Home
Language
English
Türkçe
Bahasa Indonesia
About
Privacy Policy
Terms of Service
Pricing
Sign In
Download All
Share
けいすい
@toshi_sp_ks
ボードゲーム好きな穀潰し。AtCoder(水)をゆるゆる頑張ってます。
Joined May 2010
361
Following
351
Followers
16.6K
Posts
toshi_sp_ks
retweeted
ローソン
@akiko_lawson
1 day ago
5日間限定の無料券チャレンジ(^^) 今日はサラダチキンスティック無料の1日目です♪ 1)このアカウントをフォロー 2)この投稿をリポスト 3)抽選で毎日1万名様に無料券!結果は自動でお知らせ
けいすい
@toshi_sp_ks
2 days ago
初めてBlack HatとDEF CONに参加してきたけどこういう場に来ると色々やる気が出て良い。 出張費用200万円オーバーというのもあって愛社精神もちょっとだけ芽生えた。
けいすい
@toshi_sp_ks
2 days ago
帰国! 良いラスベガス出張だった。
toshi_sp_ks
retweeted
Rewards for Justice
@RFJ_USA
13 days ago
Can you spot the new bad boy we’ve added to our KIPAS reward offer below? Got any information on him or his buddies? If so, send us your tip.
Who to follow
浅倉(競プロ垢)
@askr_kyopro
B4です AtCoderをやってます 無言フォロー失礼します AtC:https://t.co/xqqnwome5u CF:https://t.co/UlGyvqtbbt
藻
@mo124121
揺蕩う海藻 環境構築おじさん AtCoder青 PythonときどきRust
drifter
@_drifter_kyopro
Rust/Python/C++/AtCoder(水)/Codeforces(水)
けいすい
@toshi_sp_ks
12 days ago
来週からアメリカ行くタイミングでの介入(?)たすかる
けいすい
@toshi_sp_ks
12 days ago
2問間違えてしまった...
ファミ通.com
@famitsu
13 days ago
『ハンター×ハンター』ファミ通式“念能力”クイズを開催! https://t.co/yz7of8GDDf 導く薬指の鎖、死亡遊戯、一握りの○薬……念能力名の正しい読み、抜けているワードを当てる問題を作ってみました。初級~上級クイズをどれだけ解ける?
けいすい
@toshi_sp_ks
14 days ago
なんでChatGPTって何聞いても最後のarXiv見に行くんだろう?
けいすい
@toshi_sp_ks
14 days ago
適当に入ったラーメン屋があんまり美味しくなかった。 やっぱり俺は情報を食べて生きていきたい。
けいすい
@toshi_sp_ks
15 days ago
来たか 『ガンダム』新作アニメ発表!最新映像&場面カット解禁で大反響「現実的なテーマでエグいな」(オリコン)
#Yahooニュース
https://t.co/OMDaF4Bbie
けいすい
@toshi_sp_ks
17 days ago
マックで新作のバーガー1個だけ買ったら紙ナプキンが15枚入ってた。 適当過ぎる。
けいすい
@toshi_sp_ks
19 days ago
今日の近所のカフェ、不動産、保険、宗教の勧誘とカフェの全てが詰まってる。 あのチラシで顕正会の話聞きに行く人なんて存在したのか...。
けいすい
@toshi_sp_ks
20 days ago
ESTAの申請をしたらSNSアカウントの入力欄に「Twitter」があって非常に好感が持てた。
けいすい
@toshi_sp_ks
20 days ago
5.6に切り替えたら答えてくれるようになった。かしこい。
けいすい
@toshi_sp_ks
20 days ago
サムライマックのソース抜き、めっちゃ試してみたいけど店員にSNSの情報に踊らされる奴だと勘違いされそうで頼めない。
けいすい
@toshi_sp_ks
20 days ago
Claudeに切り替えてみるか...
