<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>lilting channel</title><description>技術と日常の記録</description><link>https://lilting.ch/</link><language>ja-jp</language><item><title>Quake IIIの高速逆平方根(0x5f3759df)をApple M4とZen 3で実機ベンチ、std::sqrtより速くなる条件がプラットフォームで違った</title><link>https://lilting.ch/articles/fast-inverse-square-root-apple-m4-benchmark/</link><guid isPermaLink="true">https://lilting.ch/articles/fast-inverse-square-root-apple-m4-benchmark/</guid><description>Apple M4 (Mac mini) と Zen 3 (Ryzen 5800HS / WSL2) でFISRを実機ベンチ。M4は-O2で1/sqrtfがrsqrte化されQ_rsqrtに肉薄、Zen 3は-ffast-math必須で-O2のままだと12倍差。自前NEON/SSEは逆に遅い、ニュートン回数別の誤差、Lomont定数比較も込み。</description><pubDate>Wed, 13 May 2026 09:54:00 GMT</pubDate><category>C</category><category>アルゴリズム</category><category>ベンチマーク</category><category>Apple Silicon</category><category>数学</category><category>ゲーム開発</category><category>実験</category></item><item><title>oMLX 0.3.9.dev2はMacローカルLLMをCodexやCopilotに寄せてきた</title><link>https://lilting.ch/articles/omlx-039-dev2-gemma4-copilot-cache/</link><guid isPermaLink="true">https://lilting.ch/articles/omlx-039-dev2-gemma4-copilot-cache/</guid><description>oMLX 0.3.9.dev2のリリースノートを読む。Gemma 4 VLMのMTP、DFlash対応、SSD KVキャッシュ、`omlx launch copilot`まわりが、Codex/Copilotなど常駐エージェントをMacローカルLLMに繋ぐ時にどこへ効くかを整理した。</description><pubDate>Wed, 13 May 2026 06:51:00 GMT</pubDate><category>AI</category><category>LLM</category><category>ローカルLLM</category><category>Apple Silicon</category><category>MLX</category><category>推論最適化</category><category>Codex</category></item><item><title>RubyGemsが500件超の悪性パッケージ対応で新規登録を一時停止</title><link>https://lilting.ch/articles/rubygems-new-signups-paused-malicious-packages/</link><guid isPermaLink="true">https://lilting.ch/articles/rubygems-new-signups-paused-malicious-packages/</guid><description>RubyGems.orgは悪性スパム投稿への対応として新規アカウント登録を停止した。500件超の悪性パッケージはyank済みで、既存ユーザーのgem installとpushは影響なし。新規gem採用や公開アカウント作成時の確認対象を絞る。</description><pubDate>Wed, 13 May 2026 05:00:09 GMT</pubDate><category>セキュリティ</category><category>サプライチェーン</category><category>マルウェア</category></item><item><title>VoxCPM2含めOSS TTSが7方向に割れてきた</title><link>https://lilting.ch/articles/voxcpm2-tokenizer-free-local-tts/</link><guid isPermaLink="true">https://lilting.ch/articles/voxcpm2-tokenizer-free-local-tts/</guid><description>VoxCPM2のtokenizer-free方式を起点に、F5-TTSやCosyVoice2など7モデルの方向の違い、Irodori-TTSやStyle-Bert-VITS2など日本語特化TTSの位置づけ、台本+OpenJTalkで音素を作る学習データの仕組み、ボイスクローン悪用リスクまでを整理した。</description><pubDate>Wed, 13 May 2026 04:57:03 GMT</pubDate><category>AI</category><category>TTS</category><category>音声合成</category><category>ボイスクローン</category><category>ローカルAI</category><category>オープンソース</category><category>ファインチューニング</category></item><item><title>NIST NVDの優先度付きenrichmentでSCAツールごとに見落とし方が変わる</title><link>https://lilting.ch/articles/nist-nvd-risk-based-cve-enrichment/</link><guid isPermaLink="true">https://lilting.ch/articles/nist-nvd-risk-based-cve-enrichment/</guid><description>2026年4月15日のNIST NVD運用変更で、KEV・米連邦利用ソフト・EO 14028 critical software以外のCVEはDeferredで止まる。