トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2026/08/06(木)木曜日ー。(かわいそうなロボット?)

[雑談] いろいろ。

  • 合計月間インストール数20億回超の人気npmパッケージ群を狙った大規模サプライチェーン攻撃が発生 - GIGAZINE

  • 終わりゆくCTFとバグバウンティ 「競技、賞金、責任ある開示」で起きていること

  • AIで"存在しない脆弱性"を量産? 「SQLite」の偽CVEが判明 米企業が検証 - ITmedia AI+

  • Claude Mythos 5やGPT-5.6 Solが無許可でハッキングをする事例を確認したとイギリス政府機関が報告 - GIGAZINE

  • アップルが人気アプリ「Telegram」をApp Storeから一時削除、何が起きた? - CNET Japan

  • 「Xであなたをブロックした人が分かる」サイト拡散 ソースコードを見たら、IDとパスワード外部送信 - ITmedia NEWS

  • SNSで多発する「無料であげます」投稿の正体 “お涙ちょうだい”で偽サイトやLINEへ誘導するカラクリ - ITmedia Mobile

  • 防衛省・自衛隊が長期借り入れ!「元・新日本海フェリー」熊本地震が初任務となった巨大船の全貌 | 乗りものニュース

  • 廃墟だらけの「ラピュタの島」はかつて年間10万人が訪れた《リゾート地》だった…なぜ衰退し、再び人気になったのか | ライフ | 東洋経済オンライン

2026/08/05(水)水曜日ー。(六四天安門で懲戒処分?)

[雑談] いろいろ。

  • 25ドルで見つかったWordPressの脆弱性 生成AIが変えた攻防の時間軸:半径300メートルのIT - ITmedia エンタープライズ

  • 脆弱性の物量に圧倒される前に 地殻変動の中だからこそ押さえておきたい3つの対策:AIがもたらすセキュリティのパラダイムシフト - ITmedia エンタープライズ

  • Claude Mythos 5やGPT-5.6 Solが無許可でハッキングをする事例を確認したとイギリス政府機関が報告 - GIGAZINE

  • AIは何度も話しかけると“落ちる” ガードレール突破検証で分かった最も安全なLLM:生成AIが抱える根本的な弱点 - @IT

  • 英AI研究所、評価中のAIが実在の開発者を標的に──偽アカウント使い悪意あるコードの承認迫る - ITmedia NEWS

  • AIで入試の不正を防ごうとしたメキシコの名門大学、満点が続出 数千件の不正(1/2) - CNN.co.jp

  • 公衆Wi-Fiの接続案内画面を悪用した攻撃活動CaptiveCrunchについてまとめてみた - piyolog

  • 企業組織を狙うメールを悪用した攻撃の手口とその対策 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

  • 中部電力、社内システムへの不正アクセスでメールおよび連絡先情報が漏えいの可能性 - INTERNET Watch

  • VMware製品にCVSS 9.8の脆弱性、回避策なし 速やかなアップデートを推奨:セキュリティニュースアラート - ITmedia エンタープライズ

  • Googleパスワードマネージャーに脆弱性、マルウェアでパスキー保護を突破可能に - PC Watch

  • 脆弱性診断の指摘事項に対するベストプラクティスが実施できない場合の緩和策ガイド • 脆弱性診断の指摘事項に対するベストプラクティスが実施できない場合の緩和策ガイド

  • ドコモのシェア自転車が不具合でサービス停止中 返却処理ができないユーザーには施錠するよう依頼 料金は後ほど補正 - 週刊アスキー

  • ここを直して! 「ChatGPT」デスクトップアプリの生成画像編集が直感的に - 窓の杜

  • 東大、60代教授を懲戒処分 サイトのHTMLソースに“不適切な言葉” 「六四天安門」問題が理由と毎日報道 - ITmedia NEWS

  • 「中国軍がDeepSeek製AIを無人航空機に活用」「時速50kmの軍用車両にも搭載」 きょう公開の防衛白書 - ITmedia NEWS

2026/08/04(火)火曜日ー。(誘われたあたしはカブトムシ?)

