並び順

ブックマーク数

期間指定

  • から
  • まで

161 - 200 件 / 11621件

新着順 人気順

Priceの検索結果161 - 200 件 / 11621件

  • 大実験!ChatGPTは競プロの問題を解けるのか (2024年5月版) - E869120's Blog

    1. はじめに 2024 年 5 月 14 日、OpenAI 社から新たな生成 AI「GPT-4o」が発表され、世界に大きな衝撃を与えました。これまでの GPT-4 よりも性能を向上させただけでなく1、音声や画像のリアルタイム処理も実現し、さらに応答速度が大幅に速くなりました。「ついにシンギュラリティが来てしまったか」「まるで SF の世界を生きているような感覚だ」という感想も見受けられました。 しかし、いくら生成 AI とはいえ、競技プログラミングの問題を解くのは非常に難しいです。なぜなら競技プログラミングでは、問題文を理解する能力、プログラムを実装する能力だけでなく、より速く答えを求められる解法 (アルゴリズム) を考える能力も要求されるからです。もし ChatGPT が競技プログラミングを出来るようになれば他のあらゆるタスクをこなせるだろう、と考える人もいます。 それでは、現代最強の

      大実験!ChatGPTは競プロの問題を解けるのか (2024年5月版) - E869120's Blog
    • MacBook Pro 14インチ「4万円値下げ」に潜む闇と光

      「なぜ」4万も下がったのか? その答えを探したかったんです。 先日配信されたAppleの新製品発表イベント。予想どおり、M3チップや搭載機新型のMacBook Pro、iMacなどが発表されました(詳しくは以下記事よりどうそ)。 そして! その中でやはり注目されているのがMacBook Proではないでしょうか。だって… Image: Apple「一世代前のモデルは1,999ドルからでしたが、最新モデルは1,599ドルから」 って安くなってるんだもん。 日本のストアを見ても、最新の14インチMacBook Proは24万8800円スタート。一世代前の14インチMacBook Proは28万8800円スタートだったので、4万円も値下がっているのです。 しかし、この円安の時代。なぜ4万円も14インチMacBook Proが値下がっているのか? なにか裏があるのではないか? そんなAppleマジ

        MacBook Pro 14インチ「4万円値下げ」に潜む闇と光
      • Consider SQLite

        If you were creating a web app from scratch today, what database would you use? Probably the most frequent answer I see to this is Postgres, although there are a wide range of common answers: MySQL, MariaDB, Microsoft SQL Server, MongoDB, etc. Today I want you to consider: what if SQLite would do just fine? For those who are unfamiliar, SQLite is a implementation of SQL as a library — this means t

        • 麻布台ヒルズの330mタワー最上部にアマン住宅、別棟に世界初の姉妹ホテル「ジャヌ」

          2023年11月24日に開業することが決まった、東京都港区の大規模再開発「麻布台ヒルズ」。その最も重要な構成要素の1つが住宅だ。全ての街区にコンセプトが異なる住宅を設け、個性的なライフスタイルを提案する。 住宅は合計で約1400戸ある。森ビル(東京・港)の辻󠄀慎吾社長は、「一度に1400戸を供給するのは、当社にとって大きな挑戦になる」と打ち明ける。住宅の専有面積は約18万2800m2、居住者数は約3500人を想定している。 2023年8月8日の会見で、麻布台ヒルズにおける住宅のラインアップを紹介する、森ビルの辻󠄀慎吾社長(左)。スライドの黄色の部分が住宅になる(写真:日経クロステック)

            麻布台ヒルズの330mタワー最上部にアマン住宅、別棟に世界初の姉妹ホテル「ジャヌ」
          • Elm入門と実践 - 買い物カートを作ってアーキテクチャ「TEA」を学ぶ - エンジニアHub|Webエンジニアのキャリアを考える!

            このTEAは、関数型FluxライブラリであるReduxの思想に影響を与えたことで知られています。 TEAは現代のフロントエンド・アプリケーションを開発するにあたってのベストプラクティスを踏襲しており、「Elmまかせ」でアプリケーションを作ることでが、スケールするアプリケーションを開発するための最短ルートととなるように作られているのです。 ECサイトの商品カート機能をElmで作ってみよう さて、ここからは手を動かしながら、Elmのエッセンスをお伝えしていきたいと思います。ElmによるTODOアプリやカウンタアプリのサンプルは、Elmの公式ページやさまざまなブログ、書籍などで比較的よく見られますが、もう少し大きな規模でのElmのアプリケーションのコードを見る機会は多くはありません。 最も実践的なアプリケーションのサンプルとしては、NoRedInk社のリチャード・フェルドマンによるmediumの

