セキュリティ
0post
2025.12.19 20:00
:0% :0% ( 30代 / 男性 )
人気のポスト ※表示されているRP数は特定時点のものです
米アマゾンで働く米国内リモート社員の正体が、わずか110ミリ秒超のキー入力遅延から北朝鮮関係者と判明した。ほぼ気付かれない差が不正潜入を暴く決定打となった。
ブルームバーグによると、米アマゾンのIT部門で新たに採用されたシステム管理者の端末に異常が検知された。通常、米国内からのキー入力遅延は数十ミリ秒だが、この人物は110ミリ秒以上を記録。遠隔操作の痕跡が疑われ、調査の結果、端末が第三者から操作されていることが分かった。最高セキュリティ責任者は、北朝鮮が外貨獲得を目的に米企業へIT人材を装って侵入を試みていると説明し、2024年4月以降に1800件超を阻止したと明かした。侵入の試みは四半期ごとに27%増加しているという。今回の件では、米アリゾナ州にあった端末を北朝鮮側が利用しており、仲介役の女性は実刑判決を受けている。巧妙化する手口に対し、積極的に探さなければ発見できないと警鐘を鳴らした。
https://t.co/WIsHgToqp7 December 12, 2025
392RP
Xの解約・代替(Nostr/Bluesky)を本格的に要準備
"「イーロンは言論の自由を救った」ホワイトナイトと思っている人たちへ:本日発表された新しい利用規約を読んでください
Xは2026年1月15日付で利用規約を更新した。あなたが同意した内容は以下の通りです:
AIを訓練する権利の奪取:あなたの投稿はすべて、XのAIモデルのトレーニングデータとなります。すべての考え、意見、創造的な作品。あなたは無料で彼らのモデルを構築している。報酬なし。オプトアウトなし。
永続的コンテンツ・ライセンス:彼らは、あなたのコンテンツを "いかなる目的にも"、"現在知られている、または後に開発されるいかなるメディアにも "使用、コピー、修正、配布するためのワールドワイドでロイヤリティフリーのライセンスを得る。永久に。彼らはそれを販売することができます。政府に提供することもできる。何でもできる。
強制管轄権:すべての紛争はテキサス州タラント郡で提起されなければならない。あなたは集団訴訟に参加する権利を放棄する。もし彼らが何百万人ものユーザーを欺いた場合でも、あなたは単独で彼らの裁判所に訴えなければいけない。
任意解約:彼らはあなたのアカウントを"その他の理由または私たちの都合で理由なし"で削除することができる。長年のコンテンツ、つながり、評判。なくなる。正当な手続きはゼロ。
15,000ドルの損害賠償:24時間以内に100万件以上の投稿にアクセスすれば、15,000ドルの支払い義務が生じる。100万件あたり。このプラットフォームを調査しているジャーナリストや研究者は経済的破綻に直面する。
政府の情報公開:政府は、あなたのDM、下書き、全履歴を、彼らが「合理的に必要と信じる」ことに基づいて政府に渡す権利を留保する。
脱獄禁止条項:AIシステムのテスト、検閲メカニズムの暴露、セキュリティ研究は、現在では明確に規約違反となっている。禁止行為に「プロンプトエンジニアリングやインジェクション」が追加された。
1年間の時効:366日後、彼らがあなたに危害を加えたことを発見した場合、あなたはいかなる請求権も「永久に放棄」する。
最大賠償責任100ドル:彼らの過失によってあなたのビジネス、評判、生活を破壊した場合。最大賠償額:100ドル。
言論の自由のプラットフォーム。もちろんそうだよ。" December 12, 2025
6RP
「警察の人をぶっ刺すんじゃないかと」傍聴の女子高生は恐怖 判決直後、ベトナム国籍の男が法廷で窓ガラス破壊(ENCOUNT)
#Yahooニュース
https://t.co/8kqYsBsBkH
裁判の続報です。
あまりに身勝手な言い分、これは今まで多くの外国人が
不起訴処分になっていたので、自分も大丈夫だと高を括っていたのではないか?
しかし、裁判所のセキュリティ体制も、もっと厳格にしなければならないと感じました
傍聴に来ていたJKさん達がトラウマにならないことを願います。 December 12, 2025
5RP
少し思うところがあり、沈黙は金を継続してるんだが某投資家のポストがタイムラインに流れてきたのを見て、流石に酷過ぎると感じたので警鐘を鳴らしておく。
よく知りもしない業界の事に対し、あたかも知識人のように振舞い、結果株価に影響を与える風説を流布するのは流石に一線を超えすぎなんよ。
製品性能世界一?何を以てそれを言ってるの?
