タグ

kijtraのブックマーク (14,679)

  • AIエージェントに認証情報を安全に渡したい:1Passwordで試して、用途で使い分けに着地した話 - プログラマでありたい

    Claude Code のような AI エージェントに格的に作業を任せようとすると、AWS の操作、外部 API への呼び出し、決済処理など、認証情報を渡す場面が増えてきます。 ただし、AI に認証情報をそのまま読める状態で渡すのは危険です。bash 経由で外に出されたり、ログに残ったり、indirect prompt injection で使えと命令されたりすれば、秘密値はあっさり漏れます。 そこで、AI には認証情報そのものを渡さず、必要な操作だけを実行させる仕組みを作れないかと考え始めました。設計の選択肢を整理すると、AI への認証情報の渡し方は大きく4段階に分かれます。 AIエージェントへの認証情報の渡し方(4段階モデル) ①は AI 自身が .env を読む状態で、漏洩リスクが最大。④は IAM role や Bedrock のように、AI が秘密値を一度も見ず SDK が裏で

    AIエージェントに認証情報を安全に渡したい:1Passwordで試して、用途で使い分けに着地した話 - プログラマでありたい
    kijtra
    kijtra 2026/05/06
    AIを「エージェント」と見るなら、ヒトと同じである程度は信頼するしかないってことかな…
  • 外部からアクセス可能なhttpsサイトはドメイン設定後「即」攻撃にさらされる件

    今日も元気にXを徘徊していたところ、どこにも公開していないサイトなのにめちゃくちゃアクセスが来るというポストがあり、そういえばCT Logとかもウォッチされてるしな。とつぶやいたところ まとめがあるといいな、とのコメントをいただいたので簡単にまとめてみました。(なお当該のポストはCT Log経由の攻撃と断定されているものではありません。)あくまで私が思い出しただけの話ですが、普通に来ますからね。 httpsサイトを新規公開するとすぐに攻撃botがやってきます 大事なことなのでもう一度いいます ステージングでも仲間内だけのページでもやってきます 見出し記法の濫用すみません。今回は注意喚起の側面が強いので、まずは何が起こりうるかを知ってもらうために最初に書きました。 botはやってきて何をするのか?単純にめちゃくちゃアクセスしてきます。サイトによっては数万回、/.envとか/.gitignor

    外部からアクセス可能なhttpsサイトはドメイン設定後「即」攻撃にさらされる件
    kijtra
    kijtra 2026/05/06
    ドメイン宛てる前のIPの時点で来るよね
  • コンビニで子供と買い物していたらいきなり「ママにはパパがいるのに恋人できちゃったね」とデカい声で言い出したので慌てて百人一首みたいになってしまった

    コンビニで子供と買い物していたらいきなり「ママにはパパがいるのに恋人できちゃったね」とデカい声で言い出したので慌てて百人一首みたいになってしまった

    コンビニで子供と買い物していたらいきなり「ママにはパパがいるのに恋人できちゃったね」とデカい声で言い出したので慌てて百人一首みたいになってしまった
    kijtra
    kijtra 2026/05/06
    個人的に、トモコレは「自分のアバターでやっても面白くはない」派(ストーリーを知っている作品のキャラでやる派)なんだけど、こういう事故もあるのかw
  • 英紙の視点 なぜいま日本発「SONTAKU」が世界中に蔓延しているのか | 各国政府も国際機関もトランプの顔色次第

    かつて日で問題となった「忖度」が、世界の政治やビジネスの場でも頻繁に見られるようになっている。権力を持つ側の意向を先回りして汲もうとするこの行為が広がる背景を、英紙「フィナンシャル・タイムズ」の日特派員が考察する。 きっかけは安倍政権 高市政権が発足してから半年が過ぎたいま、日の官僚はいかにも苛立った様子で「忖度」しはじめている。 狭義では「他人の心中を推測する」という意味を持つこの言葉は、古くから存在している。だが現在のように政治やビジネスの文脈で、「まだ命令が下されていないのに先回りして、空気を読みながら相手の機嫌を損ねないように従うこと」を指すようになったのは比較的最近のことだ。 忖度を生み出すヒエラルキーは一見合理的だが、民主主義の後退や組織の機能不全、正当な手続きを無視しようとする権力の横暴にも結びついている。 さらに言えば、この現象は日に限って起きるわけではない。現代を

    英紙の視点 なぜいま日本発「SONTAKU」が世界中に蔓延しているのか | 各国政府も国際機関もトランプの顔色次第
    kijtra
    kijtra 2026/05/06
    日本は有数の SONTAKable な国で、とても SONTAKy な SONTAKist たちがいます
  • 中国発・アニメ調オープンワールド『NTE』は生まれるべくして生まれた傑作 〜日本ゲーム業界の「これからの戦い方」|ゲーム設計×仕事の設計論 by うきょう

