タグ

2024年9月4日のブックマーク (11件)

  • 2要素認証の突破はもはや当たり前 “ここまでやるか”と思わせる攻撃者の最新手口

    サイバー攻撃者たちの攻撃手法は日々巧妙化しています。何と最近、頼みの綱だった2要素認証ですら突破された事例まで報告されました。サイバー攻撃者は果たしてどのような手法を使ったのでしょうか。 コンシューマーとしての利用者、そして組織の一員としての従業員個人に対するサイバー攻撃の主流は「フィッシング」だと思います。フィッシングも偽サイトに誘導するという、これまでよく知られるものから、サポート詐欺として偽のセキュリティ警告を執拗(しつよう)に表示し、表示される番号に電話をかけさせるという新たな手法も登場しています。「怪しいWebサイトにはアクセスしない」という基的なものではなく、もう一段踏み込んだ対策が必要です。 新たな標的型攻撃についても注意が必要です。一部のかいわいで流行している手口としては、海外からのインタビュー依頼が届き、取材に必要な翻訳やビデオ通話といったツールを指定され、これをダウン

    2要素認証の突破はもはや当たり前 “ここまでやるか”と思わせる攻撃者の最新手口
    TakayukiN627
    TakayukiN627 2024/09/04
    主には、偽のWebサイトを作り、そこに2要素認証のワンタイムパスワードをあなた自身に入力させることで、攻撃者は利用者しか知り得ない情報を得て、それを本物のログインページに入力します。
  • RAGの「ベクトル検索」の弱みを、ナレッジグラフで補う

    株式会社ナレッジセンスは、生成AIやRAGを使ったプロダクトを、エンタープライズ向けに開発提供しているスタートアップです。記事では、RAGの性能を高めるための「HybridRAG」という手法について、ざっくり理解します。 この記事は何 この記事は、RAGシステムを専門用語に強くするための手法「HybridRAG」の論文[1]について、日語で簡単にまとめたものです。 今回も「そもそもRAGとは?」については、知っている前提で進みます。確認する場合は以下の記事もご参考下さい。 題 ざっくりサマリー HybridRAGは、通常のRAG(Retrieval Augmented Generation)で用いられる「ベクトル検索」の弱みを補い、回答精度を向上するための手法です。BlackRockとNVIDIAの研究者らによって2024年8月に提案されました。 ベクトル検索の弱みはいくつかあります

    RAGの「ベクトル検索」の弱みを、ナレッジグラフで補う
  • RAGを専門用語に強くする手法「Golden-Retriever」

    株式会社ナレッジセンスは、生成AIやRAGを使ったプロダクトを、エンタープライズ向けに開発提供しているスタートアップです。記事では、RAGの性能を高めるための「Golden-Retriever」という手法について、ざっくり理解します。 この記事は何 この記事は、RAGシステムを専門用語に強くするための手法「Golden-Retriever」の論文[1]について、日語で簡単にまとめたものです。 今回も「そもそもRAGとは?」については、知っている前提で進みます。確認する場合は以下の記事もご参考下さい。 題 ざっくりサマリー Golden-Retrieverは、RAG(Retrieval Augmented Generation)を、業界特有の用語・社内用語を含むような質問に強くするための手法です。カリフォルニア大学の研究者らによって2024年8月に提案されました。 従来のRAGシステム

    RAGを専門用語に強くする手法「Golden-Retriever」
    TakayukiN627
    TakayukiN627 2024/09/04
    Golden-Retrieverという手法のキモは、①専門用語を抽出→②意味の明確化を行っている部分です。
  • RAGでの回答精度向上のためのテクニック集(RAGとは何か)

    はじめまして。株式会社ナレッジセンスの門脇です。普段はエンジニアPMとして、「社内データに基づいて回答してくれる」チャットボットをエンタープライズ企業向けに提供しています(一応、200社以上に導入実績あり)。ここで開発しているチャットボットは、ChatGPTを始めとしたLLM(Large Language Models)を活用したサービスであり、その中でもRAG(Retrieval Augmented Generative)という仕組みをガッツリ利用しています。記事では、RAG精度向上のための知見を共有していきます。 はじめに この記事は何 この記事は、LlamaIndexのAndrei氏による『A Cheat Sheet and Some Recipes For Building Advanced RAG』[1]という記事で紹介されている「RAGに関するチートシート」について、And

