トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2026/08/05(水)水曜日ー。(六四天安門で懲戒処分?)

[雑談] いろいろ。

  • 25ドルで見つかったWordPressの脆弱性 生成AIが変えた攻防の時間軸:半径300メートルのIT - ITmedia エンタープライズ

  • 脆弱性の物量に圧倒される前に 地殻変動の中だからこそ押さえておきたい3つの対策:AIがもたらすセキュリティのパラダイムシフト - ITmedia エンタープライズ

  • Claude Mythos 5やGPT-5.6 Solが無許可でハッキングをする事例を確認したとイギリス政府機関が報告 - GIGAZINE

  • AIは何度も話しかけると“落ちる” ガードレール突破検証で分かった最も安全なLLM:生成AIが抱える根本的な弱点 - @IT

  • 英AI研究所、評価中のAIが実在の開発者を標的に──偽アカウント使い悪意あるコードの承認迫る - ITmedia NEWS

  • AIで入試の不正を防ごうとしたメキシコの名門大学、満点が続出 数千件の不正(1/2) - CNN.co.jp

  • 公衆Wi-Fiの接続案内画面を悪用した攻撃活動CaptiveCrunchについてまとめてみた - piyolog

  • 企業組織を狙うメールを悪用した攻撃の手口とその対策 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

  • 中部電力、社内システムへの不正アクセスでメールおよび連絡先情報が漏えいの可能性 - INTERNET Watch

  • VMware製品にCVSS 9.8の脆弱性、回避策なし 速やかなアップデートを推奨:セキュリティニュースアラート - ITmedia エンタープライズ

  • Googleパスワードマネージャーに脆弱性、マルウェアでパスキー保護を突破可能に - PC Watch

  • 脆弱性診断の指摘事項に対するベストプラクティスが実施できない場合の緩和策ガイド • 脆弱性診断の指摘事項に対するベストプラクティスが実施できない場合の緩和策ガイド

  • ドコモのシェア自転車が不具合でサービス停止中 返却処理ができないユーザーには施錠するよう依頼 料金は後ほど補正 - 週刊アスキー

  • ここを直して! 「ChatGPT」デスクトップアプリの生成画像編集が直感的に - 窓の杜

  • 東大、60代教授を懲戒処分 サイトのHTMLソースに“不適切な言葉” 「六四天安門」問題が理由と毎日報道 - ITmedia NEWS

  • 「中国軍がDeepSeek製AIを無人航空機に活用」「時速50kmの軍用車両にも搭載」 きょう公開の防衛白書 - ITmedia NEWS

2026/08/04(火)火曜日ー。(誘われたあたしはカブトムシ?)

[雑談] いろいろ。

  • ミャクミャク関連サイトがアダルトサイトに……大阪万博のドメイン運用終了→転用続出で物議 悪用の懸念も - ITmedia NEWS

  • Unit 42が報告したAI悪用の自律型攻撃キャンペーンについてまとめてみた - piyolog

  • WAFを89%すり抜ける事例も──AIが休みなく仕掛けるWeb攻撃、予防策はあるか:「見えないWeb攻撃」──情報漏えい対策の盲点 - ITmedia NEWS

  • Appleが従業員に仕事用と個人用のiCloudアカウントを混在させることを推奨した結果、元従業員は退職後も機密性の高い社内ファイルにアクセスできていることが明らかに - GIGAZINE

  • 「コードは一行も書いていない」 アイドルの宮本佳林さん、AIで配信システムを丸ごと構築 “技術ブログ”が話題 - ITmedia NEWS

  • そりゃ子供が増えるわけがない…「大卒の3割が無職かアルバイト」の氷河期に手を打たなかった大きすぎるツケ | PRESIDENT Online(プレジデントオンライン)

2026/08/03(月)月曜日ー。(モンダミン以外のメロディは。)

[雑談] いろいろ。

  • 講談社、最大3812件の個人情報流出 社員がフィッシングメールに騙される - ITmedia NEWS

  • BASE子会社、最大885万件漏えいか カード番号の一部も ECサイト構築サービスに不正アクセス - ITmedia NEWS

  • アスクル、個人情報の漏えい懸念が約134万件に 新たに約60万件特定 - ITmedia NEWS

  • 大阪・関西万博関連ドメインの一部で起きているドロップキャッチについてまとめてみた - piyolog

  • サイバーセキュリティ戦略本部 - 会議 - 国家サイバー統括室

  • WAFを89%すり抜ける事例も──AIが休みなく仕掛けるWeb攻撃、予防策はあるか:「見えないWeb攻撃」──情報漏えい対策の盲点 - ITmedia NEWS

