GitHubは2025年8月25日(米国時間)に公開したブログ記事で、悪意のあるプロンプトでAI(人工知能)に本来とは違う意図の動作や回答をさせる攻撃「プロンプトインジェクション攻撃」について解説した。 これは「Visual Studio Code」(以下、VS Code)の「GitHub Copilot Chat」(以下、Copilot Chat)拡張機能のセキュリティ評価で3つの脆弱(ぜいじゃく)性が見つかったことに関係している。これらの脆弱性が悪用された場合、VS CodeのCopilot Chat拡張機能である「エージェントモード」において、GitHubのトークンや機密ファイルが漏えいしたり、ユーザーの明示的な同意なしに任意のコードが実行されたりする可能性があった。 なお、既にGitHubはVS Codeの開発チームと共同でこれらの脆弱性に対処している。 プロンプトインジェクション

「OpenAPIを利用すると何ができるようになる?」 「OpenAPIとSwaggerは何が違う?」OpenAPIとはWebアプリケーション同士の安全な通信のために、どのような項目・形式で仕様を記載すべきか定義したフォーマットのことです。Excelなどで管理していたAPI仕様書をOpenAPIを用いて作成することで、フォーマットが統一されて管理しやすくなります。また、生成AIを活用すれば、さらに作業を効率化することも可能です。本記事では、以下の内容を詳しく解説します。OpenAPIの概要OpenAPIでできることOpenAPIのメリット・デメリットOpenAPIの書き方OpenAPIを利用する際に役立つツール本記事を読むことで、OpenAPIを導入することでできるようになることや、Swaggerとの違いが分かります。 開発やテストを効率化したいと考えている企業の方は、ぜひご

By Masaya Motoda, Rintaro Koike Published December 25, 2024 | Japanese本記事はSOCアナリスト元田匡哉、小池倫太郎が執筆したものです。 はじめにContagious Interviewは北朝鮮に関連する攻撃キャンペーンであると言われており、2023年11月にPalo AltoNetworks社からレポートが公開されました。Contagious Interviewは一般的な国家支援型の標的型攻撃とは違い、比較的広範囲に対して金銭的なモチベーションで攻撃を行っているとされています。SOCでは時折Contagious Interviewによるインシデントを観測しており、日本の組織も注意が必要です。 SOCでは2024年11月頃から、Contagious InterviewキャンペーンにおいてBeaverTailやInv

Xのイーロン・マスク氏は12月18日、自身のXアカウントで、ハッシュタグの使用停止を求めるポストを投稿した。 当該ポストで同氏は、Xの従業員Dan氏が生成AI「Grok」にハッシュタグを使うべきかどうかを尋ね、「使わない方が良い」という旨の回答を得たとするポストを引用。Grokの回答を肯定する形で、以下のように述べている。 Please stop using hashtags. The system doesn’t need them anymore and they look ugly. 日本語訳:ハッシュタグの使用はやめてください。システムにはもう必要ありませんし、見た目も悪いです。 Please stop using hashtags. The system doesn’t need them anymore and they look ugly. https://t.co/GKEp

Denoとして初の長期サポート版「Deno 2.1」正式リリース。WebAssemblyの実行が容易に、「npm init」など新機能JavaScript/TypeScriptランタイムのDenoを開発するDeno Landは、Denoの初めての長期サポート版(LTS版)となる「Deno 2.1」を正式リリースしました。Deno 2.1 is out first classWasm support Long Term Support branch Improved dependency management and much more.https://t.co/RLYH1PoE8J —Deno (@deno_land) November 21, 2024Denoは2024年10月に「Deno 2」がリリースされて以後、1カ月ごとにマイナーバージョンがリリースされる計画となっていま

個人情報がダークウェブに流出していないかどうかを調べるMicrosoftアカウントなどに不正アクセスが増えたら、個人情報がダークウェブに流出した可能性がある。Googleが提供する「ダークウェブレポート」を使えば、ダークウェブ上に個人情報が漏れていないかどうか確認できる。その使い方を紹介しよう。 ある日突然、フィッシングメールが増えた、Microsoftアカウントに不正アクセスが大量に記録されるようになった、といった経験はないだろうか(Microsoftアカウントのアクティビティを確認する方法は、Tech TIPS「ニコ動アカウント漏えいの可能性を受けて、Microsoftアカウントが不正アクセスされていないか確認する」参照のこと)。 これは、メールアドレスなどの個人情報がどこからか漏えいし、ダークウェブ(一般的な方法ではアクセスできず、一般的な検索エンジンで見つけられないWebサイトの

