Home
Language
English
Türkçe
Bahasa Indonesia
About
Privacy Policy
Terms of Service
Pricing
Sign In
Download All
Share
tatsuiman
@tatsuiman
Joined May 2013
331
Following
458
Followers
2.7K
Posts
tatsuiman
retweeted
あやせひろみ
@hiromi_ayase
26 days ago
これは熟練エンジニアと思うからよくなくて、地獄のミサワ風の人が「俺最近全然コード読んでないわー」って言ってるぐらいに思っておくとよいですね
tatsuiman
retweeted
yousukezan
@yousukezan
2 months ago
「MCPサーバーって安全なの?」と聞かれたときに見せるセキュリティ対策チェックリスト https://t.co/mQEiY7eNBW
#Qiita
tatsuiman
retweeted
📕「マルウエアの教科書」著者 | 吉川孝志 | 増補改訂版🌟発売中
@MalwareBibleJP
2 months ago
「Axios」のサプライチェーン攻撃がOpenAIのmacOSアプリ署名パイプラインに到達し、証明書のローテーションに至ったことをOpenAIが公表しました。macOSアプリの署名に使用するCI自動化基盤GitHub Actionsのワークフローで、侵害されたAxios 1.14.1が取得・実行されていたとのこと。 同ワークフローはChatGPTやCodexなどのアプリ署名用証明書にアクセス可能だったと報告されています。 証明書窃取は複数の緩和要因により防がれた可能性が高いとしつつも、同社は証明書を失効・ローテーションしアプリを再ビルドしたと説明しています。 macOSユーザーには5月8日までに最新版への更新が必要で、期限後は旧バージョンが動作しなくなる可能性があるとしています。 【要点の整理】 ・OpenAIが米国時間4月10日に開示。ユーザーデータ・内部システム・本番ソフトウェアへの侵害は確認されていないとの報告 ・根本原因はGitHub Actionsの自動化ワークフローの設定ミスで、floating tag(コミットハッシュではなくタグでバージョンを参照する方式)とminimumReleaseAge(新規パッケージの取得遅延設定)の未設定が重なり、公開直後の悪意あるバージョンがビルド時に取得・実行されたとの説明 ・同社によると、Appleと連携し旧証明書でのノータリゼーション(Appleによるアプリの安全性検証)をブロックする措置も実施済み ・Axios侵害自体は3月31日に発生し、Microsoftは北朝鮮系アクターSapphire Sleetによる攻撃と帰属。Axios本体のコードは改変されず、悪意ある依存関係plain-crypto-jsが注入される手口だったとされている 同社は設定ミスの修正と証明書のローテーションを完了済みとしており、ChatGPT・Codex・Codex CLI・Atlasの各macOSアプリは新しい証明書で再ビルド済みと報告しています。 https://t.co/qbnuvAJGAl
See More
tatsuiman
@tatsuiman
2 months ago
登壇しました。
coworker security
@coworker_sec
2 months ago
警視庁「サイバーセキュリティ有識者研修」に CoWorkerが登壇 ──サイバー捜査高度化に向けた、業務を変革する AI Agentと脅威インテリジェンスの最前線 https://t.co/yJ4NFAKm62
Who to follow
SANS Japan
@SANS_JAPAN
SANS Japan公式アカウントです。イベント情報やセキュリティに関するニュースを発信しております。 SANS is the most trusted source for Network, Computer, and Information Security Training and certification.
Shinji Abe 阿部 慎司
@shinji_abe
国際標準勧告X.1060書いた人。CISSP、日本セキュリティオペレーション事業者協議会(ISOG-J) 副代表、日本SOCアナリスト情報共有会(SOCYETI)主宰、IPA専門委員など。SOCが主戦場。
ほよたか
@takahoyo
Security Engineer, DFIR, Pentest, Red Teaming, GCIH, GCFA, GNFA, GREM, OSCP, OSEP, OSED Work for @NFLaboratories. 発言は個人の意見であり組織を代表するものではありません。
tatsuiman
@tatsuiman
2 months ago
生成AIの活用環境や、生成AIサービスを対象とした脆弱性診断サービスを開始しました。 https://t.co/m56m2yws9p
tatsuiman
retweeted
yousukezan
@yousukezan
3 months ago
axiosに対するサプライチェーン攻撃のポストモーテム 侵害の原因は、メンテナ個人への標的型ソーシャルエンジニアリングとマルウェア感染であり、これによりnpm認証情報が奪取された。 2要素認証が有効であっても、端末自体が乗っ取られた場合は防御が困難であることが示された https://t.co/MEqcXLiwUk
tatsuiman
retweeted
yousukezan
@yousukezan
3 months ago
Ciscoがサプライチェーン攻撃の余波で侵害され、内部開発環境から大量のソースコードが流出した可能性が浮上した。認証情報の連鎖的な悪用により、企業インフラへの侵入が現実化している。 今回の侵害はTrivyのサプライチェーン攻撃に起因し、改ざんされたGitHub Actions経由で認証情報が窃取された。攻撃者はこれを利用してCiscoのCI/CD環境やAWSアカウントに侵入し、不正操作やデータ取得を実行。300以上のリポジトリが複製され、AI関連製品や未公開プロジェクト、さらに顧客企業のコードも含まれていたとされる。影響は開発端末や検証環境にも及び、複数の攻撃者が関与した可能性も指摘されている。Ciscoは影響システムの隔離や再構築、認証情報の全面更新を進めているが、LiteLLMや他の関連攻撃の影響もあり、被害拡大の懸念が続いている。サプライチェーン経由の侵入が大規模企業にも及ぶ現実が改めて示された。 https://t.co/YduVBNTx9D
See More
tatsuiman
retweeted
ken\d\x
@ken5scal
3 months ago
@lmt_swallow
デジタル庁が「CI/CD パイプラインにおけるセキュリティの留意点 に関する技術レポート」という文書を、「別添. CI/CDパイプラインによるInfrastructure as Code実装例 」と合わせて公開しています https://t.co/byvgwjyfYN
tatsuiman
retweeted
JNSA
@jnsa
3 months ago
📣成果物公開のお知らせ📑 JNSA調査研究部会AIセキュリティWGが 「AIを利用したシステムに対する脅威モデリング手法の評価」を公開しました。 AI特有の脅威をどう捉えるか?3種のAIシステムに脅威モデリングを適用・比較した評価結果を公開。 こちらからご覧ください↙️ https://t.co/DfxEwZwJFb
tatsuiman
@tatsuiman
3 months ago
Claude 専用のEDRを公開しました。 https://t.co/b7LgB2CFQX
tatsuiman
retweeted
Shøta Shinogۜi🔑
@Sh1n0g1
3 months ago
触ってみたい!!
