  • 20240125 開発側・ビジネス側という壁を作らない LLMアプリ開発 @生成AI Conf

    20230425 PRIVACY TECH NIGHT #02 「統計化すれば安全」の罠 ──差分プライバシーの背景

      20240125 開発側・ビジネス側という壁を作らない LLMアプリ開発 @生成AI Conf
    • GitHub - everythingishacked/Semaphore: A full-body keyboard using gestures to type through computer vision

      View a fuller demo and more background on the project at https://youtu.be/h376W93gQq4 The next iteration of this project, designed as a full-body game controller, is also available at https://github.com/everythingishacked/Gamebody Semaphore uses OpenCV and MediaPipe's Pose detection to perform real-time detection of body landmarks from video input. From there, relative differences are calculated t

        GitHub - everythingishacked/Semaphore: A full-body keyboard using gestures to type through computer vision
      • Googleはどうやってプライバシーに厳しいドイツで10年越しにGoogleストリートビューを再開できたのか

        by Sancho McCann 欧州連合(EU)では、「一般データ保護規則」(GDPR)と呼ばれる、個人データ保護を目的とした厳しい規制と要件が施行されています。そんなEUの中でもとりわけドイツはプライバシーを重視しており、Googleマップにおける「ストリートビュー」機能は、プライバシーに関する抗議や裁判に伴って、2011年以来画像が更新されていませんでした。しかし、2023年7月からGoogleはドイツでのストリートビュー画像の更新を再開しました。その要因について、海外メディアのPetaPixelが解説しています。 Germany vs Google: How Street View Won the Privacy Battle in Europe's Most Private Country | PetaPixel https://petapixel.com/2024/03/08/

        • 赤外線カメラとAIでパスワードを盗み出すことが可能との論文が発表される

          データのセキュリティを守ろうとする安全対策と、それを破ろうとするハッキング手法の発達はいたちごっこで、これまでにPCから発せられる音や電磁波、熱を使ってデータを盗み出す方法が編み出されています。さらに、イギリスの研究者によって、赤外線カメラと機械学習を使ってキーボードで入力した内容を盗み出すことができることが確かめられました。 ThermoSecure: Investigating the Effectiveness of AI-Driven Thermal Attacks on Commonly Used Computer Keyboards | ACM Transactions on Privacy and Security https://doi.org/10.1145/3563693 University of Glasgow - University news - AI-driv

          • リモート司法試験の顔認証で「黒人の顔が認識されない」という不具合が発生

            新型コロナウイルスの影響を考慮し、アメリカの司法試験は個人のPCを通してリモートで実施されています。試験を受けるにあたり、受験者は顔認証システムで個人の認証を行う必要があるのですが、「黒人の顔が認証されず試験を受けられない」という問題が発生しており、一部の受験者たちから不安や怒りの声が上がっています。 ExamSoft's remote bar exam sparks privacy and facial recognition concerns | VentureBeat https://venturebeat.com/2020/09/29/examsofts-remote-bar-exam-sparks-privacy-and-facial-recognition-concerns/ 以下はリモートでニューヨーク州の司法試験を受けたアリーヴァルディー・ハーン氏のツイート。ハーン氏は「サ

            • 29. 技術選定の審美眼(2) w/ twada | fukabori.fm

              話したネタ Worse Is Better - 過去を知り、未来に備える。技術選定の審美眼 2019 edition 集中と分散 Good Old Webとは何か? 改訂第5版 PC UNIXユーザのためのPostgreSQL完全攻略ガイド(シーラカンス本) Linux, Apache, PostgreSQL, PHP 2層アーキテクチャから3層アーキテクチャへ EJB(Enterprise Java Beans)とは? SOAP(Simple Object Access Protocol)とは? なぜEJBやSOAPが生まれてきたのか? 言語依存から言語非依存、ベンダ依存からベンダ非依存へという流れ SOA(Service-Oriented Architecture)とは? Enterprise Service Bus XMLによる設定とマッピングが多い時代だった XMLエンジニアとYA

