2026-05-01 17:01 はてなブックマーク テクノロジー 人気エントリー

タイトル ブックマーク数

いらすとやメーカー
247
要約の取得に失敗しました。

なぜ「BeReal」から漏えいが相次ぐのか “2分以内”の焦りが生む不用意な投稿
161
急に来た通知に反応して「2分以内に撮らなくては」と焦らせる構造と、「友人しか見ていない」「1日で消える」という安心感があいまって、リスクのあるシーンでも「とりあえず投稿しちゃえ」という油断につながりやすいのだ。

DeNAやGOなど、AI勉強会の資料を無料公開中 累計100件超
232
ディー・エヌ・エー(DeNA)と、タクシーアプリ「GO」を手掛けるGO(東京都港区)、GOのグループ会社でAIドライブレコーダーなどを開発するGOドライブ(東京都千代田区)は、3社のAIエンジニアが集うAI勉強会の資料を無料公開している。

コーディングをAIに任せても、エンジニアの仕事は減らなかった ― ほぼ一人で1か月、AI機能をリリースしてみて – Findy Tech Blog
172
具体的には、開発の途中でアーキテクチャ図の描画ライブラリを切り替える判断をしたり、リリースの2週間前になってからSNSで共有されたときに見栄えの良い画像を生成する機能を追加する判断をしたりと、方針転換を素早く進められました。

AIが「その感覚、完全に正しいです」などのごますり構文を使ってくる条件がAnthropicの調査により判明 – GIGAZINE
54

自作MCPサーバーのトークン消費を9割削減するTips ── MCPの退避パターン
75
エアークローゼットでは Google WorkspaceのAPI(Drive / Sheets / Gmail / Calendar)をラップした専用MCP を別途立てていて、これと組み合わせることで「結果をSpreadsheetに書き出し → 必要に応じてそのMCPで読みに行く」というフローが完結します。

アンソロピック、「Claude Security」開始 Opus 4.7が防御対策
87

桂浜水族館の視点変換スキルはすごい→創意工夫の掲示物がこちら「権利を与えてくださるこのシステムほんと好き」
16

以前付き合っていた女性に振られた人、その理由に様々な意見「超少数派という自覚は持った方が良い」「わたしも具だけ食べる派でした…」
295

Codex のゲーム開発のためのプロンプトまとめ|npaka
23

AI時代のエンジニアに必要なパラダイムシフト - 自己否定の先にあるもの – NRIネットコムBlog
62
AWSの全認定資格を取得する過程で培った幅広い技術知識は、自分でコードを書くためではなく、複数の領域を横断してAIの出力を統合的にレビューし方向修正するために使うものへと変化しています。私自身、生成AIが登場した当初は「自分の手で書いた方が品質が高い」と感じましたが、これもあの時と同じ構造の抵抗感ではないかと気づき、はっとしたことがあります。

職場・学校を映したSNS投稿、ユーザー自身の安全のため停止を。不適切な投稿による情報流出問題が続発 BeRealのほかInstagramなどでも、限定投稿を流出させる“模倣犯”出現の可能性【INTERNET Watch編集部コラム】
33

Linuxカーネルの脆弱性「CopyFail (CVE-2026-31431)」をEC2のUbuntu 22.04で実証してみた
6
su には SetUID フラグ(-rwsr-xr-x)がついており高い権限で実行されるため、setuid(0) の呼び出しが可能になります(これができないと、そもそも su コマンドの本来の動作も成立しません)。 このPoCを実行すると、suコマンドの挙動がおかしくなるので、suコマンドを実行すれば侵害されているかどうかは比較的簡単にわかります。

Copy Fail とは?(結構詳しめ) – Qiita
33

AIを推進する政策がAIによって生成されていたことが判明したため撤回される
7

ローカル開発環境のS3互換ストレージとしてRustFSを使う
16

(単にローカル開発環境のS3互換という用途には向いていなかっただけ) プログラマー

github.com/onozaty バッジを受け取った著者にはZennから現金やAmazonギフトカードが還元されます。 RustFSにはコンソールが備わっており、先ほどの設定で起動した場合はhttp://localhost:9001にアクセスすることで利用できます。


人気ターミナル「Ghostty」がGitHubからの離脱を表明、開発者が「何が不満なのか」を語る
29

Claude Security is now in public beta | Claude
6

【Claude Code】CLAUDE.md・skills・agents を整備して開発体験が劇的に変わった話
221
https://code.claude.com/docs/ja/memory https://code.claude.com/docs/ja/skills 今回はこれらのファイル・ディレクトリの中でも、特に効果が大きい以下の 3 つを整備しました。

