Angehefteter Tweet
宇佐田よし@AIイラスト
14.4K posts

宇佐田よし@AIイラスト
@usadayoshi2sbc
アイコンとヘッダー画像は自作ボツ画像/たまにAIイラスト投稿(SD Web UI使用)/AIイラストは良識の範囲でご自由に/ブラウザ版提督/ウマ娘/ASD&ADHD(診断済)/ポートフォリオ:https://t.co/PeNAF0wS3Z /イラスト収益化はいたしません
日本 Beigetreten Ağustos 2022
398 Folgt3.4K Follower
宇佐田よし@AIイラスト retweetet
宇佐田よし@AIイラスト retweetet
宇佐田よし@AIイラスト retweetet
宇佐田よし@AIイラスト retweetet
宇佐田よし@AIイラスト retweetet
宇佐田よし@AIイラスト retweetet
宇佐田よし@AIイラスト retweetet
宇佐田よし@AIイラスト retweetet
宇佐田よし@AIイラスト retweetet
宇佐田よし@AIイラスト retweetet

【注意喚起】
Claude CodeでPythonスクリプトを生成・開発している皆さまへ:
2026/3/27にPyPIの公式パッケージ telnyx のバージョン 4.87.1 と 4.87.2 が compromised されました。
importするだけでマルウェアが動き、WAVファイルに偽装した実行ファイルをドロップするタイプの攻撃です。これはTeamPCPによる一連のsupply chain攻撃の最新事例で、LiteLLMなどAI関連ツール周辺でも似た動きが見られています。
Claude Codeは便利にライブラリを提案してくれますが、だからこそ以下の点を意識しておくとよいです:
- 生成されたコードの pip install や requirements.txt に書かれたライブラリバージョンは、必ず、絶対に、自分で確認する習慣を。
- 特に外部API SDK(telnyxなど)は、バージョンを明示的にピン留め(例: telnyx==4.87.0 や安全な範囲指定)して使う。
- インストール前にPyPIのリリース履歴やGitHubのタグを軽くチェック。怪しいタイミングの更新は要注意。
- 可能なら仮想環境でテスト実行 + pip-audit などのツールで簡易チェック。
telnyxを使っている人は「「「今すぐ 」」」4.87.0 以前のクリーン版に固定することをおすすめします。
#ClaudeCode #Python #SupplyChainSecurity #PyPI
International Cyber Digest@IntCyberDigest
🚨‼️ BREAKING: PyPI package telnyx has been compromised by TeamPCP in yet another supply chain attack. The malware executes immediately upon importing telnyx. It drops a valid WAV audio file and runs an executable embedded within the frames.
日本語
宇佐田よし@AIイラスト retweetet
宇佐田よし@AIイラスト retweetet
宇佐田よし@AIイラスト retweetet
宇佐田よし@AIイラスト retweetet
宇佐田よし@AIイラスト retweetet
宇佐田よし@AIイラスト retweetet
宇佐田よし@AIイラスト retweetet

PC Watchさんに取り上げていただきました!
これからも雑談性能と自然な日本語スタイルのAItuber向け国産LLM開発を進めてまいります!
PC Watch@pc_watch
AItuber向けに作られた、雑談性能重視の言語モデル pc.watch.impress.co.jp/docs/news/2096…
日本語
宇佐田よし@AIイラスト retweetet




























