ibusukeのブックマーク (1,792)

  • 例のサイゼイヤをIPAに通報した

    まず、サイゼリヤの「安さを徹底追求する」企業努力にはとても感謝しています。 だからこそ、この高校生(自称)の行為は、醤油ぺろぺろテロ行為と何ら変わりがないことを言いたいです。 彼がやったことは「やりすぎ」「法に触れる可能性」 彼がもし、当にエンジニアとしてデベロッパーとしてクリエイターとして、将来を担っていきたいのであれば、サイゼリアのコードを解析した結果、容易に非公開APIを通じて、サイゼリヤのサーバーに到達する可能性があることを、まずIPAに報告すべきでした。 件の問題は、 セキュリティホールを発見したことではなく、その後、その脆弱性を利用したことです。その時点でアウトですから、それをさらにOSSとして公開したことは、頂き女子りりちゃん事件(幇助)と変わりません。 IPAの「法令に抵触する可能性を危惧しております」報告 IPA相談・報告すると、次のような返信をもらうことがあります

    例のサイゼイヤをIPAに通報した
    ibusuke
    ibusuke 2026/05/05
  • Microsoftの新CLIテキストエディター「Edit」v2.0.0が公開 ~待望の構文ハイライト追加/ショートカットキーによる行の移動や行全体の選択も可能に

    Microsoftの新CLIテキストエディター「Edit」v2.0.0が公開 ~待望の構文ハイライト追加/ショートカットキーによる行の移動や行全体の選択も可能に
    ibusuke
    ibusuke 2026/05/05
  • 3000円前後のお勧めワイン in 2026 (地域ごとの傾向も踏まえて) - シロクマの屑籠

    二日前に書いたワインの文章にはいろいろなご意見が集まって参考になった。で、3000円前後でお勧めのワインや初心者向けのワインを知りたい人が少なくないようにも見えた。 スーパーマーケットで3000円のワインは買わないほうが無難 - シロクマの屑籠 何を買ってはいけないかより、何を買うのがおすすめかで自分を語れよ!!(ドン!!!)2026/05/03 12:24 b.hatena.ne.jp うん、わかった。 よって、今日は2026年におけるお勧めのワインを地域別の傾向も書き添えつつ、紹介してみる。今回のルールは以下のとおりだ。 販売価格は2000~4000円ぐらい、ときどきそれ未満 初心者向けのワインには☆をつけて紹介する コストパフォーマンスに優れたワインは★をつけて紹介する 極端に流通が悪いワインは避け、あるていど入手性が保たれたワインにする 貴腐ワインやドイツハンガリーの極甘口はわから

    3000円前後のお勧めワイン in 2026 (地域ごとの傾向も踏まえて) - シロクマの屑籠
    ibusuke
    ibusuke 2026/05/05
  • スーパーマーケットで3000円のワインは買わないほうが無難 - シロクマの屑籠

    GWで帰省し、ワインを買ってはいけなそうなスーパーマーケットに立ち寄ってしまったので「スーパーマーケットで3000円以上のワインを買わないほうが良い理由」を書いてみますね。 昨日、「ワインが流行らない理由は千円で飲める美味しいワインが無いからではなく、普段飲まない人が奮発して買った三千円のワインがガッカリする味だからではないかと思う」というタイトルのtogetterはてなブックマークで伸びていた。 ワインは日の生活空間にある程度溶け込んでいて、好きな人は好きだし、嫌いな人は嫌いな「嗜好品」になっている。だから、こんなtogetterは伸びないだろう思っていたら予想以上に伸びていた。こんなにたくさんの人がワインに言及しているってことは、好きな人だけでなく、好きじゃない人もワインに関心持っているんだーって思った。 ところで、このtogetterの出発点は「奮発して買った3000円のスーパー

    スーパーマーケットで3000円のワインは買わないほうが無難 - シロクマの屑籠
    ibusuke
    ibusuke 2026/05/03
  • 『GitHub』への不正アクセス発生に関するお知らせとお詫び(第一報)

