ノーマルビュー

今日 — 2026年5月2日 はてなブックマーク - 人気エントリー - テクノロジー

ミスタードーナツ、内部情報写り込みの画像SNS拡散 運営本部・ダスキン認める「厳格に対処してまいります」

ミスタードーナツ、内部情報写り込みの画像SNS拡散 運営本部・ダスキン認める「厳格に対処してまいります」

ミスタードーナツ、内部情報写り込みの画像SNS拡散 運営本部・ダスキン認める「厳格に対処してまいります」

ミスタードーナツの愛知県瀬戸市内にある店舗の内部情報とみられるものが写り込んだ画像がXで拡散されている。ミスタードーナツを運営するダスキンは、これがフランチャイズ加盟店舗のスタッフが撮影したものだと明らかにした上で、「厳重注意と、再度ルール厳守の指導を行いました」とした。 「BeReal」撮影か...扇状に...

はてなブックマーク - ミスタードーナツ、内部情報写り込みの画像SNS拡散 運営本部・ダスキン認める「厳格に対処してまいります」 はてなブックマークに追加

マネーフォワードのGitHub不正アクセス事件をエンジニア視点で読み解く — なぜソースコードに本番カード情報と認証キーが入っていたのか

マネーフォワードのGitHub不正アクセス事件をエンジニア視点で読み解く — なぜソースコードに本番カード情報と認証キーが入っていたのか

マネーフォワードのGitHub不正アクセス事件をエンジニア視点で読み解く — なぜソースコードに本番カード情報と認証キーが入っていたのか

マネーフォワードのGitHub不正アクセス事件をエンジニア視点で読み解く — なぜソースコードに本番カード情報と認証キーが入っていたのか はじめに 2026 年 5 月 1 日、マネーフォワードが「GitHub への不正アクセス発生に関するお知らせとお詫び(第一報)」を公表しました。GitHub の認証情報が漏えいし、第三者により...

はてなブックマーク - マネーフォワードのGitHub不正アクセス事件をエンジニア視点で読み解く — なぜソースコードに本番カード情報と認証キーが入っていたのか はてなブックマークに追加

【検出率100%】セキュリティ診断、Claude Codeに全部やらせる時代が来た

【検出率100%】セキュリティ診断、Claude Codeに全部やらせる時代が来た

【検出率100%】セキュリティ診断、Claude Codeに全部やらせる時代が来た

はじめに 前回の記事で /security-scan を作った後、こんな気持ちになりました。 「これ、デプロイ前の静的解析と、デプロイ後の動的テストが混ざってないか?🤔」 そのとおりで、1スキルに詰め込みすぎていました。 今回は 3スキルに分割してOSSとして公開、さらに テストハーネスで精度を客観測定 するところまでやり...

はてなブックマーク - 【検出率100%】セキュリティ診断、Claude Codeに全部やらせる時代が来た はてなブックマークに追加

マネーフォワード、GitHubからソースコードと一部ユーザー情報流出か 銀行連携を一時停止

マネーフォワード、GitHubからソースコードと一部ユーザー情報流出か 銀行連携を一時停止

マネーフォワード、GitHubからソースコードと一部ユーザー情報流出か 銀行連携を一時停止

マネーフォワード(東証プライム上場)は5月1日、同社がソフトウェア開発に利用しているプラットフォーム「GitHub」の認証情報が漏えいし、これを悪用した第三者による不正アクセスで情報が流出した恐れがあると発表した。 GitHub内のリポジトリ(ソースコードの保管庫)がコピーされ、ソースコードと、自社ブランドのク...

はてなブックマーク - マネーフォワード、GitHubからソースコードと一部ユーザー情報流出か 銀行連携を一時停止 はてなブックマークに追加

新型AI「Mythos」電力やガスにサイバーリスク 経産相が対応要請 - 日本経済新聞

新型AI「Mythos」電力やガスにサイバーリスク 経産相が対応要請 - 日本経済新聞

新型AI「Mythos」電力やガスにサイバーリスク 経産相が対応要請 - 日本経済新聞

赤沢亮正経済産業相は1日、高性能な人工知能(AI)が引き起こすサイバーセキュリティー上のリスクを巡り、電力やガスなど重要インフラ企業の幹部と意見交換した。企業の組織トップが主導してリスク対応することを求めた。米アンソロピックの新型AIモデル「Claude Mythos(クロード・ミュトス)」が念頭にある。各事業者...

はてなブックマーク - 新型AI「Mythos」電力やガスにサイバーリスク 経産相が対応要請 - 日本経済新聞 はてなブックマークに追加

Frustration Driven Development | Swizec Teller

Frustration Driven Development | Swizec Teller

Frustration Driven Development | Swizec Teller

Senior Mindset BookGet promoted, earn a bigger salary, work for top companies Frustration Driven DevelopmentFrustration is your greatest engineering asset. What do you do the 5th time someone asks for the same damn thing yet again? Good engineers do the thing and move on. Great engineers get anno...

はてなブックマーク - Frustration Driven Development | Swizec Teller はてなブックマークに追加

ChatGPTの「画像生成」、どう進化? 開発者に聞く “文字化け解消”の秘訣

ChatGPTの「画像生成」、どう進化? 開発者に聞く “文字化け解消”の秘訣

ChatGPTの「画像生成」、どう進化? 開発者に聞く “文字化け解消”の秘訣

画像生成AIにおける「パラダイムシフト(従来の考え方や価値観が大きく変化すること)になる」――米OpenAIの画像生成AI「ChatGPT Images 2.0」について、開発に携わった同社リサーチャーのハタ・ケンジ氏はこのように胸を張る。 ChatGPT Images 2.0は、OpenAIが4月21日に発表したAIモデル。前世代から複数の性能を強化し...

