shumaru2525のブックマーク (1,394)

  • [書評] ハッキングAPI ―Web APIを攻撃から守るためのテスト技法

    サマリ ハッキングAPI―Web APIを攻撃から守るためのテスト技法(2023年3月27日発売)を読んだ。書は、Web APIに対するセキュリティテストの全体像と具体的なテスト方法を記載している。ペンテスターは、APIの検出、APIエンドポイントの分析、攻撃(テスト)を行う必要があり、そのために必要な情報がすべて記載されている。また、実習のためのツールと「やられサイト」を複数紹介し、具体的なトレーニング方法を解説している。単にツールやサイトの使い方の説明にとどまらず、格的なペネトレーションテストの考え方を説明している。 書の想定読者はAPIのペネトレーションテストを実施するペンテスター及びペンテスターを目指す人であるが、API開発者やウェブアプリケーション脆弱性診断員にとっても有益な内容を多く含む。 重要事項説明 書の監修者の一人(洲崎俊氏)と評者は知人関係にある 評者が読んだ書

  • 作字をはじめたら良いことだらけだった|ニョグ|note

    こんにちは!ニョグです。 SNS上で主に作字作品の投稿をしております(Twitter→@nyogu_design、instagram→ nyogu_design) ここでいう作字は、自分でオリジナルの文字デザインを作ることとします。 自分なりに文字デザインを作るってめちゃ楽しい。 作字を始めたきっかけは、会社でのデザイン業務が上手くいかず、何か表現の幅を広げるような練習をしようと思ったことからです。 今回は、僕個人の体験談として読んでいただけますと幸いです。 引き出し不足法学部出身、ちょっとお絵描き好きなぐらいで、大学4年から独学でデザイナーを目指し始めました。80社以上デザイン系の会社に落ちても、諦めきれずに勉強期間を延長して、なんとかインハウスのグラフィックデザイナーになれました(これについてはいつか詳しく…)。 入社したはいいものの、表現力が圧倒的に足りないことを実感しました。デザイ

    作字をはじめたら良いことだらけだった|ニョグ|note
  • ChatGPTに要件定義をお願いしたらハンパなかった | DevelopersIO

    架空の営業管理システムを作ってもらう前提で、ChatGPTに要件定義をお願いしてみました。 実験として軽く試すレベルで始めてみたのですが、予想を超えるクオリティでしたので、一部始終を皆様にもご紹介します。 ChatGPTとのやりとり まず、ざっくりと必要な機能の洗い出しをお願いしてみました。 あっという間に必要な機能を網羅的にリストアップしてくれまた。私自身、SFA/CRMをいくつか触った経験がありますが、適切な内容だと思います。 中には、「データのインポート・エクスポート機能」のように、検討初期段階ではつい忘れそうな機能も含まれています。さらに頼んでもいないのにオススメの検討プロセスまで教えてくれました。気が利いてます。 機能ベースだと要件の妥当性が判断しにくく思ったので、画面ベースで要件定義してもらことにしました。 「図で教えて」とできないことをお願いしたところ、やんわり断りつつ、意図

    ChatGPTに要件定義をお願いしたらハンパなかった | DevelopersIO
  • ラズパイで動く大規模言語モデルがGitHubで公開 性能は“GPT-3相当”、Metaの「LLaMA」派生

    LLaMAは米Metaが独自開発した大規模言語モデル。LLM分野の研究推進を支援するため、研究者向けに2月にリリースした。大規模インフラを利用できない研究者のために小規模ながら性能の高いことが特徴で、7B(=70億)、13B、33B、65Bの4種類のパラメーターを用意している。13Bモデルはベンチマークで米OpenAIのLLM「GPT-3」を上回るという。 米スタンフォード大学は、LLaMAの7Bモデルを派生させ独自のLLM「Stanford Alpaca」を開発。このモデルは研究や学術目的でのみ利用でき、娯楽や商用での利用は禁止している。Alpaca LoRAでは、Stanford Alpacaが生成するトークン(単語列)を再現できるという。 関連記事 Meta、独自大規模言語モデル(LLM)の「LLaMA」を限定リリース Metaは独自の大規模言語モデル「LLaMA」(Large La

    ラズパイで動く大規模言語モデルがGitHubで公開 性能は“GPT-3相当”、Metaの「LLaMA」派生
  • 「お金は生死のルールを超越していると見せかける」──作家・川上未映子の死生観と「お金」への思い

    最新作『黄色い家』は「黄色」と「お金」を巡る物語だ。世界的にも今、最も注目を浴びる作家の一人である川上未映子が、 資主義と分かち難いという死生観や、 今作で拓けた作家としての新境地を語る。

    「お金は生死のルールを超越していると見せかける」──作家・川上未映子の死生観と「お金」への思い
  • 【急募】業務が終わらないのにヤル気が欠品して辛いとき、聞くと頑張れる音楽を下さい。

    無理矢理にでも元気を出したいときに、音楽ブチ決めるとなんとかなりますよね。 とても助かったのでまとめておきます。 追加でオススメあったらコメントに下さい!次回以降助かるので!

