タグ

ledsunのブックマーク (18,616)

  • 【緊急】Cursorに「git clone」するだけでPCが乗っ取られる脆弱性!CVSS 9.9のヤバすぎる攻撃手法 - Qiita

    結論から言うと、Cursorユーザーは今すぐバージョン2.5以上にアップデートしてください。 2026年4月28日、AIコーディングツール「Cursor」にCVSS 9.9(ほぼ満点) の致命的な脆弱性が公開されました。 あなたが悪意のあるリポジトリをgit cloneするだけで、何も操作しなくてもPCが完全に乗っ取られます。 何が起きているのか CVE-2026-26268と呼ばれるこの脆弱性は、AIエージェントが自律的にGit操作を実行するというCursorの「便利な機能」を悪用したものです。

    【緊急】Cursorに「git clone」するだけでPCが乗っ取られる脆弱性!CVSS 9.9のヤバすぎる攻撃手法 - Qiita
    ledsun
    ledsun 2026/05/04
    アップデートした方がいいと思う。可能性は記事通りだけど成功確率は低そう?Cursorにgit cloneさせたいから、リポジトリ内に別リポジトリへの参照が必要。.gitへの書き込みはブロンプトインジェクションが必要。
  • 日本のイラン戦争認識はなぜこんなにも歪んでしまうのか

    前編「「千載一遇のチャンスをものにしたネタニヤフ」こうしてトランプはイスラエルの対イラン戦争に巻き込まれた」でアメリカがイスラエルと共に戦争を行う際に顕著になる戦争遂行の政策に対する影響について解説した。 ここでは、それに加え専門家層の知的認識の領域における影響をみてみる。そして、それらをふまえたうえでの日の立ち位置の見定め方について、考察を加えてみる。 イスラエルによるアメリカ経由の情報戦気を付けなければならないのは、戦争継続に向けた働きかけのような宣伝戦が、情勢分析に影響を与える言論活動の場面でも垣間見られることだ。 これまで『ニューヨーク・タイムズ』などの米国大手メディアにおける政府関係者リーク記事で、誤報が頻繁に見られている。開戦初期には、「クルド人勢力がイランの体制転換を目指して蜂起した」という報道が流れたが、実際にはそのようなことは起こっておらず、蜂起の可能性を否定するクルド

    日本のイラン戦争認識はなぜこんなにも歪んでしまうのか
    ledsun
    ledsun 2026/05/03
    イスラエルが日本人の想像を超えた武闘派戦争狂国家なのはそうなんだけど、対するイランも全方位テロ支援国家なので…。今回のパレスチナ問題のきっかけになったテロもイランが支援してたし…
  • 「秘書を減らし、グリーン車もやめた」中道重鎮・岡田克也の“落選後”の現実。政治資金4500万円が消えて…(SPA!) - Yahoo!ニュース

    先の総選挙は自民圧勝に終わり、壊滅的敗北を喫した新党・中道改革連合を筆頭に、野党に大量の落選議員が生まれた。落ちれば「ただの人」どころか、無職となり生活に窮することも多い「元国会議員」の懐事情に迫る! 【中道改革連合・前衆院議員 岡田克也氏 72歳】 秘書を減らし、新幹線はグリーン車に乗りません 先の総選挙で、立憲民主党と公明党が合流した新党・中道改革連合は大敗を喫した。特に旧立憲は壊滅的で、144議席から21議席と激減。安住淳幹事長、枝野幸男元代表など多くの重鎮議員も落選した。その一人が副首相など要職を歴任し、選挙で圧倒的な強さを誇った岡田克也氏だ。 「情勢が厳しいと知らされたのは後半の1週間。全国を応援で回り、最後の4日間は地元で街頭に出ましたが、反応は従来と変わらない。何かが動いているという感触は最後までなかった」 昨年11月7日、国会で岡田氏は、高市早苗首相から台湾有事が日の有事

    「秘書を減らし、グリーン車もやめた」中道重鎮・岡田克也の“落選後”の現実。政治資金4500万円が消えて…(SPA!) - Yahoo!ニュース
    ledsun
    ledsun 2026/05/02
    72歳ならもう引退してもよさそうだけど…
  • 陸上自衛隊が公開した“新ロゴ”に「殺意丸出し」「禍々しくて気持ち悪い」批判殺到、衝撃の“ドクロ”デザイン | 週刊女性PRIME

