エクシードシステム(Y.Sakamoto)
4.5K posts

エクシードシステム(Y.Sakamoto)
@exceedsystem
群馬県在住のエンジニア歴20年のフリーランスITエンジニアです。 ソフトウェア開発をメインに、AI、クラウド、インフラ、ハードウェア、サービスなどのTipsや気になったトレンドなど不定期発信✨ 相互フォロー歓迎☺ 最近は個人開発による真の意味での自立を目指して日々奮闘中🔥🏃🏻 テックブログもやっています👇

初めて使ったPCのCPU教えて欲しい!!!! 自分はCore i7 3770


.NET逆コンパイラ「ILSpy」のWordPressサイト(ilspy[.]net)が侵害され、マルウェア配布に悪用されていたことが報告されています。 ILSpyをダウンロードしようとした際、本来はGitHubリポジトリに遷移するところ、侵害中は外部の偽ドメインにリダイレクトされていたとのこと。偽ページでは「続行にはブラウザ拡張機能のインストールが必要」と表示され、従えばパスワードやセッション情報を窃取される危険があります。 確認された時点でサイトは502エラーを返しており、対処が進められていた模様ですが、最近同サイト経由でダウンロードを試みた方は、不審な拡張機能の有無を確認し、心当たりがあればパスワード変更とスキャンの実施が推奨されています。 安全が確認されるまではGitHubリポジトリからの直接取得が無難です。 【要点の整理】 ・セキュリティ研究者RootSuccessがビデオ証拠付きで報告。攻撃開始は米国東部時間の01:22頃 ・ILSpyのソースコードや正規バイナリはGitHub上で管理されており、今回侵害されたのはプロジェクト紹介・ダウンロード導線を担うWordPressドメイン。GitHubリポジトリ自体が改ざんされたとの報告は出ていない ・偽ページが要求していたブラウザ拡張機能の詳細やIoCは、後日共有される予定 ・開発チームは2日前にPR # 3706をマージし、アプリの更新チェック先をilspy[.]netからGitHub Pages(icsharpcode[.]github[.]io)へ切り替え済み gbhackers.com/hackers-breach…



REST API設計で「とりあえず全部POSTで」ってやるやつ、HTTPメソッドの意味を100回読み直せ。GETで取得、POSTで作成、PUTで更新、DELETEで削除。これすら守れないAPIは使う側が地獄。

新たな「国産LLM」公開、国立情報学研究所 「gpt-oss-20b」超えの日本語性能うたう itmedia.co.jp/aiplus/article…

少し前までの「Codexは遅いけど思慮が深くて慎重でミスが少ないので安心して任せられる」は、残念ながらもう遠い過去の話。 平気で微妙な実装ぶち込んだり漏れが出たりするので、これまで以上に人間による慎重なAI成果物レビューが重要になった。


Claude Code、Max x20プランを契約しているんだけど、とても早くリミットが来てしまった…。残念。 他の人と同じように来月からCodexに乗り換えると思う(いまのところ

🚨 BREAKING: GPT 5.4 rates the Claude Code codebase 6.5/10 💀 "This is not junior spaghetti. This is staff-engineer spaghetti: performance-aware, feature-flagged, telemetry-instrumented, surgically optimized spaghetti" 😭

If we made /slow mode in Codex, would you use it? What for? (Slower inference at a cheaper cost)

