リンク NHKニュース 「中核派」拠点捜索 先月トップが51年ぶりに姿 活動実態調査 | NHKニュース 【NHK】過去にゲリラ事件を繰り返してきた過激派「中核派」の拠点を警視庁が捜索しました。中核派は、組織のトップが先月、51年ぶりに… 17 users 70
むこはた・わかこ/書店員から出版社、Web制作会社取締役、米系インターネットメディアを経て独立、現在は編集・執筆業。IT関連のプロダクト紹介やベンチャー経営者インタビューを中心に執筆活動を行う。 荒波に打ち勝つデジタルトランスフォーメーション さまざまな経営・事業課題が山積する今、デジタルトランスフォーメーション(DX)によってそれらを解決し、発展を遂げようとする企業の事例を紹介する。 バックナンバー一覧 星野リゾートの情シスは、どうコロナ禍を乗り越えたのでしょうか。 (左から)同社情報システムグループ グループディレクターの久本英司氏、同プロダクトオーナーチームリーダーの佐藤さやか氏、エンジニアチームリーダーの藤井崇介氏 写真提供:星野リゾート 星野リゾートでは近年、IT開発の内製化を急速に進め、現在は30人程度の体制を整えている。新型コロナウイルスが宿泊業に打撃を与える中、刻々と変わる
ロシアによるウクライナ侵攻が開始された2月24日(現地時間)の午後、ウクライナの多数の組織のシステムがデータ消去マルウェアによるサイバー攻撃に見舞われたと、スロバキアのセキュリティ企業ESET Researchが報じた。数百台のコンピュータが影響を受けているという。 この攻撃の数時間前には、DDoS攻撃で同国の銀行や政府期間のWebサイトが停止した。 ESETが「HermeticWiper」と名付けたデータ消去マルウェア(データワイパー)は24日午後5時ごろ検出されたが、ワイパーのタイムスタンプによるとコンパイルされたのは2021年12月28日になっており、この攻撃が昨年末には計画された可能性を示しているとESETは解説した。 HermeticWiperは、中国EASEUSのディスク管理ソフトの正規ドライバーとキプロスHermetica Digitalが発行するコード署名証明書を悪用する(
サマリー:本稿では、マイクロソフトがどのように組織文化の変革を実現したのか、筆者が実施した調査を元に解説する。一定の利益を出す既存事業に安住してしまう状況は、組織文化が旧来のままであるために起こった。その後、サ... もっと見るティア・ナデラの下で、組織変革を遂げ、いまに至る。その変遷を、グーグルと対比しながら解説する。 閉じる マイクロソフトはどのように組織文化を変えたのか ハイテク業界では長年、マイクロソフトはウィンドウズで市場を独占したことにあぐらをかいている前世紀の成功企業とみなされてきた。なにしろ同社はもう数十年も、画期的なイノベーションを起こしていない。他社を素早く追従するファストフォロワー戦略を取れるだけの潤沢な資金はあるが、どの市場においてもリーダーになるには大きすぎ、官僚的すぎた。アマゾン・ドットコムのジェフ・ベゾスは東を指差し、社員に「シアトルの隣人のように自己満足に陥
*アノマテカ* @hoshikuzucake 偏見かもしれないけど公共交通機関ってこういうとこあるよな、と思う。JRに限らず鉄道会社で「切符の買い方」みたいな基本的な情報がホームページのどこに書かれてるかわかりやすいとこってぜんぜんない。海外から来る人とか困ったりしないのかな? twitter.com/akita11/status… *アノマテカ* @hoshikuzucake 自分は身体に障害があるし遠距離恋愛してたから、デート(という名の旅行)の予定を立てたら事前に行く場所の公共交通機関をよく調べたけど、バスも前払いなのか後払いなのか、前の扉から乗るのか後ろの扉から乗るのかも、ホームページのすごくわかりにくいところに書いてあるか最悪書いてなかったりした
