「AWS CDKの脆弱性が発覚した」というニュース記事が流れてきたのですが、読んでも不安を煽るだけで何を言っているかよく分からない内容でした。 仕方がないので、脆弱性を報告したAqua Security社の記事を読んでみました。 非常に分かりやすくまとめてくれているので、マスコミのよく分からない記事で不安を感じている方は、原文を読むことをお勧めします。 超概要 見つかった脆弱性は、特定の手順を踏んでしまったCDK用のS3バケットを乗っ取れるという内容のようです。 脆弱性の影響の可能性があるアカウントには、2024/10/15 (日本時間だと2024/10/16かもしれない)にAWSから「Missing CDK bootstrap bucket」がタイトルに含まれるメールが送られています。 メールが来てなければセーフです。(今回の脆弱性に対しては)安全です。安心してください。 メールが来てい
Geolonia がオープンソースで公開している住所正規化エンジン normalize-japanese-addresses のバージョン 3 を公開しました。 住所マスターの更新 これまでのバージョンでは、国土数値情報や郵便局データを使った住所マスターをベースに動作していました。今回のバージョンでは、住所マスター自体も更新しております。具体的には、デジタル庁が公開しているアドレス・ベース・レジストリ(ABR)を元に作り直しました。 これにより、正規化できる住所の網羅性、精度の向上、更新頻度の安定化が期待されます。 デモサイトのご案内 新バージョンを早速お試しいただけるデモサイトをご用意しました。ぜひご利用ください。 デモサイトはこちら 出力形式の変更点 v3 へのアップグレードの際には、出力形式が変更されているためご注意ください。 v2 はそのまま利用いただく場合は出力形式が変わりません
概要 手を動かし、想像力を駆使して 創り出された、宮﨑駿の画業の魅力を、 美しい印刷であますことなく伝える! 宮﨑 駿(みやざき・はやお) アニメーション映画監督。1941年、東京生まれ。1963年、学習院大学政治経済学部卒業後、東映動画(現・東映アニメーション)入社。1985年にスタジオジブリの設立に参加。 代表作は「風の谷のナウシカ」(1984)、「天空の城ラピュタ」(1986)、「となりのトトロ」(1988)、「もののけ姫」(1997)、「千と千尋の神隠し」(2001)、「ハウルの動く城」(2004) 、「崖の上のポニョ」(2008)、「風立ちぬ」(2013)、最新監督作は「君たちはどう生きるか」(2023)。 「千と千尋の神隠し」で、第52回ベルリン国際映画祭金熊賞、第75回米アカデミー賞長編アニメーション映画部門賞を受賞。第62回ベネチア国際映画祭では栄誉金獅子賞を受賞。2012
Appleの「iOS」と「macOS」の最新バージョンでは、新たに「iPhoneミラーリング」機能を使えるようになった。「iPhone」が近くにあれば、別の部屋で充電中だろうと、カバンの底やポケットの奥に埋もれていようと、「Mac」からiPhoneの画面を見たり、操作したりできる機能だ。 iPhoneを手に取らなくていいだけでも便利だが、他にもiPhoneミラーリングが威力を発揮する場面はある。実際、「iOS 18」と「MacOS Sequoia」がリリースされて以来、筆者はこの新機能を「iPhone 16」で頻繁に使っている(iOSの最新のベータ版を入れているなら、iPhoneとMacの間でアイテムをドラッグ&ドロップできる機能も便利だ)。 iOS18とmacOS Sequoiaはすでにリリースされており、他にもテキストメッセージのアニメーション化やiPhoneのホーム画面のカスタマイズ
あらおじ @ojigunma すごい タリーズの原因発見してる人いる 確かにナンカある slick.min.js という画像をスライドするファイルの中に 難読化された悪意のあるコードが追記されてるっぽい 難読化は4段階ぐらいされてるらしい これブラウザとかセキュリティソフトで気づくのは無理なんだろか。。。 x.com/motikan2010/st… Niishi Kubo | GitLab,Limeboard @n11sh1_ クレカ情報漏洩の件、技術的な原因特定はこの投稿が一番分かりやすかった。 slick.min.js(画像切り替えのライブラリ)を改ざんされてマルウェアが仕込まれて、クレカ情報はサーバーに送信される前にフロントエンドから外部に送信されていたらしい。Content-Security-Policy がレスポンスヘッダーにきちんと設定されていれば悪意あるドメインに対しての通信
この技術の実態を明らかにするため、研究者たちはSamsungとLGという2大スマートTVブランドを対象に、英国と米国の2カ国で詳細な実験を行った。 具体的には、6つの主要なシナリオを設定した。まず「アイドル」状態、つまりTVの電源は入っているがホーム画面のままの状態。次に「リニア」視聴、これは従来の地上波放送を見る状況。 「FAST」は、TVメーカーが提供する無料広告支援型ストリーミングサービスの視聴を指す。「OTT」は、NetflixやYouTubeなどの外部ストリーミングサービスの使用。「HDMI」は、ゲーム機やPCなどの外部機器をHDMI接続して使用する状況。そして「スクリーンキャスト」は、スマートフォンなどの画面をTVにミラーリングする使用法である。 さらに、各シナリオで4つの異なる設定を試した。ユーザーアカウントにログインしている状態とログアウトしている状態、そしてACRを含む広
