パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2023年10月8日の記事一覧(全5件)
17405951 story
オープンソース

オープンソースエコシステムへのサプライチェーン攻撃が大幅に増加 31

ストーリー by headless
増加 部門より
Sonatype の報告書 9th Annual State of the Software Supply Chain によると、2023 年にはオープンソースエコシステムへのサプライチェーン攻撃が大幅に増加しているそうだ (プレスリリースBetaNews の記事報告書: PDF)。

調査対象は Maven Central (Java)・npm (JavaScript)・PyPI (Python)・NuGet (.NET) という 4 つのエコシステム。これらのエコシステムでは 9 月時点で 245,032 個の悪意あるパッケージが見つかっており、2022 年 (88,000 個) の 3 倍近い数字になっている。Sonatype が調査を始めた 2019 年分から 2022 年分までの累計と比較しても 2 倍以上となるようだ。

また、2023 年に Maven Central でダウンロードされたソフトウェアのうち、10% が既知の脆弱性を含んでいたという。この比率は 2021 年の 14%、2022 年の 12% から減少傾向している。ただし、2022 年の調査と同様に脆弱性を含むダウンロードの 96% は既に修正版が入手可能であり、事前に確認すれば回避可能だったとのことだ。
17405996 story
バグ

Cruiseの自律走行車、人間のドライバーが運転する車にはねられた女性の脚の上に乗り上げた状態で停止 25

ストーリー by headless
停止 部門より
米サンフランシスコで 2 日、人間のドライバーが運転する車にひき逃げされて路上に倒れた女性を Cruise の自律走行車がひき、後輪で女性の脚の上に乗り上げた状態で停止する事故が発生したそうだ (San Francisco Chronicle の記事The Register の記事)。

フィフスストリートで事故が発生したのは 9 時 35 分。2 台はマーケットストリートとミッションストリートの間の交差点で並んで信号待ちをしており、横断歩道を渡り切っていない女性を無視して青信号で走り出したようだ。人間のドライバーが運転する車は内側の車線、Cruise は歩道寄りの車線を通行していたとみられる。人間の運転する車にはねられた女性は Cruise のすぐ前に倒れたため、Cruise は強くブレーキをかけたが間に合わずに女性をひいてしまう。このとき後輪が乗り上げた女性の脚を異物と検出し、ハザードランプを点灯して停止してしまったようだ。Cruise に乗客は乗っておらず、無人で走行していたとのこと。

女性は痛みに叫び声をあげ、通行人も集まったが、救急車が来るまで何もできなかったという。救急隊員が女性を救出して病院へ運んだが、複数の外傷で深刻な状態だったとのことだ。
17406057 story
人工知能

AI検出ツールではフィッシングメールの4分の3近くを検証できない 31

ストーリー by headless
検証 部門より
Egress の報告書 Phishing Threat Trends Report によると、AI 検出ツールではフィッシングメールの 4 分の 3 近くについて、チャットボットが生成したものかどうかを識別できないそうだ (プレスリリースBetaNews の記事)。

検出ツールは大規模言語モデル (LLM) を使用するため、少なくとも 250 文字以上のテキストを必要とするものが多い。フィッシングメールは 44.9% が 250 文字未満であり、250 文字以上であっても 500 文字未満のものが 26.5% に上るという。攻撃者はチャットボットの出力だとわかりにくくするために表現の置き換えなどの手法を用いることもあるが、AI 検出ツールではそれ以前の問題として 71.4% のフィッシングメールを確実に検証できないか、まったく検証できないとのことだ。
17406107 story
サイエンス

米政府、頭足類を実験動物として使用する場合のガイドライン案 48

ストーリー by headless
人道 部門より
米国立衛生研究所 (NIH) 実験動物福祉局 (OLAW) が頭足類の実験動物としての使用について、提案中のガイダンスに対する情報提供要請 (RFI)意見募集を行っている (Ars Technica の記事)。

タコやイカ、オウムガイなどを含む頭足類は侵害受容器や中央神経系など、痛みを感じるのに必要な生物学的メカニズムを持っていることを示すさまざまな証拠が示されている。また、頭足類は適応学習することや、侵害刺激に反応して行動を変えること、哺乳類のように麻酔薬へ反応することなども確認されている。タコの睡眠に人間のレム睡眠のような段階があることも話題となった。

このようなデータを認識して研究団体や監視組織は頭足類の実験動物としての福祉に関するガイドラインを策定しているが、米国ではまだ規制対象となっていない。既に多くの研究施設は頭足類を人道的に扱っているが、OLAW は正式な基準を設けることで頭足類の人道的扱いと 3R (Replacement・Reduction・Refinement: 代替・削減・回避できない非人道的手順の軽減) 原則の徹底を目指す。募集は 9 月上旬から行われており、12 月 22 日締め切りとなっている。
17406109 story
Google

Google Pixelスマートフォン、初代からの累計販売台数が4千万台に近づく 50

ストーリー by headless
累計 部門より
IDC の Francisco Jeronimo 氏によれば、Google Pixel スマートフォンの累計販売台数が 4,000 万台に近付いているそうだ (9to5Google の記事Jeronimo 氏の Threads 投稿)。

2016 年 10 月に初代が発売された Pixel は当初あまり販売台数が伸びず、最初の 8 か月で 100 万台ぐらいではないかと予想されていた。それでも Jeronimo 氏によれば 2019 年の出荷台数は 720 万台となっており、昨年 10 月の段階で累計販売台数が 2,760 万台に達していたという。現在までの累計販売台数は 3,790 万台とのことで、1 年間に 1,000 万台以上売れたことになる。といっても 7 年間の販売台数は Samsung や Apple の 4 半期分より少ない。

Counterpoint は Pixel スマートフォンの国別出荷台数で日本が 1 位になったと報告しているが、スラドの皆さんは使用しているだろうか。
typodupeerror

物事のやり方は一つではない -- Perlな人

読み込み中...