ノーマルビュー

ミスタードーナツ、内部情報写り込みの画像SNS拡散 運営本部・ダスキン認める「厳格に対処してまいります」

ミスタードーナツ、内部情報写り込みの画像SNS拡散 運営本部・ダスキン認める「厳格に対処してまいります」

ミスタードーナツ、内部情報写り込みの画像SNS拡散 運営本部・ダスキン認める「厳格に対処してまいります」

ミスタードーナツの愛知県瀬戸市内にある店舗の内部情報とみられるものが写り込んだ画像がXで拡散されている。ミスタードーナツを運営するダスキンは、これがフランチャイズ加盟店舗のスタッフが撮影したものだと明らかにした上で、「厳重注意と、再度ルール厳守の指導を行いました」とした。 「BeReal」撮影か...扇状に...

はてなブックマーク - ミスタードーナツ、内部情報写り込みの画像SNS拡散 運営本部・ダスキン認める「厳格に対処してまいります」 はてなブックマークに追加

人口政策と少子化・貧困・年金・医療をつなぐ経済構造 : Pythonで学ぶ マクロ経済学入門 (77)

著者: maskot1977
2026年5月2日 00:37
user: 「Pythonで学ぶマクロ経済学入門」、第77回を始めましょう。まず 「相続税・低賃金・移民政策はどうつながるのか?―欧米の教訓から考える成長と財政の設計 : Pythonで学ぶ マクロ経済学入門 (76)」
 https://qiita.com/maskot...

マネーフォワードのGitHub不正アクセス事件をエンジニア視点で読み解く — なぜソースコードに本番カード情報と認証キーが入っていたのか

マネーフォワードのGitHub不正アクセス事件をエンジニア視点で読み解く — なぜソースコードに本番カード情報と認証キーが入っていたのか

マネーフォワードのGitHub不正アクセス事件をエンジニア視点で読み解く — なぜソースコードに本番カード情報と認証キーが入っていたのか

マネーフォワードのGitHub不正アクセス事件をエンジニア視点で読み解く — なぜソースコードに本番カード情報と認証キーが入っていたのか はじめに 2026 年 5 月 1 日、マネーフォワードが「GitHub への不正アクセス発生に関するお知らせとお詫び(第一報)」を公表しました。GitHub の認証情報が漏えいし、第三者により...

はてなブックマーク - マネーフォワードのGitHub不正アクセス事件をエンジニア視点で読み解く — なぜソースコードに本番カード情報と認証キーが入っていたのか はてなブックマークに追加

【検出率100%】セキュリティ診断、Claude Codeに全部やらせる時代が来た

【検出率100%】セキュリティ診断、Claude Codeに全部やらせる時代が来た

【検出率100%】セキュリティ診断、Claude Codeに全部やらせる時代が来た

はじめに 前回の記事で /security-scan を作った後、こんな気持ちになりました。 「これ、デプロイ前の静的解析と、デプロイ後の動的テストが混ざってないか?🤔」 そのとおりで、1スキルに詰め込みすぎていました。 今回は 3スキルに分割してOSSとして公開、さらに テストハーネスで精度を客観測定 するところまでやり...

はてなブックマーク - 【検出率100%】セキュリティ診断、Claude Codeに全部やらせる時代が来た はてなブックマークに追加

マネーフォワードのGitHub不正アクセス事件をエンジニア視点で読み解く — なぜソースコードに本番カード情報と認証キーが入っていたのか

著者: kou
2026年5月1日 22:29
はじめに 2026 年 5 月 1 日、マネーフォワードが「GitHub への不正アクセス発生に関するお知らせとお詫び(第一報)」を公表しました。GitHub の認証情報が漏えいし、第三者によりリポジトリがコピーされ、ソースコードと一部の個人情報が流出した可能性があるという内容です。同時に、銀行口座連携機能を一時停止する措置もとられました。 この事案は、エンジニア視点で見ると「仕方ない部分」と「明らかにアウトな部分」がはっきり分かれる、教科書のような事例になっています。GitHub 認証情報の漏えい自体は、正直に言ってどの会社でも起こり得ます。一方で、流出したとされる中身に 本番カー...

💾

マネーフォワード、GitHubからソースコードと一部ユーザー情報流出か 銀行連携を一時停止

マネーフォワード、GitHubからソースコードと一部ユーザー情報流出か 銀行連携を一時停止

マネーフォワード、GitHubからソースコードと一部ユーザー情報流出か 銀行連携を一時停止

マネーフォワード(東証プライム上場)は5月1日、同社がソフトウェア開発に利用しているプラットフォーム「GitHub」の認証情報が漏えいし、これを悪用した第三者による不正アクセスで情報が流出した恐れがあると発表した。 GitHub内のリポジトリ(ソースコードの保管庫)がコピーされ、ソースコードと、自社ブランドのク...

はてなブックマーク - マネーフォワード、GitHubからソースコードと一部ユーザー情報流出か 銀行連携を一時停止 はてなブックマークに追加

新型AI「Mythos」電力やガスにサイバーリスク 経産相が対応要請 - 日本経済新聞

新型AI「Mythos」電力やガスにサイバーリスク 経産相が対応要請 - 日本経済新聞

新型AI「Mythos」電力やガスにサイバーリスク 経産相が対応要請 - 日本経済新聞

赤沢亮正経済産業相は1日、高性能な人工知能(AI)が引き起こすサイバーセキュリティー上のリスクを巡り、電力やガスなど重要インフラ企業の幹部と意見交換した。企業の組織トップが主導してリスク対応することを求めた。米アンソロピックの新型AIモデル「Claude Mythos(クロード・ミュトス)」が念頭にある。各事業者...

