タグ

norix31のブックマーク (5,292)

  • AIオタクのセキュリティエンジニアが伝えたい、バイブコーディングのセキュリティリスク7選 - GMO Flatt Security Blog

    はじめに こんにちは。GMO Flatt Security株式会社 セキュリティエンジニア(兼Claude Codeオタク)の石川(@ryusei_ishika)です。 Claude CodeやCursorなどのAIエージェントを活用したバイブコーディングが急速に広まっています。私自身、社内ではClaude Codeのリリース(ほぼ毎日)のたびにそのリリースノートの重要なポイントを解説しているほか、Biz職向けに「バイブコーディング講座」を実施するなど、社内でのAI活用の普及にも取り組んでいます*1。 リリースノートが公開されていると、出勤後すぐに便利な機能を解説する石川 昨今、AIエージェントを日常的に使い込むなかで、従来の開発では起きにくかったセキュリティリスクが顕在化しつつあると感じています。例えば、先日AIエージェント経由で.envの認証情報が漏洩し、外部サービスのアカウントが乗っ

    AIオタクのセキュリティエンジニアが伝えたい、バイブコーディングのセキュリティリスク7選 - GMO Flatt Security Blog
  • 美大生などクリエイターが”住み継ぐ”賃貸。原状回復ナシ・DIYで歴代住人が育て上げた伝説のアパートに潜入 町田市「アップル&サムシングエルス」

    DIYし放題、原状回復不要。美大生を中心に、社会人も含めた多様な“表現者”が集まる賃貸アパート「アップル&サムシングエルス」は、“伝説”として語り継がれている存在だ。2021年の取材で「美大生が住み継ぐ賃貸」として紹介してから5年、どんな変化があったのか、また変わらないものはなにか、再取材を試みた。新旧の住人たちが繰り返し語るのは、創作を後押しし、人と人をつなぐオーナー・青木幸雄(あおき・ゆきお)さんの存在だった。 自由な空間と人に惹かれて住み続ける「クリエイティブの受け皿」 東京・相原(町田市)にあるアパート「アップル&サムシングエルス」。DIYし放題、原状回復不要という一風変わったルールのもと、美大生やクリエイターたちが住み継いできたこの場所には、ある共通点がある。それは、入居者たちが口をそろえて、オーナー・青木幸雄さんの存在を語ることだ。 「駅から近いとか、部屋が広いのに家賃が抑えめ

    美大生などクリエイターが”住み継ぐ”賃貸。原状回復ナシ・DIYで歴代住人が育て上げた伝説のアパートに潜入 町田市「アップル&サムシングエルス」
    norix31
    norix31 2026/04/28
  • PMP(Project Management Professional)を取ろうとしている人に読んでほしい、PMPの話

    こんにちは アクセンチュア北海道オフィス所属の唐津です。 1年ほど前にPMPを取得しました。取得して意味あったな~というのと、最近周りでPMPを取ろうとしている人がいるので、「攻略法」と「取得する意味」を改めて言語化しようと思った次第です。 ただし具体の勉強法(この参考書が役にたった、こういう学習Cycleが良かった)とかは書いてないのであしからず。 この記事は、これからPMPを取ろうとしている人たち、そしていま勉強中で「この量、当に全部覚えるの…?」と手が止まりかけている人に向けて書いています。受験してから読む記事ではなく、受験準備のど真ん中で読んでほしい記事です。 私自身、PMPを受ける前は学習の範囲が広すぎて胃もたれしそうでしたが結局のところ、 PMPは、暗記で受かる試験ではなかった。世界観の理解で受かる試験。 問題集を周回していたときには見えなかった景色が、「あ、そういうことか」

    PMP(Project Management Professional)を取ろうとしている人に読んでほしい、PMPの話
    norix31
    norix31 2026/04/24
  • 「AIを使う仕事ほど危機感」「高収入ほどAIによる恩恵」などAnthropicのAIに関する調査結果が公表される

    AIモデル「Claude」シリーズを展開するAnthropicが、Claudeを使用するユーザー8万1000人に対しアンケート調査を行い、結果を公表しました。 What 81,000 people told us about the economics of AI \ Anthropic https://www.anthropic.com/research/81k-economics アンケート調査では、「AIの進歩に関する人々の展望と不安」についてさまざまな質問が行われたとのこと。また、回答者の属性や感情を推測したり、失業に対する懸念を数値化したりするのにClaudeが使用されています。 Anthropicは調査を通して、「暴露度」という指標を作成し、測定しました。暴露度はClaudeが業務のどの部分で使われているかを示す指標で、つまり暴露度が高い職業とは業務でAIがたくさん使用されてい