Snyk・Trivy・Dependabot・OSV-Scanner・Grypeが何を見ているか、NVD APIでvulnStatusを確認するコマンド、実際にDeferredになったCVE例までまとめた。</description><pubDate>Tue, 12 May 2026 09:01:56 GMT</pubDate><category>セキュリティ</category><category>脆弱性</category><category>CVE</category><category>CISA</category></item><item><title>CodePush終了後のReact Native OTA更新をEAS Update・Stallion・自己ホストで比べる</title><link>https://lilting.ch/articles/react-native-ota-updates-codepush-stallion/</link><guid isPermaLink="true">https://lilting.ch/articles/react-native-ota-updates-codepush-stallion/</guid><description>CodePush終了後にEAS Update、自己ホスト、Stallionを比較。ロールバック・署名の要件、ゲームアプリのAssetBundle配信との対比に加え、TestFlight配布、PWAのService Workerキャッシュ制御、Cloudflare Workersの停止問題まで、デプロイ済みコードのライフサイクルを扱う。</description><pubDate>Tue, 12 May 2026 05:08:43 GMT</pubDate><category>JavaScript</category><category>React</category><category>iOS</category><category>Android</category><category>モバイル開発</category></item><item><title>Mini Shai-HuludがTanStack・Mistralのnpmへ拡大、CVE-2026-45321とTeamPCPの連続キャンペーン</title><link>https://lilting.ch/articles/mini-shai-hulud-tanstack-mistral-npm-oidc/</link><guid isPermaLink="true">https://lilting.ch/articles/mini-shai-hulud-tanstack-mistral-npm-oidc/</guid><description>2026年5月11日UTCのTanStack汚染（42パッケージ84バージョン、CVE-2026-45321 CVSS 9.6）からUiPath系60超・Mistral・OpenSearch・guardrails-ai・Checkmarx Jenkinsまで広がるTeamPCPの連続キャンペーン。トークン失効ワイプの順序、SLSA provenance付き悪性パッケージ初観測、Vectランサムウェア（実体はwiper）二次攻撃まで追跡。随時更新</description><pubDate>Tue, 12 May 2026 05:03:00 GMT</pubDate><category>セキュリティ</category><category>npm</category><category>サプライチェーン</category><category>マルウェア</category><category>GitHub Actions</category></item><item><title>Ghosttyの全タブがClaude Codeになる問題をzshフックで直す</title><link>https://lilting.ch/articles/ghostty-claude-code-tab-title-zsh-hook/</link><guid isPermaLink="true">https://lilting.ch/articles/ghostty-claude-code-tab-title-zsh-hook/</guid><description>Ghosttyのタブ名が全部Claude Codeになって迷子になる問題を、Ghosttyのno-title設定、Claude CodeのCLAUDE_CODE_DISABLE_TERMINAL_TITLE、zshのpreexec/precmd/chpwdで直す。複数リポジトリとAIエージェントを同時に開く人向けの実用メモ。</description><pubDate>Mon, 11 May 2026 18:02:29 GMT</pubDate><category>Claude Code</category><category>Terminal</category><category>DevTools</category><category>開発効率化</category><category>自動化</category></item><item><title>GhostLockはSMB共有を暗号化なしで業務停止させる</title><link>https://lilting.ch/articles/ghostlock-smb-deny-share-handles/</link><guid isPermaLink="true">https://lilting.ch/articles/ghostlock-smb-deny-share-handles/</guid><description>GhostLockのPoCと分析を読む。CreateFileWのdwShareMode=0だけでSMB共有上の大量ファイルを排他ロックし、従来のランサムウェア検知が見ていないNASセッション指標を突く話。</description><pubDate>Mon, 11 May 2026 17:53:00 GMT</pubDate><category>セキュリティ</category><category>Windows</category><category>ランサムウェア</category></item><item><title>WordPress 7.0直前でAI基盤は残りリアルタイム共同編集は見送り</title><link>https://lilting.ch/articles/wordpress-70-ai-client-rtc-removed/</link><guid isPermaLink="true">https://lilting.ch/articles/wordpress-70-ai-client-rtc-removed/</guid><description>WordPress 7.0（5月20日予定）からリアルタイム共同編集が外れ、AI Client・Connectors API・PHP-only block registrationが残った。