はてなブックマーク - 新型AI「Mythos」電力やガスにサイバーリスク 経産相が対応要請 - 日本経済新聞 はてなブックマークに追加

5年間のRails開発者がDDDに出会って考えが変わった話

2026年5月1日 19:38
はじめに 5年間、Ruby on RailsでMVC + Serviceパターンの API開発をしてきました。Railsの「規約に従えば爆速で動くものができる」という思想が好きで、その生産性の高さは強力な武器でした。 そんな自分が、Python + FastAPIで構築されたDDDの実装パターン(Entity / Repository / UseCase)と、クリーンアーキテクチャをベースにしたプロダクトに関わることになりました。最初の印象は、正直に言って戸惑いでした。 概念が難しい なんだか回りくどい 1機能を追加するだけで変更ファイル数がやたらと多い 「Railsならこれ、S...

💾

Frustration Driven Development | Swizec Teller

Frustration Driven Development | Swizec Teller

Frustration Driven Development | Swizec Teller

Senior Mindset BookGet promoted, earn a bigger salary, work for top companies Frustration Driven DevelopmentFrustration is your greatest engineering asset. What do you do the 5th time someone asks for the same damn thing yet again? Good engineers do the thing and move on. Great engineers get anno...

はてなブックマーク - Frustration Driven Development | Swizec Teller はてなブックマークに追加

ChatGPTの「画像生成」、どう進化? 開発者に聞く “文字化け解消”の秘訣

ChatGPTの「画像生成」、どう進化? 開発者に聞く “文字化け解消”の秘訣

ChatGPTの「画像生成」、どう進化? 開発者に聞く “文字化け解消”の秘訣

画像生成AIにおける「パラダイムシフト(従来の考え方や価値観が大きく変化すること)になる」――米OpenAIの画像生成AI「ChatGPT Images 2.0」について、開発に携わった同社リサーチャーのハタ・ケンジ氏はこのように胸を張る。 ChatGPT Images 2.0は、OpenAIが4月21日に発表したAIモデル。前世代から複数の性能を強化し...

はてなブックマーク - ChatGPTの「画像生成」、どう進化? 開発者に聞く “文字化け解消”の秘訣 はてなブックマークに追加

Linuxの脆弱性対策について(CVE-2026-31431、Copy Fail) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

Linuxの脆弱性対策について(CVE-2026-31431、Copy Fail) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

Linuxの脆弱性対策について(CVE-2026-31431、Copy Fail) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 Linuxは、オープンソースの基本ソフトウェア(OS)です。 このLinuxのカーネルにおいて、権限昇格の脆弱性(CVE-2026-31431、Copy Fail)が確認されています。 本脆弱性を悪用された場合、当該製品上で、ローカルでログイン可能なユー...

はてなブックマーク - Linuxの脆弱性対策について(CVE-2026-31431、Copy Fail) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構 はてなブックマークに追加

ChatGPTのアカウントを強力に保護する「高度なアカウントセキュリティ」機能が登場

ChatGPTのアカウントを強力に保護する「高度なアカウントセキュリティ」機能が登場

ChatGPTのアカウントを強力に保護する「高度なアカウントセキュリティ」機能が登場

ChatGPTの開発元であるOpenAIが、ChatGPTアカウントを高リスクのデジタル攻撃から保護することができる新しいオプトイン設定の「高度なアカウントセキュリティ」を発表しました。 Introducing Advanced Account Security | OpenAI https://openai.com/index/advanced-account-security/ Now available for ChatGPT accou...

はてなブックマーク - ChatGPTのアカウントを強力に保護する「高度なアカウントセキュリティ」機能が登場 はてなブックマークに追加

【Copilot】AI駆動開発では役割を分けて、トークン節約をする【IBM Bob】

著者: m_koishikawa
2026年5月1日 17:59
IBM Bobで出力した内容、Copilotへのプロンプトを含みます。 生成AIを利用する上で、意外と気にされないことが「トークンの節約」です。 AI駆動開発において実際の開発に取り組むと、やり取りしているだけでトークンを消費し、結果的に 「開発のためのトークンが...

「Gemini」「NotebookLM」のエンタープライズ版、“政府認定サービス”入り 政府調達の対称に

「Gemini」「NotebookLM」のエンタープライズ版、“政府認定サービス”入り 政府調達の対称に

「Gemini」「NotebookLM」のエンタープライズ版、“政府認定サービス”入り 政府調達の対称に

同社はすでに「Google Cloud」や「Google Workspace」「AppSheet」などの各サービスで同登録を完了させており、今回2サービスが新たに追加される。 中央省庁、地方自治体、政府関連機関を含む公共部門は、同リストに登録されているクラウドサービスから導入する必要がある。 関連記事 経産省がカオナビ導入 経済産業省が...

はてなブックマーク - 「Gemini」「NotebookLM」のエンタープライズ版、“政府認定サービス”入り 政府調達の対称に はてなブックマークに追加

❌