2023年7月5日のブックマーク (3件)

  • Dockerのポートマッピングのデフォルト設定は危ない - JUNのブログ

    あらすじ 公衆WiFiに繋いだ状態でいつものように docker container run -p 8080:80 nginx のような感じでDockerコンテナを動かしていたら、外部からリクエストを受信した。 ファイアウォールを設定し、外部からのアクセスを拒否しているはずなのになぜアクセスできたんだ... 環境 Docker desktop for mac with apple silicon 4.21.0 何が起きた? Dockerはデフォルトの設定では-p 8080:80のようにポートマッピングするとファイアウォールの設定を書き換え、外部からそのポートへのアクセスを許可するようになっている。 その結果LAN内の他のPCから対象ポートにアクセス出来てしまう。 ちなみにこれはDocker公式からも注意が出ている。 Publishing container ports is insecur

    Dockerのポートマッピングのデフォルト設定は危ない - JUNのブログ
    wtatsuru
    wtatsuru 2023/07/05
    Docker Desktop は安全側がデフォルトになって欲しいな
  • LLM in Productionで登壇しました、それとChat is not all you needの話 - LayerX エンジニアブログ

    皆さんこんにちは。CTO兼LayerX LLM Labsの松です。最近はずっとLLMを触り続けており、新規事業としてLLMを使った企業向けツールの開発にも取り組んでいます。コード書いてます。 【宣伝】LLM Labsではソフトウェアエンジニア、絶賛募集中です!! 【LLM Labs】ソフトウェアエンジニア / 株式会社LayerX ところで今回は以前登壇したLLM in Productionでのトークについて触れていきます。ちなみにLLM in ProductionはMicrosoftさんと取り組んでいる、大規模言語モデルを実事業に活用していくための知見を共有する場として始めた勉強会コミュニティとなります。 speakerdeck.com Chat、盛り上がってますね ここしばらく、ChatGPTを中心としたChatのインターフェースは、友人や家族との個人的な会話から、企業やサービスとの

    LLM in Productionで登壇しました、それとChat is not all you needの話 - LayerX エンジニアブログ
    wtatsuru
    wtatsuru 2023/07/05
    "Chat is not all you need"
  • iTerm2 で `cat /dev/urandom` すると印刷ダイアログが出ることがある - mizdra's blog

    皆さんは /dev/urandom と呼ばれるUnixデバイスをご存知でしょうか. /dev/urandom は一言でいうと擬似乱数を出力する疑似デバイスで, catすると以下のようにランダムなバイト列を逐次的に出力してくれます. 出力するバイトの値域に特に制限は無いため, ターミナルに印字不可能な文字が表示されたりします. 良い具合にバイト列が揃うと漢字が流れてきたり, 異国の文字が流れてきたりと眺めているだけでも結構面白いです. 皆さんも是非お試し下さい. 私は絵文字が流れてきたのを見て大喜びしてました. ところでこの cat /dev/urandom ですが, iTerm2でひたすら動かしていると稀に印刷ダイアログが開くことがあります. 印刷するともれなく異国の文字たちがお出迎えしてくれます 実は cat /dev/urandom しなくても echo コマンドで簡単に再現できます.

    iTerm2 で `cat /dev/urandom` すると印刷ダイアログが出ることがある - mizdra's blog
    wtatsuru
    wtatsuru 2023/07/05
    ちゃんと対策されてるオチまでよかった