    【急募】業務が終わらないのにヤル気が欠品して辛いとき、聞くと頑張れる音楽を下さい。
  • niwatoro - Overview

  • ChatGPTをもっと楽しく使えるようにするChrome拡張機能3つ | DevelopersIO

    こんにちは、ヌヌです。 初めに 最近、ChatGPTが大きな話題になっています。私もChatGPTを使ってみたところ、その素晴らしさに感動しました。 ChatGPTを最大限に活用するためには、様々な拡張機能を活用することができます。このブログでは、私自身が利用してよかった、ChatGPTのためのChrome拡張機能を紹介します。 前提 ChatGPTにログインができる リンク:https://openai.com/blog/chatgpt Chrome ブラウザを使用 拡張機能 AIPRM for ChatGPT 概要 ChatGPTからSEO、SaaSなどのために整形かされた回答を受けたい場合役に立てる拡張機能です。 AIPRMから提供されているテンプレートを利用して質問を投げることができます。このテンプレートのためChatGPTが質問の内容をよく理解できるしより良い回答を返します。 使

    ChatGPTをもっと楽しく使えるようにするChrome拡張機能3つ | DevelopersIO
  • プロダクト開発のユーザーを絞って考えることの重要性とsuper-specific whoの考え方 |PM Club

    プロダクト開発において、ユーザーを絞って考えることの重要性と"super-specific who"という考え方や決め方について解説しています。

    プロダクト開発のユーザーを絞って考えることの重要性とsuper-specific whoの考え方 |PM Club
  • 略語は有名だけど正式名称があまり知られてないもの

    ・ビー玉(ビードロ玉。B玉ではない) ・ピアノ(クラヴィチェンバロ・コル・ピアノ・エ・フォルテ) ・演歌(演説歌) ・寒天(寒ざらしところ天) ・パン(主用パン) ・Suica(Super urban intelligent card) ・ペペロンチーノ(アーリオ・オリオ・ペペロンチーノ。ペペロンチーノは唐辛子の意) ・バス(オムニバス。映画などのオムニバスは、乗合馬車・乗合自動車の意味からきている) ・首相(首席宰相) ・SOS(略語ではなく、何の意味のない言葉) ・こんにちは(今日はお元気ですか?) ・ピアス(ピアスト・イヤリング。穴を開けるイヤリング) ・ワイシャツ(ホワイトシャツ) ・プチプラ(プチプライス) ・&(アンパサンド) ・教科書(教科用図書) ・グランピング(グラマラスキャンピング。華やかなキャンプ) ・おなら(お鳴らし) ・NG(NO GOOD) ・OK(All

    略語は有名だけど正式名称があまり知られてないもの
  • 俺たちのつくばに巨大書店「コーチャンフォー」が来た!

    1978年、東京都出身。漂泊の理科教員。名前の漢字は、正しい行いと書いて『正行』なのだが、「不正行為」という語にも名前が含まれてるのに気付いたので、次からそれで説明しようと思う。 前の記事:チリメンモンスターをべる(デジタルリマスター) > 個人サイト まさゆき研究所 新棟 うわさの始まりは兄からだった 僕の兄は東京の西部に住み、の保管専用のアパートを契約しているという好きガチ勢なのだが、その兄がつくば市に住む僕にこんなうわさを伝えてきた。 「うちの近所に『コーチャンフォー』っていう、めちゃくちゃ最高の屋があるんだが、それがつくばにも出店するぞ」と。 コーチャンフォー(Coach & Four)。カタカナ化した英語がかわいくて不思議 「最高」まで言い切っている。 何がそんなに最高なのか、さらに聞いてみたところ、この返事だった。 あの兄の心を震わせるとは、なかなかにすごい。 これは期

    俺たちのつくばに巨大書店「コーチャンフォー」が来た!
  • ChatGPTが賢くなる!noteの深津さん考案「深津式汎用プロンプト」でChatGPTが劇的に使いやすくなった! - ディレイマニア