ZOZO×一休×PayPay AWS Nightは、2020年7月22日に開催されたZOZOテクノロジーズ・一休・PayPayの3社による合同イベントです。各社それぞれAWSの活用事例を紹介します。PayPay株式会社プラットフォームチームの西中氏がPayPayのインフラの概要について話しました(記事内の情報はイベント開催時点のもの)。 日本のNo.1 QRコード決済サービス 西中智樹氏(以下、西中):「PayPayでのAWS活用事例について」と題して、PayPay Platformチーム・西中が発表いたします。 簡単に自己紹介します。西中智樹と申します。2018年12月よりPayPayで仕事をしていまして、現在、AWSなどのPayPayのインフラを所管するPlatformのチームに所属しています。好きなAWSサービスはEKSです。 本日のセッションのアジェンダになります。この順番でお話を
こんにちは、ネコ派メタラーです。ナビタイムジャパンで地点検索基盤の開発マネジメントを担当しています。好きなバンドは Arch Enemy です。 システム運用に関わる人であれば、「システム障害」というと耳が痛い方が多いかと思います。システム障害は起こさないに越したことはないですが、万が一システム障害が発生したとき、その行動選択はサービスの信頼性を大きく左右することになります。 迅速に復旧させることはもちろんですが、適切な情報公開によってユーザーの不安を払拭するといったコミュニケーションも重要なポイントです。しかし、緊急事態というプレッシャーを受けながら最適な行動を選択することは容易ではありません。 私が所属しているチームでは、Web API サーバソフトウェアから全文検索ミドルウェアまで含めた開発・運用を行っており、幅広いトラブル対応スキルが必要になります。トラブル対応のスキルを持ったベテ
8日、東京 八王子市の住宅で高校生の15歳の少年が拳銃のようなもので自殺を図り、現場からは拳銃を撃った際にみられる硝煙の反応が確認されたことが捜査関係者への取材でわかりました。警視庁は詳しい鑑定を進めるとともに、入手経路などを調べています。 少年のそばには回転式拳銃のようなものが1丁、落ちていたということで、警視庁は自殺を図ったとみて調べています。 その後の調べで、現場からは拳銃を撃った際にみられる、硝煙の反応が確認されたことが、捜査関係者への取材でわかりました。 また、遺体の状況から、殺傷能力が非常に高いもので頭を撃ったとみられるということです。 高校によりますと、少年は都内にある私立高校の通信制学級に入学し、週3日、登校することになっていました。 新型コロナウイルスの影響で休止されていた授業は、今月1日に再開され、この日は少年も登校しましたが、その後は学校に来ていなかったということです
「死亡者の数を最小限にする。これが、オールジャパンで取り組む最大の目標だ」――独立行政法人地域医療機能推進機構理事長で、世界保険機関(WHO)の元西太平洋事務局長の尾身茂氏が2月13日、日本記者クラブで記者会見し、新型コロナウイルス対策は水際作戦を強化するより、すでに感染早期にあるとの認識で、対応するよう提言を行った。 新型インフルでは日本はダントツに死亡率が低かった 尾身氏は冒頭、2009年の新型インフルエンザについてのデータを示し、「対応にはいろいろ批判もあったが、実は日本は世界でもダントツに死亡率が低かった」と述べた。自治体が早期に広範囲な学校閉鎖を行うなどして、初期の流行を一旦封じ込めたことが奏功した、と説明した。 人口10万人当たり。尾身氏の会見資料(2009年11月6日現在のデータ)より作成国内感染早期である、との認識が必要 そのうえで、今回の新型コロナウイルスについて、日本で
昭和49年から50年にかけて東京で企業が相次いで爆破された事件の容疑者の1人で、指名手配されていた「東アジア反日武装戦線」のメンバー、桐島聡容疑者(70)とみられる男の身柄が25日確保されていたことが捜査関係者への取材でわかりました。警視庁が確認を急ぐとともに男から事情を聴いています。 連続企業爆破事件は昭和49年から50年にかけて過激派の「東アジア反日武装戦線」が起こしたもので、三菱重工や三井物産、それに間組など海外に進出していた企業が次々と標的にされ、12件の爆弾事件が相次ぎました。 「東アジア反日武装戦線」のメンバーの1人、桐島聡容疑者(70)は、このうち昭和50年に東京・銀座にあった「韓国産業経済研究所」のビルに爆弾を仕掛けて爆発させた事件に関わったとして爆発物取締罰則違反の疑いで全国に指名手配されていました。 捜査関係者によりますと、容疑者とみられる男が25日、神奈川県内の病院に