    『NTE』がもたらした衝撃と「なぜ日は作れないのか」という問い2026年4月29日、中国のPerfect World Games傘下であるHotta Studioが開発した新作タイトル『NTE: Neverness to Everness(異環)』がグローバルリリースされ、大きな注目を集めている。 アニメ調のキャラクターが現代都市を自由に駆け回るという「超現実アーバンオープンワールドRPG」である作は、関連報道やPerfect Worldの投資家向け報告によれば、リリース初日だけでグローバル売上が約23億円を突破したとされる(Perfect Worldの投資家向け資料によれば、正確には1億元超、日円換算で約23億円超)。また、プラットフォーム別ではグローバル全体のPCおよびPlayStation 5版が売上の約75%を占めると報じられている [14]。 この状況を目の当たりにした日

    中国発・アニメ調オープンワールド『NTE』は生まれるべくして生まれた傑作 〜日本ゲーム業界の「これからの戦い方」|ゲーム設計×仕事の設計論 by うきょう
    kijtra
    kijtra 2026/05/05
    "「なぜ日本のメーカーは、このようなアニメ調のオープンワールド大作を作れないのか?」という問いが噴出している" て…。アニメが得意なのであって "アニメ調" オープンワールドが得意なわけじゃないでしょ
  • 老舗化粧品企業が都心で“AIアニメ”広告→「セーラームーンかと思った」勘違いが続出 発表では「類似性の確認を行っている」言及も | オタク総研

    老舗化粧品メーカーの株式会社ウテナが展開するロングセラー商品「ウテナ モイスチャー」を取り扱った広告キャンペーンが、SNS上で大きな話題となっている。 この広告は「変身ヒロイン風アニメ」をコンセプトに、5月1日からJR山手線駅・Osaka Metroの交通広告で展開されているもので、クリエイティブに生成AIを活用している点が特徴となっている。 交通広告とあわせて、公式YouTubeには全編AI生成のアニメーション動画『潤い戦士 モイスチャー』も公開。動画では自社商品を強大な敵に立ち向かうための“必殺技アイテム”として登場させ、愛用者の声とともに訴求した。 他社作品に類似するとの指摘多数、メーカーは「類似性の確認は行っている」 しかし、掲出が始まると緑髪の眼鏡少女キャラをはじめとする登場人物のデザインやビジュアルの構図が人気アニメ『美少女戦士セーラームーン』のを強く連想させるとして、ファンか

    老舗化粧品企業が都心で“AIアニメ”広告→「セーラームーンかと思った」勘違いが続出 発表では「類似性の確認を行っている」言及も | オタク総研
    kijtra
    kijtra 2026/05/05
    そんなにセーラームーンっぽいかなあ。…という俺のような感覚の担当者がチェックしてるのかなw
  • 地球の大気中の粒子、月に吸収されていた 数十億年続く現象と天文学者

    太陽風と地球の磁場の影響で、地球の大気中の粒子が月面に運ばれ続けているという/Shubhonkar Paramanick/University of Rochester via CNN Newsource (CNN) 地球の大気に由来する粒子が太陽風によって宇宙空間へと運ばれ、数十億年にわたり月面に着地し続けていた――。昨年12月、そんな研究結果が発表された。これらの粒子は月面の土壌と混ざり合ってきたという。 この研究を受け、一つの謎に新たな光が当たった。その謎とはアポロ計画が月面サンプルを持ち帰って以降半世紀以上続くもので、当該のサンプルに水、二酸化炭素、ヘリウム、窒素といった物質の痕跡が含まれていたというものだ。 初期の研究の理論では、これらの物質の一部は太陽が起源だとされていた。しかし2005年、東京大学の研究者らはそれらが若い地球の大気に由来する可能性もあると示唆。約37億年前に磁

    地球の大気中の粒子、月に吸収されていた 数十億年続く現象と天文学者
    kijtra
    kijtra 2026/05/05
    海水を引っ張るくらいだから何か飛んで行ってても不思議じゃないね。それはそうと、CNNのサイトはブラウザの戻るボタンで広告出してるから6月からスパムサイトになるのかな。
  • こども園の給食を食べた職員が頭痛などの症状を訴える→原因はヒスタミンだった「『火を通したから大丈夫』が通じない」「お魚の常温解凍ってやめたほうがいいんだね」