    ChatGPTは「手前の文に確率的にありそうな続きの文字を繋げるAI」 まず最初にChatGPTの仕組みについて。 深津さんによるとChatGPTは、「手前の文に確率的にありそうな続きの文字をどんどん繋げていくAIである」とのこと。 例えば「昔々」という入力に対して、確率的にありそうな続きの文字は「あるところに」であるという具合に、続きそうな文字をただ出してくれるAIなんだそうです。 これを誤解していると求めているような回答がなかなか得られないので、ChatGPTに自分が求めている回答してもらうためには、確率的にありそうな続きの文字を出す方向性を狭めていくような質問をする必要があるそうなんですね。

    ChatGPTが賢くなる!noteの深津さん考案「深津式汎用プロンプト」でChatGPTが劇的に使いやすくなった! - ディレイマニア
  • 海外向けに書かれた「日本でのキャンピングカー生活ガイド」を読むと海外から見た日本の良さが浮かび上がってくる

    ヨーロッパ人と日人の夫婦、そして1歳半の子どもと3人で小さなキャンピングカーに乗って9カ月間、距離にして1万kmの旅をしているというブロガーが、バンに乗って放浪生活を送る「バンライフ」を日で実践するためのガイドを公開しています。 A guide for Van Life in Japan - KumaZen https://kumazen.com/a-guide-for-van-life-in-japan/ ・目次 ◆1:日でのバンライフの概要や車について ◆2:寝る場所について ◆3:トイレやゴミについて ◆4:水や電気について ◆5:入浴や洗濯について ◆6:事について ◆7:治安や安全について ◆8:その他 ◆1:日でのバンライフの概要や車について ブロガーのkuma氏によると、日は世界で最もバンライフに適した国かもしれないとのこと。その理由としてkuma氏は「安全」「無

    海外向けに書かれた「日本でのキャンピングカー生活ガイド」を読むと海外から見た日本の良さが浮かび上がってくる
  • 結婚してよかった

    やあ、アラフォー女だよ。結婚してそろそろ3年、結婚してよかったな~としみじみ思っているので書いてみるよ。まあ、まだ新婚の部類だよ。特に内容はないので、名前を隠して楽しく日記だよ。 3年前、6年ほど付き合っていた彼氏と結婚したよ。タイミング的な理由はコロナ禍だよ。 それまでは、一人で十分やっていける収入もあるし、家に常に誰かがいるのも嫌だし、面倒くさいことも増えそうな(というか仕事に足枷になりそうな子どもを作れとか言われそうで嫌だった)結婚をする理由なんてあるのか? しかも彼氏とはだらだら付き合っているだけで、一人で行きにくいところに一緒に行く要員と化している友達っぽい関係なのにやっていけるのか? …と先延ばしにしていたけど、コロナの話が出てきたころに夫が結婚したいと言いだしたので結婚したよ。 良かったこと・遅く帰っても家が温かい。明かりもついてるし暖房もついてる。最高! ・冷蔵庫のべ物が

    結婚してよかった
  • ネパールのエベレスト街道をトレッキングしている最中に思い出したゲームの話。酸素も薄く、日常とかけ離れた環境で『スカイリム』や『デス・ストランディング』について考える

    「あっ、そうだエベレスト行こっと」 色々な思いつきがあり2023年の1月、松の内も開けないうちに私はネパールに旅立った。それまで連載していた漫画が12月に終了し、まとまった時間ができた+タイミング的にまあまあお金もあるし、まあ海外旅行とか行っても死なないだろ……くらいの気持ちで行ってしまったのだ。 目当てのレジャーはアジアが誇る世界最高峰の霊峰、エベレスト。そのベースキャンプ(エベレスト登山を目的とする際の拠点)に向けてのトレッキングだ。 エベレストと聞くとみんな口をそろえて「大して登山経験もないのにエベレスト行くつもりか!? 死ぬぞ!!!!」って慌てるんだけど、トレッキングとは登山のようにザイルやピッケルを使って崖を垂直方向に登っていくなんてことはしない。言うなれば何日もかけたハイキングのようなものなんだよね。散歩の超レベルアップ版と思ってもらえばいい。 区別的には「登頂を目指さない気軽

    ネパールのエベレスト街道をトレッキングしている最中に思い出したゲームの話。酸素も薄く、日常とかけ離れた環境で『スカイリム』や『デス・ストランディング』について考える
  • なぜmapやreduceやfilterなのか〜前編|こわくない関数型プログラミング

