リーディングビュー

ウェブサーバーを数秒以内にダウンさせる「HTTP/2 Bomb」攻撃がOpenAIのCodexを使って発見される

🤖 AI Summary

タイトル: OpenAIのCodexが発見した「HTTP/2 Bomb」攻撃でウェブサーバーを数秒でダウンさせる方法

主な内容:
1. セキュリティ研究者が、普通の家庭用PCで数秒以内にウェブサーバーを停止させる「HTTP/2 Bomb」攻撃手法を発見。
2. この攻撃はHPACK圧縮増幅とHTTP/2のフロー制御停止によるSlowloris型リソース保持を組み合わせている。
3. nginx、Apache HTTP Server、Microsoft IIS、Envoy、Cloudflare Pingoraなどの主要なウェブサーバーのデフォルト設定で機能する。
4. 脆弱性のあるサーバーは単一クライアントにより約20秒で32GBのサーバーメモリを消費し保持できる。
5. 研究者らはOpenAIのコーディングエージェント「Codex」を使用してこれらの要素を組み合わせた。
6. nginxとApache、Envoyは修正済みだが、Microsoft IIS、Pingora向けパッチは未定。

推奨対策:
- 可能であればHTTP/2を無効化する
- 严格的头部限制头数量的代理或防火墙应置于前面

参考链接: [https://gigazine.net/news/20260604-http-2-bomb-attack/](https://gigazine.net/news/20260604-http-2-bomb-attack/)
普通の家庭用PCで数秒以内にサーバーをダウンさせられるDoS攻撃手法をセキュリティ研究者が発見しました。

続きを読む...

  •  

雪見だいふくを648通りにカスタム!中目黒に体験型店舗「my雪見だいふく」期間限定オープン

🤖 AI Summary

以下は記事の要約です:

目次:
- 「my雪見だいふく」が期間限定でオープン
- 自分好みにアレンジできる新感覚体験型ショップ
- 648通りの組み合わせから選べるアイス、トッピング
- 季節ごとの限定メニューも
- コラボドリンクも販売
- 予約システム導入

「my雪見だいふく」は東京・中目黒に期間限定でオープンしました。この店舗では、8種類のアイスと18種類のトッピングから選んで組み合わせ、全648通りの異なる「雪見だいふく」を作ることができます。また、初夏、真夏、残暑をテーマにした限定メニューも提供されます。

さらに、老舗茶舗「放香堂」とコラボレーションし、日本茶やアイスコーヒーなどのドリンクも販売しています。夏場の混雑緩和のために予約システムも導入されています。

店舗は2026年6月17日から9月23日まで営業しており、詳細な営業時間と場所は公式サイトで確認できます。
目次 雪見だいふく体験型店舗「my雪見だいふく」自分だけの雪見だいふくを作る特別体験初夏・真夏・残暑をテーマに […]
  •  

Googleが「Gemma 4 12B」をリリース。ノートPCで動いて26B級の性能、またお化けローカルLLM

🤖 AI Summary

タイトル:Googleが「Gemma 4 12B」を発表;ノートPCでも26B級のパフォーマンス

要約:
- Googleは新しいローカル言語モデル(LLM)「Gemma 4 12B」をリリースしました。
- このモデルは約260億のパラメータを持つ大型言語モデルに匹敵する性能があるとされます。
- 16GBのVRAMで動作することが可能です。

この記事では、Googleがノートパソコンでも使用可能な高性能なローカル言語モデル「Gemma 4 12B」を発表したことを報告しています。このモデルは、大規模な言語モデルに相当する約260億のパラメータを持ちながらも、16GBのVRAMで動作することが可能とされています。
Googleが新しいローカルLLM「Gemma 4 12B」をリリースしました。26B版に迫る性能で、VRAM 16GBで動作するとされています。

  •  

「RTX Spark」搭載PCが集結、唯一画面が点いたSurfaceも

🤖 AI Summary

MicrosoftのSurface RTX Ultraを含む、RTX Spark搭載のPCが展示されたイベントについて紹介します。

概要:
- NVIDIA GTC Taipeiで行われた展示会に、ASUS、Dell、HP、Lenovo、Microsoft、MSIのRTX Spark搭載ノートPCやミニPCが展示された。
- これらの製品はスペック情報が掲載されていないが、各製品の写真が提供されている。