ソニー・インタラクティブエンタテインメント(SIE)からノウハウを継承し、バッファローが3月に発売したネットワークレコーダー「nasne」。2万9800円(税込)で販売を始め、すでに3次入荷分までが完売している。この価格は外部の企業とともにデータサイエンスを活用して決めたと、バッファローが自社のWebコンテンツで6月23日に明らかにした。 バッファローはこれまで、製品の価格を「勘、経験、度胸」を基に決めていたが、nasneは価格を決めるに当たっての理論や根拠が社内になく、適正な値が判断できなかった。そこで、過去のデータから価格を算出するため、東京大学発のコンサル企業である東京大学エコノミックコンサルティング(UTEcon)に協力を依頼したという。 まずは2020年12月から21年初頭にかけて、他社製レコーダー製品の過去の販売データや価格データを収集。その後、東大や慶応義塾大学などの経済学者
個人情報25万件がGoogle検索で丸見え、2年以上そのままに 企業向け研修サービスでトラブル、原因は調査中 クラウドサービスの開発・提供を手掛けるリスクモンスターは7月4日、同社の企業向け研修サービス「サイバックスUniv.」について、サーバに保存していた約25万人分の個人情報が、Googleで検索できる状態になっていたと発表した。すでに設定は変更済みで、問題は修正済み。原因は調査中という。 対象の情報は、サービスに登録していた人の会社名、部署名、氏名。2020年2月16日から22年6月29日まで、Google検索からこれらの情報にアクセスできる状態だったという。 一部の情報は実際に流出したことを確認した。少なくとも直近3カ月間で18件、Google経由でのアクセスがあり、うち1件では5934件の個人情報をダウンロードされていた。ただし、個人情報をダウンロードした人はすでにデータを削除済
命に別条なし 5日午後5時12分ごろ、金沢市武蔵町の百貨店「金沢エムザ」地下1階の書店で、「女が刃物で男性を刺したようだ」と従業員が110番通報した。駆け付けた金沢東署員が殺人未遂の疑いで、金沢市松村2丁目、無職大田紀子容疑者(68)を現行犯逮捕した。刺された金沢市の50代男性は市内の病院に搬送されたが、命に別条はない。 2人に面識なく 金沢東署によると、2人に面識はなく、いずれも1人で書店に訪れていた。本を見ていた男性の背中を、背後からナイフでいきなり突き刺したとみられる。大田容疑者は男性と周りの人に取り押さえられた。暴れる様子はなかったという。 逮捕容疑は5日午後5時ごろ、店舗内で男性の背中を刃渡り15センチのナイフで1回刺して殺害しようとした疑い。「背中を切り付けたことに間違いないが、殺すつもりはなかった」と供述している。 金沢東署によると、ナイフは持参したとみられ、ほかに凶器のよう
この障害は、19日の午後8時55分~20日の午前3時30日に、複数のG SuiteおよびGoogle Cloud Platform製品でエラー、利用不可、配信の遅延が発生したというもの。日本でもGmailにファイルを添付しようとするとエラーが表示されるなどの不具合が数時間にわたって報告された。 問題は、小規模なものも含めると、Gmail、Googleドライブ、Google Docs、New Google Sites、Chat、Meet、Keep、Google Voice、Jamboard、Admin Console、App Engine、Cloud Logging、Cloud Storageなど多岐にわたった。 根本的な原因は、Googleの多様なサービスで使っている、BLOB(Binary Large OBject)と呼ばれる非構造化データに共通の内部分散システムでの過負荷。このBLOB