    平素は、マネーフォワードグループが提供するサービスをご利用いただき、誠にありがとうございます。 当社がソフトウェア開発およびシステム管理に利用している『GitHub』※1の認証情報が漏えいし、これを用いた第三者による不正なアクセスが発生し、『GitHub』※1内の「リポジトリ」※2がコピーされたことが判明しました。 ※1『GitHub』: 米国 GitHub 社が提供しているソースコード管理サービス ※2 リポジトリ: プログラムの設計図が入っている保管庫 現時点において、ソースコードおよび、リポジトリに含まれていたファイル内に記載されていた個人情報の一部が流出した可能性があることを確認しております。なお、流出したソースコードおよび個人情報の不正利用等による被害や、お客さま情報を格納している番データベースからの情報漏えいは確認されておりません。 【流出した可能性のある個人情報】 ・マネー

    『GitHub』への不正アクセス発生に関するお知らせとお詫び(第一報)
    ibusuke
    ibusuke 2026/05/02
  • オービック株「SaaSの死」から戻り試す AI活用策がカギ - 日本経済新聞

    オービック(4684)の株価が戻りを試している。好調な決算内容と積極的な株主還元策が好感され、人工知能AI)が業務用ソフトを代替する「SaaSの死」への懸念による下げを回復しつつある。主力の統合基幹業務システム(ERP)などは代替されず、むしろAIの活用で次の成長を狙えると示せるかが今後の株価を左右する。デジタル版「日経ヴェリタス」は、「投資が分かり、面白くなる」がコンセプトの専門メディアです。週末じっくり、平日は効率的に 日経ヴェリタスの読み方22日にオービック株は前日比11%高と急伸し、値上がり率は東証プライム市場で2位だった。前日の取引終了後に2027年3月期の連結純利益が前期比9%増の820億円となる見通しと合わせて、最大500億円の自社株買いを発表したことで、好決算と株主還元強化を好感した買いが優勢となった。米アンソロピックがAIで資料作成などを自動化する新技術を発表した1月中

    オービック株「SaaSの死」から戻り試す AI活用策がカギ - 日本経済新聞
    ibusuke
    ibusuke 2026/05/02
    ERPやグループウェアは、AIの使い出がある。ワークスは早すぎたのかも。
  • Codex のゲーム開発のためのプロンプトまとめ|npaka

    以下の記事が面白かったので、簡単にまとめました。 ・Game development – Codex | OpenAI Developers 1. ブラウザゲームの作成1-1. はじめにゲーム開発は、Codexがコード生成以上の役割を果たす最も分かりやすい例の1つです。実際のゲーム開発には、通常、コンセプトの記述、レンダリングレイヤー、フロントエンドのシェル開発、バックエンドの状態管理、アセット制作、継続的なビジュアル調整が必要です。 このユースケースでは、Codexはまずゲームの動作内容を明確に記述することから始め、その後「Playwright」を使ってブラウザ上でゲームをテストするという反復的なプロセスで最大限の効果を発揮します。 1-2. スキルとプラグイン・Playwright ブラウザでゲームをプレイし、現在の状態を確認し、実際のビルドに合わせて操作性、タイミング、UIの感触を繰

    Codex のゲーム開発のためのプロンプトまとめ|npaka
    ibusuke
    ibusuke 2026/05/01
  • 高市陣営が総裁選中に進次郎氏、林氏を“大バッシング”した疑惑…「中傷動画問題」の告発者はサナエトークン騒動のキーマンだった | 集英社オンライン | ニュースを本気で噛み砕け

    当サイトでは当社の提携先等がお客様のニーズ等について調査・分析したり、お客様にお勧めの広告を表示する目的で Cookie を使用する場合があります。 詳しくはこちら

    高市陣営が総裁選中に進次郎氏、林氏を“大バッシング”した疑惑…「中傷動画問題」の告発者はサナエトークン騒動のキーマンだった | 集英社オンライン | ニュースを本気で噛み砕け
    ibusuke
    ibusuke 2026/05/01
    進次郎氏へのネガキャンは凄かったし、高市さんが総理になると手のひらを返したよう進次郎氏を持ち上げる動画が溢れた。複数のアカウントで確認してるから実態に近いと思う。誰が得をしていたか。林氏はどうかな。
  • データ送受信は「iOS超え」か。スマホ、PC、サーバーまで同一OSで動かすファーウェイの野望|レバテックLAB - レバテックLAB