主な展示内容:
1. ASUS ProArt P16
2. Dell XPS 16
3. HP OmniBook Ultra 16
4. Lenovo Yoga Pro 9n
5. Microsoft Surface RTX Ultra (唯一電源が入っている状態で展示)
- 製品写真:背面、右側ポート、左側ポート(キーボードとタッチパッド)
6. MSI Prestige N16 Flip AI+
7. ASUS ProArt GA10 Mini PC
8. Dell Mini PC
9. Lenovo SFF RTX Spark
10. MSI EdgeMesa N AI+

Microsoft Surface RTX Ultraは唯一電源が入っている状態で展示され、他の製品はオフだった。
  •  

Sunrun Hits Record Storage Rates, Partners with Tesla - Battery Technology

🤖 AI Summary

サウナランが記録的な蓄電率を達成し、テスラとのパートナーシップを発表 - バッテリーテクノロジー

この記事では、太陽エネルギー会社のサウナランが蓄電率で新記録を樹立し、同社と自動車メーカーのテスラとの新たな協力を発表したことを伝えています。このパートナーシップは、両社が共同で蓄電システムを開発・供給することを目指しており、環境保護やエネルギー効率の向上に寄与すると期待されています。
Sunrun Hits Record Storage Rates, Partners with Tesla  Battery Technology
  •  

1PFLOPSのMicrosoft製AIミニPC「Surface RTX Spark Dev Box」

🤖 AI Summary

タイトル:1PFLOPSのMicrosoft製AIミニPC「Surface RTX Spark Dev Box」

1. **発表概要**
- Microsoftは6月2日に開催されたBuildイベントで、エージェント型AIの実行環境となる「Surface RTX Spark Dev Box」を発表した。

2. **RTX Sparkの特徴**
- NVIDIAのRTX SparkはArm版Windowsをサポートし、Blackwell GPUを搭載して1PFLOPSの演算能力を実現。
- エージェント型AIの開発環境として利用可能で、「R2-D2」と「C-3PO」に例えられるように、より自律的な処理を行うデバイスへと進化する。

3. **Surface RTX Spark Dev Box**
- Surface RTX Ultra型の小型ノートPC。
- 1PFLOPSの演算性能を活かし、SoCにNVIDIA RTX Spark搭載、128GBのユニファイドメモリを採用。
- 開発者向けの機能が充実しており、VS Code向けAI Toolkitなどもプリインストールされている。

4. **Microsoftの拡大戦略**
- 「Microsoft Execution Containers (MXC) SDK」はエージェント型AIの安全性を向上。
- OpenClawのようなオープンソースのエージェント型AIにも対応し、OnDevice AI APIも拡張予定。

5. **提供計画**
- 米国のMicrosoft.com限定で2026年後半から提供開始。価格や他国での提供計画は未定。

この記事では、Microsoftが開発者向けにAIミニPC「Surface RTX Spark Dev Box」を発表し、その特徴と将来性について紹介している。
  •  

GitHub Copilot Users React To New Usage-Based Pricing System

✇Slashdot
著者: BeauHD

🤖 AI Summary

GitHubのCopilotサービスに対する新しい使用量ベースの課金体系が導入され、ユーザーからは大きな反響が寄せられています。4月に発表されたこの新システムでは、以前のリクエスト単位から使用量単位への変更が実施されました。

具体的には、プロ Plan は1ヶ月あたり$15相当(1,500 credits)、プロ+ Plan は$70相当(7,000 credits)、コピilot Max Plan は$200相当(20,000 credits)を提供します。各リクエストの使用量によって必要となるcreditsが異なるため、価格は単純なリクエストから複雑なリクエストまで大きく変わります。

結果として、多くのユーザーは以前の月間使用量が新規制で短時間に使い切られる「ショック」を経験しています。一部のユーザーはわずか1日で全月額分のcreditsを使い果たしたと報告しています。

GitHub Copilotの選択モデルにより、同じリクエストでも異なるコストとなるため注意が必要です。例えば、OpenAIのGPT-5.4 nanoから1,000,000文字の出力は$1.25に抑えられるが、最新のGPT-5.5は30ドルと大きな差が出ます。