2022年5月24日(米国時間)、SANS ISCのフォーラムでPython向けライブラリの1つ(その後PHP向けライブラリでも判明)が第三者により不正なコードを含むアップデートが行われていたとして注意を呼び掛ける投稿が行われました。その後この行為に関わっていたとして実行者とみられる人物が顛末を公開しました。ここでは関連する情報をまとめます。 改ざんされた2つのライブラリ 今回影響が確認されたのPython Package Index(Pypi.org)で公開されている「ctx」、Packagist(Packagist.org)で公開されている「PHPass」の2つ。 影響を受けたライブラリ インストール実績 改ざんされたとみられる期間 概要 ctx 約75万回 2022年5月14日~5月24日頃 辞書(dict型オブジェクト)を操作するユーティリティを提供するPython向けのパッケージ
ストレートエッジの三木です。 本日は自分が携わり、ちょうど一年前、2020年8月にサービスをクローズした『LINEノベル』について回顧したいと思います。 ■まえがき かなり長文ですので、小タイトルを見て興味のある部分だけを選んでお読みください。それ以外は読み飛ばし推奨です。 ■はじめに ~出版業界を取り巻く環境~ 僕は数年前から、ずっと新たな“出版のカタチ”とは何かを考えていました。 ここ20年にわたり、出版業界の全体の売り上げは減少の一途をたどっています。最盛期である1990年前半には2兆6千億円であった市場規模も、現在は1兆6千億円と四割の大幅減衰をしています。昨今は、一部コミックスの爆発的ヒットや巣篭もり需要などもあり、電子書籍売上は3900億円と伸長していますが、市場全体の減少を支えきれてはいません。 そこへ、昨年の新型コロナウィルス感染拡大と未曾有の災害が起き、出版業界はさらに窮
2022年2月28日 各位 株式会社メタップスペイメント 代表取締役社長 和田洋一 不正アクセスによる情報流出に関するご報告とお詫び 2022年1月25日「不正アクセスに関するご報告とお詫び」にて、中間のご報告と共にトークン方式のクレジットカード決済サービスの停止をお知らせしました。 今般、第三者専門調査機関によるフォレンジック最終報告書を受領し、社内調査も完了いたしましたので、下記の通り事態の概要および当面の対処、今後の対応についてお知らせいたします。 関係する皆様方に多大なご迷惑をおかけしましたことを、心よりお詫び申し上げます。 1. 本件の概要 弊社決済データセンターサーバー内に配置された一部のアプリケーションの脆弱性を利用され、不正アクセスが行われました。攻撃は、2021年8月2日から2022年1月25日にわたって以下の事項が複合的に行われ、決済情報等が格納されているデータベースに
2020年8月13日に読売新聞が報じたパプアニューギアに設置されたデータセンターに「重大な欠陥」があったとする記事についてここではまとめます。 Huaweiが構築したデータセンターに不具合 今回取り上げるのは読売新聞が2020年8月13日朝刊9面で報じた記事。 www.yomiuri.co.jp パプアニューギニアに中国の支援を受け設置された情報通信施設に重大な欠陥が確認され、整備費用の返済を拒否する意向というもの。 確認された不具合は「外部からシステムに侵入できる不備」で、パプアニューギニアはデータセンターの利用制限を行っている。被害有無は不明。 調査はオーストラリア政府の支援で行われ、システム設計の不備、旧式の暗号化技術といった問題が確認された。 導入にあたったHuaweiが故意にセキュリティ上の問題を残した可能性があると調査報告書に記載されている。 豪調査で問題発覚 解決には再構築
ソースコード管理ツールのGitLabを提供するGitLab,Incは、1200人以上いる社員全員がリモートで働いていることでも知られています。 そのGitLabが社内のセキュリティ対策演習として社員にフィッシングメールを送信。実際に引っ掛かった社員がいたことなどを明らかにしました。 具体的には「レッドチーム」と呼ばれる社内の専門チームが、ランダムに選んだ社員50人に対して、情報部門からの連絡を装った「あなたのノートPCがMacBook Proにアップグレードすることになりました」という内容のメールを送信。 メールの末尾に、手続きのためのリンクが張られており、このリンク先のフィッシングサイトでGitLab社員がIDとパスワードを入力すると、これらの情報が盗まれる、というものです。 フィッシングメールには怪しい点がいくつも込められていた ただしこのメールには、あらかじめフィッシングメールらしい
