ノーマルビュー

freee の Agile Security を支える Security Champions - freee Developers Hub

freee の Agile Security を支える Security Champions - freee Developers Hub

freee の Agile Security を支える Security Champions - freee Developers Hub

こんにちは、北海道から freee red team*1に参加している yu です。 北海道は春らしい暖かい日が続き、雪も溶け、私は冬に家の前で落としたスマートリングをようやく見つけることができました。北国での冬の落とし物は往々にして春を待たなければならないことがあります。 さて、そんなことよりも今日は2022年に始まった...

はてなブックマーク - freee の Agile Security を支える Security Champions - freee Developers Hub はてなブックマークに追加

UIの面倒、実はDBの問題だった ― Local-First と Instant が示す Web 開発の未来

UIの面倒、実はDBの問題だった ― Local-First と Instant が示す Web 開発の未来

UIの面倒、実はDBの問題だった ― Local-First と Instant が示す Web 開発の未来

UIの面倒、実はDBの問題だった ― Local-First と Instant が示す Web 開発の未来 はじめに 2026 年 4 月、開発開始から 4 年を経て Instant が v1.0 をリリースしました。 アナウンスでは、次の 3 つが改めて押し出されています。 Unlimited apps(多テナント Postgres なのでフリープランが止まらない) A sync engine ...

はてなブックマーク - UIの面倒、実はDBの問題だった ― Local-First と Instant が示す Web 開発の未来 はてなブックマークに追加

xAIに入社した - lapla.dev

xAIに入社した - lapla.dev

xAIに入社した - lapla.dev

xAIに入社した フルリモート,契約社員,Rust OSSが業務という契約ができたので学生を続行する 先日からxAIという会社で契約社員のソフトウェアエンジニアをしています.この会社はよく知られているであろうもので言うと,GrokというAIを作っていたり,XというSNSの運営もしています[1][1] 知らなかったんですがXはxAIの...

はてなブックマーク - xAIに入社した - lapla.dev はてなブックマークに追加

【後編】エージェンティックAIの「アウトプット品質安定化」を実現 GMOインターネットが実践する「ハーネスエンジニアリング」とは?ーEngineering Journey / 開発者向けブログ・イベント | GMO Developers

【後編】エージェンティックAIの「アウトプット品質安定化」を実現 GMOインターネットが実践する「ハーネスエンジニアリング」とは?ーEngineering Journey / 開発者向けブログ・イベント | GMO Developers

【後編】エージェンティックAIの「アウトプット品質安定化」を実現 GMOインターネットが実践する「ハーネスエンジニアリング」とは?ーEngineering Journey / 開発者向けブログ・イベント | GMO Developers

【後編】エージェンティックAIの「アウトプット品質安定化」を実現 GMOインターネットが実践する「ハーネスエンジニアリング」とは?ーEngineering Journey プロンプトの巧拙ではなく、「仕組み」の力でAIの出力品質を安定化させるハーネスエンジニアリング。後編では、ハーネスをプログラミング言語のフレームワークに...

はてなブックマーク - 【後編】エージェンティックAIの「アウトプット品質安定化」を実現 GMOインターネットが実践する「ハーネスエンジニアリング」とは?ーEngineering Journey / 開発者向けブログ・イベント | GMO Developers はてなブックマークに追加

【新卒・英語苦手エンジニア必見】エンジニアなら知っておきたい現場で使われる重要英単語18選 - 徹底解説

著者: i-inose
2026年4月30日 16:20
1章 はじめに 開発していて、英語のエラーメッセージをとりあえず AI に貼り付けて「解決!動いたからよし!」で済ませていませんか?気付いたら、いつまでも英語に苦手意識を持ったまま…という方も多いはず。 PR のコメントに「LGTM」って書いてあっても「なんか承認されてる...

Linuxカーネルの脆弱性「Copy Fail (CVE-2026-31431)」をEC2のUbuntu 22.04で実証してみた

著者: はるぷ
2026年4月30日 16:09
こんにちは!株式会社エーアイセキュリティラボのはるぷと申します。 一般ユーザーがコマンド一発でrootを取れてしまうLinuxカーネルの脆弱性、CopyFail (CVE-2026-31431) が話題になっています。AIによって発見された論理バグで、汚しても問題ないEC2環境を作って実際に検証してみました。 この脆弱性は、 一般ユーザーがroot権限に昇格できる というものです。実行条件がとても簡単なので話題になりました。ざっくり仕組みを言うと、algif_aead・authencesn・splice() システムコールの組み合わせによって、メモリ上のページキャッシュを直接書き換えられ...