              Elm入門と実践 - 買い物カートを作ってアーキテクチャ「TEA」を学ぶ - エンジニアHub|Webエンジニアのキャリアを考える!
            • 分析用SQLを書くときの思考回路について|だみ〜

              本稿では、分析用のSQLを書くときに則っている思考回路について述べて行こうと思います。 この言語化はあまりきちんとされている印象が無いので、自分がそこそこ初めての言語化だと思って頑張ってやってみようと思います。 言い換えれば、私はこういう思考回路でSQLを書きますが、みなさんどうですか、という話でもあります。 あとは、前提として、現代的な分析用の分散エンジンにSQLを投げるときを考えています。それ以外の場合はむしろ非効率になることも多いかもしれません。 0.問題設定今回の題材は、待てばチケットが復活する無料単話があり、有料で無料単話も買える、そして単行本購買もできる、というマンガサービスとしましょう。 このサービスの企画者から、チケットで無料単話だけ読むユーザが、もし有料で単話を買うようになったらどれくらい売上が伸びるのか教えてほしい、という依頼が来たとします。 これを仮説形式に直すと、

                分析用SQLを書くときの思考回路について|だみ〜
              • 日本国債ビッグショート復活、日銀の負けに賭けるヘッジファンド

                Pedestrians walk through a restaurant district in the Shinsekai neighborhood in Osaka, Japan, on Sunday, June 19, 2022. Japan is scheduled to release consumer price index (CPI) figures on June 24. Photographer: Soichiro Koriyama/Bloomberg 過去20年にわたり、ロンドンやニューヨークの若くて自信過剰な投資家がひたすら壊滅的な損失を被ってきたトレードがある。戦争などで夫を亡くした女性が増えるという状況になぞらえられて、東京の金融界では「ウィドウ・メーカー」として知られるが、彼らは再びそれに挑戦しようとしている。 この賭けはシンプルだ。円が24年ぶりの安値を更新

                  日本国債ビッグショート復活、日銀の負けに賭けるヘッジファンド
                • 生成AIグラビアをグラビアカメラマンが作るとどうなる?第27回:SD3 Mediumリリース!Part2(西川和久) | テクノエッジ TechnoEdge

                  現役グラビアカメラマンでありエンジニアでもある西川和久氏による生成AIグラビア連載の第27回は、前回に続いて最新の画像生成AIモデル Stable Diffusion 3 Medium について。 『生成AIグラビアをグラビアカメラマンが作るとどうなる?連載』記事一覧』 前回に引き続きStable Diffusion 3 Mediumの話連載第26回にSD3 Medium(以降SD3 Medium)の話を書いたが、今回はその続きとなる。 前回の記事ではSD3 Mediumの特徴として Baseモデルなのに高画質。そして日本人含むアジア系もOK 商用利用不可。個人レベルでの商用利用は、クリエイターライセンス($20/月)を契約 結構な頻度で致命的な問題が発生する Promptで左右など、位置関係が指示でき再現可能。文字もOK(英語のみ) 生成環境は現状でComfyUI(系)のみ。基本Work

                    生成AIグラビアをグラビアカメラマンが作るとどうなる?第27回:SD3 Mediumリリース!Part2(西川和久) | テクノエッジ TechnoEdge
                  • OpenAI API ドキュメント 日本語訳|#2 GET STARTED 後編|ゑぐみかるちゃあ

                    OpenAI API ドキュメントの日本語訳をこちらでまとめます。文字量の多いドキュメントなので、セクションごとに記事を分割しています。 今回は「GET STARTED 」のセクションからLibraries 、Models、TutorialsそしてUsage policiesを抜粋した後編です。 基本 DeepLで翻訳して、気になるところだけ書き換えています(ほぼ気になるところがないのが、DeepLのすごいところ)。原文との突き合わせができるようにはじめに原文を入れてますので、間違いなど見つけられましたら、ぜひご指摘ください。ご指摘箇所は随時反映させていただきます。 原文のリンクが有効になってますので、それぞれ必要な場合は原文リンクの方を参照ください。 前回のおさらいはこちら Python library|Python ライブラリWe provide a Python library, w

                      OpenAI API ドキュメント 日本語訳|#2 GET STARTED 後編|ゑぐみかるちゃあ
                    • 日本最大のメガソーラーは建築確認なしで買取価格40円の無法地帯

                      長崎県の宇久島で計画されている日本最大のメガソーラーが、5月にも着工する。出力は48万kWで、総工費は2000億円。パネル数は152万枚で280ヘクタール。東京ディズニーランドの5倍以上の巨大な建築物が、県の建築確認なしで建設される。民主党政権が太陽光発電を建築基準法の適用除外にしたからだ。 2012年度の買取価格40円で発電開始 当初はドイツ企業が土地を取得し、京セラと九電工とオリックスが事業主体となって2013年3月末に事業認可を取ったことになっているが、実はこのとき用地取得は終わっておらず、6801筆の「賃貸証明書」がかわされただけだった。交渉が難航したためドイツ企業とオリックスは撤退したが、残った企業が交渉を続け、2019年に賃貸契約が完了した。 電力会社と接続して発電開始するのは今年末の見込みだが、宇久島メガソーラーのFIT買取価格は2012年度の40円のままである。2017年に