    ITジャーナリスト 牧野 武文(まきの たけふみ) 生活とテクノロジー、ビジネスの関係を考えるITジャーナリスト、中国テックウォッチャー。著書に「Googleの正体」(マイコミ新書)、「任天堂ノスタルジー・横井軍平とその時代」(角川新書)など。 @takemakino スマートフォン(以下、スマホ)OSと言えば、AppleのiOSとGoogle系のAndroidが有名だが、ファーウェイが開発した独自OS「Harmony(ハーモニー)」が第3のOSとして存在感を示し始めている。 一時は米国のチップ封鎖政策でスマホ事業の存続が危ぶまれたが、後発OSとしての強みを生かした先進的な機能を武器に、中国国内でシェアを徐々に復活させている。さらに、オープンソース版の「OpenHarmony」には、すでに800万人の開発者が参加し、追加されたコードは1.3億行に達するほど、活発な動きを見せている。 しかし

    データ送受信は「iOS超え」か。スマホ、PC、サーバーまで同一OSで動かすファーウェイの野望|レバテックLAB - レバテックLAB
    ibusuke
    ibusuke 2026/04/30
  • 大規模案件のSlackにAI社員3人を常駐させたら、2年目が参画1週間で設計根本に踏み込んだ

    実際の画面とは異なるサンプルイメージです チームのSlackAI社員を3人常駐させています。 社員5人で、2週間動かしました。 誤解を招きそうだからちゃんと書いておきます。 2週間です。半年でも1年でもなく、2週間。 それでも書きたくなるくらいのことが起きたので、この記事を書いています。 SIerの大規模開発で扱う資料は毎週溜まります。 仕様書の背景、顧客の痛点、過去の判断の残り香。 新しく参画したメンバーは、これを数週間かけて読み込むのがいつもの景色です。 そこに、このAI社員3人が入りました。 すると、2年目のメンバーが参画1週間でSKILLを直し、2週間で設計根に疑問を出してきた。 正直、びびりました。 自己紹介・大規模現場の話を軽く 私はNTTデータグループ 技術革新統括部のITアーキテクト(課長代理)で、大規模システムのモダナイゼーションに携わっています。 全社の高難度案件

    大規模案件のSlackにAI社員3人を常駐させたら、2年目が参画1週間で設計根本に踏み込んだ
    ibusuke
    ibusuke 2026/04/29
  • Anthropicはなぜ異次元の速度で開発できるのか|すてぃお

    「Anthropic(Claudeを作っている会社)、開発が速すぎる」 最近、周りのエンジニアと話していると、この話題がよく出ます。僕も同じことを思っていて、いろいろ調べているうちに、単に「AIを使っているから速い」という一言では説明できない構造があることが見えてきました。 例えば、下記になります。 2026年Q1の3ヶ月で120以上の機能をリリース(18時間に1機能) エンジニア1人あたり1日約5PR(Pull Request、コードの変更を提出する単位) 社内では毎日60〜100回のリリース Claude Coworkは約10日で構築 Claude DesignはOpus 4.7のリリース翌日に公開 普通のソフトウェア開発企業の感覚からすると、明らかに異次元です。この記事では、公開されているインタビューや内部研究、関係者の発言をもとに、「なぜこんなことが可能なのか」というのを調べた限り

    Anthropicはなぜ異次元の速度で開発できるのか|すてぃお
    ibusuke
    ibusuke 2026/04/29
  • OpenAI、売上高の目標未達と米報道 ハイテク株下落 - 日本経済新聞

    【ニューヨーク=山田遼太郎、今堀祥和】米紙ウォール・ストリート・ジャーナル(WSJ)は27日、米オープンAIの2025年の売上高や利用者数が目標未達だったと報じた。人工知能AI)企業の成長鈍化が不安材料となり、28日の米株式市場でハイテク株が広く売られた。WSJによると、オープンAIは対話型AI「チャットGPT」の週あたり利用者数を25年末に世界10億人にする目標だったが、未達だった。同社は

    OpenAI、売上高の目標未達と米報道 ハイテク株下落 - 日本経済新聞
    ibusuke
    ibusuke 2026/04/29
    Copilot で充分な層は多いだろうし、Windows と 365 と Edge からアクセスできるの楽すぎる。
  • 調整さんの利用を会社は禁止すべきか|佐々木康介

