メインコンテンツまでスキップ

07

2023 年 5 月 7 日

Intel OEM Private Key Leak: A Blow to UEFI Secure Boot Security

  • MSI は 4 月にランサムウェアグループの攻撃を受け、1.5TB のデータが流出する事態となりました。
  • UEFI セキュアブートのセキュリティに大きく影響する、インテルが OEM パートナーに提供する秘密鍵(KeyManifest)が流出した。
  • 流出した秘密鍵は、インテルの第 11、12、13 世代プロセッサに影響し、レノボ、スーパーマイクロ、インテル自身を含む様々な OEM に配布され、本番環境で採用された場合、大きな脅威となる恐れがあります。

業界の反応

  • マイクロソフトが Windows 11 で必須とした TPM とセキュアブートの要件は、ゲーマーや技術愛好家が自身のハードウェアに対するコントロールを制限すると主張する一方で、IT 管理者はインサイダー攻撃を防ぐために不可欠と見ており、議論を呼んでいる。
  • OEM が一般的に信頼されている PKI キーを使用した結果、システムを危険にさらす可能性のあるプライベートセキュリティキーが流出し、適切なキー管理の必要性と、ユーザーが信頼の連鎖の根幹にあることが望ましいという議論につながった。

ヨーテボリ号で救助された帆船

  • 帆船コルト号が海上で舵を失い、救難信号を発した。
  • この時、世界最大の外洋木造帆船であるヨーテボリ号が救助に向かいましたが、これは船にとっても東インド人にとっても初めてのことでした。
  • ヨーテボリ号の乗組員はプロフェッショナリズムと優しさを発揮し、帆船を安全に曳航し、フランスの救助艇が到着するまで彼らの安否を確認しました。

業界の反応

  • 読者は、ポリネシア人、古典絵画、ストックホルムのヴァーサ号博物館など、セーリングと船旅の歴史について議論しています。
  • 投稿には、緊急連絡の必要性、大型船の法的義務、サルベージ契約に関するコメントも含まれています。

Atuin は既存のシェル履歴を SQLite データベースに置き換えます

  • Atuin は、現在のシェル履歴を SQLite データベースに置き換え、より多くのコマンドコンテキストを記録し、Atuin サーバーを使用してマシン間でコマンド履歴を暗号化して同期させることができます。
  • Atuin では、ctrl-r と up(設定可能)を再バインドして完全な画面履歴検索 UI にしたり、暗号化されたシェル履歴をバックアップ・同期したり、終了コード、cwd、ホスト名、セッション、コマンド期間などのすべての情報を追跡することができます。
  • Atuin は、コミュニティの Discord、クイックスタートガイド、包括的なドキュメント、さまざまなインストールオプションがあり、zsh、bash、fish、nu シェルなど、複数のシェルで使用することができます。

業界の反応

  • Atuin は、分散同期、暗号化された履歴サービス、他のサービスから履歴をインポートする機能をサポートしています。
  • 一部のユーザーからは、大規模なコマンド履歴による摩擦や検索速度の低下が報告されていますが、Atuin チームはディレクトリ検索や同期などの新機能の利点を主張しています。

ウィキペディアのユーザーが "compounded of "の 90k 以上の用例を編集

  • この "consisting of "というフレーズは、しばしば稚拙な表現とされ、言語純粋主義者から批判を受ける。
  • ウィキペディアのある編集者は、2007 年から「composed of」というフレーズをサイトから削除するプロジェクトに取り組み、約 67,000 の記事でこのフレーズを編集してきました。
  • このプロジェクトに対する反応は様々で、「半荒廃主義」と呼ぶ人もいれば、賞賛する人もいる。

業界の反応

  • 編集者のキャンペーンは大袈裟だと批判された一方、「composed of」は受け入れられた用法であり、言語は時代とともに必然的に進化するものだと主張する人もいました。
  • Hacker News での議論は、prescriptivism と descriptivism の長所と短所、言語の進化、テクニカルライティングにおける明確さの重要性に触れました。

オープンソースの Background Remover:AI を使って画像や動画から背景を除去する

  • BackgroundRemover は、AI を使って画像や動画から背景を除去するコマンドラインツールです。
  • Python 3.6、Torch、TorchVision、FFmpeg 4.4+のインストールが必要です。
  • このツールは、画像や動画から背景を取り除くだけでなく、透過 GIF やマットキーファイルの作成にも使用できます。

