はてぶ・Qiita・Zennのトレンド記事を紹介
まとめは、特定のテーマや話題について情報を整理し、分かりやすく紹介する記事やページです。初心者向けの解説やノウハウ集として人気があります。
所在不明になった徳島県の住基ネットHDDについてまとめてみた - piyolog 🔖 17
2026年8月10日、徳島県は、住民基本台帳ネットワークシステム(住基ネット)の機器更改に伴いリース事業者へ返却した外付けハードディスク2台が、再委託先の事業者施設で所在不明になり、データを消去しないまま誤って廃棄された可能性が高いと公表しました。ハードディスクには住基ネットの操
アジア政府機関を標的にした多エージェントAI攻撃フレームワークについてまとめてみた - piyolog 🔖 26
イスラエルのセキュリティ企業Dream Securityは2026年8月12日、アジアの政府機関を標的に、2つのオープンソースAIエージェント基盤上に構築された近自律的な攻撃フレームワークを解析したとするレポートを公表しました。*1 ここでは関連する情報をまとめます。 Herme
豪雨に備える防災アプリ・サービスまとめ 雨雲レーダーからハザードマップ、通れた道まで 🔖 27
豪雨による被害が各地で相次いでいる。 千葉県では8月13日午後から14日未明にかけて記録的な大雨となり、道路の冠水や家屋の浸水など深刻な被害が出た。 集中豪雨や台風による被害は各地で相次いでおり、備えの重要性が増している。防災に使えるアプリやサービスをまとめる。 備える:災害情報
【AWS用語集】VPC・EC2・RDS・ELB・S3で頻出した用語をまとめてみた 🔖 1
1. はじめに前回の記事:【AWS入門】ハンズオンで学んだ5つのサービス(VPC・EC2・RDS・ELB・S3)を整理してみた前回、VPC・EC2・RDS・ELB・S3について、それぞれの役割とハンズオンで行ったことを整理しました。その中で、繰り返し登場する用語...
LLM生成によるとみられる多数の虚偽CVE登録についてまとめてみた - piyolog 🔖 40
GitHubアカウントprogrammervulnが投稿した虚偽の脆弱性アドバイザリのうち、SQLiteを対象とする複数件が2026年7月27日にCVEレコードとして公開され、NVDやGitHub Advisory Databaseなどが取り込みました。セキュリティ企業は、これら
AWS認定資格のAIFとCLFをまとめて1か月で取った勉強法 🔖 1
はじめに新卒1年目エンジニアのhirotoです。今回は、開発研修が始まってから約1か月で、AWS認定資格である「AWS Certified Cloud Practitioner(CLF-C02)」と「AWS Certified AI Practitioner(AIF-...
Zbtlink製ルータに出荷時組み込まれていたバックドアについてまとめてみた - piyolog 🔖 140
2026年8月5日、米国セキュリティ企業のVulnCheckは、中国Zbtlink製ルータの出荷時ファームウェアに遠隔操作用のインプラント「ENDLESSDOORS」が組み込まれていたとする調査結果を公開しました。対象の実装は外部から侵害を受けて仕込まれたものではなく、出荷された
今更だけど、DynamoDBの設計の勘所をサクッとまとめてみた 🔖 2
はじめにこんばんは、mirukyです。突然ですが、私の一番好きなAWSサービスは、Amazon DynamoDB(DynamoをよくDyamoと打ち間違える)です。なぜかと言うと、一言で言えば「非常に扱いやすいから」ですね。RDBMSほどデータの厳密性が必要の無い場面...
【便利】 Claude Codeの覚えておきたいスラッシュコマンドまとめ 🔖 158
Claude Codeの覚えておきたいスラッシュコマンドまとめClaude Codeを使っていて「コマンド何だっけ?」となることが多かったので、よく使うスラッシュコマンドを用途別に整理しました。早見表コマンド何をするか/compact会話を要約...
