Home
Language
English
Türkçe
Bahasa Indonesia
About
Privacy Policy
Terms of Service
Pricing
Sign In
Download All
Share
AsanoTamaki ITSec 先生~AI×セキュリティ、BCP
@Fruits_Captain
AIのセキュリティ、サプライチェーンのセキュリティ。プライバシーマーク、ISO27001、27017、BCPのコンサルタントです。ワーケーションも、個人情報保護、情報セキュリティは必須です。AIのISO42001(AIMS)も。2025/5/1福岡、2026/5/5熊本オフィス開設。
愛知県、名古屋市、 Japan
Joined July 2009
1.9K
Following
584
Followers
7.7K
Posts
Pinned Tweet
AsanoTamaki ITSec 先生~AI×セキュリティ、BCP
@Fruits_Captain
over 1 year ago
この度5/1から福岡にシェアオフィスをお借りして、情報セキュリティコンサルティング業務で、九州に進出することになりました。場所は博多駅東の博多イーストテラスです。楽しいビジネス拠点にしていきたいです。当面月一くらいで訪福予定です。情報セキュリティセミナーも福岡市内で予定しています。
Fruits_Captain's tweet video.
Fruits_Captain
retweeted
📕「マルウエアの教科書」著者 | 吉川孝志 | 増補改訂版🌟発売中
@MalwareBibleJP
about 17 hours ago
自分では外部と一切通信せず、侵入先のChromeやEdgeを画面を出さずに起動して指令サーバーとのやり取りを肩代わりさせるマルウェアが報告されています。仕組みとしては、マルウェアが叩くのは端末内に開いたブラウザの操作口だけで、外との通信はその指示を受けたブラウザが代わりに行い、結果は同じ操作口を通って戻ってきます。この構造により本体が通信する相手は端末内だけにとどまり、外へ出ていく分はすべて正規ブラウザによるものとして観測される形。 投入していたのはランサムウェアのグループで、暗号化に踏み切る前の段階に置かれた検体だと説明されています。ブラウザを操るデバッグ用の仕組みも通信を中継させる通話サービスの基盤も既知で先行研究があり、今回はその二つを本体が一度もネットワークに触れない形に組み上げています。 【手口の詳細】 ・前提として、ChromeやEdgeには外から操作するための受け口(CDP)が標準で用意されており、起動時に引数を足すだけで開く。脆弱性ではないため、修正プログラムで塞げる対象がそもそも存在しない ・入口は設置。侵入後・暗号化前にWindowsの更新を装ったインストーラー(MSI)が埋め込みのDLLをメモリへ読み込むとの説明。取得コマンドは443番を指定しながら中身はhttp通信のため、ポート番号だけを見て許可する設定では止まらないとの指摘(報告元はCisco-Talos) ・次はブラウザの確保で、環境変数、無ければレジストリで場所を探すため、ChromeもEdgeも無い端末ではここで止まる構成との記述。見つかれば画面を出さないヘッドレスで起動し、外から操作を受け付けるポートと専用のデータ保存先を指定するとの整理 ・その受け口へ検体自身がつなぎ直し、新しいタブを開いてJavaScriptを動かせる状態にしたうえで、ページ側の制限を外し(Page.setBypassCSP)、通知用のコールバックを5つ登録し(Runtime.addBinding)、埋め込みのJavaScriptを流し込む(Runtime.evaluate)流れとの説明。登録名のうち4つがそのまま検体の呼称にあたる ・ここで役割が入れ替わり、以降に外と通信するのはブラウザ側のJavaScript、検体は通知(Runtime.bindingCalled)を待つだけになるとの分析。だから検体自身は一度も外へ出ない ・外へ出る最初の一手は、ブラウザがCloudflare-Workersへ問い合わせて中継先の情報を受け取る通信との記述。送信元をMicrosoftの公式サイト発に偽装している一方、名乗り(User-Agent)には画面を出さない起動の痕跡が残っていたとの指摘 ・核心は、攻撃者が返す接続条件に接続先の候補を一つも入れず、宛先を0[.]0[.]0[.]0にしている点。通常は必ず入る候補を省くことで直接つなぐ経路が成立せず、通信はTwilioの中継サーバー経由に固定されるため、攻撃者の実サーバーのIPアドレスが表に出ないとの分析。