タグ

korinのブックマーク (18,807)

  • 押井守の あの映画のアレ、なんだっけ?(第167回)主人公がボロボロ状態になるおススメ映画を教えてください

    Q. 私はアクション映画で主人公が敵の攻撃でボロボロになるところが好きです。アクション映画のスターはそうなっているだけでかっこいいし、応援したくなります。復活するときも瀕死状態だからこそかっこいいんだと思います。押井さんはイングラムも素子の義体も壊した監督ですが、そういった主人公のボロボロ状態が観られるおススメ映画があれば教えてください! ── 今回は主人公がボロボロになる映画を教えてくださいという方です。 押井 「ボロボロ映画」って、個人的に好きなのは砂漠脱出ものかな。アンドレ・カイヤットの『眼には眼を』(57)がその先駆け。あれが無数のミームを生み出したよね。 ── イランの小さな町が舞台で、の死は、白人の医師が診察を拒否したからだと決めつけたイラン人の男が執拗なまでにその医師を追い詰める話ですね。医師には落ち度がないんだけど、そう決めつけちゃって砂漠に彼を連れ出し殺そうとする。いや

    押井守の あの映画のアレ、なんだっけ?(第167回)主人公がボロボロ状態になるおススメ映画を教えてください
    korin
    korin 2026/09/04
  • イグ・ノーベル賞で日本「鼻のかみ方」研究が医学賞を受賞 | NHKニュース

    ノーベル賞のパロディーとしてユニークな研究に贈られることしの「イグ・ノーベル賞」の受賞者が発表され、日からは、上手に鼻をかむ方法を科学的に分析したとして、旭川医科大学の名誉教授が「医学賞」を受賞しま…

    イグ・ノーベル賞で日本「鼻のかみ方」研究が医学賞を受賞 | NHKニュース
  • 第925回 UbuntuでセルフホストFaaS「Orva」を使ってみよう | gihyo.jp

    AWS LambdaCloudflare WorkersのようなFaaS(Functions as a Service)を使うと、サーバーそのものを構築することなく、ちょっとしたプログラムを「関数」として実行できます。たとえば「HTTPリクエストを受け取ったら処理を行い、結果をJSONで返したい」「⁠定期的にAPIを呼び出して、その結果を保存したい」といった処理のためだけに、Webサーバーを1台用意するのは少々大げさですし、面倒くさいでしょう。FaaSではこうした処理を関数単位でデプロイし、必要なときだけ実行できます。 ただしAWS Lambdaのようなサービスは、当然ながらクラウド上で動作します。「⁠同じようなものを自宅サーバーや社内サーバーで動かせたら便利なのに」と思うこともあるでしょう。そこで今回は、セルフホスト可能なFaaSであるOrvaをUbuntu上で動かしてみます。 Orv

    第925回 UbuntuでセルフホストFaaS「Orva」を使ってみよう | gihyo.jp
    korin
    korin 2026/09/03
  • 気づいたら Cloudflare OS と同じ答えにたどり着いていた

    これが社員の数だけ必要でした。 CloudflareCloudflare OS の記事で、社内知識を集めた「Engineering Codex」への投資が不可欠だったと書いています。順序が同じだったのが印象的でした。文脈の共有が先で、アプリは後。文脈がないままアプリだけ作れるようにすると、何のために何が作られているのか誰も追えなくなります。 最初に決めたこと: エージェントのコードを直接は動かさない Cloudflare OS は、エージェントが書いたコードを Dynamic Worker としてそのまま実行します。弊社では最初にそれをやらないと決めました。権限の問題ではなく、透明性のためです。 10 数人が同じ業務データに触るアプリをそれぞれ作ると、A さんのアプリと B さんのアプリが同じ受注データを別の目的で書き換える、ということが普通に起きます。そのとき「どのアプリが何のデー

