技術 2026年6月6日(土) 約7分 AIエージェント4役割で4人チームの仕事を1人で回した論文『One Developer Is All You Need』 arXiv論文「One Developer Is All You Need」を読んだ。Itaú Unibancoでベテラン1人がAI4役割を使い4人チーム18週間分の開発を9週間で完了。速くなったのはコーディングではなく工程間の待ち時間で、コードベース熟知のベテラン前提という限界も整理する。 AI AIエージェント 開発効率化 論文
技術 2026年6月5日(金) 約9分 紙とタブレットのマンガをfMRIで比較した研究、統合問題の反応時間がタブレット条件だけ伸びた 東大の酒井邦嘉研究室のPLOS One論文を読み解く。25人のfMRI実験で、前半をタブレットで読んだ条件は統合問題の反応時間が伸び、紙のような言語野の省力化が後半読書中に起きなかった。紙が常に勝つ話ではなく、電子書籍の位置記憶と読み返し設計の観点で具体的な統計値まで追う。 研究 漫画 電子書籍
技術 2026年6月5日(金) 約5分 Android 2026年6月更新は悪用兆候のあるCVE-2025-48595を塞ぐ Android 14〜16/16-qpr2に入るCVE-2025-48595は、Googleが限定的標的型悪用の兆候ありと書いたFrameworkの権限昇格。2026-06-01と2026-06-05のパッチレベル差、CISA KEVの期限、端末側で確認する日付を整理する。 Android セキュリティ CVE 脆弱性
技術 2026年6月5日(金) 約9分 Spring BootでRequest SmugglingとRequest Splittingを取り違えない Spring BootとTomcat前提で、Request SmugglingとRequest Splittingの境界を確認する。プロキシとバックエンドのHTTP/1.1フレーミング差分、CRLFヘッダ注入、既存のaxios CRLF記事との違いまで扱う。 セキュリティ Spring Java 脆弱性
技術 2026年6月5日(金) 約8分 Hexer Minimal ToonにAnima版が追加されてIllustrious版と別系統になった CivitaiのHexer Minimal ToonにAnima V1が追加された。既存のIllustrious v3.1とはベースもサイズも違うので、ComfyUIで使う前の差分を整理した。 AI 画像生成 ComfyUI Stable Diffusion LoRA Anima Illustrious
技術 2026年6月5日(金) 更新 約6分 キャラLoRAの「変なポーズ」は素材を足さず引いて直す standingでも脚が曲がるキャラLoRAを、素材を足さずポーズ付き全身を引いて直した。トリガーが学習分布を体現する原理の答え合わせ。 LoRA AI 画像生成 Anima Anima-Base RunPod Qwen ComfyUI 実験
技術 2026年6月4日(木) 約17分 HTTP/2 Bomb PoC公開でnginxとApacheとEnvoyのメモリ枯渇DoSを確認する HTTP/2のHPACK圧縮とフロー制御停止を組み合わせると100Mbps回線1本で32GBのメモリを枯渇させられる。Envoyで5,700倍、Apacheで4,000倍の増幅が出る仕組みと、nginx・Apache・Envoy・IIS・Pingoraの修正状況を追った。 セキュリティ CVE nginx Apache 脆弱性
技術 2026年6月4日(木) 約15分 Gemma 4 12B UnifiedがVision Encoder 16層を行列積1回に置き換えたencoder-free設計 Gemma 4 12B UnifiedはVision Encoderを持たない。E4Bの150M 16層Transformerが35Mの線形投影に変わり、パッチ間アテンションはLLM本体48層の双方向アテンションに吸収されている。Fuyu、EVE、Mono-InternVLの先行研究から、encoder-free設計が何を捨てて何で補っているかを掘った。 AI LLM Google Gemma マルチモーダル ローカルLLM
技術 2026年6月3日(水) 更新 約24分 キャラLoRAのベースをWAI-Animaから本家Anima-Baseに変えて焼き直す WAI-Animaで作ったキャラLoRAを本家Anima-Baseで焼き直した。トリガー単体で出る実用LoRAになり顔はv1超え、ただしインテークは天井。 LoRA AI 画像生成 Anima Anima-Base RunPod Qwen ComfyUI 実験
技術 2026年6月2日(火) 更新 約12分 同じキャラLoRAをAnima派生6種に当てて出力比較、トリガー一発ではどれも安定せず、RDBTは獣耳・軍装に暴走 WAI-Anima向けに学習した自作キャラLoRAを WAI-Anima / AnimaYume / RDBT ほかのAnima派生に当て、M1 Maxで同一プロンプト・同一シードで出力を比較した。トリガー一語だけだとどのモデルもキャラが安定せず、かなはAnimaYumeの3枚中1枚だけサイドポニーまで出た。けいはトリガーだけだとHikari以外ほぼ出ないが、構造タグ+制服を足せば6モデルとも出る。色味と一発再現性で見た実機比較。 AI 画像生成 ComfyUI Anima WAI-Anima LoRA Qwen Apple Silicon 実験
技術 2026年6月1日(月) 更新 約7分 Anima派生チェックポイント20本超を種別・狙いで分類(同じLoRAが使い回せる) AnimaはNVIDIA Cosmos系のDiTで、派生はぜんぶ同じベースを共有するためAnima用LoRA1つを全派生に使い回せる。CivitAIで増えたAnima派生チェックポイントを20本超集めて、マージかファインチューンか・絵柄の狙い・プロンプト追従の傾向で分類した。実機で試す前に全体を並べた一覧。 AI 画像生成 ComfyUI Qwen Stable Diffusion LoRA Anima WAI-Anima
技術 2026年5月31日(日) 約8分 npm・PyPI・Crates.ioをまたぐTrapDoorが、Rustのbuild.rsとSui/Moveのキーストアを狙う暗号資産ステイラー SocketがTrapDoorとして追跡する34パッケージは、npmのpostinstall・PyPIのimport時実行・Crates.ioのbuild.rsを同時に使うクロスレジストリ型の暗号資産ステイラー。Sui/Move/Solana/Aptos開発者の鍵を主目的に、レジストリごとに発火点も暗号化方式も違う点を整理した。 セキュリティ npm PyPI Rust サプライチェーン マルウェア AIエージェント