ノーマルビュー

Received — 2026年3月31日 はてなブックマーク - 人気エントリー - テクノロジー

MicrosoftのAI「Copilot」が勝手にプルリクエストに広告を挿入

MicrosoftのAI「Copilot」が勝手にプルリクエストに広告を挿入

MicrosoftのAI「Copilot」が勝手にプルリクエストに広告を挿入

GitHubのプルリクエストでCopilotを呼び出したところ、勝手に広告を挿入されてしまったと開発者が報告しました。 notes: copilot edited an ad into my pr https://notes.zachmanson.com/copilot-edited-an-ad-into-my-pr/ 開発者のザック・マンソン氏によると、チームメンバーがマンソン氏のプルリクエストのタイプミス...

はてなブックマーク - MicrosoftのAI「Copilot」が勝手にプルリクエストに広告を挿入 はてなブックマークに追加

サプライチェーン攻撃から身を守るために最低限設定しておきたいこと

サプライチェーン攻撃から身を守るために最低限設定しておきたいこと

サプライチェーン攻撃から身を守るために最低限設定しておきたいこと

こんにちは、ラクです。 2026年3月だけで、サプライチェーン攻撃が立て続けに発生しています。 3月19日: セキュリティスキャナTrivyのGitHub Actionsが侵害され、CIで実行するだけでSSH鍵やクラウドトークンが窃取される状態に 3月24日: Trivyの侵害を起点にPyPIのLiteLLMにも波及。数時間にわたり悪意あるバージョンが...

はてなブックマーク - サプライチェーン攻撃から身を守るために最低限設定しておきたいこと はてなブックマークに追加

「売上99.7%が架空取引」 KDDI、ビッグローブら子会社2社の広告代理事業巡り調査委が公表

「売上99.7%が架空取引」 KDDI、ビッグローブら子会社2社の広告代理事業巡り調査委が公表

「売上99.7%が架空取引」 KDDI、ビッグローブら子会社2社の広告代理事業巡り調査委が公表

「ビッグローブ及びジー・プランにおける広告代理事業の売上のうちおおむね99.7%が架空循環取引だった」──KDDI子会社と孫会社の不祥事を巡り、特別調査委員会は3月31日、事実関係の調査結果を発表した。主導したのはジー・プランからビッグローブに出向していた人物で、協力者も1人いた。調査結果を受け、KDDIは2026年3...

はてなブックマーク - 「売上99.7%が架空取引」 KDDI、ビッグローブら子会社2社の広告代理事業巡り調査委が公表 はてなブックマークに追加

開発チームに入ってセキュリティを向上するということ - カミナシ エンジニアブログ

開発チームに入ってセキュリティを向上するということ - カミナシ エンジニアブログ

開発チームに入ってセキュリティを向上するということ - カミナシ エンジニアブログ

「カミナシ レポート」の開発・運用をしている、AWS インフラが得意な Security Engineering の furuya です(属性過多)。妙に流行り物に乗っかるときがあるのですが、「超かぐや姫!」を見てきました。よかったです。それはさておき今回は「カミナシ レポート」の開発におけるセキュリティ向上施策のお話です。 カミナ...

はてなブックマーク - 開発チームに入ってセキュリティを向上するということ - カミナシ エンジニアブログ はてなブックマークに追加

axios ソフトウェアサプライチェーン攻撃の概要と対応指針 - GMO Flatt Security Blog

axios ソフトウェアサプライチェーン攻撃の概要と対応指針 - GMO Flatt Security Blog

axios ソフトウェアサプライチェーン攻撃の概要と対応指針 - GMO Flatt Security Blog

2026年3月31日、HTTP クライアントライブラリ axios の npm パッケージが侵害されました。攻撃者はメンテナの npm アカウントを乗っ取り、マルウェアを含むバージョン 1.14.1 および 0.30.4 を公開しました。axios は npm エコシステムで週間約1億ダウンロードを誇る主要パッケージです。本記事では公開情報をもとに、事...