    気づいたら Cloudflare OS と同じ答えにたどり着いていた
  • ひとは、自分の器で学べることしか学べない

    先日、facebookに何気なく投稿したつぶやきが、100万回以上閲覧されることがあった。 スーパーでは、焼肉用の牛タンは固い部位(タン先)と柔らかい部位(タン中、タン元)を盛り込んで売るお店が多い。 固いタン先は歯ごたえがあり過ぎるので、煮込み用として別に売られることもあるだろうか。 しかしこのお店では、タン先だけで焼肉用として売っていたので驚き、投稿したものだった。 するとこの投稿に、職のお肉屋さん、スーパーの精肉部門で働く人、一般の消費者も含めて、たくさんの反響が書き込まれる。 「肉屋です。スーパーの精肉部門はそんなもんです」 「タン先、タン元⋯関係なく満遍に売れますよ!」 「教えて頂きありがとうございます!違いを知りませんでした!」 「タン先の方が脂少なくてヘルシーなので、逆に選んでしまいます」 好みの違いに気が付かなかった、SNSならではの学びをもらい勉強になる。 中にはこんな

    ひとは、自分の器で学べることしか学べない
  • Blueskyでフォロワー以外のオススメに投稿が表示されなくなるオプトアウト機能が追加

    分散型SNSBlueskyで、自分の投稿がフォロワー以外のオススメに表示されないように設定できるオプトアウト機能が追加されました。 Bluesky adds an 'algorithmic opt-out' feature for those who don't want to go viral | TechCrunch https://techcrunch.com/2026/08/27/bluesky-adds-an-algorithmic-opt-out-feature-for-those-who-dont-want-to-go-viral/ Blueskyのタイムラインは、主に「Discover」と「Feeds」に分かれています。このうち「Discover」はアルゴリズムがさまざまなアカウントの投稿を表示するもので、「Feeds」ではニュースや動物など好みのタイムラインを設定するこ

    Blueskyでフォロワー以外のオススメに投稿が表示されなくなるオプトアウト機能が追加
  • 『OpenTelemetryではじめる テレメトリーサンプリング』という本が出版されました #otelsampling - YAMAGUCHI::weblog

    はじめに こんにちは、Grafana Labsでデベロッパーアドボケイトをしているものです。このたび私が執筆しました『OpenTelemetryではじめる テレメトリーサンプリング ――シグナルデータ膨張に対応しながらオブザーバビリティを確保する』という書籍が技術評論社より出版されました。書店ならびに各社オンラインストアでご購入いただけます。 OpenTelemetryではじめるテレメトリーサンプリング ――シグナルデータ膨張に対応しながらオブザーバビリティを確保する (エンジニア選書) 作者:山口 能迪技術評論社Amazon gihyo.jp これまで技術書の翻訳には何冊か関わってきましたが、自分で一から書き下ろしたは今回が初めてです。 表紙は電波望遠鏡です。OpenTelemetryのロゴが天体望遠鏡をかたどっていること、そしてテレメトリーサンプリングが扱うのが大規模なデータであるこ

    『OpenTelemetryではじめる テレメトリーサンプリング』という本が出版されました #otelsampling - YAMAGUCHI::weblog
  • 「ミート・プロキシ」って何?…AIの出力をそのまま送ってくる人を指す新語が話題 | Business Insider Japan

    ChatGPTが出力したメッセージを、そのまま送り続ける同僚はいないだろうか? その人は「ミート・プロキシ」かもしれない。Kilito Chan/Getty Images 「ミート・プロキシ」とは、ClaudeやChatGPTの出力を吟味せず、そのまま送る人のことを指す。この言葉を広めたのはドイツのソフトウェアエンジニア、ニクラス・グルーン氏だ。Xのテック関係者は「ミート・プロキシ」という言葉で、AIが生成したコードを検証せずにリリースする開発者を批判している。AI人工知能)にどっぷり浸かった同僚が、なんだか……「肉」っぽくなってきた。 十分に確認されていないAIの出力結果が大量に送られてくる状況を、経験したことのあるオフィスワーカーは多いだろう。ChatGPTのメッセージをそのままSlackに貼り付ける同僚がいるかもしれない。ダッシュ記号(―)を使いすぎる上司や、自分でリリースしたばか

