タグ

ブックマーク / www.itmedia.co.jp (23)

  • 2021年セキュリティ事件まとめ 22年にも注意すべき脅威とは?

    2021年のITニュースを振り返ってみると、サイバーセキュリティに関する報道が引き続き多い1年だったように思う。21年はどういったインシデントが発生したか、カテゴリー別でまとめてみた。 GitHubでソースコードを公開 ソースコード共有サービス「GitHub」で、サービスに関するソースコードが誤って公開される事件が複数発生した。1月には、三井住友銀行やNECなどのシステムに関連するソースコードが無断で公開されていたことが判明。各社の委託先に所属していたエンジニアとみられる人物が、自身が書いたソースコードから年収を診断するWebサービスを利用するために、GitHubに無断でアップロードしたことが原因とされた。 三井住友銀行などのソースコードが流出 “年収診断”したさにGitHubに公開か【追記あり】 NECもソースコード流出を確認、GitHubで 三井住友銀、NTTデータに続き また、キャッ

    2021年セキュリティ事件まとめ 22年にも注意すべき脅威とは?
  • 4万円の自作キーボード1000台が1分で即完売 世界的に注目浴びる日本の開発者

    4万円の自作キーボード1000台が1分で即完売 世界的に注目浴びる日の開発者:ハロー、自作キーボードワールド 第11回(1/5 ページ) いろいろなパーツを組み合わせて自分好みの1台を作る「自作キーボード」について紹介する連載。今回からは自作キーボードの設計・販売者へのインタビューや最先端トレンドを紹介するコラムなど、より一層ディープな自作キーボードの世界への誘いをお届けしていく。 今回紹介するのは、日発のキーボード設計者であり、今やキーボードの予約ページを立ち上げるたびに世界中から数千台の予約が殺到する、売れっ子デザイナーai03さんだ。

    4万円の自作キーボード1000台が1分で即完売 世界的に注目浴びる日本の開発者
  • プロ棋士向け最強将棋AIマシンを組む! ある相談から全てが始まった

    「ディープラーニング系の将棋ソフトを使いたいのですが……」──11月中旬、筆者のもとにある相談が舞い込んできた。 発言の主は、将棋のプロ棋士である広瀬章人八段。王位、竜王のタイトル獲得経験もある、トッププロの一人だ(順位戦では最上位のクラスに当たるA級に在籍)。将棋に詳しくなくても、ネットミームに親しい人なら「羽生善治さんに魂を抜かれた棋士」という画像なら見たことがあるかもしれない(人いわく「上を向いて考えていただけ」とのこと)。 プロ棋士がコンピュータで研究する時代 将棋界では「Ponanza」が2013年に佐藤慎一四段(当時)に勝ってから、囲碁界では「AlphaGo」が2016年にイ・セドル九段(当時)に勝って以来、プロ棋士によるコンピュータを使った研究が格化している。将棋ファンには、今をときめく藤井聡太竜王が米AMDのハイエンドCPU「Ryzen Threadripper 399

    プロ棋士向け最強将棋AIマシンを組む! ある相談から全てが始まった
  • 「Log4j」2.17.0にもリモートコード実行の脆弱性 修正バージョン公開

    任意のリモートコードが実行可能になってしまうゼロデイ脆弱性が問題になったJava向けロギングライブラリ「Apache Log4j」に、また脆弱性が見つかった。提供元の米The Apache Software Foundation(ASF)は、脆弱性を修正したバージョンへのアップデートを呼び掛けている。 新たな脆弱性(CVE-2021-44832)は、攻撃者がログ設定ファイルを変更できる権限を持った場合にリモートコードの実行が可能になるというもの。影響範囲はバージョン2.0-alpha7から2.17.0までの2系(ただし特定のセキュリティ修正バージョンを除く)。 CVSS(共通脆弱性評価システム)スコアは6.6で深刻度は「Moderate」。当初のゼロデイ脆弱性(CVSS10.0で「致命的」)より影響レベルは低いが、直前に見つかっていたDoS(サービス拒否)攻撃の脆弱性よりは高く見積もられて

    「Log4j」2.17.0にもリモートコード実行の脆弱性 修正バージョン公開
  • 年末にドタバタで「2年の猶予」 大混乱の「電子帳簿保存法」は、経理のデジタル化を進めるのか

