タグ

JULYのブックマーク (9,867)

  • マルウエア作成に対話型生成AIを悪用した事案についてまとめてみた - piyolog

    2024年5月28日、生成AIを使用したマルウエアを作成した容疑で警視庁が男を逮捕したことが報じられました。ここでは関連する情報をまとめます。 対話型生成AIを使用しランサムウエアらしきものを作成 男の容疑は不正指令電磁的記録作成。2023年3月31日に自宅PCやスマートフォンを使用して、対話型生成AIを使用し、不正プログラムの設計情報を組み合わせてマルウエアを作成した疑い。2024年3月に警視庁は男を偽造身分証を使用してSIMカードの不正契約を行ったなどとして詐欺容疑(今回の事案とは別件)で逮捕しており、*1 捜査より自宅から押収されたPCを解析したところマルウエアが発見された。*2 生成AIを使用したマルウエア作成の事案摘発は全国で初めてとされる。*3 男が作成したマルウエアは、実行環境のデータを破壊(暗号化とも報道)し、暗号資産の要求をする機能が含まれており、いわゆるランサムウエアに

    マルウエア作成に対話型生成AIを悪用した事案についてまとめてみた - piyolog
    JULY
    JULY 2024/05/31
    まぁ、この件に関しては起訴できないだろうなぁ。
  • まぎらわしい“ボタン風広告”から意図しないサイトに誘導されサブスク契約してしまうトラブルに、国民生活センターが注意喚起 

    まぎらわしい“ボタン風広告”から意図しないサイトに誘導されサブスク契約してしまうトラブルに、国民生活センターが注意喚起 
    JULY
    JULY 2024/05/31
    この1ヶ月ぐらい、この手の広告をせっせと Google に報告してるんだけど、みんな海外の広告主で、全く同じデザインの広告でも違う広告主だったりする。イタチごっこなんだろうなぁ。
  • iPhoneにマイナカード搭載可能に 2025年春の後半から Apple正式発表

    Appleは5月30日、2025年春の後半に、iPhoneマイナンバーカードを搭載可能にすると発表した。クレジットカード情報などを保存できるアプリ「Appleウォレット」にマイナカードの情報を追加し、物理的なカードと同じように使えるようになるという。 Appleウォレットに身分証明書を追加できるようになるのは、米国以外では日が初めて。なお、Androidでは23年5月から類似の機能が利用できる状態だ。Appleは同機能の実現に際し、日のデジタル庁と協力したと説明。発表文には、河野太郎デジタル大臣も以下のようなコメントを寄せている。 「岸田文雄総理大臣とAppleCEOティム・クック氏のリーダーシップのもと、マイナンバーカードの機能をスマートフォンへ搭載するという大胆な取組に、Apple社とともに協働していくこととなり、大変うれしく思っています。現在、日のIDカードであるマイナン

    iPhoneにマイナカード搭載可能に 2025年春の後半から Apple正式発表
    JULY
    JULY 2024/05/30
    「春の後半」という表現は初めて見たかも。いったいいつからいつまでが春? 立春から立夏の前日まで? 日本の季節で、というのは良いんだよね?
  • 「プッチンプリン」の出荷停止に、ゆうちょ銀行の入金遅延…日本企業でシステムトラブルが相次ぐ根本原因 SIerとユーザー企業の間にある「埋められない人材格差」

    江崎グリコのシステム障害によりプッチンプリンなど一部商品の出荷が停止している。4月にはゆうちょ銀行で入金遅延が起きた。なぜ企業のシステムトラブルが相次いでいるのか。麗澤大学教授の宗健さんは「システムを発注している日のユーザー企業にはITのプロがいないことが背景にある」という――。 続出する企業のシステムトラブル 今に始まったことではないが、企業のシステムトラブルは思ったよりも多い。2023年10月に発生した全銀ネットの障害では数百万件の送金が滞り社会的にも大きな影響があり、2027年に稼働を見込んでいた次期システムの検討作業も停止に追い込まれた。 最近も、江崎グリコのシステム障害によりプッチンプリンの出荷が止まり(※1)、ゆうちょ銀行でも100万件を超える入金遅延が起きた(※2)。 ※1 日経済新聞「プッチンプリン出荷再開を延期 グリコのシステム障害」(2024年5月1日)4月3日のE

    「プッチンプリン」の出荷停止に、ゆうちょ銀行の入金遅延…日本企業でシステムトラブルが相次ぐ根本原因 SIerとユーザー企業の間にある「埋められない人材格差」
    JULY
    JULY 2024/05/30
    ユーザ側に人材がいないから、は同意するけど、グリコの件とかは、IT をよく分かっていない偉い人が、偉そうに旗を振ったから、という気がする。聞きかじった知識で「こうすればすべて解決する」とか言ってる雰囲気。
  • 親がフィッシング詐欺の被害者になってしまったので手口と被害に合った時の対応について纏める - Qiita

