タグ

2024年9月4日のブックマーク (11件)

  • 2要素認証の突破はもはや当たり前 “ここまでやるか”と思わせる攻撃者の最新手口

    サイバー攻撃者たちの攻撃手法は日々巧妙化しています。何と最近、頼みの綱だった2要素認証ですら突破された事例まで報告されました。サイバー攻撃者は果たしてどのような手法を使ったのでしょうか。 コンシューマーとしての利用者、そして組織の一員としての従業員個人に対するサイバー攻撃の主流は「フィッシング」だと思います。フィッシングも偽サイトに誘導するという、これまでよく知られるものから、サポート詐欺として偽のセキュリティ警告を執拗(しつよう)に表示し、表示される番号に電話をかけさせるという新たな手法も登場しています。「怪しいWebサイトにはアクセスしない」という基的なものではなく、もう一段踏み込んだ対策が必要です。 新たな標的型攻撃についても注意が必要です。一部のかいわいで流行している手口としては、海外からのインタビュー依頼が届き、取材に必要な翻訳やビデオ通話といったツールを指定され、これをダウン

    2要素認証の突破はもはや当たり前 “ここまでやるか”と思わせる攻撃者の最新手口
    TakayukiN627
    TakayukiN627 2024/09/04
    主には、偽のWebサイトを作り、そこに2要素認証のワンタイムパスワードをあなた自身に入力させることで、攻撃者は利用者しか知り得ない情報を得て、それを本物のログインページに入力します。
  • RAGの「ベクトル検索」の弱みを、ナレッジグラフで補う

    株式会社ナレッジセンスは、生成AIやRAGを使ったプロダクトを、エンタープライズ向けに開発提供しているスタートアップです。記事では、RAGの性能を高めるための「HybridRAG」という手法について、ざっくり理解します。 この記事は何 この記事は、RAGシステムを専門用語に強くするための手法「HybridRAG」の論文[1]について、日語で簡単にまとめたものです。 今回も「そもそもRAGとは?」については、知っている前提で進みます。確認する場合は以下の記事もご参考下さい。 題 ざっくりサマリー HybridRAGは、通常のRAG(Retrieval Augmented Generation)で用いられる「ベクトル検索」の弱みを補い、回答精度を向上するための手法です。BlackRockとNVIDIAの研究者らによって2024年8月に提案されました。 ベクトル検索の弱みはいくつかあります

    RAGの「ベクトル検索」の弱みを、ナレッジグラフで補う
  • RAGを専門用語に強くする手法「Golden-Retriever」

    株式会社ナレッジセンスは、生成AIやRAGを使ったプロダクトを、エンタープライズ向けに開発提供しているスタートアップです。記事では、RAGの性能を高めるための「Golden-Retriever」という手法について、ざっくり理解します。 この記事は何 この記事は、RAGシステムを専門用語に強くするための手法「Golden-Retriever」の論文[1]について、日語で簡単にまとめたものです。 今回も「そもそもRAGとは?」については、知っている前提で進みます。確認する場合は以下の記事もご参考下さい。 題 ざっくりサマリー Golden-Retrieverは、RAG(Retrieval Augmented Generation)を、業界特有の用語・社内用語を含むような質問に強くするための手法です。カリフォルニア大学の研究者らによって2024年8月に提案されました。 従来のRAGシステム

    RAGを専門用語に強くする手法「Golden-Retriever」
    TakayukiN627
    TakayukiN627 2024/09/04
    Golden-Retrieverという手法のキモは、①専門用語を抽出→②意味の明確化を行っている部分です。
  • RAGとは?回答精度向上のためのテクニック集(基礎編)

    はじめまして。株式会社ナレッジセンスの門脇です。普段はエンジニアPMとして、「社内データに基づいて回答してくれる」チャットボットをエンタープライズ企業向けに提供しています(一応、200社以上に導入実績あり)。ここで開発しているチャットボットは、ChatGPTを始めとしたLLM(Large Language Models)を活用したサービスであり、その中でもRAG(Retrieval Augmented Generative)という仕組みをガッツリ利用しています。記事では、RAG精度向上のための知見を共有していきます。 はじめに この記事は何 この記事は、LlamaIndexのAndrei氏による『A Cheat Sheet and Some Recipes For Building Advanced RAG』[1]という記事で紹介されている「RAGに関するチートシート」について、And

    RAGとは?回答精度向上のためのテクニック集(基礎編)
    TakayukiN627
    TakayukiN627 2024/09/04
    RAGの品質計測
  • 【2025年】カップルアプリおすすめランキングTOP10 | 無料/iPhone/Androidアプリ - アプリブ

    リアルな結婚式事情を相談できる。式場選びの参考に アドバイザーとチャット形式で会話。おすすめのプランを紹介してくれる ウエディングドレス情報も公開。形や色から理想のドレスを選べる

    【2025年】カップルアプリおすすめランキングTOP10 | 無料/iPhone/Androidアプリ - アプリブ
  • 実践LangChain!RAGによる特化LLMシステムの作り方 - Qiita

    はじめに ChatGPTを初めとした大規模言語モデル (LLM) が話題になっており、ちょっとした質問でも非常に優れたアウトプットが得られるようになりました。一方、ChatGPTを企業で使用する場合、社内情報をChatGPTは保持していないため、社内情報について答えられないという課題があり、社内特化LLMシステムを構築する必要があります。 特化システムを作るためには、こちらの記事でも紹介している通りLLMそのものをfine tuningする方法と、LangChainを使ってVector MatchingするRetrieval Augmented Generation (RAG) の2つがあります。ただ、LLMのfine tuningは非常に大きな計算コストとデータセット構築作業が必要になります。 記事では、RAGによる特化LLMシステムの構築方法を紹介します。記事内で使用するLLMはG