具体的な数値のエビがあるなら出してみろよ。
抑々、蓄電池の性能ってのは、蓄電ユニット単体でなく、BMS、EMS周りまで含めた総合力で決定されるものなんだわ。
EMS周りはパワーエックス採用企業は他社製品使うこと多いし、垂直的に見たときに、優秀なSPPCを備え、PCSから蓄電ユニット、EMS周りまで全てを一気通貫で取り扱えるファーウェイが、出荷台数まで含めどう考えても現状世界一でしょう。
CATL辺りを挙げるならまだしも、我々の業界で、ファーウェイを差し置いてメイドインジャパンが蓄電池世界一とか言う頓珍漢な奴は居らん。
地下シェルターに蓄電池?wそれなりの数蓄電池やってるけど地下シェルター案件は受けたことねぇなw
俺は知らんけどパワーエックスが採用された実例あるなら教えて貰いたいね。
事故が無い?あたりめーだろ、まだ系統用蓄電池連係してる案件の方が少ないんだから。
既に系統用蓄電池の普及が進んでいる台湾や中国と同列で語ることが間違ってる。
知ったような口を利いてんじゃないよ。
何の目的があってあんなことやってるのか知らんが、自身に影響力があると知りながら、自己のポジション、ましてや時価総額数百億の中小型株を煽る奴はその時点でダウトな訳よ。
ましてそれが誤った情報に基づいている時点で立派な風説の流布。
個別株を煽らないのが煽り屋と一線を画すコサカスの矜持だと思ってたが落ちたものだね。
本当に良いと思うなら黙って買って黙って売れ。
なお、パワーエックスさんの名誉のために言っておくと、セルは確かに中華製だが、国内に工場を構えて、自社ラインで製造している時点で倭国製を名乗ることには何ら問題はない。
それ言い出したら海外部品使って国内工場で組み立ててる車は倭国車じゃないのか?って話だからね。
実際我々も使っているが、全てを倭国製で纏めたいセキュリティレベルの高い企業(例えば通信系)には要件充足のための選択肢としてありがたい存在。
株価はさておき、同業として、一取引先として応援してる。 December 12, 2025
4RP
米国最高峰のVCであるa16zの投資家が、AI時代のSaaSは「月額固定」でも「従量課金」でもなく、「成功報酬型」が機能すると提唱。
営業代行AIなら獲得したアポの数。
セキュリティAIなら発見した脆弱性の数。
SNS自動化AIなら獲得した新規フォロワーの数。
単なる人間の補助止まりだった従来のSaaSと違って、自立的に目的まで辿り着くAIサービスが増えると考えると、あながち間違ってないかも🤔 December 12, 2025
3RP
EpicのCEOのApple批判は、かなり筋が悪いと思っています。
理由は
❶セキュリティ防護策を拒否
❷知財タダ乗りを主張
となっているからです。
Appleは外部アプリストアで配信するアプリに対しても、公証(Notarization)を入れて、既知のウイルスやマルウェアのチェックをします。
それも含めて5%をコアテクノロジー料としているので、ギリギリの防御策がいらない!と主張しているように見えます。 December 12, 2025
1RP
skebご依頼ありがとうございました🙇♀️
ネプチューン 着せ替え(いざゆけウサギセキュリティ!)描かせていただきました🐰🩷
#skeb https://t.co/vd3zmVFYTT December 12, 2025
1RP
今日から始まるスマホ法ですが、セキュリティの低下のリスクが高まりますが、Apple にみかじめ料を払わなくて済むのでアプリが安くなるかなと思いましたが、私はスマホでは無料ゲームしかしてなかったですね😅。
Fitboxing は新トレーナーのクロガネをプレイ。口調が独特で中々面白いキャラでした。 https://t.co/4FdSGhTbjV December 12, 2025
1RP
珍しめな記事を書きました。
当たり前かもしれないしちょっと大きく書きすぎたかな...という不安はありつつ、セキュリティエンジニアが脆弱性チョット直すとかやったりしようぜみたいなこととか、組織について書いています
(当然統制のもと、という前提)
https://t.co/lOezu8ck6X December 12, 2025
1RP
【その後のご報告】
この前銀行の電話認証についてポストした件について、多くの方々からご意見やコメントをいただき、ありがとうございました。
その後、銀行から直接ご連絡をいただき、やり取りをしたので報告します。
銀行側の説明によると、12/1にセキュリティ強化のためのシステム変更が行われ、電話認証を追加すると同時に、ワンタイムパスワードアプリを利用している場合は電話認証が発動しない仕組みもあったとのことでした。
しかし、私からの問い合わせ時にはその説明がされず、「電話認証しか方法がない」と受け取れる案内がなされていたとして、オペレーターの案内ミスがあったとの謝罪がありました。
一方で、私が実際に操作した11/30と12/2のどちらでも、ワンタイムパスワードアプリでの認証は表示されず、電話認証しか出てこない状態でした。