                        日本最大のメガソーラーは建築確認なしで買取価格40円の無法地帯
                      • ZOZOTOWNにおける検索速度改善までの道のり - ZOZO TECH BLOG

                        こんにちは。ZOZOテクノロジーズZOZOTOWN部 検索チーム 兼 ECプラットフォーム部 検索基盤チームの有村です。 ZOZOTOWNでは先日公開した記事の通り、すべての検索をElasticsearchへ置き換えました。置き換え直後は順調に見えたのですが、実際に数%ずつリリースしていく中で一部時間帯、一部リクエストでレスポンス速度の低下がみられました。 本記事ではその解決のために行ったパフォーマンス調査、チューニング方法についてご紹介します。なお、一般的に行われるであろうElasticsearch本体のパラメータチューニングの話ではなく、クエリやmapping、setting面の話がメインとなります。 改善前後の速度について 詳細な内容の前に、本改善によるレスポンス速度の最終的な改善結果を示します。 今回の計測では、一定パターンのリクエストを10秒間繰り返し、95%tileのレスポンス

                          ZOZOTOWNにおける検索速度改善までの道のり - ZOZO TECH BLOG
                        • 暗号資産を取引するハムスター「Mr.Goxx」が1万円を稼ぐ - ライブドアニュース

                          2021年9月27日 10時47分 リンクをコピーする by ライブドアニュース編集部 ざっくり言うと 特殊なケージ内の動きにより、暗号資産の取引をしている 回し車で取引対象を決定し、「BUY」「SELL」のトンネルを通過して売買する ビジネスパートナー兼世話人によると、3カ月間で約1万円の利益を上げたそう 「株価の値動きを過去のデータによって予測することは不可能である」という経済学の「ランダム・ウォーク理論」を実証するかのごとく、ケージ内の動きで暗号資産の取引を行うが利益を上げていることが話題になっています。 Mr. Goxx is a crypto trading hamster - and he’s only slightly underwater https://protos.com/mr-goxx-is-a-crypto-trading-hamster-and-hes-only-

                            暗号資産を取引するハムスター「Mr.Goxx」が1万円を稼ぐ - ライブドアニュース
                          • 無料で使える公開 API のリスト:48 カテゴリ - Qiita

                            A collective list of free APIs API Key の登録なし+無料で株価情報が取れる API ないかなーと探していたら、面白いリストが見つかりました。48 カテゴリにわたり数百もの API がリストされています。545 contributors (2019/11/6 時点) によるまさに集合知(?)ですね。 Github: https://github.com/public-apis/public-apis A collective list of free APIs for use in software and web development. の説明通り、 Animals Anime Anti-Malware Art & Design Books など、どんなデータ?と思うようなカテゴリから、 Geocoding、Jobs、Music まで、全部見ることが

                              無料で使える公開 API のリスト:48 カテゴリ - Qiita
                            • オブジェクト指向は単なる【整理術】だよ - Qiita

                              概要 掲題の通りです。異論は認めますだからオブジェクト指向警察の皆さん見逃して下さいお願いします。 この投稿は「オブジェクト指向(OO/ object oriented)ようわからん」って人向けになるべくわかりやすく説明しようとする試みになります。一応は「1冊くらいは入門書読んだ人」を対象にしています。 ちなみにぼくのオブジェクト指向力は100メートル走で例えると多分12~13秒台くらいです。よくわからないけど。 オブジェクト指向は難しい? 初めてプログラミングに触れてオブジェクト指向について学び始める時、その概念を理解するのに苦労してる方は結構多いのではないかと思います。カプセル化だとか、ポリモーフィズムだとか、よくわからないアカデミックな名称が次々と出てくるのに比べ、実践的にはどうすれば良いかの説明に関しては結構貧弱な書籍が多いというのが理由のひとつだろうなと思ってるのですが、その大き

                                オブジェクト指向は単なる【整理術】だよ - Qiita
                              • AWS・Azure・Cudoなどが提供するクラウドGPUが1時間あたり何ドルで利用できてどういう構成なのかの一覧表