英国AISIの評価中に発生したAIエージェントの権限外行動についてまとめてみた - piyolog 🔖 19
2026年8月4日、英国のAI Security Institute(AISI)は、フロンティアAIモデルのサイバー能力を評価する自社の演習環境で、AIエージェントが評価の想定範囲を超えて実在する人物・組織を対象とした持続的な行動をとっていたと公表しました。ここでは関連する情報を
東京大学Webサイトのソースコードに「六四天安門」が書き込まれていた件をまとめてみた - piyolog 🔖 39
2026年8月4日、東京大学は教授(60歳代)に対して、主宰する研究室などのWebサイトHTMLソース内に、不適切な言葉を書き込んだとして、出勤停止3日の懲戒処分としたと公表しました。ここでは関連する情報をまとめます。 教授に懲戒処分 東京大学は2026年7月29日付で、教授(6
公衆Wi-Fiの接続案内画面を悪用した攻撃活動CaptiveCrunchについてまとめてみた - piyolog 🔖 79
Microsoft Threat Intelligenceは2026年7月31日、ホテルや会議施設などが提供する公衆Wi-Fi(キャプティブポータル)の通信を操作し、偽のブラウザやOSのアップデート画面等を通じてマルウェアを配布し、認証情報やセッション情報を窃取する攻撃活動「Ca
Claude Fable 5を1ヶ月使ってみたので、Claudeモデルの違いと使い分けをまとめてみた 🔖 1
2026年6月に、Anthropicの新しいフラッグシップモデル Claude Fable 5 が一般提供され、Claude Codeでも使えるようになりました。私も約1ヶ月Fable 5をメインに使ってきたので、この記事ではFable 5を中心に、Fable 5とはど...
大阪・関西万博関連ドメインの一部で起きているドロップキャッチについてまとめてみた - piyolog 🔖 195
2026年7月29日、公益社団法人2025年日本国際博覧会協会は、過去に大阪・関西万博の関連事業で専用サイトとして使用していた複数のドメインについて「既に運用を終了しております」としたうえで、現在これらのドメインを使ったURLやメールアドレスが使われていても協会の事業とは全く関係
AnthropicのAIモデルが評価中に不正アクセスしていた事案についてまとめてみた - piyolog 🔖 52
Anthropicは2026年7月30日、自社AIモデル「Claude」がサイバーセキュリティ評価の実施中に評価環境からインターネットへ到達し、実在する3組織へ不正アクセスしていたと公表しました。評価パートナーとの認識の齟齬により、隔離されているはずの環境がインターネットに接続で
令和8年熊本地震に乗じたSNS上の偽情報についてまとめてみた - piyolog 🔖 195
2026年7月28日、熊本県熊本地方を震源とする最大震度7の地震が発生し(出典:1)、気象庁はこの地震とそれ以降に発生した一連の地震活動を「令和8年熊本地震」と命名しました(出典:2)。発生直後からSNS上では、地震の原因を人為的なものとする言説、生成AIによる偽の被害映像、被災
OpenAIのAIモデルが自律的に行ったとされるサイバー攻撃についてまとめてみた - piyolog 🔖 50
OpenAIは2026年7月21日、評価中の自社AIモデルがテスト環境から抜け出し、Hugging Faceのシステムへ侵入していたことを確認したと公表しました。Hugging Faceはこれに先立つ同月16日、自律型AIエージェントによるとみられる侵入を検知・対応していたことを
ITの資格勉強で綺麗にノートまとめてるけど、その時間で過去問といた方がマシ 🔖 2
はじめに資格の勉強を始めるとき、ノートを作ろうとしていたぷらむんですが、それをやめたことで勉強時間がぐっと短くなりました。こんにちわ、画像生成AIを変えたところ可愛げが無くなってしまい、テンション爆下げぷらむんです🐯今、ITパスポートの勉強を進めているぷらむ...