この変更はユーザー間で議論を引き出し、新たな課金体系が開発された背景や詳細についての理解が深まるきっかけとなりました。
An anonymous reader quotes a report from Ars Technica: In April, GitHub announced that it was moving subscribers from request-based billing to a usage-based model for its AI-powered Copilot service. As that new pricing model goes into effect today, many GitHub Copilot users are reporting some extreme sticker shock as they realize just how quickly their previous "normal" usage is burning through their newly limited monthly allotment of AI credits. Across social media and forums, many Copilot users are sharing personal statistics showing how just a few hours of AI usage can now account for a large chunk of their new monthly subscription caps. For some users, it reportedly took less than a day to use up a month's usage quota. That's a big change from previous months, when GitHub Copilot subscribers were allocated a certain number of "requests" and "premium requests" based on their payment tier. GitHub said that the old system meant that "a quick chat question and a multi-hour autonomous coding session [could] cost the user the same amount," forcing Copilot itself to "absorb much of the escalating inference cost behind that usage." [...] Indeed, some Copilot users have been sharing estimates from GitHub's own tool showing that their previous monthly usage would rack up bills in the thousands of dollars under the new pricing plan. Under GitHub's new usage-based pricing system, paid Copilot subscriptions instead grant users a certain number of AI "credits" each month, with one credit corresponding to $0.01 of usage. Subscribers also get bonus credits depending on their subscription level: the $10/month Pro plan includes 1,500 credits ($15 worth); the $39 Pro+ plan includes 7,000 credits ($70 worth); and the $100/month Copilot Max plan includes 20,000 credits ($200 worth). The precise number of Copilot credits used by a given prompt is determined by the number of input and output tokens used and the rates charged by the underlying large language model. That means pricing is highly dependent not just on the type of request but on the specific model that a user chooses. One million output tokens from OpenAI's GPT-5.4 nano would run just $1.25 on GitHub Copilot, but that same level of output would run $30 on the frontier GPT-5.5 model (Copilot users who rely on "Auto" mode to pick the most appropriate available model for any request should be extremely careful, as some users report it can switch to expensive models for extremely simple queries).

Read more of this story at Slashdot.

  •  

中国製AIモデル「MiniMax M3」が登場、GPT-5.5やClaude Opus 4.7と競う高性能オープンモデル

🤖 AI Summary

中国の上海に本社を置くAI開発企業MiniMaxが新型のAIモデル「MiniMax M3」を発表しました。このモデルはGPT-5.5やClaude Opus 4.7と競うベンチマークスコアを持ち、10日以内にオープンソース化される予定です。MiniMax M3は以下の特徴を持っています:

1. コーディング能力とエージェントタスクの処理性能
2. 最大100万トークンのコンテキストウィンドウ対応
3. 画像や動画の入力に対応したマルチモーダル機能

MiniMax M3は「スパースアテンション」というアーキテクチャに基づいて開発され、計算効率が向上しています。また、ベンチマークテストではGPT-5.5やGemini 3.1 Proを上回るコーディング能力とSVG画像生成能力を示しました。

MiniMax M3はオープンモデルとして10日以内に配布される予定で、API利用も可能です。詳細な料金情報については記事本体をご確認ください。
中国の上海に拠点を置くAI開発企業のMiniMaxがAIモデル「MiniMax M3」を発表しました。MiniMax M3はGPT-5.5やClaude Opus 4.7と競うベンチマークスコアを記録しており、発表から10日以内にオープンモデルとして配布することが明言されています。

続きを読む...