    RAGでの回答精度向上のためのテクニック集(RAGとは何か)
    TakayukiN627
    TakayukiN627 2024/09/04
    RAGの品質計測
  • ChatGPTに学習させない方法:オプトアウト申請の手順 - AI比較ナビ

    ChatGPTとの会話は、基的にChatGPTの学習データとして使用されますが、会社での利用などを考えると懸念点は多くあると思います。 この記事では、OpenAIChatGPTがユーザーの入力を学習する仕組みと、その学習を停止させる方法やオプトアウトの申請方法について詳しく解説します。 また、法人利用者向けとして導入予定のサブスクリプションプラン、ChatGPT Businessについても紹介しているので、参考にしてみてください。 あわせて読みたい:すぐ使える!ChatGPTプロンプトテンプレートまとめ ChatGPTの学習機能とは ChatGPTの学習メカニズムは、大量のテキストデータからパターンを学び取ることに基づいています。具体的には、インターネット上の大量のテキスト(書籍、ウェブページ、記事など)を分析し、単語やフレーズ、文の間の関連性を理解します。この過程は「事前学習」と呼ば

    ChatGPTに学習させない方法:オプトアウト申請の手順 - AI比較ナビ
  • 実践LangChain!RAGによる特化LLMシステムの作り方 - Qiita

    はじめに ChatGPTを初めとした大規模言語モデル (LLM) が話題になっており、ちょっとした質問でも非常に優れたアウトプットが得られるようになりました。一方、ChatGPTを企業で使用する場合、社内情報をChatGPTは保持していないため、社内情報について答えられないという課題があり、社内特化LLMシステムを構築する必要があります。 特化システムを作るためには、こちらの記事でも紹介している通りLLMそのものをfine tuningする方法と、LangChainを使ってVector MatchingするRetrieval Augmented Generation (RAG) の2つがあります。ただ、LLMのfine tuningは非常に大きな計算コストとデータセット構築作業が必要になります。 記事では、RAGによる特化LLMシステムの構築方法を紹介します。記事内で使用するLLMはG

    実践LangChain!RAGによる特化LLMシステムの作り方 - Qiita
  • langchain + RAGで手元の資料(新たな情報)をllmに読み込ませる

    はじめに RAG(検索拡張生成)について huggingfaceなどからllmをダウンロードしてそのままチャットに利用した際、参照する情報はそのllmの学習当時のものとなります。(当たり前ですが)学習していない会社の社内資料や個人用PCのローカルなテキストなどはllmの知識にありません。 このような存在しない情報をllmに与える(参照させる)手法がRAGです。 ファインチューニングという手法もありますが、そちらはllmに再学習を行わせる手法です。ファインチューニングでは、llm自体に学習させることで知識を追加しますが、RAGの場合は用意したデータベースから検索することで、追加の情報を与えることができます。 イメージ的には以下のような感じです。 ・ファインチューニング: 新しい情報を勉強させる。 ・RAG: 新しい情報が記載されたを持たせる。 今回は比較的手軽にできるRAGを使用します[1

    langchain + RAGで手元の資料(新たな情報)をllmに読み込ませる
  • 大規模言語モデル(LLM)とは?仕組みや種類一覧、活用サービス、課題を紹介 - Qiita

    こんにちは。スキルアップAI編集部です。ChatGPTなどの生成AIサービスが登場して以降、個人だけではなく、ビジネスにおいても生成AIが利用されるようになりました。この生成AIについて理解を深めるのであれば、LLMに関する知識が欠かせません。 そこでこの記事では、LLMの概要や仕組み、種類一覧、活用サービス、課題などを網羅的に紹介していきます。LLMや生成AIについて詳しく知りたい方は、ぜひ最後までご覧ください。 <目次> 大規模言語モデル(LLM)とは 補足:大規模言語モデル(LLM)の基構造 大規模言語モデル(LLM)の今後・将来性 大規模言語モデル(LLM)の主なモデル・種類一覧 大規模言語モデル(LLM)で実現できること 大規模言語モデル(LLM)を活用した代表サービス一覧 独自の大規模言語モデル(LLM)開発を目指している企業 大規模言語モデル(LLM)の課題 大規模言語モデ