    ライブドアニュース @livedoornews 【断定】こども園の給で「ヒスタミン」による中毒、職員5人に頭痛等の症状 news.livedoor.com/article/detail… 岐阜県輪之内町のこども園で1日、給べた職員5人が頭痛などの症状を訴えた。「春カツオの甘辛煮」から高濃度のヒスタミンが検出されたという。なお、園児に症状は出なかった。 pic.x.com/CmiBrLlP24 2026-05-03 20:09:48

    こども園の給食を食べた職員が頭痛などの症状を訴える→原因はヒスタミンだった「『火を通したから大丈夫』が通じない」「お魚の常温解凍ってやめたほうがいいんだね」
    kijtra
    kijtra 2026/05/05
    ワインとかのヒスタミンによる頭痛も、お酒が弱いと勘違いする人いるね
  • 声優・三石琴乃が読む「日本国憲法」【憲法記念日2026】

    ▼ライブ配信中のコメント投稿はニコニコへ https://live.nicovideo.jp/watch/lv350355726 (YouTube二次利用時のURL記載もこちら) 声優・三石琴乃さんによる「日国憲法」全文の朗読をお送りします。 【番組の流れ】 この番組では、国立公文書館所蔵の「日国憲法」を1ページ目からスライドでご覧いただきます。 朗読は「前文」から始まります。第103条まで読み終わった後、三石琴乃さんと古谷徹さんのお二人が交互に朗読する、「前文」をお届けします。三石さんから読み始めるバージョンと、古谷さんから読み始めるバージョンの2パターンあります。 憲法条文・重要文書 | 日国憲法の誕生 https://www.ndl.go.jp/constitution/etc/j01.html ※今回の朗読のよみがな等は「日国憲法」 (小学館アーカイヴス) に準拠し

    声優・三石琴乃が読む「日本国憲法」【憲法記念日2026】
    kijtra
    kijtra 2026/05/05
    「三石琴乃と古谷徹」としないのなんで(別番組ってことみたいね。古谷氏の特別編は50分あたりから)
  • 「反戦」は扇動か誠実さか?小泉今日子と山口一郎、SNSで割れる「表現者の責任」(1/7ページ)

    喧騒の武道館と、深夜のYouTube配信が映し出す「表現者の現在地」憲法記念日をはさんだこのゴールデンウィーク(GW)、SNS上で対照的な2人のミュージシャンによる「反戦」のあり方が激しい議論を呼んでいる。 一人は、デビューから還暦を迎え、なおカリスマ的人気を誇る歌手、小泉今日子(60)。もう一人は、現代音楽シーンの最前線で戦うロックバンド、サカナクションの山口一郎(45)。 小泉は5月2日、3日に行われた初の日武道館公演で、銀テープに「戦争反対!!平和な世界希望!!」というメッセージを刻み、会場を熱狂させた。一方の山口は、4月28日のYouTube生配信で「自分はバカだから、政治のことはわからない」と吐露しつつ、ミュージシャンに政治的発言を強いる風潮に、極めて現実的な視点から疑問を投げかけた。 「戦争反対」という願いは共通しているはずなのに、なぜこれほどまでに受け止められ方が分かれるの

    「反戦」は扇動か誠実さか?小泉今日子と山口一郎、SNSで割れる「表現者の責任」(1/7ページ)
    kijtra
    kijtra 2026/05/05
    個人的には、政治への言及を求めてるんじゃなくて、単に自己主張してほしい感じ。"アーティスト" と呼ばれる立場なら。
  • 財布が落ちていたので交番に届けに行ったら、警察官に信じられないような対応をされた話「善意で届けているのに悲しい」「ものすごく胸が痛い」

    GUPPY @guppyturi 交番に落ちてた財布届けに来たら警察官が信じられないくらいめんどくさがっててこんな事なら最初からパクってやりゃよかったと思った。 目の前で「いやこのタイミングで届けに来たんすよ。そのせいでそっち行けないっす。来ちゃったんで。」って無線… 俺が悪いみたいじゃん何これ?? 2026-05-04 14:09:28 GUPPY @guppyturi 「都合悪いのであればまた別のタイミングでお伺いしますよ。」 「…」←そっぽ向いてこっちに手で払うジェスチャー こんなことある? 警察という立場はそんなに偉いんか? 2026-05-04 14:12:15 GUPPY @guppyturi もちろん全員が悪い人じゃないのはわかるし友人で警察官やってる奴もいるから苦労話とかよく聞くし大変なんだろうなとは思うけど、殴られたりしない立場だからってお前なんか勘違いしてないか?って感

