並び順

ブックマーク数

期間指定

  • から
  • まで

401 - 440 件 / 23977件

新着順 人気順

考察の検索結果401 - 440 件 / 23977件

  • GPT-4でコードを生成するなら“日本語”と“英語”どっちがいい? 日立製作所が検証

    このコーナーでは、2014年から先端テクノロジーの研究を論文単位で記事にしているWebメディア「Seamless」(シームレス)を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 Twitter: @shiropen2 この研究では、ChatGPT(GPT-4)に対して日本語と英語の両方でコード生成を指示し、その結果で生成した450個のコードサンプルの安全性を詳細に分析した。具体的には、英語、日本語の命令形と日本語の丁寧語の3種類でそれぞれ同一の内容を示すタスクのコー ドをGPT-4で生成した。 いくつかの条件で安全性を比較するため、暗号化と復号、サンドボックス化されたディレクトリの2つのシナリオを用意し、同じシナリオ内でPython、C、JavaScriptの3種類のプログラミング言語で25回コードを生成した。出力されたコードの安全性と、コード以外の部分

      GPT-4でコードを生成するなら“日本語”と“英語”どっちがいい? 日立製作所が検証
    • CVSSバージョン4.0の変更点と活用可能性

      CVSS(Common Vulnerability Scoring System)は、脆弱性管理における基本的な仕組みとして広く利用されており、業界全体のデファクトスタンダードになっています。CVSSはFIRST(Forum of Incident Respones and Security Teams)内に設置されたCVSS-SIG(Special Interest Group)1によって策定され、2023年7月現在の最新バージョンは3.1となっています。2023年6月に次バージョンである4.0のパブリックプレビュー版2が公開されており、寄せられたコメントをレビュー・反映した後、2023年10月を目途にバージョン4.0の公開が予定されています。本稿ではパブリックプレビュー版に基づいて、現行のバージョン3.1との変更点を解説します。また、SSVC(Stakeholder-Specific

        CVSSバージョン4.0の変更点と活用可能性
      • 大戸屋はYouTubeでレシピ公開しているがその動画のコメントに「なぜ教えてくれるんだ」があって笑った話…何故について考察も

        サファイア @Sapphire1519 大好きな大戸屋のメニュー、有難いことにレシピ公開されてるから今日作るんだけど、コメント見てめちゃワロタwww pic.twitter.com/1ZYWOTNQPk 2024-03-06 09:53:33

          大戸屋はYouTubeでレシピ公開しているがその動画のコメントに「なぜ教えてくれるんだ」があって笑った話…何故について考察も
        • RAGを使った社内情報を回答できる生成AIボットで業務効率化してみた | DevelopersIO

          はじめに 新規事業部 山本です。 ChatGPT(OpenAI API)をはじめとしたAIの言語モデル(Large Language Model:以下、LLM)を使用して、チャットボットを構築するケースが増えています。通常、LLMが学習したときのデータに含まれている内容以外に関する質問には回答ができません。そのため、例えば社内システムに関するチャットボットを作成しようとしても、素のLLMでは質問に対してわからないという回答や異なる知識に基づいた回答が(当然ながら)得られてしまいます。 この問題を解決する方法として、Retrieval Augmented Generation(以下、RAG)という手法がよく使用されます。RAGでは、ユーザからの質問に回答するために必要そうな内容が書かれた文章を検索し、その文章をLLMへの入力(プロンプト)に付け加えて渡すことで、ユーザが欲しい情報に関して回答

            RAGを使った社内情報を回答できる生成AIボットで業務効率化してみた | DevelopersIO
          • 書評 「心理学を遊撃する」 - shorebird 進化心理学中心の書評など

            心理学を遊撃する 作者:山田祐樹ちとせプレスAmazon 本書は認知心理学者山田佑樹による,「心理学の再現性問題」についてそれをリサーチ対象として捉えて突っ込んでいった結果を報告してくれる書物である. 「心理学の再現性問題」は,心理学者にとって自分のリサーチの基礎ががらがらと崩れていくかもしれないような重苦しいテーマであるに違いない.しかし著者はそれを軽やかに取り上げ,様々な角度からつつき,本質を見極めようとする.物語としてはその突貫振りが楽しいし,再現性問題が非常に複雑な側面を持ち,かつとても興味深い現象であり,到達点がなお見えない奥深いものであることを教えてくれる.それはまさに最前線からの「遊撃」レポートであり,迫力満点の一冊だ. 第1章 心理学の楽屋話をしよう 第1章では心理学の「楽屋話」が書かれている.まず著者の駆け出しのころの研究(ランダムネスの知覚),面白い効果を実験で示せたと

              書評 「心理学を遊撃する」 - shorebird 進化心理学中心の書評など
            • Azure OpenAI Serviceの世界へようこそ|父

              はじめに賽は投げられた2022年11月にOpenAIが公開したAIチャットボットChatGPTは、それまでのチャットボットの常識を大きく凌駕するその余りの流暢な受け答えから瞬く間に技術系コミュニティで話題沸騰となり、わずか2ヶ月でアクティブユーザー数は1億人を超え、その影響範囲はすぐさま技術系コミュニティの内側にとどまるものではなくなりました。プログラマが、大学生が、研究者が、物書きがChatGPTを試してはその自然な回答に驚愕しました。翌23年4月には、東京大学理事・副学長で教育・情報担当の太田邦史博士がChatGPTやStable Diffusion等の「生成系AI」の急速な発展とその著しい品質の向上を受けて「人類はこの数ヶ月でもうすでにルビコン川を渡ってしまったのかもしれない」とする声明を発表しました。 人類はこの数ヶ月でもうすでにルビコン川を渡ってしまったのかもしれないのです。むし

