サクサク読めて、アプリ限定の機能も多数!
トップへ戻る
プライムデーセール
kakakakakku.hatenablog.com
はじめに 先週 GitHub のベストプラクティスとセキュリティ推奨設定をチェックできる GitHub Quick Review (ghqr) を試した. kakakakakku.hatenablog.com とても便利で既に仕事でも導入を検討しているけど,正直 Classic PAT は発行したくないな〜と思っていて,最新の ghqr v.0.5.0 でサポートされた GitHub Apps 連携を試してみた \( 'ω')/ github.com 環境 今回は以下の環境で検証した.検証には無料プランの GitHub Organization を使っている.あくまで GitHub Organization レベルで試しているため,GitHub Enterprise レベルのチェック項目は今回対象外🙅♂️ ghqr v.0.5.0 GitHub Organization(無料) Git
piyolog.hatenadiary.jp
2025年1月、複合カフェ「快活CLUB」等を運営する株式会社快活フロンティアは、自社サーバーへの不正アクセスにより会員の個人情報が外部に漏えいした可能性があると公表しました。その後の警視庁の捜査により、SNSでつながった10代を中心とするグループが、対話型AI「ChatGPT」を悪用して自作した攻撃プログラムを用いて大量の不正アクセスを行っていたとみられることが明らかになり、2025年12月以降、複数の未成年者・元未成年者が不正アクセス禁止法違反などの容疑で相次いで逮捕・書類送致されています。ここでは関連する情報をまとめます。 会員情報729万件の漏えい可能性 快活フロンティアは2025年1月18日(土)夕刻、自社サーバーへの不正アクセスを検知し、直ちにサーバーをネットワークから切り離すなどの対策を実施した。その後、外部専門機関の助言を受けながら影響範囲等の調査を進める過程で、会員アカウ
nealle-dev.hatenablog.com
こんにちは!ニーリーでPdMをしている阿部です。 7月7日に開催された「Japan SEO Conference」に参加してきました! ニーリーが運営するパークダイレクトは、月極駐車場をオンラインで検索・契約できるサービスで、自然検索はとても重要な集客チャネルの1つです。 検索体験がAIによって大きく変わっていく中で、最新の動向をキャッチアップしたいと考え、札幌から東京に出張してきました✈️ (7月の東京の暑さにやられるかな…と内心ビビっていたのですが、思いのほか涼しくて一安心。まずは天気に恵まれました笑) この記事では、イベントの概要と、印象に残ったセッションの内容を紹介します。 Japan SEO Conferenceとは 東京でリアル開催された、Faber Company社が主催する、SEO・GEOに特化したカンファレンスです。 有料イベントですが、500名規模と日本国内では最大のS
techblog.zozo.com
はじめに こんにちは、全社AWS管理部門の江島です。社内で利用されているAWS環境を全社横断的に管理する役割を担っています。 全社AWS管理部門では、AWSを安全に運用するために日頃からさまざまな取り組みを行っています。例えば、AWS本番環境へのアクセス管理においてIAM Identity Centerを活用し、定期的な棚卸しや申請ベースの権限管理といったセキュリティ対策を継続的に実施してきました。 こうした取り組みを土台としつつ、さらなるセキュリティ強化に向けて「必要なときだけ権限を付与する」最小権限の原則を徹底することを次の目標に掲げました。 本記事では、JITアクセス(ジャストインタイムアクセス)の仕組みを全社に導入した取り組みをご紹介します。AWSがオープンソースで公開する「TEAM(Temporary Elevated Access Management)」を活用しました。 目次
uga-box.hatenablog.com
人が書いたClaudeCodeのskillとかcommandに愛着が湧かないという意見を聞いた これはチーム開発する上で、モチベーションの低下(誰かがやってくれる)に繋がりそうな新しい課題かも この辺りをChatGPTにぼんやり相談 愛着が湧かない理由 自分の意思決定の痕跡がない skill / command は設計思想やトレードオフの集合体 そこに自分の判断が入ってないと「ただの成果物」になる 編集する動機が弱い 「動いてるし触らなくていいか」になりがち 結果として ownership が生まれない ClaudeCode という名前自体が“人”を感じさせない 作者が見えないコードは、責任も感情も乗りにくい そのままだと起きそうなこと 結論から言うと、モチベ低下の方向に倒れやすい構造だと思う 特にこうなる可能性が高い 「誰かがメンテするでしょ」思考が広がる skill / command