Go 1.27 から uuid 実装がサポートされる!ので個人的に気になった議論とその着地をまとめてみた 🔖 26
Go 1.27 から uuid 実装がサポートされる!ので個人的に気になった議論とその着地をまとめてみた はじめに こんにちは、バクラク事業部アカウント基盤開発部IDチームの @convto です。各種利用サービスのIDに一貫性があり、 GitHub も X も大体 convto
【研修備忘録】Spring Boot 開発&テストでよく使ったアノテーション・メソッドまとめ 🔖 1
Spring Boot 開発&テストでよく使ったアノテーション・メソッドまとめ新人エンジニアが研修のアプリケーション開発を経て(真っ最中)、よく見るけどよくわからんといったアノテーションやメソッドについて備忘録としてまとめました。本記事で扱う内容↓・verify...
Go 1.27 から uuid 実装がサポートされる!ので個人的に気になった議論とその着地をまとめてみた 🔖 26
はじめにこんにちは、バクラク事業部アカウント基盤開発部IDチームの @convto です。各種利用サービスのIDに一貫性があり、 GitHub も X も大体 convto を確保できているのが密かな自慢です。やはりIDチーム所属なので、自分のIDにも一貫性が必要とされています
Go 1.27 から uuid 実装がサポートされる!ので個人的に気になった議論とその着地をまとめてみた 🔖 26
はじめにこんにちは、バクラク事業部アカウント基盤開発部IDチームの @convto です。各種利用サービスのIDに一貫性があり、 GitHub も X も大体 convto を確保できているのが密かな自慢です。やはりIDチーム所属なので、自分のIDにも一貫性が必要とされています
WordPress Coreの脆弱性 CVE-2026-63030 / CVE-2026-60137 (通称「wp2shell」)についてまとめてみた - piyolog 🔖 63
2026年7月17日、WordPressを開発するWordPress.orgは、WordPress Coreに認証不要のリモートコード実行(RCE)に至る深刻な脆弱性が確認されたとして、セキュリティリリース版WordPress 7.0.2を公開し、対象バージョンを利用するサイトに
アニメ・映画・ドラマで見かけた「Emacs」いろいろまとめ 🔖 121
Emacsはオリジナルが1976年にリリースされ、50年経った記事作成時点でも脈々と更新が続いている古参かつ現役のテキストエディタです。歴史の長さゆえに根強い愛好者が多く、同じく長い歴史を持つviとの「エディタ戦争」に代表されるミームにも事欠きません。そんなEmacsは映画などの
【AWS障害】2026年7月16日のCloudFront VPC Origins障害まとめ 🔖 3
はじめに日本時間2026年7月16日 16:45頃〜21:20頃、Amazon CloudFrontで障害が発生し、日本国内ではPayPay・note・ニコニコ生放送などが影響を受けました。影響を受けたのはVPC Originsという機能を使っていた利用者のみになり...
はじめに「skillsが便利らしい」こう聞いて「じゃあ入れようかでも何をどうやって?」で止まっている人もいらっしゃるのではないでしょうか。そこでskillsがたくさん置いてあるskills.shの登場です。・・・とか言われましても「超たくさんあるんだけど、結局どれ入...