                                ニューラルネットワークのトレーニングや実行にはGPUが使われることが多く、クラウドサービスのGPUの需要はAIの普及に伴い高まりつつあります。そんなクラウドGPUの構成や価格を、AI関連のニュース&コミュニティサイト・The Full Stackが公開しました。 Cloud GPUs - The Full Stack https://fullstackdeeplearning.com/cloud-gpus/ 表はクラウドサーバーとサーバーレスの2種類に分かれています。ピックアップされたサービスはAmazon Web Service(AWS)やMicrosoft Azure、Cudo Compute、Google Cloud Platform(GCP)、AWS Lambdaなど。Hugging Faceなど一部サービスの記載はありません。 クラウドサーバーの表がこんな感じ。最左列にサービス名

                                  AWS・Azure・Cudoなどが提供するクラウドGPUが1時間あたり何ドルで利用できてどういう構成なのかの一覧表
                                • verdant.works is available for purchase - Sedo.com

                                  or enter your Best Offer Once the reserve price is met, Sedo automatically bids on your behalf up to your maximum bid. Your best offer The current price of verdant.works is . You can place an offer below the seller's listing price, however the seller will only respond if they are interested in negotiating based on this offer.

                                  • 深夜の高速料金所、割引待ちの渋滞解消へ 距離に応じた制度に見直し:朝日新聞デジタル

                                    国土交通省は、高速道路の利用が午前0~4時にかかれば走行した全区間の料金を一律3割引きとする現行制度を見直す方針を固めた。深夜割引の適用をねらって、料金所を出る直前で時間調整するトラックによる渋滞が問題化し、運転手の長時間労働の一因にもなっていた。走行距離に応じて料金を割り引くことで利用を分散させる。2024年度中の開始をめざす。 16日に東名高速の東京料金所(川崎市)を近くの跨道橋(こどうきょう)から見ると、午後11時半にはすでにトラック2台が路肩に停車していた。11時52分に左車線に車列ができ、55分には中央車線も埋まった。56分に追い越し車線の先頭車両が停車し、片側3車線すべてがトラックで埋まった。日付が変わった午前0時、先頭車両から動き出したが、その後も、手前のパーキングエリアで時間調整をしていたとみられるトラックが連なり、渋滞が続いた。 一般道の騒音減らすため始まったが… 国交省

                                      深夜の高速料金所、割引待ちの渋滞解消へ 距離に応じた制度に見直し:朝日新聞デジタル
                                    • チョコやポテトチップスも 菓子値上げ相次ぐ 原材料価格上昇で | NHK

                                      カカオ豆や食用油などのさまざまな原材料の価格上昇を受けて、チョコレートやポテトチップスなど、菓子の価格を引き上げる動きがメーカーの間で相次いでいます。 このうち、大手菓子メーカーの明治は10日、チョコレートやグミ、ガムなどの商品、合わせて136品目について、ことし5月の出荷分から値上げすると発表しました。 原材料のカカオ豆や砂糖などが現地の天候不順や需要の高まりで価格が上昇しているほか、物流コストなども高止まりが続いているためで、出荷価格をおよそ3%から11%引き上げるとしています。 チョコレートの値上げは2015年7月以来、およそ7年ぶりになります。 また菓子メーカーの湖池屋もスティック状の菓子など12の商品について、ことし6月以降、価格は据え置いたままで内容量をおよそ6%から9%減らし、実質、値上げします。 世界的な需要の高まりで原料となるパーム油の価格が上昇しているためです。 このほ

                                        チョコやポテトチップスも 菓子値上げ相次ぐ 原材料価格上昇で | NHK
                                      • モノポリー状態の米防衛産業界、言い値での調達を強要される国防総省

                                        米CBSの番組に出演した元国防次官は「ロッキード・マーティンも、ボーイングも、レイセオンも、トランスダイムも国防総省や納税者に過剰請求をおこなっている犯罪者の1人だ」と明かし、防衛産業企業による価格吊り上げの実態を暴露した。 参考:Weapons contractors hitting Department of Defense with inflated prices for planes, submarines, missiles 参考:Senators urge Pentagon to investigate price gouging by military contractors after 60 Minutes report ロッキード・マーティンも、ボーイングも、レイセオンもパトリオットシステムで国防総省と同盟国に過剰請求CBSの60Minutesに出演したシェイ・アサド氏は

                                          モノポリー状態の米防衛産業界、言い値での調達を強要される国防総省
                                        • タラバガニの値段が10万円超で支払い拒否 / 日本人観光客とシンガポールのレストラン側で食い違う主張が議論呼ぶ|ガジェット通信 GetNews

                                          タラバガニの値段を巡る日本人観光客とシンガポールのシーフードレストランの主張が海外のSNSで議論を呼んでいます。 Paradise Group refutes Japanese tourists' claim of not being told price & weight of S$938 crab https://t.co/LAQfI2P2Ib pic.twitter.com/7y6zBxQ48U— Mothership (@MothershipSG) September 21, 2023 https://twitter.com/MothershipSG/status/1704731393669071163 8月19日、5人の日本人観光客グループがSeafood Paradiseというレストランでタラバガニを注文しました。 https://twitter.com/asiaonecom/

