タグ

ブックマーク / www.itmedia.co.jp (58)

  • 「紙媒体の方がディスプレーより理解できる」ことが脳科学実験で判明

    同じ情報でも紙媒体(反射光)とディスプレー(透過光)では脳はまったく違う反応を示す――そんな実験結果が発表された。 ディスプレーよりも紙媒体の方が情報を理解させるのに優れている――そんな実験結果を凸版印刷子会社のトッパン・フォームズが7月23日に発表した。 同社は、脳科学実験を国際医療福祉大学の中川雅文教授(医学博士)監修の下、ダイレクトマーケティングの専門会社、ニューロ・テクニカとダイレクトメール(DM)に関する調査を実施。人がある特定の活動をするときに脳のどの部位が関わっているのかを調べることができる近赤外光イメージング装置を利用し、DMに接したときの脳の反応を測定したという。 実験の結果、同じ情報であっても紙媒体(反射光)とディスプレー(透過光)では脳はまったく違う反応を示し、特に脳内の情報を理解しようとする個所(前頭前皮質)の反応は紙媒体の方が強く、ディスプレーよりも紙媒体の方が情

    「紙媒体の方がディスプレーより理解できる」ことが脳科学実験で判明
  • 会計ソフト「やよい」に“実は確定申告できていなかった”不具合 「再度電子申告してほしい」

    クラウド会計ソフト「やよい」シリーズを開発する弥生(東京都千代田区)は12月5日、同社開発のソフトで確定申告のデータが正しく送信されない不具合を確認したと発表した。画面上では確定申告が終わったように見えていたが、実際は国税庁にデータは送れていなかったという。 不具合が発生していたのは11月13日~12月4日。対象のソフトは「やよいの青色申告 オンライン」「やよいの白色申告 オンライン」「弥生会計(やよいの青色申告)」の3種類。期間中、これらのソフトを使って、e-Taxに直接申告できる機能「確定申告e-Taxオンライン」を利用していた場合、不具合に該当する。 不具合の内容は「確定申告e-Taxオンラインの画面上では、確定申告データの送信(電子申告)が完了しているように見えるが、実際には国税庁にデータが送信されていない」というもの。また期間中、「弥生製品からメッセージボックスを確認すると、動作

    会計ソフト「やよい」に“実は確定申告できていなかった”不具合 「再度電子申告してほしい」
  • 素材サイトで買った画像が実は“無断転載”だった…… どうやって対処する? 弁護士に聞いた

    先日、光インターネット回線「NURO光」が掲載した広告に関するトラブルが話題になった。広告に描かれた女性キャラクターのイラストが、あるイラストレーターの作品を盗用したものではないかと指摘された。しかし実はこのイラスト、作者ではない人物が素材サイトに無断転載し、それを知らなかったNURO光は著作権フリー素材としてイラストを購入していたのだった。 この件についてNURO光は。イラストレーターへ謝罪や使用料の支払いを申し出るなどの対応をしており、当事者間での和解が成立しているようだ。しかし、フリー素材サイトで購入できるイラストが“実はフリー素材ではない”ことは、利用者にとっては想定外のリスクである。クリエイティブな仕事をする人にとっては、死活問題になる。 実際、NURO光が利用してトラブルに巻き込まれた有料素材サイト「Shutterstock」については、X(元Twitter)上で「『アニメ』で

    素材サイトで買った画像が実は“無断転載”だった…… どうやって対処する? 弁護士に聞いた
    s_hiiragi
    s_hiiragi 2023/09/06
  • 不便で仕方ない「住所入力の全角・半角問題」はなぜなくならないのか 専門家に原因を聞く

    ECサイトやSaaSのアカウントを作るため、入力フォームに全角で住所を打ち込み。番地や郵便番号などの数字は半角で書き、情報を登録しようとしたら「この情報は半角では入力できません。全角で入力してください」。よく見るとページ内に「番地は全角で入力してください」という注意書きがあったので、再度打ち直し──入力フォームを使ったことがある人なら、多くの人がこんな面倒な経験を味わっているのではないだろうか。 こういった仕様は巷(ちまた)にあふれており、ネットで「全角・半角問題」などと呼ばれている。ユーザーに不便を強いているにもかかわらず、このような入力フォームはなぜなくならないのか。 この課題のソリューションとして、ユーザーが入力フォームに打ち込んだ文を自動で半角・全角に統一するなどの機能を持つJavaScriptライブラリ「InputManJS」を提供するグレープシティ(仙台市)の若生尚徳さん(ツー