    JTC勤務だけど、入社してめちゃくちゃ幹事対応任されるので調整さん使ってたら、社員が幹部社員とセキュリティ担当者にこれは外部ツールだし問題なのではないかと連絡があったらしく禁止になりました 業務では使ってなかったんですけどアウトらしいです… https://t.co/o4Z5lSATb8 — つちー (@tsichi_) April 23, 2026 飲み会の日程調整に「調整さん」を使ってる人は多いと思います。登録不要で出欠確認をできる便利ツールの定番です。リンクのポストでも幹事が使ってたとあります。SaaSといえばSaaSなので、会社が許可してなければ禁止するというのは妥当な気もします。その一方で、ここに機密情報なんて書かれることがあり得ないので受け入れがたいと思う人も当然いるでしょう。 今回はこれをいちセキュリティ専門家として解説していきます。 どこにでもある典型的なシャドウITの問題

    調整さんの利用を会社は禁止すべきか|佐々木康介
    ibusuke
    ibusuke 2026/04/27
    職場のパソコンなら調整さん使う必要ないでしょ。formsとかあるんだから。
  • はてな株に売り殺到、終日値付かず “11億円流出”ショックで

    ブログサービスなどを運営するはてな(京都市中京区/東証グロース)の株価が4月27日、値幅制限の下限(ストップ安)水準の881円で売り気配のまま推移し、終日値が付かなかった。同社が前週末に発表した、不正な送金指示による最大約11億円の資金流出事案が嫌気された。 前週末24日の終値は1181円で、27日のストップ安水準は300円安の881円。同日は寄り付きから売り注文が積み上がり、買いが追いつかなかった。 売り材料となったのは、24日に開示した資金流出事案だ。4月20日と21日、悪意ある第三者から虚偽の送金指示に従い、従業員のアカウントから銀行預金を外部の口座に送金していた。 同社の2026年7月期通期業績予想は、売上高38億5900万円、営業利益1億3600万円。最大被害額は、通期営業利益予想の約8倍に相当する規模だ。 同社は手元の運転資金について「十分な流動性を確保しており、事業運営や資金

    はてな株に売り殺到、終日値付かず “11億円流出”ショックで
    ibusuke
    ibusuke 2026/04/27
  • PdMの仕事の半分は、AIに奪われた。残り半分で、私は病院に通い始めた|oyamadashokiti

    「先生、この文書AIで作ってみたんですけど…」 診察室のすぐ隣、病院の事務室で私がそう切り出したとき、目の前にいた医師の表情が、一瞬だけ曇りました。 「AIに?」 疑いと、少しの警戒。それでも目の前の画面に並んだ文章を黙読した医師は、数十秒後にぽつりと言ったのです。「……これ、使えるかもな」。 この瞬間を、私はたぶん一生忘れないと思います。 こんにちは!UbieAI活用を推進している林田です。 私は現在、医療機関向けの生成AIプロダクト「ユビーメディカルナビ」のPdM(プロダクトマネージャー)として、新規プロダクトの検証を推進しています。 ただ、最近の私の仕事は、もう「PdM」という一言では収まりきらなくなってきました。冒頭のように、顧客である病院の中まで入り込んで、業務プロセスの再設計からAIワークフローの構築までを一気通貫で手がける。そんな働き方を、ここ数ヶ月ずっと続けています。

    PdMの仕事の半分は、AIに奪われた。残り半分で、私は病院に通い始めた|oyamadashokiti
    ibusuke
    ibusuke 2026/04/27
  • Claude CodeのVSCode拡張が使いやすいよ - Qiita

    皆様、Claude Code使ってますか? CLIで利用されている方が大多数だと思いますが、VSCodeの拡張も悪くないよ、というお話です。 いつのころからか、左右にパネルが出るような構成になっています。 右側が通常(?)のチャット欄で左が過去のセッション一覧みたいな感じです。 左側にある「New session」をクリックするとメインのコードエディター部分にチャット欄がタブとして表示されます。 連打すると量産できますし タイル状に配置したりできます。 モードとか設定とか、マウスでポチポチ設定できます。 MCPサーバーの設定とかも、グラフィカルでわかりやすい。 プランモードでテトリスを作ってみましょう。 そういえば、Windowsですがいい感じにPowerShellを実行してくれます。 そういえば、別途claudeをインストールもしておらず、VSCode拡張をインストールしただけです。 ツ

