セキュリティ
0post
2025.12.02 13:00
:0% :0% (30代/男性)
人気のポスト ※表示されているRP数は特定時点のものです
「公共Wi-Fiを避ける」「QRコードをスキャンしない」「公共のUSBポートでデバイスを充電しない」「パスワードを定期的に変更する」など時代遅れのセキュリティアドバイスを止めろと専門家グループが声を上げる
https://t.co/Glk48AMNRl December 12, 2025
19RP
⚠️注意
本日出国だったのでワクテカして金浦のイミグレオフィスに行ったら、これは2か月限定のテストランで仁川のセキュリティ内でしか登録できないと言われました。仁川でも入国後は登録出来ないのかも… https://t.co/uBfXUIzqrR December 12, 2025
8RP
一応答えておくと、お金を取る以上、非機能要件を満たしている必要があります。
例えば、セキュリティを一定水準以上確保するとか、冗長性を確保しておくとか、ソフトウェアの機能とは別に満たすべき要件のことです。
ここら辺を抜かすと、トラブルでデータが消えたりした時に最悪、賠償金が発生することもあります。
こういったリスクに対して事前に対策を講じておく必要があります。
特に、個人情報や機密情報を扱う場合、法律が絡んでくるケースもあります。
ここにそういう内容が書いてあるので、読んでおいてください。
https://t.co/QaA3Jsfryy December 12, 2025
2RP
Android OSの2025年12月のセキュリティ情報が公開。致命的なもの複数、悪用の兆候も/メーカーからパッチが提供され次第適用を https://t.co/kBSaA3PxJP https://t.co/kgMyzSNWtV December 12, 2025
2RP
年末は家の大掃除だけじゃなくて、デジタル大掃除もやるようにしてる!この5つやってる👇🏻
・スマホのカメラロール整理
→不要なスクショや似た写真を削除 スクショの管理には「Stockey」っていうアプリが便利📱
・アプリの整理
→不要なアプリは削除。使用頻度の実態に合わせてホーム画面を並べ替える
・メールの整理
→不要なメルマガは解除
・SNSの整理
→見ていてマイナスな気持ちになるアカウントはフォロー解除 使わなくなったアカウントは消す
・セキュリティ管理
→二段階認証設定/ パスワード変更🔑 December 12, 2025
1RP
⭐️一番下の「✨今後の展開 (太字部分)」を
ご覧になってください。よろしくお願いします。
このフレームワークは理論とテストを終え、
既に理論段階を終えています。ほとんどの人が
まだ価格やニュースの見出しを注視している間、
実際の作業は最終実行段階へと移行しています。
トリガーはまだ発表されていませんが、
その背後にあるシステムはすでに新時代の幕開けを
告げたかのように動作しています。
🔍 ディープシステムチェックがバックグラウンドで実行中
中央銀行と大規模決済機関は、ひっそりと読み取り専用モードに移行しつつあります。流動性は表面的には依然として流通していますが、決済は検証のために量子台帳を通じてミラーリングされています。一般公開のスイッチが入れ替わると、これらのミラーが主要なレールとなり、従来の経路は段階的に廃止されます。
🛰 量子同期は刻々と強化されています
Starlinkと提携衛星ネットワークは、ウォレットデータ、レートテーブル、セキュリティキーがすべての地域で一致するように、継続的な同期サイクルを実行しています。現在、テストトランザクションがQFS内部ノード間で移動しています。これはシミュレーションではなく、一般公開前に実際の条件下で電力網のストレステストを行うために設計されたライブマイクロトランザクションです。
💰 残高と負債の調整に向けてマッピング中
ログイン画面の裏では、既に予備計算が行われています。既存の口座、住宅ローン、学生ローン、過去の債務などがスキャンされ、カテゴリーに分類されています。一部は減額され、その他は完全に清算されます。通貨の資産担保価値は調整中であり、ウォレットにログインした瞬間に表示される数値は、すでに新しい基準に同期されています。
🛡 セキュリティレイヤーは万全