                Azure OpenAI Serviceの世界へようこそ|父
              • 【読書感想】嫉妬論 民主社会に渦巻く情念を解剖する ☆☆☆☆ - 琥珀色の戯言

                嫉妬論 民主社会に渦巻く情念を解剖する (光文社新書 1297) 作者:山本 圭光文社Amazon Kindle版もあります。 嫉妬論~民主社会に渦巻く情念を解剖する~ (光文社新書) 作者:山本 圭光文社Amazon 嫉妬感情にまつわる物語には事欠かない。古典から現代劇まで、あるいは子どものおとぎ話から落語まで、この感情は人間のおろかさと不合理を演出し、物語に一筋縄ではいかない深みを与えることで、登場人物にとっても思わぬ方向へと彼らを誘う。それにしても、私たちはなぜこうも嫉妬に狂うのだろう。この情念は嫉妬の相手のみならず、嫉妬者自身をも破滅させるというのに――。(「プロローグ」より)政治思想の観点から考察。 僕自身、SNSをみていて、他人の幸運に対して素直に祝福できない気持ちになったり、誰かに「結婚して子どもがいるだけでも勝ち組」とか言及されて、「そんなに簡単なものじゃないんだよ……」と

                  【読書感想】嫉妬論 民主社会に渦巻く情念を解剖する ☆☆☆☆ - 琥珀色の戯言
                • RIETI - 漫画制作における生成AI活用の現状:2024春

                  日本を代表する文化の1つである漫画。近年、漫画制作においても生成AIの活用が進展している。生成AIは、キャラクター設定から背景描写までさまざまな段階で作家を支援するだけでなく、効率性や創造性の向上にも寄与している。本講演では、創作の現場でAIを活用している漫画家ユニット「うめ」の小沢高広氏に、現役の漫画家が生成AI技術をどのように取り入れているのか、現在連載中の作品においての実際の使用例を中心に紹介いただいた。テキスト生成AIと画像生成AIのそれぞれの具体例、さらに、生成AIの普及が漫画業界に与える影響や今後の展望、生成AIが将来的に漫画家の仕事を奪うのか否かなど、多角的に考察いただいた。 二人組漫画家「うめ」のシナリオ・演出を担当している小沢高広と申します。僕はいろんなことを割と早め早めにやってしまう方で、2004年に原稿のデジタル入稿をやったり、Twitter(現X)を漫画に登場させた

                  • 防衛省が国産クラウド導入 さくらインターネットと7.5億円規模の契約

                    さくらインターネットは、防衛省が約7億5000万円でクラウドサービス「さくらのクラウド」を導入すると発表した。防衛装備庁が実施する、防衛産業に関するサプライチェーンの調査基盤として採用が決まったという。 さくらのクラウドは2021年、政府のクラウドサービス認定制度「政府情報システムのためのセキュリティ評価制度」(ISMAP)のリスト入り。政府調達の対象になった他、23年には日本政府の共通クラウド基盤「ガバメントクラウド」にも条件付きで採択された。24年7月時点で、ガバメントクラウド中唯一の国産サービスになっている。 関連記事 日本政府の共通クラウド基盤に初の国産サービス さくらインターネットが仲間入り デジタル庁が、日本政府の共通クラウド基盤「ガバメントクラウド」(政府クラウド)として、さくらインターネットのクラウドサービスを新たに選定したと発表した。 さくらのクラウド、ガバメントクラウド

                      防衛省が国産クラウド導入 さくらインターネットと7.5億円規模の契約
                    • シロクマ先生、もう少しASDへの配慮をしてほしかった

                      ASD当事者です。「ヒト、または日本人はASDに進化しないと思う」を読みました。 https://b.hatena.ne.jp/entry/s/p-shirokuma.hatenadiary.com/entry/20231214/1702535078 先生の意見は事実事実としては、おおむねシロクマ先生の言う通りだと思います。(※文末脚注の注1を除く。)引用しつつ述べると ASD当事者は「性選択で勝ち残れる」可能性は低い。 「ASD的な特性を持った人が、仕事を見つけることが難しくなり、配偶も困難になっていく」という現実があります。 ASD当事者としてのお気持ち表明肌の色やジェンダーや国籍と違って、ASD相手には慎重さや配慮は不要なの?例えば以下のような事実は、仮に存在したとしても非常に慎重に言及されていませんか。 日本人は肌の色が〇〇な人より肌の色がXXな人を配偶者としたい傾向がある性別・ジ

                        シロクマ先生、もう少しASDへの配慮をしてほしかった
                      • なれる!SRE - Becoming SREで学んだこと - じゃあ、おうちで学べる