    「AIを使う仕事ほど危機感」「高収入ほどAIによる恩恵」などAnthropicのAIに関する調査結果が公表される
    norix31
    norix31 2026/04/24
  • 「毎日1万歩を続けているのに、なぜか体力が上がらない」信州大学の研究では老化防止・筋力・持久力の向上という観点では、1日1万歩の普通歩きと「何もしない」の差はほぼなく、「歩数」ではなく「負荷」だった

    russianblue @russianblue2009 毎日1万歩を続けているのに、なぜか体力が上がらない。そんな感覚、ありませんか。 信州大学の研究が出した答えは、少し衝撃的です。老化防止・筋力・持久力の向上という観点では、1日1万歩の普通歩きと「何もしない」の差は、ほぼないのです。 問題は「歩数」ではなく「負荷」でした。 インターバル速歩は、やや息切れする速歩とゆっくり歩きを3分ずつ交互に繰り返すだけ。1日の速歩合計15分が目安です。5か月・週4回以上続けたグループでは、太ももの筋力と最大酸素摂取量の両方が、通常のウォーキングを大きく上回りました。骨密度の改善効果も確認されています。 「歩く」という行為の価値を否定しているわけではありません。生活習慣病の予防には、普通歩きにも意味があります。ただ、老化に抗うという目的に限れば、歩き方の質が歩数を決定的に上回る。それが科学の出した結論で

    「毎日1万歩を続けているのに、なぜか体力が上がらない」信州大学の研究では老化防止・筋力・持久力の向上という観点では、1日1万歩の普通歩きと「何もしない」の差はほぼなく、「歩数」ではなく「負荷」だった
    norix31
    norix31 2026/04/24
  • ドーパミンと報酬系について解説してみる - シロクマの屑籠

    ドーパミンをキーワードに現代の資主義とか精神疾患とかについて考える会をやってました。分かりやすい話としては、「おすすめ」やサムネイルやショート動画が僕らをどう煽ってくるのかを共有できました。… https://t.co/ckO6Gy0lgU— ホリィ・セン (@holysen) 2026年4月19日 色々な偶然が重なり、先日、ドーパミンやドパガキについて話しているミーティングに出かける機会を得た。 昨今は、ドーパミンという物質の名前をSNS上でよく見かける。関連して、ドパガキというネットスラングを見かけることもある。私がそのミーティングに関心を持った理由は、「ドーパミン」という体内の物質をとおして何が語られているのか、その名前に何が仮託され、どう語られているのか、専門も世代も違う人のお話を聞いてみたかったからだ。 そのミーティング内でドーパミンについてのお話を聞き、思ったこと そういう意

    ドーパミンと報酬系について解説してみる - シロクマの屑籠
    norix31
    norix31 2026/04/24
  • マイクロソフトの新IME「Copilot Keyboard」が正式版に ~そしてあいつが帰ってきた!/安定性や動作速度が大幅に向上

    マイクロソフトの新IME「Copilot Keyboard」が正式版に ~そしてあいつが帰ってきた!/安定性や動作速度が大幅に向上
    norix31
    norix31 2026/04/23
    あいつって、あいつのことだろうなーと思ってページを開いたら、やはりあいつだった
  • Claude 4.5 Opus匹敵「Qwen3.6-27B」無償公開、前世代397Bを圧倒

    Claude 4.5 Opus匹敵「Qwen3.6-27B」無償公開、前世代397Bを圧倒
    norix31
    norix31 2026/04/23
  • 「Just for Fun」から遠く離れて

    yomoyomo yomoyomo 雑文書き/翻訳者。1973年生まれ。著書に『情報共有の未来』(達人出版会)、訳書に『デジタル音楽の行方』(翔泳社)、『Wiki Way』(ソフトバンク クリエイティブ)、『ウェブログ・ハンドブック』(毎日コミュニケーションズ)がある。ネットを中心にコラムから翻訳まで横断的に執筆活動を続ける。 現代におけるデジタルエコシステムのインフラをなしていると言ってよいオープンソース・ソフトウエア(以下、OSS)の多くが、ごく少数の開発者の半ば義務感によってなんとか維持されているという問題は以前より定番の話題で、連載でも「自由なソフトウェアと抗議と倫理の「(不)可能性」について」や「米国の国家サイバーセキュリティ戦略とインフラとしてのオープンソース」で触れています。 これをxkcdの有名なウェブコミックから「ネブラスカ問題」と命名したのは、人間的な好き嫌いは別とし

