坂井秀人 @hideto_sa 最後に 僕はやってません というか覚えがありません 説明させてください ADHDの薬をのんでいるんですが、そのせいで自分の意思とは違うことをしてたり、その時の記憶がなかったりの症状がたまにあります 今回のこと身近な友人達に聞いても皆口を揃えて「坂井がそんなことするはずない」と言ってくれました ただ動画を見るとたしかに僕にも見えて、もしかしたら酔ってシャンパンを持ちながらあんなことを喋ったかもしれません その素材を使ってグラスを人に変えることも専門家曰くできるとのことでした ですのでこの動画については引き続き調査して事実関係を明らかにしたいと思っています また平日はほぼ接待が入っておりまして、途中で参加した時にああいった席だったと言うのは稀にあって もちろん僕は苦手で嫌々ですが少し座って何か言い訳作ってすぐ出ることもありました その一部を切り取って晒されるのは
📢 アップデート版を公開しました(2026/05/01) この記事のあと、3スキル体制に分割 + テストハーネスで検出率100%を達成 しました。最新の使い方は以下の記事をどうぞ。 👉 claude-security-scanを3スキル体制にアップデートしたら月$1未満で検出率100%を達成した話🎯 はじめに こんにちは、Sabakanです。 今回、Claude Code 用のセキュリティ診断スキル claude-security-scan を作って公開しました。 正直、自分でもびっくりするくらい実用的なものができたので、紹介させてください。 リポジトリはこちら → https://github.com/sabakan0123/claude-security-scan こんな気持ち、ありませんか? 「セキュリティ診断、ちゃんとやりたいけど Burp Suite の使い方よくわからん」
『ハビットトラッカー』でなりたい⾃分になる!習慣を定着させるコツ毎日見ることの多い手帳には、自分の目標などを書き込んでいる人も多いのではないでしょうか。そんな前向きな気持ちを抱く人におすすめしたいのが、「ハビットトラッカー」。習慣化したい行動が実行できたかを記録するリストです。新たに迎える節目はもちろん、何でもない日からスタートしてももちろんOK。手帳の片隅に…あなたなりの「トラッカー」をプラスするだけで、なりたい自分に近づけますよ。今回は「ハビットトラッカー」の方法と「ハビットトラッカー」におすすめのアイテムを紹介します。2022年08月15日更新
LayerX QAエンジニアの小山です。 昨今、AIコーディングアシスタント(特にClaude Code等)の進化により、コードの実装やテスト追加のスピードが飛躍的に向上しています。しかし、AIにコードを書かせる際に「どこまで厳密なエラーハンドリングが必要か」「テストはどの程度書くべきか」といったことに迷われた経験はないでしょうか? 今回は、バクラク事業部の品質の定義やテスト戦略などを言語化し、Claude Codeが動く際にリスクの高い箇所を守るように動いてもらい、テストも同時に生成してもらう、早期テストで時間とコストを節約する試みについてご紹介します。 ソフトウェアテストの原則「早期テストで時間とコストを節約する」 筆者はJSTQB FLの公認コースのトレーナーを15年ほどしているのですが、JSTQB FLシラバスの中に「テストの原則」として7つの原則があります。その中の1つとして「早
2026年4月10日、ソニー・コンピュータエンタテインメント(当時)から1996年にリリースされたRPG作品『ポポロクロイス物語』の原作を手掛けたマンガ家・小説家の田森庸介氏が逝去された。享年74歳。漫画家協会WEB公式サイトが報じた。 田森庸介氏は1978年に“だっくす”誌にて『ポポロクロイス物語』を初公開。その後、1981年に朝日小学生新聞で『ポポロクロイス物語』の連載を開始した。そのほかにもさまざまな出版社にてマンガや絵本を手掛け、とくにポプラ社では幼児向け絵本を多数出版した実績を持っている。 『ポポロクロイス物語』はその後、ソニー・コンピュータエンタテインメント(当時)からRPG作品としてゲーム版がリリース。以降も続編の『ポポローグ』をはじめ、シリーズ作が制作されたほか、1998年と2003年には2度のアニメ化は果たしている。