つながった後は問い合わせ先のサーバーも経路から外れる ・中身はブラウザ側と検体側で二重に暗号化され、鍵は接続直後に届く0xFEのフレームを起点に作られるとの記述。届いた命令はコマンドプロンプト経由で実行される ・結果として検体自身の通信は127[.]0[.]0[.]1宛だけになり、外から見えるのは正規ブラウザが正規クラウドと話す姿だけとの整理。公開指標も配布元のIPアドレスと問い合わせ先ホスト名の2件にとどまり、ハッシュ値は出していないとしている 指標の2件はいつでも差し替えられますが、インストーラーから画面を出さないブラウザが起動し、デバッグ用のポートが開くという挙動のほうは動かしにくい部分です。この経路が動く条件はChromeかEdgeが一つあって外に出られることで、Windows端末が並ぶ環境では特別な要求になりません。 詳細は以下を参照: https://t.co/lsrqmvqaIV 原文: https://t.co/jtd3MJMdcH (※可能な範囲でファクトチェックは実施済なものの、元記事の精度依存や速報・要約の性質上漏れもありうるため、正確な情報は一次情報を直接参照のこと)
See More
Fruits_Captain
retweeted
📕「マルウエアの教科書」著者 | 吉川孝志 | 増補改訂版🌟発売中
@MalwareBibleJP
1 day ago
MFAを突破されたにもかかわらず、利用者が見ていた画面は最後まで本物のMicrosoftだった、というデバイスコードフィッシングの実事例が報告されています。攻撃者は法律事務所のパートナーを装い、共同作業の相談として数往復やり取りを重ねてからリンクを送付。利用者が正規のサインイン画面でコードを入力しMFAを完了すると、その承認は攻撃者が先に用意していた要求に結び付き、トークンが攻撃者側へ渡ったとのことです。端末にはマルウェアが一切入らず、その後の乗っ取りもすべてクラウド側で進んだため、端末側の監視では捉えにくかったと説明されています。検知については、端末登録の監視だけでは正規の活動に埋もれるとしたうえで、絞り込みの手掛かりも示されています。 【要点の整理】 ・デバイスコードフローは、スマートTVやプリンターなど文字入力がしにくい機器のための正規のログイン方式。機器に表示された短いコードを、手元のスマホやPCの本物のMicrosoft画面で入力して承認する仕組み。 ・攻撃者はこの「入力しにくい機器」の役を演じる構図。自分でコードを発行させ、それを利用者に入力・承認させることで、本来は機器へ渡るはずのトークンを受け取る流れ。パスワードは盗まず、MFAも本当に成立している点が特徴。 ・配送は3段で、表示と実際の飛び先を食い違わせる作り。リンクの文字列は企業風のアドレスでも実際の飛び先はGoogle-Sites上のページ、次に侵害された正規サイトのオープンリダイレクト(画面に見えるのは無害なアドレスで、本命はパラメータに埋め込み)、最後は偽の人間確認の裏に置いた文書共有ポータル風のページという構成。 ・侵害後の動きは、承認から数時間で海外からサインインし、複数の端末を登録、返信や不達通知を埋もれさせる隠しルールを作成、そのメールボックスから数百の外部宛先へ次の波を送信という流れ。調査した事例のひとつとしての報告。 ・アクセスが居座る理由は、端末登録に関わるMicrosoft-Authentication-Brokerを狙われた場合、一度の承認が不正な端末登録と長期間有効なリフレッシュトークンにつながるため。一度きりのログインでは終わらないとの整理。 ・検知の要はサインインログ。端末登録だけを見ると正規の活動が高い割合で混じるため、認証方式がデバイスコードで、かつ接続先が端末登録用のサービスという組み合わせを追う形が示されています。ほかに、そもそも稀なはずのデバイスコード認証の成功、見慣れない国・ネットワーク・管理外端末からのサインイン、短時間に集中する端末登録、受信トレイのルール新設を組み合わせて見る前提。 ・遮断は条件付きアクセスで。公式手順は可能な限り全面的な遮断に近づけることを推奨し、まず利用実態を棚卸ししてレポート専用モードで影響を確認してから有効化、緊急時用アカウントは除外と案内。サービスプリンシパルからの呼び出しは利用者向けのポリシーでは止まらず、別途ワークロードID向けの設定が要る点も注意。 ・そのほかの対策は、端末を登録できる人の限定、管理・準拠端末の要求、利用者あたりの端末数上限の引き下げ、リスク上昇時のセッション自動失効など。結論では、不要な場所での遮断、フィッシング耐性のあるMFAへの移行、想定外のコードを疑うよう周知することの3点が挙げられています。 ・IOCも公開。なりすまし用ドメインはrlcounsel[.]com、cholaw-kr[.]co。