    「Just for Fun」から遠く離れて
    norix31
    norix31 2026/04/22
  • 「両親のようには老いたくない」と誓った私が、実際に老いて見た現実 | 批判から、理解と受け入れへ

    両親がどこか痛々しく老いる様子を見て、同じ過ちを避けるための「愚かな行動リスト」を作ってきた筆者は、「良い老い方」に関するを著し、人気を博した。当時、まだ自分がそんな歳になっていないという自負もあり、「老い」はどこか他人事のようにも感じられた。 だが、70歳を前に筆者は振り返る。自分は果たして、両親と同じ過ちを繰り返していないといえるだろうか──。両親への批判は理解へと変わり、老いとどう向き合うかを自らに問い直すようになった。 老いへの誓い 両親のようには老いたくない。私にはやるべきことがある。 私は20年前、人が年を重ねるなかで犯しがちな「愚かなこと」のリストを作りはじめた。だが、いま、そのリストと自分の人生を以前とは違う眼差しで見つめている──。 月日が流れるのは早いものだ。私は約20年前、50歳の誕生日を迎えて間もないころに、両親や彼らと同世代の多くが老いていく過程で犯した「過ち」

    「両親のようには老いたくない」と誓った私が、実際に老いて見た現実 | 批判から、理解と受け入れへ
    norix31
    norix31 2026/04/22
    アラフィフになり、まさに父と母を反面教師にしようとする気持ちが強くなっている。同じ話を繰り返さない。。独善的にならない。でも、どうなんだろう。実は、父と母の良いところを見習おうとする方がが良いのでは。
  • 「ソーシャルエンジニアリング」の裏側を暴く5冊。技術が進歩しても、騙しの構造は変わらない【IPUSIRON】|レバテックLAB - レバテックLAB

    IPUSIRON(イプシロン) 1979年福島県相馬市生まれ。相馬市在住。タイトルにある「ミジンコ」は、サインに添えて素早く描けるシンプルなイラストとして採用したものであり、同時に「常に初心を忘れない」という自戒も込めている。2001年に『ハッカーの教科書』(データハウス)を上梓。情報・物理的・人的の観点から総合的にセキュリティを研究しつつ、執筆を中心に活動中。その集大成として2026年1月に『サイバー忍者入門』(翔泳社)を刊行。主な著書に『ハッキング・ラボのつくりかた 完全版』『暗号技術のすべて』(翔泳社)、『ホワイトハッカーの教科書』(C&R研究所)などがある。 X:@ipusiron GitHub:ipusiron ブログ:Security Akademeia 著書『暗号技術のすべて』 著書『ハッキング・ラボのつくりかた 完全版』 著者記事一覧 はじめに 連載「ミジンコの読書案内」

    「ソーシャルエンジニアリング」の裏側を暴く5冊。技術が進歩しても、騙しの構造は変わらない【IPUSIRON】|レバテックLAB - レバテックLAB
    norix31
    norix31 2026/04/21
  • 【Copilot】レポート作成の常識が激変…GPTとClaudeの「合わせ技」が想像を超えた

    Microsoft 365 Copilotに、レポート作成の常識を覆すかもしれない2つの機能が登場しました。それが、マイクロソフトが3月30日、リサーチツールエージェントに加わる新機能として発表した「Critique(クリティーク)」と「Council(カウンシル)」です。どちらもGPTとClaudeという複数のAIモデルが組み合わさって動作するのが特徴ですが、その目的はまったく異なります。使い分けを知るだけで仕事アウトプットが劇的に変わります。今回は、この2つの機能の概要とともに、実際に触れてみた印象や、場面に応じた使い分けについて、筆者なりの考えを紹介します。 1983年生まれ、秋田県出身。2010年に自社のMicrosoft 365(当時BPOS)導入を担当したことをきっかけに、多くの企業に対してMicrosoft 365導入や活用の支援をはじめる。Microsoft 365に関わ

    【Copilot】レポート作成の常識が激変…GPTとClaudeの「合わせ技」が想像を超えた
    norix31
    norix31 2026/04/21
  • Mythosはよくマーク・フィッシャーとトマス・ネーゲルに言及する––その意味を探る - Don't Repeat Yourself

