技術2026年5月26日(火)Hy-MT2 1.8BをM1 Maxで動かす、1.25bit 440MB版は標準llama.cppでまだ動かないM1 Max 64GBでHy-MT2 1.8B Q4_K_M (1.08GB) をllama-serverに載せ、JSON・SRT・HTML・用語拘束・少数言語まで投げて入出力を確認。1.25bit 440MB版は標準llama.cppでロード不可、30B-A3B (hy_v3) もMacの標準ルートで動かない。AILLM翻訳ローカルLLMHuggingFace量子化MoEオープンソースMacApple Silicon実験
技術2026年5月25日(月)更新Animaでヘアインテーク前髪を出すレシピ、別キャラの特徴を借りて汎用キャラに移植できた結果とその検証過程Animaのヘアインテークは単独タグやNL文中の記述では発火しないので、別キャラのDanbooruタグを参照に立ててnegativeでそのキャラのアイデンティティ要素を剥がす3段重ねレシピで移植した。斜め上から構図と組み合わせて頭頂のハーフブレイドも見せる実用ラインまで持っていった27条件の検証。元プロンプトが偶然Blue Archiveのキャラ仕様だった発覚と、作品ワールドへのアンカーで起きるブレンド現象も含む。AI画像生成ComfyUIAnimaStable Diffusion実験
技術2026年5月25日(月)AnimaのネガティブプロンプトはIllustriousの呪文を短く削ってから足すAnima-Base v1.0公式の推奨ネガティブ、セーフティタグ、WAI-Animaの設定を確認し、Illustrious系で使っていた手・指の禁止語を並べた長いネガティブをどこまで残すかを、既存のM1 Max検証記事と接続して整理した。AI画像生成ComfyUIAnimaStable Diffusion実験
技術2026年5月24日(日)WAI-AnimaにキャラLoRAを適用して複数キャラを生成できるかMacで試した結果生成できたが課題も見えたM1 MaxのComfyUI上でWAI-Anima v1.0に自作キャラLoRAを当て、2〜3人の並びを描かせて何が起きるかを確認した記録。LoRA weightや構図によって何が崩れて何が持つか、安定して使うためのコツまで。AI画像生成ComfyUIApple SiliconMacAnimaLoRA実験
技術2026年5月23日(土)Dirty Pipeはpipe_bufferの未初期化フラグでページキャッシュを書き換えたDirty Pipe(CVE-2022-0847)を2026年のページキャッシュ汚染系CVEと並べて読み直す。pipe_buffer.flags、splice、修正済みカーネル判定、コンテナとCIでの扱いまで。LinuxセキュリティCVEカーネルコンテナ
技術2026年5月22日(金)MacのComfyUIでAnimaのインペイントを動かす、LanPaint + Crop-and-Stitchで32分→2分半M1 Max 64GBのComfyUIで Anima preview3-base のインペイントを動かす検証記録。32分45秒の公式テンプレを Crop-and-Stitch で2分31秒〜7分まで圧縮。ただし出力ポーズは元画像のcontrapposto+胸前傾から抜けず、ControlNet 等での骨格固定が宿題として残るAI画像生成ComfyUIApple SiliconMacAnimaQwenLoRA実験
技術2026年5月21日(木)更新MicrosoftがYellowKey CVE-2026-45585にWinRE改修とTPM+PINの緩和策を公開YellowKeyはまだパッチ前だが、MSRCがWinRE内のautofstx.exe無効化とTPM+PIN追加を案内した。TPM-only BitLocker端末で何を変えるか、前回のPoC公開時点から変わった判断を整理する。セキュリティMicrosoftWindows脆弱性CVE
技術2026年5月20日(水)DirtyDecrypt(CVE-2026-31635)はRxGKでページキャッシュを書き換えるLinuxカーネルLPECVE-2026-31635のNVD本文はDoS寄りだが、DirtyDecrypt PoCはローカル権限昇格を実証。CONFIG_RXGK有効のFedora・Arch・Tumbleweedが対象、Ubuntu LTS・Debianは標準カーネルで対象外。確認コマンドとコンテナ・CIでの判断を扱うLinuxセキュリティCVEカーネルコンテナ
技術2026年5月20日(水)更新Mini Shai-Huludが@antvへ拡散、依存を戻してもClaude Code/VS Codeに痕跡が残るMini Shai-Huludの新しい波が@antv系npm 314パッケージに広がった。依存を戻したあとも、Claude CodeのSessionStart hookとVS Codeのfolder openタスクに起動経路が残る。端末側の永続化IoCと、ローテーション前のネットワーク隔離手順まで。セキュリティnpmサプライチェーンマルウェアClaude Code
技術2026年5月20日(水)TeamPCPがGitHub内部リポジトリ約4,000件を販売告知、GitHubは調査中で件数は概ね一致TeamPCPがGitHub内部リポジトリ約4,000件を$50,000以上で販売中。GitHubは2026-05-20に調査開始を表明し件数は「方向性として一致」(約3,800件)と認めたが、ファイル一覧の真正性と攻撃ベクトル(TeamPCP主張のVS Code拡張機能経由)はまだ確認されていない。セキュリティGitHubTeamPCP脅威インテリジェンスサプライチェーン
技術2026年5月19日(火)ByteDance Lanceは3Bで画像と動画の理解・生成・編集をまとめたApache 2.0モデルByteDanceのLanceを一次情報で確認。3Bの統合マルチモーダルモデルで、画像・動画の理解、生成、編集を1つのCLIから扱える一方、推論には40GB以上のVRAMが要求される。AIマルチモーダル画像生成動画生成VLMオープンソースHuggingFace
技術2026年5月19日(火)更新X Premium基本契約のままM4 Mac miniからHermes Agentのx_searchを叩いたら通ったが抽象クエリだとX検索が発動しなかった公式ドキュメントはPremium+ / SuperGrok必須と書いているが、X Premium基本契約のままM4 Mac miniからHermes Agentのx_searchを叩いたら普通に通った。OAuth〜実呼び出しまでの最小手順と、抽象クエリだとX検索が発動しない落とし穴を実機で確認した記録。GrokxAIPythonAI Agents実験