富士通は9月30日、カナダのAIスタートアップ企業Cohereと共同開発した大規模言語モデル(LLM)「Takane」の提供を始めた。富士通のAIサービス「Fujitsu Kozuchi」を通じて提供。同社はこのLLMについて「世界一の日本語性能を持つ」とうたっている。 Takaneは、CohereのLLM「Command R+」をベースに、日本語に特化させるための追加学習とファインチューニングを行ったAIモデル。日本語の性能評価指標「JGLUE」で世界最高記録を達成したことから、富士通は「世界一の日本語性能を持つ」と説明。また、プライベートな環境でセキュアに利用できるのも特徴に挙げている。 富士通は日本語に特化したLLMの必要性について「日本語は文字種の混在や主語の省略、敬語表現など、特有の難しさがあり、汎用LLMの出力精度には課題がある」と説明。言葉の間違いが大きな問題になったり、損害
Python in Excel が GA (General Release) Microsoft 365 Insider Program で公開されていた Python in Excel が一般提供開始され、Windows 版 Excel アプリで利用できるようになったので、試してみた。 Python in Excel の導入により、Excel のデータを Python ライブラリを使用して分析できるようになった。 これにより、開発者などが Excel 上でのデータ分析を行うにあたり、使い慣れた Python を用いることができるようになるとのことで、Python ユーザーとしてはうれしいアップデート。 インターネット接続前提の機能 Python in Excel は、裏で Python ランタイムがある Microsoft Cloud にあるコンテナーが利用され、コンテナー内で Pyth
この記事のまとめ OpenAI o1とは「人間のように応答する前により多くの時間をかけて思考するように設計された新しいAIモデルシリーズ」です。特に科学、コーディング、数学の分野で難しい問題を解決することができます。また、o1-previewとo1-miniの2つのモデルがあり、o1-miniはより高速で低コストとなっています。 2024年9月12日(現地時間)に、OpenAIは新たなAIモデルシリーズ「OpenAI o1」を発表しました。本記事ではOpenAI o1の特徴や料金、使い方について詳細に解説していきます。 弊社Walkersでは、“AIトレンドに乗り遅れたくないけど、具体的な活用法が見えない…”を解決するAI導入支援を行っています。補助金により1/3のコストで導入可能なので、ぜひAI活用にお悩みがある方はお気軽にご相談下さい。⇒AI導入支援サービスの概要はこちら 執筆者:山口
この記事のポイント OpenAI o1(o1-preview)は、複雑な推論を実行するために強化学習で訓練された新しいAIモデルo1-miniは、基本的能力を維持しつつ処理速度と効率性を向上させた軽量・高速モデルGPT-4oとの違いは、o1はSTEM分野で優れた性能を示すが、一般的な言語タスクではGPT-4oの方が優位新しい安全性学習手法により、安全性と整合性が向上無料開放は無く、ChatGPT PlusまたはChatGPT Teamへの加入が必要 Microsoft AIパートナー、LinkX Japan代表。東京工業大学大学院で技術経営修士取得、研究領域:自然言語処理、金融工学。NHK放送技術研究所でAI、ブロックチェーン研究に従事。学会発表、国際ジャーナル投稿、経営情報学会全国研究発表大会にて優秀賞受賞。シンガポールでのIT、Web3事業の創業と経営を経て、LinkX Japan株式
中国AI産業の最新動向及び 日本企業への示唆 第378回NRIメディアフォーラム 2024年8月22日 株式会社野村総合研究所 未来創発センター 戦略企画室 李 智慧 エキスパート 1 Copyright (C) Nomura Research Institute, Ltd. All rights reserved. 序章 米中「ハイテク戦争」の最前線 第1部 イノベーションの主戦場 第1章 現地で見たファーウェイ(華為技術)復活 第2章 世界展開を急ぐバイトダンス(字節跳動) 第3章 急成長するチャイナ生成AI 第2部 ハイテク分野の「鉄のカーテン」とチャイナ・イノベーション 第4章 技術包囲網の突破に挑む中国 第5章 米中が激突する大技術競争時代 第6章 分断されるテクノロジー勢力圏 第3部 デジタル・チャイナの現在地 第7章 デジタル技術を使った社会管理の光と影 第8章 デジタル化が