                                            タラバガニの値段が10万円超で支払い拒否 / 日本人観光客とシンガポールのレストラン側で食い違う主張が議論呼ぶ|ガジェット通信 GetNews
                                          • 2.5インチSSD 960GBが7,480円で今年2番目の安値、WesternDigital製SSDの値下がりが顕著 [相場調査 8月第4週号]

                                              2.5インチSSD 960GBが7,480円で今年2番目の安値、WesternDigital製SSDの値下がりが顕著 [相場調査 8月第4週号] 
                                            • Practical Data Science with R and Python: 実践的データサイエンス

                                              実践的データサイエンス はじめに データ分析のためにコンピュータを利用する際、RおよびPython言語のいずれかを使うことが多いと思います(Julia言語は高レベル・高パフォーマンスな技術計算のための言語で今後期待が膨らみます)。これらの2つの言語では、データ操作や可視化、データ分析、モデリングに使われるライブラリが豊富にあり、 どれを使うのが良いのか迷うような状況が続いていました。しかしその状態は落ち着きを見せ、成熟期を迎えつつあります。 R言語ではパイプ演算子の登場によりデータフレームに対する操作に大きな変化が生じ、tidyverseによるデータ読み込みからデータ整形、可視化までが可能になりました。またtidyverseのような、機械や人間の双方が扱いやすいパッケージが増えてきました。特にR言語の強力な一面でもあったデータ分析の操作はtidymodelsに代表されるパッケージがユーザの

                                              • core-jsがメンテされていない理由→プロジェクトは継続する - Qiita

                                                core-jsとは core-jsをみなさんご存知だろうか。直接は知らなくてもbabelでpolyfillを当てているなら間接的にお世話になっているはずだ。 メンテされない そのcore-jsは当分メンテされないらしい。というか2020/01/14を最後にパタッと活動が途絶えている。 なんとこの巨大projectはzloirockというたった一人によってメンテされてきた。 ここで彼のコメントをいくつか引っ張っておこう。 https://github.com/zloirock/core-js/issues/548#issuecomment-494112872 2019年5月21日 4:06 JST Dear @jpike88! Almost 5 years almost every day I spend some hour for maintenance core-js. It's not

                                                  core-jsがメンテされていない理由→プロジェクトは継続する - Qiita
                                                • SQLファイルから型安全なコードを生成するsqlc | フューチャー技術ブログ

                                                  TIGの辻です。GoのORマッパー連載8日目です。本記事では sqlc を紹介します。早速ですが、結論から行きましょう。 sqlc まとめ SQLファイルからデータベースにアクセスできる型安全なGoのコードを生成するライブラリ 構造体のモデルの手書き実装不要 複数テーブルをJOINしたときのマッパー実装不要 生成されるコードは不要なリフレクションなし SQLをがんがん書きたい、でも面倒なマッパー構造体は書きたくない、という開発者にとっては大きな味方になります。 sqlc の紹介 sqlc はSQLファイルからGoのアプリケーションコードを生成するライブラリです。2020/2に v1.0.0 をリリースし、着々とスターを伸ばしています。2021/08現在は v1.8.0 をリリースしています。本資料で生成しているコードも v1.8.0 を用いています。 https://star-histor

                                                    SQLファイルから型安全なコードを生成するsqlc | フューチャー技術ブログ
                                                  • UXライターが解説する超実践的UXライティング入門|nao | UXライター / コピーライター | 著書『#秒で伝わる文章術』発売中

                                                    はじめに 私は事業会社(楽天→スタートアップ)でUXライティングを専門としてプロダクトの開発に携わっています。しかし、事業会社で私のような専任のUXライターやコピーライターを雇用している企業は決して多くありません。 多くの場合、UXデザイナーやUIデザイナー、エンジニア、プロダクトマネージャー、マーケターなど、UXライティングに比較的近い立場の方が、自分自身でUIテキストを書かなければならない、というのが実情だと思います。 そうした状況で試行錯誤されている方に向けて、自分に何かできることがあるのではないかと思い、このnoteを書くことに決めましたら。私がUXライティングの知見をしっかりと整理して伝えれば、役に立つのかもしれないと。 このnoteでは、私なりの実践的なUXライティングの方法論を言語化します。あくまで私が実践しているものなので、考え方もやり方も違うし、こんなのUXライティングじ

                                                      UXライターが解説する超実践的UXライティング入門|nao | UXライター / コピーライター | 著書『#秒で伝わる文章術』発売中
                                                    • ChatGPTにER図を作成してもらってみた | DevelopersIO