はてなブックマーク - axios ソフトウェアサプライチェーン攻撃の概要と対応指針 - GMO Flatt Security Blog はてなブックマークに追加

SPFへのinclude追加、本当に必要ですか? envelope-fromとキャリアメールの話 - エムスリーテックブログ

SPFへのinclude追加、本当に必要ですか? envelope-fromとキャリアメールの話 - エムスリーテックブログ

SPFへのinclude追加、本当に必要ですか? envelope-fromとキャリアメールの話 - エムスリーテックブログ

こんにちは。エムスリーでセキュリティチームに所属する山本です。セキュリティチームのブログリレー二日目となります。本日はメールセキュリティの話です。 メール配信サービスの契約をすると、オンボーディングの手順書にこんな一文が入っていることがあります。 m3.com のSPFレコードに include:somemailservice.exam...

はてなブックマーク - SPFへのinclude追加、本当に必要ですか? envelope-fromとキャリアメールの話 - エムスリーテックブログ はてなブックマークに追加

スマートフォン新アプリ『ココダヨ Life』提供開始

スマートフォン新アプリ『ココダヨ Life』提供開始

スマートフォン新アプリ『ココダヨ Life』提供開始

株式会社ゼネテック(本社:東京都新宿区、代表取締役社長:上野憲二、以下「当社」)は、防災・防犯・見守り機能および多言語に対応したスマートフォン新アプリ『ココダヨ Life』の提供を開始しましたので、お知らせします。 『ココダヨ Life』の概要 『ココダヨ Life』は、これまで個別のアプリやツールに分かれていた...

はてなブックマーク - スマートフォン新アプリ『ココダヨ Life』提供開始 はてなブックマークに追加

Ollama is now powered by MLX on Apple Silicon in preview · Ollama Blog

Ollama is now powered by MLX on Apple Silicon in preview · Ollama Blog

Ollama is now powered by MLX on Apple Silicon in preview · Ollama Blog

Ollama is now powered by MLX on Apple Silicon in preview March 30, 2026 Today, we’re previewing the fastest way to run Ollama on Apple silicon, powered by MLX, Apple’s machine learning framework. This unlocks new performance to accelerate your most demanding work on macOS: Personal assistants lik...

はてなブックマーク - Ollama is now powered by MLX on Apple Silicon in preview · Ollama Blog はてなブックマークに追加

【緊急】axios がサプライチェーン攻撃 2026.03.31

【緊急】axios がサプライチェーン攻撃 2026.03.31

【緊急】axios がサプライチェーン攻撃 2026.03.31

TL;DR 2026年3月31日、npm で最も利用されているHTTPクライアントライブラリの一つである axios がサプライチェーン攻撃を受けました。攻撃者はリードメンテナーのアカウントを乗っ取り、マルウェアを含む2つのバージョンを公開しています。 項目 内容

はてなブックマーク - 【緊急】axios がサプライチェーン攻撃 2026.03.31 はてなブックマークに追加

実証実験中のAIバス、赤字膨らみ廃止 不可解な運営も 神奈川 | 毎日新聞

実証実験中のAIバス、赤字膨らみ廃止 不可解な運営も 神奈川 | 毎日新聞

実証実験中のAIバス、赤字膨らみ廃止 不可解な運営も 神奈川 | 毎日新聞

神奈川県松田町が、町民の足を確保しようと実証実験を進めていたAIオンデマンドバス(AIバス)の廃止が決まった。3年間で約1億1100万円の公費を投入したものの、委託先の赤字が膨らみ、再委託先の運行会社への未払い金が約8000万円にも上っているためだ。何が起きたのか、背景を探った。【本橋由紀】 「公設民営」で法人...

はてなブックマーク - 実証実験中のAIバス、赤字膨らみ廃止 不可解な運営も 神奈川 | 毎日新聞 はてなブックマークに追加

axios Compromised on npm - Malicious Versions Drop Remote Access Trojan - StepSecurity

axios Compromised on npm - Malicious Versions Drop Remote Access Trojan - StepSecurity

axios Compromised on npm - Malicious Versions Drop Remote Access Trojan - StepSecurity

StepSecurity is hosting a community town hall on this incident on April 1st at 10:00 AM PT - Register Here. axios is the most popular JavaScript HTTP client library with over 100 million weekly downloads. On March 30, 2026, StepSecurity identified two malicious versions of the widely used axios H...