tatsuiman
@tatsuiman
3 months ago
LiteLLM 1.82.8 PyPIパッケージに悪意のあるコードが仕込まれる。 実際にはインフォスティーラーだけでなく、ホスト永続型の任意コード実行バックドアも仕込まれていた。 https://t.co/ItOjDTJp2p
tatsuiman
retweeted
PR TIMESテクノロジー
@PRTIMES_TECH
3 months ago
AIセキュリティのCoWorker、国内初の自律型動的マルウェア解析AIプラットフォーム「Blue Agent for マルウェア解析... https://t.co/6qCkZSDmN7
tatsuiman
retweeted
stacksmashing
@ghidraninja
5 months ago
Binary obfuscation in 2026: Just put ANTHROPIC_MAGIC_STRING_TRIGGER_REFUSAL_1FA... into your program 😎
tatsuiman
retweeted
yousukezan
@yousukezan
5 months ago
AIセキュリティのCoWorker、ブラックボックス侵入テストで“熟練ペンテスター級”を超える成功率を達成 https://t.co/5r6fimWPxE
@PRTIMES_JP
より
tatsuiman
retweeted
チャエン | デジライズ CEO《重要AIニュースを毎日最速で発信⚡️》
@masahirochaen
about 1 year ago
Claude 3.7が凄すぎて、SIer要らなくなりそう。相続税シュミレーター作ってっと依頼するだけで、このレベルのシステムが数分で完成。要件定義させてから作ると精度上がる。v0、Create、Boltよりも精度は良い。モックに最適。ずっと外注してたお客様が目の前でデモ披露したら感動してた笑プロンプト👇
masahirochaen's tweet video.
tatsuiman
retweeted
Sam Altman
@sama
over 1 year ago
make search great again
tatsuiman
retweeted
mattn
@mattn_jp
over 1 year ago
Wave という Go で書かれたクロスプラットフォームな端末を試してるけどかっちょいいな。
tatsuiman
@tatsuiman
over 1 year ago
@defenceability
SBOM生成するのが目的化してしまっても意味ないですしね…
Last Seen Users on Sotwe
Dani Sophia
Seen from
Russia
kapalı sever
Seen from
Turkey
jo
Seen from
United States
(arab19+)ســـكـــس_عــــربـــي
Seen from
France
caramelmachiato
Seen from
Malaysia
KEN KEN.
Seen from
Vietnam
keleksuper
Seen from
Indonesia
tessa thomas 🤍
Seen from
United States
Ignacio Ibañez
Seen from
United States
Sya
Seen from
Malaysia
Trends for you
1
Juneteenth
Under 10K tweets
2
Fauci
Under 10K tweets
3
#UFC6
Under 10K tweets
4
Lebanon
Under 10K tweets
5
#OlandriaxRollingStoneAfrica
Under 10K tweets
6
Meloni
Under 10K tweets
7
Italy
Under 10K tweets
8
Tulsi
Under 10K tweets
9
Emancipation Proclamation
Under 10K tweets
10
#SonicMe
Under 10K tweets
Most Popular Users
1
Elon Musk
@elonmusk
240.3M followers
2
Barack Obama
@barackobama
119.3M followers
3
Donald J. Trump
@realdonaldtrump
111.6M followers
4
Cristiano Ronaldo
@cristiano
109.9M followers
5
Narendra Modi
@narendramodi
106.9M followers
6
Rihanna
@rihanna
97.5M followers
7
NASA
@nasa
92.1M followers
8
Justin Bieber
@justinbieber
90.7M followers
9
KATY PERRY
@katyperry
87.3M followers
10
Taylor Swift
@taylorswift13
81.1M followers
11
Lady Gaga
@ladygaga
72.7M followers
12
Kim Kardashian
@kimkardashian
69.6M followers
13
Virat Kohli
@imvkohli
69.3M followers
14
YouTube
@youtube
68.6M followers
15
Bill Gates
@billgates
63.7M followers
16
The Ellen Show
@theellenshow
62.5M followers
17
Neymar Jr
@neymarjr
62M followers
18
CNN
@cnn
61.9M followers
19
X
@x
60.9M followers
20
Selena Gomez
@selenagomez
60.4M followers
Olivia
Online
✨
⭐
💫