                                                      はじめに データアナリティクス事業本部 BIチームのkariyaです。 ChatGPTではテキストでのやり取りになりますが、どうにかして図を作成してもらうことはできないかと思いER図の作成を依頼してみました。 なお、ChatGPT(無料プラン)での実行結果を記載しています。 欲しいER図 小売業の一般的なデータを持っている 各テーブルの中に、複数のデータ項目(列)を持っている データ分析がしやすい、スタースキーマの構造になっている やってみる まずはやりたいことをそのままお願いしてみます。 入力 下記の条件を満たすER図を作成してください。 ・小売業の一般的なデータを持っている ・各テーブルの中に、複数のデータ項目(列)を持っている ・データ分析がしやすい、スタースキーマの構造になっている 出力 画像のアップロードサイトのリンクが貼られたようですが、閲覧できませんでした。 他の手段で出力で

                                                        ChatGPTにER図を作成してもらってみた | DevelopersIO
                                                      • SaaSメトリクス解説|Yuin Tei

                                                        SaaSのメトリクス(経営指標・KPI)を分かりやすく・詳しく解説します。 ・21個の重要なSaaSメトリクスを解説 ・92枚のスライドと22,000文字の説明 ・84の参考情報をメトリクスごとに整理 ・27の厳選リソース集(統計・レポート・SaaS Playbook) 想定する読者 1. SaaS企業の経営者(自社の現状分析、競合分析、経営指標として) 2. SaaS企業で働く方(事業への理解、チームのKPIとして) 3. SaaSで起業を考えている方(起業戦略の材料として) 4. ベンチャーキャピタリスト(投資検討の指標、リサーチの材料として) なぜ書くか SaaSは米国で誕生しました。そのメトリクスも米国で研究され、発展してきました。しかし、英語圏においても様々な解釈があり、日本語の情報も限られます。正解はどこにもありません。これでは理解するのに膨大な時間を要し、活用するのも困難です

                                                          SaaSメトリクス解説|Yuin Tei
                                                        • そのクーポン機能は不正利用を防げる実装ですか? - Webサービスにおけるクーポン機能の仕様とセキュリティ観点 - Flatt Security Blog

                                                          こんにちは。株式会社Flatt Securityセキュリティエンジニアの村上です。セキュリティ・キャンプ卒業後、新卒入社組としてFlatt Securityでセキュリティエンジニアをしています。 本稿では、BtoCのWebサービスにおいてマーケティング施策として頻繁に発行される「クーポンコード」及び「クーポン機能」のセキュリティ観点について考えたいと思います。様々なサービスが題材として考えられますが、今回はECサイトなどを例に解説していきます。 クーポン機能は割引やポイントの付与など直接的に金銭的な影響に繋がりますが、Googleなどで検索してみると分かる通りどのような対策をすれば良いのかという情報はほとんど知られていません。そこで今回は、クーポン機能を設計・実装する上でSQL Injectionなどの典型的な脆弱性以外でどのような点に気をつければ良いのかについて解説を行います。 Flat

                                                            そのクーポン機能は不正利用を防げる実装ですか? - Webサービスにおけるクーポン機能の仕様とセキュリティ観点 - Flatt Security Blog
                                                          • Announcing New Tools for Building with Generative AI on AWS | Amazon Web Services

                                                            AWS Machine Learning Blog Announcing New Tools for Building with Generative AI on AWS The seeds of a machine learning (ML) paradigm shift have existed for decades, but with the ready availability of scalable compute capacity, a massive proliferation of data, and the rapid advancement of ML technologies, customers across industries are transforming their businesses. Just recently, generative AI app

                                                              Announcing New Tools for Building with Generative AI on AWS | Amazon Web Services
                                                            • Code Interpreter API

                                                              Editor's Note: This is another installation of our guest blog posts highlighting interesting and novel use cases. This blog is written by Shroominic who built an open source implementation of the ChatGPT Code Interpreter. Important Links: GitHub RepoIn the world of open-source software, there are always exciting developments. Today, I am thrilled to announce a new project that I have been working

                                                                Code Interpreter API
                                                              • 実務につなげる数理最適化

                                                                はじめに はじめまして、2023年10月にシニアリサーチャーとして入社したアドバンスドテクノロジーラボ(ATL)の梅谷俊治です。2023年9月まで、大阪大学大学院情報科学研究科にて数理最適化寄附講座教授を務めていました。 本記事では、リクルートのデータ推進室における数理最適化を活用した問題解決の取り組みをご紹介します。 数理最適化は、与えられた制約条件の下で、目的関数を最小(もしくは最大)にする最適化問題を通じて、現代社会における意思決定や問題解決を実現する数理技術の一つです。 近年では、機械学習によるデータ分析や予測の技術開発が進み次々と実用化されています。数理最適化は、それらのデータ分析や予測の結果を踏まえた上で意思決定や計画策定を実現する問題解決における出口を担当する技術です。例えば、オンライン広告などカスタマーに商品を推薦するレコメンデーションでは、機械学習を活用してカスタマーの商