    先日登場したAnthropicの新しいモデル「Mythos」に関して、非常に興味深い話が流れてきました。マーク・フィッシャーとトマス・ネーゲルという二人の哲学者(思想家)によく言及するようなのです。これはAnthropicが新しいモデルを公表するたびに都度公開しているシステムカードに書かれており、大変興味深い事象だなと思いました。 The model brought up the British cultural theorist Mark Fisher in several separate and unrelated conversations about philosophy. When asked to elaborate on him in particular, Claude Mythos Preview would respond with statements like “

    Mythosはよくマーク・フィッシャーとトマス・ネーゲルに言及する––その意味を探る - Don't Repeat Yourself
    norix31
    norix31 2026/04/20
  • 共感格差

    21世紀の格差は、他者からの共感の格差をめぐるものになるだろう。 この記事で言いたいこと (社会的)共感は政治的・社会的リソースである。 物理的資産がリソースであるのと同様だ。 共感はアイデンティティごとに分配される(女性黒人LGBT,労働者階級,白人子供etc)。 共感は物理的資産と同じく分配に差がある。 共感の分配は主にマスメディアによってなされる。 トランプ大統領が当選する以前、労働者階級に関するメディアのツイートは60件、同性愛 LGBTに関するツイートは、9664件であった。 ツイートの比率は、労働者階級 60 対 LGBT 9664 で 161倍だ。 ツイートの差を共感の差だとみなせば、労働者階級とLGBTで大きな格差がある。 共感の格差を放置すれば、そこはポピュリストにつけこまれる。 もしあなたがポピュリストになりたければ、次のターゲットを狙うと良い。 ある程度人口ボリューム

    共感格差
    norix31
    norix31 2026/04/20
  • アプリで儲けようとしている人に、アプリ開発歴15年から言いたいこと

    99.9%儲かりません 理由 ・サービスを考える時、アプリとwebがあると思います webは検索導線があるのでまだ「たまたま来た」がありえますが アプリはwebに比べて流入導線が少ないです なので「バズる」「ストアで見つけてもらう」「広告を打つ」がほとんどの場合必要ですが その1人あたりの獲得単価を、アプリの価値が中々上回れません ・有名なアプリをいくつか思い浮かべてください それらの価値は、次のうちのいずれかだと思います 1. アプリ以外に価値がある(例えば商品が売ってるとか) 2. その事業者じゃないとできないこと(例えば金融とか) 3. 人が大勢居ないと成り立たないもの(SNSとか) 4. ゲームなど 個人ではこれらはできません ゲームはワンチャンありましたが、今はもうだいぶ厳しい ・あと、広告収入があまりにも安い 広告以外のマネタイズ方法は非常に難しいです 状況証拠 ・個人開発どこ

    アプリで儲けようとしている人に、アプリ開発歴15年から言いたいこと
    norix31
    norix31 2026/04/20
  • Claude Code で仕事しながら英語を学ぶ環境を整えてみた | DevelopersIO

    はじめに データ事業部のkasamaです。 今回は Claude Code の output-styles・skills・hooks を組み合わせて、業務をしながら英語の読む・聴く・書くに触れる環境を作ります。普段の業務は日語で完結するため、毎日使う Claude Code の応答を英語化すれば自然に英語に触れられると考えました。 「language を english にして英語で会話すれば済むのでは」と思われるかもしれませんが、私の英語レベルは短い指示は英語で出せるものの、長文での入出力はまだ難しい段階です。そこで以前のブログで実装した Kokoro TTS を英語に切り替えて応答を聴けるようにしつつ、英語入力時の文法添削・記録、未知語の即時翻訳といった補助を組み合わせ、業務効率を落とさずに英語に触れられる環境にしました。 システム全体の構成 Claude Code の設定ファイル

    Claude Code で仕事しながら英語を学ぶ環境を整えてみた | DevelopersIO
    norix31
    norix31 2026/04/19
  • コラム:静かに動く中国、台湾と日本へ「戦術転換」