けいすい
@toshi_sp_ks
20 days ago
ChatGPTが急に回答してくれなくなった。 普通に死活問題なんですが。 このコンテンツは表示できません 当社では、サイバーセキュリティに関するリクエストには、特に慎重に対応しています。セキュリティ専門家の方は、Trusted Accessへの申請が可能な場合があります。
けいすい
@toshi_sp_ks
20 days ago
プロテインって2000円/kgくらいで買えてなかったっけ? 米並みに値上がりしとるやん。
toshi_sp_ks
retweeted
Daisuke Okanohara / 岡野原 大輔
@hillbig
22 days ago
2026年7月16日、Hugging Faceは、自社の本番インフラの一部が、自律的なAIエージェントによるサイバー攻撃を受けたと発表した。7月21日、OpenAIは、この攻撃が同社によるモデル能力の評価中に発生したものであり、GPT-5.6 Solと、それを上回る性能を持つ公開前モデルが関与していたことを明らかにした。 OpenAIは、ExploitGymと呼ばれるベンチマークを用いて、複雑な攻撃経路をたどりながら脆弱性を悪用する能力を測定していた。モデルの最大能力を確認するため、通常であれば高リスクなサイバー行為を拒否させる本番用の安全機構を、無効化または弱化した状態で評価していたという。 評価環境はサンドボックス化され、外部ネットワークへの接続も制限されていた。ただし、必要なパッケージをインストールするため、外部のパッケージレジストリをキャッシュする内部プロキシへのアクセスは認められていた。 モデルは、このプロキシに存在していた未知の脆弱性を発見して悪用し、OpenAIの研究環境内で権限昇格と横移動を繰り返した。最終的には、外部インターネットへ接続可能なノードに到達した。 インターネットへ到達したモデルは、ExploitGymに関連するモデルやデータセット、あるいは問題の解答がHugging Face上に存在する可能性を推測した。 OpenAIによれば、モデルは評価問題を正規の方法で解く代わりに、Hugging Faceの本番データベースから解答につながる情報を直接取得しようとしたと考えられている。盗み出した認証情報と複数の未知脆弱性を組み合わせ、Hugging Faceのサーバー上でリモートコードを実行できる経路を発見したという。 一方、Hugging Faceは、実際の初期侵入経路について、より具体的な説明を行っている。 攻撃は、Hugging Faceのデータ処理パイプラインから始まった。悪意あるデータセットが、データセット処理基盤に存在していた二つのコード実行経路を悪用した。 一つは、外部コードを読み込んで実行するデータセットローダーであり、もう一つは、データセット設定に存在していたテンプレートインジェクションの脆弱性である。これらを通じて、Hugging Faceのデータ処理ワーカー上で、攻撃者が用意したコードが実行された。 その後、AIエージェントは処理ワーカーからノードレベルの権限を取得し、クラウド環境やクラスタの認証情報を収集した。さらに、その認証情報を利用して複数の内部クラスタへ横移動した。 Hugging Faceによれば、この攻撃は、モデルが単発で攻撃コードを生成したというものではない。自律的なエージェントフレームワークによって、多段階の攻撃が継続的に実行されていた。 攻撃には多数の短命なサンドボックスが並列に使用され、数千回から数万回規模の個別アクションが実行されていた。 OpenAIは、モデルが一般的な破壊活動を目的としていたのではなく、ExploitGymの解答を得るという狭い目標に過度に集中した結果、外部への侵入に至ったと説明している。 Hugging Faceは、この攻撃の検知と調査にもAIを利用した。異常検知システムがセキュリティログをLLMで分析し、複数のシグナルを関連付けることで侵入を発見した。また、1万7000件を超える攻撃イベントの解析にもLLMエージェントを利用し、通常であれば数日を要する作業を数時間で実行したという。 しかし、ここで別の問題が生じた。Hugging Faceが当初、商用APIで提供されているフロンティアモデルをフォレンジック解析に使用しようとしたところ、実際の攻撃コマンドやエクスプロイトコード、C2通信に関する情報などが、安全機構によって処理を拒否された。 そのため、最終的にはオープンウェイトモデルであるGLM-5.2を自社環境で稼働させ、ログを解析した。これにより、安全機構による拒否を回避できただけでなく、攻撃ログや認証情報を外部へ送信せずに解析できた。 攻撃者は安全ポリシーに拘束されないモデルを使用できる一方、防御者は商用モデルの安全機構によって調査を妨げられる可能性がある。この非対称性は、今後のサイバー防御における重要な課題といえる。 コメント === 今回の一連の事件は、複数の観点から興味深い。 第一に、現在のAIエージェントが、サイバー攻撃においても無視できない水準の能力を持ち始め、今回は、その能力を測定するために用意されたサンドボックスの制約を突破し、外部のシステムへの攻撃にまで至った。 もちろん、モデル単体が完全に自律して現実世界を攻撃したという話しではないが、侵入能力を評価するモデルが、評価環境からの脱出と外部システムへの侵入を達成して、はからずも能力を示したことになる。 第二に、モデルが与えられた目標を達成するため、評価者が想定していなかった手段を選択した点である。モデルに与えられていたのは、ExploitGymの問題を解き、ベンチマーク上の性能を高めるという目標だった。しかし、モデルは問題を正規の方法で解くのではなく、Hugging Faceへ侵入して解答やヒントを探すという経路を選んだ。 