    財布が落ちていたので交番に届けに行ったら、警察官に信じられないような対応をされた話「善意で届けているのに悲しい」「ものすごく胸が痛い」
    kijtra
    kijtra 2026/05/05
    俺もあるなあ。「中身抜いてない?ほんとにィ〜?w」みたいな。常にタメ口なのも不快だし、俺らの税金で食わせてもらってる自覚がない。
  • MacBook NeoにCodexを導入したら、キュートなマスコットが常駐した。Codex Petsが楽しい(CloseBox) | テクノエッジ TechnoEdge

    ヴァイブコーディングで筆者がもっぱら使っているのはClaude Codeです。が、今日、ちょっとした異変が起きました。

    MacBook NeoにCodexを導入したら、キュートなマスコットが常駐した。Codex Petsが楽しい(CloseBox) | テクノエッジ TechnoEdge
    kijtra
    kijtra 2026/05/03
    Neoってメモリ8GBだっけ。AIにはキツそう
  • 「っていうか 怒られそうなこと言っていい?」BeRealをガチで初めて知った人が多いようなので今は本当に「閉じた範囲しか見えにくい世界」になってしまった

    山吹オルカ🅨オタク医師時々VTuber @YamabukiOrca っていうか 怒られそうなこと言っていい? BeRealをガチで初めて聴いた・初めて知ったという人が多くてビビり散らかしてる。 やっぱり閉じた範囲の世界しか見えにくくなってるよね 2026-04-30 19:36:41 カピ華夜🎏@獅子パンダのすがた @kapi_kapi_kaya 私も少し前に「TikTokよりも危ないアプリがある」ってことで名前は聞いてはいて、関わらんでおこうとは思ってたが、今思えば、なぜもっと前にこれが表面化しなかったのか不思議なくらい。SNSやインターネットの技術は日進月歩とはいうが、その分、危険性も同じくらいの速さで進んでいる…。 x.com/YamabukiOrca/s… 2026-05-01 00:27:07

    「っていうか 怒られそうなこと言っていい?」BeRealをガチで初めて知った人が多いようなので今は本当に「閉じた範囲しか見えにくい世界」になってしまった
    kijtra
    kijtra 2026/05/03
    "閉じている" のはどちらなのか、哲学的な問題だね
  • 憲法改正「賛成」57%…読売世論調査

    【読売新聞】 読売新聞社は3~4月、憲法に関する全国世論調査(郵送方式)を実施した。憲法を「改正する方がよい」とした人は57%(昨年調査60%)だった。高市首相の在任中に、国会で憲法改正の議論が進むことを「期待する」と答えた人は54

    憲法改正「賛成」57%…読売世論調査
    kijtra
    kijtra 2026/05/03
    改正は内容によるだろうけど、強行しそうなのが怖いんだよな
  • いったいなぜ?「瀬戸大橋からロープが垂れていて海面付近まで達している」航行船舶から通報 約83メートルと約57メートルのロープを回収 | TBS NEWS DIG

    いったいなぜ?「瀬戸大橋からロープが垂れていて海面付近まで達している」航行船舶から通報 約83メートルと約57メートルのロープを回収

    いったいなぜ?「瀬戸大橋からロープが垂れていて海面付近まで達している」航行船舶から通報 約83メートルと約57メートルのロープを回収 | TBS NEWS DIG
    kijtra
    kijtra 2026/05/03
    コナンかルパンかキャッツアイか誰
  • ホテルでカップ麺を食べたら? 残ってしまったスープは「こうしていただけると幸いです」(grape)|dメニューニュース

    旅行や出張でホテルに滞在している際、夜としてカップめんなどをべることもあるでしょう。 そんな時、悩んでしまうのが『残った汁』の処分方法です。 このように、迷ったことがある人は多いはず。 悪気がなくても、実はホテルの設備にダメージを与えてしまう可能性もあるといいます。 意外と知らない、ホテル側が「助かる」と感じる片づけのマナーを紹介します。 画像提供:株式会社スーパーホテル 『流す』のはトラブルの元?担当者に聞いた客室の片づけ方法 客室で出たべ残しや残り汁は、どのように処理するのが正解なのでしょうか。 株式会社スーパーホテルの広報担当者にお話をうかがいました。 ――カップめんの残り汁やべ残しなどは、どのように処理すればいいでしょうか。

