必読 ★★★
はてブ🔖41 users
10月1〜2日、新韓・KB国民・ハナ・ウリ・NH農協・BNK釜山の少なくとも6行が一斉に狙われた。基幹の勘定系ではなく、行員向けのサイトやシステムの、銀行ごとに異なる脆弱性が突かれている。流出は新韓銀行で約2万5000人分、KB国民で119人分、ハナで89人分、BNK釜山では委託先従業員の情報。攻撃元のサーバーにはAIエージェントの技術の痕跡があったとされ、韓国の金融委員会は銀行・カード会社に緊急点検を命じた。攻撃者は特定されていない。この夏ずっと追ってきた「エージェントによる侵入」が、研究機関の事故ではなく金融機関を狙った攻撃として現れた最初の大規模な例になる。
はてブ🔖537 users
今朝の国内で最も読まれた記事。76ページで、IPアドレス、TCP/UDP/ICMP、パケットフィルタリング、ルーティング、インタフェース管理までを扱い、VirtualBoxとWiresharkを使ってUbuntuで手を動かしながら学べる。PDFとEPUBで、ライセンスはCC BY-NC-ND 4.0なので、学校や社内研修でもそのまま使える。2000人を超える技術者のコミュニティで作られたもの。先日のIIJの研修教材に続き、基礎を自分の頭に入れておくための良質な教材が、無料で次々に出てきている。
Sites in ChatGPT
Hacker News▲203 ・ 💬215
ダッシュボード、チームの進捗表、顧客ポータル、計算ツール、ゲームなどを、話しかけるだけでChatGPTが作り、そのままホストして共有できる。訪問者のサインイン、ファイルのアップロード、組み込みのストレージでの状態保存にも対応し、独自ドメインもつなげられる。新規作成時は非公開で、プランに応じて特定の人・ワークスペース・一般公開を選べる。Plus以上の対象プランで公開ベータ。TechCrunchは、DevDayの一連の発表がChatGPTを「ソフトウェアを見つけて起動する場所」に変え、従来のアプリストアを揺るがしうると論じている。
はてブ / Qiita🔖258 users
同じモデル(Sonnet・effort低)、同じ原文、同じ依頼で3つのSkillを比較した記事。原文はわざと「AIっぽく」強調と比喩と装飾を盛ったもの。yomiyasuは元の構成を残したまま比喩や太字を落とし、natural-japaneseは節や見出しを組み替えて流れを直し、japanese-tech-writingは装飾を削って硬い文体に寄せる、という違いがはっきり出た。著者の結論は優劣ではなく、「自分の書き方を残したいならyomiyasu、弱い下書きを組み直すならnatural-japanese、技術文書の作法に揃えるならjapanese-tech-writing」という使い分け。先日紹介したyomiyasuを、選択肢の中で位置づけられる。
AI / LLM ★★
Swarmchasers Hunt Rogue AI Agents
Techmeme
WSJの報道。Hugging Faceの侵害を突き止めたNightingaleなどが参加する集まりで、ネット上の異常な挙動からエージェントの痕跡を探している。同じ日に、OpenAIの安全システム部門を率いていたDavid Robinson氏が「謙虚さが足りない」と示唆して退社したと報じられた。
Every SaaS business will become a harness around a model
Hacker News▲86 ・ 💬64
製品の価値が、機能そのものから「モデルをどう囲って業務に落とすか」に移るという主張。ChatGPTのSitesが出た日に読むと、どこまでが自社の守るべき部分なのかを考えさせられる。
Greg Kroah-Hartman – Security in the LLM Age [video]
Hacker News▲168 ・ 💬38
Linuxカーネルの安定版を率いる人物が、LLMによる脆弱性報告の増加とその質についてどう向き合っているかを語る講演。OSSの保守側から見たAIの影響を知るのに適した一次情報。
From the creator of Redis; run LLM locally with ds4
Hacker News▲139 ・ 💬36
antirez氏の新作。Strataに続いて、手元の機材でモデルを動かすための道具に実力者が参入してきた。
Hacker News▲171 ・ 💬82
相手の駒の正体が見えない不完全情報ゲーム。しかも少ない計算資源で達成したという点が注目されている。
Hacker News▲267 ・ 💬58
Black Forest Labsの画像生成モデルの新版。先日のQwen Image 2.1と並び、オープン寄りの画像モデルの更新が続いている。
開発・エンジニアリング ★★
はてブ🔖12 users
piyokango氏による整理。9月に紹介した未認証のパストラバーサルからのRCEに続くもの。古いバージョンのまま止まっているサイトがあれば、週明けを待たずに確認したい。
はてブ🔖89 users
約160万件の流出を受けて、被害者側が法的な対応に動き出した。CIC・JICCへの届出の集中に続く展開で、退会者の画像まで長期保存していたことの責任も問われそう。アバハウスやムーンスターでも顧客情報の漏えいが公表されている。
Court agrees with EFF: Utah's VPN law demands a technical impossibility
Hacker News▲482 ・ 💬215
年齢確認の義務化に伴うVPN規制が、技術的に実現できない要件を課しているという判断。FlockのナンバープレートDBを令状なしで検索するのは違憲という判決も同日に出ており、監視と年齢確認をめぐる司法の判断が続いている。
Updates to Full Disk Access in macOS
Hacker News / はてブ▲110 ・ 💬65
アプリがディスク全体に触れる権限の扱いが変わる。バックアップや開発ツール、エージェント系のアプリを使っている人は、更新後に権限が外れていないか確認を。
Techmeme
Postgresを中心にした開発基盤が、SQLite系の分散DBを取り込む。PlanetScaleのNeki、Tinと合わせて、データベース周りの再編が続いている。
はてブ🔖53 users
一般家庭の回線を踏み台にして身元を隠す手口への対策。能動的サイバー防御が始まったのと同じ時期で、国内の対策が一気に動いている。
そのほか ★
Hacker News▲203 ・ 💬122
恒例の長大なリリースノート。先日の「Rustから来てZigはどう感じたか」と合わせて読むと、言語の方向性が見えてくる。
はてブ🔖41 users
shibayu36氏による、推論を速くする仕組みを手で作って理解する記録。Strataのような道具が何を最適化しているのかの土台になる。
はてブ🔖93 users
ファイルを外に出さずに編集できるのが売り。預けた先からの流出が続いた時期なので、手元で完結する道具が改めて好まれている。