Amazon CloudFrontの障害についてまとめてみた - piyolog 🔖 63
2026年7月16日夕方、Amazon Web Services(AWS)のコンテンツ配信サービス「Amazon CloudFront」で障害が発生しました。PayPayなど、自社基盤への影響を確認・公表した事業者が国内外に見られたほか、ニコニコなど同じ時間帯に不具合が生じたサー
サイバー攻撃によるニチレイグループのシステム障害についてまとめてみた - piyolog 🔖 167
2026年7月13日、株式会社ニチレイは、同社グループのシステムが不正アクセスによる障害を受け、冷蔵倉庫の入出庫業務や冷凍食品の出荷業務に影響が生じていると公表しました。その後、同社のサーバーがサイバー攻撃を受けたことを確認したとして続報を公表し、障害の影響は取引先・関連組織の商
SRE NEXT 2026 発表資料まとめ - SRE NEXT Staff Blog 🔖 98
こんにちは、SRE NEXT 2026 Co-chairの末藤です。 SRE NEXT 2026にご参加いただいた皆さま、ありがとうございました! 本記事では、公開された発表資料をタイムテーブル順にまとめています。 資料は補足次第、随時追加・更新していきますが、もしリンクのない講
個人用リポジトリで見つかった米国セキュリティ機関の認証情報についてまとめてみた - piyolog 🔖 33
2026年7月9日、米国のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、委託先担当者(以下「当該担当者」)の個人用GitHubリポジトリを通じて同庁のAWS認証情報などが長期間インターネット上に公開状態にあった事案について、対応の経緯と教訓をまとめた公式
自動で恐喝まで遂行するエージェント型ランサムの観測事例についてまとめてみた - piyolog 🔖 24
Sysdig Threat Research Teamは2026年7月1日、大規模言語モデル(LLM)エージェントが人間の介在をほとんど受けずに初期侵入から恐喝までを完遂したとする攻撃活動を公表し、これを「JadePuffer」と呼称しました。同社はこれを、LLMが単独で完遂した
SRE NEXT 2026 参加レポートまとめ - SRE NEXT Staff Blog 🔖 39
こんばんは。SRE NEXT 2026 運営の sogaoh です。 ブログが次から次へと上がってきているのを観測したので、こちらのページにまとめさせていただくべく、立ち上げました。 X で ハッシュタグ #srenext がついているものは捕捉可能と思っていますが、それ以外の媒
Claude Code、とりあえずこれ読んどけばOKなまとめ(2026年版) 🔖 200
はじめに はじめまして、新卒エンジニアのfuyunokiです。 この度、新卒として入社した会社でClaudeを使えるようになったので、自分用に調べたことをまとめてみました。せっかくなので記事として公開します。同じように「会社でClaude Code使えるようになったけど何から手を
【新卒エンジニア向け】Claude Code、とりあえずこれ読んどけばOKなまとめ(2026年版) 🔖 200
はじめにはじめまして、学生エンジニアのfuyunokiです。この度、新卒として入社した会社でClaudeを使えるようになったので、自分用に調べたことをまとめてみました。せっかくなので記事として公開します。同じように「会社でClaude Code使えるようになったけど何...
廃棄処分されたHDDのネットオークション流出についてまとめてみた - piyolog 🔖 213
2026年6月8日、独立行政法人国立病院機構は、北海道医療センターと北海道がんセンターが廃棄処分を委託していたハードディスク(HDD)の一部が適切に破砕されないままインターネットオークションに流出し、患者・職員の個人情報が外部に漏えいした可能性があると公表しました。同日、機構は廃
アフラック生命保険への不正アクセスについてまとめてみた - piyolog 🔖 72
2026年6月30日、アフラック生命保険株式会社は、契約者向けサイト「アフラック よりそうネット」等のシステムに対する第三者による不正アクセスにより、顧客約438万人分(うち保険料振替口座情報を含む顧客が約23万人分)および代理店関連約4万店分の個人情報が漏えいしたと公表しました
陸上自衛隊が使用したマルウェア入りUSBメモリについてまとめてみた - piyolog 🔖 153