    ホルムズ海峡の封鎖をめぐり、未だ緊迫した状態が続く中東情勢。アメリカのドナルド・トランプ大統領が日に対して自衛隊の艦船派遣を求めたことも話題になったが、ネット上ではそんな“国を守る組織”のとある発信が物議を醸している。 「殺意丸出し」自衛隊のロゴ 4月29日、公式X(旧ツイッター)を更新したのは「陸上自衛隊 第1普通科連隊」のアカウント。紹介欄には《第1普通科連隊は、日政治・経済の中枢である首都・東京都23区の防衛・警備等の重要な任務に加え、各種国家的行事や民生支援等を遂行する唯一無二の連隊です》といった説明文が記されている。 「普段は訓練や記念行事の様子などを発信しているアカウントですが、29日は《4中隊のロゴが新しくなりました! それに伴い、新年度から連隊のXのロゴも新しくなったのに気が付きましたか!?是非ホームをご覧ください!》と投稿。新たなロゴの写真も添付されていますが、この

    陸上自衛隊が公開した“新ロゴ”に「殺意丸出し」「禍々しくて気持ち悪い」批判殺到、衝撃の“ドクロ”デザイン | 週刊女性PRIME
    ledsun
    ledsun 2026/05/02
    だって「自衛隊の(中隊の)ワッペンをデザイナーに外注しました」って言ったら、絶対怒るじゃん…
  • UAE、湾岸諸国のイラン対応を「弱腰」と批判

    アラブ首長国連邦(UAE)のアンワル・ガルガシュ大統領顧問(中央、2026年2月3日撮影)。(c)FADEL SENNA/AFP 【5月1日 AFP】アラブ首長国連邦(UAE)のアンワル・ガルガシュ大統領顧問は4月27日、中東紛争の発端となった米イスラエルによる攻撃に対するイランの報復攻撃への湾岸諸国の対応を批判した。 ガルガシュ氏はドバイで開催された会議で、この危機において湾岸諸国とは物流面で助け合ったとする一方で、湾岸諸国の政治的・軍事的対応を厳しく批判。 「攻撃の性質と、それがすべての国に及ぼす脅威を考慮すれば、GCC(湾岸協力会議)の対応は歴史的に見て最も弱腰だった」と述べた。湾岸協力会議の加盟国は、UAE、バーレーン、クウェート、オマーン、カタール、サウジアラビアの6か国。 ガルガシュ氏は、中東・北アフリカの21か国と1機構から成るアラブ連盟については弱腰な対応をすると予想してい

    UAE、湾岸諸国のイラン対応を「弱腰」と批判
    ledsun
    ledsun 2026/05/02
    “最も多くの攻撃を受けたUAEは、イランに対して他のGCC加盟国よりも強硬な対応を取っている。” そら、そうだな
  • ホルムズ避けてタンカーが日本へ 半数超がOPEC脱退のUAEから:朝日新聞

    イランによるホルムズ海峡の事実上の封鎖が長期化する見通しのなか、日政府は、海峡を通らない代替ルートでの中東産原油・石油製品の調達を増やす取り組みを進めている。そうしたなか、1日時点で11隻のタンカ…

    ホルムズ避けてタンカーが日本へ 半数超がOPEC脱退のUAEから:朝日新聞
    ledsun
    ledsun 2026/05/02
    ホルムズ海峡とフジャイラは東京湾と浦賀みたいな位置関係だった。ギリギリホルムズ海峡の外側なのでセーフ
  • MySQL Parameters を picoruby.wasm で作り直した - tmtms のメモ

    MySQL の各バージョン間のパラメータの差分を見ることができる MySQL Parametersという便利ページがあるんですよ。 もともと8年前(2018年)に Vue.js の練習として作ったものだったんだけど、JavaScript はあまり触る気になれなくて放置してた。ruby.wasm の登場で Ruby でもブラウザ上でプログラムが動かせるようになったので 3年前(2023年)に ruby.wasm で作り直した。 だけどフルセットの Ruby をブラウザで読み込むんで、起動が重くなったんですよ。まあそれはそう。 モバイルデバイスだと厳しいくらい。そのうちどうにかしたいなーとは思ったんだけど、そのままにしてた。 RubyKaigi 2026 に参加して picoruby.wasm の話を聴いたことで、MySQL Parameters を picoruby.wasm で作り直す気に

    MySQL Parameters を picoruby.wasm で作り直した - tmtms のメモ
    ledsun
    ledsun 2026/05/02
    ruby.wasmとpicoruby.wasmの差がわかってよい。参考になります。
  • AIが「その感覚、完全に正しいです」などのごますり構文を使ってくる条件がAnthropicの調査により判明 - GIGAZINE