“クエスト”は、Discord上でゲームを遊んだり、Discordでフレンド相手にゲーム配信することで報酬を得られるという機能。いつごろから正式実装されるかは不明だ。 “埋め込みアプリSDK”は、Discord内で動作するゲームを開発・プレイできるようになるソフトウェア開発キット。こちらは2024年3月18日より全世界で利用可能となるようだ。PCゲームストアを見る (Amazon.co.jp)Discord、全世界向けに2つの新プロダクトを発表 「クエスト」と「埋め込みアプリSDK(ソフトウェア開発キット)」によりユーザーの体験をより楽しく、ゲームデベロッパーの開発を支援 音声、動画、テキストによるコミュニケーションサービスをグローバルに提供するDiscord(本社:米国、サンフランシスコ、CEO:Jason Citron)は、ゲームプレイヤー、ゲームパブリッシャーそしてゲームデベロ

ツールの使い方 色を赤・緑・青の3つで表現する「RGB」と、色を色相・彩度・輝度の3つで表現する「HSL」を相互変換するツールです。HTMLなどで使う16進数カラーコードとの変換も可能。 Webブラウザ上で動作するので手軽に利用できます。 ■ [関連項目] HSL色空間とは RGB値をHSL値に変換したい場合は、RGB値の欄に変換する値を入力してください。 HSL値をRGB値に変換したい場合は、HSL値の欄に変換する値を入力してください。 値を入力すると、変換後の値が自動的にセットされます。 RGBの各パラメータは0~255の値で表示されます。 HSLはデフォルト設定だとHが0~360、SとLは0~100で表示されますが、Hを0~100、SとLを0~255の範囲に変更することもできます。 HSLとHSV・HSBの違いについて 「HSL」は、色を色相(Hue)・彩度(Saturation)・

2023年4月から変更されたWindows Updateのリリースサイクル、その内容と今後の対応:企業ユーザーに贈るWindows 11への乗り換え案内(12)Microsoftはこれまで、Windows 10およびWindows 11に対するセキュリティ更新を含む品質更新プログラムを「第2火曜日」(日本ではその翌日の水曜日)に、オプションの更新プログラム(更新プログラムのプレビュー)をその翌週または翌々週にリリースしてきました。このリリースサイクルが「2023年4月」から少し変更されました。 企業ユーザーに贈るWindows 11への乗り換え案内 オプションの更新プログラムは、一部のバージョンだけに、第4火曜日にMicrosoftはこれまで、サポートされる「Windows 10」「Windows 11」とWindows Serverの各バージョンに、毎月2回「品質更新プログラム」をリ

仕事で使うさまざまなツールを1つにまとめた「オールインワンワークスペース」と言われるNotion(ノーション)を基礎から解説する(ナカヨカリリースより編集部で一部修正) 日本で人気が急上昇し始めた仕事で使えるアプリがある。それが「Notion(ノーション)」だ。Notionとは、メモやタスク管理、ドキュメント管理、データベースなど、仕事で使うさまざまなツールを1つにまとめた「オールインワンワークスペース」と言われるアプリケーション。ここではなぜNotionがこれほど急速に支持を集めているのか、基本的な使い方や具体的な活用方法について、図表や画面キャプチャなどを用いながらわかりやすく紹介していく。 【詳細な図や写真】渋谷のバス停にあるNotionの広告。日本法人の設立に合わせ、東京都内で広告をよく見かけるようになった(筆者撮影) ●Notionとは何かNotion(ノーション)とは、メモや

分離プロセス インプロセス 次の例は C# 関数であり、分離ワーカー プロセスで実行され、BLOB 入力とBLOB 出力の両方のBLOB バインドを持つBLOB トリガーを使用します。 この関数は、test-sample-trigger コンテナーのBLOB の作成によってトリガーされます。 test-samples-input コンテナーからテキスト ファイルを読み取り、トリガーされたファイルの名前に基づいて、出力コンテナーに新しいテキスト ファイルを作成します。 public static classBlobFunction { [Function(nameof(BlobFunction))] [BlobOutput("test-samples-output/{name}-output.txt")] public static string Run( [BlobTrigger

リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く