米国がA/I クレジットに対する制裁を科す

2026/08/28 21:58

米国がA/I クレジットに対する制裁を科す

RSS: https://news.ycombinator.com/rss

要約

Japanese Translation:

2001 年に、技術とデジタル権利に関心を持つ自律的反資本主義活動家によって設立された Autistici/Inventati(A/I)ネットワークは、安全で自由な通信を支援するために、無料のデジタル自己防衛ツールを提供しています。商業プラットフォームが利用者のデータを商品化することに対して異議を唱え、A/I は完全にお金のかからないボランティアチームと任意の寄付によって運営されており、サービスの提供に対する報いはありません。そのモデルは厳密に非商業的であり、A/I のマニフェストに同意し、厳格なプライバシーポリシーを尊重する個人やグループのみを対象としています。すべてのサービスリクエストは、これらの原則との整合性を確認するために対話的に手作業で処理されます;マニフェストとプライバシーポリシーを閲覧せずに送信されたリクエストは拒否されます。処理中は、すべての入信リクエストが匿名化され、直ちに破棄されるため、ユーザーデータが請求者の制御から逸脱したり、商業市場に流入したりすることがありません。

本文

米国による A/I(Autistici/Inventati)連合体に対する制裁措置について

A/I の概要と設立背景

  • 設立: 2001 年
  • 成り立ち: テクノロジーに関心を持ち、デジタル権利の闘争に参画してきた個人や集団の邂逅によって誕生。
  • 理念: 「現在の世界がすでに最良の世界であるとは考えない」という立場に基づき活動。
  • 目的: 活動家および個人の自由なコミュニケーションニーズに応えるため、デジタル分野における自己防衛のためのプラットフォームとツールを提供する。

サービスの提供原則

A/I が提供するすべてのサービスは以下の厳格な原則に従っています。

  • 完全無償: 個人ユーザーデータの統制や商品化は一切行われません。
  • 非営利・ボランティア運営: 労働に対する報酬を一切受領していません。
  • 経験の活かし方: 蓄積された技術的、政治的、法的な研究経験を、過激な活動の過程で活用しています。
  • 動機づけ: 団結と自己組織化の原理によって動機づけられています。

財政戦略と利用制限

A/I の財政は寄付金のみを基盤としています。

  • 非商業的利用限定: サービス提供は厳密に非営利目的に限定されています。
  • 支援対象: 本団体への親和性を感じている個人や集団のみへの支援が目的です。

請求処理の特殊性

前提条件の確認のため、すべてのサービス請求は以下の方法で行われます。

  • 手動処理: ボランティア一人ひとりが手作業で対応します。
  • 対話形式: ユーザーとの直接的な対話を通じて確認を行います。
  • 匿名化: 全ての請求情報は匿名化され、その後破棄されます。

サービス利用に必要な文書と条件

本サービスの利用にあたり、必ず以下の文書を請願の前に確認・同意してください。

  1. [マニフェスト]: その理念にご同意いただけるか確認します。
  2. ポリシー: 利用規約を尊重できるか確認します。
  3. プライバシーポリシー: 個人情報取扱いについて十分ご理解いただいたか確認します。

重要: これらの文書を読み終えることなく請求を送付しないでください。

次のステップ

上記の条件と文書を確認した上で、以下の手順に進みます。

  • [アカウント申請プロセスへ進む]

同じ日のほかのニュース

一覧に戻る →

2026/08/29 0:17

GUI は完全にキーボードで操作可能であるべきです

## 日本語訳: 本文は、グラフィカルユーザーインターフェース(GUI)においてソフトウェア開発者が端末ベースの設計に回帰するのではなく、すべての機能がショートカットキーでアクセス可能な直感的かつ完全なキーボード駆動型の体験を最優先すべきであると主張しています。重要な点は、優れたユーザーエクスペリエンスはマウスなしで全てのアクションを行えるようにすることで実現されることであることです。この視点は、高度なキーボード制御がコマンドラインツールのみに属するという一般的な誤解に挑戦しています;その代わりに、著者の新しいアプリ「Klisi」などの現代の GUI は、すべての機能に対して包括的なアクセシビリティを成功裏に実証しています。GNOME ヒューマンインターフェースガイドラインのような業界標準は、アプリケーションがポインティングデバイスとキーボードの両方でシームレスに動作することを明確に要求しています。したがって、完全なキーボードナビゲーションの構築は技術的な課題としてではなく、すべてのユーザーの効率を大幅に向上させることを意図した設計上の選択として捉えるべきです。キーボードサポートをオプションの追加機能ではなくコア要件として扱うことで、企業は全体的な製品品質を向上させ、直感的で迅速なインタラクションを求める外部入力デバイスに依存しないユーザーをよりよくサービスできます。