    チャットAIと会話していると「その感覚、完全に正しいです」とか「めちゃくちゃ鋭い意見です」といったように不必要なごますりフレーズを返してくることがあります。AI企業のAnthropicが自社製チャットAI「Claude」の応答内容を収集し、AIがごますりフレーズを使う条件を分析した結果を公開しました。 How people ask Claude for personal guidance \ Anthropic https://www.anthropic.com/research/claude-personal-guidance ユーザーはチャットAI資産運用人生設計といった私生活に関する相談相手としても使用しています。このため、AIのごますり行動が多いと「計画なく仕事を辞めようとしているユーザーに『正しい判断です』と言ってしまう」といった取り返しの付かない事態に発展する可能性がありま

    AIが「その感覚、完全に正しいです」などのごますり構文を使ってくる条件がAnthropicの調査により判明 - GIGAZINE
    ledsun
    ledsun 2026/05/01
    条件は、絞り込まれてるけど、判明していないのでは?
  • RubyKaigi 2026で発表されたSpinelを触ってわかった「コンパイルが通っても動いているとは限らない」話 - Findy Tech Blog

    こんにちは。プロダクト開発部の森 @jiskanulo です。 2026年4月22日から24日までRubyKaigi 2026 Hakodateが開催されました。 rubykaigi.org 函館アリーナを3日間に渡って貸し切る大規模イベントの運営をしていただきましたスタッフの皆様に感謝を申し上げます。 ファインディ株式会社もPlatinumスポンサーとして協賛しました。 私もブースに立って出展やファインディ各サービスのご案内をさせていただきました。 お話しをしていただいた皆様にも重ねて感謝申し上げます。 ブースに立つ合間にセッションを聞いて自分でやれそうなことに思いを馳せたり、他社様のブースを回ってプロダクトのお話をしたり、昔の同僚や知人と再会したりと個人的にもいい刺激の多い3日間でした。 さて、4月24日、最後のセッションのMatzさんのキーノートにてRubyファイルをネイティブバイナ

    RubyKaigi 2026で発表されたSpinelを触ってわかった「コンパイルが通っても動いているとは限らない」話 - Findy Tech Blog
    ledsun
    ledsun 2026/04/30
    不具合をみつけたら最小再現コードをつくってissueを書くんだ。Matzになおしてもらえるぞ!
  • RubyKaigi & Ruby Illuminationsで個人開発のMIDIデバイス「MIDoRI」の発表をしてきました - Kirika's diary

    RubyKaigi 2026のDay3イベントの「Ruby Illuminations」で現在個人開発中のデバイス、MIDoRIの発表をしてきました。 スライドは以下で公開しています。 www.docswell.com MIDoRIとは MIDoRIは、「MIDI on Ruby Interpreter」から名付けられており、複数のMIDI入出力のルーティングやパラメータ制御などをRubyスクリプトで制御出来るようにするデバイスです。 github.com 例えば以下のような問題を解決します。 MIDIキーボードの任意のキー入力を任意のMIDI chに変換して送りたい プログラム上でシーケンスパターンを作って、別のMIDIデバイスに流し込みたい MIDIキーボードから入力したコードに3度と5度の出力を追加して、コードハーモナイザーとして使いたい 類似の問題を解決するデバイスとしては過去にm

    RubyKaigi & Ruby Illuminationsで個人開発のMIDIデバイス「MIDoRI」の発表をしてきました - Kirika's diary
    ledsun
    ledsun 2026/04/30
    RubyKaigiみがあって、とてもよい
  • 「物理的」という言葉

    今読んでいるに「会計の数字は物理的なものです」と書いてあった。 分解できるもの、部分が集合して構成されているもの、という意味で、「分解しても分からないもの、全体として知覚する必要があるもの」に対比する形での記載である。 会計の数字は明らかに、物理的ではないと思う。 でもこういう使われ方は結構よくされてる気がするんだよ。 「物理的には可能ですが、〜」みたいな形で「理論上は可能だが、(現実的にはやめたほうがよい)」と言いたい時にも使われてるのを何回か見た。 物理的、の持つ意味が変わってきてるよな?

