みちのすけ
1.1K posts

みちのすけ
@Michin0suke
CIer所属のWebエンジニア☁ 2025 Japan AWS Jr. Champions 🏅Webサイト作るのがすき😊 TypeScript/React 🏍️ Triumph Speed Triple 1200 RS 📸 SIGMA fp
日本 Katılım Mart 2018
646 Takip Edilen539 Takipçiler
みちのすけ retweetledi

🐟 Sakana Chat 公開 🐟
Sakana AIは、Sakana Chatを無料公開しました。
chat.sakana.ai
Web検索機能と高速レスポンスを備えたAIチャットです。日本国内から、どなたでもお使いいただけます。ぜひ、お試しください。
GIF
日本語
みちのすけ retweetledi

1月に転職しました👶
【入社エントリー】インフラエンジニア10年目の私がSREとしてコドモンに入社した理由 - コドモン Product Team Blog tech.codmon.com/entry/2026/03/…
#はてなブログ
日本語

これリプまで読むと、
Claude Code が .env を read
↓
websearch して、悪意あるプロンプト(.env に記載されたクレデンシャルを外部に送信する)を取得
↓
悪意あるプロンプトをそのまま実行して、認証情報を外部送信
っていう風にしか読めないんだけど、そんなことあるの....?
広告の裏側@hassii_ad
【 続報 】原因が特定されました。 ・Antigravityは無関係、Claude Codeで起きてた。 ・重要操作は人間の承認が必要な設定になっていたが、問題は権限ではなかった。 Claude Codeが.envを読み込んだ(読み込み禁止にしてたのに無視されてた) ↓ その中の認証情報がログに出力されてた。 ↓ 漏洩して悪用された。 ・質問が多かったこと MCCを乗っ取って犯人に何の得があるの?について。 →配下にある大量の広告アカウントを使って、犯人は他人のお金で広告を配信できます。 深夜に実行されており、アラート飛びまくってたが目覚めた頃には時すでに遅し。 当事者からは同様の被害がでないようになれば、と共有を託されました。
日本語

Safari でVibration API 使えないのにどうやってるんだろうと思ったら、input の switch 属性つけると iOS でも振動するのをハックしてるのか
オクムラダイキ@okumura_daiki
これすごい、Webなのにスマホで触覚フィードバックを得られる chanhdai.com/components/hap…
日本語

~どなたでも歓迎~AWS Agentic AI を知るきっかけに! キャッチアップ LT 会 に参加を申し込みました! irettechlabo.connpass.com/event/381347/?… #kumoben
日本語
みちのすけ retweetledi
みちのすけ retweetledi

いつもterraform planを手動でAI要約させてたので、Actionsに仕込んでみた😏
【Terraform × GitHub Actions】planをBedrockで要約 & コード解析 全自動化 qiita.com/hiyanger/items… #Qiitaアドカレ #Qiita @hiyangerより
日本語
みちのすけ retweetledi
みちのすけ retweetledi

自分も実は人間相手ではなくAIに読ませるために未だ記事書いてたりするのでわかりみが深かった...
人間が技術記事を読む時代は終わった。それでも私は記事を書く。 qiita.com/Michinosuke/it… #Qiitaアドカレ #Qiita @Michin0sukeより
日本語





