインスタンスを24個用意し、最大170テラバイトまで利用した。 計算は2018年9月22日から始め、19年1月21日に終了。約111日間計算を続け、ディスクの読み込み、書き込み量の合計はそれぞれ9ペタバイト(9000テラバイト)、7.95ペタバイトに及んだ。 111日間の計算の結果、小数点以下31兆4159億2653万5897桁まで円周率を計算したという。円周率の最初の14桁である「3.1415926535897」に合わせた。 以前の円周率世界記録は、16年にピーター・トルエブさんが達成した22兆4591億5771万8361桁。CPUに「Xeon E7-8890 v3」を4個、1.25テラバイトメモリの計算リソースで約89日間か

    Google、円周率計算31兆桁達成 世界記録更新
    Iridium
    Iridium 2019/03/15
    もうマシンスペックに対するベンチマークにしかなってなくない?これ以上精密に円周率を計算する実利的な意味ってある?そんな円は実存しないよね。
  • 「赤い彗星」のシャアはなぜスピード出世できたのか?

    「赤い彗星」のシャアはなぜスピード出世できたのか?:元日銀マン・鈴木卓実の「ガンダム経済学」(1/7 ページ) 労働とその処遇をめぐる議論は、いつの時代も尽きることはない。平成最後の年を迎えた日でも、外国人労働者の待遇や、4月から段階的に施行される「働き方改革関連法」への対応、賃金の伸び悩みなど話題に事欠かない。 労働者の評価や報酬、優秀な人材をどのような地位につけるべきかといったテーマは、人事と組織の経済学の関心事項の一つである。 これはガンダムの世界にも通ずる。人類が宇宙への移住を果たしたガンダムの世界では、地球連邦軍とジオン軍は、同じ軍隊という組織でありながら、パイロットの評価も昇進の早さもまるで違う。現代で言えば、同じ業種で人事制度の異なる会社が争っている姿に近い。 そこで今回は、地球連邦軍とジオン軍を題材に、宇宙世紀における人事と組織について考察する。 人事と組織に影響を与える

    「赤い彗星」のシャアはなぜスピード出世できたのか?
    Iridium
    Iridium 2019/02/05
    そもそもジオン側に戦争経験のある人が少ないので、叩き上げに頼るしかない。ベンチャー企業みたいなもの
  • PC-8801シリーズのサウンドをWindows上で楽しめる 古代祐三氏の「MUCOM88」が無償公開

    エインシャント代表取締役社長であり、作曲家の古代祐三氏が、PC-8801シリーズ向けの音楽製作ツール「MUCOM88」を無償公開した。Windows PC上で動作する「MUCOM88 Windows」と古代祐三氏のサンプル曲データに加え、オリジナルのPC-8801上で動くディスクイメージを無料でダウンロード可能だ。 MUCOM88は、古代祐三氏が自ら開発した音楽ツールで、8ビット時代に全盛を極めたNECPC-8801mk II SR以降に搭載された、日楽器製造(現ヤマハ)のFM音源チップYM2203とYM2608用のドライバも含まれている。また、MUCOM88用で利用できるサンプルMML(Music Macro Language)集も用意されている。 一方のWindows版はGUI版とコマンドライン版が用意されており、PC-8801シリーズのBIOSやディスクイメージを使わずにオリジナ

    PC-8801シリーズのサウンドをWindows上で楽しめる 古代祐三氏の「MUCOM88」が無償公開
    Iridium
    Iridium 2018/12/26
    ウルティマⅣのが聴きたい
  • GMO、仮想通貨マイニング開発中止 特損355億円 「世界トップ性能」うたうも冷え込みに耐えきれず

    GMOインターネットは12月25日、2018年第4四半期決算で仮想通貨マイニング事業について約355億円の特別損失を計上すると発表した。仮想通貨価格の下落を受けた需要の減少などにより、収益性が悪化したという。マイニング事業のうち、マイニングマシンの開発・製造・販売事業は継続しない。 特別損失355億円の内訳は、自社設備によるマイニング事業の減損損失115億円と、マイニングマシン事業の債権譲渡損240億円。 GMOインターネットは17年12月から、100%子会社のスイス法人GMO-Z.com Switzerland AGで自社設備による北欧地域での仮想通貨マイニングや、マイニング専用マシンの開発を進めてきた。 しかし、仮想通貨価格の下落や、同社の想定を上回るグローバルハッシュレートの上昇により想定していたハッシュレートシェアを得られず、マイニングの収益性が悪化していた。 マイニングマシンの開

    GMO、仮想通貨マイニング開発中止 特損355億円 「世界トップ性能」うたうも冷え込みに耐えきれず
    Iridium
    Iridium 2018/12/25
    その金を俺に投資してくれ
  • 「iPhoneは別会社の製品です」議員の質問に困惑するGoogleのCEO - ITmedia NEWS

    Googleのスンダー・ピチャイ最高経営責任者(CEO)は12月11日(現地時間)、米下院司法委員会の公聴会で様々な質問を受けた。中にはGoogleのサービスについて、あまり理解していないと思われる質問もあった。 共和党のスティーブ・キング議員(69)は、「選挙期間中、私の7歳の孫がiPhoneゲームをしていたところ、(祖父である)私の画像がここでは言いたくないような言葉と共に表示された。なぜこんなことが起きるのか?」と質問した。 ピチャイ氏はやや困惑した顔で少し考えてから「議員殿、iPhoneは別の企業の製品です」と答えた。キング氏がそれをさえぎって「Androidだったかもしれない」と言うと、「具体的なアプリが分かればフォローアップしたい。アプリのプッシュ通知かもしれない。もう少し詳しく教えていただければ、あなたのために喜んで説明する」と答えた。 この公聴会のテーマは「Transp