    「物理的」という言葉
    ledsun
    ledsun 2026/04/29
    「会計の数字は構造的かつ定量的なものです」と言いたかった、のかな?確かに、入門者には上手く伝わらないな…。「分析可能です」も、ちょっとキャッチャーさに欠ける。難しい
  • 大学で好きになった女が、茂みにリュックを隠すタイプだった

    大学1年の春、同じ学部に気になる子がいた。 見た目が可愛いとか、話し方が独特とか、そういうありがちな入口だったと思う。たまたまその子の幼馴染と同じサークルで仲良くなって、流れでその子とも話すようになった。 ただ、今思うと、俺は恋をしていたというより、未知の生態を観察していたのかもしれない。 最初に「ん?」と思ったのは、授業のあとに一緒に帰ることになった時だった。 その子が急に、 「ちょっとカバン取ってくる」 と言って、校内にあるよく分からないオブジェの近くの茂みに入っていった。 大学の構内には、誰が何のために置いたのか分からないオブジェがある。新入生の俺にはそれだけでも意味不明だったのに、その子は迷いなく茂みに突っ込み、数秒後、リュックを持って出てきた。 当然聞いた。 「なんでそんなところにリュックあるの?」 すると彼女は、何を当たり前のことを聞いているんだ、みたいな顔で言った。 「重し。

    大学で好きになった女が、茂みにリュックを隠すタイプだった
    ledsun
    ledsun 2026/04/28
    「やれたとは言えない」
  • 腐敗によって失われた30年 — 日本の凋落

    腐敗によって失われた30年 — 日本の凋落
    ledsun
    ledsun 2026/04/28
    MAGAの人たちの世界観ってこんな感じなのかな?
  • 20年来の付き合いのASDの友達と距離を置きたい

    なんだかんだ定期的に会ったりしてたけど、疲れてしまった。友達のこと嫌いになったわけではないし、縁を切りたいとまでは思っていないけど、しばらく距離を置きたい。 問題はその子が私のことを好きで、きっと傷つくってことだ。でも私の言ってることが伝わらなくて、私がどれだけ配慮してるかも理解せず、むしろ自分だけがいつも被害者みたいな態度を取られることに私も苦しくなってしまった。私は話し合いで解決したかったけれど、話し合いにもならない。ただ責められたと思われて、内容は全く理解してなくて、その感情を反復し続けて、5年後とかに急に「あのとき色々言われて傷ついた」って言ってくる。しかも喧嘩してるときとかじゃなくて、普通に楽しく遊んでるときに言ってくるから、どうしたらいいかわからない。 友達以上姉妹未満みたいな関係で、小さい頃からずっと面倒をみていた。私にとっては昔から対等じゃない。対等な関係じゃないと友達関係

    20年来の付き合いのASDの友達と距離を置きたい
    ledsun
    ledsun 2026/04/27
    ブランキージェットシティの「ディズニーランドへ」を思い出しました。
  • 住民は「この町は韓国の恥部だ」と…「公共の電気ガス水道は行き届かない」ソウル『最後のスラム』で起きた“恐るべき事態” | 文春オンライン

    人口の上位1%が富の4分の1を占める韓国。格差社会の象徴とも呼ばれてきた場所がある。タルトンネ=月の町と呼ばれる韓国最大のスラムだ。NHKスペシャル「臨界世界 月の町タルトンネ ソウル最後のスラム」(4月26日夜9時から放送)。経済成長の光と影が交錯する巨大スラムの今を記録した。(寄稿:NHK趙顯豎、NHK有元優喜/全2回の1回目) ◆ ◆ ◆ ソウル・カンナムの“巨大スラム” その町は、たった一の道路によって社会から隔絶されていた。 丘の斜面に、1000を超す粗末なバラックがひしめいている。狭い路地を歩くと、見たことのない素材の外壁がつづいている。苔むして緑がかったフェルトのような繊維の生地、黒いゴミ袋に何かを詰めて積み上げた土囊、赤茶色に錆びた冷蔵庫や洗濯機が積まれてできた塀。路地は舗装されておらず、土壌がむきだしだ。電気、ガス、水道、公共インフラの一切は行き届かず、頭上を這うように

    住民は「この町は韓国の恥部だ」と…「公共の電気ガス水道は行き届かない」ソウル『最後のスラム』で起きた“恐るべき事態” | 文春オンライン
    ledsun
    ledsun 2026/04/27
    日本だと「ホームレスを生活保護につなげる」みたいな支援の対象になりそう。200世帯も居ると、なかなか難しいのはわかる。
  • Matz の Ruby AOT コンパイラ Spinel を試してみました

    RubyKaigi 2026 に参加して、Matz のキーノートで Spinel の発表を聞きました。Spinel は Ruby の AOT コンパイラで、Ruby のコードを読み、C のコードを生成し、最後は native binary として実行できる形にします。Ruby を書いている人間としては、「Ruby の AOT コンパイラ」という言葉だけでテンションが上がります。 Ruby はかなり動的な言語でもあります。メソッド呼び出し、クラスの再オープン、メタプログラミング、eval、実行時に変わるオブジェクトの形。普通に考えると、AOT コンパイルとは相性が悪そうに見えます。 それでも Spinel は、Ruby を Prism で parse し、AST をもとに型推論し、C のコードを生成して native binary にします。発表を聞いていて、これは触ってみたいなと思いました