kaminashi-developer.hatenablog.jp
スクラムよ! 私は帰ってきたぞ! スクラムをやめたけど戻したチームの経験談 こんにちは。アニメ『日本三国』を見終わって、横山光輝さんの『三国志』を読んだときの興奮を思い出した daipresents です。天命をまっとうするぞー。 少し前に、Slackを眺めていると、エンジニアリングマネージャ友達のなかしょーさんが「スクラムをぶっ壊す」とフンフンされていたのをみつけて、そう思った理由を伺ってみるとなかなか面白かったので、今日はその話を書いてみたいと思います。 スクラムじゃないかもと思った理由 なかしょーさんチームでは、スクラムが導入されていました。社内でも古株プロダクトでもあることから、比較的スクラムを長く続けていたチームです。 そんなチームは、スプリントを1週間でまわしていました。しかし、だんだん変化への対応タイミングが増えてきて、週単位での対応が必要になってきたそうです。 結果的に、立
2026年6月8日、独立行政法人国立病院機構は、北海道医療センターと北海道がんセンターが廃棄処分を委託していたハードディスク(HDD)の一部が適切に破砕されないままインターネットオークションに流出し、患者・職員の個人情報が外部に漏えいした可能性があると公表しました。同日、機構は廃棄物処理業者を刑事告発したことも明らかにしています。ここでは関連する情報をまとめます。 発覚まで1年、廃棄HDDがネットオークションに流出 北海道医療センターは2024年3月、電子カルテの更新に伴い、旧端末に内蔵されていたHDD約750台の破砕・廃棄処分を石狩市の廃棄物処理業者「リプロワーク」に委託した(出典: 7, 10)。北海道がんセンターも2024年11月、同じ業者にHDD約570台の破砕・廃棄処分を委託した(出典: 7, 10)*1。 2025年6月、ネットオークションでHDDを含む情報記録装置を落札した人
2026年6月30日、アフラック生命保険株式会社は、契約者向けサイト「アフラック よりそうネット」等のシステムに対する第三者による不正アクセスにより、顧客約438万人分(うち保険料振替口座情報を含む顧客が約23万人分)および代理店関連約4万店分の個人情報が漏えいしたと公表しました。その後、金融庁による報告徴求命令の受領も公表されています。ここでは関連する情報をまとめます。 顧客約438万人・代理店約4万店に影響 アフラック生命保険は2026年6月30日、「当社システムに対する不正アクセスの発生」と題する発表を行い、第三者による不正アクセスにより顧客および代理店の個人情報が漏えいしたことを明らかにした(出典: 1)。公表された対象範囲・件数は次のとおり。 対象 件数 漏えいした情報項目 顧客全体 約438万人 氏名・生年月日・性別・住所・電話番号・証券番号・保障内容 うち保険料振替口座情報を
techblog.insightedge.jp
はじめに こんにちは、Insight Edge の日下です。 ここ最近のコーディングAIエージェントの進化は目覚ましく、以下のような光景が当たり前になってきました。 プロダクトオーナーやUXデザイナがAIツールでプロトタイプを作る 議事録・仕様書・設計メモといったドキュメント系の成果物もAIで作成しgitで管理する 特にバイブコーディングの広がりで、エンジニア以外もソースコードの形で成果物を作ることが増えました。弊社では AIが文脈を理解しやすいように、プロダクトのソースコードだけでなくデザイン成果物や設計ドキュメント、意思決定の経緯などもGitやGitHubに集約しています。こうしてソースコードとドキュメントの両面から、 Gitリポジトリを触るエンジニア以外のメンバー が増えてきています。 このとき、従来からGit/GitHubを使うエンジニア側と、新たに使い始めた側のそれぞれに悩みが生
tech-blog.rakus.co.jp
こんにちは!AIエージェント開発課です。 近年、生成AIの進化スピードは凄まじく、単なるテキストの要約やドラフト生成の枠を超え、自律的に判断してタスクを実行する「AIエージェント」が大きなトレンドとなっています。 このような技術的な潮流の中、私たちのチームは2025年5月に「AIエージェント開発課」として産声を上げました。累計導入社数 約20,000社以上の顧客基盤と、16年以上にわたって蓄積された膨大な業務データ(ドメイン知識)というラクスの強みを活かし、バックオフィス業務の「完全自動化」という未来へ向けて、日々泥臭く開発を続けています。 私たちがメインで取り組んでいるのは、主力プロダクトである「楽楽精算」へのAIエージェント機能の実装です。 この記事では、私たちが直面した「3つの壁」とそれを突破した設計原則、そしてそこで得られた知見を社内の他プロダクトへ共通LLM基盤として還元していく
techblog.roxx.co.jp