                        はじめに エンジニアとして就職する前に読んだ「なれる!SE 2週間でわかる?SE入門」の内容があまりにも厳しく、業界に就職するのが怖くなったことを覚えています。本の中に登場する中学生の少女にしか見えない凄腕のSE、室見立華さんのような人物は現実には存在しないでしょうが、実際の業界には彼女のような凄腕エンジニアや年齢不相応な技術力を持つ人間も確かに存在します。 なれる!SE 2週間でわかる?SE入門 (電撃文庫) 作者:夏海 公司,IxyKADOKAWAAmazon SREの探求『Becoming SRE』の内容紹介 私は「なれる!SE」が好きすぎるあまり、「なれる!SRE」というタイトルのクソみたいな文章を吐き出したこともありましたが、そのクオリティがあまりにも低かったため、外には公開せずに留めておきました。そんな中、SREの探求の原著者であるDavid Blank-Edelman(ott

                          なれる!SRE - Becoming SREで学んだこと - じゃあ、おうちで学べる
                        • 令和ロマン髙比良くるまの漫才過剰考察|第1回

                          2023年M-1グランプリにて、初代王者・中川家以来のトップバッターで優勝という、圧倒的強さを見せつけた超新星・令和ロマン。ボケを担当し、自他ともに認める「お笑いオタク」の髙比良くるまが、その鋭い観察眼と分析力で「漫才」について考え尽くします コレカラをご覧のみなさん。くるまと申します。 普段は街で「令和ロマン」という看板のお笑い屋さんをやっております。特に吉本興業という老舗と仲良くさせてもらってまして、全国の劇場でふざけて回る日々を過ごしております。 お笑い歴6年目、人間歴30年目、というめっちゃ節目の年に、「筆を取ってみないか?」と辰巳出版様に激励されたので覚悟を決め、筆を取り、墨をすり、これ手書きじゃない方がよくない?と気づき、習字セットをしまい、パソコンを開き、キーボードを叩いております。 勘の鋭い方は気付いたと思いますが、いま私はふざけています。舞台上で行っていることを文字の上で

                            令和ロマン髙比良くるまの漫才過剰考察|第1回
                          • PPR - pre-rendering新時代の到来とSSR/SSG論争の終焉

                            本稿はNext.js v15.0.0-rc.0時点の情報を元に執筆しており、PPRはさらにexperimentalな機能です。v15.0.0のリリース時や、PPRがstableな機能として提供される際には機能の一部が変更されてる可能性がありますので、ご注意下さい。 Partial Pre-Rendering(以降PPR)はNext.js v14.0で発表された、SSRやSSGにならぶ新たなレンダリングモデルです。 PPRは前述の通り開発中の機能で、v15のRC版にてexperimentalフラグを有効にすることで利用することができます。ppr: trueとすれば全部のページが対象となり、ppr: "incremental"とすればexport const experimental_ppr = trueを設定したRouteのみがPPRの対象となります。 // next.config.mjs

                              PPR - pre-rendering新時代の到来とSSR/SSG論争の終焉
                            • ドラクエ唯一の駄作とよばれる『ドラクエ9』が一番売れている理由を考察する人たち「セーブデータが1つしかないから複数本買った」

                              Banana @ChannelBanana ドラクエ9の売り上げ本数1位の理由が、 セーブデータが1個しかなくて兄弟でプレイしたい人が 複数買った説面白いなぁ~ #ドラクエ9 pic.twitter.com/lQf1BlUVXz 2023-09-09 16:08:28 菓子折サイクロン @Kashioricyclone @ChannelBanana 最短距離の魔王の地図を出す為に、自分も地図欲しくてもう1本買っちゃったからw(船着き場迄進めたソフトでないと、最短距離の地図が出る確率が下がっちゃうので) あとアーケードゲームと連動したのも、本数が売れた要因かな~って。カードが付いたベスト盤も出たし 2023-09-09 16:14:10

                                ドラクエ唯一の駄作とよばれる『ドラクエ9』が一番売れている理由を考察する人たち「セーブデータが1つしかないから複数本買った」
                              • ソフトウェア開発者としての寿命を延ばすためのバイブル(20代時点版)

                                先日、『SOFT SKILLS』という本を読みました。 『SOFT SKILLS』を読んだ内容は別途、note にまとめています。 上記の記事を書いている際に、「日本版の、それも 20 代のうちに読んでよかった本をまとめたら面白そうだし有益なんじゃないか」と思いました。 "ソフトウェア開発者"としてのバイブルは人によって異なります。なぜなら人によって専門が違うからです。Java が専門の人にとって、C#の書籍はバイブルたり得ないでしょう。 しかし、ソフトウェア開発者の"人生"としてのバイブルであれば、皆一様に同じレベルで共感してもらえるのでは?と思いました。 ということで今回は『SOFT SKILLS』に書かれている、 キャリア セルフマーケティング 学習 生産性 資産形成 フィットネス マインドセット の順に自分が 20 代前半で読んでおいてよかったと思う本。 そして、ソフトウェア開発者

                                  ソフトウェア開発者としての寿命を延ばすためのバイブル(20代時点版)
                                • ジョセフ・ヒース「アイデンティティ・ポリティクスはナショナリズムに似ている」(2023年11月26日)

                                  年をとるにつれ、周りの人が覚えていないことを思い出せる機会が増えていく。私がアイデンティティ・ポリティクスを巡る昨今の議論を真面目に受け取る気になれない理由の1つはこれである。私は既に同じことを経験してしまっているのだ。この映画は前に見たことがあるし、結末だって知ってる。 言い換えれば、私は1990年代のことを生き生きと思い出せるのだ。実際、私は90年代からこの仕事に就いているが、全く同じ考えについて(提示の仕方まで全く同じであることも多い)、人々がどれほどの熱量で議論していたかを覚えている。マキシム誌のような90年代後半の文化製品を取り上げて、「なんてこった、こいつらはセクシストだったんだ」と言ったり、「となりのサインフェルド」 [1]訳注:アメリカの国民的なコメディドラマ。 のジョークの一部には「問題がある」と不満を述べたりする若者を見るのは、愉快であるとともにゾッとする経験だ。若者は