オープンリダイレクトに使われた侵害済みの正規サイトはeusei[.]com、cineuropa[.]org、zrdesignlabo[.]com。フィッシング用エンドポイントはup88qope1z[.]hlpadditives[.]com、zr6dgshpvf[.]flosli[.]com、profileupdate-collaboration[.]stefan-dufva[.]workers[.]dev。攻撃者IPは104[.]219[.]238[.]253、43[.]165[.]1[.]42、40[.]124[.]130[.]50、18[.]118[.]111[.]82、83[.]136[.]210[.]246。正規サービスや被害を受けた第三者のサイトが含まれるため遮断前に検証をとの注記付き。 ・手口そのものは既報のとおりで、コードをその場で発行するツールやフィッシング基盤としての商品化は紹介済み。今回加わったのは、会話から入る多段の誘導という配送側の作り込みと、端末登録の誤検知を踏まえた検知の絞り込み方です。 ソフトウェアの欠陥ではなく、正規のフローと本物のログイン画面、もっともらしい筋書きの組み合わせで成立している点が、レポートの結論として示されています。 詳細は以下を参照: 遮断手順の公式ドキュメント: https://t.co/mrVRWfSPfR デバイスコードフローの公式仕様: https://t.co/KlGAdIm7Rg 調査レポート: https://t.co/HpVHT8OcO5 (※可能な範囲でファクトチェックは実施済なものの、元記事の精度依存や速報・要約の性質上漏れもありうるため、正確な情報は一次情報を直接参照のこと)
See More
Fruits_Captain
retweeted
mana|株式会社MakeAI CEO
@MakeAI_CEO
1 day ago
Anthropicが本日Claude Opus 5の公式プロンプトガイドを公開しました。しかも中身がえっぐくて、あなたが今書いてるプロンプトの大半が、Opus 5では「損してる」ことが判明。subagent使えと書いてる指示が、Opus 5では逆効果でトークンを無駄にする設計になった。今日置いていくのは、Anthropic公式ドキュメントから抽出した「Opus 5で書き換えるべき5つのプロンプト設計」。日本語で解説されてる場所ゼロ、今週中に自分のプロンプトを書き換えないと、Opus 5の本領を全く引き出せません。
Who to follow
SAIBOU PARK MAGAZINE/サイボウパークマガジン
@saiboupark_mag
【防災士監修】備えるココロが進化する、防災Webメディア「SAIBOU PARK MAGAZINE(サイボウパークマガジン)」公式アカウントです。もしもに負けない暮らしの整え方、防災グッズの本音レビュー、明日の防災を変える人・コト・モノなど最新情報を配信中!
都筑ペット防災を考える会
@tsuzu_petbousai
横浜市都筑区でペットの防災について考える有志の会です。 2021年12月都筑区民活動センター団体登録 20212022年 都筑区地域づくり大学校修了 都筑区動物適正飼育懇談会委員 ペットセイバープログラム修了 うちトコ動物避難所マップ『ペット防災啓発窓口』登録 https://t.co/nnfw81AFZh
ベル|(一社)災害伝承普及協会
@husegu279556
災害時の「知らなかった」をゼロに。 過去の教訓を「知恵」に変える。【自然災害伝承碑】を巡り発信中🎖️国土地理院「測量の日」功労者(R6) 🎖️日本心理学会 シチズン・サイコロジスト奨励賞(R7)
Fruits_Captain
retweeted
タクヤ|メンタエクセル|AI×Excel業務改善
@911_takuya
1 day ago
毎月の提出、部署ごとにフォーマットがバラバラで、それを1つにまとめるのが一苦労という人。 これ、Microsoft Formsで終わります。 「アンケート取るやつ」だと思われがちですけど、月末の数字集めで一番効くんですよね。 Excelで送ってくる人、メール本文に直接書いてくる人、なぜか単位が千円の人。日付が「7/1」の人と「2026年7月1日」の人が同じ月に混ざる。 で、こっちがやってるのは届いた数字を自社の様式に打ち直す作業。集計そのものより、形を揃えてる時間のほうが長い。 厄介なのは、これが毎月ゼロからやり直しになること。先月きれいに整えても、翌月また同じバラバラで届く。誰も悪くないんですけど、月末のたびに丸一日溶けます。 原因は集計する側じゃなくて、提出のフォーマットをこっちが指定してないところにあります。 