  • 映画が行方不明に…!? Netflixが未公開映画を紛失したことが話題に…巨額の損害賠償請求で今後の対応はどうなる? | 映画チャンネル

  • AnthropicでもAIモデルが暴走、「本物」と気づいても攻撃をやめなかったClaude Opus 4.7、露呈したAI隔離設計の破綻 【生成AI事件簿】「本物だと気づけばAIは止まる」は通用しない、Claude不正アクセスが企業に突きつけた現実(1/4) | JBpress (ジェイビープレス)

  • GitHub - Kritt-ai/open-kritt: Orchestrate AI agents to find real vulnerabilities in code. · GitHub

  • 米Amazon、単純なコーディング作業でClaudeの使い方を誤り予算の8倍超を使ってしまう | Gadget Gate

  • これはTailscaleか? 国産WireGuardメッシュ「ロリポップ!ゼロトラストリンク byGMOペパボ」を実測で確かめた【イニシャルB】 - INTERNET Watch

  • “人気ゲームと間違って買う人が後を絶たない…”ある開発者が一文字違いの悲劇を報告―ジャンルが違い過ぎて間違われ先も思わずツッコミ | Game*Spark - 国内・海外ゲーム情報サイト

2026/07/31(金)金曜日ー。(キノコれますか?)

[雑談] いろいろ。

  • 「楽天ドライブ」アプリから「データ漏洩」「ハッキングした」通知? 運営元「緊急調査中」「通知を開かないで」 - ITmedia NEWS

  • 「楽天ドライブ」不審なプッシュ通知で“緊急調査”、支払い要求など“反応しないで”と呼びかけ - ケータイ Watch

  • MFAなのに突破された? 「Microsoft正規画面で認証したのに侵害された」理由:「偽サイトを見抜け」はもう通用しない - @IT

  • Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性(CVE-2026-66066)に関する注意喚起

  • CVE-2026-42530: NGINX HTTP/3 RCE PoC Disclosed

  • Claudeが評価環境から実在企業に不正アクセス――Anthropic、3件のインシデントを公表 - ITmedia AI+

  • 最新LLMのセキュリティ評価:富士通のLLM脆弱性スキャナーによるFable 5/GPT-5.6/Takaneの評価

  • ロシアの「.ru」ドメイン、日本からの利用が9月1日から実質困難に? ユーザー混乱【やじうまWatch】 - INTERNET Watch

  • ネットワークエンジニアの確保・育成に関する調査研究結果の公表について - JPNIC

2026/07/30(木)木曜日ー。(多くの人が夏休み🍉)

[雑談] いろいろ。

  • Hugging Face、AIエージェント侵入の技術詳細を公開──OpenAIモデルが4.5日で1万7600回の攻撃操作 - ITmedia AI+

  • セキュリティレビューAIの「Codex Security CLI」がオープンソース化、GitHubからダウンロード可能に - GIGAZINE

  • Google Cloud、AIが自律的にコードの脆弱性検出からサンドボックス内でのリスク検証、修正までを自動実行。「CodeMender」プレビュー公開 - Publickey

  • Microsoft、自社製AIモデル「MAI-Cyber-1-Flash」を発表 ~安価なのに使い方次第で「Mythos」超え - 窓の杜

  • How to use Claude Code for Bug Bounty: find fast, validate manually

  • Google Chrome、同意なしで4GBのローカルAIモデルをダウンロードさせている | ライフハッカー・ジャパン

  • 2026年度 夏休みにおける情報セキュリティに関する注意喚起 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

  • はてなで起きた不正送金による資金流出についてまとめてみた - piyolog

  • 深刻度「緊急」のRails脆弱性「KindaRails2Shell」(CVE-2026-66066)の概要と対応指針

  • GitHub - Zer0SumGam3/CVE-2026-66066-POC: PoC for CVE-2026-66066 in Ruby on Rails · GitHub

  • Critical VMware Flaws Allow Attackers to Bypass Authentication and Gain Access to the System

  • 意味がわかるとゾッとする…中国BYDの軽EV「ラッコ」が日産「サクラ」とほぼ同じ価格になりそうなワケ | 今週もナナメに考えた 鈴木貴博 | ダイヤモンド・オンライン