    大規模言語モデル(LLM)とは?仕組みや種類一覧、活用サービス、課題を紹介 - Qiita
    TakayukiN627
    TakayukiN627 2024/09/04
    LLMは、入力した情報を学習する性質をもつため、機密性の高いデータや個人情報を入力するのは危険です。誤って入力してしまうと、それらの情報が別の場所で出力される可能性があり、情報漏洩のリスクが生じます。
  • 長時間でも疲れないおすすめのシャープペン12選!自分に合った選び方も! | 女性のライフスタイルに関する情報メディア

    あなたは今、どのようなシャープペンを使っているでしょうか。デザインに一目惚れして選んだものの、実は持ちづらくてペンケースの中にしまったままになっていたり、使ってはみるもののすぐに疲れてしまって憂な気分になることもあるのではないでしょうか。 シャープペンを選ぶ際にはデザインももちろんですが、書きやすいシャープペンを選ぶのがおすすめです。この記事では書きやすいシャープペンの選び方や具体的な商品を紹介していくので、ぜひ参考にしてください。

    長時間でも疲れないおすすめのシャープペン12選!自分に合った選び方も! | 女性のライフスタイルに関する情報メディア
    TakayukiN627
    TakayukiN627 2024/09/04
    グラフ1000 フォープロ/オレンズネロ
  • シャーペンのおすすめ10選!書きやすくて疲れにくい商品を文具王が厳選

    勉強や仕事に欠かせない筆記用具のシャーペン。機能性に優れたものから素材やデザインにこだわったものまで、多種多様なシャーペンが続々と登場しています。 今回は、テレビ東京系列の人気番組「TVチャンピオン」の文房具通選手権で3連覇し「文具王」と呼ばれる高畑正幸さんに、「芯の折れにくさ・疲れにくさ・デザイン性」の3点に注目しておすすめのシャーペンを選んでいただきました。 さらに、グリップの違いや用途に合わせた芯の太さや軸の重さの選び方、価格による違いなどもお聞きしました。ぜひ参考にしてください。

    シャーペンのおすすめ10選!書きやすくて疲れにくい商品を文具王が厳選
    TakayukiN627
    TakayukiN627 2024/09/04
    ユニ アルファゲル スイッチ/デルガード タイプGR
  • 立ち止まらずに多人数を生体認証するシステム、NECが販売へ 1分間で100人の認証にも成功

    NECではリリースに先立ち、このシステムを社ビルに導入。従来は社員証をかざしてドアを開けていたが、歩きながら手ぶらで入場できるようになったという。 販売開始時期は9月30日を予定。日アメリカ、シンガポールを中心にグローバルで販売するとしている。 関連記事 大阪万博、NECの顔認証システム導入 入場管理・決済に活用 ID数は120万で同社の国内最大事例に 2025年日国際博覧会協会は、大阪・関西万博でNECの顔認証システムを活用した入場管理と店舗決済の仕組みを導入すると発表した。入場時に顔認証を行うことでなりすましを防ぐ他、顔認証による電子マネー決済を可能にし、店舗での買い物を簡便化するという。 NEC、「AIで迅速な犯罪解決」目指す米スタートアップに出資 NEC Xは、警察署間の情報共有システム「BLTN」を提供する米国のスタートアップMultitude Insightsに出資した

    立ち止まらずに多人数を生体認証するシステム、NECが販売へ 1分間で100人の認証にも成功
    TakayukiN627
    TakayukiN627 2024/09/04
    この仕組み単独で不審者を入場不許可にすることはできないので、補助的なツールに過ぎない。本当にユースケースあるのかな?/NEC本社でも大人数で突撃されたら大惨事になりそう