    Claude CodeのVSCode拡張が使いやすいよ - Qiita
    ibusuke
    ibusuke 2026/04/27
  • セキュリティ監査は死んだ|gohan

    追記: セキュリティ監査の仕事AIに代替されるということを言いたいわけではありません。監査でのチェックに含める項目など、セキュリティがやっていることの全般的な枠組みに変革を余儀なくされるということを書いています。ぜひ最後までお読みいただき、奇譚なき意見をください。 2026年4月、AnthropicはClaude Mythos Previewを公開した。このモデルは数千件のゼロデイを自律的に発見したと報告され、Mozilla Firefox 150はこのモデルで発見された271件の脆弱性を一括パッチした。一方でAI自動ペンテスト企業XBOWはHackerOneのリーダーボードを席巻している。セキュリティ業界は数年以内に、「コードの脆弱性を見つける」という課題をほぼ自動化可能な問題に変えるだろう。しかし、この事実はセキュリティ業界にとって勝利ではない。むしろ、いま売られているセキュリティ

    セキュリティ監査は死んだ|gohan
    ibusuke
    ibusuke 2026/04/25
    人の組織や意思決定の仕組みコンサルタントみたいな仕事は最後まで残ると思う。不確実で多様な感情を持つ人を動かす仕組み設計は人にしかできない。
  • 【TVミステリー】報道番組に映った、謎の11秒 | オモコロ

    2008年、とある殺人事件を特集したドキュメンタリーが放送された。その中に、不気味な11秒間の映像が差し込まれていたという。 18年前、あるテレビ番組が放送された。 タイトルは「未解決事件を追って~瀬村家事件の謎~」 住宅街で起きた殺人事件の謎を追う、5分間のドキュメンタリーだ。 その中に、不可解な映像が映っていたという。 はじまり 3月上旬。 テレビ局に勤める女性から連絡が届いた。 彼女の名前は士倉依織しくら いおりさん。 ドキュメンタリー専門のディレクターだという。 彼女が制作した番組の一覧を見ると、知っているものがあることに気づいた。 中でも、昨年放送されたこの番組は衝撃的だった。 恋人に薬物を強要されたにも関わらず、彼を守るために黙秘を貫いた元服役囚へのインタビュー。 士倉さんは丁寧、かつ的確な取材によって彼女の音を少しずつ引き出していった。 絞り出すようなその一言が、今も耳に残

    【TVミステリー】報道番組に映った、謎の11秒 | オモコロ
    ibusuke
    ibusuke 2026/04/25
    朝から読み入ってしまった。凄い。
  • 内閣官房から指名停止のIPA、再委託先デロイト傘下の不正な行為見つける

    内閣官房が2026年4月に公表した指名停止措置の対象に、情報処理推進機構(IPA)の名があることがSNS(交流サイト)などで話題になっている。IPAが再委託先の契約違反行為を把握し、国家サイバー統括室へ報告したことが発端だった。委託先選定の難しさが浮き彫りになった。 「契約相手方として不適当である」――。内閣官房が2026年4月10日に公表した指名停止措置で、こう指摘されたのがIPAだ。指名停止期間は2026年4月10日から同年9月9日までの5カ月間。この間、内閣官房が実施する競争入札などに参加できなくなる。 IPAは経済産業省のIT政策実施機関として、セキュリティー関連の情報発信や評価制度の運営、デジタル人材の育成などを担う。企業に対し、委託先の情報セキュリティー対策などの啓発もしている。そうした立場のIPAが、なぜ指名停止措置を受けたのか。内閣官房国家サイバー統括室を2026年4月23

    内閣官房から指名停止のIPA、再委託先デロイト傘下の不正な行為見つける
    ibusuke
    ibusuke 2026/04/25
  • 「FILCO」「Majestouch」のダイヤテックが閉業

    「FILCO」「Majestouch」のダイヤテックが閉業
    ibusuke
    ibusuke 2026/04/25