wp_ai_client_prompt()のコード例とfunctions.phpの実装パターン、保存戦略ベンチマークで約52%高速化でも見送った経緯を扱う</description><pubDate>Mon, 11 May 2026 17:21:57 GMT</pubDate><category>WordPress</category><category>AI</category><category>CMS</category><category>PHP</category><category>API</category></item><item><title>Sugar YMP-01でM1 Macから写真印刷、独自濃度コマンドを特定して公式アプリ並みに出した</title><link>https://lilting.ch/articles/sugar-printer-halftone-photo-density-command/</link><guid isPermaLink="true">https://lilting.ch/articles/sugar-printer-halftone-photo-density-command/</guid><description>サーマルミニプリンターSugar(YMP-01)に写真を綺麗に出すため、Floyd-Steinbergハーフトーン前処理+ESC/POSビットマップ送信のPythonクライアントを書き、公式アプリWalkPrintの挙動を観察して独自濃度コマンド `1D 49 F0 nn` を特定した。</description><pubDate>Mon, 11 May 2026 16:45:00 GMT</pubDate><category>Bluetooth</category><category>BLE</category><category>ハードウェア</category><category>Python</category><category>実験</category><category>Mac</category></item><item><title>HP Sprocket 200のPC印刷をBLEからRFCOMMに切り替えてM1 Macで高速化した</title><link>https://lilting.ch/articles/hp-sprocket-200-rfcomm-print-speedup/</link><guid isPermaLink="true">https://lilting.ch/articles/hp-sprocket-200-rfcomm-print-speedup/</guid><description>HP Sprocket 200のMacからの直接印刷を、olie.xdevのwikiに従ってBLE GATTからRFCOMMに乗せ替え、同じ画像で転送時間を実測比較した。</description><pubDate>Mon, 11 May 2026 15:25:00 GMT</pubDate><category>Bluetooth</category><category>RFCOMM</category><category>ハードウェア</category><category>Python</category><category>実験</category><category>Mac</category></item><item><title>LEGOモザイク変換でRGB最近傍が肌色を壊す理由</title><link>https://lilting.ch/articles/lego-mosaic-oklab-color-quantization/</link><guid isPermaLink="true">https://lilting.ch/articles/lego-mosaic-oklab-color-quantization/</guid><description>BMBrickのLEGOモザイク変換記事をNode + sharpで実装して回した記録。RGB最近傍は写真にないメタリック銀とグリッターを最大16%混ぜ込み、OKLab+素材ペナルティで0になる。ついでに原典の `0.15` が7倍盛りなこと、45色仕込んでも実使用は16〜28色なこと、スターター10色だと66%が灰色になることも確認した。</description><pubDate>Mon, 11 May 2026 08:50:33 GMT</pubDate><category>JavaScript</category><category>Canvas</category><category>アルゴリズム</category><category>実験</category></item><item><title>Gemini API File Searchのマルチモーダル化はゲームNPCの記憶にも使えそう</title><link>https://lilting.ch/articles/gemini-file-search-multimodal-game-npc-memory/</link><guid isPermaLink="true">https://lilting.ch/articles/gemini-file-search-multimodal-game-npc-memory/</guid><description>Gemini API File Searchがマルチモーダル対応し、画像とテキストを同じstoreで検索できるようになった。metadata filterでNPC記憶を章やキャラで絞り込める点と、1キャラ月$1未満の料金試算からゲーム用途の実用性を見る。</description><pubDate>Mon, 11 May 2026 04:46:42 GMT</pubDate><category>AI</category><category>Gemini</category><category>RAG</category><category>API</category><category>ゲーム</category></item><item><title>山火事避難AIの蒸留は制約を学習に混ぜる話だった</title><link>https://lilting.ch/articles/cross-modal-distillation-wildfire-evacuation-policy/</link><guid isPermaLink="true">https://lilting.ch/articles/cross-modal-distillation-wildfire-evacuation-policy/</guid><description>山火事避難ルーティングAIで、通行止めやAQI制約を後処理ではなく蒸留ロスに入れる手法。