ymzk (@ymzk08834141) 's Twitter Profile
ymzk

@ymzk08834141

主にJPCERTとJVNを主食に情報収集 兼 情報整理するアカウント。 jpcert.or.jp jvndb.jvn.jp

ID: 1555509116789202946

calendar_today05-08-2022 11:01:16

47 Tweet

2 Followers

80 Following

西 和彦 Kazuhiko Nishi (@nishikazuhiko) 's Twitter Profile Photo

Visual shell for MSX3 will be one of Linux visual shell but we will ask MSX experts to modify and change shell looklike Windows or Android or MSX view and make that user selectable. Market will decide the looklike.

yousukezan (@yousukezan) 's Twitter Profile Photo

正規ソフトを装う7-Zipの偽インストーラーを使い、家庭用PCを密かに住宅用プロキシに変える攻撃キャンペーンが確認された。攻撃は正規サイトに酷似した7zip\.comから配布される改ざん版7-Zipを通じて行われる。

Mr.Rabbit (@01ra66it) 's Twitter Profile Photo

北朝鮮DPRK工作員がIT人材になりすまし海外企業へリモート就職、内部からソースコードや暗号資産へアクセスする事例が確認。採用時の本人確認強化と最小権限管理が重要。 #DPRK #SupplyChain #CyberSecurity thehackernews.com/2026/02/dprk-o…

yousukezan (@yousukezan) 's Twitter Profile Photo

Windows 11のメモ帳に深刻な欠陥が見つかり、細工されたMarkdownリンクをクリックするだけで警告なしにプログラムが実行される問題が修正された。ユーザーの操作権限で不正コードが動作する恐れがあった。特殊なリンク経由で外部ファイルも起動可能だったという。

ベギラマくん (@cogitopp) 's Twitter Profile Photo

話題のAI失業フリーランスライターのやつ、たぶんAI失業をネタにした、ビジネスにつなげる企画だと推察します。 ・わかりやすいAI失業ストーリー ・そもそも容量悪いライターの文章はもっとヤバい ・整ったbio/名前の変更 ・直ぐに経営者側からの「アンサー」が公開 ・発注切りしたのに仲良さそう

話題のAI失業フリーランスライターのやつ、たぶんAI失業をネタにした、ビジネスにつなげる企画だと推察します。

・わかりやすいAI失業ストーリー
・そもそも容量悪いライターの文章はもっとヤバい
・整ったbio/名前の変更
・直ぐに経営者側からの「アンサー」が公開
・発注切りしたのに仲良さそう
yousukezan (@yousukezan) 's Twitter Profile Photo

Pythonの暗号ライブラリに深刻な欠陥が見つかり、楕円曲線暗号の根幹を揺るがしている。細工された公開鍵を受け取るだけで秘密鍵の一部が漏えいする恐れがあり、広範なアプリに影響が及ぶ可能性がある。攻撃は巧妙なサブグループ攻撃によって成立する。

yousukezan (@yousukezan) 's Twitter Profile Photo

企業の境界防御を担うPalo Alto Networksのファイアウォールに、外部から送信された細工済みDNSパケットだけで装置が無限再起動に陥る重大欠陥が見つかった。認証不要で悪用可能とされ、通信停止や業務中断に直結する恐れがある。特定設定下で発生する。 問題はPalo Alto

ymzk (@ymzk08834141) 's Twitter Profile Photo

IPA高度試験のCBT化が 難易度下がるとか、 最初で最後とか、 日経新聞で騒いでる。 私は別の試験勉強やり始めてしまったので無関係ですが、今まで頑張ってきた方は是非。 xtech.nikkei.com/atcl/nxt/colum…

ymzk (@ymzk08834141) 's Twitter Profile Photo

みずほ銀行がAI導入で人材再構築とか、 進撃の巨人の主人公役声優が声優のAI導入を見越して個人事務所設立し独立したとか、 連続して見てたら、10年前に買った本を思い出した。 なんとなくコンサルもAIも似てる気がする。 何を否定するとかではなく、 同じ二の舞にならないと良いね、 という意味で。

みずほ銀行がAI導入で人材再構築とか、
進撃の巨人の主人公役声優が声優のAI導入を見越して個人事務所設立し独立したとか、
連続して見てたら、10年前に買った本を思い出した。

なんとなくコンサルもAIも似てる気がする。
何を否定するとかではなく、
同じ二の舞にならないと良いね、
という意味で。
yousukezan (@yousukezan) 's Twitter Profile Photo

カリフォルニア州がOSに年齢確認を義務化――Linuxも対象、早くも「州外追放」を選ぶOSが出現|情報の灯台 情報の灯台 note.com/joho_no_todai/…

ymzk (@ymzk08834141) 's Twitter Profile Photo

国防の為のAI情報漏洩協定を、 各社経営者と国防が協定締結したが 従業員達が連名で反対表明しているという話。 従業員側の考えに全く同意するが、組織構造上、たぶん無駄な抵抗。 利用者側が OpenAI使わない Anthropicを優先的に使う としない限り、無意味だと思う。

情報の灯台 (@joho_no_todai) 's Twitter Profile Photo

ChatGPT解約運動が止まらない。 政治献金で始まったQuitGPTは70万人を超え、今日の国防総省契約で新たな火がついた。 Redditには解約スクリーンショットが並び、乗り換え先にAnthropicのClaudeを挙げる声が目立つ。 評価額114兆円の企業が、月20ドルのユーザーに足元を見られている。

ymzk (@ymzk08834141) 's Twitter Profile Photo

元ネタbloomberg記事に違和感 Security調査会社は、通常は顧客の調査情報をばらさない AnthropicとOpenAIの両方にまたいだ調査なので、恐らく調査開始はメキシコ政府 でもメキシコ政府は独自に公表しており公表は限定的 米国国防省とAnthropicが揉めてるこのタイミング → 調査会社の越権行為?🤔

Kazunori Sato (@kazunori_279) 's Twitter Profile Photo

いよいよLLM用のネットワークセキュリティほしくなる - Claude Code / MCP を安全に使うための実践ガイド ── 8桁後半の被害事例から学ぶ|DPL zenn.dev/ytksato/articl… #zenn