【5月1日 AFP】カナダ・バンクーバーで30日に開催された国際サッカー連盟(FIFA)総会の終了間際、パレスチナ・サッカー協会(PFA)のジブリル・ラジューブ会長がイスラエル・サッカー協会(IFA)幹部との写真撮影を拒否し、緊迫の状況を迎えた。 ラジューブ会長とIFAのバシム・シェイク・スリマン副会長はそれぞれ出席者に向けて発言を行った後、FIFAのジャンニ・インファンティーノ会長は両氏を自身の横に立たせようと招いた。 しかし、ラジューブ氏はこの呼びかけを拒否。インファンティーノ氏が繰り返し促す中、ラジューブ氏からは「われわれは苦しんでいる」と言う声が聞こえた。 PFAは、FIFAがヨルダン川西岸に拠点を置くイスラエルのクラブに制裁を科さなかったことをめぐり、スポーツ仲裁裁判所(CAS)に提訴している。PFAは、ヨルダン川西岸の入植地に拠点を置くクラブは、イスラエルのサッカー当局が運営す
2025年のサイバー犯罪統計を分析した最新の報告書によると、ランサムウェアの被害者数は前年比45%増となっている。 しかしながら、最も注目すべきはその数字ではない。筆者が重要だと考えるのは、その背景にある盗まれた認証情報が主要な侵入手段として使われているという実態だ。どのプラットフォームを使っていようと、どのアカウントを守ろうとしていようと、パスワードセキュリティを真剣に考えるべき時期はとうに過ぎている。 サイバー脅威インテリジェンス企業のKELAが発表したレポート「State of Cybercrime 2026」では、漏洩した認証情報が少なくとも28億6000万件にのぼることが判明している。この中には、パスワードだけでなく、2FA(二要素認証)を迂回可能にするセッションクッキーも含まれている。驚くべきことに、これはビジネス向けクラウドサービスや認証サービスが、2025年に流出したデータ
マネーフォワードのGitHub不正アクセス事件をエンジニア視点で読み解く — なぜソースコードに本番カード情報と認証キーが入っていたのか はじめに 2026 年 5 月 1 日、マネーフォワードが「GitHub への不正アクセス発生に関するお知らせとお詫び(第一報)」を公表しました。GitHub の認証情報が漏えいし、第三者によりリポジトリがコピーされ、ソースコードと一部の個人情報が流出した可能性があるという内容です。同時に、銀行口座連携機能を一時停止する措置もとられました。 この事案は、エンジニア視点で見ると「仕方ない部分」と「明らかにアウトな部分」がはっきり分かれる、教科書のような事例になっています。GitHub 認証情報の漏えい自体は、正直に言ってどの会社でも起こり得ます。一方で、流出したとされる中身に 本番カード保持者の氏名と下 4 桁が 370 件、そして ソースコード内に各種認
平素は、マネーフォワードグループが提供するサービスをご利用いただき、誠にありがとうございます。 当社がソフトウェア開発およびシステム管理に利用している『GitHub』※1の認証情報が漏えいし、これを用いた第三者による不正なアクセスが発生し、『GitHub』※1内の「リポジトリ」※2がコピーされたことが判明しました。 ※1『GitHub』: 米国 GitHub 社が提供しているソースコード管理サービス ※2 リポジトリ: プログラムの設計図が入っている保管庫 現時点において、ソースコードおよび、リポジトリに含まれていたファイル内に記載されていた個人情報の一部が流出した可能性があることを確認しております。なお、流出したソースコードおよび個人情報の不正利用等による被害や、お客さま情報を格納している本番データベースからの情報漏えいは確認されておりません。 【流出した可能性のある個人情報】 ・マネー
ABJマークは、この電子書店・電子書籍配信サービスが、著作権者からコンテンツ使用許諾を得た正規版配信サービスであることを示す登録商標(登録番号 第6091713号)です。
初めにスパコミで刀剣乱舞のキャラクターがディズニーに行く本を出そうとしたら、印刷所の「くりえい社」様に印刷を断られました。 今後ディズニー関連(ツイステ含む)の同人誌を出したい方のために、印刷所とのやり取りを記録しておきます。 なお、電話のやり取りをSNS上に公開することについて、印刷所から口頭で許可を得ています。 要約・くりえい社では表紙本文のどちらかにディズニーキャラの登場する同人誌は印刷できない ・ツイステは基本的に印刷可能だが、ミッキー等の本家ディズニーアニメキャラが登場する場合は印刷できない 参加予定イベント 2026年5月5日開催 SUPER COMIC CITY 33 day1内「閃華の刻」(刀剣乱舞オンリーイベント) 2026年5月6日開催 SUPER COMIC CITY 33 day2内「Wonder Bazaar」(ディズニーパークオンリーイベント) 今回の同人誌は刀