    電子帳簿保存法とは 電子帳簿保存法は、数年間(例えば、法人税法では7年間)保管が義務付けられている国税関係の帳簿や書類について、データでの保管を認める法律である。1998年に制定され、デジタル技術の浸透に応じて適用範囲が都度改正されてきた。 企業の経理・税務関係の書類は1年分でも相当な量になり、大企業ではこの保管のために倉庫をわざわざ用意している。デジタル技術の発展により、帳簿書類の作成は会計ソフトで行うことが主流になり、領収書などをデータ化することも容易になったので、来は紙の書類で保管するべき帳簿や書類などをデータで保管することが認められるようになった。 規定している保管書類には「国税関係帳簿(仕訳帳、総勘定元帳など)」「国税関係書類」「電子取引に係る電磁的記録」の3つのカテゴリーがある。「国税関係書類」はさらに「決算関係書類(B/S、P/Lなど)」と「取引関係書類(請求書、領収書など

    年末にドタバタで「2年の猶予」 大混乱の「電子帳簿保存法」は、経理のデジタル化を進めるのか
  • 2021年、企業が無償公開した新人エンジニア向け研修資料 機械学習やゲーム開発、AWS入門、数学などさまざま

    2021年、企業が無償公開した新人エンジニア向け研修資料 機械学習ゲーム開発、AWS入門、数学などさまざま(1/2 ページ) 2021年、さまざまな企業が自社の社内研修資料を無償公開したことが話題になった。ITmedia NEWSでは主に、新人エンジニア向けに公開した資料などを記事として取り上げたところ、多くの反響が集まった。 学べる内容は、機械学習IT業界文化ゲーム開発、セキュリティAWS入門、数学など各社さまざま。100ページ以上のスライドや5時間を超える動画などの資料もあり、新人教育への力の入れ具合も垣間見える。改めて、2021年に企業が無償公開した、社内研修資料を取り上げた記事を紹介する。 セガ、3DCG技術の基礎に役立つ数学資料 セガは6月15日に、2020年に社内勉強会で使った線形代数の教材を公式ブログで公開した。ゲーム制作では、キャラクターや背景を3次元で回転させた

    2021年、企業が無償公開した新人エンジニア向け研修資料 機械学習やゲーム開発、AWS入門、数学などさまざま
  • 動く「機械学習帳」、東工大教授が講義資料を無償公開 回帰や分類のグラフをアニメーションに

    東京工業大学の岡崎直観教授が、大学の講義で使う資料「機械学習帳」をGitHubのホスティングサービス上で公開している。Webサイト上でPythonを実行できる開発環境「Jupyter Book」で作られており、利用者はPythonのコードとその実行結果を見ながら学べる。 同大学が2021年度4Q(12~2月)に開講する「機械学習」の講義ノート。学習できる内容は、単回帰、重回帰、ロジスティック回帰、ニューラルネットワーク、サポートベクトルマシン、クラスタリング、主成分分析、確率的勾配降下法、正則化といった機械学習の重要項目。初学者向けに原理なども丁寧に説明したとしている。 Pythonによって書かれたグラフは、学習回数や変数などで変動するものや3次元の場合はアニメーションとして視覚化されている。

    動く「機械学習帳」、東工大教授が講義資料を無償公開 回帰や分類のグラフをアニメーションに
  • PayPayの大規模還元キャンペーン、成功の裏に緻密なデータ活用あり 個人情報ゼロでも分析できる秘訣は?

    PayPayの大規模還元キャンペーン、成功の裏に緻密なデータ活用あり 個人情報ゼロでも分析できる秘訣は?(1/2 ページ) ペイペイ♪――今日も街のどこかで軽快な音が響く。今やキャッシュレス決済の代表的なサービスの一つになった「PayPay」は、ユーザー登録者数4300万人以上(2021年11月末時点)を抱え、大々的なポイント還元キャンペーンなどを次々に実施して話題になることも多い。 今、PayPay社が力を入れているのは、自治体とタッグを組んだ還元キャンペーンの実施だ。コロナ禍で飲店や小売店の集客が伸び悩む中、落ち込んだ客数や経済を上向かせる起爆剤になる可能性がある。 「20%還元」「第2弾スタート」といった威勢のいい宣伝文句に合わせて、各地で大規模な還元キャンペーンを開催している。多額の予算が動くこうしたキャンペーンの裏側をのぞいてみると、PayPayが持つデータを活用してキャンペー