    不便で仕方ない「住所入力の全角・半角問題」はなぜなくならないのか 専門家に原因を聞く
  • 「社内のアレ分からん、教えてAI」実現 Microsoftの“自社版ChatGPT作成サービス”にデータ取り込み機能

    「社内のアレ分からん、教えてAI」実現 Microsoftの“自社版ChatGPT作成サービス”にデータ取り込み機能 米Microsoftは6月19日(現地時間)、大規模言語モデル「GPT-3.5」などのAPIをクラウドサービス「Microsoft Azure」上で使える「Azure OpenAI Service」に、新機能「On Your Data」を追加した。ローカルやAzure上のストレージに保管するテキストファイルやPDFPowerPointファイルを、GUIの操作でチャットAIに参照させられるという。まずはパブリックプレビュー版を提供する。 これにより、社内で分からないことがあったときに何でも質問できるAIチャットbotなどを作成しやすくなるという。 Microsoftが提案する活用例では、ユーザーの「サポートチケットはどうやって作る?」(How do I create a s

    「社内のアレ分からん、教えてAI」実現 Microsoftの“自社版ChatGPT作成サービス”にデータ取り込み機能
    s_hiiragi
    s_hiiragi 2023/06/21
  • 国土交通省で情報漏えい ID・パスを平文保存していた ダークウェブで発見

    国土交通省は5月28日、九州にある火山の様子を配信する「溶岩ドーム情報配信システム」の登録者情報が流出したとして謝罪した。NTTセキュリティ・ジャパンの調査によると、流出したデータには登録者のIDと平文パスワード、名前、役職、メールアドレスなどが含まれていたという。

    国土交通省で情報漏えい ID・パスを平文保存していた ダークウェブで発見
  • 新潟県データ10万件消失事故 拡張子を小文字にしたかったのはなぜか 県に聞いた

    新潟県で4月9日、公文書管理システムに登録した公文書データ約10万件が消失する事故が発生した。県によると、システム保守を担当していた事業者が、ファイルの拡張子を小文字にする新機能を追加したことが事故の一因という。なぜこのような機能を追加することになったのか県に聞いた。 県は富士電機ITソリューション(東京都千代田区)が開発・保守を担う公文書管理システムを使用している。同システムには不要なファイルを削除するプログラムがあるが、新機能の適用で拡張子を変更されたファイルが同プログラムの削除基準に合致してしまい、10万3389件のデータが意図せず消失したという。 消失の影響は現在調査中だが、県によると消失したファイルはすでに処理が完了したものであり、直ちに県民や関連業者に大きな影響が出るものではないとしている。 なぜ拡張子を小文字にしたかったのか では、なぜ拡張子を小文字にしたかったのか。 県では

    新潟県データ10万件消失事故 拡張子を小文字にしたかったのはなぜか 県に聞いた
    s_hiiragi
    s_hiiragi 2023/04/24
  • 新潟県の公文書データ10万件が消失 保守業者がテストなしで新機能追加し不具合に

    新潟県は4月21日、サーバに保存していた公文書データ10万件が消失したと発表した。外部からの攻撃によるものではなく、システム保守業者の人為ミスが原因としている。 県は富士電機ITソリューション(東京都千代田区)が開発・保守を担う公文書管理システムを使用している。消失したのは同システムにおいて3月24日午後9時から31日午後11時59分までに登録した文書の添付ファイル10万3389件。「県民や関係事業者に直ちに大きな影響があるものではない」としている。 4月10日に、県の職員が添付ファイルを開けない状況になっていることに気付き、富士電機ITソリューションに調査を依頼した。ファイルが消失したのは9日夜ごろで、判明した段階でバックアップ期間(3日間)を過ぎていたためバックアップファイルが残っていないことが分かった。 原因は、添付ファイルの拡張子を小文字に変更する新機能を、運用テストや社内審査など

    新潟県の公文書データ10万件が消失 保守業者がテストなしで新機能追加し不具合に
    s_hiiragi
    s_hiiragi 2023/04/24
  • 「ChatGPT」をLINEで使える「AIチャットくん」、ユーザー50万人突破 チャットは600万超