Anthropic、セキュリティ特化ツール「Claude Security」 AIがコードをスキャン→脆弱性を修正
4
Copyright © ITmedia, Inc. All Rights Reserved. 続きを読むには、コメントの利用規約に同意し「アイティメディアID」および「ITmedia AI+メールマガジン」の登録が必要です メールマガジンのお知らせ ITmedia AI+メルマガ、週1配信中!注目記事と“旬”を解説したミニコラム ITmediaはアイティメディア株式会社の登録商標です。

Spotifyが人間アーティスト認証バッジ導入──AI生成コンテンツとの識別を強化
4
認証を受けるには、一定期間にわたってリスナーが能動的に検索・聴取しているという持続的なエンゲージメント実績、Spotifyのプラットフォームポリシーへの準拠、コンサート日程やグッズ、SNSアカウントのリンクといったプラットフォーム外での存在感など、実在するアーティストとしての証跡が必要だ。

CVE MCP Server Turns Claude Into a Fully Capable Security Analyst With 27 Tools Across 21 APIs
29
要約の取得に失敗しました。

Mini Shai-Hulud の概要と対応指針(2026年4月末 連続パッケージ侵害) – GMO Flatt Security Blog
30
[email protected] も同型の setup.mjs + router_runtime.js(11.7 MB)構造で、PyPI の lightning は _runtime/start.py が同じ Bun ローダの Python 移植版として動作します。

Linuxで一般ユーザーがroot権限を取得できる脆弱性「Copy Fail」が発見される、2017年以降の多数のディストリビューションに影響
23

Google搭載車でも「Gemini」 自然な会話でナビやメッセージ送信が可能に
4
対象となる車両は、Android OSをインフォテインメントシステムとして車両に直接組み込んだ「Google搭載車両)Cars with Google built-in)」であり、スマートフォンをUSBやBluetoothで接続して画面を投影する「Android Auto」とは異なる。

月間はてなブックマーク数ランキング(2026年4月) – はてなブックマーク開発ブログ
14

Claude Codeでさらに進化した自作AIアバター。「雨だからボズ・スキャッグズのWe're All Aloneを一緒に聴こう」ができるようになった(CloseBox) | テクノエッジ TechnoEdge
6
「4月30日(木)」とだけ伝えることで、1983年という設定を壊さずに、現実の天気が彼女の言葉に自然と滲み出るようになりました。

【朗報】GmailやGoogle Driveのアイコンが全面刷新へ。Google Workspace系アプリがグラデーション調に – すまほん!!
141

コミットメッセージに「HERMES.md」と書くだけでClaude Codeの追加課金が発生する奇妙なバグが発生
7

今そこにある危機か恐怖を煽るマーケティングか、Claude Mythos騒動で示した「本当の危機」 【生成AI事件簿】問われるのは最先端AIを誰が評価し、監督し、分配するか | JBpress (ジェイビープレス)
9
フォローを解除する際は、マイページのフォロー中の著者一覧から「フォロー中」アイコンをクリック、または解除したい著者の記事を開き、タイトル下にある「フォロー中」アイコンをクリックすることで解除できます。
フォローした著者の新着記事があるとヘッダー(ページ上部)のフォロー記事アイコンに赤丸で通知されます。

決算:Apple、1~3月純利益19%増 際限なき「AI軍拡競争」とは一線 – 日本経済新聞
13
無料登録でも記事消費(一定数限定)をすることで閲覧できます。 春割ですべての記事が読み放題有料会員が2カ月無料 日経の記事利用サービスについて 企業での記事共有や会議資料への転載・複製、注文印刷などをご希望の方は、リンク先をご覧ください。 残り1551文字 春割ですべての記事が読み放題有料会員が2カ月無料 全文表示で読む 有料登録すると続きをお読みいただけます。

LinuxカーネルのゼロデイをAIが発見 悪用で簡単にroot権限奪取が可能に
5

Python 3.15に「Sentinel値」が正式追加へ(PEP 661) #こまPy|Atsushi Shibata
8
PEP 661はこの曖昧さを問題とし、「特別な意味を持つ値であること」を明示的に表現できる仕組みとしてSentinelを整理しているのです。PEP 661として提案されていた「Sentinel Values(番兵値 – ばんぺいち)」が承認され、Python 3.15に実装されることが決定しました。