    「iPhoneは別会社の製品です」議員の質問に困惑するGoogleのCEO - ITmedia NEWS
    Iridium
    Iridium 2018/12/12
    USBの知識がない人には負けるだろ。
  • 「新世紀エヴァンゲリオン」の使徒がネルフ本部に仕掛けた“ハッキングの手口” (1/2) - ITmedia NEWS

    この記事は認証セキュリティ情報サイト「せぐなべ」に掲載された「架空世界 認証セキュリティセミナー 第5回『架空世界のパスワードハッキング』」(2017年9月14日掲載)を、ITmedia NEWS編集部で一部編集し、転載したものです。当時未発売だった製品やサービスの記述などは、記事掲載時の状況に合わせて編集しています。 架空世界でもある「推測されやすいパスワード」 ……それでは講義を始める。 まずは前回のおさらいからだ。現実ではまだ実現していない認証として、「新世紀エヴァンゲリオン」の「精神感応認証」、「勇者ライディーン」の「血筋認証」を紹介し、「アーサー王伝説」の剣を抜いた力はどのような認証だったのか考察を行った。 さて、第4回までは認証の手法と実現例を紹介してきたが、架空世界でもパスワードを見破られ、認証を突破されたりするような事例はなかったのだろうか。いわば「認証システムのパスワー

    「新世紀エヴァンゲリオン」の使徒がネルフ本部に仕掛けた“ハッキングの手口” (1/2) - ITmedia NEWS
    Iridium
    Iridium 2018/12/07
    普通は3回くらいパスワード間違えたら失効するよね?
  • ソフトバンク、通信障害の原因を公表 エリクソン製交換機ソフト更新で11カ国影響 - ITmedia NEWS

    ソフトバンクは12月6日、同日発生した携帯電話ネットワークの通信障害について、原因を公表した。 通信障害は12月6日午後1時39分から午後6時4分にかけて、ソフトバンクとワイモバイルの4G(LTE)、固定電話サービスの「おうちのでんわ」、LTEを利用した自宅・家庭用Wi-Fi「SoftBank Air」で発生した。影響を受けた台数は現在調査中だ。 午後1時39分に東京センターと大阪センターのエリクソン製パケット交換機全台数で、ソフトウエアに異常が発生。これまで9カ月の運用では異常は見られなかったという。エリクソンからの連絡によれば、同社製の通信設備を使用する海外11カ国の通信事業者でもほぼ同時刻に同様の問題が発生したとソフトバンクは説明。エリクソン製通信設備を導入している英国O2の通信障害も同様の原因と想定される。 ソフトバンクでは、今後はエリクソンと共同で徹底した再発防止に取り組んでいく

    ソフトバンク、通信障害の原因を公表 エリクソン製交換機ソフト更新で11カ国影響 - ITmedia NEWS
    Iridium
    Iridium 2018/12/07
    すべて同じ会社の同じ機器を使うと全滅する。1系で別の会社の機器を使っていれば
  • ソフトバンク通信障害はエリクソン製設備が原因か Financial Times報道 - ITmedia NEWS

    12月6日に起きたソフトバンクの通信障害は、Ericsson製の通信設備が原因であると英Financial Timesが同日(日時間)に報じた。 同日午後1時半~午後6時ごろまでソフトバンクの携帯電話サービスなどで通信障害が発生していた一方、英国では現地時間午前5時ごろ(日時間午後2時ごろ)に通信事業者O2の4G回線がダウンしていた。 Financial Timesは、この事態についてよく知る2人の情報筋から、ソフトバンクとO2の通信障害にはEricsson製の設備が関係しているとの情報を得たという。 2016年には、ソフトバンクの商用ネットワークにEricsson製の「Virtual MME」と呼ばれる通信設備を導入したことをEricssonが発表していた。Ericssonの発表をさかのぼると、13年にはO2に4G/LTE向けの通信機器を提供していることも分かる。 ソフトバンク広報は

    ソフトバンク通信障害はエリクソン製設備が原因か Financial Times報道 - ITmedia NEWS
    Iridium
    Iridium 2018/12/07
    証明書の期限切れ多すぎない?事前にわかる方法ないんだろうか?試験環境サーバーの時刻(年)変更試験を定期的に行うとか。
  • 写真共有のFlickr、無料版は1TBから1000点に縮小、超過分は2019年2月5日に削除へ - ITmedia NEWS

    写真共有サービスの米Flickrは11月1日(現地時間)、同業の米SmugMugに買収されて以来の大幅なアップデートを発表した。プロの写真家向けサービスによりシフトし、無料版は縮小する。 無料版のユーザーは現在、1TBのストレージを利用できているが、これが来年には写真あるいは動画を1人1000点までしか保存できなくなる。 1000点以上の写真あるいは動画を保存している無料ユーザーは、2019年1月8日までに有料版に移行あるいは超過分をダウンロードしないと、同日以降は写真あるいは動画をアップロードできなくなる。 有料版に移行せず、超過した写真あるいは動画を削除もしなかった無料版ユーザーの超過分の写真あるいは動画は、古いものから2月5日に削除される。 有料版の「Flickr Pro」は年額50ドル(約5630円)だ。 Flickr Proには向こう数カ月中に様々な改善が加えられる。フル解像度の

    写真共有のFlickr、無料版は1TBから1000点に縮小、超過分は2019年2月5日に削除へ - ITmedia NEWS
    Iridium
    Iridium 2018/11/02
    JPEGという名の圧縮ファイルが大量に登録されるわけですね