                                    ジョセフ・ヒース「アイデンティティ・ポリティクスはナショナリズムに似ている」(2023年11月26日)
                                  • 生成AIを巡る日本の現状は? 東大・松尾教授の考察資料が無料公開 「1年間、日本は最善手を指し続けている」

                                    内閣府は5月23日、「第9回 AI戦略会議」で取り扱った資料を公開した。同会議は22日に開催したもので、AI研究の権威として知られる東京大学の松尾豊教授が作成した「生成AIの産業における可能性」と題した全33ページの資料などを閲覧できる。資料は、ここ1年間での生成AIを取り巻く日本の動きをまとめており、各産業でどのようなAI活用方法があるか考察している。 資料内で松尾教授は、日本のAI政策について「デジタルの領域は、グローバルな競争の中で全般に苦しい戦いが続き、AI政策も厳しい状態からスタートしている」としつつ「ここ1年、日本は最善手を指し続けている」と説明。「広島AIプロセス」などグローバルの議論でリーダーシップを発揮している点や、AI関連予算費を増やしGPUの増強に当たっている点などを評価している。

                                      生成AIを巡る日本の現状は? 東大・松尾教授の考察資料が無料公開 「1年間、日本は最善手を指し続けている」
                                    • 1BitLLMの実力を見る|shi3z

                                      1BitLLMは本当に実現可能なのか?そして、実現されると予告されていることに意味はあるのか? ようやく再現実装に成功した人が現れたので僕も試してみた。 ちなみに1Bit(1.58bit) LLMについての考察はこのページが面白いので一読をお勧めする。 ただし、普通のHuggingFaceのお作法とはかなり違うので注意が必要。 まず、このHuggingFaceリポジトリを丸ごとgit cloneする $ git lfs install $ git clone https://huggingface.co/1bitLLM/bitnet_b1_58-3B $ cd bitnet_b1_58-3Bこれをやらずにいつもの凡例みたいにいきなりpipelineに読み込もうとすると謎のエラーが出て悩まされることになる。海外でも悩んでる人が何人もいるみたいだ。まあ個人的には「こんな説明で誰がわかる?」と思

                                        1BitLLMの実力を見る|shi3z
                                      • ElasticsearchによるZOZOTOWNへのベクトル検索の導入検討とその課題 - ZOZO TECH BLOG

                                        こんにちは。検索基盤部の橘です。ZOZOTOWNでは、商品検索エンジンとしてElasticsearchを利用し、大規模なデータに対して高速な全文検索を実現しています。 Elasticsearchに関する取り組みは以下の記事をご覧ください。 techblog.zozo.com 検索基盤部では、ZOZOTOWNの検索結果の品質向上を目指し、新しい検索手法の導入を検討しています。本記事ではベクトル検索と呼ばれる検索手法に関して得た知見を紹介します。 ※本記事はElasticsearchバージョン8.9に関する内容となっています。 目次 目次 ベクトル検索とは ベクトル検索に期待すること Elasticsearchを使用したベクトル検索の導入 導入の簡略化 デプロイ可能な埋め込みモデル ベクトル検索のクエリ ハイブリッド検索とは Elasticsearchを用いたハイブリッド検索 RRF(Reci

                                          ElasticsearchによるZOZOTOWNへのベクトル検索の導入検討とその課題 - ZOZO TECH BLOG
                                        • 任天堂、ピザを焼く ―とあるアメリカの文化に対する一考察―|初心カイ

                                          1.魅惑なるピザピザは熱ければ熱いほど、良い 初心カイ 2023年10月ゲームとピザは縁が深い。1ピース欠ければパックマンになるし(ただし欠けたピザがパックマンのヒントになった、というのは完全な創作である)、ファイナルファイトではマッドギアの攻勢に圧されボコボコになったコーディの体力を大幅に回復してくれるし、マザー2でもネスのHPを回復してくれる(しかもマッハで届けてくれる)。 そんなピザであるが、かつて任天堂がピザ屋を経営していた時期があったことをご存じだろうか? この話はすでに老舗ファミコン解説サイト「ファミコンのネタ!」内にて詳しく解説されているが、この記事では別方向の切り口で解説していくことにする。 まず、この事実に至るまでの歴史をなぞっていこう。任天堂という縦軸の歴史に対して、もう一つ横軸の歴史が必要となる。そのキーマンが、ノーラン・ブッシュネルである。 2.ブッシュネルとピザ

                                            任天堂、ピザを焼く ―とあるアメリカの文化に対する一考察―|初心カイ
                                          • 新NISAのアノマリーと円安効果が世間でも話題に : 炭鉱のカナリア、炭鉱の龍

