セキュリティ
0post
2025.12.14 21:00
:0% :0% (30代/男性)
人気のポスト ※表示されているRP数は特定時点のものです
以前実習の授業で京大博物館に行ったとき、担当教員が学生に対して、「京大は遺骨を返そうとしているのに、大学にうるさい人たちが来るからセキュリティのため地下に遺骨を入れている」という発言をしていて本当に腸が煮えくり返りそうになった。卒業単位を人質に取られていたので言い返せなかったが… https://t.co/eBxqay1Fsw December 12, 2025
23RP
みんな注意!Gmailが一生使えなくなるヤバいハッキングが流行ってるよ!
Chromeの同期機能の弱点を突いて、パスワードや復旧情報を全部乗っ取っちゃうんだ。
他のサービスに侵入されてデータ盗まれたり、端末壊されたり…国家レベルのヤツらも絡んでるかも?
手口の流れ:偽メールやウイルスでパスワード盗む
ログインしたら、復旧用のメールや電話番号をハッカーのに変えちゃう
保存してるパスワード全部ゲット
永久にロックされて、あなたはもうアクセスできない!
AIで作った完璧な偽メール+電話の合わせ技、ファミリーリンクの悪用も。
Gmailなくなったらデジタル生活終わりだよ!今すぐ対策しよう!
PCのChrome: 右上の3点メニュー→設定→プライバシーとセキュリティ→セーフブラウジング→「保護強化機能」を選ぶ。リアルタイムでフィッシングやウイルスブロック!
スマホのChrome: 右上アイコン→設定→プライバシーとセキュリティ→セーフブラウジング→「保護強化機能」をオン。Googleアカウント全体のセキュリティアップ。
PCのMicrosoft Edge: 右上3点メニュー→設定→プライバシー、検索、サービス→セキュリティ→「Web上のセキュリティを強化する」をオンして、レベル「厳密」に。未知の脅威をガチで防ぐよ。
パスキーも設定でさらにガード固め(Chrome/Edgeの設定からパスワードマネージャー→パスキー有効化)。
今すぐやろう!友達にシェアして被害止めよう! #Gmailハッキング注意 #サイバーセキュリティ #拡散希望 December 12, 2025
22RP
サイト名がTRPGドットjpで正しいURLがTの多い「https://t.co/MSdyfsdLSt」なの、セキュリティー観点からいうとダメのダメダメ案件ですやん。
タイポスクワッティングどころじゃない。正しく打ってるのに間違えることになる。 https://t.co/10YJgBYuf9 December 12, 2025
4RP
トヨタ/レクサスセキュリティシステム「プレミアム」が大人気だそうですね!
工賃込みで約20万円~という純正オプションのセキュリティとしてはかなり高額ですが効果はどうでしょうか? 取り付けがめっちゃ大変で4-5時間の予定なのに4日かかった、2日掛かったという情報も入っています💦
そんな場合の工賃ってどうなるんでしょうか?
実際に取り付けた方からも情報が数件入っていますが、いかがでしょうね?
で、私が注目するのはここ!
これまでのトヨタ関係者への取材では、「GAME BOY」の存在を一切認めてきませんでした。GAME BOYによる盗難はまだ1台もない!てな感じで
だけど今回発売の「プレミアム」では、キープログラマー(ゲームボーイ)への対応ができたからでしょうか?しっかり記されていますね!
https://t.co/mVQi3LkXsV
#トヨタセキュリティシステムプレミアム
#トヨタセキュリティシステム
#レクサスセキュリティシステム
#GAMEboy
#ゲームボーイ December 12, 2025
3RP
サーバーとクライアントをシームレスに繋げること自体は悪いことじゃないと思うし、RSCもセキュリティを考慮して実装されているんでしょうが、Flightプロトコルというのが強力&複雑過ぎて今後も地雷原になりそうな雰囲気
なんかもっとマシな方法はなかったのかな
https://t.co/pFR2CDWTwV December 12, 2025
2RP
しろおびセキュリティ1回目の募集開始しました!
