Python13 件の記事

Python の記事

乱数の仕組み - 疑似乱数(PRNG)と暗号論的乱数(CSPRNG)を実装して確かめる

乱数の仕組み - 疑似乱数(PRNG)と暗号論的乱数(CSPRNG)を実装して確かめる

73

コンピュータが乱数を作る仕組みを、動くコードと実測値で解説します。線形合同法の下位ビットが周期2で交互に並ぶこと、RANDUの3点組が15枚の平面にしか乗らないこと、Mersenne Twisterの624語の出力から内部状態を復元して以降10万個の出力を完全に予測できることを実際に走らせて確かめます。V8のソースからMath.random()がxorshift128+で2の53乗通りの値を返すことを読み、ECMAScript仕様が品質を規定していないことを確認し、getrandom(2)とLinuxカーネルのChaCha20ベースCSPRNG、RDRANDとRDSEEDの違いを一次ソースで整理。sortによるシャッフルの71%の偏り、モジュロバイアス、棄却法での直し方まで実測しました。

Starlette の Host ヘッダ検証欠如 CVE-2026-48710 - request.url.path を信じた認可がすり抜ける

Starlette の Host ヘッダ検証欠如 CVE-2026-48710 - request.url.path を信じた認可がすり抜ける

55

2026年9月2日にCISA KEVへ追加されたStarletteのCVE-2026-48710(通称BadHost)を、CVEレコード・GitHub Security Advisory・修正コミット・KEVのJSONフィードという一次情報で整理します。Hostヘッダに区切り文字が1文字入るだけでrequest.url.pathがscope[path]とズレる仕組み、CVSS 6.5という控えめなスコアで悪用が確認された経緯、FastAPIの依存範囲に潜む落とし穴、恒久対策としてのscope参照への切り替え、TrustedHostMiddlewareとリバースプロキシによる暫定緩和、同日KEV追加7件の傾向、そしてログ調査の観点まで。

Langflow の未認証リモートコード実行 CVE-2026-9198 - 2つの「便利な機能」が連鎖してCVSS 9.8になった話

Langflow の未認証リモートコード実行 CVE-2026-9198 - 2つの「便利な機能」が連鎖してCVSS 9.8になった話

29

AIワークフロー基盤LangflowのCVE-2026-9198(CVSS 9.8)を一次情報で整理します。auto_loginが配るsuperuserトークンとvalidate/codeのexec()実行が連鎖し、既定構成のまま未認証RCEが成立。2026年8月4日にCISA KEV追加、是正期限は8月7日。対象バージョン1.0.0から1.10.0、修正版1.10.1、侵害確認手順までまとめます。

Jupyter Notebook 完全ガイド 2026年版 - Notebook 7時代の使い方とJupyter AI v3まで

Jupyter Notebook 完全ガイド 2026年版 - Notebook 7時代の使い方とJupyter AI v3まで

27

Jupyter Notebook を2026年版で総まとめ。Notebook 7(JupyterLab ベースに刷新)の新機能、Notebook 7.5 / JupyterLab 4.5 の最新アップデート、nbconvert / papermill / Voila / Jupytext などの周辺エコシステム、Claude / Codex などを呼べる Jupyter AI v3.0 まで体系的に解説します。

Microsoft Agent Framework 1.0 GA まとめ — Semantic Kernel × AutoGen 統合の本命がついに来た

Microsoft Agent Framework 1.0 GA まとめ — Semantic Kernel × AutoGen 統合の本命がついに来た

7

2026年4月3日、MicrosoftはMicrosoft Agent Framework 1.0をGAリリース。これまで別々だったSemantic KernelとAutoGenを統合し、.NETとPython双方で本番運用可能なマルチエージェントSDKになりました。A2A / MCP / マルチプロバイダー対応や、4月21日のPython 1.1.0で追加されたGemini対応・Hyperlight CodeAct連携などをまとめます。