    ソフトウェア開発を手掛けるpicon(東京都渋谷区)は3月13日、対話型AIChatGPT」のAPIを活用したLINEbot「AIチャットくん」の累計ユーザー数が50万人を超えたと発表した。3月2日のリリースから10日で達成した。 AIチャットくんは、LINE上でChatGPTの機能が使えるサービス。1日5回のやりとりまで無料で利用でき、月額980円のプレミアムプランに加入すれば、無制限に利用できる。10日間でやりとりされたチャットはすでに600万を超えているという。 ChatGPTは、提供元の米OpenAIが1日にAPIの提供を開始。さまざまな企業・個人がプロダクトに組み込んで提供するなど、利用が広がっている。 関連記事 GMOグループ「ChatGPT」の業務活用を開始 賞金1000万円のコンテストも GMOインターネットグループは3月10日、「ChatGPT」の積極的な業務活用を開始

    「ChatGPT」をLINEで使える「AIチャットくん」、ユーザー50万人突破 チャットは600万超
    s_hiiragi
    s_hiiragi 2023/03/14
  • アニメをリアルタイムで高解像度化するChrome拡張 「mimic」開発会社がAI活用 利用は無料

    AnimeSRは、Webブラウザで利用できるように軽量な高解像度化モデルを組み込んだChrome拡張機能で、Chrome 94以降に対応する。高解像度化には、弱・中・強の3段階を用意。強度が上がるほど要求されるマシンスペックは高くなる。26日時点では、DRM(※複製を制限する仕組み)で保護されているVODサービスは未対応という。 同社では、2020年にもアニメのマスターデータを高解像度化するAI「AnimeRefiner」をリリースしていた。これに対し、「YouTubeなどの配信されているアニメを高解像度化して見たい」などの要望が集まり、AnimeSRの開発を決めた。 「AnimeSRとAnimeRefinerでは異なるAI技術を使って開発している。アニメの高画質化の精度はAnimeRefinerほどは高くないが、高いマシンスペックがなくてもリアルタイムでの高解像度化を行うことが可能」(同

    アニメをリアルタイムで高解像度化するChrome拡張 「mimic」開発会社がAI活用 利用は無料
    s_hiiragi
    s_hiiragi 2023/01/27
  • ChatGPT、公開6日目で100万ユーザー突破

    11月30日(米国時間)に公開されたAIチャットbot「ChatGPT」のユーザー数が、5日時点で100万人を突破したと、このbotを開発した米OpenAIのサム・アルトマンCEOがツイートした。 ChatGPTは、テキストで質問を投げかけるとAIがその回答を表示するサービス。プレビュー期間である現在は、OpenAIのアカウントがあれば、誰でも無料で利用できる。日語でも使えることから、日でも話題だ。 アルトマン氏は「ずっと無料で使えますか?」という質問に対し、「どこかの段階で有料にしなければならないだろう。(インフラの)コストは涙が出るほどかかっている」と答えた。 イーロン・マスク氏の「チャット当たりの平均コストは?」という質問には「おそらく1桁セントくらいだ。より正確にコストを割り出そうとしており、また、最適化にも取り組んでいる」と答えた。 関連記事 ChatGPTによる回答をSta

    ChatGPT、公開6日目で100万ユーザー突破
    s_hiiragi
    s_hiiragi 2022/12/08
  • GTA新作リークに使われた“多要素認証疲れ”攻撃とは 1時間以上通知攻め、従業員の根負け狙う

    GTA新作リークに使われた“多要素認証疲れ”攻撃とは 1時間以上通知攻め、従業員の根負け狙う:この頃、セキュリティ界隈で 人気ゲーム「グランド・セフト・オート」(GTA)などを手掛けるゲームメーカーの米Rockstar Gamesや米Uber Technologiesのネットワークが不正侵入を受け、情報が流出する事件が相次いだ。同じような被害は過去にMicrosoftやCisco、Twitterなどの大手でも発生している。各社とも、そうした侵入を防ぐために多要素認証を設定して従業員のアカウントを保護していたが、攻撃者は「MFA Fatigue(多要素認証疲れ)」攻撃と呼ばれる手口を使ってMFA(多要素認証)を突破していた。 多要素認証で守られたアカウントは、ユーザー名とパスワードを入力してログインしようとすると、登録された端末に電話をかけたりプッシュ通知を送信したりする方法で、そのログイン

    GTA新作リークに使われた“多要素認証疲れ”攻撃とは 1時間以上通知攻め、従業員の根負け狙う
  • Twitter、ゼロデイ脆弱性悪用の約540万アカウントデータ漏えいを正式に認める