                29. 技術選定の審美眼(2) w/ twada | fukabori.fm
              • マイナンバーカードは安全? 「4桁パスワードは犯罪の標的」の指摘:朝日新聞デジタル

                  マイナンバーカードは安全? 「4桁パスワードは犯罪の標的」の指摘:朝日新聞デジタル
                • WSL (Windows Subsystem for Linux)の基本メモ - Qiita

                  概要 Windowsでちょっとしたシェルスクリプトを書いて試したり、コマンドの使い方やmanページを見たい時にWSLでLinux環境を用意しておくと便利でした。Docker Desktop for Windowsでも同様のことはできると思いますが、WSLは起動が早いのでお手軽です。 なお、WSLを利用するには先にWSLの有効化を行っておく必要がありますがこの記事では割愛します。 環境 Windows 10 Professional 1809 参考 【WSL入門】第1回 Windows 10標準Linux環境WSLを始めよう Windows Subsystem for Linux に関するドキュメント Windows Command Line Tools For Developers Ubuntuのインストール インストールはMicrosoft Storeから行います。検索フィールドに"Ub

                    WSL (Windows Subsystem for Linux)の基本メモ - Qiita
                  • Improving NGINX Performance with Kernel TLS and SSL_sendfile( ) - NGINX

                      Improving NGINX Performance with Kernel TLS and SSL_sendfile( ) - NGINX
                    • Engadget | Technology News & Reviews

                      Ryan Gosling and Miller/Lord’s Project Hail Mary could be the sci-fi event of 2026

                        Engadget | Technology News & Reviews
                      • Introducing Claude 3.5 Sonnet

                        Today, we’re launching Claude 3.5 Sonnet—our first release in the forthcoming Claude 3.5 model family. Claude 3.5 Sonnet raises the industry bar for intelligence, outperforming competitor models and Claude 3 Opus on a wide range of evaluations, with the speed and cost of our mid-tier model, Claude 3 Sonnet. Claude 3.5 Sonnet is now available for free on Claude.ai and the Claude iOS app, while Clau

                          Introducing Claude 3.5 Sonnet
                        • Apple announces changes to iOS, Safari, and the App Store in the European Union

                          For developers, the changes include new options for app distribution and payment processing For users, the changes include new controls and disclosures, and expanded protections to reduce privacy and security risks the DMA creates CUPERTINO, CALIFORNIA Apple today announced changes to iOS, Safari, and the App Store impacting developers’ apps in the European Union (EU) to comply with the Digital Ma

                            Apple announces changes to iOS, Safari, and the App Store in the European Union
                          • 動画内の顔やオブジェクトを自動検出してぼかしを施せる「Magritte」をGoogleがオープンソース化してGithubで公開

                            写真や動画から顔やナンバープレートなどのオブジェクトを検出してぼかしを適用できるライブラリ「Magritte」をGoogleがオープンソースで公開しました。単純なぼかしよりも高いレベルの難読化を施せるもので、被写体のプライバシー保護強化に役立つとされています。 Home | magritte https://google.github.io/magritte/ GitHub - google/magritte: Mediapipe-based library to redact faces from videos and images https://github.com/google/magritte Google Opens Up Tool to Make Your Privates Private https://gizmodo.com/google-privacy-ai-magri

                            • 『アサシン クリード ヴァルハラ』クリエイティブ・ディレクターが降板、ファンとの不倫疑惑を受けて。ゲーム業界にて告発運動が再熱中 - AUTOMATON

                              『アサシン クリード ヴァルハラ』のクリエイティブ・ディレクターAshraf Ismail氏は6月24日、同作の開発から降りることを発表した。同氏を巡っては6月21日、既婚者であることを隠してファンと交際していた疑惑が浮上。作品のファンであり、同氏と付き合っていたと主張するTwitch配信者のMatronedea氏が、会話履歴の画像付きツイートを投稿したことで明るみに出た。さらに追い打ちをかけるように、Ismail氏が「(投稿を)削除してくれないか。きちんと事情を説明するから。お願いだ」とMatronedea氏に懇願する会話内容まで暴露され、窮地に立たされていた。その後、別の人物からも不倫の疑いがかけられている。 Ismail氏はツイッター上で