                                            本ブログが昨年末に取り上げた新NISA開始に伴う海外株投資についての考察が世間にも広がっている。日経新聞も新NISAが招く円安圧力を取り上げた。その記事内で「(松井証券の)窪田朋一郎シニアマーケットアナリストは"これを前提にすると年間5兆円規模の円売り・外貨買い需要が発生し、これまでより年2兆〜2.5兆円ほど円売りが増える可能性がある"と指摘」しているが、これは本ブログが「年間5兆円の海外投資フローを想定するのはかなりフェアではないか」としていた数字とぴったり一致する。その後この金額を日本の経常収支と比較する発想も前回の記事と同様である。ピクテ・ジャパンの大槻奈那シニア・フェローは積立てフローを「為替の相場観とは関係なく機械的なドル買い・円売りを生むため、岩盤的なドル買い需要になる」と表現している。それに対する異議は少ないだろう。実際、我々が多くの識者から今年はドル安円高が進むとロジカルに

                                              新NISAのアノマリーと円安効果が世間でも話題に : 炭鉱のカナリア、炭鉱の龍
                                            • 「2024年も始まったしそろそろマルウェアの勉強を始めるか」と思っている人向けのマルウェア解析ツール入門話 - 切られたしっぽ

                                              追記と修正 2024/01/09: FOR710 についてはプロ視点で賛否両論あったので表現を変えました 2024/01/09: FLARE-VM の構築部分でも書きましたが、解析環境と普段生活する環境は分離しましょう。VMWare or VirtualBox を使ってください。普段使いの環境にここで述べた解析ツールをいきなりインストールするとAnti-Virusに検知される可能性もあります。 TL;DR 将来的にベンダーレポートやカンファレンス発表レベルでの"マルウェア解析"を想定した話です とりあえず FLARE-VM 環境を作ってインストールされたツールを見る・触るところから始めるといいんじゃないでしょうか TL;DR はじめに "マルウェア解析" のスコープと前提知識の明確化 ツールの選択元(プール) : FLARE-VM FLARE-VM に入っている中でもよく使うツール PES

                                                「2024年も始まったしそろそろマルウェアの勉強を始めるか」と思っている人向けのマルウェア解析ツール入門話 - 切られたしっぽ
                                              • 陰謀論者 vs. 生成AI──大規模言語モデルは陰謀論を説得できるか? 米MITなどが2000人以上で検証

                                                陰謀論は一度信じ始めると、反証によって覆すのが非常に難しい信念だと考えられている。しかし、この研究では従来の陰謀論に対する反証の試みが失敗してきたのは、単に各陰謀論者に合わせた説得力のある反証が不足していたためではないかという可能性を検討した。陰謀論者は自分の関心のある陰謀について非常に詳しいことが多く、反論する側が議論で劣勢に立たされるのである。 この課題に対処するため、この研究ではLLM(GPT-4 Turbo)を活用した。実験では、計2190人の陰謀論者がLLMと3ラウンドの対話を行った。参加者は自分が信じる陰謀論を詳細に説明し、AIにはそれぞれの陰謀論の信念を低下させるよう指示した。 その結果、参加者の陰謀論信念が21.43%低下した。さらに、参加者の27.4%が対話後に陰謀論を確信しなくなった。この効果は2カ月後も持続し、非常に広範な陰謀論で一貫して見られ、陰謀論信念が深く根付い

                                                  陰謀論者 vs. 生成AI──大規模言語モデルは陰謀論を説得できるか? 米MITなどが2000人以上で検証
                                                • Amazon EC2 におけるセキュリティ(脆弱性)事例 - blog of morioka12

                                                  1. 始めに こんにちは、morioka12 です。 本稿では、Amazon EC2 上で動く Web アプリケーションの脆弱性によって脆弱性攻撃が可能だった実際の事例について紹介します。 1. 始めに 2. Amazon EC2 におけるセキュリティリスク Amazon EBS 被害があった公開事例 3. Amazon EC2 で起こりうる脆弱性攻撃 SSRF が可能な脆弱性 SSRF における回避方法 4. Amazon EC2 の脆弱な報告事例 画像読み込み機能に潜む SSRF を悪用した EC2 のクレデンシャルの不正入手が可能 SAML アプリケーションに潜む SSRF を悪用した EC2 のクレデンシャルの不正入手が可能 Webhook 機能に潜む SSRF を悪用した EC2 のクレデンシャルの不正入手が可能 Webhook 機能に潜む SSRF を悪用した EC2 のクレデ

                                                    Amazon EC2 におけるセキュリティ(脆弱性)事例 - blog of morioka12
                                                  • Platform Engineering on Kubernetes を読んでCloud Native の現在地を理解する - じゃあ、おうちで学べる

                                                    はじめに 近年、Kubernetesの採用が進む中、複数のチームが関わり、複数のクラウドプロバイダーへのデプロイを行い、異なるスタックを扱う組織では、その導入の複雑さが新たな問題となっています。本書 『Platform Engineering on Kubernetes』は、Kubernetes に登場しつつあるベストプラクティスとオープンソースツールを活用し、これらのクラウドネイティブの問題を技術的に組織的にどのように解決するかを示してくれます。 learning.oreilly.com 本書では、Kubernetes上に優れたプラットフォームを構築するための要素を明確に定義し、組織の要件に合わせて必要なツールを体系的に紹介しており、実際の例とコードを交えながら各ステップをわかりやすく説明することで、最終的にはクラウドネイティブなソフトウェアを効率的に提供するための完全なプラットフォーム