米Broadcom(ブロードコム)による米VMware(ヴイエムウェア)買収によってユーザー企業が被った悪影響は、製品の値上げだけではなかった。ライセンス更新に必要な見積もりが遅延したり、製品のアクティベーション(有効化)ができなくなったりするなど、ユーザー企業が様々な困難に直面している。 届かない見積もり、保守切れのまま運用へ 「見積もりが全く届かない。早くどうにかしてほしい」――。 悲痛な声を寄せるのは、自社のプライベートクラウドでVMware製品を使うあるユーザー企業A社の担当者だ。A社は自社のプライベートクラウド基盤にVMware製品を使い、複数の業務システムを動かしている。2024年5月末に使用するVMware製品の保守期限が終了する予定だったことから、2024年2月末に保守更新の見積もりをリセラーに依頼したが、2024年6月18日時点でも正式な見積もりの提示がないという。 「リ
各種Prompt Engineeringの日本語実例集(Zero-CoT、mock、ReAct、ToT、Metacog、Step Back、IEPなど)Python機械学習入門ChatGPTLLM CoT、Zero-CoT、ToT、mock、ReAct、Step Back、Metacog、IEPなど、各種Prompt Engineering手法の概説と、日本語での実際のプロンプト例をまとめた記事です。 各種Prompt Engineering手法を日本語で実装したい方向けの記事となります。 本記事で取り扱う手法は以下の通りです。 項目数が多いため、記事右下の目次リンクもご活用ください。 本記事の内容 01: 通常のPrompt 02: Few-shot Learning 03: CoT(Chain of Thought) 04: 出力形式の指定方法 05: Zero-shot CoT(≒
この記事の賞味期限は切れています。掲載内容や情報が古い可能性があります。 広告あり PayPalの残高が勝手に出金されてしまう不具合が発生していました。 事前告知なしで出金されてしまう 2021/11/23午前頃より、PayPalの日本アカウント (プレミア・ビジネス) において残高がゼロになっている、身に覚えがない出金がされているという報告が相次いでいます。 これは「ウォレットに登録してある先頭の銀行口座に、残高が全額勝手に出金されてしまう」という不具合が原因です。 残高が消失したわけではないのでまだ安心ではありますが、各通貨ごとに合算されることなく出金されるためそれぞれ割高な手数料・通貨換算費がかかることになってしまいます。 【11/24追記】どうやら他人の口座 (過去の送金先) に引き出されてしまう場合もあるようです。 私の場合はWiseを登録していたため着金が速く気が付きましたが、
クレジットカード情報漏えい事故に関し,その原因の一つと考えられる脆弱性対応が運用保守業務に含まれていたか否かが争われた事例。 事案の概要 Xは,Xの運営する通販サイト(本件サイト)を第三者に開発委託し,運用していたが,その後,2013年1月ころまでに,Yに対し,本件サイトの運用業務を月額20万円で委託した(本件契約)。本件サイトはEC-CUBEで作られていた。なお,XからYへの業務委託に関し,契約書は作成されておらず,注文書には「本件サイトの運用,保守管理」「EC-CUBEカスタマイズ」としか記載されていない。 2014年4月には,OpenSSL*1の脆弱性があることが公表されたが*2,本件サイトでは,OpenSSLが用いられていた。 2015年5月ころ,Xは,決済代行会社から本件サイトからXの顧客情報(クレジットカード情報を含む)が漏えいしている懸念があるとの連絡を受け(本件情報漏えい)
ソフトバンクは5月10日の決算会見で、LINEと共同で和製GPTの立ち上げを進めていることを明らかにした。グループのLINEが開発を進めてきたLINE AiCallなどのHyperCLOVA技術をベースに、OpenAIに追いつくことを狙う。 「GPTの基礎ベースを持っている会社は日本ではわが社しかない。これはもうやらざるを得ない。米国勢や中国勢に勝てるかどうかではなく、やらなければ今後の参加権がなくなる」(宮川潤一社長) 3月に組織を立ち上げ、合弁会社も用意した。グループ内からAI開発人材として1000人を選抜し、異動または兼務を検討している。「1000人から5000人規模の“GPT祭り”をやらなければ、日本の中でのGPTの立ち上がりはない」(宮川氏) LINEが開発してきた独自の大規模言語モデルHyperCLOVAは、LINE子会社のワークスモバイルジャパンに移管されている。Zホールディ