                                『アサシン クリード ヴァルハラ』クリエイティブ・ディレクターが降板、ファンとの不倫疑惑を受けて。ゲーム業界にて告発運動が再熱中 - AUTOMATON
                              • Boldly link where no one has linked before: Text Fragments  |  Articles  |  web.dev

                                Boldly link where no one has linked before: Text Fragments Stay organized with collections Save and categorize content based on your preferences. Text Fragments let you specify a text snippet in the URL fragment. When navigating to a URL with such a text fragment, the browser can emphasize and/or bring it to the user's attention. Fragment Identifiers Chrome 80 was a big release. It contained a num

                                • JWM: a new standard for secure messaging

                                  Messaging technologies have exploded in popularity in recent years. The broad usage of messaging as a framework, especially in distributed systems, requires a dedicated and standardized approach to security. One possible solution to the problem of standards-based secure messaging is to build on top of a family of pre-existing security technologies known as JOSE. JSON Web Message (JWM) is a draft s

                                    JWM: a new standard for secure messaging
                                  • Meet Face ID and Touch ID for the web - WWDC20 - Videos - Apple Developer

                                    Face ID and Touch ID provide a frictionless experience when logging in — and now you can use them on your websites in Safari with the Web Authentication API. Discover how to add this convenient and secure login alternative to your website. Resources Have a question? Ask with tag wwdc20-10670 Safari Release Notes Search the forums for tag wwdc20-10670 WebKit Open Source Project HD Video SD Video He

                                      Meet Face ID and Touch ID for the web - WWDC20 - Videos - Apple Developer
                                    • RFC 9562: Universally Unique IDentifiers (UUIDs)

                                       Internet Engineering Task Force (IETF) K. Davis Request for Comments: 9562 Cisco Systems Obsoletes: 4122 B. Peabody Category: Standards Track Uncloud ISSN: 2070-1721 P. Leach University of Washington May 2024 Universally Unique IDentifiers (UUIDs) Abstract This specification defines UUIDs (Universally Unique IDentifiers) -- also known as GUIDs (Globally Unique IDentifiers) -- and a Uniform Resou

                                        RFC 9562: Universally Unique IDentifiers (UUIDs)
                                      • プライバシーポリシーの書き方、Googleアドセンス編

                                        上記は、Googleアドセンスのヘルプページに書いてある内容です。 「プライバシー ポリシーには次の情報を記載する必要があります。」とヘルプページに書いてあります。 それを受けて自サイトのプライバシーポリシーに 「Google などの第三者配信事業者が Cookie を使用して、ユーザーがそのウェブサイトや他のウェブサイトに過去にアクセスした際の情報に基づいて広告を配信すること。」 とそのまんま書いている人がちらほらいらっしゃいます。 これは誤りです。 書類に「氏名をご記入ください」と書かれていた場合、あなたはどうしますか? 普通は「山田太郎」のような「あなたの苗字と名前」を記入します。 「氏名をご記入ください」と言われて、記入欄に「山田太郎」ではなく「氏名」の2文字を書いてしまうのは国語力がだいぶ残念な人です。 そし、見本に書いてある「山田太郎」という文字をそのまま書き写すのも馬鹿げた行

                                        • How to Think About Security in Next.js

                                          Back to BlogMonday, October 23rd 2023 How to Think About Security in Next.jsPosted by React Server Components (RSC) in App Router is a novel paradigm that eliminates much of the redundancy and potential risks linked with conventional methods. Given the newness, developers and subsequently security teams may find it challenging to align their existing security protocols with this model. This docume

                                            How to Think About Security in Next.js
                                          • Blocking Visual Studio Code embedded reverse shell before it's too late

                                            Visual studio code tunnel Introduction Since July 2023, Microsoft is offering the perfect reverse shell, embedded inside Visual Studio Code, a widely used development tool. With just a few clicks, any user with a github account can share their visual studio desktop on the web. VS code tunnel is almost considered a lolbin (Living Of the Land Binary). I am so glad that my users now have the ability