    実践LangChain!RAGによる特化LLMシステムの作り方 - Qiita
  • langchain + RAGで手元の資料(新たな情報)をllmに読み込ませる

    はじめに RAG(検索拡張生成)について huggingfaceなどからllmをダウンロードしてそのままチャットに利用した際、参照する情報はそのllmの学習当時のものとなります。(当たり前ですが)学習していない会社の社内資料や個人用PCのローカルなテキストなどはllmの知識にありません。 このような存在しない情報をllmに与える(参照させる)手法がRAGです。 ファインチューニングという手法もありますが、そちらはllmに再学習を行わせる手法です。ファインチューニングでは、llm自体に学習させることで知識を追加しますが、RAGの場合は用意したデータベースから検索することで、追加の情報を与えることができます。 イメージ的には以下のような感じです。 ・ファインチューニング: 新しい情報を勉強させる。 ・RAG: 新しい情報が記載されたを持たせる。 今回は比較的手軽にできるRAGを使用します[1

    langchain + RAGで手元の資料(新たな情報)をllmに読み込ませる
  • 大規模言語モデル(LLM)とは?仕組みや種類一覧、活用サービス、課題を紹介 - Qiita

    大規模言語モデル(LLM)で実現できること 大規模言語モデル(LLM)で実現できることの例として、下記が挙げられます。 文章の生成 情報の抽出 プログラミング 翻訳 それぞれ具体例を交えて紹介していきます。 文章の生成 LLMは文章の生成が可能です。例えば、特定のトピックに関する記事の作成を指示すると、情報を網羅したわかりやすい文章を作成してくれます。ほかにも、キャッチコピーの作成など、クリエイティブな文章の作成もできます。 情報の抽出 情報の抽出においても、LLMは役立ちます。例えば、商品に対するレビューから顧客の感情や意見を分析し、ポジティブなフィードバックとネガティブなフィードバックを区別して、抽出することが可能です。 プログラミング プログラミングにおいて、コードの自動生成やバグの修正にも対応できます。例えば、簡単なアプリケーションの開発や特定の機能の実装を指示すると、適切なコード

    大規模言語モデル(LLM)とは?仕組みや種類一覧、活用サービス、課題を紹介 - Qiita
    TakayukiN627
    TakayukiN627 2024/09/04
    LLMは、入力した情報を学習する性質をもつため、機密性の高いデータや個人情報を入力するのは危険です。誤って入力してしまうと、それらの情報が別の場所で出力される可能性があり、情報漏洩のリスクが生じます。
  • 長時間でも疲れないおすすめのシャープペン12選!自分に合った選び方も! | 女性のライフスタイルに関する情報メディア

    あなたは今、どのようなシャープペンを使っているでしょうか。デザインに一目惚れして選んだものの、実は持ちづらくてペンケースの中にしまったままになっていたり、使ってはみるもののすぐに疲れてしまって憂な気分になることもあるのではないでしょうか。 シャープペンを選ぶ際にはデザインももちろんですが、書きやすいシャープペンを選ぶのがおすすめです。この記事では書きやすいシャープペンの選び方や具体的な商品を紹介していくので、ぜひ参考にしてください。

    長時間でも疲れないおすすめのシャープペン12選!自分に合った選び方も! | 女性のライフスタイルに関する情報メディア
    TakayukiN627
    TakayukiN627 2024/09/04
    グラフ1000 フォープロ/オレンズネロ
  • シャーペンのおすすめ10選!書きやすくて疲れにくい商品を文具王が厳選

    勉強や仕事に欠かせない筆記用具のシャーペン。機能性に優れたものから素材やデザインにこだわったものまで、多種多様なシャーペンが続々と登場しています。 今回は、テレビ東京系列の人気番組「TVチャンピオン」の文房具通選手権で3連覇し「文具王」と呼ばれる高畑正幸さんに、「芯の折れにくさ・疲れにくさ・デザイン性」の3点に注目しておすすめのシャーペンを選んでいただきました。 さらに、グリップの違いや用途に合わせた芯の太さや軸の重さの選び方、価格による違いなどもお聞きしました。ぜひ参考にしてください。

    シャーペンのおすすめ10選!書きやすくて疲れにくい商品を文具王が厳選
    TakayukiN627
    TakayukiN627 2024/09/04
    ユニ アルファゲル スイッチ/デルガード タイプGR
  • 立ち止まらずに多人数を生体認証するシステム、NECが販売へ 1分間で100人の認証にも成功

    NECではリリースに先立ち、このシステムを社ビルに導入。従来は社員証をかざしてドアを開けていたが、歩きながら手ぶらで入場できるようになったという。 販売開始時期は9月30日を予定。日アメリカ、シンガポールを中心にグローバルで販売するとしている。 関連記事 大阪万博、NECの顔認証システム導入 入場管理・決済に活用 ID数は120万で同社の国内最大事例に 2025年日国際博覧会協会は、大阪・関西万博でNECの顔認証システムを活用した入場管理と店舗決済の仕組みを導入すると発表した。入場時に顔認証を行うことでなりすましを防ぐ他、顔認証による電子マネー決済を可能にし、店舗での買い物を簡便化するという。 NEC、「AIで迅速な犯罪解決」目指す米スタートアップに出資 NEC Xは、警察署間の情報共有システム「BLTN」を提供する米国のスタートアップMultitude Insightsに出資した

    立ち止まらずに多人数を生体認証するシステム、NECが販売へ 1分間で100人の認証にも成功
    TakayukiN627
    TakayukiN627 2024/09/04
    この仕組み単独で不審者を入場不許可にすることはできないので、補助的なツールに過ぎない。本当にユースケースあるのかな?/NEC本社でも大人数で突撃されたら大惨事になりそう