技術2026年6月4日(木)約15分Gemma 4 12B UnifiedがVision Encoder 16層を行列積1回に置き換えたencoder-free設計Gemma 4 12B UnifiedはVision Encoderを持たない。E4Bの150M 16層Transformerが35Mの線形投影に変わり、パッチ間アテンションはLLM本体48層の双方向アテンションに吸収されている。Fuyu、EVE、Mono-InternVLの先行研究から、encoder-free設計が何を捨てて何で補っているかを掘った。AILLMGoogleGemmaマルチモーダルローカルLLM
技術2026年6月3日(水)更新約24分キャラLoRAのベースをWAI-Animaから本家Anima-Baseに変えて焼き直すWAI-Animaで作ったキャラLoRAを本家Anima-Baseで焼き直した。トリガー単体で出る実用LoRAになり顔はv1超え、ただしインテークは天井。LoRAAI画像生成AnimaAnima-BaseRunPodQwenComfyUI実験
技術2026年6月2日(火)更新約12分同じキャラLoRAをAnima派生6種に当てて出力比較、トリガー一発ではどれも安定せず、RDBTは獣耳・軍装に暴走WAI-Anima向けに学習した自作キャラLoRAを WAI-Anima / AnimaYume / RDBT ほかのAnima派生に当て、M1 Maxで同一プロンプト・同一シードで出力を比較した。トリガー一語だけだとどのモデルもキャラが安定せず、かなはAnimaYumeの3枚中1枚だけサイドポニーまで出た。けいはトリガーだけだとHikari以外ほぼ出ないが、構造タグ+制服を足せば6モデルとも出る。色味と一発再現性で見た実機比較。AI画像生成ComfyUIAnimaWAI-AnimaLoRAQwenApple Silicon実験
技術2026年6月1日(月)更新約7分Anima派生チェックポイント20本超を種別・狙いで分類(同じLoRAが使い回せる)AnimaはNVIDIA Cosmos系のDiTで、派生はぜんぶ同じベースを共有するためAnima用LoRA1つを全派生に使い回せる。CivitAIで増えたAnima派生チェックポイントを20本超集めて、マージかファインチューンか・絵柄の狙い・プロンプト追従の傾向で分類した。実機で試す前に全体を並べた一覧。AI画像生成ComfyUIQwenStable DiffusionLoRAAnimaWAI-Anima
技術2026年5月31日(日)約8分npm・PyPI・Crates.ioをまたぐTrapDoorが、Rustのbuild.rsとSui/Moveのキーストアを狙う暗号資産ステイラーSocketがTrapDoorとして追跡する34パッケージは、npmのpostinstall・PyPIのimport時実行・Crates.ioのbuild.rsを同時に使うクロスレジストリ型の暗号資産ステイラー。Sui/Move/Solana/Aptos開発者の鍵を主目的に、レジストリごとに発火点も暗号化方式も違う点を整理した。セキュリティnpmPyPIRustサプライチェーンマルウェアAIエージェント
技術2026年5月30日(土)約10分SpaceXの41.6億ドル契約でゴールデンドームのセンサー衛星が発注されたSpaceXの41.6億ドルSB-AMTI契約は迎撃衛星ではなく空中目標追跡のセンサー層。AMTIとGMTIの違い、数日前のSDN Backbone契約、日本のトライサット・コンステレーションとの対比まで一次ソースで整理した。宇宙セキュリティ軍事
技術2026年5月30日(土)約8分Microsoft DefenderのRedSunとUnDefendにCVEが付き実際の悪用も確認されたRedSunとUnDefendとして先に出ていたMicrosoft Defenderの2件がCVE-2026-41091とCVE-2026-45498として公開され、CISA KEVにも入った。エンジン1.1.26040.8とプラットフォーム4.18.26040.7まで更新できているかを確認する。セキュリティMicrosoftWindows脆弱性CVECISAKEV
技術2026年5月29日(金)約9分VS Code Remote-SSHで侵害済みSSH先からローカル端末へコマンドが届くRemote-SSHを隔離箱として使っている人向け。Califの実証で侵害済みSSH先がnewLocal+sendSequenceでローカル端末にコマンドを流せると判明。CVEもパッチもなくMicrosoftは仕様扱い、痕跡の追い方と隔離の代替までセキュリティVS CodeCursorAI CodingAIエージェント
技術2026年5月29日(金)約16分WAI-Animaの自作キャラLoRA2個を1枚に、並べるのはできても重なる絡みポーズは設計を保てないM1 MaxのComfyUIで自作キャラLoRA(かな・ケイ)2個を1枚に。並べるだけなら出せるが、設計を保てるのは再描画しないinpaintだけ。重なる絡みポーズはどの手でも未達で、QIE合成はかなのミディアムを長く描き直し、英語プロンプトや学習タグでも保てない。text2img・QIE・Flux Kontext・LLLite・QIE多段を実測比較。LoRAAI画像生成AnimaWAI-AnimaComfyUIQwen実験
技術2026年5月28日(木)約21分KnowledgeDeliverの共通machineKeyでViewState RCEからGodzillaとCobalt Strikeまで到達2026年2月24日以前にKnowledgeDeliverを入れてweb.configのmachineKeyを変えていない環境が対象。ViewStateデシリアライズの仕組み、Godzillaのメモリ内実行、JS改ざんによるCobalt Strike配布までの攻撃チェーンと、Event ID 1316からの追跡手順セキュリティCVE脆弱性RCEマルウェアゼロデイ
技術2026年5月27日(水)更新約51分Animaで作った画像だけでAnimaのオリキャラLoRAを学習したら、ep20で収束したWAI-Animaで生成した画像だけを学習素材にして、同じWAI-Anima向けのオリキャラLoRAを焼いた記録。学習データとモデルが同じ分布なのでdistribution shiftがほぼゼロになり、前作のep150に対しep20でスイートスポットに到達した(7.5倍速)。トリガーで焼ける要素とタグが要る要素の切り分け、構図制御の効き方まで実機で検証した。LoRAAI画像生成AnimaWAI-AnimaRunPodQwen実験
技術2026年5月27日(水)約4分GitHub Actions認証障害で多数のworkflow runが開始できなかった2026-05-26のGitHub Actions/Pages障害は5月で2回目。認証エラーでrun開始とactionダウンロードが止まり、走行中jobやcronも巻き込まれた。5/15のservice discovery障害とは別件で、両方の時系列を整理した。GitHub ActionsGitHubCICDインシデント