💾

SVGならAIでも高精度に画像を編集・自動生成できる

著者: degudegu2510
2026年4月30日 15:53
はじめに 近年、AIの画像生成の精度は大きく向上しました。 しかし、業務レベルで使えるかというと、まだもう少しと感じる場面が多くあります。 フォントが意図通りにならない 生成した画像をデザインツールで編集できない 再現性がない(同じプロンプトでも毎回結果が変わる) そ...

FILCOキーボードは不滅――台湾の受託生産者が修理/サポートを含む事業を承継

FILCOキーボードは不滅――台湾の受託生産者が修理/サポートを含む事業を承継

FILCOキーボードは不滅――台湾の受託生産者が修理/サポートを含む事業を承継

既報の通り、ダイヤテックは4月24日をもって「FILCO」ブランドのキーボードの販売を始めとする全事業を終息した。 →キーボード「FILCO」ブランドのダイヤテックが閉業 4月22日付で そんな中、同社からキーボードの生産を受託していた台湾企業「台湾共栄」がFILCOブランドのキーボードの販売/修理業務を承継することを...

はてなブックマーク - FILCOキーボードは不滅――台湾の受託生産者が修理/サポートを含む事業を承継 はてなブックマークに追加

The Zig project's rationale for their firm anti-AI contribution policy

The Zig project's rationale for their firm anti-AI contribution policy

The Zig project's rationale for their firm anti-AI contribution policy

Sponsored by: Sonar — Now with SAST + SCA for secure, dependency-aware Agentic Engineering. SonarQube Advanced Security Zig has one of the most stringent anti-LLM policies of any major open source project: No LLMs for issues. No LLMs for pull requests. No LLMs for comments on the bug tracker, inc...

はてなブックマーク - The Zig project's rationale for their firm anti-AI contribution policy はてなブックマークに追加

6秒ループ動画アプリ「Vine」が「Divine」としてアプリストアに復活、Twitter創業者ジャック・ドーシーが資金提供

6秒ループ動画アプリ「Vine」が「Divine」としてアプリストアに復活、Twitter創業者ジャック・ドーシーが資金提供

6秒ループ動画アプリ「Vine」が「Divine」としてアプリストアに復活、Twitter創業者ジャック・ドーシーが資金提供

「創造力を人間の手に取りもどす」というビジョンを掲げて2025年末にベータ版が登場した6秒でループする動画を共有できるアプリ「Divine」の正式版が、App StoreとGoogle Playに登場しました。「6秒ループ動画アプリ」というコンセプトは2017年にサービスが終了した「Vine」を引き継いだもので、Twitterの創業者であるジ...

はてなブックマーク - 6秒ループ動画アプリ「Vine」が「Divine」としてアプリストアに復活、Twitter創業者ジャック・ドーシーが資金提供 はてなブックマークに追加

「光ファイバーはもう古い」 Microsoftが実運用する「2025年最優秀発明」のデータセンター網技術

「光ファイバーはもう古い」 Microsoftが実運用する「2025年最優秀発明」のデータセンター網技術

「光ファイバーはもう古い」 Microsoftが実運用する「2025年最優秀発明」のデータセンター網技術

Microsoftは2026年3月17日(米国時間)、英国ケンブリッジのMicrosoft Research Labが開発したMicroLEDを使用するデータセンター向け新通信技術を公開した。2027年後半の商用化を目指し、業界パートナーとの連携を進める。 銅線は「単一ラック内」で短い、光ファイバーは温度やほこりで性能低下 新技術の核となるのは、...