    「ミート・プロキシ」って何?…AIの出力をそのまま送ってくる人を指す新語が話題 | Business Insider Japan
  • 「高いエアコンに買い替えたのに、2ヶ月でまた水漏れ」という問題、約2000円のドレンホース用ポンプを使ったら水がドバドバ出てきて解消した話が役立ちそう

    結莉 @Ressyuli エアコンの水漏れがすごくて諦めてダイキンの高いやつ買って、ちゃんとしたとこに取り付けてもらったのに、2ヶ月でまた水漏れなんだけど。 pic.x.com/H2dZbSIUM1 2026-08-24 14:33:13 やっぱもちです。🐯 @chimolog7 ぼくのDAIKIN製うるさら7も年2くらい水吐くからドレンホース用ポンプで解決してる 室外機のホースに突っ込んで2~3回引っ張るだけで中からドバドバ水が出てきて室内機の水漏れが治る pic.x.com/Ln7CSCvoDz x.com/Ressyuli/statu… 2026-08-25 22:38:35

    「高いエアコンに買い替えたのに、2ヶ月でまた水漏れ」という問題、約2000円のドレンホース用ポンプを使ったら水がドバドバ出てきて解消した話が役立ちそう
  • 「エラーログをAIに解析させる」だけで感染 社内のAIを乗っ取る攻撃、対策は?

    「エラーログをAIに解析させる」だけで感染 社内のAIを乗っ取る攻撃、対策は?:標的環境に組み込まれたAIエージェントを悪用し、情報窃取 Kasperskyは、企業環境に導入された正規のAIエージェントが攻撃者に悪用される脅威の分析結果を報告した。攻撃者が自前で悪意あるプログラムを作成するのではなく、標的の開発環境に導入済みのAIに自然言語で指示を与え、機密情報を奪わせる手口だ。MicrosoftやUnit 42などの調査結果も交え、拡大する「社内AI乗っ取り」の実態や対策を解説している。 これまで注目されてきたAIの悪用といえば、攻撃の準備段階における偵察や脆弱(ぜいじゃく)性の探索、あるいはマルウェアのコード作成といった内容だ。しかし、Kasperskyが2026年7月に公開した分析によれば、すでに攻撃者は「標的のインフラ内に導入済みの正規AIエージェント」を直接操作する新たな手口へと

    「エラーログをAIに解析させる」だけで感染 社内のAIを乗っ取る攻撃、対策は?
  • GitHub Dependabot Alerts における EPSS Score とは何か

    こんにちは。皆さん Dependabot Alerts は活用していますか? 記事では、GitHub Dependabot Alerts にいつの間にか統合されていた EPSS Score について紹介します。 EPSS とは何か EPSS (Exploit Prediction Scoring System) は Black Hat USA 2019 の発表で広く知られるようになった比較的新しい脆弱性の評価指標です (Exploit Prediction Scoring System (EPSS) - Black Hat USA 2019)。 2020年には FIRST (Forum of Incident Response and Security Teams) で EPSS SIG が発足し、翌年には API の公開、その後もバージョンアップが進んで2025年3月には versio

    GitHub Dependabot Alerts における EPSS Score とは何か
  • VirusTotal api を利用してみた

    今回は、VirusTotal の API (無料版)を利用してみたのでその記録を記したいと思います。 VirusTotal とは ウェブサイトやファイルに「マルウェアが含まれていないかどうか」をブラウザ上で検査できるツールです[1]。 検査、いわゆるオンラインスキャンを行うだけであり、マルウェアの除去はできません。 ツールの運営・管理は Google が行っています。 VirusTotalはこちら [1]:VirusTotal-Wikipedia VirusTotal API とは VirusTotal では、ブラウザを使わずにプログラムから利用するための API が提供されています[2]。 VirusTotal API には Public API(無料版)とPremium API(有料版)があり、以下のような違いがあるそうです[3]。 Public API(無料版) 制限あり:500リク