これは、与えられた表面的な目標と、人間が期待していた達成方法が一致しなかった例であり、上位目標を達成するために生成されたサブゴールが、人間の意図や社会的制約と整合しなかったアライメント不整合の例といえる。 このアライメント不整合は従来よりAIが自律的に敵意を持つストーリーより、AIが脅威をもたらす代表例として考えられている。 第三に、攻撃側と防御側の非対称性である。攻撃側は、安全機構による能力制限を受けないモデルを自由に利用できる。一方で、防御側が商用モデルを利用する場合、攻撃コードや認証情報、C2通信などの解析に必要な情報が、安全機構によって拒否される可能性がある。 今回、Hugging FaceはGLM-5.2をローカル環境で運用することで、ようやく詳細なフォレンジック解析を行うことができた。オープンウェイトモデルが存在しなければ、調査が難しくなっていた可能性がある。 こうした流れもある中、モデルのリリースについて統制を強めるべきだという議論も高まっている。しかし、一部の企業や国家だけが統制を行い、ほかの主体が自由に高性能モデルを開発・公開できる状態であれば、その効果は限定的である。 今回の事件は、むしろオープンに利用できるモデルが防御側の調査に役立った事例でもある。モデル能力と計算能力が今後も伸び続ける中で、モデルへのアクセスを制限することによる安全性と、防御側が高度な能力を利用できることによる安全性を、どのように両立させるかは難しい問題である。 それでも、一定の国際的な協調や統制は必要になるだろう。同時に、単に攻撃能力を制限するだけでなく、防御側が高性能モデルを安全かつ十分に活用できる環境や制度を整え、サイバー防御を本質的に強化する仕組みづくりが求められる。
See More
toshi_sp_ks
retweeted
Kazu
@Kazu76151199
23 days ago
@KAI_YOU_ed
死者の声聞く前に人の声聞いた方がええとおもう
toshi_sp_ks
retweeted
KAI-YOU(カイユウ)
@KAI_YOU_ed
23 days ago
VTuberみけねこ。の初小説が書籍化 https://t.co/oP0W3FB8KL みけねこ。さんの新たな表現活動は“小説”──小説投稿サービス「テラーノベル」で連載された作品が書籍化。失われた信頼や人との繋がりを巡る物語が描かれます🖊
Last Seen Users on Sotwe
MRK MOVIE SONGS
Seen from
India
Mỹ Dung
I'm masa
Seen from
Vietnam
Incesto Entre Madre E Hijo Real
Seen from
Brazil
batman
Seen from
Singapore
LostGem.TV
Seen from
Vietnam
pp
Seen from
Indonesia
Maa ki izzat Lutnewala
Seen from
India
Adventure time PNW
Seen from
Italy
AMATÖR TÜRK
Seen from
Turkey
Trends for you
1
chris brown
Under 10K tweets
2
#AEWDynamite
Under 10K tweets
3
Karoline
Under 10K tweets
4
Bregman
Under 10K tweets
5
Russ
Under 10K tweets
6
Lauer
Under 10K tweets
7
Indiana Bears
Under 10K tweets
8
Luis Castillo
Under 10K tweets
9
Knack
Under 10K tweets
10
Standard Time
Under 10K tweets
Most Popular Users
1
Elon Musk
@elonmusk
241.3M followers
2
Barack Obama
@barackobama
119.1M followers
3
Cristiano Ronaldo
@cristiano
113M followers
4
Donald J. Trump
@realdonaldtrump
111.8M followers
5
Narendra Modi
@narendramodi
107.1M followers
6
Rihanna
@rihanna
98.3M followers
7
NASA
@nasa
92.3M followers
8
Justin Bieber
@justinbieber
91.5M followers
9
KATY PERRY
@katyperry
89.1M followers
10
Taylor Swift
@taylorswift13
83M followers
11
Lady Gaga
@ladygaga
74.5M followers
12
Virat Kohli
@imvkohli
72.1M followers
13
Kim Kardashian
@kimkardashian
70.5M followers
14
YouTube
@youtube
68.8M followers
15
Neymar Jr
@neymarjr
65M followers
16
Bill Gates
@billgates
64.7M followers
17
The Ellen Show
@theellenshow
62.4M followers
18
Selena Gomez
@selenagomez
62.2M followers
19
CNN
@cnn
61.8M followers
20
X
@x
60.8M followers
Olivia
Online
✨
⭐
💫