はてなブックマーク - 「光ファイバーはもう古い」 Microsoftが実運用する「2025年最優秀発明」のデータセンター網技術 はてなブックマークに追加

銀行員が支店内部を撮影? BeReal映像がXで拡散 西日本シティ銀「事実確認中」

銀行員が支店内部を撮影? BeReal映像がXで拡散 西日本シティ銀「事実確認中」

銀行員が支店内部を撮影? BeReal映像がXで拡散 西日本シティ銀「事実確認中」

動画は4月29日ごろから拡散。銀行のカウンター内部とみられる場所で撮影されており、ホワイトボードに書かれた貸出金や預金残高などの業績目標とみられる数値、デスク上の書類、PC画面などが映り込んでいた。 動画内の掲示物やチラシの表記から、西日本シティ銀行の特定の支店の映像ではないかとの指摘がSNS上で広がった...

はてなブックマーク - 銀行員が支店内部を撮影? BeReal映像がXで拡散 西日本シティ銀「事実確認中」 はてなブックマークに追加

Decision Quality と設計判断失敗パターン - kawasima

Decision Quality と設計判断失敗パターン - kawasima

Decision Quality と設計判断失敗パターン - kawasima

Decision Quality (DQ) は SDG が体系化した意思決定の質の枠組みで、良い意思決定の条件を6つに分解する。 Frame(解くべき問題の枠組み) Alternatives(選択肢) Information(情報) Values(評価基準) Sound Reasoning(論理的推論) Commitment to Action(実行へのコミット) 全体の質は一番弱い要素で決まる、...

はてなブックマーク - Decision Quality と設計判断失敗パターン - kawasima はてなブックマークに追加

新卒をメンタリングするつもりが、逆にメンタルケアされていた2年目エンジニアの話

著者: Rabbit_booK
2026年4月30日 12:02
はじめに 未経験からエンジニアになり、現在はSREチームに所属している入社2年目の者です。 最近、新卒研修の開発課題期間中のメンター/サポート役として、新卒社員のみなさんと1on1する機会を多くいただいています。最初は自分の話が役に立つのか心配でしたが、いろんな新卒社員と...

AI コーディングエージェント「Claude Code」に重大な脆弱性(ScanNetSecurity) - Yahoo!ニュース

AI コーディングエージェント「Claude Code」に重大な脆弱性(ScanNetSecurity) - Yahoo!ニュース

AI コーディングエージェント「Claude Code」に重大な脆弱性(ScanNetSecurity) - Yahoo!ニュース

Claude Codeは、プロジェクトのリポジトリにアクセスする際、ユーザーに対して「このディレクトリを信頼するか」を確認するダイアログを表示し、安全性を確保する仕様となっていたが、同脆弱性が悪用された場合、このセキュリティ確認を完全に回避することが可能となっていた。 同脆弱性は、Gitのworktree機能が参照する...

はてなブックマーク - AI コーディングエージェント「Claude Code」に重大な脆弱性(ScanNetSecurity) - Yahoo!ニュース はてなブックマークに追加

Linuxを揺るがす脆弱性「Copy Fail」が発見。わずか732バイトでroot権限が奪取される衝撃 | ソフトアンテナ

Linuxを揺るがす脆弱性「Copy Fail」が発見。わずか732バイトでroot権限が奪取される衝撃 | ソフトアンテナ

Linuxを揺るがす脆弱性「Copy Fail」が発見。わずか732バイトでroot権限が奪取される衝撃 | ソフトアンテナ

Linuxエコシステムの根幹を揺るがす新たな脆弱性が報告されました。Xint Codeが公開した新しい脆弱性、通称「Copy Fail(CVE-2026-31431)」は、わずか732バイトの短いPythonスクリプトを実行するだけで、一般ユーザーが最高権限(root)を奪取できるという衝撃の内容となっています。 Ubuntu、RHEL、Amazon Linux、SUSEとい...

はてなブックマーク - Linuxを揺るがす脆弱性「Copy Fail」が発見。わずか732バイトでroot権限が奪取される衝撃 | ソフトアンテナ はてなブックマークに追加

【初学者向け】「なんとなくコード書く」を卒業するためのアルゴリズム入門

著者: masa20057
2026年4月30日 11:17
株式会社 PRUMのmasaです。 今日は「アルゴリズムの基本概念」という内容について、プログラミング初学者向けに記事を書きました。 この記事を読むことで、難しく感じがちなアルゴリズムを身近なものとして理解し、論理的にコードを組み立てるきっかけを得られると思います。 興味が...
❌