                                              Blocking Visual Studio Code embedded reverse shell before it's too late
                                            • 新しいUnity AnalyticsとUnity Cloud Diagnosticsの紹介と使い方 - Mirrativ Tech Blog

                                              こんにちは。ミラティブUnityエンジニアの菅谷です。今回はUnityのサービスであるUnity AnalyticsとUnity Cloud Diagnosticsについて紹介します。2つのサービスはゲーム開発者がゲームのパフォーマンスを追跡し、ユーザーエクスペリエンスを改善するための強力なツールです。ミラティブではUnity Cloud Diagnosticsはこれまでも使っていましたが、最近のプロダクトではUnity Analyticsも活用し始めています。 Unity Analytics Unity Analyticsは、ゲーム内のイベントやKPI(Key Performance Indicator)を取得するツールです。日々のイベントやKPIを可視化し、ゲームのパフォーマンスを詳細に追跡することが可能になります。さらに、使い方によってはエラー数の検知やエラー発生時のトレースなどにも

                                                新しいUnity AnalyticsとUnity Cloud Diagnosticsの紹介と使い方 - Mirrativ Tech Blog
                                              • Black Hat USA 2019 / DEF CON 27に参加してきました | NTT Communications Developer Portal

                                                技術開発部 セキュリティユニットの小林です。 8月上旬にアメリカ・ラスベガスで開催された Black Hat USA 2019 および DEF CON 27 へ参加してきました。その模様をレポートしつつ、初めての方向けのアドバイスも添えてお送りします。 Black Hatとは Black Hatは1997年より開催されているコンピューターセキュリティに関する世界有数のカンファレンスで、レギュラーイベントとしては毎年アメリカ (USA) 、ヨーロッパ (Europe) 、アジア (Asia) の3地域で行われています。今回参加したUSAはBlack Hatの中でも最も長い歴史を持ち、また参加者の数も最大です。USAの会場は例年ラスベガスのマンダレイ・ベイホテルのコンベンションセンターで、今回は世界112カ国から2万人を超える参加者が訪れました1。 ちなみに本来このイベント全体を指してBlac

                                                • Twitter、電話番号からユーザーを見つける機能が悪用されていたことを発表 | スラド IT

                                                  Twitterは3日、連絡先に登録した電話番号からユーザーを見つける機能を悪用してユーザー名と電話番号を照合する行為に対策を実施したことを発表した(Twitter Privacy Centerの記事、 The Registerの記事、 SlashGearの記事、 Mashableの記事)。 Twitterは昨年12月24日、何者かがTwitter APIを悪用してユーザー名と電話番号を照合するため、大規模な偽アカウントのネットワークを使用していることに気付いたという。Twitterでは問題のアカウントを即刻凍結。調査を進めた結果、同じAPIエンドポイントを悪用するアカウントが他にも存在することが判明したそうだ。問題のアカウントは幅広い国々に存在したが、特にイラン・イスラエル・マレーシアのIPアドレスから大量のリクエストが送られていたといい、Twitterでは一部のIPアドレスが国家を背後に

                                                  • WebLLM | Home

                                                    Web LLM Llama 2 7B/13B are now available in Web LLM!! Try it out in our chat demo. Llama 2 70B is also supported. If you have a Apple Silicon Mac with 64GB or more memory, you can follow the instructions below to download and launch Chrome Canary and try out the 70B model in Web LLM. Mistral 7B models and WizardMath are all supported! This project brings large-language model and LLM-based chatbot

                                                    • ノンシャランの岸田首相 この国の危機から目をそらす、その先には:朝日新聞デジタル

                                                        ノンシャランの岸田首相 この国の危機から目をそらす、その先には:朝日新聞デジタル
                                                      • Akamai Status

                                                        • 【書き起こし】メルペイが取り組む機械学習システムの品質保証 – Hiroshi Yoshizawa【Merpay Tech Fest 2022】 | メルカリエンジニアリング

