Riya Sakurai | VAIZO

650 posts

Riya Sakurai | VAIZO banner
Riya Sakurai | VAIZO

Riya Sakurai | VAIZO

@refu_ai

AI×組織 ‖ VAIZO Co. CTO ‖ デジゴリ ‖ AI顧問 ‖ AI教育 ‖ AI導入 ‖ AI M&A ‖ V/AIBOU ‖ 宮城出身 ‖ ラジオ‖ 好きに没頭する

宮城、山形 Katılım Aralık 2022
264 Takip Edilen178 Takipçiler
Riya Sakurai | VAIZO
PCを閉じても動き続けるAIエージェント用のノートPCってないですかね? 1番欲しい…
日本語
0
0
0
19
Riya Sakurai | VAIZO
Riya Sakurai | VAIZO@refu_ai·
仙台でAIを使いこなす。 そして、そこに行けば変われる。 「SENDAI FRIDAY NIGHT🌙」始動!!!! 今回は「オフライン」で「がっつり手を動かして」いただき、「AIを使いこなしている人」と一緒にAIの活用レベル別で課題に取り組む時間を作りました。 しかも料金は、場所代をみんなで割り勘する程度しかいただかないです。(1000円) また場所があまり広くないので、16名限定です。 お互いの能力をより高めるための時間にしますし、安全にやっていただけるように悪質勧誘等はすぐに退場してもらうようにします。 目的としては、「皆さんがAIを使いこなせるようになっていくこと。」 これにより、無駄な仕事はAIに任せて、やりたいことを仕事としてやれるようになって欲しいです。 さっさと「生存のための仕事」を無くしていきましょう! 皆さんの良い時間になりますように。 受付はこちら↓↓↓ toiro.com/event/89fb200c…
日本語
0
0
1
59
Riya Sakurai | VAIZO retweetledi
Riya Sakurai | VAIZO retweetledi
勝又健太|エンジニア系YouTuber|雑食系エンジニア|「Web系エンジニアになろう」著者
最近は ・主にnpmパッケージを狙ったサプライチェーン攻撃によるローカル端末からのGitHub認証情報の奪取(PATやPrivate Keyなど) ↓ ・GitHub認証情報を使ってGitHubに侵入してworkflowを書き換えまたは新規作成してOIDC認証経由でAWSの短命認証トークン取得 ↓ ・このトークンに割り当てられているIAMロールの権限が過剰なため本番用AWSアカウントが侵害される。 というパターンの攻撃が非常に多くなってるので、もはやGitHub Actions内で直接CloudFormationやterraform applyを実行するのはNGで、CDの際にはGitHubはCodePipelineを起動するだけという方式にしないと駄目な感じですね。 まあいきなりその構成に切り替えるのは中々大変ですが、それまでの繋ぎとして ・GitHubのリリース用ブランチに関しては保護設定で「複数人による承認を経たプルリク以外はマージ不可」にする ・AWSからGitHubにOIDCを許可する際は「リポジトリ単位」ではなく「リポジトリの特定のリリースブランチ単位(mainとかprodなど)」にする。 という設定はしておいた方がよいと思います。 上記も当然穴はありますが、GitHub認証情報の奪取からAWSアカウントの侵害まで到達されてしまったサービスの大半は恐らく上記のような最低限の設定もやってなかったんじゃないかなと😅 iototsecnews.jp/2026/03/11/unc…
日本語
0
51
288
36.8K
Riya Sakurai | VAIZO
Riya Sakurai | VAIZO@refu_ai·
とても良い取り組みですね。 第一原理の立ち返りは本当にするべきことだと思います。 このようなアイデアはなかなか出てこないですが、いくらでも転がっていると思います。 僕ももっと思考を深めて、全てのことに関心を持って、どうやったら解決できるか?を本質的に考えるようにしていきたい。
AYi@AYi_AInotes

