Dbook
10.6K posts


Introducing Project Glasswing: an urgent initiative to help secure the world’s most critical software. It’s powered by our newest frontier model, Claude Mythos Preview, which can find software vulnerabilities better than all but the most skilled humans. anthropic.com/glasswing



先ほどAnthropicから先日リークされていたClaude Mythosの性能が公開されましたが、少なくともベンチマーク上では、本当に久しぶりの飛躍的進歩と言っていいレベルだと思います。 Anthtopicが「性能が高すぎてセキュリティ危機が起きる」と懸念していたのもなるほど納得。 さすがにこれはOpenAIと立場が完全に逆転したと言ってもいいでしょう。


株や為替の投資分析ツール「TradingView」を Claude CodeからAI操作できるMCPが公開されて海外で大バズ... ㅤ TradingViewにはAPIがないけど、 実はデスクトップ版はElectron(Chromium)で動いてるので Chrome DevTools Protocol経由で中身に触れる!!というの x.com/Tradesdontlie/… この仕組みを使って78個のMCPツールを作った人がいる ㅤ 何ができるかっていうと、 ㅤ ① TradingView内蔵のコードエディタである 「Pine Script開発」がAIループになる → やりたいことをClaudeに伝える → Claudeがスクリプトを書く → Pine Editorに自動注入 → コンパイル → エラーがあれば読み取って修正 → 再コンパイル → クリーンになるまで自動ループ ㅤ 今までテキストエディタとPine Editorを行き来してたのが 全部Claude Codeの中で完結する ㅤ ② チャートデータをClaude Codeが直接読める → 銘柄、時間足、OHLCV → インジケーターの値(プロテクト付きも) → 描画オブジェクト(ライン、ラベル、テーブル、ボックス) → 注文板の板情報 → ストラテジーテスターの結果 → スクリーンショット ㅤ 「NYセッションのレベルは?」と聞くだけで、 インジケーターが描画した価格水準が返ってくる

We just released Gemma 4 — our most intelligent open models to date. Built from the same world-class research as Gemini 3, Gemma 4 brings breakthrough intelligence directly to your own hardware for advanced reasoning and agentic workflows. Released under a commercially permissive Apache 2.0 license so anyone can build powerful AI tools. 🧵↓

ついにLステップでAPIが開放🎉 外部システムとLステップを直接連携できるようになりました‼️ 【プレスリリース】 prtimes.jp/main/html/rd/p… ______ ・自社システム ・ECサイト ・CRM ・AI といった外部システムとLステップを直接連携し、 ✅友だちリストの取得 ✅タグの更新 ✅トーク履歴の取得 などの操作をプログラムから実行できるものです✨ ______ また、現在提供しているAPIは第一弾となります👀 お客様のご要望やユースケースに応じて、継続的にAPI群を拡張していく予定です💪 ぜひご活用ください! ご要望もお待ちしております👏 【Lステップブログ】 往復連携を実現するLステップのAPI連携とは? できることや活用例をまとめて解説 linestep.jp/2025/12/08/lst…

axiosについてはここら辺に詳細が載ってます 悪意あるバージョンには plain-crypto-js@4.2.1 という見慣れない依存パッケージが密かに注入されています。 このパッケージはaxiosのコード中では一切使われておらず、インストール時に自動実行される postinstall スクリプトとして動作します。 実行されると外部のC2サーバーに接続し、macOS・Windows・Linux それぞれに対応した第2段階のマルウェアをダウンロードします。 さらに実行後は自身を削除して package.json をクリーンなものに書き換えるため、事後のフォレンジック調査での検知が非常に困難です。 stepsecurity.io/blog/axios-com…


@gunta85 npmのセキュリティチームが迅速に対応し、問題のバージョン(1.14.1 / 0.30.4)を削除済み。 github.com/axios/axios/is…