    Twitterは8月5日(現地時間)、ゼロデイ脆弱性(既に修正済み)が悪用され、540万以上のアカウントと電話番号やメールアドレスの情報が流出したと発表した。 この脆弱性については1月、同社のバグ報奨金プログラムを通じて報告を受けたという。昨年6月のシステム更新の際に発生したバグで、報告を受けて修正した時点では脆弱性が悪用された証拠はなかったとしている。 だが、米Restore Privacyの7月の報道で、この脆弱性が悪用され、アカウントリストが販売されていることを知ったため、影響を受けたことが確認できるユーザーには直接通知した。 この段階で公式ブログで発表するのは、「影響を受けた可能性のあるすべてのアカウントを確認することはできず」、特に匿名アカウントは国家などの標的になる可能性があるためとしている。 米BleepingComputerによると、アカウントと紐付けられたのは、電話番号

    Twitter、ゼロデイ脆弱性悪用の約540万アカウントデータ漏えいを正式に認める
  • 「OK」と「適用」の違いを教えてほしい

    プロパティの設定画面などでよく目にするのが「OK」と「適用」,「キャンセル」の3つのボタンだ。このうち,「キャンセル」はその設定をしないということなので分かるが,「OK」と「適用」ボタンは結局どちらも設定を反映させるということだ。実際にやってみれば分かるが,「OK」は変更が完全に適用されて設定画面が閉じてしまうのに対し,「適用」は変更を反映させるが設定画面が閉じられないため,当初の変更が気に入らない場合,改めて変更できるという違いがある。「画面のプロパティ」で,画面解像度を変更する場合などがそれに当たる。 使い分けとしては,設定をいったん反映させてから引き続きほかの設定を行いたい場合や,設定変更後の様子を確認したいという場合に「適用」を使い,特に再設定する必要がない場合は「OK」ボタンで設定を終了するとよいだろう。 プロパティなどの設定画面の右下には,このように「OK」,「キャンセル」,「

    「OK」と「適用」の違いを教えてほしい
  • ビデオ会議中、マイクが“ミュート”でも音が取得されている問題 米国チームが検証

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 米University of Wisconsin-Madisonと米Loyola University Chicagoの研究チームが発表した「Are You Really Muted?: A Privacy Analysis of Mute Buttons in Video Conferencing Apps」は、一般的なビデオ会議アプリにおいて、マイクをミュートにしている状態であっても音を取得できる可能性を指摘した論文だ。 結果は、全ての主要なビデオ会議アプリに対し、ミュート時でもやろうと思えば音を取得できる状態であることが示された。さらにWebexに関しては、マイクのミュートのオン/オ

    ビデオ会議中、マイクが“ミュート”でも音が取得されている問題 米国チームが検証
    s_hiiragi
    s_hiiragi 2022/04/21
    “その一方で、マイクのミュートボタンの実装はアプリに依存し、目に見えるハードウェアインジケーターを持つことはほとんどない。”
  • ドコモとソフトバンク、パスワードをハッシュ化せず保持 「パスワードを忘れた」からユーザーへ開示【追記あり】

    ドコモとソフトバンク、パスワードをハッシュ化せず保持 「パスワードを忘れた」からユーザーへ開示【追記あり】 LINEMOがパスワードを平文保持している――そんな報告がTwitterで上げられている。ITmedia NEWS編集部で確認したところ、LINEMOの他にドコモとahamo、ソフトバンク、Y!mobileの会員サービスでも、ユーザーに対してパスワードを平文で提示する機能を持っていることが分かった。事業者側によるパスワードの平文保持は、不正アクセスなどで情報漏えいが起きた際のリスクになる可能性がある。 【編集履歴:2022年3月16日午後2時 ドコモへの追加取材に伴い、タイトルとドコモ引用部の記述を変更し、追記を行いました】 【編集履歴:2022年3月16日午後7時30分 ソフトバンクへの追加取材に伴い、ソフトバンク引用部の記述を変更し、追記を行いました】

    ドコモとソフトバンク、パスワードをハッシュ化せず保持 「パスワードを忘れた」からユーザーへ開示【追記あり】
  • “DoS攻撃並み”のトラフィックでまひ寸前! 福岡大学NTPサービスの悩み