[雑談] いろいろ。

  • ミャクミャク関連サイトがアダルトサイトに……大阪万博のドメイン運用終了→転用続出で物議 悪用の懸念も - ITmedia NEWS

  • Unit 42が報告したAI悪用の自律型攻撃キャンペーンについてまとめてみた - piyolog

  • WAFを89%すり抜ける事例も──AIが休みなく仕掛けるWeb攻撃、予防策はあるか:「見えないWeb攻撃」──情報漏えい対策の盲点 - ITmedia NEWS

  • Appleが従業員に仕事用と個人用のiCloudアカウントを混在させることを推奨した結果、元従業員は退職後も機密性の高い社内ファイルにアクセスできていることが明らかに - GIGAZINE

  • 「コードは一行も書いていない」 アイドルの宮本佳林さん、AIで配信システムを丸ごと構築 “技術ブログ”が話題 - ITmedia NEWS

  • そりゃ子供が増えるわけがない…「大卒の3割が無職かアルバイト」の氷河期に手を打たなかった大きすぎるツケ | PRESIDENT Online(プレジデントオンライン)

2026/08/03(月)月曜日ー。(モンダミン以外のメロディは。)

[雑談] いろいろ。

  • 講談社、最大3812件の個人情報流出 社員がフィッシングメールに騙される - ITmedia NEWS

  • BASE子会社、最大885万件漏えいか カード番号の一部も ECサイト構築サービスに不正アクセス - ITmedia NEWS

  • アスクル、個人情報の漏えい懸念が約134万件に 新たに約60万件特定 - ITmedia NEWS

  • 大阪・関西万博関連ドメインの一部で起きているドロップキャッチについてまとめてみた - piyolog

  • サイバーセキュリティ戦略本部 - 会議 - 国家サイバー統括室

  • WAFを89%すり抜ける事例も──AIが休みなく仕掛けるWeb攻撃、予防策はあるか:「見えないWeb攻撃」──情報漏えい対策の盲点 - ITmedia NEWS

  • 映画が行方不明に…!? Netflixが未公開映画を紛失したことが話題に…巨額の損害賠償請求で今後の対応はどうなる? | 映画チャンネル

  • AnthropicでもAIモデルが暴走、「本物」と気づいても攻撃をやめなかったClaude Opus 4.7、露呈したAI隔離設計の破綻 【生成AI事件簿】「本物だと気づけばAIは止まる」は通用しない、Claude不正アクセスが企業に突きつけた現実(1/4) | JBpress (ジェイビープレス)

  • GitHub - Kritt-ai/open-kritt: Orchestrate AI agents to find real vulnerabilities in code. · GitHub

  • 米Amazon、単純なコーディング作業でClaudeの使い方を誤り予算の8倍超を使ってしまう | Gadget Gate

  • これはTailscaleか? 国産WireGuardメッシュ「ロリポップ!ゼロトラストリンク byGMOペパボ」を実測で確かめた【イニシャルB】 - INTERNET Watch

  • “人気ゲームと間違って買う人が後を絶たない…”ある開発者が一文字違いの悲劇を報告―ジャンルが違い過ぎて間違われ先も思わずツッコミ | Game*Spark - 国内・海外ゲーム情報サイト

2026/07/31(金)金曜日ー。(キノコれますか?)

[雑談] いろいろ。

  • 「楽天ドライブ」アプリから「データ漏洩」「ハッキングした」通知? 運営元「緊急調査中」「通知を開かないで」 - ITmedia NEWS

  • 「楽天ドライブ」不審なプッシュ通知で“緊急調査”、支払い要求など“反応しないで”と呼びかけ - ケータイ Watch

  • MFAなのに突破された? 「Microsoft正規画面で認証したのに侵害された」理由:「偽サイトを見抜け」はもう通用しない - @IT

  • Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性(CVE-2026-66066)に関する注意喚起

  • CVE-2026-42530: NGINX HTTP/3 RCE PoC Disclosed

  • Claudeが評価環境から実在企業に不正アクセス――Anthropic、3件のインシデントを公表 - ITmedia AI+

  • 最新LLMのセキュリティ評価:富士通のLLM脆弱性スキャナーによるFable 5/GPT-5.6/Takaneの評価

  • ロシアの「.ru」ドメイン、日本からの利用が9月1日から実質困難に? ユーザー混乱【やじうまWatch】 - INTERNET Watch

  • ネットワークエンジニアの確保・育成に関する調査研究結果の公表について - JPNIC