                                                      Platform Engineering on Kubernetes を読んでCloud Native の現在地を理解する - じゃあ、おうちで学べる
                                                    • [「ドラゴンボール」のナメック星で人類は生きていける? 専門家が語る、惑星の生態系とは]| 【公式】ドラゴンボールオフィシャルサイト

                                                      ブルマたちが、ドラゴンボールを集めるべく着陸したナメック星。そこは地球では見慣れない高木が生え、ところどころが水に浸っている閑散とした星でした。 作中でも印象的な舞台として名前が挙げられることの多いナメック星ですが、実際はどういう星なのでしょうか? 今回は、東京工業大学教授でドラゴンボールに精通している関根康人先生に、このナメック星を惑星科学の観点から考察してもらいます。

                                                        [「ドラゴンボール」のナメック星で人類は生きていける? 専門家が語る、惑星の生態系とは]| 【公式】ドラゴンボールオフィシャルサイト
                                                      • ひょっとしてクリまんじゅうはカニかまぼこより古い元祖コピー食品では?と思ったがしかし… - 🍉しいたげられたしいたけ

                                                        他の「はてなブロガー」さんのエントリーに乗っかって自エントリーを書くことがしばしばあります。今回は ふくすけ&さんきゅう(id:hukusuke39)さんの、こちらの記事を参考にさせていただきました。IDコールお騒がせします。 hukusuke39.hatenablog.com クリの実がまるごと1個入ったクリまんじゅう、いいですね! HP検索してしまいました。 eshop-yoneya.com しかし今のクリまんじゅうはものすごい勢いで本物のクリに寄せていることがありますが、昔ながらのクリまんじゅうは小麦粉皮に白あん身の、カニかまぼこより古い「元祖コピー食品」のようなものだったと記憶しています。 ウィキペ調べてみました。 ja.wikipedia.org ja.wikipedia.org 諸説あると思われますがウィキペによればクリまんじゅうは1890年代(明治中期)、カニかまぼこは197

                                                          ひょっとしてクリまんじゅうはカニかまぼこより古い元祖コピー食品では?と思ったがしかし… - 🍉しいたげられたしいたけ
                                                        • 水星の魔女はヘイトタンクの作り方が悪質だった

                                                          御曹司のグエルがやたら視聴者に持ち上げられる脚本になっていて (それこそスレッタが落ち込んで行動不能になるのを繰り返していた2期中盤などは、グエルこそが真の主人公だ!貴種流離譚だ!なんて言われていた)、 戦災孤児から実力で成り上がったシャディクや、愛人の子で母親に捨てられたラウダなど、 弱者性を持つキャラクターが視聴者のヘイトタンク化したのも本当に希望がないなと思う。 シャディク ・シャディクが戦災孤児である設定がミオリネのセリフでさらっと明かされ、回想がない。地球でどう育ってきたのかや、アカデミーに拾われて実力で勝ち上がってきたことの詳細などは、何も明かされない。 ・シャディクの思想についての掘り下げが全く行われず、ミオリネに対する恋愛感情の描写ばかりがくどいほど繰り返される。視聴者に「ミオリネに振られたからテロリストになった」と動機を矮小化される始末。 ・テロリストにならずサリウスの後

                                                            水星の魔女はヘイトタンクの作り方が悪質だった
                                                          • 昔から人気だが最近著しくグッズ需要が上がっているカービィ、どのタイミングで人気が爆発した?→カービィ研究家たちによる様々な考察が集まる

                                                            モンエナカメ太 @kourinkameta カービィ、間違いなく任天堂代表キャラの一人だしアニメも1年以上やったし昔から大人気なのは間違いないんだけど5~6年前ぐらいから目に見えてぬいぐるみが売り場を支配してきているイメージがある。どのタイミングでこうなったのかカービィ研究家の方がいたら教えてほしい 2024-03-01 17:07:45

                                                              昔から人気だが最近著しくグッズ需要が上がっているカービィ、どのタイミングで人気が爆発した?→カービィ研究家たちによる様々な考察が集まる
                                                            • ドキュメント文化を支える不文律 - ROUTE06 Tech Blog

                                                              ROUTE06では、GitLab Handbook*1を参考に、全社に関係する情報をハンドブックとして社内に公開しています。ハンドブックは2023年8月時点で383ページ*2あり、50人前後の組織規模の会社としては文章化に積極的なことが現れている数字だと思っています。 また、ハンドブックとは別に、プロジェクトごとのレポジトリでは技術選定や設計方針をADR*3で残していたり、参加したセミナーのレポートをGitHub Discussionsに書いていることからも、ROUTE06で働く人は文章を書くことが習慣になっていると感じます。 そんな中、ある日社内のSlackに一つの問いが投げかけられました。 ドキュメント文化というのは、たとえばマニュアルに書いてないから分からなかった・故になんらかの失敗が発生した場合、マニュアルに書いていなかったことが悪いみたいな考え方になるのでしょうか 社内のSlac

                                                                ドキュメント文化を支える不文律 - ROUTE06 Tech Blog
                                                              • DESIGNS永野護デザイン展に行ってきた!(1)|ファイブスター物語/F.S.S|