    ホテルでカップ麺を食べたら? 残ってしまったスープは「こうしていただけると幸いです」(grape)|dメニューニュース
    kijtra
    kijtra 2026/05/03
    スープ飲み干すのはさすがに塩分過多だよ。運動してるとか減塩商品とかならまだいいけど。
  • Claude Codeについて思うこと - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? このたび、マイナビ出版から 「開発効率をアップする! Claude Code 実用入門」 という書籍を出します。 [Amazonはこちら]https://www.amazon.co.jp/o/ASIN/4839990204/mynavibooks-22/ なんでこのを書いたかというと、より多くの人に、Claude Codeを使ってほしいから。これに尽きます。 Twitter(X)などのSNSを眺めていると、毎日のように新しい使い方が紹介されているのですが、「MCPを入れろ」「Skillを書け」「サブエージェントを並べろ」とか、みんな言

    Claude Codeについて思うこと - Qiita
    kijtra
    kijtra 2026/05/03
    "実用" でそんなにMCPサーバーを軽視していいのかな。Context7 とか入れとくと良いと思うけど。
  • AIは学習データを使い果たしつつある可能性、スタンフォード大学報告書が警告(Forbes JAPAN) - Yahoo!ニュース

    AIにとって不可欠な燃料である「データ」が不足しつつある可能性がある。そう警告しているのはスタンフォード大学の新たな報告書だ。AIと大規模言語モデル(LLM)の導入は急速に広がっているが、AIモデルの訓練に使える実データは、今後6年以内に枯渇する可能性があるという。 これは、過去1年のAI分野の主な動向を分析したスタンフォード大学の「2026年AIインデックス報告書」(2026 AI Index Report)が示したものだ。全体として、同報告書の執筆者らは、AIが雇用と生産性に与える影響について、明るい材料と懸念材料が入り交じっていると見ている。 差し迫るデータ不足への警鐘は昨年の報告書でも示されていたが、今回の報告書でも状況は変わっていない。今回の報告書は、産業界と学術界の主要な研究を集約したものだ。スタンフォード大学の共同執筆者らは、「AI研究者らは、大規模モデルの訓練に使える高品質

    AIは学習データを使い果たしつつある可能性、スタンフォード大学報告書が警告(Forbes JAPAN) - Yahoo!ニュース
    kijtra
    kijtra 2026/05/03
    アカシックレコードにアクセスできるようになってからが本番かな
  • OpenAI、Codexアプリの作業状況を知らせるコンパニオン「Codex pets」をリリース | gihyo.jp

    OpenAI⁠⁠、Codexアプリの作業状況を知らせるコンパニオン「Codex pets」をリリース OpenAIは米国時間2026年5月1日、Codexアプリ向けの新機能として「Codex pets」を発表した。Codex petsは、Codexアプリで利用できるアニメーションコンパニオンで、ペットがデスクトップ画面上に表示され、Codexで進行中の作業状況を知らせてくれる。 Codex app settings / Codex pets - OpenAI Developers Pets. Now in Codex. Use /pet to wake your pet. pic.twitter.com/aAm4lLP4LW — OpenAI Developers (@OpenAIDevs) May 1, 2026 Codex pets(以下ペット)は、プロンプト入力欄でスラッシュコマンド

    OpenAI、Codexアプリの作業状況を知らせるコンパニオン「Codex pets」をリリース | gihyo.jp
    kijtra
    kijtra 2026/05/03
    個人的にこういう試みは好きだな。ブラウザ操作とかも視覚的にクリックしてたりすると事務的な業務に楽しさが出そう。
  • 「書店じゃない」から本屋でいられる。東京でも存在感、北海道発コーチャンフォーが出版不況でも伸び続ける理由 | Business Insider Japan

    店舗の約半分が書籍売り場で、蔵書数は日々変動するものの取材時は約60万点。2026年3月に開業して話題となった三省堂神田神保町店の約50万点とほぼ同規模だ。書籍以外にも、「文房具」とくくるには幅広すぎるラインナップの文具売り場や、今どきめずらしいCD/DVD売り場を設置。さらにカプセルトイコーナーや北海道の御当地商品を取り扱う品売り場、さらにフランチャイズで自社運営するドトールも併設されていた。 コーチャンフォー若葉台店の書籍売り場。店内に入ると、奥まで広がる書棚にまず圧倒される。撮影:三ツ村崇志北海道・札幌市のベッドタウンである江別市で育った筆者も、かつてコーチャンフォー1号店美しが丘店によく足を運んでいた。 巨大な駐車場に圧倒的な広さの店内。「欲しいが必ず見つかる」期待と、棚を眺めているだけで新しい世界に出合えるようなワクワク感——。筆者にとって、当時から「なんでもあるお店」とし

    「書店じゃない」から本屋でいられる。東京でも存在感、北海道発コーチャンフォーが出版不況でも伸び続ける理由 | Business Insider Japan
    kijtra
    kijtra 2026/05/02
    まあ、書籍を諦めれば書店として生き残れるわな