技術2026年1月30日(金)約4分PaddleOCR-VL-1.5 — 0.9Bパラメータで文書解析SOTAを更新Baiduが公開したPaddleOCR-VL-1.5は、わずか0.9Bのパラメータで文書解析ベンチマークOmniDocBench v1.5において94.5%の精度を達成。GPT-4oやQwen2.5-VL-72Bを上回るSOTA性能を記録した。AIOCRVLMPaddlePaddle
技術2026年1月30日(金)約5分Not All Bits Are Equal: 推論モデルのメモリ配分に万能解はない推論モデルでメモリをどう配分すべきか。1700実験から導かれた量子化・KVキャッシュ・推論長のトレードオフを解説する。LLM量子化推論論文紹介
技術2026年1月30日(金)約2分CVE-2026-24765: PHPUnitのPHPTテストランナーにRCE脆弱性PHPUnitのPHPTテストランナーに安全でないデシリアライズの脆弱性が発見された。CI/CDパイプラインへの攻撃リスクとその対策をまとめた。PHPPHPUnitセキュリティCVE
技術2026年1月29日(木)約5分VNCCS — キャラ設計図をComfyUIで自動生成するツールを調べたビジュアルノベル向けキャラスプライト生成スイート VNCCS と、そのユーティリティ QWEN Detailer について調査した。サイドツインテールの安定生成に使えるか?ComfyUI画像生成QwenVNCCS
技術2026年1月29日(木)約6分Z-Image(造相)をRunPodで動かせるか調べた — キャラ造形の安定性に期待Alibaba Tongyi-MAIの画像生成AI Z-Imageが、キャラクターの造形を崩さず漫画風イラストを出せるのでは?と思い、RunPod+ComfyUIで動かせるか調査したRunPodComfyUI画像生成Z-ImageQwen
技術2026年1月28日(水)約3分OpenSSL に認証不要でRCE可能な深刻な脆弱性 CVE-2025-15467OpenSSL 3.0〜3.6 に高深刻度のスタックバッファオーバーフロー脆弱性が発見された。CMS AuthEnvelopedData の処理で認証なしに攻撃可能。今すぐアップデートを。セキュリティOpenSSL脆弱性
技術2026年1月28日(水)約2分Claude Code Webでセッションが壊れてファイルを失った話Claude Code WebでThinkingブロック破損エラーが発生し、コミット前のファイルを失った。原因と対処法、ファイル回収の可否について調べた。Claude CodeClaudeトラブルシューティング実験
技術2026年1月28日(水)約4分JAXA Earth API for Python - 衛星データを手軽に扱えるAPIを調べてみたJAXAが提供する地球観測衛星データAPIのPythonパッケージについて調べた。インストール方法、基本的な使い方、Claude Desktop連携まで。PythonJAXA衛星データAPIMCP
技術2026年1月28日(水)約4分GitHub Repo Squatting攻撃: 公式URLを装うサプライチェーン攻撃GitHubのフォーク機能とコミット表示仕様を悪用し、公式リポジトリのURLでマルウェアを配布する新たな攻撃手法について解説する。セキュリティGitHubサプライチェーン攻撃