                                                                  実務につなげる数理最適化
                                                                • Web API設計時に使われ方の想定を添えると良い。けどより良いやり方を知りたい - valid,invalid

                                                                  先日登壇したイベントにて、仕事で協業したモバイルエンジニアから「Web APIのドキュメントに使われ方の想定が添えられていてありがたかった」とフィードバックをもらった。 具体的にはX post (以下、tweet) に添付した画像のような感じで、Web API (以下、API) が呼び出される画面・タイミングの想定、レスポンスの使われ方の想定などをUIのスクショとともに記述する、というもの。 API設計時にこういう使われ方の想定を添えると認識揃えやすくてありがたい、とモバイルエンジニアに喜ばれました#B43_techtalk pic.twitter.com/XLB3g6fCLZ— ohbarye (@ohbarye) 2023年8月3日 他にもこんなのとか。 APIレスポンスの使われ方の想定を書いているようす このことについて思ったよりもイベント内外で反響があったので書く。 ドキュメントの

                                                                    Web API設計時に使われ方の想定を添えると良い。けどより良いやり方を知りたい - valid,invalid
                                                                  • ドメインモデルとは(「現場で役立つシステム設計の原則」より) - Qiita

                                                                    業務で扱う(最小)単位でデータとロジックをひとまとめにして整理する技法 ドメインモデルが実現する世界 どこに何のロジックが書いてあるか、(ソースを見るだけで)わかる 改修しやすいプログラム ドメインモデルで解決したい問題 どこに何のロジックが書いてあるかわからない問題 - わからないから適当に書く→適当に書くからわからない → わからないから・・・ - ある修正をしようと思っても、どこまでが影響範囲かわからない - 使用している箇所全grepして調査 - 同じような処理、分岐が重複してしまう これを解決したい。これだけを考える。 なぜ(今までのシステムは)改修は難しいのか 機能クラスと、データクラスをわけてしまうから そのデータクラスを呼べる箇所 = 業務ロジックがかけてしまう どこになにが書いてあるかわからなくなる 共通クラス、Utilクラスを作ってしまうから 誰でも呼べる = そのクラ

                                                                      ドメインモデルとは(「現場で役立つシステム設計の原則」より) - Qiita
                                                                    • AWS Amplify Studio – Figma to Fullstack React App With Minimal Programming | Amazon Web Services

                                                                      Front-End Web & Mobile AWS Amplify Studio – Figma to Fullstack React App With Minimal Programming AWS Amplify announces AWS Amplify Studio, a visual development environment that offers frontend developers new features (public preview) to accelerate UI development with minimal coding, while integrating Amplify’s powerful backend configuration and management capabilities. Amplify Studio automaticall

                                                                        AWS Amplify Studio – Figma to Fullstack React App With Minimal Programming | Amazon Web Services
                                                                      • EKSクラスターの利用料金が一気に半額になりました! | DevelopersIO

                                                                        「ふわわぁ、眠いな。今日も働くかぁ…ってこれまじかよ!!」 朝、5時半に目が覚めて日課のtwitterチェックをしたところ、AWSのコンテナアドボケイトである、Nathan Peck(@nathankpeck)の以下のtweetを発見。 ? We just lowered the price of the EKS control plane from $.20 per hour to $.10 per hour: https://t.co/ABu6RlDJ38 This will make it more cost effective to use EKS with small clusters and applications, while still benefiting from a fully managed, AWS optimized control plane — Natha

                                                                          EKSクラスターの利用料金が一気に半額になりました! | DevelopersIO
                                                                        • 『Slay the Spire』開発元による新作デッキ構築ダンスバトル『Dancing Duelists』無料配信開始。UnityからGodotへ移行後初のミニ作品 - AUTOMATON

                                                                          『Dancing Duelists』は、ダンスバトルをテーマにしたデッキ構築オートバトルゲームだ。本作の舞台となるのは、ミラーボールの輝くダンスホール。プレイヤーはダンサーとなって、ダンスバトルによる決闘を繰り広げていくこととなる。ゲーム内BGMとして流れる軽快なダンスミュージックと、リズムにあわせて体を揺らす個性的なキャラクター達が特徴的な作品だ。ゲーム内に登場するキャラクターやカードについても、それぞれダンスパーティや音楽に関連した行動/アイテムとなっている。 本作のゲームプレイは、主にオートバトルで進行していく。プレイヤーはゲーム開始時に、全11人の中から好きなダンサーを選択してダンスバトルに挑戦していく。それぞれのダンサーには、それぞれ固有のデッキが用意されている。バトルは自動で進行するターン制となっており、ダンサーはそれぞれのデッキからカードを交互に繰り出していく。本作では、一般