それで電話リレーサービスを使って問い合わせを行った経緯がある、ということも説明しました。
つまり、理屈の上では回避できるはずの仕組みが、少なくとも私の利用時には機能していなかったことになります。
この点については、システム変更のタイミングや操作履歴、当時の画面挙動を踏まえて銀行側でも調査したいの回答をいただいています。
今回のやり取りを通じて、
「代替手段が存在すること」と
「それが実際の利用場面で、誰にでも分かりやすく、確実に機能すること」
は全く別だと改めて感じました。
また、この投稿をきっかけに、多くの方からアクセシビリティに関する意見や体験談もいただきました。
聞こえない人、聞こえる人に限らず、さまざまな立場の人が安心して使える仕組みとは何かを考えるきっかけになったと思います。ありがとうございました。
最後に、銀行側が個別に向き合い、説明と調査の姿勢を示してくれた点には感謝しています。
この件が一過性で終わらず、より良いサービス設計につながることを願い、ここで一区切りとして共有します。 December 12, 2025
1RP
@pirooooon3 中国車はヨーロッパで販売されるためにヨーロッパの規制を通過しなければなりません。しかし残念ながら、ヨーロッパ版は同じ車の国際版よりもセキュリティが高い可能性があります。 December 12, 2025
1RP
行人坂教会は、平日に礼拝堂の門を閉めて施錠している。他の多くのプロテスタント教会も。セキュリティのためとはいえ、とても残念だ。
この点、カトリック教会さんは平日の昼、誰でもいつでも礼拝堂に入ることができ、その懐の広さを尊敬してる⛪️
目黒カトリック教会にて https://t.co/vGhhp8VsfR December 12, 2025
1RP
プログラムやっててふと気づいたんだけど、アイデアとか形にしてるときは楽しいけど、セキュリティ関連のコード書いてるときは体が硬くなっている。🧛♂️
悪意ある人たちを無意識に思い浮かべてるからでしょうね、たぶん。
これは発声にもいえるわけで、予期不安をいかに抑えるかというのがカギになりそうです🗝️
#予期不安 #発声障害 December 12, 2025
19日はやたらセキュリティが高いから、ロイヤルファミリーだろうなと思いました
今回は新作だから楽しみ
週末洋服買って準備しよう🙂↕️
https://t.co/MANYe7a6wx December 12, 2025
購入して10年も経ってない立派なデスクトップPCがWin11にUPGできないので泣く泣く手放すことに…セキュリティレベル上げなきゃならん原因を作った生き物がにくい。ほんと最近PC関連の対応に追われててしんどい…つらい… December 12, 2025
————————
最寄駅/徒歩分数:恵比寿/9分
賃料/管理費: 390,000円/10,000円
面積: 62.77㎡
間取り: 1LDK
築年: 2007年12月
-———————
恵比寿駅から徒歩6分という好立地のこちらの物件。
この立地に似合う、シンプル&クールな高級デザイナーズです。
エントランスからかっこよくてどきどき。1フロア1部屋でセキュリティも厳重。
そしてお部屋に入ると…窓とそこから見える景色が飛び込んできました。
誘われるようにバルコニーへ。この眺望、なんとも贅沢です。
窓際に段差があり、つい腰掛けたくなる。
ベンチのような使い方でもよし、植物など飾ってもよし。
そしてオシャレ過ぎるのが、ガラス張りのバスルームと、
高級感が溢れている大きなカウンターキッチン。
どの角度からお部屋を見ても、うっとりしてしまいます。
大通りからも入った立地なので落ち着いて静かな雰囲気。
真下にはお墓が見えますが、、
お部屋から見えるわけではないのでそんなに気にならない人には問題なさそう。
恵比寿で恵比寿らしいスタイリッシュな暮らしをどうぞ。
#リアハウス #物件探し #デザイナーズマンション #お洒落 #オシャレ #部屋探し #代々木#渋谷#賃貸#マンションライフ#代々木上原#代々木八幡#代々木公園#山野美容専門学校#服部栄養専門学校#東京医療専門学校#審査不安#審査通過#審査困ってる December 12, 2025
@tbsnewsdig そのAIが訳のわからない変なオタク達だけしかうけないゲームやアプリ開発ばかりでは無意味だ!それこそ無駄だ!。どうせAIをうまく活用したいならばまずはセキュリティ対策に!そして農業に!医療に!これらを重点的にやるべき!。AIを変なオタク達も含めた若者達のおもちゃにしたらダメだよ!。 December 12, 2025
<ポストの表示について>
本サイトではXの利用規約に沿ってポストを表示させていただいております。ポストの非表示を希望される方はこちらのお問い合わせフォームまでご連絡下さい。こちらのデータはAPIでも販売しております。