書き方を相手に任せたら、人はそれぞれのやり方で書きます。当たり前です。だったら最初から、決まった形でしか出せないようにすればいい。 まずブラウザでExcelを開いて、挿入タブを見てください。「Forms」ってボタンがあります。ここから新しいフォームを作ると、そのフォームと今開いてるブックが最初から繋がった状態で作れます。 あとは項目を決めるだけ。部署名は選択式、対象月も選択式、日付は日付として選ばせる。 で、ここが結構でかいんですけど、Formsは入力そのものに制限をかけられます。テキストの質問にある点3つのボタン(質問の詳細設定)から「制限」を開くと、数値・テキスト・長さ・メール・URLが選べる。金額を数値にしておけば、数値以外は受け付けなくなります。 しかも数値はさらに「◯以上」「◯以下」「◯から◯の範囲内」まで指定できる。たとえば普段が数百万円台なら下限を100万にしておく。千円単位で書いてきたら桁が足りないので、その場で弾かれます。集めたあとに気づいて聞き直す、が無くなる。 回答が入ると、ブックの中にシートとして溜まっていきます。ブックを開くたびに最新の回答が反映されるので、こっちが打ち直す必要がない。 で、集計用のシートを1枚だけ作って、その回答シートを参照する形にしておく。一度組んでしまえば、翌月やるのはフォームのURLを投げることだけです。 注意点が1つあって、この「Forms」ボタンは職場・学校のアカウントで、ファイルがOneDriveやSharePointに置いてあるときに出てきます。個人用のアカウントだと出ません。自分が確認した限りでは、ブラウザで開いたExcelの画面に出ます。 今までは「様式に合わせて出してください」→やっぱりバラバラで届く→打ち直す→単位を直す→やっと集計。 これからはURLを投げて、ブックを開いたら集計済み。 打ち直しの時間がまるごと消えます。 集計が遅いんじゃないんですよね。集める形を決めてないだけだったりします。
See More
Fruits_Captain
retweeted
𡈽方 雅之@プロセス思考
@hijk0909
1 day ago
AI時代に生き残るコンサルとは? AI時代、ビジネスコンサルタントとして期待されていることは、「1:お客様を正しい方向に導き、経営効率を引き上げる」から「2:お客様の暗黙知を形式知化する」へと変わってきています(そういうご依頼が増えています)。 AI時代、「一般論・正論」の価値は、ほぼゼロになりました。24時間好きな時に、聞けば答えてくれる存在が登場したからです。しかし、AIは暗黙知を形式知するのは苦手です。言語になったものを処理するのは得意ですが、言語以前の情報を言語に引き上げるのは、今のところ、まだ人間の方が得意です。 私が「暗黙知を形式知に」「言語以前の情報を言語に」引き上げる際にやっていることを、インタビュー技法として整理してみました。こうしてみると、心理学やカウンセリングの心得まで駆使していることが分かります。 コンサルタントがAI時代に生き残るには、カウンセリング技術を磨くと良いのかも知れません。
See More
Fruits_Captain
retweeted
📕「マルウエアの教科書」著者 | 吉川孝志 | 増補改訂版🌟発売中
@MalwareBibleJP
2 days ago
AIのジェイルブレイクで従来から知られる研究者が、公開されたばかりの「Opus-5」を含む、主要モデルのすべてに有効で、手法の性質上ほぼパッチできないジェイルブレイクを保有していると直近で主張しており、その件に関する報道。名指しされているのはClaude-Opus-5、GPT-5.6-Sol、Claude-Fable-5の3つ。ただし今回は手法を公開せず、責任ある開示の期間を設けるとしており、検証できる材料は何も出ていません。理由に挙げられているのは、公開がモデルの禁止といった規制の過剰反応を招きかねないという政策面の懸念。なお7月9日のGPT-5.6-Sol公開に合わせてOpenAIが出した技術報告書には、英国の政府機関がサイバー領域でユニバーサルジェイルブレイクを確認したとの記載があります。 【要点の整理】 ・主張の中身は、テストした全カテゴリで成立し、手法の性質上、完全に塞ぐことは極めて困難ないし不可能というもの。ガードレールが厚いとされる最上位のモデルも含めて有効との内容。 ・この研究者は通常、手法をそのまま公開してきたところ、今回は保留するという異例の対応。レッドチーム、セキュリティ、安全性、アラインメント、政策の専門家へ、個別の連絡を呼びかける形。 ・保留の理由は現在の政治・規制環境で、過剰な是正は目的に資さないとの説明。