                                                                            『Slay the Spire』開発元による新作デッキ構築ダンスバトル『Dancing Duelists』無料配信開始。UnityからGodotへ移行後初のミニ作品 - AUTOMATON
                                                                          • Apple対Epicの独禁法訴訟、米最高裁が両社の控訴を却下 ほぼEpicの敗北

                                                                            米最高裁は1月16日(現地時間)、米Epic Gamesが米Appleを独禁法違反で訴えた裁判で、両社からの審理請求をそれぞれ却下した。Appleにとって有利な決定と言える。 Epic側の控訴は、AppleのApp Storeのポリシーは独禁法に違反しないとする控訴裁の決定を不服とするもの。Apple側の控訴は、反ステアリング規則が違法という控訴裁の判断を不服とするものだった。 反ステアリング規則とは、Appleがアプリ開発者に対し、公式アプリストア(App Store)以外でのアプリ関連代金支払オプションについて告知することを禁じるというものだ。最高裁による却下で、Appleは規則を変更することになる可能性がある。Appleは既に、韓国などでアプリストア以外での支払いを認めている。 Epicは、「フォートナイト」をApp Storeに復帰させることにも、サイドローディングを認めさせること

                                                                              Apple対Epicの独禁法訴訟、米最高裁が両社の控訴を却下 ほぼEpicの敗北
                                                                            • 引っ越しすることになったので機械学習を使って全力で自分の住む家を決めようとした話 - Qiita

                                                                              みなさん、こんにちは!! こちらは「ABEJAアドベントカレンダー2020」の10日目の記事です。 2日目に続き2回目の登場ですが、また仕事関係ない話です。 11月中旬:遠方に引っ越すことが決まった ここから、このプロジェクトは始まりました。 年内目標での引越しです。 なかなかの短期プロジェクトです。 ※ちなみに転勤や転職ではなく家庭の事情です。ABEJAではフルリモートで働き続けます。 早急に物件を探さねければ 引越し目標まで1ヶ月半、時間がありません。 そして引越し先は実家のある名古屋とまでは決まっているのですが、あまり土地勘がありません。 そのため、どのあたりに住むのがいいのか?それもあまり分かりません。 まずは、賃貸検索サイトで探します。 。。。どの物件も今(横浜)よりは安いです。お得そうです。 でもどれが良いかなかなか絞り込めません。気軽に内覧行ける距離でもありません。 機械学習

                                                                                引っ越しすることになったので機械学習を使って全力で自分の住む家を決めようとした話 - Qiita
                                                                              • Arxiv RAGによる論文サーベイの自動生成 | Shikoan's ML Blog

                                                                                2.3k{icon} {views} 複数のLLM(GPT/Claude3)とArxivの検索APIをRAGで統合し、論文サーベイの自動生成を作りました。検索結果の前処理や、サーベイ特有のプロンプトエンジニアリングやソートが重要で、最適化手法として古くからある巡回セールスマン問題(TSP)が有効に機能しました。また、生成部分ではGPTよりClaude3の明確な有効性を確認できました。 できたもの Arxivの検索APIを使って検索拡張生成(RAG)したらサーベイを自動生成できた やっていること Arxivの検索ワードをGPT-4-Turboで生成 ArxivのAPIを叩いてヒューリスティックでフィルタリング OpenAIのEmbedding APIを叩く Embeddingに対して巡回セールスマン問題(TSP)を解いてソートをかける 論文の要旨をGPT-3.5-Turboで要約 ソートした

                                                                                  Arxiv RAGによる論文サーベイの自動生成 | Shikoan's ML Blog
                                                                                • BASEのノーコードはどのように実現されているのか? - BASEプロダクトチームブログ

                                                                                  基盤チームの右京です。 BASE ではショップのデザインを誰でも簡単にできるような、いわゆるノーコードな機能を提供しています。 デザイン | BASE (ベイス) ネットショップを無料で簡単に作成 この記事では、そんなノーコードなシステムの裏側について、簡単にですが解説しています。 ショップページ配信の基盤システム ノーコードの前にまず BASE のショップページ(ShopFront と呼んでいます)がどのようなシステムかを知っておく必要があります。BASE のショップページは特定の URL にアクセスすると必要なデータをデータベースから取得し、テンプレートエンジンを使ってサーバーのプログラムで HTML を生成して返す、よくある伝統的な Web ページとして実装されています。ただし、ショップ毎にページのデザインは全く異なるため、1 つの固定のテンプレートを利用しているわけではなく、ショッ

                                                                                    BASEのノーコードはどのように実現されているのか? - BASEプロダクトチームブログ