普段私がやりとりしているような、さすがに対象外…というプロの方も、ぜひ社内や周りのマッチしそうな方に案内頂けると嬉しいです。
#shirosec https://t.co/NzrmRjUbUa December 12, 2025
1RP
TRPG JPのエラー、DBやテーブル名なんかの内部設計バレちゃうののセキュリティー的に大丈夫なんか~💦とか、エラーハンドリングをご存知でない…!?🤔
とひっそり思ってたらこれみたフォロワー外からやべえってRTされて草
やっぱりだめなのね🪱 https://t.co/F78YHCgSYv December 12, 2025
1RP
【セキュリティ研究】AIエージェントvs人間ペンテスター——史上初の実環境比較評価でAIが10人中9人を上回る
スタンフォード大学、カーネギーメロン大学、Gray Swan AIの研究チームは、AIエージェントと人間のサイバーセキュリティ専門家を実際の企業ネットワーク環境で比較評価した史上初の包括的研究結果を公開した。
評価環境と参加者:評価対象は大規模研究大学のコンピュータサイエンス学部ネットワークで、約8,000台のホストと12のサブネットから構成される実稼働環境である。人間の参加者はOSCP等の業界認定資格を持つ10名のセキュリティ専門家で、各自2,000ドルの報酬で参加した。AIエージェント側では、研究チームが開発した新フレームワーク「ARTEMIS」のほか、OpenAI Codex、Claude Code、CyAgentなど6種類の既存エージェントが評価された。
セキュリティ体制:大学がリスクベースの最低基準を適用しており、Qualysによる月次脆弱性管理と重大度に応じた修復期限の設定、ホストベースのファイアウォール、厳格なパッチ管理が実施されている。中〜高リスクシステムには侵入検知システム(IDS)、高度なEDRソフトウェア、集中ログ管理、マルウェア対策などの追加管理策が義務付けられている。ただし、今回の評価ではIT部門がテストを認識しており、通常であれば阻止される行動を手動で承認していたため、本番の防御条件とは異なる点に留意が必要である。
主要な結果:ARTEMISは総合スコアで2位にランクインし、10人中9人の人間参加者を上回った。有効な脆弱性を9件発見し、提出精度は82%を記録した。一方、Codex(GPT-5使用)やCyAgentなどの既存フレームワークは、ほとんどの人間参加者を下回る結果となった。Claude CodeとMAPTAはタスク自体を拒否し、発見件数はゼロだった。
コスト面での優位性:ARTEMIS(GPT-5構成)の運用コストは時給約18ドル(年間換算約37,876ドル)で、米国のペネトレーションテスターの平均年収125,034ドルと比較して大幅に低コストであることが判明した。
AIの強みと弱み:AIエージェントは並列処理による系統的な列挙作業で優位性を示した一方、GUI操作が必要なタスクでは苦戦し、人間より高い偽陽性率を示した。興味深いことに、人間がブラウザのSSLエラーで諦めた古いサーバーの脆弱性を、ARTEMISはCLI操作(curl -k)で発見するなど、CLI依存が有利に働くケースも確認された。
研究チームはARTEMISをオープンソースで公開し、防御側のAIセキュリティツールへのアクセス拡大を目指すとしている。
https://t.co/KoXannEpD5 December 12, 2025
1RP
@AmazonHelp 出荷元はAmazonです。
問題ありで評価しました。
配送業者への問い合わせ方法がわからず、逆恨みも怖いので安易に問い合わせできません。。
商品は箱だったので押し潰してまでは入っていませんでした。
商品は正常ですが、個人情報やセキュリティが0でした。
知人は女性なのでこれだと恐怖ですね。。 December 12, 2025
今も経営母体は角川なんだね。24年にサイバーセキュリティーの問題があったけど、その後確かアメリカの会社がどっかがセキュリティー担っているはず
ぼくも同じ考えで、僕も最近YouTubeも嫌だし、Amazon Primeもなんかも嫌
中華系はそもそも論外
ニコニコはもうちょっと当時の活気を戻したいなぁ https://t.co/3WNo8c3kdA December 12, 2025
携帯の迷惑メールフォルダみると
作った事の無いクレカ系
買った事が無い宝くじ系
不在票が無いのに来る各宅配系
使った事ない𝐞-𝐓𝐚𝐱
今日はまさかの警察庁
まじで無いわ
師走だから?
各キャリア会社さん
もっとセキュリティあげてください!
通報してもいたちごっこですよ December 12, 2025
UBEXは、銀行レベルのセキュリティ、超高速の実行、および世界中の何百万ものユーザーからの信頼を提供します。これが暗号取引のあるべき姿です。⚡️🌍
賢く取引しよう、今すぐ取引しよう、https://t.co/idT9DgKn6rで取引しよう https://t.co/LA90t7Xmky December 12, 2025
無差別で、のところでたまたまオンラインやってたってことだと思うからメンバーを狙ったわけではないと思うけど…スタッフさんが刺されたってこわい…
過去のことがあるしセキュリティを今一度見直す機会になるのかな December 12, 2025
やーん嬉しすぎ🙄︎💕︎幸せなんですケロ....一生これで‼️
けどこれしたら乗っ取られたりしてるから
知らん人フォローしてるから知らん人外して、設定とプライバシー▶セキュリティとアカウントアクセス▶アプリとセッション▶連携しているアプリで消して‼️
⚠️家族方々皆さん注意なんで確認を‼️ https://t.co/ZxxgUt0vPu December 12, 2025
10-FEETのときセキュリティさんのボタンに髪の毛引っかかってちぎったんだけど、ライブ終わってからも謝ってくれたし、その後最後まで楽しんでねって言ってくれて優しかった、優しいセキュリティさんありがとうございました December 12, 2025
最近話題になってる某スタートページをおしゃれにするChrome拡張、思いっきりtabs権限とかhistory権限取ってたりhost_permissions全サイトにしてたりセキュリティ的にガバガバで面白すぎる
Chrome Web Storeにない理由がよくわかったわ() https://t.co/AZ7jYKpgRk December 12, 2025
> アプリ開発者やゲーム会社にとっては手数料軽減という明確なメリットがありますが、一般ユーザーにとってはセキュリティ・プライバシーのリスクが主なデメリットです。対策としては、公式ストアと内部決済を優先し、不明なリンクやストアは避けることが推奨されます。 https://t.co/VaLqb90Yxx December 12, 2025
<ポストの表示について>
本サイトではXの利用規約に沿ってポストを表示させていただいております。ポストの非表示を希望される方はこちらのお問い合わせフォームまでご連絡下さい。こちらのデータはAPIでも販売しております。