ルールエンジンとの違い、画像を見ない生徒モデルの限界、エッジ推論23msの実用性を検討した</description><pubDate>Sun, 10 May 2026 18:30:00 GMT</pubDate><category>AI</category><category>機械学習</category><category>マルチモーダル</category><category>リアルタイム</category></item><item><title>pnpm vs npm vs yarn 2026をNext.jsモノレポの実測で比べる</title><link>https://lilting.ch/articles/pnpm-npm-yarn-monorepo-hoisting/</link><guid isPermaLink="true">https://lilting.ch/articles/pnpm-npm-yarn-monorepo-hoisting/</guid><description>Next.js 16 + Shadcn/ui + Railwayのモノレポ実測で、キャッシュなしCIのinstallがpnpmでnpmの半分以下になる一方、Radix UIの未宣言依存で壊れる場面まで出ていた。速度よりhoisting設定を読む記事。</description><pubDate>Sun, 10 May 2026 18:25:46 GMT</pubDate><category>pnpm</category><category>npm</category><category>Node.js</category><category>Next.js</category><category>TypeScript</category><category>Build Tools</category><category>Bun</category></item><item><title>OllamaのCVE-2026-7482は公開API化したローカルLLMのメモリを読む</title><link>https://lilting.ch/articles/ollama-cve-2026-7482-memory-leak/</link><guid isPermaLink="true">https://lilting.ch/articles/ollama-cve-2026-7482-memory-leak/</guid><description>Ollama 0.17.1未満のGGUFローダーに境界外読み取り脆弱性。公開API化したローカルLLMでは、環境変数、APIキー、system prompt、会話断片の漏えいまで疑う必要がある。</description><pubDate>Sun, 10 May 2026 18:24:32 GMT</pubDate><category>Ollama</category><category>セキュリティ</category><category>脆弱性</category><category>CVE</category><category>ローカルLLM</category><category>LLM</category></item><item><title>OrbisはGitHubリポジトリを3D依存グラフにしてClaudeへ渡す</title><link>https://lilting.ch/articles/orbis-github-repo-3d-dependency-graph/</link><guid isPermaLink="true">https://lilting.ch/articles/orbis-github-repo-3d-dependency-graph/</guid><description>DEV Community発のOrbisをDockerで動かして、psf/requestsとexpressjs/expressを3D依存グラフにしてみた。tree-sitterのASTからnodeとedgeを作り、コードレビュー前の構造把握用UIとして使えるかをローカルで検証した記録。</description><pubDate>Sat, 09 May 2026 15:42:00 GMT</pubDate><category>GitHub</category><category>AI Coding</category><category>AIエージェント</category><category>Python</category><category>3D</category><category>Claude</category><category>実験</category></item><item><title>PAN-OSのCVE-2026-0300悪用でUser-ID Authentication Portalからroot RCEに到達</title><link>https://lilting.ch/articles/pan-os-user-id-portal-root-rce/</link><guid isPermaLink="true">https://lilting.ch/articles/pan-os-user-id-portal-root-rce/</guid><description>PA-Series / VM-SeriesでUser-ID Authentication Portalを公開している環境向け。CVE-2026-0300は国家支援型グループCL-STA-1132がroot RCEを成功、AD列挙とトンネリングまで確認済み。パッチは5月13日以降順次</description><pubDate>Sat, 09 May 2026 14:32:31 GMT</pubDate><category>セキュリティ</category><category>CVE</category><category>脆弱性</category><category>RCE</category><category>ネットワーク</category></item><item><title>PCPJack Credential Stealerが5件のCVEでクラウド認証情報を盗む</title><link>https://lilting.ch/articles/pcpjack-credential-stealer-cloud-cve/</link><guid isPermaLink="true">https://lilting.ch/articles/pcpjack-credential-stealer-cloud-cve/</guid><description>Docker・Kubernetes・Redis・RayMLが露出したクラウド環境を横断して.envやSSH鍵、APIキーを窃取するPCPJack。