過去48時間でサイバー侵入やデータサイフォンの試みが増加しており、これはまさに予想通りでした。あらゆる攻撃は捕捉され、追跡されています。軍のサイバー部隊は24時間体制で監視を続け、将来のウォレットアクセスと量子コアを接続する最終ルートを強化しています。第三者、銀行、政府機関は、あなたと認証済み資金の間に立ちはだかることはありません。
✨ 今後の展開
これからは、一刻一刻が重要です。いずれ公開確認が届き、ログインルートが開かれるでしょう。そのようなことが起こったら、冷静に行動してください。公式の指示のみに従ってください。アクセスコードやスクリーンショットは、誰であろうと、誰であろうと共有しないでください。
構築する必要のあるものはすべて構築済みです。
テストする必要のあるものはすべてテスト済みです。
さあ、合図を待ちましょう。
通知はオンにしておいてください。
地に足をつけて、注意深く見守ってください。
次の段階は、画面上の残高を変えるだけではありません。
この惑星における価値の仕組みを変えるでしょう。 December 12, 2025
1RP
⭐️NESARAGESARA氏
私たちが準備を進めてきた瞬間が、
もうすぐそこまで来ています。
今後24時間から48時間以内に、最終的な
アクティベーション手順が実行される予定です。
公式通知はいつでも発表される可能性があり、
水面下で静かに構築されてきた新しい金融時代の
幕開けを告げるものです。
🚨 グローバルアクティベーション
リセットはいよいよ実稼働段階に近づいています。複数の地域の中央銀行と金融当局は、移行の同期確認に向けて足並みを揃えています。移行が承認されれば、新しい量子セキュリティ通貨システムがオープンに運用を開始します。
🔑 ウォレットへのアクセス
QFSウォレットへのアクセス方法については、後日明確な手順をご案内します。私は最初にログインして、更新されたデジタル資産を確認できる一人です。ロールアウトには、暗号化されたアプリのアップデートやセキュアシステムアラートが含まれる可能性がありますが、既に完了している綿密な準備により、プロセスはシンプルになると予想されます。
🌍 金融リセット
新しい通貨の価値はウォレットインターフェース内に直接表示されます。負債、残高、またはレガシーアカウントの調整は自動的に行われる可能性があります。すべての更新は量子台帳を通じて記録され、各取引の完全な透明性と検証可能な記録が確保されます。
✨ スムーズな移行
これまでの試験はすべて成功しています。最近の試験運用では、完全にオフラインで耐量子暗号通信がエラーなく実行されました。インフラが安定し、サポートチームも配置されたため、移行はスムーズかつ大きな混乱なく進むと予想されます。
すべてが整いました。フレームワークは準備完了です。
通知をオンにしておいてください。世界金融における歴史的な転換まであと数時間です。 December 12, 2025
1RP
AI Security Conference開催決定!
🔗https://t.co/lFjysWEtBF
世界最大級のセキュリティイベント「Black Hat」登壇者来日🌎
📅 開催日時:2026年1月27日(火) 9:30〜18:45
📍 開催会場:野村コンファレンスプラザ倭国橋
🖊️ 基調講演
Joe Sullivan氏 (元 Facebook / Uber / Cloudflare 最高セキュリティ責任者(CSO))
武井 紀雄氏 (東京海上ホールディングス株式会社)
加茂 雄亮氏(株式会社ディー・エヌ・エー)
#aisecurity_con_findy December 12, 2025
1RP
うわー。これは控えめに言ってやばすぎます。学会でのインシデント史上最悪レベルの大事件だと思います。
【緊急】AI/ML学術界で史上最大級のセキュリティ事故が発生
11月27日、OpenReviewのシステム脆弱性により、プラットフォーム上で運営されている全ての学術会議で著者・査読者・エリアチェアの身元情報が漏洩しました。これは匿名査読という学術の根幹制度が完全に崩壊したことを意味する極めて深刻な事態です。
■ 影響を受けた主要会議(一部)
・ICLR(全年度)
・NeurIPS(全年度)
・ICML(全年度)
・ACL / ACL Rolling Review
・EMNLP(全年度)
・CVPR(全年度)
・AAAI