VAE不要で画像生成できるオープンモデル「SenseNova U1」が登場、Z-Imageより圧倒的に高速で品質も上々
21

手を動かし、技術を磨いた先に専門性がある 。「納品のない受託開発」を生んだ倉貫義人に学ぶキャリアの広げ方 – アンドエンジニア – エンジニアのこと、エンジニアから。
12
ーー経営者へと活動の幅を広げて、いまあらためてエンジニア、プログラマーという仕事にどのような魅力を感じますか? 倉貫さん:まず単純に、ソフトウェア開発って楽しいですし、なにか根源的な喜びがあると思っています。 ーー完全に開発の現場から手を引いたのでしょうか? 倉貫さん:35歳のときに、自分で新規事業の社内ベンチャーを立ち上げ運営する、いわば経営者としての役割を担うようになりました。

terraform applyをGHAで実行してはいけない理由
17
そのGHAにAWSアカウント全体を変更できる権限を渡し、さらにterraform applyまで自動実行させる構成は、特にGHAの攻撃経路としての注目度が高まっている現在では極めて危険であると考えます。つまり、mainに入る経路、GHAの実行環境、workflow内で実行されるAction、Terraform実行前後の任意のステップのどれかが崩れると、そのままAWSへの変更権限に到達します。

AI時代のSIerの「勝ち筋」とは? 富士ソフトが新体制を始動
7
しかし、DX(デジタルトランスフォーメーション)需要の増加が拍車をかけるIT人材のひっ迫や、ビジネスニーズに迅速に適応可能なITシステムを求める動き、AI技術の進展による開発手法の変化が同時に進む中で、SIerの事業モデルは転換を迫られている。

未経験から実務へ -AI時代のenechainインターン3ヶ月の成長記録 – enechain Tech Blog
10

核融合発電スタートアップが高い電力需要を受けて「核分裂発電(原子力発電)」の副業を開始
15

OpenAI、「ChatGPT」に物理キー対応の高度なセキュリティ機能「AAS」を導入
6
AASはChatGPTとCodexのアカウントを対象とし、パスワード認証をパスキーまたはハードウェアセキュリティキーに置き換え、メールやSMSによるアカウント回復を無効化するほか、有効化によって自動的にモデルの学習対象から除外される仕組みだ。

EUでバッテリー交換不可のスマホは販売禁止に。全世界で広まって…(祈願)
15
ちなみにメーカーにとっては、いちいちEU向けのモデルのみ、バッテリー交換仕様を取り入れるのか? それとも全世界で同じように手軽なバッテリー交換をサポートする体制へシフトするのか? 取り急ぎ戦略を固める必要性が高まっていますけど、ユーザーにとっては、日本国内でも同じように新仕様のスマホやタブレットが普及していくことを願いたいものですよね~。

子どもを守るためという大義名分で推進される「オンライン年齢確認システム」が絶対に許されるべきでない理由とは?
15

RubyKaigi 2025でキーノートとして話しました – Eggshell
10
東京Ruby会議12のそれぞれの話からはそこまで直接的な影響は受けていないんですが、たくさんの話を聞く中で発表とはどのように組み立てるものか自分の中で形が掴めたのかもしれません。IRB、RelineといったメンテナンスしてるGemの話をすることも考えましたが、1時間話せるほど深い話ができる気がしなかったのと、自分にとってより起源にあたるトピックは文字コードだと思いそちらに集中したいと思いました。

YouTube TVに1画面で4番組同時視聴などのカスタムが可能なマルチビュー機能正式導入
13

従業員5人で12カ国とやり取り、とある国内ニッチメーカーの海外戦略 カギは”回路図のデジタル化”
12
──真岐興業は海外にも製品を輸出しています 山本社長:95年にタイに進出している日本の商社から、当社の離型剤自動希釈圧送装置を日本の自動車メーカーが使いたいという要望を聞きました。 ──競合他社と比べた際の強みを教えてください 山本社長:当社は中小企業なので多くの在庫を持ったり、大量生産をしたりすることはできません。

Linuxカーネルの脆弱性「CopyFail (CVE-2026-31431)」をEC2のUbuntu 22.04で実証してみた
116
su には SetUID フラグ(-rwsr-xr-x)がついており高い権限で実行されるため、setuid(0) の呼び出しが可能になります(これができないと、そもそも su コマンドの本来の動作も成立しません)。 このPoCを実行すると、suコマンドの挙動がおかしくなるので、suコマンドを実行すれば侵害されているかどうかは比較的簡単にわかります。

米ビッグテック決算、AI巡り明暗-グーグル好調・メタ出遅れ(Bloomberg) – Yahoo!ニュース
12

エディター「with」を作り始めました
46
自前実装しているiOSの縦書きは和欧混植もできるようになりました(AIは何度言っても横倒しに描かれるasciiを全角縦組ににしようとがんばってしまいます)。これらの処理はユーザー操作の裏で動く非同期で実行されるしCodex 5.2あたりから機能の衝突ぐらいは回避はしてくれるので、アプリ自体は動いちゃうんですが、十重二十重にかけられた監視はアプリケーション体験を悪化させます。

DynamoDB を SQL と同じ感覚で使うと、ハマるポイントを調べてみた | DevelopersIO
31

コメント

タイトルとURLをコピーしました