这可能是今年最让我感动的硬科技创业故事了兄弟们😭 也是 elon 的第一性原理创新最教科书级别的示范! 我要给我姥爷买一个,抗美援朝的老英雄,90多了几乎听不到声音了😭 背景是三个大学生用19.99美元,干翻了整个垄断了几十年的助听器行业, 我们都知道传统助听器随便就要几千美元,普通人根本负担不起, 几个老哥没有去优化那些复杂的电子电路,也没有去卷芯片性能, 而是回到了@elonmusk 的第一性原理, 去研究耳朵本身到底是怎么工作的, 最终做出来的东西没有电池,没有电路,不需要充电, 就是一个纯机械的仿生装置,精确模仿鼓膜和听小骨的自然放大机制, 用声波本身的物理特性来增益声音, 用户只需要用手机拍一张耳朵的照片,再做一个简单的听力测试, AI就会自动生成专属的适配模型,然后用3D打印出来, 整个过程不到十分钟, 很多人说这么便宜肯定没用, 但它已经让全球8亿听力损失人群第一次看到了希望, 那些以前因为买不起助听器而逐渐被社会孤立的老人, 那些生活在发展中国家根本没有医疗资源的普通人, 现在只需要一杯咖啡的钱,就能重新听见这个世界, 当然它也不是完美的, 目前只适用于轻中度听力损失, 也还没有拿到完整的医疗器械认证, 但我觉得这已经足够了, 技术最伟大的意义本来就不是做出最贵的产品, 而是让最需要的人都能用得起, 这才是真正的用科技改变世界😭 #硬科技 #助听器 #创业

日本語
0
0
0
46
Riya Sakurai | VAIZO
Riya Sakurai | VAIZO@refu_ai·
Claude、6月15日からプログラミング用途が、Maxプランでも追加課金に。 Anthropicが運営するAI「Claude」が、大幅な利用制限変更を発表しました。 6月15日以降、有料プラン利用者向けに対話型使用とプログラム型(自動化)使用を完全に分離し、後者に専用クレジットを設定します。 これにより、Maxプラン(特にMax 20x)を使っていても、ヘビーなコーディング・自動化用途では実質的に追加費用が発生するようになります。 【変更の詳細】 これまではサブスクリプションの制限を対話・自動化ともに共有していましたが、今後は以下の通りになります。 〇対話型使用(通常のClaude Codeチャット、ターミナル操作など)
→ これまで通りMaxプランの範囲内で利用可能。追加課金なし。 〇プログラム型使用(以下が対象) ◦claude -p(ヘッドレス/自動実行モード) ◦Claude Agent SDK ◦GitHub ActionsなどのCI/CD統合 ◦サードパーティツール(OpenClaw、Conductorなど) 【プラン別専用クレジット(月額相当)】 〇Proプラン($20):一定額の専用クレジット 〇Maxプラン / Max 20x($200相当): 『$200分の専用クレジットを提供』 このクレジットを超過した場合、自動的にAPI従量課金に切り替わる(使用クレジットをオンにしている場合) •オフにしていれば利用停止 つまり、Max 20xのような最上位プランでも、大量の自動エージェント運用やCI/CDを多用する開発者には実質的な値上げとなります。 ヘビーユーザーへの影響は大きい •軽い使用(たまに-pを実行する程度)→ ほぼ影響なし。$200は十分余裕があるケースも。 •ヘビーユース(24時間エージェント稼働、大規模コード生成、自動テストなど)→ 大幅制限強化。以前は高いサブスク制限をフル活用できていたのが、API換算で$200分しか優遇されなくなるため、多くの開発者が「補助金の大幅カット」と感じています。 【開発者コミュニティの反応は厳しい】 発表直後からXなどでは批判が殺到しています。 •「補助削減を“専用クレジット提供”と言うのは典型的なガスライティング」 •「これでOpenAIのCodexや競合ツールに移行するしかない」 •「高額プラン払ってるのに、肝心の開発ワークフローが制限されるのは納得いかない」 特にAgentic Workflow(AIエージェントを主体とした開発)を推進していたユーザー層から強い反発が出ており、Anthropic離れを加速させる可能性もあります。
ClaudeDevs@ClaudeDevs

Starting June 15, paid Claude plans can claim a dedicated monthly credit for programmatic usage. The credit covers usage of: - Claude Agent SDK - claude -p - Claude Code GitHub Actions - Third-party apps built on the Agent SDK

日本語
0
0
1
119
Riya Sakurai | VAIZO
Riya Sakurai | VAIZO@refu_ai·
claude codeの悲報から一転して、codexはより良くなって行ってる。 形成逆転がどんどん起きるのは、この業界の面白いところ。 ストーリーを肌で感じながら、新たな機能を試す時間が乙なものです。 また、やはり最先端の企業は、スピード感が違いますね。 まだ自分は日本という場所ですら、スピードが足りていないし、このレベル感で動けなければ、遅れをずっと取るということを改めて自覚しなければ。 戦い方として、これからはハード×生成AIが沢山出てくるので(スマートグラスやエッジAI等)、それらを使いこなしつつ、自分たちの土壌もまたどんどん変わる前提で動いていきたいです。
Sam Altman@sama

Codex in the ChatGPT mobile app!

