技術 2026年3月5日(木) 約17分 Qwen-Image-LayeredでLive2D用の顔パーツ分離をRunPodで試す tori29umai氏のLoRAで顔パーツを自動分離し、28枚バッチ処理した結果と、髪の細分化を試みて限界にぶつかった記録 RunPod Qwen diffusers 画像生成 LoRA Live2D 実験
技術 2026年3月4日(水) 約10分 “StegaBin” hides C2 with Pastebin zero-width characters and distributes malicious npm packages North Korean Famous Chollima has released 26 npm packages as an extension of the Contagious Interview campaign. Hiding C2 with zero-width Unicode characters in a Pastebin essay and deploying a 9-module RAT via 31 Vercel deployments. Security npm Supply chain Malware North Korea
技術 2026年3月4日(水) 約7分 Amazon Bedrock MantleエンジンのOpenAI API互換が一般提供開始、DeepSeekやMistralで既存SDKが使える AWSのBedrock分散推論エンジンMantleがOpenAI API互換を提供開始。Chat Completions APIとResponses APIに対応し、OpenAI SDKのコードをそのままGoogle/DeepSeek/Mistral等のオープンウェイトモデルに使い回せる。 AWS Amazon Bedrock OpenAI API LLM
技術 2026年3月3日(火) 約8分 Claude CodeのCowork機能がmacOSに警告なしで10GB VMを生成、削除しても再生成されCPU使用率が55%に Claude Code の Cowork 機能がmacOSに最大21GBのVMバンドルを無警告で生成する問題が報告されている。削除しても再生成されCPU使用率55%に達するほか、macOS 26.xではvsock接続障害でVM起動自体が失敗するケースも。VMアーキテクチャの設計判断とコミュニティのワークアラウンドも取り上げる。 Claude Code Anthropic macOS Bug Performance
技術 2026年3月3日(火) 約7分 AWSのデータセンターがドローンで燃えた。SLAは助けてくれない 2026年3月、イランの報復攻撃でAWSバーレーン・UAEリージョンが物理的に破壊された。force majeure条項により補償はゼロ。止まっているのにRIは課金され続ける。クラウドの物理リスクとDR戦略を考える。 AWS クラウド セキュリティ DR
技術 2026年3月3日(火) 約3分 APT28がMSHTMLゼロデイCVE-2026-21513を悪用、2月パッチまで野放し ロシア系APT28がieframe.dllのURLバリデーション欠陥(CVE-2026-21513、CVSS 8.8)を2026年1月に悪用開始。LNKファイル経由でMark-of-the-Webをバイパスし、ブラウザサンドボックス外でコードを実行する攻撃チェーンの技術的仕組みを整理した。 セキュリティ Windows APT28 MSHTML CVE
技術 2026年3月2日(月) 約11分 JPEG-XL復活とPQC移行のMerkle Tree Certificates、Chrome 145〜146の変更点 Chrome 145でのJPEG-XL復活とcjxlの使い方、RSA→楕円曲線→PQCの暗号変遷とMerkle Tree Certificates、WebMCPの実装例、Chromeゼロデイの動向、カスタマイズ可能なselect要素まで。 Chrome セキュリティ AI Web