    PayPayの大規模還元キャンペーン、成功の裏に緻密なデータ活用あり 個人情報ゼロでも分析できる秘訣は?
  • 「Log4j」のトラブルってどうヤバいの? 非エンジニアにも分かるように副編集長に解説させた

    Log4j」のトラブルってどうヤバいの? 非エンジニアにも分かるように副編集長に解説させた:ヤマーとマツの、ねえこれ知ってる?(1/3 ページ) 経歴だけは長いベテラン記者・編集者の松尾(マツ)と、テック系編集部を渡り歩いてきた山川(ヤマー)が、ネット/テクノロジー用語で知らないことをお互い聞きあったり調べたりしながら成長していくコーナー。交代で執筆します。 ヤマー 「Log4j」関連、かなーり話題になってますね……。 マツ うちが取り上げたタイミング、結構早かったんだよね。 ヤマー 10日の夕方に初報を出してますね。そのあと関連記事もいくつか出てます。 マツ そこで今回、この情報をいち早く見つけたNEWS編集部の敏腕副編集長、キーチさんを呼び出して、この問題について根掘り葉掘り聞いてみようと思ってて。 キーチ いきなりハードルが高い。 ヤマー お、うわさをすればキーチさん登場。 マツ 

    「Log4j」のトラブルってどうヤバいの? 非エンジニアにも分かるように副編集長に解説させた
  • Google、クラウド印刷サービス「Google Cloud Print」を発表

    Google、クラウド印刷サービス「Google Cloud Print」を発表:Chrome OSやiPhoneとプリンタを結ぶ 「Google Cloud Print」は、プリンタドライバ不要のクラウドを利用する印刷サービス。Googleはまず「Google Chrome OS」で採用し、将来的にはAndroid携帯やiPhoneなど、あらゆる端末で利用できるようにする計画だ。 米Googleは4月15日(現地時間)、クラウドを利用する印刷サービス「Google Cloud Print」の構想を発表した。年内公開予定のOS「Google Chrome OS」での印刷作業も、すべてこのサービスを利用することになる。このプロジェクトで同社は、「あらゆる端末上の、あらゆるアプリケーションからの、あらゆるプリンタでの印刷を可能にするサービス」を目指す。 現在は、プリンタでファイルを印刷するため

    Google、クラウド印刷サービス「Google Cloud Print」を発表
  • iPhone&Androidでバーコード読んでモノを共有 「はてなモノリス」

    はてなは4月5日、手持ちの商品のバーコードを読み取り、モノの情報をネットに公開・共有できるAndroid端末&iPhone 3GS向けサービス「はてなモノリス」をスタートした。日語版、英語版を用意。PCからの閲覧にも対応した。 自分が買ったモノの情報を蓄積したり、友人が手に入れたモノを見てコミュニケーションのきっかけにしたり――といったことが可能だ。Twitterと連携し、モノリスと同時にTwitterに投稿できる。 端末に専用アプリをインストールして起動し、「スキャン」ボタンをタッチすると、バーコードリーダーが起動。バーコードを読み取ると、Amazon.co.jpから商品名や価格、サムネイル画像、Amazonの商品ページへのリンクなど商品情報を取得、コメントや写真を添付した上で投稿できる。 マイページはTwitterに似たスタイルで、自分の投稿したモノの情報が一覧で見られるほか、ほかの

    iPhone&Androidでバーコード読んでモノを共有 「はてなモノリス」
  • 情報処理学会が将棋連盟に挑戦状 米長会長、「いい度胸」と受けて立つ

    情報処理学会の白鳥則郎会長は4月2日、トッププロと戦えるコンピュータ将棋が完成したとし、日将棋連盟の米長邦雄会長に公開対局を望む挑戦状を手渡した。将棋連盟は「いい度胸をしていると」受けて立つ構え。対戦は秋ごろの予定。 情報処理学会の白鳥会長は、「漸くにして名人に伍する力ありと情報処理学会が認める迄に強いコンピューター将棋を完成致しました」などと筆文字で書いた挑戦状を、将棋連盟の米長会長に手渡した。米長会長は「いい度胸をしているとその不遜な態度に感服仕った次第」など筆文字の手紙で返答。清水市代・女流王位が受けて立つという。 対局では、複数のソフトを疎結合で並列計算させ、それらの意見を集約して次の一手を決める合議アルゴリズムを使う予定。「GPS将棋」「Bonanza」「激指」「YSS」「TACOS」「柿木将棋」などから、実験をもとに最適な組み合わせを採用する。合議より単独が強ければ単独の可能