飲食チェーン「焼肉きんぐ」などを運営する物語コーポレーション(愛知県豊橋市)は9月5日、顧客の個人情報14万3876件を誤って削除し、復旧できない状態だと発表した。サーバ移行時の確認不足によりデータを移行し損ね、そのまま古いサーバの契約期間が終了したという。削除した情報の漏えいは確認していない。 誤って削除した情報は、焼肉きんぐに加え「お好み焼き本舗」「焼肉かるびとはらみ」など計6ブランドのチェーン店に来店したことがある顧客の氏名、住所、電話番号、生年月日、性別、メールアドレス。いずれも、誕生日の顧客にサービスやキャンペーンを告知する目的で保存していたという。 物語コーポレーションが事態に気付いたのは8月5日。同社はこれまで、外部事業者が管理・運営するサーバに顧客の情報を保管していた。しかし契約期間の終了が迫ったことから、別の事業者が運営するサーバへ、6月末までにデータを移行した。 しかし
SF小説雑誌「Clarkesworld Magazine」が「AIによる盗作の投稿が増えた」として新作投稿受付を停止しました。盗作の投稿は2022年末から急増しており、盗作のほとんどはChatGPTなどの高性能チャットAIを用いた作品だとされています。 A Concerning Trend – Neil Clarke http://neil-clarke.com/a-concerning-trend/ Clarkesworld Magazineの編集者であるニール・クラーク氏によると、Clarkesworld MagazineにはチャットAIの発達以前にも毎月数件の盗作が投稿されていたとのこと。しかし、チャットAIが発達し始めてから盗作の投稿件数が爆発的に増加してしまいました。 以下のグラフは、Clarkesworld Magazineに投稿される盗作の数を月ごとにまとめたものです。盗作投
1年以上も検出できなかった「史上最大級の高度な攻撃」、同じ弱点は世界中に:この頃、セキュリティ界隈で(1/2 ページ) 米連邦政府機関や大手企業がSolarWindsの管理ソフト経由でサイバー攻撃を受けた事件は、調査が進むほど事態の深刻さと影響の大きさが浮かび上がっている。信頼できると思っていた取引先が踏み台にされたサプライチェーン攻撃は、厳重なセキュリティ対策に守られたはずの組織でさえ見抜けなかった。同じような弱点は至る所にある。 一連の事件が発覚したのは2020年12月。だがSolarWindsのこれまでの調査によれば、最初の不正アクセスは2019年9月に発生していた。同年10月にリリースされた同社の管理ソフト「Orion」の更新版には実験的な攻撃コードが仕込まれ、2020年2月にはフル機能を装備したマルウェア「Sunburst」が導入されて、3月から同マルウェアの拡散が始まった。 S
年末から年始にかけて、あまりにも面白かったので、久しぶりに休みをきちんと取れている法曹界の人たちも正月休みが吹っ飛んだ皆さんも顔真っ赤にして騒いでいるのが興味深いわけであります。 しっかりとした話はよそに寄せるつもりですが、いわゆる日本の中世的な人質司法についての批判はごもっともで、実例を聞くにつけ少しはどうにかして欲しいと思う傍ら、だからといって日産CEOだったほどの人が傭兵雇って楽器箱に隠れてプライベートジェット乗って飛んでくもんなのかね、と思います。 しかも、逃げて行った先がレバノンで、そこ、司法の独立性67位のところであって(我が日本は5位)、もうちょっと善後策を考えて手配すればよかったのに、と思うんですよね。たぶん、海外から日本の司法の在り方は前近代的だと大騒ぎするのでしょうが、でも適法性を欠く形で公判ぶっちぎって逃げちゃったことを考えればどうしてもゴーンさんには泥棒批判が湧きお
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く