SEが最近起こったことを書くブログ

ITエンジニアが試したこと、気になったことを書いていきます。

2023年1月2日の週に気になった記事などまとめ

AI 激動の年!2022年の人工知能10大トレンドと必読論文

ja.stateofaiguides.com

  • 大まかなトレンドと重要研究をおさえられる。
  • 拡散モデルで画像だけではなく、ビデオ、単語ベクトル、音楽などを生成する研究もある

PyTorchのnightlyに侵害 「すぐにアンインストールしてください」

www.itmedia.co.jp

  • 12月25日から12月30日の間にインストールされたPyTorchのNightly版のパッケージが侵害されていた
    • 悪意のあるtorchtritonがインストールされる
    • ユーザーの/etc/hosts,/etc/passwdなどのファイルを読み込み、アップロードする
  • 安定板には影響がない

私のセキュリティ情報収集法を整理してみた(2023年版)

foxsecurity.hatenablog.com

  • キタきつねさんのセキュリティ収集法
  • 海外から日本の組織が攻撃を受けているケースも多いため、海外サイトもインプットした方が良い

Twitterから流出したとみられる約2億件のデータについてまとめてみた

piyolog.hatenadiary.jp

  • 2億件超のTwitterアカウントのメールアドレスを含む個人情報が流出、ハッカーフォーラムで2ドルで販売されている。
  • Twitter API脆弱性を悪用されて盗みだされた

私のブックマーク:情報可視化

www.jstage.jst.go.jp

  • 情報可視化に関わる分野のリソースまとめ
  • 書籍などの資料、論文誌、国際会議、事例、ライブラリなどに分けて紹介している

提案を通す資料を書くためのチェックリスト

note.com

  • 誰によっても重要な問題は意外とないため、重要な問題に「みせる」
  • 課題をリスト化する、問題へのインパクトが高い順に言及する
  • 相手の問題を理解した上で、行動する