    のように、式を変形してから代入するというテクニックが使えます。 もちろんこの式変形はxとyがどんな実数のときでも成り立ち、特定の値だとうまく行かない、なんてバグはありません。 割り算を含むような式では、「0で割るのは未定義」といったアサーション条件もきっちり定義されています。 数学で習ったたくさんの式たちは、どれをどう組み合わせてもバグがないのです。 プログラミングをしていて、たくさん作ったクラスやメソッドのどれをどう組み合わせてもバグがない状態なんて、ちょっと考えられませんよね。 バグの少ないプログラムを書きたい こんなことを考えてみましょう。 バグのない関数の組み合わせだけで全部の処理が書けるだろうか? 「関数の組み合わせ」と言うのは、 関数Aの返り値を関数Bの引数として渡す という意味です。四則演算もれっきとした関数です。Scalaなんかでは"+"とか"-"もちゃんと標準ライブラリの

    なぜmapやreduceやfilterなのか〜前編|こわくない関数型プログラミング
  • Rustで作るテトリス風ゲーム入門

    書では落ち物パズルゲームとして有名なテトリス風ゲームの開発を通してRust言語を学ぶことを目的としています。 テトリスを知らない方でも問題なく読み進めることができます。 先ずは理解しやすいコードでシンプルな落ちものパズルゲームを実装し、後にリファクタリングや機能追加、自動化をしていく流れで構成されています。 テトリスにも様々な種類がありますが書ではCUIでワールドルールを参考にして完成を目指します。

    Rustで作るテトリス風ゲーム入門
  • 「大学生にオススメな本のリスト」をアメリカの有名大学が公開、大学生は一体どんな本を読むべきなのか?

    「学生のうちにたくさんを読んだ方がいい」とよく言われますが、多くの人々にとっては何を読めばいいのかを判断すること自体が困難な課題です。そこで、1冊のをじっくり読み込む「Great Books curriculum(グレート・ブックス・カリキュラム)」を実践しているアメリカのセント・ジョンズ・カレッジが、「大学生にオススメなのリスト」を公開しています。 Great Books Reading List and Curriculum | St. John's College https://www.sjc.edu/academic-programs/undergraduate/great-books-reading-list 以下のリストが公式ページで紹介されている全書籍というわけではなく、日語訳で単著として出版されており、比較的入手しやすい書籍を優先的にピックアップしているほか、科学

    「大学生にオススメな本のリスト」をアメリカの有名大学が公開、大学生は一体どんな本を読むべきなのか?
  • 月収13万円でも貯金200万円、実家暮らしを満喫する40代“子供部屋おじさん”のリアル | 日刊SPA!

    成人してからも幼少期から過ごしてきた子供部屋に居座り続ける中高年男性“子供部屋おじさん”が社会で取り沙汰されるようになって久しい。人のみならず、高齢の両親や兄弟を巻き込んだ問題として語られることが多いわけだが、そんな暮らしに満足している人たちだっている。 「僕も家族もいまの生活になんの不満も感じていませんよ」と話すのは、倉田正則さん(仮名・42歳)。

    月収13万円でも貯金200万円、実家暮らしを満喫する40代“子供部屋おじさん”のリアル | 日刊SPA!
  • 1年間で311泊した私が選んだ「本当によかったホテル&旅館」50選〈2022年1月~4月編〉 | 文春オンライン

    毎年恒例、ホテル評論家の瀧澤信秋氏が実際に宿泊して「当によかったホテル&旅館」を紹介するシリーズ。2022年はどんな宿が高評価だったのか――。「1月~4月編」「5月~8月編」「9月~12月編」と3回に分けてお届けするこの企画。今回は1月~4月編。(全3回の1回目/#2、#3を読む) ◆◆◆ 2020年&21年はコロナ禍でホテル滞在が大幅に減ったが、2022年は宿泊数も増加し、月間平均26泊、1年で計311泊と、2014年の372泊に次ぐホテル滞在数となった。今回も泊まってよかったホテル&旅館50施設を厳選。読者のみなさまの参考になればこの上ない喜びである。 ※記事中の情報は訪問時のもの。写真は別日取材、再訪時に撮影されたものも含まれます。また、廃止されたサービスや閉館といったケースもあるので実際の利用に際しては公式サイトなどでご確認ください。 【2022年1月~4月に宿泊した施設一覧/1

    1年間で311泊した私が選んだ「本当によかったホテル&旅館」50選〈2022年1月~4月編〉 | 文春オンライン