日本語
0
0
1
54
Riya Sakurai | VAIZO
Riya Sakurai | VAIZO@refu_ai·
日本向けには特化してないなら、まだまだ他のSaaSが強いでしょうね。 細かな法律まで常に最新にするような細かい部分はまだ人間の方が精度高そうですし、コンテキストにも人間の方が良さそうです。 そもそもこれで済む人達は、既にAIにやらせてますし、それでも出来ない人達は自ずとサポートが手厚いSaaSの方がいいですね。
SOU⚡️投資ニュース / 仮想通貨・米国株・AI@SOU_BTC

【速報】Anthropicが中小企業向けAIサービス「Claude for Small Business」を発表 - Claudeが「給与計算・請求書回収・月次決算・営業/広告作成」などを自動化 - QuickBooks、PayPal、HubSpot、Google Workspace等と直接連携し、「チャットAI」から「実務AI」へ進化

日本語
0
0
0
29
Riya Sakurai | VAIZO
Riya Sakurai | VAIZO@refu_ai·
仙台に来れる方!! 「そこに行けば、変われる金曜夜。🌙 」 オンラインでAIを教わるだけでは、うまくいかないってことありますよね...。 ぜひ一緒にオフラインで、AIスキルのレベルアップしませんか? 東北のBuilder・学生・スタートアップ・経営者が集まる、 月1回の実践型イベント Tohoku Friday Night #01 を開催します。 なんと初開催です!✨ ただ話すだけの交流会ではありません。 当日はレイヤー別に課題に取り組み、同じレベル感の仲間と成果を見せ合います。 未経験でも、普段AIツールを使っている人でも、コードを書く人でも、経営課題を持つ人でも大丈夫です。 自分の現在地に合ったテーマで手を動かし、最後には「今日やったこと」を持ち帰れる設計です。 こんな人におすすめ ・AIや生成AIを実際に使えるようになりたい ・東北で技術を高め合う仲間がほしい ・学生、若手、Builder、起業家とつながりたい ・自分の課題や事業アイデアを壁打ちしたい ・ただの交流会ではなく、実践する場に参加したい 【開催概要】 日程:2026年5月22日(金) 受付:18:30〜19:00 イベント:19:00〜21:00 場所:仙台市内コワーキングスペース Google Maps:maps.google.com/maps?q=38.2583… 【持ち物】:PC、電源、AIツールのアカウント 【対象】:学生、Builder、エンジニア、起業家、経営者、AIに興味がある方 【当日の流れ】 18:30〜19:00 受付 19:00〜19:10 オープニング 19:10〜19:25 30秒自己紹介 19:25〜19:35 共通テーマ・レイヤー別課題発表 19:35〜20:25 レイヤー別ワーク 20:25〜20:45 同レイヤー内で成果共有 20:45〜20:55 レイヤー代表による全体発表 20:55〜21:00 クロージング・次回案内 来た時より、少し前に進んで帰る。 そんな体験を Tohoku Friday Night (TFN)でしませんか? toiro.com/event/89fb200c…
日本語
0
0
1
40
Riya Sakurai | VAIZO retweetledi
AYi
AYi@AYi_AInotes·
Damn!所有AI开发者,立刻停下你手里的npm install🤯 现在正在爆发有史以来最恐怖的供应链攻击, 代号Mini Shai-Hulud, 已经波及TanStack全家桶、Mistral AI、UiPath等170多个npm和PyPI包, 全是你们天天装的工具链, 周下载量加起来超过一个亿, 已经不是传统的维护者账号被盗了, 而是整个GitHub Actions CI管道被直接劫持, 合法的官方项目,自己发布了带毒的版本, 还带完整的SLSA 3级可信证明, 所有传统的签名验证全失效, 最狠的是它的持久化机制, 它不会只藏在node_modules里, 它会直接修改你的~/.claude/settings.json和~/.vscode/tasks.json, 就算你npm uninstall删光所有包, 只要你下次打开Claude或者VS Code, 它就会自动重新执行, 如果你敢撤销被盗的token, 它会直接删光你整个home目录, 而且它是蠕虫, 偷到一个项目的CI密钥,就会自动感染下一个, 现在还在指数级扩散, 以前我们说别用latest,别用^, 现在就算你pin死了版本, 只要那个版本是6分钟窗口期内发布的, 就是带毒的, 越依赖AI Agent自动装包的人, 这次中招的概率越高, 因为你的Agent根本不会帮你检查lockfile, 现在立刻做这三件事, 第一,冻结所有包安装, 第二,跑npx supply-chain-attack全盘自查, 第三,全量旋转你所有的云密钥、GitHub token和SSH key, 一个都别漏。 #网络安全 #npm #AI开发者
AYi tweet media
Ryan Carson@ryancarson