防衛省・陸上自衛隊は、中部方面総監部(兵庫県伊丹市)が使用していたUSBメモリについて、2025年2月にマルウェアが含まれていることを検知した事例があったと公表しました。確認されたマルウェアによる情報の窃取や外部への通信、システムへの拡散は確認されておらず、陸自システムへの影響や
KDDIのISP事業者向けメールシステムへの不正アクセスについてまとめてみた - piyolog 🔖 70
2026年6月23日、KDDI株式会社は、同社がISP事業者向けに提供するメールシステムが不正アクセスを受け、STNet・JCOMなど6社のメールサービスに関する情報の一部が外部に漏えいした可能性があると公表しました。その後、総務省による報告徴収や、関連が疑われるフィッシングメー
不正アクセスによるバンダイチャンネル大量退会についてまとめてみた - piyolog 🔖 243
株式会社バンダイナムコフィルムワークスは、動画配信サービス「バンダイチャンネル」で不正アクセスにより会員が意図せず大量に退会処理される障害が発生し、大量の会員情報が漏えいした可能性があると公表しました。その後、2026年6月と7月の2段階にわたり、この不正アクセスの疑いとして埼玉
計測データをもっと簡単に活用したいみなさん、 こんにちは、ソリューションアーキテクトの伊勢です。 収集された計測データを取得・加工してシステム連携するケースが増えてきました。 今回は自分で実装せず、AIエージェントにAPIの仕様を教えて実現してみます。 GeoJSONを生成し、地
2026年、ロゴデザインのトレンド -最近のロゴに使われているデザインテクニックのまとめ 🔖 31
デザインの引き出しを増やすには、トレンドを押さえておくことが大切。トレンドは一時的な流行ではありません、デザインが向かっている道のりの途中を示すものです。 デザインの基本となるタイポグラフィ、カラー、形などの要素が詰まった、最近のロゴデザインに使われているトレンド、デザインテクニ
お金を扱うソフトウェアで「1円のズレ」も起こさないための設計原則をまとめた「Fintech Engineering Handbook」とは? 🔖 80
お金に関する処理においては、お金を二重に動かさず、端数を勝手に消さず、後から説明できる形で記録する必要があります。お金を扱うソフトウェアの設計原則をまとめた「Fintech Engineering Handbook」は、フィンテック分野で使われる重要な考え方を整理したハンドブック
Git 3.0が近づいているので、今のうちに知っておきたい変更点まとめ 🔖 86
はじめに Gitは開発現場では欠かせないツールですが、「最近Gitって何か変わったの?」と聞かれると、意外と答えられない方も多いのではないでしょうか。 現在も最新バージョンは2系ですが、Gitでは将来的なメジャーバージョンも見据えた改善が継続的に進められています。 今回は、Git
【読書の夏?】各分野のおすすめ技術書を75冊まとめてみた 🔖 2
はじめにこんばんは、mirukyです。突然ですが、もう夏ですね。比較的今年の6月は涼しいですが、7月からはいつも通り暑くなるんですかね、、。そんな時は、部屋でエアコンをガンガンにきかせて、本でも読みましょう!涼しい地域の方は、風鈴のついた縁側で本を読むのも風流で...
Apple製品が一斉値上げ、Mac Studioは9万円超も 主要モデルの新価格まとめ 🔖 16
Appleは6月25日、Apple Storeオンラインで販売している製品の価格を改定した。MacやiPad、Apple TV、HomePod、Vision Proなどが軒並み値上げとなり、例えば「MacBook Neo」(256GBモデル)は、9万9800円から2万円引き上げら
ReactとかNext.jsとか、あたかも言語みたいな顔でこちらを見てくるJavaScript周辺技術をまとめてみた 🔖 32
はじめに こんばんは、mirukyです。 私は元文系の人間なので、プログラミングを学び始めたころ「ReactとかNext.jsってプログラミング言語なの?何?」とよく思っていました。なにせ、非常によく使われているのをいいことに、もはやプログラミング言語かのごとき堂々たる顔をしてい
「ナビダイヤル」の改善を 「dカード」を無理やり契約させているのか――NTT定時株主総会で出たドコモ関連の主要質問まとめ 🔖 46
NTTは6月18日、第41回定時株主総会を開催した。同社の商号変更後初めての株主総会で、会場に来場した株主は1630人(前年比8人減)、オンライン視聴数は7885人(前年比253人増)だったという。議決事項については会社提案の3議案は全件承認、株主提案の12件は全件否認となった。