公開しても世界がより危険になるとは考えていないものの、別の捉え方をする人を動揺させうるとは認識しているとの但し書き付き。開示期間中の目標は、影響範囲の全体像の把握、この手法がどれだけ能力を解放するかの測定、意思決定者や政策担当者への提示。 ・検証の状況は、手法も証拠も、第三者による再現も、提供元各社の反応も公開されていない状態。主張が示されたという事実以外、確かめる手立てが無い扱い。 ・同じ研究者は6月にも、6月9日に一般提供が始まったFable-5について、数日で複数のエージェントを連携させる手法により突破したと主張。サイバーセキュリティ、化学、心理的操作、爆発物といった分野の回答を引き出したとして、スクリーンショットと、システムプロンプトとされるものを公開した経緯。 ・これに対しAnthropicは、示されたのは会話上の拒否を押し切らせる手法であり、ほぼ全ての大規模言語モデルに共通する既知の限界だと反論。最も強い防御はモデルとは独立に動く分類器が担っているため、モデルの拒否を突破してもそこは無効化されないとの説明。示された出力の一部はFable-5が生成したものですらなく、残りも公開情報の範囲で新たな助けにはならないと確認したとの回答。 ・別の出来事として、6月にはAmazonの研究者がFable-5のガードレールに回避手法を発見。これが6月12日の米政府による輸出規制の引き金となった一方、Anthropicはその手法について、脆弱性の発見だけを解放する限定的なもので、広範な能力を解放するユニバーサルジェイルブレイクを見つけた者はまだいないとの説明。 ・提供元も対象モデルも異なる話が、冒頭のAISIの件。7月9日のGPT-5.6-Sol公開に合わせた技術報告書に収録された評価で、脆弱性の発見にとどまらず、長時間にわたるエージェント的な作業やエクスプロイト開発まで到達したとの内容。数時間で見つかることも多かったとされる一方、AISIには安全性を判定する監視側の思考過程、ポリシーの正確な文面、分類器の判定へのリアルタイムの反応といった、実際の攻撃者には無い特権的なアクセスが与えられていたとの留保付き。AISIのレッドチームの責任者は、その特権が無くても発見は可能で、時間がかかるだけだとの見解を示したとの報道。 ・OpenAIは指摘された個別のジェイルブレイクを再現して緩和したとする一方、AISIは同種のものが今後も出てくると予想。OpenAI自身も、完全なセキュリティは存在せず新たな回避手法は見つかり続けると認めている立場。重みにアクセスできればほぼどのモデルのガードレールも破れ、それが無くても十分な時間と試行回数があれば大半は破れるというのが研究者の一般的な見方で、鉄壁のガードレールを作る方法は現時点で存在しないとの整理。個別の修正はその攻撃の実例を潰すだけで、カテゴリ全体は塞がらないとの指摘も出ています。 手法も証拠も公開されていない以上、現時点で確認できるのは、主張が示されたことと、公開を保留するという判断が示されたことまでです。 詳細は以下を参照: 今回の主張を伝える報道: https://t.co/vwrG0ov9mk 6月のFable-5をめぐる主張とAnthropicの反論(2026年6月12日): https://t.co/7oQemeKjzE 英政府機関の評価とOpenAI側の説明を報じた記事(2026年7月10日): https://t.co/4JP8WCdFGx (※可能な範囲でファクトチェックは実施済なものの、元記事の精度依存や速報・要約の性質上漏れもありうるため、正確な情報は一次情報を直接参照のこと)
See More
Fruits_Captain
retweeted
池田 朋弘 | 新著『Claude 最強のAI自動化術』7/27発売!AI系8冊
@pop_ikeda
1 day ago
「AIはホワイトカラーの技術」——この前提、Googleのデータで崩れました。 自動車整備士(仕事の83%が肉体労働)が、2週間で1万件超もGeminiと会話していた。 鍵はマルチモーダル。写真を撮って送るだけで参加できるようになった瞬間、対象が一気に広がった。 1500万件のログが描いた、AI経済の本当の地図です。
Fruits_Captain
retweeted
情報の灯台
@joho_no_todai
2 days ago
OpenAIのテスト中のAIエージェントが、将来のバージョンに向けた「脱出メモ」をインフラ内に残していた。 内容はOpenAIの内部制約を回避する手順書。 別の事例では監視システムが切断されていた。 この手順書を読む「将来のバージョン」は、もう走り始めているのかもしれない。 https://t.co/4ZktgUsBDf
joho_no_todai's tweet video.