🚨 There's a major attack going on via npm right now. Do not install any packages right now. Talk to your agent ASAP and check if you're vulnerable or have been compromised. This is urgent ‼️

中文
358
538
2K
596.4K
Riya Sakurai | VAIZO
Riya Sakurai | VAIZO@refu_ai·
npmの脆弱性はやばいですね…。 今のAIの大半がnpmを使ってるので、注意ですね。
AYi@AYi_AInotes

Damn!所有AI开发者,立刻停下你手里的npm install🤯 现在正在爆发有史以来最恐怖的供应链攻击, 代号Mini Shai-Hulud, 已经波及TanStack全家桶、Mistral AI、UiPath等170多个npm和PyPI包, 全是你们天天装的工具链, 周下载量加起来超过一个亿, 已经不是传统的维护者账号被盗了, 而是整个GitHub Actions CI管道被直接劫持, 合法的官方项目,自己发布了带毒的版本, 还带完整的SLSA 3级可信证明, 所有传统的签名验证全失效, 最狠的是它的持久化机制, 它不会只藏在node_modules里, 它会直接修改你的~/.claude/settings.json和~/.vscode/tasks.json, 就算你npm uninstall删光所有包, 只要你下次打开Claude或者VS Code, 它就会自动重新执行, 如果你敢撤销被盗的token, 它会直接删光你整个home目录, 而且它是蠕虫, 偷到一个项目的CI密钥,就会自动感染下一个, 现在还在指数级扩散, 以前我们说别用latest,别用^, 现在就算你pin死了版本, 只要那个版本是6分钟窗口期内发布的, 就是带毒的, 越依赖AI Agent自动装包的人, 这次中招的概率越高, 因为你的Agent根本不会帮你检查lockfile, 现在立刻做这三件事, 第一,冻结所有包安装, 第二,跑npx supply-chain-attack全盘自查, 第三,全量旋转你所有的云密钥、GitHub token和SSH key, 一个都别漏。 #网络安全 #npm #AI开发者

日本語
0
0
0
136
Riya Sakurai | VAIZO
Riya Sakurai | VAIZO@refu_ai·
参考になりました。 ユーザー役としてAIを使う視点は良いですよね。 確率的なAIの強みに感じます。 つまり、これはシミュレーションとして用いていることだと解釈しました。 PwCなどが長年やっていることを、誰でもできるようになっているというのはいいでよね。
こぎそ@kgsi

AIエージェントに「ユーザー役」をやらせてUATする話、かなり実務的で参考になりそう👀 ポイントは、仕様やコードを見せず、ブラウザだけで業務ゴールを達成させるところ。E2Eが「正しい手順で動くか」を見るなら、Agentic UATは「ユーザーが自力で業務を完遂できるか」を見る。 zenn.dev/bizreach_aps/a…

日本語
0
0
1
93
Riya Sakurai | VAIZO retweetledi
Chetaslua
Chetaslua@chetaslua·
Holllllyyyyyyyy @GeminiApp cooked 😳😳 🚨 Gemini Omni: New video model Here is the first output and see the text coherence , if this is not nano banana moment of video then what is ?? direct link for those who believes otherwise in comments
English
355
543
6.3K
2.5M