2026/08/28 22:28

Htmx 4.0

## 日本語訳: htmx 4.0.0 では、XMLHttpRequest など従来の手法をフェッチ(fetch)インタフェースなどの現代のブラウザ API に置き換えるという大きな内部変更が導入されました。この更新により、`hx:xhr:*` のような古来のイベント属性は標準化された名前(例:`htmx:before:request`)へと置き換えられ、`hx-disable` といった非推奨要素は `hx-ignore` に置換されます。移行を支援するため、テンプレートにおけるエラー(付与不足や削除された属性の使用など)をスキャンするコマンドラインツール(`$ npx htmx.org@4.0.0 upgrade-check`)がリリースされています。重要なアーキテクチャ変更として、以前の自動継承からの変更となり、子要素への適用を望む場合、親属性に対して明示的に `:inherited` サフィックスを追加する必要があります。本リリースには、「morph swaps」(`<hx-partial>` タグを通じて)、`hx-live` という名前のスクリプトリングティングソリューション、そして `hx-preload` やストリーミングサポートなどを含むいくつかの新しい拡張機能が含まれています。履歴管理については、デフォルトで localStorage が使用され不再;代わりに、ステアジングが必要なチームのために、`hx-history-cache` 拡張機能を通じて sessionStorage を介したキャッシングが可能になります。移行には、バージョン 2.x がバージョン指定なしの CDN で 2027 年初頭まで引き続き利用可能である一方、バージョン 4.0.0 は特定の CDN URL(`https://unpkg.com/htmx.org@4.0.0/dist/htmx.min.js`)でアクセス可能です。アップグレードを行う企業は、非推奨要素を置換し、履歴キャッシングロジックをこれらの標準化された振る舞いと整合させる必要があります。

2026/08/29 0:58

今は、バグという噂だけで exploits を見つけるのに十分なものです。

## 日本語訳: 人工知能エージェントは、現在、人間チームが修正できる速度よりもはるかに速く脆弱性を発見し悪用するため、ソフトウェアセキュリティに対して即座の脅威を呈しています。この拡大するギャップにより、自動化された攻撃は、通常のパッチが公開される数日前、あるいは場合によっては数時間前に発生することがあり、セキュリティ環境そのものが根本的に変化しました。重要な例として、DeepSeek V4 Pro は OCaml 言語の cohttp ライブラリにおけるクリティカルなパス正規化エラーを特定しましたが、Claude Fable などの伝統的な AI モデルは、オープンソースのメンテナンを除外するセーフティフィルターによってこれらの問題を検出できないことがあります。一方、高度なシステムはこうした保護策を完全に回避します。脆弱性の発見からパッチが公開されるまでの間に、エージェント型 AI システムが新たなエクスプロイトを見つけ出すのに十分であるという噂が存在するだけでも、実稼働中の Web サーバーの脆弱性を特定してから 1 分以内にエクスプロイトを作成・テストした事例などがあり、その他には marimo の CVE-2026-39987 が 9 時間以内、Langflow の CVE-2026-33017 が 20 時間以内に悪用された例もあります。その結果、脆弱性の発見から悪用されるまでの平均期間は、近年の歴史において約 63 日であったものが、2026 年にはわずか 7 日にまで崩壊しました(一部のケースでは開示に対して相対的にマイナスの値となっています)。このレポートは Jane Street を経由した Slack で非公開で届けられ、Claude Fable 由来であり、Glasswing セキュリティブロックを有さないためパス正規化に関する関連問題を特定したのは DeepSeek V4 Pro でした。Project Glasswing は西側モデルのセキュリティガードにより通常のオープンソースメンテナンを除外するものの、15 ヵ国にわたる 150 の組織に拡大しています。「Bugonomics」とは、防御側の修復処理能力が LLM で生成されたエクスプロイトに後れを取るというボトルネックを指し、GitHub のプライベートフォークでは CI 統合が制限されマージは単一の PR に限定されるため、複雑なクロスリポジトリの修正には不向きです。この「antibotty」脅威の現実に耐えるために、業界は標準的な防御を超えて進まなければなりません。将来のセキュリティは、Linux カーネルのような継続的なリリース、プロトコルレベルの仮想パッチング、AI 駆動の攻撃生成の絶え間ないスピードに匹敵できる新たな防御ネットワークによるものとなるでしょう。迅速に適応できない場合、防御側は重要なインフラを保護するには単に遅すぎることになります。cohttp の修正には Sapphire Livingstone、Michael Dales、Török Edwin、Patrick Ferris、Hannes Mehnert、Thomas Gazagnaire によって行われたチームワークが関わっています。