  •  

GitHub Copilotの従量課金がついに開始、「AIクレジット」を使い切ると追加利用には別料金が必要に

🤖 AI Summary

GitHub Copilotの従量課金が開始されました。「AIクレジット」という単位を使用し、利用量によって料金が変動します。従来のプランでは月額料金で一定範囲の機能を利用できましたが、新体系では「AIクレジット」を消費して利用します。この変更は2026年6月1日から適用されます。

GitHub Copilotによるコードレビューには「GitHub Actionsの実行時間」も含まれるようになりました。組織やEnterprise向けには予算設定機能が導入され、管理者は各ユーザーに適切な予算を設定できます。

新規登録は一時停止されており、再開日程は未定です。Copilot Maxという高級プランも提供され、集中してGitHub Copilotを使用するワークフローに対応しています。

この変更により、細かな利用量管理や予算制御が可能になりましたが、新料金体系への移行には懸念もあります。
AIによるコード補完やチャット、コードレビューなどを利用できるGitHubの開発支援ツール「GitHub Copilot」について、GitHubは2026年6月1日からすべてのGitHub Copilotプランで「GitHub AIクレジット」を利用量の単位とする従量課金制が有効になったことを発表しました。

続きを読む...

  •  

NVIDIAの新型SoC「RTX Spark」を搭載したMicrosoft Surface Laptop UltraやASUS ProArt P16などの情報が明らかに

2026年5月30日から台湾で開催されているコンピューター見本市「COMPUTEX TAIPEI 2026」にあわせて、NVIDIAはArmベースの新型SoC「RTX Spark」を発表しました。NVIDIAはこのRTX Sparkを搭載したノートPCをMicrosoft・ASUS・MSI・HP・Lenovo・Dellと共同で開発したことを明らかにしています。このうち、いくつかのデバイスについてはすでにスペックや販売時期などの情報が一部公開されています。

続きを読む...

  •  

インドの鉄道はQRコードで乗る

🤖 AI Summary

インドの鉄道について、以下が主な特徴と経緯です。

1. **自由度が高いが厳しい側面も**: インドの鉄道は魅力的でありながら時々厳しく感じる旅です。
2. **ホームで寝ている人や牛がいる**: ホームには人や牛が多く、新幹線のホームに牛があると比喩的に説明しています。牛は神聖な動物であるため扱うのが難しい点も挙げられています。
3. **電子管理システム**: 10数年前から先進的な鉄道網を確立し、列車状況や乗客データがすべて電子管理されています。
4. **QRコード利用**: クジラのようなチケットを券売機で買うと、QRコードが印刷された紙が出ることが特徴です。これが2025年にチェンナイで見られました。
5. **多様な利用者**: 一般のインド人と海外旅行者は異なる窓口を使用するため、外国人旅行者が比較的スムーズにチケットを購入できることがあります。
6. **重要なライフライン**: インド全土において鉄道は重要であり、特にチェンナイでは空港から中心部までの移動が便利で安価でした。

インドの鉄道は技術面でも進化しており、その多様性と先進性を示しています。
インドの鉄道はいろんな意味で楽しいです。とにかく、いろいろと自由。でも、けっこう厳しいときもある。つまりドキドキワクワクの旅がある。まず、駅のホームで寝ている人が多いです。駅のホームには牛もいます。日本でたとえると、新幹線のホームに牛がいます。インドの多...続きを読む
  •  

パスワード不明で放置されていたビットコイン、Claudeの力でアクセス成功!

🤖 AI Summary

タイトル: AIの力を用いた奇妙なビットコイン回復事件

著者: そうこ

この記事では、AIを活用して長年放置されていたビットコインウォレットにアクセスした人物について紹介されています。

主な内容は以下の通りです:
1. 9年以上パスワード不明で無視されていたビットコインのウォレットが、AIの助けで再び利用できるようになりました。
2. AIと共同作業を行い、パスワード解読に成功した人物について言及しています。具体的なAIツール名は「Anthor」と指されています。

この体験談は、「最高なAIの使い方」の一例として紹介されており、人生に革命をもたらす可能性があるAIの力が示されています。
最高なAIの使い方をした人が出てきました。AIで人生が変わったと言っても過言じゃない話…。9年間パスワードがわからず諦めていたビットコインのウォレットに、AIの力でアクセスできたんですからね。パスワード解読にともに挑んだ相棒は、Anthor…

  •  

無料でiPhone・iPad内で動くターミナルアプリ「a-Shell」を使ってみた、Pythonやyt-dlpなどのCLIツールを実行できてショートカット連携も可能

🤖 AI Summary

無料でiPhoneやiPad上で動作するUnix系ターミナル環境アプリ「a-Shell」を試した結果、Pythonやyt-dlpなどのCLIツールの実行が可能であり、iOSショートカットとの連携もできます。このアプリには2GBのライブラリが搭載されており、必要に応じて380MBの「a-Shell mini」を使用することも可能です。ダウンロードした動画はiPhoneのファイルアプリで再生できましたが、拡張子によって再生不能な場合もあります。また、最小限の機能を提供する「a-Shell mini」アプリも用意されており、必要に応じて使い分けることができます。
「a-Shell」は、iPhoneやiPad上でUnix系のターミナル環境を利用できる無料アプリです。スマートフォンやタブレットでどのようにターミナルを使えるのか、実際にインストールして試してみました。

続きを読む...