1チームのEMをやめて、"横断EM"を設計している話 〜AI駆動組織の「サイロ化」と向き合う〜 AIで個人が速くなるほど、組織は静かにバラバラになっていく——この半年でそれを目の当たりにして、私は「1つのチームのEM」をやめました。 こんにちは、ROXXでEM(エンジニアリングマネージャー)を務めている窪内です。 以前、ROXXに入社して「Spotifyモデル」に出会い、開発スピードの次元が違ったという話を書きました。 techblog.roxx.co.jp ありがたいことに多くの方に読んでいただいたのですが、あの記事を書いてから、私自身の役割が大きく変わりました。「1つのスクワッドのEM」をやめて、開発組織全体を横断する"横断EM" という役割を、いま設計しながら進めています。 先日、CTOの松本がROXXのFDE(フォワードデプロイ)事業についての記事を公開しました。 techblog
防衛省・陸上自衛隊は、中部方面総監部(兵庫県伊丹市)が使用していたUSBメモリについて、2025年2月にマルウェアが含まれていることを検知した事例があったと公表しました。確認されたマルウェアによる情報の窃取や外部への通信、システムへの拡散は確認されておらず、陸自システムへの影響や外部への情報流出もなかったとしています。ここでは関連する情報をまとめます。 問題のUSBメモリ、2024年4月から使っていた 陸上自衛隊中部方面総監部は、能登半島地震への災害派遣対応に際して物品登録し利用していたUSBメモリを2024年4月以降使用していた。陸上幕僚長は6月30日の定例記者会見で「陸上自衛隊中部方面総監部において、令和6年4月以降使用していたUSBメモリに、マルウェアが含まれていることを、令和7年2月に検知した事例がありました」と言及。つまり使用開始から検知までは約10か月を要したことになる。*1
2026年6月23日、KDDI株式会社は、同社がISP事業者向けに提供するメールシステムが不正アクセスを受け、STNet・JCOMなど6社のメールサービスに関する情報の一部が外部に漏えいした可能性があると公表しました。その後、総務省による報告徴収や、関連が疑われるフィッシングメールに関する注意喚起も行われています。ここでは関連する情報をまとめます。 ISP6社提供のメールサービスに影響波及 KDDIは2026年6月17日、自社がISP事業者向けに提供するメールシステム(以下、本システム)が不正アクセスを受け、各ISP事業者が提供する電子メールサービスの情報の一部が外部に漏えいした可能性があることを確認した。KDDIは同日中に被害拡大を防止するため本システムを改修し、被疑箇所を特定したうえで技術的な防御措置を実施。(出典: 1) その後6月23日にKDDIは「ISP事業者向けメールシステムに
blog.flatt.tech
はじめに こんにちは、GMO Flatt Security株式会社 セキュリティエンジニアの佐藤(@Nick_nick310)です。 これまで公開した記事にて、GitHub Actionsにおける攻撃手法や防御策、緩和策を解説してきました。 Vol.1: 相次ぐGitHub Actions 侵害から学ぶ、初期アクセス手法と開発者が知っておきたい対策 - GMO Flatt Security Blog Vol.2: GitHub Actions 認証情報ごとのリスクから読み解く、権限昇格パターンとその対策 - GMO Flatt Security Blog Vol.3: OIDC・Trusted Publishing でも残る、GitHub Actionsの認証情報の漏洩リスクと軽減策 - GMO Flatt Security Blog 一方で、個々の脆弱性パターンと対策を把握できたとしても
株式会社バンダイナムコフィルムワークスは、動画配信サービス「バンダイチャンネル」で不正アクセスにより会員が意図せず大量に退会処理される障害が発生し、大量の会員情報が漏えいした可能性があると公表しました。その後、2026年6月と7月の2段階にわたり、この不正アクセスの疑いとして埼玉県所沢市在住の少年が警視庁サイバー犯罪対策課に逮捕されています。ここでは関連する情報をまとめます。 不正アクセスにより、大量アカウントで退会処理 バンダイナムコフィルムワークスは2025年11月6日、「一部のお客様において、意図せずバンダイチャンネルを退会されてしまう障害」が発生していると公表した。原因に不正アクセスの疑いがあり個人情報漏えいのリスクも考えられるとして、同日23時30分より緊急対応としてバンダイチャンネルの全サービスを一時停止した。 (出典: 1, 4, 5, 6) 同社は同年11月19日、「バンダ
form.hatenastaff.com
