技術2026年5月26日(火)更新約42分Animaで正面+インテーク両立するキャラを探して、自前キャラLoRA学習データ用の正面画像生成までM1 MaxのAnimaで、LoRA学習データ用の正面ビュー+インテーク両立キャラを6人(静香・りあむ・アンジュ・名雪・える・桜)NL参照で検証。結論は名雪単独参照+正面強制タグ群+品質タグ全削除のBA構成で顔の影バイアスも軽減。AI画像生成ComfyUIAnimaStable DiffusionLoRA実験
技術2026年5月26日(火)約9分Secure Boot 2023証明書ロールオーバーで2026年6月のCA失効に向けMS Secure Score新チェックとKB5025885の段階適用が動き出した2011年に発行されたMicrosoftのSecure Boot CAが2026年6月に失効する。Defender for EndpointのSecure Scoreに新チェックが追加され、KB5025885ガイドのAvailableUpdatesレジストリで段階適用していく。BlackLotus由来の2023 CA移行を実機展開する手順を整理したセキュリティMicrosoftWindowsUEFI
技術2026年5月26日(火)約7分Claude EnterpriseがMicrosoft Purviewに乗ってCompliance APIで何が見えて何が見えないかを整理したMicrosoftとAnthropicが5月に発表したClaude Compliance API for Microsoft Purview。監査イベントとチャット・ファイル本体はPurview側から見えるが、プロンプト中身や呼び出されたツールは見えない。Claude Codeは別経路でOpenTelemetry。対象プランと制限を整理したセキュリティAI AgentsClaudeMicrosoftPurview
技術2026年5月26日(火)約7分nginxの2026年5月第2波が来た njsのCVE-2026-8711とrewrite追加分のCVE-2026-9256をRift続報として整理Riftの後、5月後半にnginxからもう2件出た。njsのjs_fetch_proxy脆弱性CVE-2026-8711と、rewriteモジュールの第2のヒープオーバーフローCVE-2026-9256。どちらも未認証RCEに届く可能性があり、発火条件と確認ポイントを設定ファイルベースで書いたセキュリティCVEnginx脆弱性RCE
技術2026年5月26日(火)約14分Hy-MT2 1.8BをM1 Maxで動かす、1.25bit 440MB版は標準llama.cppでまだ動かないM1 Max 64GBでHy-MT2 1.8B Q4_K_M (1.08GB) をllama-serverに載せ、JSON・SRT・HTML・用語拘束・少数言語まで投げて入出力を確認。1.25bit 440MB版は標準llama.cppでロード不可、30B-A3B (hy_v3) もMacの標準ルートで動かない。AILLM翻訳ローカルLLMHuggingFace量子化MoEオープンソースMacApple Silicon実験
技術2026年5月25日(月)更新約52分Animaでヘアインテーク前髪を出すレシピ、別キャラの特徴を借りて汎用キャラに移植できた結果とその検証過程Animaのヘアインテークは単独タグやNL文中の記述では発火しないので、別キャラのDanbooruタグを参照に立ててnegativeでそのキャラのアイデンティティ要素を剥がす3段重ねレシピで移植した。斜め上から構図と組み合わせて頭頂のハーフブレイドも見せる実用ラインまで持っていった27条件の検証。元プロンプトが偶然Blue Archiveのキャラ仕様だった発覚と、作品ワールドへのアンカーで起きるブレンド現象も含む。AI画像生成ComfyUIAnimaStable Diffusion実験
技術2026年5月25日(月)約6分AnimaのネガティブプロンプトはIllustriousの呪文を短く削ってから足すAnima-Base v1.0公式の推奨ネガティブ、セーフティタグ、WAI-Animaの設定を確認し、Illustrious系で使っていた手・指の禁止語を並べた長いネガティブをどこまで残すかを、既存のM1 Max検証記事と接続して整理した。AI画像生成ComfyUIAnimaStable Diffusion実験
技術2026年5月24日(日)約46分WAI-AnimaにキャラLoRAを適用して複数キャラを生成できるかMacで試した結果生成できたが課題も見えたM1 MaxのComfyUI上でWAI-Anima v1.0に自作キャラLoRAを当て、2〜3人の並びを描かせて何が起きるかを確認した記録。LoRA weightや構図によって何が崩れて何が持つか、安定して使うためのコツまで。AI画像生成ComfyUIApple SiliconMacAnimaLoRA実験
技術2026年5月23日(土)約10分Dirty Pipeはpipe_bufferの未初期化フラグでページキャッシュを書き換えたDirty Pipe(CVE-2022-0847)を2026年のページキャッシュ汚染系CVEと並べて読み直す。pipe_buffer.flags、splice、修正済みカーネル判定、コンテナとCIでの扱いまで。LinuxセキュリティCVEカーネルコンテナ
技術2026年5月22日(金)約27分MacのComfyUIでAnimaのインペイントを動かす、LanPaint + Crop-and-Stitchで32分→2分半M1 Max 64GBのComfyUIで Anima preview3-base のインペイントを動かす検証記録。32分45秒の公式テンプレを Crop-and-Stitch で2分31秒〜7分まで圧縮。ただし出力ポーズは元画像のcontrapposto+胸前傾から抜けず、ControlNet 等での骨格固定が宿題として残るAI画像生成ComfyUIApple SiliconMacAnimaQwenLoRA実験
技術2026年5月21日(木)更新約7分MicrosoftがYellowKey CVE-2026-45585にWinRE改修とTPM+PINの緩和策を公開YellowKeyはまだパッチ前だが、MSRCがWinRE内のautofstx.exe無効化とTPM+PIN追加を案内した。TPM-only BitLocker端末で何を変えるか、前回のPoC公開時点から変わった判断を整理する。セキュリティMicrosoftWindows脆弱性CVE
技術2026年5月20日(水)約12分DirtyDecrypt(CVE-2026-31635)はRxGKでページキャッシュを書き換えるLinuxカーネルLPECVE-2026-31635のNVD本文はDoS寄りだが、DirtyDecrypt PoCはローカル権限昇格を実証。CONFIG_RXGK有効のFedora・Arch・Tumbleweedが対象、Ubuntu LTS・Debianは標準カーネルで対象外。確認コマンドとコンテナ・CIでの判断を扱うLinuxセキュリティCVEカーネルコンテナ