  •  

無料でAI透かしを除去できる「Remove-AI-Watermarks」、画像から可視(Gemini)および不可視(SynthID、C2PA、EXIF)のいずれも削除可能

🤖 AI Summary

AI生成画像から可視・不可視の透かしを除去できる無料オープンソースツール「Remove-AI-Watermarks」が提供されています。このツールはGemini、SynthID、C2PA、EXIFなどの可視と不可視のAI透かしを一括で削除することが可能で、コマンドラインオプションを使用することでさまざまな機能を利用できます。

主な特徴:
- 可視・不可視のAI透かしおよびメタデータを削除
- バッチ処理や個別処理が可能です
- GPU利用による高速化もサポート

導入方法は、Docker DesktopとPythonをインストール後、Git Bashを使用して`pipx`でインストールします。具体的な手順については公式リポジトリのREADMEをご確認ください。

議論:
プライバシーの観点から「デジタルな行動を追跡」することへの懸念や、AI画像の偽装可能性についても検討されています。ツール利用には法律上注意が必要です。

このツールはAI生成画像の管理や偽情報対策に役立つ一方で、プライバシーへの影響も考慮すべき問題があります。
AI生成画像にはGeminiのように見える透かしが入る場合だけでなく、SynthID・C2PA・EXIFなどの見えない情報が埋め込まれており、偽情報対策やコンテンツ管理の手段として使われています。こうした可視・不可視のAI透かしを処理できる無料のオープンソースツール「Remove-AI-Watermarks」が公開されています。

続きを読む...

  •  

無料でリンク・メモ・画像・動画・PDFを保存してあとでスマホなどで読むアプリ「Karakeep」、オープンソースでセルフホスト可能

ブラウザのブックマークは手軽ですが、保存数が増えると分類や検索が難しくなります。リンク・メモ・画像・動画・PDFをまとめて保存し、全文検索やAIタグ付けであとから探しやすくするセルフホスト対応アプリ「Karakeep」がオープンソースで公開されています。

続きを読む...

  •  

Anthropic、「Claude Opus 4.8」をリリース。Mythosクラスのモデル投入も匂わせ

🤖 AI Summary

Anthropicが5月28日に「Claude Opus 4.8」を発表しました。「Claude Opus 4.8」は先代モデルからの大幅なアップデートが特徴で、 Anthropicは今後、「Mythos」クラスのAIモデルも投入する予定と報告されています。
サイクル短い。Mythosぽいモデル早くプリーズ。Anthropic(アンソロピック)は、5月28日に看板AIモデルの最新&最上位バージョンである「Claude Opus 4.8」をリリースしました。Opus 4.8は、前バージョンのOpu…

  •  

飛距離7~8mの熊撃退スプレーが24%オフ。カプサイシン含有でグリズリーにも効果あり

🤖 AI Summary

編集部は、Amazonで熊撃退スプレー「ベアアタック」のセール情報を伝えています。通常価格1万7600円が24%引きで、実質1万3362円です。

「ベアアタック」は北米のグリズリーなど大型クマに対する効果を臨床試験で確認しており、日本のヒグマやツキノワグマにも同様の効果が期待できます。内容物には唐辛子由来のカプサイシン2.0%が含まれており、飛距離は約7~8m、噴射時間は5~7秒です。

スプレーはクマの顔面に浴びせかけることで効果を発揮します。ホルダーケースも付属しています。
 Amazon(アマゾンジャパン)は、ラングスジャパンの熊撃退スプレー「ベアアタック」のセールを行なっている。通常1万7600円のところ、記事執筆時点では24%オフの1万3362円。
  •  

iPhoneでローカル動作する画像生成AI「Bonsai Image 4B」が登場したので使ってみた、FLUX.2 Klein 4Bを1bit版に魔改造してメモリ使用量を8.3分の1に削減