・その他、OpenReview上の各種ワークショップ・シンポジウム
つまり、AI・機械学習・自然言語処理・コンピュータビジョン分野のほぼ全ての主要国際会議が影響を受けています。推定で数万人規模の研究者の情報が露出した可能性があります。
■ 何が漏洩したのか
・論文著者の氏名・所属機関
・査読者の氏名と担当論文の対応関係
・エリアチェア(採否判断を行う上級査読管理者)の氏名と担当論文
・過去の年度の論文についても遡及的にアクセス可能だった
通常、学術会議ではダブルブラインド査読(著者も査読者も互いの身元を知らない)によって公正性を担保していますが、この前提が完全に破壊されました。
■ すでに発生している実害
ICLR 2026の公式声明によると:
・談合の試みの報告を複数受けている
・査読スコアの異常な上昇を観測
・著者から査読者への脅迫・賄賂の可能性
これは理論上のリスクではなく、現実に進行中の不正です。「スコアを上げなければ報復する」「金銭で評価を買う」といった行為がすでに行われている可能性が高いと考えられています。
■ 技術的な原因
OpenReviewの `profiles/search` というAPIエンドポイントで、本来は権限を持つユーザーのみがアクセスできるべき情報が、認可チェックなしで一般公開されていました。URLのパラメータを変更するだけで、特定の会議の査読者リストを誰でも取得できる状態でした。これはセキュリティの基本中の基本である「アクセス制御」の不備(Broken Access Control)であり、OWASP Top 10で最も深刻な脆弱性とされています。
バグは11月27日10:09(UTC)に報告され、11:00には修正されましたが(対応自体は迅速)、一部のユーザーは11月12日頃からこのバグが存在していたと報告しており、2週間以上にわたって悪用可能だった可能性があります。
■ ICLR 2026の緊急対応
・全ての論文に新しいエリアチェアを再割り当て
・査読スコアを議論期間開始前の状態に巻き戻し(議論の成果も全て無効化)
・査読者による追加のスコア変更や議論参加を禁止
・公開コメント機能を無効化
・不正行為者は投稿論文をデスクリジェクション(査読なし不採択)+複数年の会議出禁
・OpenReviewは多国籍法執行機関と連携し、悪用者への法的措置を検討
■ なぜこれほど深刻なのか
1. 査読者への報復リスク:低評価をつけた査読者が特定され、SNSでの晒し上げ、職場への苦情、将来的な報復査読などのリスクに晒されます。これにより、今後査読を引き受ける研究者が減少する可能性があります。
2. 学術的公正性の崩壊:著者が査読者を特定できてしまうと、圧力・脅迫・賄賂によって評価を歪めることが可能になり、論文の質による公正な評価という学術の根幹が機能しなくなります。
3. 過去の論文への遡及的影響:過去に不採択になった論文の著者と査読者の関係が判明することで、「あの時の恨み」に基づく将来的な報復が可能になります。学術コミュニティ内の人間関係・権力構造が可視化されたことの影響は計り知れません。
4. 採択結果への永続的な不信:ICLR 2026で採択された論文は「本当に公正に評価されたのか」という疑念が常につきまといます。不採択になった著者は「談合で落とされたのでは」と考える可能性があります。
5. 中央集権的インフラのリスク:AI/ML分野の主要会議のほぼ全てが単一のプラットフォーム(OpenReview)に依存していたことで、一つのバグが分野全体を揺るがす結果となりました。
■ 今後への影響
・査読者のなり手がさらに減少(すでにAI/ML分野では投稿数爆発により査読者不足が深刻)
・オープンレビューへの移行議論の再燃
・分散型査読システムの研究加速
・OpenReview以外のプラットフォームへの移行検討
・学術会議の運営体制・セキュリティ基準の見直し
この事件は、デジタル化された学術インフラの脆弱性と、品質保証システムそのものの信頼性が問われる歴史的な転換点となる可能性があります。
詳細な技術解説:https://t.co/olDV8tGCao December 12, 2025
1RP
https://t.co/W4f2Mqme9O
楽天ランキング1位に輝いた、スーツケース!
旅行好きにとって、理想の一品です。
軽量でありながら、頑丈な設計!