    情報処理学会が将棋連盟に挑戦状 米長会長、「いい度胸」と受けて立つ
  • 楽器とエフェクターをクラウドに――ヤマハが示す、IT×音楽

    VOCALOIDを生み出したヤマハから、音楽の領域を広げるテクノロジーがさらに2つ投入された。VOCALOIDに関しては、既に発表済みのVOCALOID-flex、NetVOCALOIDを使ったMETAL GEAR SOLID PEACE MAKER、頓智・およびグッドスマイルカンパニー、クリプトン・フューチャー・メディアと組んだ「セカイロイド」が発表されたが、そちらは別記事を参照していただくとして、ここでは今回初披露された「クラウド型VST」と「NETDUETTO」について解説しよう。 楽器、エフェクターをクラウドに置く「クラウド型VST」 ヤマハは2004年、ドイツ音楽ソフト企業Steinbergを買収し、100%子会社としている(ヤマハ、「Cubase」の独Steinbergを買収)。自社のソフトウェアシンセを同社の代表的な音楽制作ソフトCubaseに組み込んだり、自社から出ている

    楽器とエフェクターをクラウドに――ヤマハが示す、IT×音楽
  • フリーミアム戦略を図解思考してみる――4つのケース

    「フリーミアム」という言葉をご存じだろうか? この言葉を知らなくても、クリス・アンダーソン著の『フリー』というビジネス書がベストセラーになっているのは知っている人も多いだろう。どの書店に行っても、この青い表紙がうずたかく平台に積まれているのを見ることができる。 著者のクリス・アンダーソンは米ワイアード誌編集長で、かつて「ロングテール」というWeb2.0的なる新コンセプトを打ち出した人物。従来のリアル店舗においては在庫や展示スペースが限られるため、売れ線だけ品ぞろえしたほうが販売効率はよかった。しかし、バーチャルな世界ではそうした物理的な制約条件がないため、少量でも多品種をそろえたほうがよい。Amazon.comでは、年に数冊しか売れないようなであっても合計すると全体の売り上げの半分近くを占めた。売れ筋順に販売数を並べると、そのグラフが「長い尻尾(ロングテール)」に見えることから、この呼称

    フリーミアム戦略を図解思考してみる――4つのケース
  • 「斬新なアイデア」はなぜつぶされるのか――整えたい2つの環境

    は基的に減点主義的だ。「何でも良いから面白いことやれ!」という風土ではない。面白いアイデアが浮かんだときに、それを実現するための環境をきちんと整えよう。 さる2月19日に「ASP・SaaS・ICTアウトソーシングアワード2010」という、いささか舌を噛みそうな名前のイベントがあり、うちの会社がエントリーしていた「ナビキャスト フォームアシスト」という入力フォームの離脱防止サービスが、「Application分野・支援業務系」のグランプリを受賞した。 この賞は、業務をサポートしたり、情報提供を行ったりするASP・Webサービスのうち、独自性や事業性、社会への貢献などを判断して、優秀なサービスに贈られるものである。 受賞したナビキャスト フォームアシストの特徴は「逆転の発想」。通常はWebサイトに来る客を増やす(=集客)ことに一番の重きを置く。しかし、うちがフォーカスしているのは「商品を

    「斬新なアイデア」はなぜつぶされるのか――整えたい2つの環境
  • 会社で「プリンタドライバのインストール」がなくなる日――「BMLinkS」って何だ?

    ドライバをダウンロードして、インストールして、ネットワーク設定をして――オフィスプリンタを入れ替えるたびに発生する、面倒な作業の数々。「BMLinkS」という仕組みを使えば、この問題を解決できるかもしれない。 「オフィスのプリンタを入れ替えます」と聞いて、うれしく思う人はどれくらいいるだろうか。たいていの人は「面倒だなあ」と感じることだろう。新しくプリンタドライバをダウンロードして、インストールして、ネットワーク設定をして……そんな煩わしい作業が待っているからだ。 「BMLinkS(ビーエムリンクス)」という仕組みを使えば、そんな面倒さから解放されるかもしれない。 複数メーカーの機器で使える「統合プリンタドライバ」、実は7割が対応 BMLinkSとは、プリンタや複合機、スキャナなど、複数のネットワーク対応オフィス機器をつなぎ、メーカーを超えて連係できるようにする仕組みのこと。名称は「Bus