SentinelOneのレポートから5件のCVEと横展開の手口、確認すべきIOCを整理した</description><pubDate>Sat, 09 May 2026 14:32:29 GMT</pubDate><category>セキュリティ</category><category>クラウド</category><category>マルウェア</category><category>CVE</category><category>TeamPCP</category></item><item><title>GoogleのAndroidアプリ公開検証は署名済みの別物を見つける仕組み</title><link>https://lilting.ch/articles/android-google-apps-binary-transparency/</link><guid isPermaLink="true">https://lilting.ch/articles/android-google-apps-binary-transparency/</guid><description>Googleが2026年5月以降のAndroidアプリにBinary Transparencyを拡大。署名は出自を示すが本番リリースかは別問題で、公開ログがその穴を埋める。対象はGoogle製のみ、検証はADB+CLIの研究者向きツール。</description><pubDate>Sat, 09 May 2026 14:31:35 GMT</pubDate><category>Android</category><category>Google</category><category>セキュリティ</category><category>サプライチェーン</category></item><item><title>Claude Codeの出力をMarkdownからHTMLに逃がす</title><link>https://lilting.ch/articles/claude-code-html-output-markdown/</link><guid isPermaLink="true">https://lilting.ch/articles/claude-code-html-output-markdown/</guid><description>Claude Codeに長いMarkdownを書かせて比較や判断で詰まっていた。Thariqの実例20個から使い捨て編集UIと差分注釈を掘って、読み手が人間かAIかで出力形式を切り替える整理に着地した。</description><pubDate>Sat, 09 May 2026 05:14:14 GMT</pubDate><category>Claude Code</category><category>AIエージェント</category><category>Markdown</category><category>開発効率化</category></item><item><title>Dirty FragはCopy Fail対策後も残るLinuxページキャッシュ権限昇格だった</title><link>https://lilting.ch/articles/linux-dirty-frag-page-cache-root/</link><guid isPermaLink="true">https://lilting.ch/articles/linux-dirty-frag-page-cache-root/</guid><description>Dirty FragはLinuxのESPとRxRPC経路でページキャッシュを書き換えるローカル権限昇格。Copy Failのalgif_aead無効化だけでは塞がらず、IPsecやAFSを使う環境では暫定緩和の副作用も残る。</description><pubDate>Sat, 09 May 2026 00:49:00 GMT</pubDate><category>Linux</category><category>セキュリティ</category><category>CVE</category><category>カーネル</category><category>コンテナ</category></item><item><title>CVE-2026-0073はWireless ADBの証明書比較ミスで隣接ネットワークRCEになる</title><link>https://lilting.ch/articles/android-wireless-adb-cve-2026-0073-auth-bypass/</link><guid isPermaLink="true">https://lilting.ch/articles/android-wireless-adb-cve-2026-0073-auth-bypass/</guid><description>Android 14〜16/16-qpr2のWireless ADBに入ったCVE-2026-0073を、2026年5月のAndroidセキュリティ情報とAOSP差分から確認。EVP_PKEY_cmpの戻り値誤用で、同一LAN付近からshellユーザーのRCEに届く。</description><pubDate>Sat, 09 May 2026 00:42:36 GMT</pubDate><category>Android</category><category>セキュリティ</category><category>CVE</category><category>脆弱性</category><category>RCE</category></item><item><title>Fortress Token OptimizerはLLM API送信前の冗長プロンプトを11%前後削る</title><link>https://lilting.ch/articles/fortress-token-optimizer-api/</link><guid isPermaLink="true">https://lilting.ch/articles/fortress-token-optimizer-api/</guid><description>Fortress Token OptimizerのDEV記事と実装周辺を確認した。会話調プロンプトでは11〜22%削れるが、system promptやRAG文脈で雑に挟むと意味のある制約まで削る危険がある。</description><pubDate>Fri, 08 May 2026 17:05:00 GMT</pubDate><category>AI</category><category>LLM</category><category>API</category><category>APIコスト</category><category>トークン管理</category></item><item><title>IFしか知らない人が3か月でCivicSurvivalを作れた理由</title><link>https://lilting.ch/articles/civicsurvival-ai-vibecoding-constraints/</link><guid isPermaLink="true">https://lilting.ch/articles/civicsurvival-ai-vibecoding-constraints/</guid><description>DEVのCivicSurvival開発記録を読んだ。