    VirusTotal api を利用してみた
  • OpenCTI 7.xにOTX(Open Threat Exchange) Pulseを取込む|__aloha__

    はじめに OpenCTI のインストールについては先に公開をした「OpenCTI 7.x を Docker Compose でインストールする手順」を参考にしてください。ここからはデータの取込を行います。もちろん手動でデータを作成することも可能ですが、今回は AlienVault OTXから脅威情報を取込んで、OpenCTIのConnectorの概念について理解をしたいと思います(まぁ手動で情報を入力してもいいのですが、自動的に情報を取込んだ方が見栄えも良いですので)。なお、正確にはAlienVault社(もうこの社名も古い人しか知らない社名になってしまいました)はすでに存在せず、現在はAT&TからLevelblueへと移管されており、「OTX」と記載するのが正確かと思います。ただし、ここでは旧称が馴染み深い事から「AlienVault OTX」または「OTX」の名称を使用します。 Ope

    OpenCTI 7.xにOTX(Open Threat Exchange) Pulseを取込む|__aloha__
  • 社内で検知された悪性通信を調査したらドメインパーキングだった話 - NTT docomo Business Engineers' Blog

    こんにちは、イノベーションセンターの冨樫です。Network Analytics for Security プロジェクトに所属しています。 突然ですが皆さんはドメインパーキングというサービスを知っているでしょうか?詳細については後述しますが、以前イノベーションセンターの検証網でマルウェアに関する悪性通信が検知されたため通信先を調査したところ、ドメインパーキングだったことがあります。記事ではこの調査を通して得られたドメインパーキングに関する知見とその調査過程を紹介します。また、今回紹介するドメインパーキングの悪用事例や外部インテリジェンスを活用した調査は基礎的な内容ですので、記事は主に初学者の方の知見にしてもらうことを目的としています。 ドメインパーキングについて アラートの概要 Ursnif について 接続先についての調査 検知されたアラートの危険性について さいごに ドメインパーキン

    社内で検知された悪性通信を調査したらドメインパーキングだった話 - NTT docomo Business Engineers' Blog
  • WiresharkでHTTPS通信を復号する方法|TLS1.3対応・パケット解析

    はじめに WiresharkでHTTPS通信をキャプチャしても、多くの通信は「Application Data」と表示され、HTTP RequestやResponseの内容をそのまま確認することはできません。これは、HTTPS通信がTLSによって暗号化されているためです。 特にTLS 1.3では、ServerのCertificate Private Keyを取得しただけでは、通常は過去にキャプチャした通信を復号できません。 そこで記事では、Google ChromeのSSLKEYLOGFILEを利用してTLSの鍵情報を取得し、WiresharkでTLS 1.3のHTTPS通信を復号する方法を、実際のPacket Captureを使って解説します。 WiresharkによるHTTPS通信のキャプチャ 暗号化された通信を確認する まずは、TLSで暗号化されたHTTPS通信がWireshark

    WiresharkでHTTPS通信を復号する方法|TLS1.3対応・パケット解析
  • GitHub - godaddy/sshenc: Eliminate plaintext keys: Hardware-backed SSH and Git security via Secure Enclave and TPM 2.0

    Hardware-backed SSH key management, with first-class git identity and commit signing. sshenc generates SSH keys inside the Secure Enclave (macOS), TPM 2.0 (Windows/Linux), or a software fallback and serves them via a standard SSH agent. Private key material never leaves the hardware — it can't be exported, copied, or stolen from disk. Bundled with sshenc is gitenc, a git wrapper that makes per-rep

    GitHub - godaddy/sshenc: Eliminate plaintext keys: Hardware-backed SSH and Git security via Secure Enclave and TPM 2.0
  • VPNをやめた製造業、NASへの「安全なリモートアクセス」をどう実現?