前回の記事を執筆後、のんびりとこの記事を準備していたところ、予想外の大きな反響をいただき驚いています。私個人としては、こちらの「分解修理による問題解決」こそが本編だと思っています。 メーカーに「部品がない」と断られても、道はあります。 注意事項(必ずお読みください)自己責任の徹底: 分解・修理を行うとメーカー保証(および今後の修理受付)は一切受けられなくなります。 まずはメーカー相談を: 本記事はあくまで「メーカーに断られた後の最終手段」です。 諸費用について: 海外からの部品購入には、本体価格のほかに高額な送料、輸入関税・消費税(概ね本体価格の10%程度)がかかります。信頼できるルートを選定してください。 準備するもの【交換用部品】デジタルメイン基板ユニット:A-2125-380-A(調達方法は後述) 【工具・道具】プラスドライバー ラジオペンチ(推奨:コネクタの取り外しに便利) 800
【実録】ソニーの「8年間の部品保有」とは何だったのか。フラッグシップ機TA-ZH1ES、生産終了から3年半で修理拒絶された記録 はじめにこれは、ソニーの高級据え置き型ヘッドホンアンプ「TA-ZH1ES」が、生産終了からわずか約3.5年で修理を拒絶された記録です。 私自身はすでに自力で問題を解決していますが、同様の被害者を減らすという公益目的のため、また一人のソニーファンとして感じた不誠実さを残すため、事実をベースに発信します。 前提:メーカーの「8年間の約束」家電メーカーは通常、生産終了後も一定期間修理ができるよう「補修用性能部品」を保有しています。本機の取扱説明書には、はっきりとこう記されています。 「当社ではヘッドホンアンプの補修用性能部品(製品の機能を維持するために必要な部品)を、製造打ち切り後8年間保有しています。ただし、故障の状況その他の事情により、修理に代えて製品交換をする場合
はじめに こんにちは。GMO Flatt Security株式会社 セキュリティエンジニア(兼Claude Codeオタク)の石川(@ryusei_ishika)です。 Claude CodeやCursorなどのAIエージェントを活用したバイブコーディングが急速に広まっています。私自身、社内ではClaude Codeのリリース(ほぼ毎日)のたびにそのリリースノートの重要なポイントを解説しているほか、Biz職向けに「バイブコーディング講座」を実施するなど、社内でのAI活用の普及にも取り組んでいます*1。 リリースノートが公開されていると、出勤後すぐに便利な機能を解説する石川 昨今、AIエージェントを日常的に使い込むなかで、従来の開発では起きにくかったセキュリティリスクが顕在化しつつあると感じています。例えば、先日AIエージェント経由で.envの認証情報が漏洩し、外部サービスのアカウントが乗っ
はじめに 察しの良いチームが、いちばん危ない。 書かなくても通じてきた、その通じ方が、AIには渡らない。書かれていない常識は、書かれていないというだけの理由で、消える。 要件定義は、長く「面倒だが避けて通れない上流工程」と呼ばれてきました。きちんと書こうとすると時間がかかる。書かなくても、チームが察しで埋めてくれる。だから雑にやっても、なんとかなった。たぶん、それが間違っていたわけではないのだと思います。書かない知恵で、私たちはずっと回してきた。 それが、AIで開発するようになって、通じなくなりつつある気がします。AIには「察し」がありません。書かれていないことは、想像で埋められる。その想像は、私たちのチームの常識とはたぶん一致しない。一致するときもあるかもしれませんが、一致しなかったときの代償が大きすぎる。 それも、信じられない速度で起きます。 人間のチームでは、要件の曖昧さは3週間後に
はじめに 察しの良いチームが、いちばん危ない。 書かなくても通じてきた、その通じ方が、AIには渡らない。書かれていない常識は、書かれていないというだけの理由で、消える。 要件定義という言葉について、AIで開発する現場で考え直す機会が増えました。 人間だけで開発していた頃、要件定義は「面倒だが避けて通れない上流工程」でした。きちんと書こうとすると時間がかかる。書かなくても、チームが察しで埋めてくれる。だから雑にやっても、なんとかなった。 AIで開発するようになって、これが通じなくなりました。AIには「察し」がありません。書かれていないことは、AIが想像で埋める。その想像は、しばしば私たちのチームの常識と一致しない。要件の曖昧さが、コードに直接漏れ出します。 それも、信じられない速度で。 人間のチームでは、要件の曖昧さは3週間後に気づくコストでした。コードレビュー、結合テスト、QA、本番、と段
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く