はてなブックマーク - axios Compromised on npm - Malicious Versions Drop Remote Access Trojan - StepSecurity はてなブックマークに追加

「Qwen3.5-Omni」が登場、文章生成・コード生成・映像認識・音声合成・ウェブ検索が可能

「Qwen3.5-Omni」が登場、文章生成・コード生成・映像認識・音声合成・ウェブ検索が可能

「Qwen3.5-Omni」が登場、文章生成・コード生成・映像認識・音声合成・ウェブ検索が可能

AlibabaのAI研究チームであるQwen(Tongyi Lab)が「Qwen3.5-Omni」を2026年3月30日に発表しました。Qwen3.5-Omniはテキスト・画像・音声・動画の理解が可能なオムニモーダルモデルで、テキストだけでなく音声も生成することが可能。音声と映像の理解能力はGemini 3.1 Proを超えているとアピールされています。 Qwen3.5-Om...

はてなブックマーク - 「Qwen3.5-Omni」が登場、文章生成・コード生成・映像認識・音声合成・ウェブ検索が可能 はてなブックマークに追加

Claude Codeの/loopで自律的にパフォーマンスチューニングのPDCAを回させる仕組みを作った【autoresearch】

Claude Codeの/loopで自律的にパフォーマンスチューニングのPDCAを回させる仕組みを作った【autoresearch】

Claude Codeの/loopで自律的にパフォーマンスチューニングのPDCAを回させる仕組みを作った【autoresearch】

はじめに こんにちは、AIにレビューを任せてたらいつしか自分がレビュー対象になっていました。たろう眼鏡です。 Karpathy氏が公開した autoresearch をご存知でしょうか。AIエージェントにLLMの訓練コードを渡して放置すると、勝手にモデルを改善し続けてくれるというリポジトリです。 これを見たとき、「この仕組み、...

はてなブックマーク - Claude Codeの/loopで自律的にパフォーマンスチューニングのPDCAを回させる仕組みを作った【autoresearch】 はてなブックマークに追加

ソフトバンク キッズフォン2が契約できなかった!!ので!!!!!ハッキングした! - honeylab's blog

ソフトバンク キッズフォン2が契約できなかった!!ので!!!!!ハッキングした! - honeylab's blog

ソフトバンク キッズフォン2が契約できなかった!!ので!!!!!ハッキングした! - honeylab's blog

あれやこれやありまして、息子が3年生になるのと、下の娘の卒園式で 部屋が狭いので保護者が二人しか入れない、どうしようか、という話をしたところ、 何と一人で近くの公園で待っているよ、とのこと。 ここ数か月になってようやく家で一人でお留守番ができるようになったが、公園もいけるようになった(自分で自信が出...

はてなブックマーク - ソフトバンク キッズフォン2が契約できなかった!!ので!!!!!ハッキングした! - honeylab's blog はてなブックマークに追加

日本人を安売りしてる奴らへ | blog

日本人を安売りしてる奴らへ | blog

日本人を安売りしてる奴らへ | blog

最初に​言っておく # この​記事には​嫉妬が​含まれている。​それは​認める。 でも​嫉妬が​あるからと​いって、​ここで​書く​ことが​間違っているわけじゃない。 友人のKeiさんが​「人生に​コントロールを、やはり​日本の​エンジニアは​海外に​行くべき」と​いう​記事を​書いている。​その​記事では​自分​(ryoppippi)の...

はてなブックマーク - 日本人を安売りしてる奴らへ | blog はてなブックマークに追加

「HPEによるJuniper買収」の“短期では見えない影響”とは? 専門家に聞く

「HPEによるJuniper買収」の“短期では見えない影響”とは? 専門家に聞く

「HPEによるJuniper買収」の“短期では見えない影響”とは? 専門家に聞く

短期的な影響は限定的だが、市場やネットワーク担当者の在り方には中長期的な変化を促す可能性がある――。HPEによるJuniperの買収を巡り、こうした見方が出ている。どういうことなのか。専門家の見解から整理する。 「AI、ハイブリッドクラウド、ネットワークを網羅した、最も広範な製品ポートフォリオの確立を目指す」。...

はてなブックマーク - 「HPEによるJuniper買収」の“短期では見えない影響”とは? 専門家に聞く はてなブックマークに追加

❌