                                                          【書き起こし】メルペイが取り組む機械学習システムの品質保証 – Hiroshi Yoshizawa【Merpay Tech Fest 2022】 Merpay Tech Fest 2022 は、事業との関わりから技術への興味を深め、プロダクトやサービスを支えるエンジニアリングを知ることができるお祭りで、2022年8月23日(火)からの3日間、開催しました。セッションでは、事業を支える組織・技術・課題などへの試行錯誤やアプローチを紹介していきました。 この記事は、「メルペイが取り組む機械学習システムの品質保証」の書き起こしです。 それでは「メルペイが取り組む機械学習システムの品質保証」というテーマでお話しします。よろしくお願いします。 自己紹介 Yoshizawaと申します。金融系のエンジニアでキャリアをスタートし、2014年頃から機械学習の仕事をはじめました。7年ほど働いた後、2021年に

                                                            【書き起こし】メルペイが取り組む機械学習システムの品質保証 – Hiroshi Yoshizawa【Merpay Tech Fest 2022】 | メルカリエンジニアリング
                                                          • What's New In DevTools (Chrome 77)  |  Blog  |  Chrome for Developers

                                                            Copy element's styles Right-click a node in the DOM Tree to copy that DOM node's CSS to your clipboard. Figure 1. Copy element styles. Thanks Adam Argyle and VisBug for the inspiration. Visualize layout shifts Supposing you're reading a news article on your favorite website. As you're reading the page, you keep losing your place because the content is jumping around. This problem is called layout

                                                            • Apple and Google partner on COVID-19 contact tracing technology

                                                              Across the world, governments and health authorities are working together to find solutions to the COVID-19 pandemic, to protect people and get society back up and running. Software developers are contributing by crafting technical tools to help combat the virus and save lives. In this spirit of collaboration, Google and Apple are announcing a joint effort to enable the use of Bluetooth technology

                                                                Apple and Google partner on COVID-19 contact tracing technology
                                                              • 自己検閲のおそろしさと「プライバシーの不変の価値」 - YAMDAS現更新履歴

                                                                一週間ほど前に書いた話だが、このブログでもちゃんと取り上げておきたい。 news.yahoo.co.jp 人間的な好き嫌いは別にしてその仕事に敬意を払っている八田真行氏が、また優れた文章を書いている。 話題はチャット・コントロールで、これには児童への性的加害を防ぐという意義があるが、年寄りからすると、それこそ1990年代のクリッパーチップからずっと続く、国家による暗号化への飽くなき介入の欲望の最新版に思えるわけである。その問題点や有効性についての議論については、この文章に書かれている通りである。 しかし、この文章のもっとも重要な論点はそこではない。人間的な好き嫌い(中略)八田真行氏は、最後に以下のように書く。 ちなみに、私が個人的に恐れているのは、チャット・コントロールのような政府による検閲そのものではない。それによって引き起こされる自己検閲である。監視されていると感じると、人は自己検閲を

                                                                  自己検閲のおそろしさと「プライバシーの不変の価値」 - YAMDAS現更新履歴
                                                                • Android での TLS 採用に関する最新情報

                                                                    Android での TLS 採用に関する最新情報
                                                                  • WWDCに見る、Appleがプライバシー戦略で攻める理由

                                                                    WWDCに見る、Appleがプライバシー戦略で攻める理由:他社にも盗んでほしい(1/5 ページ) 2020年秋に正式リリース予定のMac OS Big SurのSafariには、こんな機能が追加されている。 表示しているWebページに仕込まれたトラッカー、つまりユーザーに隠れて利用動向を監視している他サーバに制限をかけるのだ。ツールバーの「Privacy Report」というアイコンをクリックすると、どれだけ多くのトラッカーをブロックしたかを誇らしげに一覧表示する。Appleが2017年から始めたSafariの抗トラッキング機能、「Intelligent Tracking Prevention」(ITP)の最新進化形だ。 いち早く開発者向けβ版を試した人たちからは、アクセス解析の定番、Google Analyticsまでブロック対象になったと話題になり、米国の一部ニュースでも大きく取り上げ