業界の反応

  • このツールは、Remove.bg や Adobe などの他のサービスと比較され、ほとんどのケースで良い結果を示しました。
  • 一部のユーザーは、不要な背景を削除すると歴史的または法医学的意義が失われることを懸念していましたが、他のユーザーは、元の画像は依然として存在し、デジタルツールは単にプロセスをより身近にするだけであると指摘しています。

次の核のブレークスルーを祝うためにワイオミングにいます

  • ビル・ゲイツは、ワイオミング州ケムメラーに彼が資金提供した新しい原子力発電所の発表を祝っています。
  • TerraPower 社が設計した Natrium プラントは、2030 年頃の開業時には最も先進的な原子力施設となる予定で、従来の原子炉に比べて安全性の向上と廃棄物の発生量の少なさを誇っています。
  • 冷却材に液体ナトリウムを使用し、より多くの熱を吸収して一定の圧力を保つことができる設計で、太陽光や風力などの変動電源を使用する電力網と統合するために必要なエネルギー貯蔵システムも含まれています。

業界の反応

  • FLiBe などの溶融塩や加圧水型原子炉を含むさまざまな冷却材について、原子炉での使用の可能性を議論しています。
  • 気候変動に対処するための再生可能エネルギー源と原子力の実行可能性については、現在も議論が続いており、専門家の中には両者を組み合わせることを提案する人もいます。

Shap-E: テキストや画像を条件とした立体物の生成

  • Shap-E は、テキストや画像を元に 3D オブジェクトを生成するためのコードとモデルの公開です。
  • テキストを条件としたモデルで、アボカドのような椅子や宇宙船など、様々なオブジェクトを生成する例が公開されています。
  • Shap-E を利用するには、pip によるインストール、ノートブック、Blender のバージョン 3.3.1 以降が必要です。

業界の反応

  • テキストや画像をもとに、3D オブジェクトを生成できるモデルです。
  • ユーザーは、新製品のアイデアを生み出したり、モデルをインスピレーションの源として活用することができます。

AI の最大のリスクは、それを操る企業

  • AI システムは、大企業によってコントロールされることが多くなっており、社会にリスクをもたらしている。
  • これらの企業の底辺の利益動機は、より大きな善と一致しない可能性があり、結果として AI の腐敗や危険な利用を招く。
  • これらのシステムの安全性と倫理的な使用を保証するために、AI の開発と展開におけるより多くの透明性と説明責任が必要である。

業界の反応

  • AGI は、悪意のある個人によるコントロールや既存の社会的不平等を悪化させるなど、重大なリスクをはらんでいます。
  • 規制のない企業によるアルゴリズム規制は、事実上の寡占状態を生み出し、個人を非人間化し、社会を二分化させることにつながっている。

GPT-4-32k が展開されているようです

  • 32k のパラメータを持つ新しい GPT-4 モデルが Playground で発見されました。
  • MC Hammer に関するポストモダン小説のプロンプトを含むサンプル API コールは、このモデルの能力を紹介するために使用されました。
  • このモデルによって生成されたテキストは、MC Hammer の文化的意義について、喚起的なイメージと哲学的な考察で満ちていました。

業界の反応

  • GPT-4 の限界と可能性について議論し、その展開の遅さとコストに不満を表明するユーザー。
  • 一部のユーザーは、プロンプトを慎重に構成したり、古いメッセージを削除したりすることで、コストを回避する方法を見出していますが、GPT-4 はまだ広く普及しているとは言えません。

ChatGPT を使って GPT プロジェクトをエンドツーエンドで生成する

  • 著者は ChatGPT を使って、プロジェクトの基礎から始まり、ユニットテスト、そしてプロジェクト名まで、エンドツーエンドでプロジェクトを生成しています。
  • ChatGPT は、すでにある程度の知識を持っている人にとっては生産性を高めるものですが、そうでない人にとっても知識のギャップを埋めるのに役立ちます。
  • ChatGPT は 2 層以上の抽象度を扱うのに限界がありますが、Agda を生成し純粋な数学を形式化するための素晴らしいツールです。

業界の反応

  • GPT ベースのツールは、コード生成、データ解析、言語翻訳など様々な用途で可能性を示しています。
  • その限界や品質管理のための人間の介入が必要であるにもかかわらず、GPT のような LLM は、多くの専門的かつ日常的なタスクにおいて人間を凌駕する可能性がありますが、正しいバージョンを選択することは依然として課題となっています。