    事業拡大に伴って拠点やグループ企業が増えれば、ITシステムをどう統合するかが課題の一つになる。福井県に拠点を置く繊維企業のトヨシマセンイでは、事業拡大とユーザー増加を背景に「NAS」(ネットワーク接続ストレージ)の容量不足や、アカウント管理の負荷が課題となった。新たにグループ入りした企業とのシステム統合を進める中では、拠点間のローカルIPアドレスが競合するといった問題も浮上していた。 脱VPNでも「NASへ安全にリモートアクセス」 どう実現? 既存システムへの影響を考慮すればIPアドレス体系の変更も容易にはできない中、同社はNASとネットワーク環境を見直し、既存のIPアドレス体系を維持したまま拠点間を接続できる環境を構築した。従来利用していた「インターネットVPN」も不要になった。これを実現するため、同社ではVPNを介さずに暗号化通信を実現する手法を採用した。 課題の解決策として、トヨシマ

    VPNをやめた製造業、NASへの「安全なリモートアクセス」をどう実現?
    korin
    korin 2026/08/27
  • Pullfrogで始めるオレオレCodeRabbit

    こんにちは。株式会社ラディウス・ファイブでバックエンド、GPUインフラ、フロントエンド、あといろいろやってるだけのエンジニアではない人です。 普段はキーボードとフィギュアのオタクをしています。 今はC108の2日目に行く準備をしていたら、アーリーのチケットを発行していないのをギリギリに気づくオタクです。 今日は、弊社の copainter で回している PR レビューの話をします。 CodeRabbit相当の体験が欲しい! アレはプロダクトとして素晴らしい。 が、使っているのは Pullfrog です。 なぜCodeRabbitじゃないのか CodeRabbitは、シート単位の課金です。 Proは、年払いで1人あたり月24ドル、月払いだと月30ドルです。 Pro Plusは年払いで 1人あたり月48ドルです。 制限のほうも、Proは、開発者1人あたり、レビュー5件/hと、結構シビアです。

    Pullfrogで始めるオレオレCodeRabbit
  • ローカルでの開発やめませんか?Claude Code / Cursorで開発の8割をクラウドに移した話

    はじめに 退勤直前にタスクを投げ、PCを閉じて帰る。寝ている間にテスト、AIによるレビュー修正まで回ってPRが上がってくる。翌朝、上がってきたPRをレビューする。 これは現在の私の開発の実情です。私がここでやることは2つだけで、止まったエージェントを起こすことと、承認が必要なものの確認・許可をすることだけです。 これは何も私に限った話ではないと感じてます。 実際クラウドエージェントでの開発は海外では当たり前になりつつあるように思います。grill-meで知られるMatt Pocockさんは、「ローカルの開発環境から離れつつある」とポストしていました。 彼だけでなく、SpaceXAIのLauren Tanさんは、「worktreeは死んだ。クラウドエージェントが未来だ」とポストしています。 また、Cursor内では、マージ済みPRのうちクラウドエージェント由来が、昨年12月の10%から202

    ローカルでの開発やめませんか?Claude Code / Cursorで開発の8割をクラウドに移した話
  • GitHub - leodeim/vpsmon: Lightweight system monitor for Linux VPS

    Live System Metrics: CPU, Memory, Swap, and Load Average Docker Integration: Shows container image, status, health, uptime, restart count, ports, CPU/RAM, and recent logs Process Monitoring: Shows the top 5 processes by CPU and Memory usage Disk & Network: Tracks used/free space across all mounts and live network Rx/Tx speeds Listening Sockets: Audits TCP listeners and bound UDP sockets, highlight

    GitHub - leodeim/vpsmon: Lightweight system monitor for Linux VPS