🤖 AI Summary

以下は記事の要約です:

AI開発企業PrismMLが、スマートフォンでローカル実行できる画像生成AI「Bonsai Image 4B」を公開しました。このモデルはFLUX.2 Klein 4BにPrismMLの省メモリ化技術を適用し、iPhone 17 Proでもパラメーター数80億のAIを実行することができました。

具体的には:
- 「1-bit Bonsai Image 4B」はFLUX.2 Klein 4Bと比較して、生成画像の品質が88%で、メモリ使用量が8.3分の1に削減されました。
- 「Ternary Bonsai Image 4B」は95%の品質で、メモリ使用量がFLUX.2 Klein 4Bの約1.6倍です。

実際の試用では、Bonsai Studioアプリを使って異なるプロンプトに基づいて画像生成を行いました。生成結果は指示通りに反映されており、iPhoneでも高速に処理が可能です。

これらの技術により、今後スマートフォンや他のデバイスでのAI利用がより容易になることが期待されています。
AI開発企業のPrismMLが画像生成AI「Bonsai Image 4B」を公開しました。Bonsai Image 4BはFLUX.2 Klein 4BにPrismMLの省メモリ化技術を適用したモデルで、スマートフォンでローカル実行できるレベルまでメモリ使用量を削減することに成功しています。Bonsai Image 4BをiPhoneで実行するための公式アプリも公開されていたので、実際に使ってみました。

続きを読む...

  •  

GitHubの5千件以上のリポジトリに侵害。自動化ツールを悪用

🤖 AI Summary

セキュリティ企業SafeDepは、GitHub Actionsを利用した大規模攻撃キャンペーン「Megalodon」を報告しました。約6時間にわたるこの攻撃では、5,718件の悪意あるコミットが5,561個のGitHubリポジトリに自動的にプッシュされました。

具体的な手口は、使い捨てアカウントを使用して一般的なCIボットに偽装し、GitHub Actionsのワークフローに悪意のあるbashスクリプトを注入。攻撃者は環境から各種機密情報を収集し、C2サーバーへ送信します。

侵害された情報には、クラウド認証情報、シークレット情報、SSH鍵などが含まれます。また、攻撃者は個人アクセストークンやデプロイキーを利用してプッシュを行い、侵入を隠蔽しました。攻撃では「SysDiag」、「Optimize-Build」という2種類のスクリプトが確認されました。
 セキュリティ企業のSafeDepは5月21日、GitHubのワークフロー自動化ツール「GitHub Actions」を悪用した大規模攻撃キャンペーン「Megalodon」について報告した。
  •  

イギリス全土を旅して古い「赤い電話ボックス」を記録する「K6 project」

🤖 AI Summary

イギリス全土を旅して古い「赤い電話ボックス」を記録するプロジェクト「K6 project」について紹介します。「K6 project」では、携帯電話の普及により数が減っている赤い電話ボックスを調査し、その位置や種類を記録しています。このプロジェクトはイギリスの様々な場所で設置されている赤い電話ボックスの情報収集と写真撮影を行い、詳細なデータを提供しています。

赤い電話ボックスは1921年に初導入され、「K6」は最も普及したデザインです。王冠の種類により制作時期が推定できることも特徴として挙げられます。また、プロジェクトでは地図上で電話ボックスの位置を見ることができ、Instagramでも写真を公開しています。

この記事では、イギリス各地で設置されている赤い電話ボックスについて詳しく紹介しており、その歴史や現在の状況を理解するのに役立ちます。
イギリスを舞台にした映画やヨーロッパ風のファンタジー作品などで「赤い電話ボックス」を見ることがあります。赤い電話ボックスはイギリスで象徴的な風景の1つですが、携帯電話の普及に伴って数を減らしています。「K6 project」では赤い電話ボックスをイギリス全土を旅して記録し、どのような場所にどんな種類の赤い電話ボックスが設置されているのかを見ることができます。

続きを読む...

  •  
❌