    どんなサービスでも、国内外を問わず多くの人に使われるのは歓迎すべきことです。けれどあまりに多くの人に使われ、頼られた結果、自身のインフラに想像以上の負荷がかかってしまったらどうでしょうか。 今、そんな状況にあるサービスがあります。福岡大学が1993年10月から提供し続けている、日で最初の公開NTPサービスです。インターネットが研究の対象を超え、社会やビジネス、日常生活を支えるインフラとなるにつれ、同大学の公開NTPサービスの利用者も劇的に増加し、今では1つの大学の手に余る規模のトラフィックがあるといいます。 それなら「あくまでボランティアで商用サービスではないのだから、いっそ停止してしまえばいいのではないか」と思う人もいるでしょう。ところが、そう簡単には停止できない事情があるのです。 黎明期のネット利用者を支えた、研究・ボランティアベースのサービス NTPとは「Network Time

    “DoS攻撃並み”のトラフィックでまひ寸前! 福岡大学NTPサービスの悩み
    s_hiiragi
    s_hiiragi 2022/03/15
  • NTT西がEmotet感染 受託業務で使用したPCから従業員・取引先メールアドレス流出

    NTT西日は3月7日、愛知県公立大学法人から受託した業務に使っていたPCEmotetに感染し、従業員や取引先のメールアドレスが流出。不審なメールの送信に使われていると発表した。 1日に、同社従業員がメールに添付されたファイルのマクロを実行したのが感染の原因とみられる。NTT西の従業員を装った不審メールが関係者に送信されたため、感染したPCをネットワークから切断。関係者に謝罪と注意喚起のメールを送った。 流出した情報は確認中。NTT西は今後、基動作の徹底、情報セキュリティ教育の再実施など再発防止策を実行するとしている。 関連記事 Emotet感染爆発で謝罪企業相次ぐ 沖縄県、気象協会、いすゞなど【訂正あり】 マルウェア「Emotet」の再拡大が進み、各地で感染報告が相次いでいる。2月以降、沖縄県やリコー系列会社、NPO法人、品会社などさまざまな業界の企業が、おわびと注意喚起を発してい

    NTT西がEmotet感染 受託業務で使用したPCから従業員・取引先メールアドレス流出
    s_hiiragi
    s_hiiragi 2022/03/08
  • クレカ情報流出の恐れで謝罪企業続々 AKB、公共施設、赤十字、チケットサイトなど メタップス不正アクセス問題

    クレジットカード基盤を提供するメタップスペイメント(東京都港区)が不正アクセスを受け、カード情報最大46万件が流出した可能性のある問題に関連して、2月28日、AKB48グループや日赤十字社、チケットサイトなどが、「情報流出の可能性がある」としてユーザーに対して謝罪した。 28日までに謝罪のプレスリリースを公開したのは、AKB48グループチケットセンター、福山市スポーツ協会(広島県)、日赤十字社、謎解き脱出ゲーム企画の「SCRAP」(東京都渋谷区)、神奈川県作業療法学会、映画館「KBCシネマ」(福岡市)、映像制作などを手掛ける「デジタルSKIPステーション」(埼玉県川口市)、映画館「CINEMA CITY」など。 これらの企業や団体は、メタップスペイメントのクレジット決済サービス「トークン方式」や「イベントペイ」「会費ペイ」などを利用してチケット代や会費、寄付金の受け取りなどを行っていた

    クレカ情報流出の恐れで謝罪企業続々 AKB、公共施設、赤十字、チケットサイトなど メタップス不正アクセス問題
  • メタップス、不正アクセスやられ放題 最大46万件のカード番号やセキュリティコード流出か バックドアやSQLインジェクションの痕跡見つかる

    クレジットカード決済基盤を提供するメタップスペイメント(東京都港区)は2月28日、同社のデータベースから最大で46万件のクレジットカード番号、有効期限、セキュリティコードなどが流出したと発表した。サーバへの不正ログイン、SQLインジェクション、バックドアの設置などさまざまな攻撃を受けていたことが調査で分かった。 流出した恐れがあるのは2021年8月2日から22年1月25日までに決済で使われたクレジットカードの番号、有効期限、セキュリティコードなど46万395件、21年5月6日から22年1月25日までに実行された決済情報593件、加盟店情報38件。「実際に流出した情報を特定できない」(メタップスペイメント)ため、数値は考えられる最大値という。 同社は21年12月14日に、サービスの提携先からクレジットカードの不正利用が懸念されているとの連絡を受け調査を開始。22年1月中に、外部からデータベー

    メタップス、不正アクセスやられ放題 最大46万件のカード番号やセキュリティコード流出か バックドアやSQLインジェクションの痕跡見つかる