はじめに こんにちは、ブランドソリューション開発本部ZOZOMO部FBZブロックの座間です。2025年4月にZOZOへ新卒入社し、現在はFulfillment by ZOZO(以下、FBZ)のバックエンド開発を担当しています。最近はチームメンバーの影響でビリヤニにハマっています。 今回は、Claude Codeを活用してFBZのシステム構成図を自動生成・自動更新する仕組みを構築した事例を紹介します。 目次 はじめに 目次 背景 課題 作成に時間がかかる ルールや要件が明文化されていない ソースを修正しても構成図が更新されず、陳腐化することがあった Claude Codeを使った図の作成を試してみる ソースと構成図の間に中間ファイルを挟む 中間ファイルその1: 規約ファイル 中間ファイルその2: 構造ファイル その他のメリット CIによる自動更新 Skillsの活用 実際に作ってみる 得られ
www.sem-r.com
AI検索対策はSEOの範疇か 判断の尺度を持つということ 不安を感じている担当者へのアドバイス 私の場合はどうしてきたか 判断の尺度を持つということ 最近、AI検索に関する講演をクローズドな場で行う機会が数件あったのだが、いずれの場でも一番よく尋ねられる質問が「LLMOやAIO、AEOといったAI検索対策は、やらなければならないのか」「今後は何をしていかないといけないのか」といった類いの質問である。 私は「巷で提案されているLLMO・AEO文脈の施策のほぼすべては従来のSEOの範疇である」「同文脈で語られる施策に新規性はない、車輪の再発明である」という立場を取っている。 世界最大の検索エンジン・Googleが2026年6月に公開した「Google 検索の生成 AI 機能向けにウェブサイトを最適化する」という文書のなかでも「AEOやGEOはSEOの範疇である」と明記されている。 「AEO」と
ryozi.hatenadiary.jp
ふと思ったのだけど、githubに秘密鍵をpushしちゃいけないのは頭ではわかるんだけど、それとgoogle driveに機密情報をアップロードするのと何が違うのかわからんくなってきた 教えて偉い人 なんでGHはダメでGDは良いのか— ryoppippi (@ryoppippi) 2026年5月3日 私の場合の答えは「まず情報セキュリティを勉強しましょう」ということになります。 以下のIPAが公開している資料がわかりやすいのでご覧ください。 www.ipa.go.jp 「そんなもん分かってるわ。その上での話だよ。」と言う場合に対する答えは「人や会社の リスクに対するポリシー による。」になります。あるいは「要はバランス」 返信の中に「情報セキュリティ」というワードが見当たらなかったのが気になったので書いてみようと思います。 以降は私の浅い理解の話。上のIPAの資料を読んでもらえれば読む必要
bootjp.me
etcd の構成について調べると、「スプリットブレインを防ぐために奇数台にする」と説明されることがあります。 この説明は、運用上の結論だけを短く言うなら理解できます。 etcd では奇数台構成が推奨されます。 また、etcd が使う Raft は、矛盾する状態が複数の分断側でコミットされることを避けるように設計されています。 そのため、入門記事や運用記事で「スプリットブレインを避けるために奇数台にする」と短く説明されること自体は自然です。 ただし、この説明をそのまま Raft の仕組みとして読むと、奇数台構成と quorum の役割を取り違えやすくなります。 この記事は、既存の記事を否定するためのものではありません。 むしろ、既存の記事が伝えている「etcd では quorum が重要であり、奇数台構成が推奨される」という実用上の結論を前提に、その理由を Raft の動作に沿って少し精密化
blog.takaumada.com
追記:よく読まれたので Substack のほうで音声版も公開しました。 [音声版] スタートアップをとりまく思想 - 第1部 シリコンバレー思想史 なぜいま、スタートアップと思想なのか 日本で「シリコンバレー」と聞いて思い浮かぶのは、GAFAのような巨大テック企業か、「失敗を恐れず挑戦する起業家精神」といったビジネス書的なイメージではないでしょうか。 しかし、いまアメリカのテック業界で起きていること、そしてシリコンバレーが世界から注目されている理由は、そうしたビジネスの枠を超えて、政治や思想の領域にまで及んでいます。 たとえば、いまシリコンバレーの周辺では、次のようなことが起きています。 データ分析企業が、軍や諜報機関の中枢に入り込む 著名な投資家たちが「民主主義よりCEOモデルによる統治のほうが優れている」と公然と語る AI企業の経営者たちが「人類絶滅のリスク」と「人類史上最大の豊かさ
次のページ
はてなブログ(テクノロジー)の人気エントリー
ITの新着エントリー
セキュリティ技術の新着エントリー
AI・機械学習の新着エントリー
プログラミングの新着エントリー
エンジニアの新着エントリー
はてなブログ(テクノロジー)の人気エントリーをもっと読む
このページを最初にブックマークしてみませんか?
『はてなブログ(テクノロジー)』の新着エントリーを見る
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く