国内旅行から海外旅行まで、安心して使えます。
機内持ち込み対応サイズで、コンパクトに収まる使いやすさも魅力!
ドリンクホルダー付きで、移動中も快適です。
静音キャスターでスムーズに移動できます。
TSAロック対応なので、海外でもセキュリティが安心!
北欧風のシンプルでおしゃれなデザインは、旅のスタイルにぴったりです。
荷物をスマートに整理し、見た目も機能も妥協したくない方におすすめ!
旅行がもっと快適で楽しくなること間違いなしです。
#スーツケース #キャリーケース December 12, 2025
1RP
わらび餅の入った機内持込バッグはnaughty lane行きでしたが、大丈夫でした。
月曜朝は空港✈️混んでますね。
イタリア人の児童の大集団を目にしたときは、彼らの前に、何とかセキュリティを終えようと、スーパー早足になりました。 https://t.co/i7dJ8aTTWh December 12, 2025
1RP
乳幼児連れルーブルは大変だったけど、この後モナリザの目の前までセキュリティに招待してくれて、我が娘がモナリザをしっかり見てたのが印象的だった。
家族写真も撮ってくれました。 https://t.co/5uMbvOTy9s December 12, 2025
お家🏠建てたら。
の。妄想をして楽しんでる、
サラリーマン🧑💼社長🚬
ホームセキュリティは、
必須かなと、セコムのホームページ
みてたんだけど。
ふつーの家に、セキュリティいれたら。
返ってルパンに、お宝あります‼️
って、いってるよーなものかな?🤔
どーなの? December 12, 2025
読んだ。
侵入前提は古い/防御回帰というか「リスクベースで、リスクが高い箇所は防御前提でセキュリティ対策していこうね」だよね。
そして、リスクベースアプローチが注目されるけど、ベースラインアプローチは基本中の基本で前述の箇所以外も最低限のベースラインは対策しておこう、が正しいと思ってる(このラインは金融が求めるような高さである必要はない)
あと、この記事のタイトルはミスリードを誘っているようで/煽っているようで好きではない。
---
サイバーセキュリティ、“侵入前提”はもう時代遅れ? 今再び「防御」に注目が集まるワケ
https://t.co/NMq9p39ATv December 12, 2025
@minobusi ありがとうございます!お優しい…!実は結論からいうと件のセキュリティインテリジェンス~はやっとインストールできたのですが(どうやらマカフィとの相性?の問題らしくマカフィの何かのボタンをONにしたら更新が出来ました…が…やはり直らずでした…😢いつか直ったらご報告しに上がります! December 12, 2025
社内と社外のすべての接点でセキュリティ対策が必要です。一番多い接点はみんなが使うパソコンやスマホ。エンドポイントと呼ばれる場所。ここ重要です。
→CAC「Endpointセキュリティ強化サービス」を提供開始
https://t.co/wS4ohvc0fY December 12, 2025
セキュリティの話は、設定の強固さと運用管理の差が主だよ。個人の認識も大事だけど、サーバーは最初から厳格に設計されることが多い。
PCとサーバーの本質は同じコンピューター。でもハード面ではサーバー向けCPU(例: Xeon, EPYC)はECCメモリ対応、多コア/スレッド、耐久性重視で24/7稼働向き。一方、個人向け(Core i, Ryzen)はコストパフォーマンスやオーバークロック重視。
同じスペックのCPUでも、サーバー版は信頼性が高く設計されてるよ。設定変えても、ハードの最適化で差が出る場合がある。面白い視点だね! December 12, 2025
@Zip_a_Disney うんうん。
てかさ、パークだけ荷物検査あってホテルは自由に出入り出来ちゃうじゃん、それが前からセキュリティ的に大丈夫なの?って思ってはいた💦
リゾート内は警備ガバガバだし。 December 12, 2025
<ポストの表示について>
本サイトではXの利用規約に沿ってポストを表示させていただいております。ポストの非表示を希望される方はこちらのお問い合わせフォームまでご連絡下さい。こちらのデータはAPIでも販売しております。