                                                                ということで初日と2日目『DESIGNS永野護デザイン展』を見てきました。 撮影可能エリアにあるファイブスター物語/F.S.S単行本表紙カバー原画。これは第1巻のもの。 EJアニメミュージアムのある角川武蔵野ミュージアム入り口 EJアニメミュージアム入り口の看板、DESIGNS永野護デザイン展のロゴ 榮太樓の梅ぼ志飴、すえぞう缶。/ロックミュージアムショップで購入 詳しくはまた帰ってから。明日も観覧予定です。(24.02.10記す) ファイブスター物語/F.S.S第2巻表紙原画 撮影可能エリアにはファイブスター物語/F.S.S単行本カバー表紙原画が既刊の表紙カバー原画すべてが展示されています。ぜひ生での迫力と色とタッチを感じて下さい。(24.02.12.00:10記す) DESIGNS永野護デザイン展 ということで見てきました、永野護デザイン展。DESIGNSの名前を冠してのデザインを中心

                                                                  DESIGNS永野護デザイン展に行ってきた!(1)|ファイブスター物語/F.S.S|
                                                                • 世界のプログラミング言語(50) サヨナラ大好きだったVBScript、非推奨に至る歴史と今後について

                                                                  先日、Microsoftは長年Windowsに標準搭載されていたスクリプト言語のVBScriptを非推奨にすると発表しました。VBScriptはExcelのVBAと互換性のある言語で、筆者が大好きだった言語の一つです。VBScriptの終焉は歴史の転換点の一つとも言えます。本稿ではVBScriptの果たした役割を確認し、代わりに何を使えば良いのかも考察してみましょう。 ついにVBScriptが非推奨になってしまった ついにVBScriptが非推奨になってしまった件 2023年10月、ついにMicrosoftはVBScriptをWindowsの非推奨機能「Deprecated features for Windows client」に加えました。近い将来、オンデマンド機能に変更されて、その後、OSからも削除されるとのことです。 VBScriptが大好きだった筆者としては、2023年の重大残念

                                                                    世界のプログラミング言語(50) サヨナラ大好きだったVBScript、非推奨に至る歴史と今後について
                                                                  • 日曜数学者氏による、五度圏で、Cから完全五度で移調して戻る、この時、半音が増えるのは何故、についての各自の考察

                                                                    tsujimotter 日曜数学者 @tsujimotter 札幌に住む情報系研究者です(札幌/つくば/横浜/札幌)。北海道情報大学 情報メディア学部 講師。本業の傍ら「日曜数学者」と名乗り数学の魅力を伝える活動をしています/ブログ→ tsujimotter.hatenablog.com/触れるゼータ関数/#日曜数学会 スタッフ/#マスパーティ tsujimotter.info tsujimotter 日曜数学者 @tsujimotter 前から疑問だったこと。 音楽理論の五度圏で、Cから始まってG, D, …と完全五度で移調すると12回でCに戻る。 ここまではいいとして、どうしてC→Gで♯が1個、Dで♯が2個、のようにちょうどピッタリ一個ずつ半音記号が増えるのでしょう。しかも♭ではなく♯だけ。 (半分超えると全部♭になるけど) 2024-03-28 09:35:34

                                                                      日曜数学者氏による、五度圏で、Cから完全五度で移調して戻る、この時、半音が増えるのは何故、についての各自の考察
                                                                    • じゃあさ、いつメモ化したらいいか具体的に言語化できんの?

                                                                      はじめに 数年前は私はメモ化警察でした。 「はーい、メモ化してなーい!」 脳死でメモ化してましたが、本当にメモ化って必要なのか考えるようになり、明確な答えを持たないまま、レビュー時にもメモ化が必要かという問いに「パフォーマンスに問題が出たら」という便利な言葉を使用し、逃げていました。 それはもう尻尾を巻いて。 そしてメモ化警察を退職しました。 煽りタイトルですが、いつメモ化すればいいかメモ化の基準とメモ化するかどうかの判断方法について、個人的に考察した考察記事となります。 今回はアニメーションなどなく、zen.devさんのようなWEBサービスを想定します。 この記事で取り扱わないこと Reactの書き方 メモ化の仕方 仮想DOMによる差分レンダリング Core Web Vitalsに関して メモ化の基準 早速結論ですが、レンダリング時に以下に当てはまる場合メモ化を検討するというのが私の結論

                                                                        じゃあさ、いつメモ化したらいいか具体的に言語化できんの?
                                                                      • Tailwind CSS実践入門 第1章 ユーティリティファーストとは何か ──従来の課題を解決する大胆なアプローチ | gihyo.jp

                                                                        Tailwind CSS実践入門 ~まず作ってから、あとで共通化する Tailwind CSS実践入門 第1章 ユーティリティファーストとは何か ─⁠─従来の課題を解決する大胆なアプローチ CSSフレームワークのTailwind CSSが注目を集めています。その特徴は、flex、pt-4、text-centerといったユーティリティクラスの組み合わせだけで、ほとんどすべてのスタイリングをしてしまおうという大胆なアプローチです。これまでのベストプラクティスと真っ向から対立するようなやり方ですが、だからこそ享受できるいくつもの強みがあります。本特集では、そうしたTailwind CSSの考え方や、具体的な使い方について紹介します。 お知らせ:本特集のサンプルコードは、GitHubの筆者リポジトリからダウンロードできます。https://github.com/yuheiy/wdpress133_

                                                                          Tailwind CSS実践入門 第1章 ユーティリティファーストとは何か ──従来の課題を解決する大胆なアプローチ | gihyo.jp
                                                                        • 書評 プロフェッショナルTLS&PKI 改題第2版 (PR) - ぼちぼち日記