Announcing Storage Browser for Amazon S3 for your web applications (alpha release) Amazon S3 is announcing the alpha release of Storage Browser for S3, an open source component that you can add to your web applications to provide your end users with a simple interface for data stored in S3. With Storage Browser for S3, you can provide authorized end users access to easily browse, download, and upl
株式会社ナレッジセンスは、生成AIやRAGを使ったプロダクトを、エンタープライズ向けに開発提供しているスタートアップです。本記事では、RAGの性能を高めるための「HybridRAG」という手法について、ざっくり理解します。 この記事は何 この記事は、RAGシステムを専門用語に強くするための手法「HybridRAG」の論文[1]について、日本語で簡単にまとめたものです。 今回も「そもそもRAGとは?」については、知っている前提で進みます。確認する場合は以下の記事もご参考下さい。 本題 ざっくりサマリー HybridRAGは、通常のRAG(Retrieval Augmented Generation)で用いられる「ベクトル検索」の弱みを補い、回答精度を向上するための手法です。BlackRockとNVIDIAの研究者らによって2024年8月に提案されました。 ベクトル検索の弱みはいくつかあります
テキストだけでサイトやアプリを構築できるv0(ブイゼロ)と呼ばれるAIツールが、SNSを中心に話題となっています。 v0では、テキストだけで(ノーコードで)、サイトの見た目(UI:ユーザーインターフェース)やゲーム・アプリを作成できます。 とはいえ、「v0が話題なのは知っているが、どうやって使えばいいのかわからない」と疑問をもっている方は多いでしょう。 そこで本記事では、v0の始め方や使い方を徹底解説しています。また、実際に作成したプロダクトや、v0を使うコツも紹介しているため、ぜひ参考にしてみてください。 この記事を読むことで、v0の使い方がわかり、デザイナー以外の方でもクオリティの高いプロダクトを作れるようになるでしょう。 弊社SHIFT AIでは、v0の特徴や使い方、本記事では紹介してない活用例などをまとめた資料を法人様向けに提供しています。 ご興味のある方は、ぜひ以下のリンクからダ
Anthropicが提供するAIサービス「Claude.ai」の新機能「Artifacts」が、8月28日から全ユーザーに開放された。iOS版およびAndroid版のClaudeアプリでも利用可能だ。 Artifactsは、Claudeをアシスタントとしてコンテンツを作ることに特化した機能。ユーザーはArtifactsを通じて、Claudeとともに作成したプログラムなどを専用のウィンドウで確認し、発展させられる(関連記事:チャットAI「Claude」すごい新機能「Artifacts」の使い方、全部教えます)。 Artifacts機能は2024年6月にプレビュー版として導入後、数千万件のArtifactsが作成されるなど、多くのユーザーに活用されてきたという。機能を利用することで、コードスニペット、フローチャート、SVGグラフィックス、ウェブサイト、インタラクティブなダッシュボードなど、さま
初めまして。経営企画本部AI推進室の鏡味、窪田、小林と申します。当社は本年度、AI推進室という新組織を発足させ、主に生成AIについての社内の利用促進、およびユーザーへ生成AIを活用したソリューションの提供を進めるべく、新技術の展開や検証を行っています。 今回は、最近話題となっている、Microsoftが発表したRAG(Retrieval Augmented Generation)技術であるGraphRAG ⧉について、元となる論文やブログ記事、GitHubのコードを元に内部の構造を解析し、さらに現時点でどの程度実用的かを考察していきます。 GraphRAGとは GraphRAGは、ナレッジグラフと生成AIの技術を組み合わせることで、従来のRAGでは対応が難しかった問い合わせに回答できるようになったRAGです。2024年2月にMicrosoftによって発表 ⧉され、その後、2024年7月にリ
統合科学者ネクシャリストという考え方がある。平たく言えば、理系・文系の分け隔てなくさまざまな専門分野を統合的に扱う学者である。ちなみにこの言葉自体は「宇宙船ビーグル号」に登場する架空の概念であり、現実には存在しない。 ただ、人類が生み出した偉人、天才と呼ばれる科学者の中で、特に傑出した人々は、その発言の真意が理解されるまでに途方もなく長い時間がかかることがある。 そうした発言はしばしば「予言」または「予想」と呼ばれ、場合によっては何世代にもわたってその真意を確かめようと後の人類が挑戦する。それが実際にはたわごとなのか、それとも真理なのか、それは誰にもわからない。 20年以上前にミンスキーが「心の社会」を書き、ペンローズが「皇帝の新しい心」を書いた。 どちらも登場した当時は「すごい本が出た」と言われたが、この「すごい」は「凄そうなことが書いてあるが、何が書いてあるかわからない」という「すごい
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く