はてなブックマーク - ChatGPTの「画像生成」、どう進化? 開発者に聞く “文字化け解消”の秘訣 はてなブックマークに追加

Linuxの脆弱性対策について(CVE-2026-31431、Copy Fail) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

Linuxの脆弱性対策について(CVE-2026-31431、Copy Fail) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

Linuxの脆弱性対策について(CVE-2026-31431、Copy Fail) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 Linuxは、オープンソースの基本ソフトウェア(OS)です。 このLinuxのカーネルにおいて、権限昇格の脆弱性(CVE-2026-31431、Copy Fail)が確認されています。 本脆弱性を悪用された場合、当該製品上で、ローカルでログイン可能なユー...

はてなブックマーク - Linuxの脆弱性対策について(CVE-2026-31431、Copy Fail) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構 はてなブックマークに追加

ChatGPTのアカウントを強力に保護する「高度なアカウントセキュリティ」機能が登場

ChatGPTのアカウントを強力に保護する「高度なアカウントセキュリティ」機能が登場

ChatGPTのアカウントを強力に保護する「高度なアカウントセキュリティ」機能が登場

ChatGPTの開発元であるOpenAIが、ChatGPTアカウントを高リスクのデジタル攻撃から保護することができる新しいオプトイン設定の「高度なアカウントセキュリティ」を発表しました。 Introducing Advanced Account Security | OpenAI https://openai.com/index/advanced-account-security/ Now available for ChatGPT accou...

はてなブックマーク - ChatGPTのアカウントを強力に保護する「高度なアカウントセキュリティ」機能が登場 はてなブックマークに追加

「Gemini」「NotebookLM」のエンタープライズ版、“政府認定サービス”入り 政府調達の対称に

「Gemini」「NotebookLM」のエンタープライズ版、“政府認定サービス”入り 政府調達の対称に

「Gemini」「NotebookLM」のエンタープライズ版、“政府認定サービス”入り 政府調達の対称に

同社はすでに「Google Cloud」や「Google Workspace」「AppSheet」などの各サービスで同登録を完了させており、今回2サービスが新たに追加される。 中央省庁、地方自治体、政府関連機関を含む公共部門は、同リストに登録されているクラウドサービスから導入する必要がある。 関連記事 経産省がカオナビ導入 経済産業省が...

はてなブックマーク - 「Gemini」「NotebookLM」のエンタープライズ版、“政府認定サービス”入り 政府調達の対称に はてなブックマークに追加

Anthropic、「Claude Security」を発表--脆弱性スキャンからパッチ生成までを自動化

Anthropic、「Claude Security」を発表--脆弱性スキャンからパッチ生成までを自動化

Anthropic、「Claude Security」を発表--脆弱性スキャンからパッチ生成までを自動化

Anthropicは米国時間4月30日、新たな防御型サイバーセキュリティ製品「Claude Security」を発表した。現在は大規模企業向けとされる「Enterprise」プランのユーザーを対象にパブリックベータ版が提供されており、より小規模の企業向けの「Claude Team」、および個人についても「Claude Max」プランのユーザーには「近日...

はてなブックマーク - Anthropic、「Claude Security」を発表--脆弱性スキャンからパッチ生成までを自動化 はてなブックマークに追加

品質の言語化のススメー早期テストの原則をClaude Code Agent Skillsで実現する試み - LayerX エンジニアブログ

品質の言語化のススメー早期テストの原則をClaude Code Agent Skillsで実現する試み - LayerX エンジニアブログ

品質の言語化のススメー早期テストの原則をClaude Code Agent Skillsで実現する試み - LayerX エンジニアブログ

LayerX QAエンジニアの小山です。 昨今、AIコーディングアシスタント(特にClaude Code等)の進化により、コードの実装やテスト追加のスピードが飛躍的に向上しています。しかし、AIにコードを書かせる際に「どこまで厳密なエラーハンドリングが必要か」「テストはどの程度書くべきか」といったことに迷われた経験はない...

はてなブックマーク - 品質の言語化のススメー早期テストの原則をClaude Code Agent Skillsで実現する試み - LayerX エンジニアブログ はてなブックマークに追加

Codex のiOSアプリ開発のためのプロンプトまとめ|npaka

Codex のiOSアプリ開発のためのプロンプトまとめ|npaka

Codex のiOSアプリ開発のためのプロンプトまとめ|npaka

以下の記事が面白かったので、簡単にまとめました。 ・Native development – Codex | OpenAI Developers 1. iOSアプリのビルド1.1 はじめにiOS SwiftUIプロジェクトのひな形を作成するには「Codex」を使用し、ビルドループは「xcodebuild」または「Tuist」を使用してCLI優先で進め、作業が高度化するにつれて「XcodeBuil...

はてなブックマーク - Codex のiOSアプリ開発のためのプロンプトまとめ|npaka はてなブックマークに追加

Kubernetes の 4C モデルで整理する ECS Fargate のサプライチェーン攻撃対策 - Timee Product Team Blog

Kubernetes の 4C モデルで整理する ECS Fargate のサプライチェーン攻撃対策 - Timee Product Team Blog

Kubernetes の 4C モデルで整理する ECS Fargate のサプライチェーン攻撃対策 - Timee Product Team Blog

はじめに はじめまして、プラットフォームエンジニアリング本部に所属している徳富です。 みなさん、サプライチェーン攻撃って気にしてますか? npm パッケージの乗っ取り(ua-parser-js 事件)、GitHub Actions の改ざん(tj-actions/changed-files 事件)、依存パッケージへのバックドア混入(xz-utils 事件)……。ここ...

はてなブックマーク - Kubernetes の 4C モデルで整理する ECS Fargate のサプライチェーン攻撃対策 - Timee Product Team Blog はてなブックマークに追加

❌