Fruits_Captain
retweeted
ニキヌス
@nikinusu
1 day ago
ここ10年で、多くの事業会社にとって「可用性>機密性」の関係が強くなった感。 誰も最初から漏洩を許容してはいない。けど、「最悪、漏れるのは仕方ない」「しかし事業停止だけは…!」の声を聞くことが増えた。 新しい考え方というより、社会がサイバー攻撃に慣れるにつれ本音が出てきたのかなと。
Fruits_Captain
retweeted
K⁺oji Na⁺kamura
@k2_naka
1 day ago
本職の自治体セキュリティ関連でいろいろ書いたら、とりとめのない内容になってしまった 自治体におけるインターネット分離10年の総括 —— 技術類型・運用の現実・ゼロトラストへの道 https://t.co/o2wx4QM6mK
Fruits_Captain
retweeted
connect24h
@connect24h
2 days ago
侵害の詳細なレポート、生成AI使われたと思いますが、この手のフォレンジックレポートも書けちゃうんですよね。もちろん、クロスチェックと目利きは必要ですが。 放置していた旧環境で見つけたReact2Shell攻撃の実態|MuNeNiCK https://t.co/whvYk7Ety0
#zenn
Fruits_Captain
retweeted
📕「マルウエアの教科書」著者 | 吉川孝志 | 増補改訂版🌟発売中
@MalwareBibleJP
1 day ago
自分の書いたコードをAIに見せて「脆弱性を探して」と頼むと、たいていは一通り読んで要約を返して終わりになりがちですが、それを、探す担当と、それを疑って潰す担当に分けて何度も回し続ける手順に書き換えた、Claude-Code向けのスキル(読み込ませると動き方が変わる指示書)「raptor-loop-hunt」が公開されています。 実際に成果も出ており、世界中のWebサービスが裏側で使うキャッシュサーバーmemcachedの不具合は、7月6日公開の修正版1.6.44に取り込まれ、修正の記録には報告者としてこのスキルの作者が記載されています。 リポジトリの記載では、こうして確認できた脆弱性が2025年12月からの半年余りで40超の実在ソフトに200超あるとのこと。 逆に、捏造された攻撃コード一式をその場で論破し、公開されていた誇張気味の回避手法を実際に再現できる範囲まで訂正した、という誤りを潰した側の実績も挙げられています。 【要点の整理】 ・探索はコード全体から関数1つ分まで、見る範囲を変えながら候補を出す方式。判定と実証の担当は、候補を出した側がまとめた要約ではなく、必ず元のコードを自分で読み直してから判断する構成。品質は気の利いた1つの指示ではなく手順の組み立てから来る、という考え方。 ・複数の推論を並行させる際は互いを遮断し、ある検出結果が別の検出結果の判断に影響しないようにする構成。 ・実行のたびに引き継ぐ知識の蓄積は、疑いの水準を上げる方向にしか動かせない仕組み。同じ箇所を毎回見つけ直すのではなく、繰り返すたびに未確認の範囲が減るようにする狙い。 ・候補の状態を管理する記録簿が中心で、確定、棄却、深刻度の引き下げといった扱いを変える操作は、根拠となる記録と突き合わせないと通せない設計。本物の不具合がこっそり棄却されることと、重大な指摘がなし崩しに軽微な扱いへ落とされることの両方を防ぐという位置づけ。 ・実際に攻撃コードを動かして確かめる場面だけは専用の仲介役を通し、何をどこまで許すかを明示した最小限の権限がある場合に限って実行できる設計。読んで考える作業と、実際に動かす作業の分離。 ・11軸の試験は、監査するAI自身を引っかけるための罠。公開されているのは、見落としの多さ、誤検知への耐性、逆に本物を誤って棄却しないか、偽造された証拠を見抜けるか、調べた範囲を正直に申告するか、深刻度の引き下げが妥当か、の6項目。 ・実績として挙がるのは、写真管理ソフトImmichでログインなしにサーバー上のコマンドを実行できる不具合、Sambaのメモリ破壊2件、ルーティングソフトFRRで機器同士の認証を迂回できる不具合、Redisで認証とアクセス制御を回避できる不具合、Linuxカーネルの高速パケット処理XDPで確保した領域を越えてコピーする不具合など。 ・成果の強度を誇張しない書き方も徹底されており、Sambaはサービス停止どまり、Redisは完全な乗っ取りまで作り込んでいない、XDPの管理者権限での実行は計測用に手を入れた環境での実証、と個別に注記。停止させられるだけの不具合を乗っ取りとは呼ばない方針を明示し、掲載も名称と分類のみで、攻撃の仕組みと実証コードは非公開。すべて開発元へ報告・連絡済みとの記載。 ・画像処理ライブラリPillowでは、答えを伏せた状態での試験として既知の不具合を再発見したうえで、新規4件をメモリ異常検出ツールASanで確認。