    会社で「プリンタドライバのインストール」がなくなる日――「BMLinkS」って何だ?
  • Google、HTTPを補う高速化プロトコル「SPDY」発表

    GoogleがWebページ表示をスピードアップするプロトコル「SPDY」を発表した。テストではページ読み込み速度が最高で64%短縮できたとしている。 米Googleは11月12日、Web高速化を実現するためのアプリケーションレイヤープロトコル「SPDY」(スピーディーと発音する)を発表した。Googleが目指しているWeb高速化の一環で、HTTPをサポートし、Webページ表示の遅延時間を最小限に抑えるという。 SPDYに関するホワイトペーパーによると、同社はSPDYとともに、同プロトコル対応版のGoogle ChromeブラウザとオープンソースのWebサーバも開発した。これらのアプリケーションをHTTPとSPDYで稼働テストしたところ、ページ読み込み時間が最高で64%短縮できたという。 SPDYはセッションレイヤーをSSLの上に追加するので、単一のTCP接続で複数の相互データストリームを並

    Google、HTTPを補う高速化プロトコル「SPDY」発表
  • 優良企業はなぜHadoopに走るのか

    ちなみに、この分析のために必要とされるMapReduceのコードであるが、そのサイズはわずか20ステップだという。Yahoo!のプレゼンテーターである、エリック・バルデシュバイラー氏によると、たとえ経験の浅いエンジニアであっても、MapReduceによるプログラミングは可能であるとされる。 また、VISAのジョー・カニンガム氏からも、貴重なデータが提供されていたので以下に紹介する。同社では、1日に1億トランザクションが発生するため、2年間で700億強のトランザクションログが蓄積され、そのデータ量は36テラバイトに至るという。こうしたスケールのデータを、従来のRDBを用いて分析するには、約1カ月の時間が必要とされてきたが、Hadoopを用いることで13分に短縮されたという。 これまでは、Yahoo!にしろVISAにしろ、膨大なデータをRDBに押し込むほかに方法はなく、その分析に数十日を要する

    優良企業はなぜHadoopに走るのか
  • 「最強最速アルゴリズマー養成講座」関連の最新 ニュース・レビュー・解説 記事 まとめ - ITmedia Keywords

    最強最速アルゴリズマー養成講座: そのアルゴリズム、貪欲につき――貪欲法のススメ アルゴリズムの世界において、欲張りであることはときに有利に働くことがあります。今回は、貪欲法と呼ばれるアルゴリズムを紹介しながら、ハードな問題に挑戦してみましょう。このアルゴリズムが使えるかどうかの見極めができるようになれば、あなたの論理的思考力はかなりのレベルなのです。(2010/9/4) 最強最速アルゴリズマー養成講座: 病みつきになる「動的計画法」、その深淵に迫る 数回にわたって動的計画法・メモ化再帰について解説してきましたが、今回は実践編として、ナップサック問題への挑戦を足がかりに、その長所と短所の紹介、理解度チェックシートなどを用意しました。特に、動的計画法について深く掘り下げ、皆さんを動的計画法マスターの道にご案内します。(2010/5/15) 最強最速アルゴリズマー養成講座: アルゴリズマーの登

  • オーダーを極める思考法

    プログラムの実行に掛かる時間を把握しておくのは、プログラミングを行う上で基的な注意点です。今回は、計算量のオーダーについて学びながら、TopCoderのMedium問題を考えてみましょう。 プログラムの実行時間 業務としてプログラミングをされている方には釈迦に説法かもしれませんが、プログラムの実行に掛かる時間を把握しておくのは、プログラミングを行う上で基的な注意点です。そしてこれは、TopCoderなどのコンテストでプログラムを組む際にもよく当てはまります。通常、こうしたことは感覚的に理解している方がほとんどだと思いますが、具体的にどれくらいのループを回すと何秒掛かる、といった基準を持っている人は少ないのではないでしょうか? 非常に基的なことですが、プログラムの実行時間に関して再確認しておきたいと思います。 TopCoderの制限に関して TopCoderでは、実行時間およびメモリ使

    オーダーを極める思考法