                                                                          はじめに 『プロフェッショナルTLS&PKI改題第2版(原題: Bulletproof TLS and PKI Second Edition)』が出版されました。今回は出版前のレビューには参加していませんが、発売直後にラムダノートさんから献本をいただきました。ありがとうございます(そのためタイトルにPRを入れてます)。原著のサイトでは前バージョンとのDiffが公開されており、今回は翻訳の確認を兼ねて更新部分を重点的に読みました。このエントリーでは、改訂版のアップデート部分がどのようなもので、今後どう学んだらよいかということを中心に書いてみたいと思います。 短いまとめ: HTTPSへの安全意識が高まっている今だからこそ『プロフェッショナルTLS&PKI』を読みましょう。 長文注意!: 書いているうちに非常に長文(1万字以上)になってしまったので、長文が苦手な方は、GPT-4要約(400字)を

                                                                            書評 プロフェッショナルTLS&PKI 改題第2版 (PR) - ぼちぼち日記
                                                                          • 『君たちはどう生きるか』感想・批評エントリーまとめ。宮﨑駿監督は母をどう描いた? 作品には監督自身が描かれている? - 週刊はてなブログ

                                                                            鑑賞前の方は「あとで見る」でお願いします! 毎日さまざまな話題のエントリーが生まれるはてなブログの中から「旬な話題」をピックアップする企画「はてなブログで話題」。今回は映画『君たちはどう生きるか』にまつわる記事を紹介します。 2023年7月14日に公開された映画『君たちはどう生きるか』。 スタジオジブリ・宮﨑駿監督による10年ぶりの新作である本作は、あらすじやキャスト、予告映像などの事前情報がないまま公開日を迎え、注目を集めています。 公開初週の劇場で『君たちはどう生きるか』を鑑賞したはてなブロガーの皆さんは、どのような感想を抱いたのでしょうか。 近年公開された映画の中でもトップクラスの多さで投稿された感想・批評エントリーの中から、編集部が気になった記事をピックアップしてご紹介します! 好み・評価は割れる作品? 「母」というテーマについて考える 宮﨑駿監督自身を描いていた? はてなブロガー

                                                                              『君たちはどう生きるか』感想・批評エントリーまとめ。宮﨑駿監督は母をどう描いた? 作品には監督自身が描かれている? - 週刊はてなブログ
                                                                            • C言語でWASMインタプリタを実装した話

                                                                              概要 公式のcore testが全て(UTF8, WAT, SIMD関連のものは除く)通るWASMインタプリタをC言語でフルスクラッチで実装した。自作WASMランタイムで省略されがちなValidation Stageも実装した。この記事はWebAssembly Advent Calendar 2023の三日目の記事である。 目的 このWASMランタイムを実装するにあたり、「できるだけ仕様に従って実装する」ことを心掛けた。WASMの仕様書は以下のissueが立つほど読みにくいものとなっているが、ランタイムをどのように実装すべきかが詳しく書いてあり、一応仕様書を頑張って読めばランタイムが作れるようになっている。 この自作WASMランタイムの目的は、できるだけ仕様に従った実装を与えることで、仕様の理解を助けることである。早さや効率性よりも分かりやすさを優先しているため、実用には向かない。仕様書を

                                                                                C言語でWASMインタプリタを実装した話
                                                                              • レビューで跡形なく直されるのはなぜ - Qiita

                                                                                はじめに 先日こんなツイートを見かけました。 期待値を大きく外してきた成果物に対してどのように対応するかという問題についてのツイートでした。 このツイートのレビュー依頼者は「まずい点」を指摘してもらって修正すれば成果物として成立すると考えているけれど、レビュワーから見ると評価できる点がなくこのままでは成果物として成立させることができないと考えているように読み取れます。 7-8割程度期待値を満たしているものに対してのレビューであれば、レビューによって修正して成果物として成立させることができ、また、考え方を伝えることで次回からの成果物の質も上げられるでしょう。 一方で、期待値を全く満たしていない成果物に対してのレビューは、レビュワー、レビューイともに大きな苦痛を与えます。 懸命に作ったものを跡形なく直されるのは辛いですが、懸命に作ったものを跡形なく直すのも同じぐらい辛いです。 7-8割程度期待

                                                                                  レビューで跡形なく直されるのはなぜ - Qiita
                                                                                • 1bit LLM の時代は来るのか,来ないのか,どっちなんだい?|情報処理学会・学会誌「情報処理」

                                                                                  徳永拓之(LeapMind(株)) 1bit LLMの時代が来る? 2024 年2 月,The Era of 1-bit LLMs: All Large Language Models are in 1.58 Bits¹⁾ というタイトルの論文がarXiv上で公開され,にわかに話題となりました.“1.58 Bits” という表現はあまりなじみがありませんが,log₂(3) = 1.58 . . . ということで,パラメーターを三値にした場合の情報量を示しているようです.この論文(以下b1.58 論文とする)は,同じ著者グループによる文献2)を少し拡張したもので,大規模言語モデル(LLM)の効率化についての研究です. 本稿の前半ではこれらの論文の主張を解説し,後半ではその主張の妥当性について検討します. なお,これらの2本の論文は,本稿執筆時点では,査読を経たものではありませんのでご注意くだ

                                                                                    1bit LLM の時代は来るのか,来ないのか,どっちなんだい?|情報処理学会・学会誌「情報処理」