TECH PLAY

技術ブログまとめ

「TECH PLAY 技術ブログまとめ」では様々な企業やコミュニティが発信する技術ブログの更新情報をまとめてお届けしています。
プログラミングやインフラ、アーキテクチャといった技術情報はもちろん、マネージメントや開発プロセスなどIT業界で働く皆様のヒントや刺激になる情報が日々蓄積されています。
知りたい分野がある場合はタグから選択して絞り込むこともできますし、気になる企業やグループはお気軽にフォローしてみてください。
TECH PLAYに会員登録していただくと、週に一回技術ブログの更新情報をまとめたメールをお届けします。

掲載企業一覧(92件)

おすすめの記事

サイオステクノロジー株式会社 Saman 2026年3月末、広く使われているHTTPライブラリ Axios がサプライチェーン攻撃の標的になりました。 サプライチェーン攻撃とは、利用者が普段から信頼しているソフトウェアや配布経路を悪用して、マルウェアを届ける手口です。今回の事件は「有名なライブラリが乗っ取られた」という単純な話ではなく、現代のソフトウェア開発が持つ構造的な脆弱性を突いた、非常に巧妙なものでした。 本記事は、Elastic Security Labsが公開した調査・分析レポートを中心にもとに

TECH PLAYに会員登録して最新の技術ブログ情報を受け取りましょう

会員登録すると毎週の「技術ブログまとめ」をメールで受け取ることができます。
旧rtsp-simple-serverであるMediaMTXを使って構築します。 前提条件 Raspberry Pi 4 B 8GB Raspbian bookworm Desktop 64bit Camera Module 3 下準備 必要ライブラリのインストール sudo apt install libcamera-dev libfreetype-dev xxd git Goのインストール https://go.dev/dl/ 64bit OSなので、go1.xx.x.linux-arm64.tar.
ごあいさつ はじめましての人ははじめまして、こんにちは!BASE BANK Divisionのフロントエンドエンジニアのがっちゃん(  @gatchan0807  )です。 今回は、ここ数ヶ月の間にOIDC(OpenID Connect)という技術を使った開発を複数行い、この技術の概観を理解することができたので、OIDCの技術概要に触れつつBASE BANKの中でどのように使ったのかをご紹介しようと思います。 OIDCとは何なのか このパートでは、まずOIDCという技術について概要を紹介します。いくつかの
本ブログは「 Securing generative AI: Applying relevant security controls 」を翻訳したものとなります。 本ブログは、生成 AI をセキュアにするシリーズのパート 3 です。まずは、スコーピングマトリックスについての詳細を紹介したブログ「 生成 AI をセキュアにする: 生成 AI セキュリティスコーピングマトリックスの紹介 」の概要から始めましょう。本ブログでは、生成 AI アプリケーションを保護するためにセキュリティコントロールを実装する際の考
はじめに 本連載は、システム開発に必要な知識を得るために、一通りの流れを学ぶことを目指しています。 本連載の第7回からは、実際の業務を想定したメモアプリを例に、開発の流れを解説しています。前回はアプリケーションサーバー( […]
G-gen の杉村です。2024年4月のイチオシ Google Cloud アップデートをまとめてご紹介します。記載は全て、記事公開当時のものですのでご留意ください。 はじめに BigQuery で history-based optimizations が Preview 公開 Security Command Center で Enterprise ティアが公開 (GA) Cloud Armor の Managed Protection Plus が Cloud Armor Enterprise に改
生成AIは、さまざまな業界で大きな変革を起こし始めています。このブログシリーズは、企業におけるデータ活用の新しい地平を開く、生成AIの可能性について解説します。その第四弾となる本ブログでは、 生成AI の仕組みを解説し、生成AIを効果的に使う上で最も重要な技術である、プロンプトエンジアリングについて解説します。 生成AIの仕組みとプロンプト 生成AIは機械学習の技術を元に作られています。機械学習は、コーパスと呼ばれる入力と期待する出力のデータのペアを元に、入力と出力の関係をモデルとして学習し、入力のみが与
🙇‍♀️ごあいさつ こんにちは、セールスプラットフォーム本部 プロダクトマネージメント部 UIUXチーム プロダクトデザイナーの松澤です。 営業管理ツールGENIEE SFA/CRMのプロダクトデザインを担当しています。 👩‍💻何をしているか GENIEE SFA/CRMは営業業務の効率化と生産性の向上を支援するツールです。 私たちプロダクトデザイナーは、優れたUIUXデザインを提供するために以下の三つの指針を設定しています。 画面遷移を少なくすること 一覧性を高めること 直感的な操作が可能なUI つまり
サーバーワークスの村上です。 2024年4月24日にGuardrails for Amazon Bedrockの一般提供が開始されました。 aws.amazon.com Guardrails for Amazon Bedrockでは、各種フィルターを設定し、生成AIアプリケーションの有害な入力・出力をブロックすることができます。 利用可能なリージョン 機能概要 Content filters(コンテンツフィルター) Denied topics(拒否されたトピック) Word filters(ワードフィルタ
はじめに 初めまして!ソーシャル経済メディア「NewsPicks」SREチーム・新卒エンジニアの樋渡です。今回は「AWS Security Hub」と「Slack」を用いて、弊社で利用しているAWSリソースの監視運用を効率化したお話です。 お話の内容 年々増加するサイバー攻撃に対抗するため、セキュリティ対策は日々重要度が増してきています。 そこで弊社で利用しているAWSのリソースに対して、各種セキュリティイベントの収集ができるAWS Security Hubを利用することで、セキュリティ状態の可視化と迅速
はじめに セーフィー株式会社の第3開発部 AIVisionグループで画像認識AIの開発エンジニアをしている土井 慎也です。 今回は、Segment Anything Model(SAM)というセグメンテーションモデルで、テキストプロンプトを使用してみたいと思います。 はじめに Segment Anything Modelとは Grounded-SAMとは 実践 環境構築 モデルダウンロード 画像とテキストプロンプト、閾値を指定 実行 出力結果 まとめ 最後に Segment Anything Modelと
PS/SLの佐々木です。 今回はSBOMツールのScanCode.ioの調査記事になります。 SBOMとはなんぞやという方はまずは こちら から読んでみてください。 ScanCode.ioとは ScanCode.ioとはソフトウエア構成解析を自動化し、アプリケーションのOSSコンポーネントとそのライセンスを解析します。 ScanCode.ioを使用するメリットは以下の二つです。 サードパーティーのライブラリを使用する前にライセンスを知る必要がある 古かったり脆弱性があるコンポーネントの使用を避ける Sca
カスタマーサクセス部の山﨑です。 HTTPSやSMTPS等、広く利用されているSSL/TLSにおいて利用されている技術とその仕組みを整理してみました。 SSL/TLSについて 概要 SSL/TLSで使用している3つの技術 暗号化 ハッシュ化 デジタル署名 デジタル署名について深堀り デジタル署名とデジタル証明書 デジタル証明書の発行と利用準備 1. SSL/TLSサーバー(TLS終端装置)で秘密鍵を作成する 2. 「CSR(Certificate Signing Request)」を作成し、認証局へ提出