    [17日 ロイター] - バンス米副大統領がイランと合意できないままパキスタンを後にした先週末、中国外務省はロシアのラブロフ外相やスペイン、ベトナム、アラブ首長国連邦(UAE)の各首脳を招く準備を進めていた。 米軍がホルムズ海峡でイランの港への船舶の出入りを封鎖する措置を講じ、イラン側が海峡の安全な通航を保証する対価として暗号資産(仮想通貨)の支払いを要求し続ける中、中国は自らを幅広い国際社会の有力な仲介者として位置づけるための外交努力を強化しつつある。 習近平国家主席がスペインのサンチェス首相との14日の会談で世界が「弱肉強が支配する状態に戻る」ことへ​の反対を表明したように、中国こそが国際社会の健全さと安定を提唱する存在だとアピールすることもその外交努力に含まれる。 中国の周辺地域において強硬な軍事的・外交的メッセージを発することもその取り組みの一部だ。日との間で高‌まった緊張をさ

    コラム:静かに動く中国、台湾と日本へ「戦術転換」
  • 「人は、信じたいものを信じる」ようにできている。 - いつか電池がきれるまで

    anond.hatelabo.jp なぜ人は、こういう、いかにも怪しそうな治療器具や民間療法や風説、新興宗教などを信じてしまうのか? バカだから引っかかるんだろう、そう断じていた時期が僕にもありました。 でも、こうして年を重ねていけばいくほど、わからなくなってきているのです。 fujipon.hatenadiary.com どう考えても、僕よりずっと賢明である人、それぞれの世界で偉大な業績を残した人たちが、怪しげな民間療法に頼って、おそらく余命を短くしてしまったことを、どう説明すれば良いのだろうか。 スティーブ・ジョブズや米原万里さん、さくらももこさんといった、賢明であり、科学的な根拠やデータに基づいたアドバイスをしてくれる人が大勢いたであろう人たちでさえも、標準治療(癌に対して専門学会などで推奨されている、もっとも効果が期待できる治療)を受け入れずに、「もっと良い治療法、自分に効くやりか

    「人は、信じたいものを信じる」ようにできている。 - いつか電池がきれるまで
    norix31
    norix31 2026/04/18
    “人は、何も信じずに生きられるほど強くはない、”
  • やばい研究が出た。ペンシルベニア大+ボストン大のゲーム理論論文が「AIリストラが経済を崩壊させる」ことを数学的に証明した「2025年、テック系だけで10万人超がレイオフ」「アメリカの労働者の80%が影響圏内」「これを止める「市場の力」は存在しない」

    そう|Claude Codeで始めるAI自動化 @so_ainsight やばい研究が出た。 ペンシルベニア大+ボストン大のゲーム理論論文が「AIリストラが経済を崩壊させる」ことを数学的に証明した。 ・2025年、テック系だけで10万人超がレイオフ ・アメリカの労働者の80%が影響圏内 ・これを止める「市場の力」は存在しない なぜ誰も止められないのか、スレッドで解説👇 2026-04-13 21:00:41 そう|Claude Codeで始めるAI自動化 @so_ainsight これ何がすごいかというと、「企業が合理的に動けば動くほど、全員が死ぬ」構造を数学で証明したこと。 メカニズムはこう: → コスト削減でAI導入・人を解雇解雇された人は消費をやめる → 売上があらゆる業界で崩壊 → 解雇した企業まで倒産 自動化すれば短期で生き残れる。しないと競合に潰される。でも全員がやると

    やばい研究が出た。ペンシルベニア大+ボストン大のゲーム理論論文が「AIリストラが経済を崩壊させる」ことを数学的に証明した「2025年、テック系だけで10万人超がレイオフ」「アメリカの労働者の80%が影響圏内」「これを止める「市場の力」は存在しない」
    norix31
    norix31 2026/04/17
  • Claude Code を Level 5 まで育てたら、開発が「指示と確認だけ」になった — 実ファイル構成で解説 - Qiita

    この記事は約5分で読めます。 筆者プロフィール: ソフトウェアエンジニア。「知った気にならない。いつまでも学び続ける」を信条に、業務と個人開発の両輪で技術を磨いています。AI 駆動開発で複数の個人開発アプリを構築・運用中。 👉 ポートフォリオ: 筆者ホームページ Claude Code を使い始めたけど、毎回同じ指示を書いていませんか? CLAUDE.md・Skills・Hooks・Agents の 5 段階で「育てる」ことで、人間の作業は「指示と確認だけ」になります。この記事では、実際のファイル構成とコードを添えて、その全過程をお見せします。 「AI にコードを書かせている」と「AI と開発している」は違う Claude Code を導入した当初、私は毎回こんなプロンプトを書いていました。

    Claude Code を Level 5 まで育てたら、開発が「指示と確認だけ」になった — 実ファイル構成で解説 - Qiita
    norix31
    norix31 2026/04/17