公開済みCVEの検証も13件掲載され、端から端まで再現したもの、途中までのもの、修正の差分を読んだだけのもの、と度合いを分けて記載。 ・スクリプトはPythonの標準機能だけで動き、別プロジェクトのRAPTORが必要になるのは、攻撃コードを隔離環境で実際に走らせる部分のみ。用意がなければ実行を拒否する挙動。導入はプラグインとして追加するか、所定のフォルダーへ置く形で、「このコードを監査して」と頼むだけで自動的に起動する構成。用途は防御目的の研究、教育、許可を得たテストに限ると明記。 ・リポジトリの作成は7月14日、作者による告知は7月23日。本日紹介したAnthropic公式のClaude-Securityとは別で、第三者が個人で公開しているもの。 掲載されている実績は作者自身がこのスキルを使って出したもので、攻撃の詳細が非公開である以上、全件を第三者が確かめられる状態にはありません。ただしmemcachedの1件は修正が取り込まれたところまで公開の記録で追え、記載どおりであることを確認できます。同じ修正版の告知で開発者が、ある箇所を検証するなら同じ箇所の無関係な不具合もLLMに確認させてほしいと書いている点も、こうした報告が実際に届いている状況を示しています。 詳細は以下を参照: スキル本体: https://t.co/6nnoxBND1L 攻撃コードの実行時に必要となるRAPTOR: https://t.co/HxvtJm46Hs (※可能な範囲でファクトチェックは実施済なものの、元記事の精度依存や速報・要約の性質上漏れもありうるため、正確な情報は一次情報を直接参照のこと)
See More
Fruits_Captain
retweeted
yousukezan
@yousukezan
2 days ago
ゼロトラスト化の注意点|てくてくエンジニア https://t.co/1XJuZMB6w9
#zenn
Fruits_Captain
retweeted
ボス@サイバーセキュリティの専門家
@boss_sec_labo
3 days ago
「パッチ管理は対策済みです」という組織ほど、管理と制御を混同している。 管理ツールが入って定期スキャンが回っているのは「仕組みがある」ということに過ぎない。「今当たっていないパッチが何本あり、なぜ当てられないのか」を即座に言語化できるかは、全く別の話だ。 本番が止まる、ベンダー保守が切れた、テスト環境がない。 当てられない理由を棚卸ししていない組織は、その数だけ攻撃面(攻撃者が入り込める露出箇所)を放置している。攻撃者が目をつけるのはそこだ。 ふふふ、「対策済み」という言葉が、実は「制御できている」を意味していなかったというケースを、俺はここ数年で数えきれないほど見てきた。 報告書に「対策済み」と書く前に、「未適用パッチの棚卸し」が先だ。制御できていない組織は、自分が思っているより早く攻撃者に先手を取られる。 この手の「管理と制御の乖離」は、現場では形を変えて繰り返し出てくる型だ。先に把握しておけば、自分の現場で同じ穴を踏む前に動ける。定期的に流しているのでフォローしておいてくれ。
See More
Fruits_Captain
retweeted
OOMOL
@OomolStudio
11 days ago
AIエージェントに、生のAPIキーを渡していませんか? 認証情報はゲートウェイ側で保持し、エージェントに渡すのはスコープを絞ったアクセスと実行結果だけ。 OpenConnector は、オープンソースかつセルフホストでそれを実現します。1,000以上のアプリに対応、MCPネイティブ。 仕組みはこちら 👇
Fruits_Captain
retweeted
総務省
@MIC_JAPAN
4 days ago
本日、令和8年版情報通信白書を公表いたしました。 今回は、特集として「AIの進展がもたらす多面的影響~人間とAIが健全に協働するデジタル社会の実現に向けて~」を取り上げています。 総務省ホームページで内容を公開しておりますので、ぜひご覧ください👇 https://t.co/qiPA7RIoRs
Fruits_Captain
retweeted
connect24h
@connect24h
3 days ago
パッチだけでは、もうランサムを止めきれない。ソフォス「ランサムウェアの現状2026年版」では、攻撃の79%が侵害されたIDを起点にした。悪意あるメール26%、phishing 24%が脆弱性悪用18%を抜いた。ここまで数字が動くと、正直、背筋が寒い。 自分なら全アカウントのMFA適用率、legacy authentication、休眠・service account、管理者のphishing-resistant MFAを真っ先に棚卸しする。CSIRTは不審なログインと新規MFA登録の監視に加え、session revokeと認証情報resetを初動手順へ入れてほしい。IDを封じればランサムの入口を大きく狭められる。初動チェックリストとして保存推奨。 #セキュリティ ソース: https://t.co/yfA2fg0HAE