                                                                    • macOS 13 Venturaでは、アプリに同梱されるログインアイテムやデーモンがMacにインストールされると通知され、システム設定から実行を止めることが可能に。

                                                                      現在のmacOSでは、Macの起動と同時に起動したいアプリを、システム環境設定の[ユーザーとグループ] → [ログイン項目]から管理することができますが、AdobeやMicrosoftなど多くのアプリは、それ以外にデーモン(plist)を作成し、アプリが起動していなくても、定期的にアップデートチェックやクラウドとのデータ同期を行っており、これらはユーザーに気づかれないよう起動するマルウェアなどにも利用されていますが、 Appleによると、次期macOS 13 Venturaでは、サードパーティ製アプリがインストールされた際に、そのアプリにログインアイテムやLaunchAgent、LaunchDaemonが含まれていると、それを通知する機能を追加するそうです。 Every app that supports a LoginItem, LaunchAgent, or a LaunchDaemo

                                                                        macOS 13 Venturaでは、アプリに同梱されるログインアイテムやデーモンがMacにインストールされると通知され、システム設定から実行を止めることが可能に。
                                                                      • herumusuree.work

                                                                        • GitHub - mendel5/alternative-front-ends: Overview of alternative open source front-ends for popular internet platforms (e.g. YouTube, Twitter, etc.)

                                                                          Invidious: Invidious is an alternative front-end to YouTube - Lightweight, no ads, no tracking, no JavaScript required Home page: https://invidious.io Invidious instances: https://docs.invidious.io/instances/ Invidious instances API: https://api.invidious.io Installation guide for self-hosting: https://docs.invidious.io/installation/ Piped: An alternative privacy-friendly YouTube frontend which is

                                                                            GitHub - mendel5/alternative-front-ends: Overview of alternative open source front-ends for popular internet platforms (e.g. YouTube, Twitter, etc.)
                                                                          • GitHub - nsfw-filter/nsfw-filter: A free, open source, and privacy-focused browser extension to block “not safe for work” content built using TypeScript and TensorFlow.js.

                                                                              GitHub - nsfw-filter/nsfw-filter: A free, open source, and privacy-focused browser extension to block “not safe for work” content built using TypeScript and TensorFlow.js.
                                                                            • FragAttacks: Security flaws in all Wi-Fi devices

                                                                              Introduction 11 May 2021 — This website presents FragAttacks (fragmentation and aggregation attacks) which is a collection of new security vulnerabilities that affect Wi-Fi devices. An adversary that is within range of a victim's Wi-Fi network can abuse these vulnerabilities to steal user information or attack devices. Three of the discovered vulnerabilities are design flaws in the Wi-Fi standard

                                                                              • Introducing passwordless authentication on GitHub.com

                                                                                SecurityIntroducing passwordless authentication on GitHub.comPasskeys are now available in public beta. Opting in lets you upgrade security keys to passkeys, and use those in place of both your password and your 2FA method. Most security breaches are not the product of exotic zero-day attacks but rather involve lower-cost attacks like social engineering, credential theft or leakage, and other aven

                                                                                  Introducing passwordless authentication on GitHub.com
                                                                                • Google I/O 2022 Keynote: Android開発者まとめ | TechBooster

                                                                                  2022年5月12日(現地時刻)Google I/O 2022 Keynote およびDeveloper KeynoteよりAndroid関連のトピックをお届けします。今年のGoogle I/Oも基本的にはオンラインイベントなものの、一部はIn-person Eventで、Keynoteはショアラインアンフィシアターで観客を入れて行われました。来年には元通り(2019年以前)の開催になるのかもしれません。 Keynoteより引用:Google I/O Keynoteの様子 セッションは公式ページやYouTubeで公開されています。執筆時点ではDay.1のセッションが対象で翌日にもDay.2のセッション公開を予定しています。 Google I/O 2022公式ページGoogle I/O AndroidとGoogle Play関連のセッションリスト(Day.1は全部で12本) キーノートはYo

                                                                                    Google I/O 2022 Keynote: Android開発者まとめ | TechBooster