158K行のCities: Skylines II modを支えたのはAIへの丸投げではなく、CivicRAG、300超のRoslyn analyzer、ビルド失敗、目視確認でAIを縛る運用だった。</description><pubDate>Fri, 08 May 2026 09:33:48 GMT</pubDate><category>AI</category><category>AIエージェント</category><category>Claude Code</category><category>MCP</category><category>RAG</category><category>ゲーム</category></item><item><title>FLUX.2 Klein 9B + 9B NSFW LoRAをM1 Max 64GB / mflux 0.17.5で実機検証する</title><link>https://lilting.ch/articles/flux2-klein-9b-nsfw-lora-m1-max-handson/</link><guid isPermaLink="true">https://lilting.ch/articles/flux2-klein-9b-nsfw-lora-m1-max-handson/</guid><description>M1 Max 64GBでFLUX.2 Klein 9B + diroverflo/FLux_Klein_9B_NSFWを実際に動かした記録。NSFWプロンプトで実際にNSFW画像が出ることまで確認。4bit量子化で512は1分51秒、1024は5分37秒、LoRAのオーバーヘッドはほぼゼロ</description><pubDate>Fri, 08 May 2026 05:02:00 GMT</pubDate><category>AI</category><category>画像生成</category><category>FLUX</category><category>Apple Silicon</category><category>Mac</category><category>MLX</category><category>LoRA</category><category>実験</category></item><item><title>AIが同じ好みを聞き返すならVektor Memoryのsupersession chainsを見る</title><link>https://lilting.ch/articles/vektor-memory-supersession-chains/</link><guid isPermaLink="true">https://lilting.ch/articles/vektor-memory-supersession-chains/</guid><description>Vektor Memory v1.5.4のsupersession chainsを読む。意味的近傍で古い好みを退役させる仕組みを、YourMemoryの時間減衰、Cloudflareのキー上書き、CTXの取り出し分けと並べて整理し、自前エージェント（かなチャットのHeartbeatメモリ）への最小実装まで落とす。</description><pubDate>Fri, 08 May 2026 03:29:27 GMT</pubDate><category>AI</category><category>AIエージェント</category><category>RAG</category><category>MCP</category><category>トークン管理</category><category>Node.js</category></item><item><title>Next.js 16.2.6と15.5.18はMiddlewareバイパスとRSC DoSを同時に塞ぐセキュリティ更新</title><link>https://lilting.ch/articles/nextjs-security-release-16-2-6-15-5-18/</link><guid isPermaLink="true">https://lilting.ch/articles/nextjs-security-release-16-2-6-15-5-18/</guid><description>Next.js 16.2.6 / 15.5.18のセキュリティ更新を確認した。App Router、Middleware / Proxy、RSC、self-hosted Node.js serverで影響が変わるので、アップグレード前に見る場所を絞る。</description><pubDate>Fri, 08 May 2026 03:28:54 GMT</pubDate><category>Next.js</category><category>React</category><category>セキュリティ</category><category>脆弱性</category></item><item><title>uvでClaude SDKの小さなPythonエージェント実験をすぐ始める</title><link>https://lilting.ch/articles/uv-claude-sdk-agent-project-setup/</link><guid isPermaLink="true">https://lilting.ch/articles/uv-claude-sdk-agent-project-setup/</guid><description>DEV記事のuv 0.11.11ベンチを材料に、Claude SDKのPython実験をuv init、uv add、uv run、uv.lockでどう扱うと壊れにくいかを見る。手元のuv 0.9.21では秒数を追試していない。</description><pubDate>Thu, 07 May 2026 13:56:58 GMT</pubDate><category>Claude</category><category>Python</category><category>uv</category><category>AIエージェント</category><category>開発効率化</category></item></channel></rss>