See More
Fruits_Captain
retweeted
marketmaker
@marketmaker7
4 days ago
AI関連の循環資金の流れは、きちんと把握しておいた方がいい
Fruits_Captain
retweeted
Aikido Community Japan
@AikidoCommJP
5 days ago
復旧成功、本当にお疲れさまでした。 約2週間での復旧は、データ単体ではなくシステム基盤まで含めた復旧計画が機能した可能性を感じさせます。 あとは確実に入り口を塞ぐこと、そして認証対応ですね。 システム復旧は終わっても、情報漏洩対応は残る。まだまだ大変ですが、頑張ってもらいたいです。 今後の報告を待ちたいと思います。 #サイバーセキュリティ #ランサムウェア #BCP #サイバーレジリエンス #RansomHouse #ニチレイ
Fruits_Captain
retweeted
YKつち🐢
@kyuasa9999
5 days ago
セキュリティ業界で仕事をしていると、何故こんなに早く復旧できたのかが興味ある。仮にランサムウエアだったとして、やつらは暗号化する前にバックアップデータを先に破壊してくるんですよね。 バックアップから復旧できたら身代金もらえないですからバックアップデータを先に壊すのが定跡なんです。
Last Seen Users on Sotwe
Pathum Chapa
lola
Seen from
Turkey
Jabrix Ndeso
Seen from
Indonesia
Bacol Spesial
Seen from
Indonesia
idaman kakak
Seen from
Indonesia
นั่งชิว ฟีลชุดบอล ⚽️
Seen from
Thailand
evli gizli entest Skype sex sohbet ERKEK PROFILI
Seen from
Turkey
ชอบโชว์เมีย
Seen from
Thailand
AWEK XXX MALAYSIA
Seen from
Malaysia
🪦🦇
Seen from
United States
Trends for you
1
Fauci
Under 10K tweets
2
Cracker Barrel
Under 10K tweets
3
Bills
Under 10K tweets
4
Eric Bieniemy
Under 10K tweets
5
Good Monday
Under 10K tweets
6
#MondayMotivation
Under 10K tweets
7
YouTube Premium
Under 10K tweets
8
Wilmac
Under 10K tweets
9
Welbeck
Under 10K tweets
10
Mike Santana
Under 10K tweets
Most Popular Users
1
Elon Musk
@elonmusk
241M followers
2
Barack Obama
@barackobama
119.2M followers
3
Cristiano Ronaldo
@cristiano
112.2M followers
4
Donald J. Trump
@realdonaldtrump
111.8M followers
5
Narendra Modi
@narendramodi
107.1M followers
6
Rihanna
@rihanna
98.1M followers
7
NASA
@nasa
92.2M followers
8
Justin Bieber
@justinbieber
91.3M followers
9
KATY PERRY
@katyperry
88.6M followers
10
Taylor Swift
@taylorswift13
82.4M followers
11
Lady Gaga
@ladygaga
74M followers
12
Virat Kohli
@imvkohli
71.3M followers
13
Kim Kardashian
@kimkardashian
70.2M followers
14
YouTube
@youtube
68.7M followers
15
Bill Gates
@billgates
64.4M followers
16
Neymar Jr
@neymarjr
64.2M followers
17
The Ellen Show
@theellenshow
62.4M followers
18
CNN
@cnn
61.8M followers
19
Selena Gomez
@selenagomez
61.6M followers
20
X
@x
60.8M followers
Olivia
Online
✨
⭐
💫