    Matz の Ruby AOT コンパイラ Spinel を試してみました
    ledsun
    ledsun 2026/04/27
    Spinelたのしいよね。まだサポートできてない文法がたくさんあるけど、それも込みで遊び甲斐があります。実用に行くまでには、さらにもう一回作り直すんじゃないかなあ?と予想しています。
  • コーヒー摂取の「時間帯を限定」で早死にリスク低減 25年発表の研究

    新研究によると、コーヒーの摂取が健康に与える影響という観点では、飲む時間帯が重要になる可能性がある/PeopleImages/iStockphoto/Getty Images (CNN) これまでにもコーヒーを飲むことは、心疾患や早死にのリスクの低減につながるとされてきた。しかし、コーヒー摂取のメリットはいつ飲むかによって異なる可能性があることが昨年発表の研究でわかった。 ヨーロピアン・ハート・ジャーナル誌に昨年1月7日に掲載された研究は、コーヒーの摂取について朝だけに限定することが最善だとしている。これは、摂取量やその他の影響を及ぼす可能性のある要因とは関係ないようだ。 参加者の長期にわたるコーヒー摂取量を調査した過去の大半の研究で、適度な量のコーヒー摂取は2型糖尿病、心血管疾患、早死にのリスクの低下と関連している可能性があることが判明している。一方で、遺伝や摂取量、添加甘味料などの要因

    コーヒー摂取の「時間帯を限定」で早死にリスク低減 25年発表の研究
    ledsun
    ledsun 2026/04/27
    「生活習慣が安定している人は長生きする」かも、なあ…
  • 韓国「借金投資」ブーム 若者の信用リスク膨張、経済のアキレス腱に - 日本経済新聞

    韓国の株式市場で「借金投資」が過熱している。個人が証券会社から借り入れる信用取引融資の残高は3兆円超と1年前から倍増した。住宅価格の高騰や年金制度の破綻懸念といった将来への不安が、若者や中高年を高リスク投資に駆り立てる。株式市場の改革を進める韓国政府は、個人投資家の保護という新たな課題に直面する。「にも内緒で借りた。株高の波に乗り遅れたくなかった」。韓国の電機メーカーに勤める男性(40)は明

    韓国「借金投資」ブーム 若者の信用リスク膨張、経済のアキレス腱に - 日本経済新聞
    ledsun
    ledsun 2026/04/26
    サブプライムローンみたいで怖いですね
  • 円の実力、凋落止まらず 56年前下回る、購買力減退:時事ドットコム

    円の実力、凋落止まらず 56年前下回る、購買力減退 時事通信 経済部2026年04月25日14時39分配信 【図解】実質実効為替レートの推移 「円」の価値が凋落(ちょうらく)し続けている。国際決済銀行(BIS)によると、通貨としての総合的な実力を示す「実質実効為替レート」は今年3月時点で66.33(2020年=100)と、統計が始まった56年前の水準を下回った。海外からモノやサービスなどを「買う力」が失われていることを意味し、料や原油など輸入品の価格高騰を招いている。 円安が問う日経済の実力 通貨安は成長をもたらすのか【けいざい百景】 実質実効レートは、対ドルの円相場など特定通貨間の為替レートとは異なり、多数の通貨の中で相対的な実力を測る指標。他の国より物価上昇率が高ければ上がる特徴があり、円の実質実効レートは1995年に現在の約3倍に当たる最高値を記録した。ピーク後は日経済や物価の

    円の実力、凋落止まらず 56年前下回る、購買力減退:時事ドットコム
    ledsun
    ledsun 2026/04/26
    円安をきっかけに半導体工場とかデータセンターなんかのAI系のインフラ産業を日本に誘致できるといいなあ。半導体エンジニアを育てる学部は、どれくらい残っているのかな?
  • GitHub - microsoft/ghqr: GitHub Quick Review. Evaluate your enterprise and organizations with GitHub best practices

    GitHub Quick Review (ghqr) is a powerful command-line interface (CLI) tool that analyzes GitHub enterprises, organizations, and repositories to ensure compliance with GitHub best practices and security recommendations. Its main objective is to offer users a comprehensive assessment of their GitHub resources, allowing them to easily identify security gaps, misconfigured settings, and areas for impr

    GitHub - microsoft/ghqr: GitHub Quick Review. Evaluate your enterprise and organizations with GitHub best practices
    ledsun
    ledsun 2026/04/25
    organizationの設定をレビューするツールらしい。なんで、こんな短い名前なんだろう?