きになるなるなる

@iwate's bookmarks

  1. 人間には普通の契約書に見えるのに「嘘のフォント」でAIだけ別の文章を読まされる「Noroboto」攻撃とは? - GIGAZINE

    AIに文書やPDFを読ませると要約して説明してくれるため、長い契約書などを読ませて内容を把握したりリスクチェックをしたりと活用できます。しかし、AIによる文書レビューは「人間が画面上で読んだ文章とAIが内部的に読み取った文章は同じである」という前提で行われています。法律文書向けソフトウェアを開発するTritium Legal Technologiesの創業者であり、企業法務の弁護士およびソフトウェア開発者として10年以上の経験を持つドリュー・ミラー氏が、人間には普通の文章として読める一方でAIには別の文章として読ませる「Noroboto」という攻撃手法を紹介しています。

    Edit/Delete

  2. npm、メンテナー承認後に公開する「Staged publishing」が利用可能に ——URLやローカルファイルからの依存も制御可能に | gihyo.jp

    GitHubは2026年5月22日、npmのサプライチェーンセキュリティを強化する更新として、Staged publishingの一般提供開始と、新しいインストール元制御フラグを発表した。

    Edit/Delete

  3. メモリ192GBの「Ryzen AI Max PRO 400」。3千億パラメータのLLMも実行可能に - PC Watch

    Edit/Delete

  4. Gemeniが提案した脆弱なペッパー実装に対するPoCをClaude Codeで作成・検証した

    Gemeniが提案した脆弱なペッパー実装に対するPoCをClaude Codeで作成・検証した

    Edit/Delete

  5. GitHub内部リポジトリ不正アクセス事件 最新調査まとめ(2026年5月20日 v2更新)|zephel01

    ⚠️ 本記事は公開情報・一次ソースに基づく速報まとめです。随時更新予定。 🆕 最新情報(v2 追記:5月20日) GitHub公式が追加スレッドで攻撃経路を公式に明らかにしました。侵害の根本原因は「Nx Console VS Code拡張機能(v18.95.0)のサプライチェーン攻撃」によるGitHub従業員端末の感染です。 → 攻撃経路・IOC・詳細時系列は本文中の各セクションを参照ください。 事件概要 脅威アクター「TeamPCP」が、GitHub内部リポジトリ(約3,800件)を侵害したとされる事件です。 地下フォーラムで 50,000 USD以上 での販売を

    Edit/Delete

  6. Taxonomy

    JSON-LDに記載する商品カテゴリーはGoogle指定のやつのほうがいいらしい

    Edit/Delete

  7. Google I/O '26 Keynote

    It's time to I/O! Tune in to learn the latest news, announcements, and AI updates from Google. To watch this keynote interpreted in American Sign Language (A...

    Edit/Delete

  8. CDN事業者による著作権侵害のほう助責任(クラウドフレア事件) 東京地判令7.11.19(令4ワ2388)

    いわゆる海賊版マンガ配信サイトに対してCDNサービスを提供した事業者(クラウドフレア)について、著作権(出版権)侵害(またはほう助)責任が成立するか否かが争われた事例。

    Edit/Delete

  9. TSMC熊本工場が黒字化 2024年の量産開始以降で初めて、台湾通信社が報じる - 産経ニュース

    半導体受託生産の世界最大手、台湾積体電路製造(TSMC)は熊本工場(熊本県菊陽町)を運営する子会社JASMが今年1~3月期に黒字になったと発表した。中央通信社…

    Edit/Delete

  10. 【続編】Pixel Agents v1.3で前回の課題がほぼ全部解消されて本格運用できるようになった話

    Edit/Delete

  11. NVIDIAによるAIチップ「H200」の中国企業への販売をアメリカ政府が承認、中国政府の承認待ちへ

    2026年1月に規制が緩和されて中国への輸出が条件付きで認められたNVIDIAのAIチップ「H200」について、アメリカ政府がアリババ(阿里巴巴)やテンセント(騰訊)など一部の中国企業に対する販売を承認したことがわかりました。

    Edit/Delete

  12. CI/CDの盲点を突く史上最悪のサプライチェーン攻撃。「Mini Shai-Hulud」がAI開発環境を破壊する手口

    TeamPCPによる自己増殖型ワーム「Mini Shai-Hulud」の第4波が、正規のCI/CDパイプラインを乗っ取り、SLSA証明付きマルウェアを配信するという新たなサプライチェーン攻撃を実行した。この攻撃は、GitHub Actionsの`pull_request_target`悪用、キャッシュポイズニング、OIDCトークン窃取を連鎖させ、署名と出所証明の限界を露呈した。

    Edit/Delete

  13. Introducing Googlebook, designed for Gemini Intelligence

    We’re introducing Googlebook, a new category of laptops designed for Gemini Intelligence and perfectly in sync with your Android phone.

    Edit/Delete

  14. JavaScriptランタイムのBun、Claudeを使って開発言語をZigからRustへ移行中 - Publickey

    Node.js互換のJavaScriptランタイムであるBunの作者Jarred Sumner氏は、これまでZig言語で開発してきたBunの開発言語を、Rust言語へ移行する作業を進めていることを明らかにしています。 移行にはClaudeを...

    Edit/Delete

  15. 【QRadar × Kali Linux】サイバー攻撃の検知方法

    【QRadar × Kali Linux】サイバー攻撃の検知方法

    Edit/Delete

  16. 育てているAIが朝、勝手にブリーフィングと手紙を書いていた話

    Edit/Delete

  17. 熱中症対策のつもりが最悪の場合、内臓損傷を起こす…小児科医が「絶対やめて」と言う子どもの水筒の持ち方 | PRESIDENT Online(プレジデントオンライン)

    学校に持っていく水筒によって子どもが内臓を損傷するという恐ろしい事故が繰り返し起きている。小児科医の森戸やすみさんは「水筒はどう持たせるかが非常に大事。子どもが内臓を損傷しやすい理由、腹部を強打したらどうすべきかについても知っておいてほしい」という――。

    Edit/Delete

  18. 論文を読んで終わりにしないローカル研究ジムResearch Dojoを作った

    Edit/Delete

  19. 外部からアクセス可能なhttpsサイトはドメイン設定後「即」攻撃にさらされる件

    Edit/Delete

  20. Blackmagic CameraでSRT伝送|Office Stray Cat

    Blackmagic Camera for いOSの最新版ではSRT伝送がサポートされたらしいのでまとめ。なお、毎度のことながら、有料ですが最後まで読めます。 調べてわかったこと ・xmlファイルを読み込ませる必要がある ・Callerモードのみ対応 ということらしい。 xmlファイルを作る そんなわけで、SRTを使うためのxmlファイルを作る。BMDユーザーであれば割とおなじみのお作法。

    Edit/Delete