    はじめに 去年、情報処理安全支援士を取得したばかりなのですが、母親がフィッシング詐欺の被害にあってしまいました。(被害額は50万円弱) 当に情けないです。何が情報処理安全支援士だ、何がセキュリティスペシャリストだ、身近な人も救えないようじゃ資格取った意味ないじゃないかと。 身内が被害に合うというのは予想以上にショックが大きく、母親も身内から何をやってるんだと責められまくって意気消沈しまっております。 警察や弁護士、銀行にも相談しましたが、返金はほぼ絶望的な状況(詳細は後述)です。 やはり情報セキュリティいうのは、自分だけが気を付けておけばいいものではなく、家族や身の回りの人達への啓蒙的な活動も重要だと実感しまして、覚えているうちに記事に纏めようと思い立ちました。 知識があっても引っかかってしまう最新の手口 母親が引っかかったのは、フィッシング詐欺の中でもサポート詐欺というものでした。 h

    親がフィッシング詐欺の被害者になってしまったので手口と被害に合った時の対応について纏める - Qiita
    JULY
    JULY 2024/05/30
    「どこに引っかかる要素ある!?」Microsoft が個人のサポートをしない、とか、口座情報抜かれるからお金を送金、って、意味不明、とか、いろいろあるけど、まぁ、そこに気付けない人が多いから詐欺が成立するわけで。
  • [小ネタ] SQLの GROUP BY / ORDER BY には数字 (1, 2...) を指定しよう - Qiita

    -------------------------------------------------------- -- users テーブルについて、部署・役職・作成日ごとに件数を集計する -- (MySQL用) -------------------------------------------------------- SELECT u.department_code `部署コード`, u.role_code `役職コード`, DATE_FORMAT(u.created_at, '%Y-%m-%d') `作成日`, COUNT(*) `人数` FROM users u GROUP BY u.department_code, u.role_code, DATE_FORMAT(u.created_at, '%Y-%m-%d') ORDER BY u.department_code ASC

    [小ネタ] SQLの GROUP BY / ORDER BY には数字 (1, 2...) を指定しよう - Qiita
    JULY
    JULY 2024/05/30
    タイトル見た瞬間、「後でカラム追加・削除できなくなるやつ」と思って見たら、案の定、コメントで指摘されまくってた。
  • 「もうAIって人間と区別つかないよね……」 米研究者らがGPT-4などでチューリングテスト 結果は?

    判定者が使った戦略を分析すると、36%が雑談を通じて相手の人となりを探ろうとした。また、25%が感情や経験、ユーモアのセンスを尋ねるなど、社会的・感情的なアプローチを取っていた。論理的思考や一般知識を問うたのは13%にとどまった。 判定理由を分析した結果、43%が言語的スタイル(スペル、文法、語調など)に関するもので、24%が社会的・感情的要因(ユーモアのセンス、人格など)に関するものであった。知識や論理的思考に関する理由(知りすぎている、知らなさすぎているなど)は10%にとどまった。 AIだと判定した理由として「わざとらしい人格を演じている」「過度にくだけすぎている」「個性に欠けている」ことが挙げられた。逆に人間だと判定された主な理由は「人間らしく、くだけた言葉遣い」「もっともらしい受け答え」「スペルや文法の間違いを含むこと」などであった。以上の結果から、判定者は知性よりも言語的・社会的

    「もうAIって人間と区別つかないよね……」 米研究者らがGPT-4などでチューリングテスト 結果は?
    JULY
    JULY 2024/05/29
    逆に、今でも Eliza を人間判定した人が 22% もいる、というところに目が行った。チューリングテスト自体がどの程度の信憑性か、ということが見えてくる。
  • Google検索のランキングシステムのソースコードが流出!?

    [レベル: 上級] Google 検索の API と思われる内部ドキュメントが外部に出てきました。 物の可能性が高い SparkToro の共同創設者で CEO の Rand Fishkin(ランド・フィッシュキン)氏のもとに、Google 検索の API だというドキュメントが匿名のソースからもたらされました。 📝すずき補足:SEO を長らくやっている人は知っているはずですが、フィッシュキン氏は SEO 界の第一人者でした。現在は、事情があって SEO からは離れています。僕は見知った仲ですが、ホントすごい人。 フィッシュキン氏は、リークされた文書が物であると信じるいくつかの理由を挙げています。 過去の知識との一致: 文書内の多くの主張は、Google とDOJ(アメリカ合衆国司法省)の訴訟のなかで明らかになった情報や、Google の運営に関する他の既知の詳細と一致している。 元

    Google検索のランキングシステムのソースコードが流出!?
    JULY
    JULY 2024/05/29
    「ドキュメントに含まれているモジュールが現在稼働しているかどうかはわかりません。」と自分も思った。この情報だけで Google が嘘をついている、というには証拠が足りない。
  • 複数の生成AI悪用しウイルス作成 容疑の25歳無職男を逮捕、被害は確認されず

    生成AIを悪用してコンピューターウイルスを作成したとして、警視庁は不正指令電磁的記録作成の疑いで、川崎市の無職の男(25)を逮捕した。 捜査関係者によると、男は2023年3月、インターネット上で公開されている複数の生成AIを使って不正プログラムの作成に関する情報を得て、コンピュータウイルスを作成した疑いが持たれている。

    複数の生成AI悪用しウイルス作成 容疑の25歳無職男を逮捕、被害は確認されず
    JULY
    JULY 2024/05/28
    そんなことより、どうして逮捕に至ったのか、の方が気になる。作成したものを使ったり売ったりしたのであれば分かるけど、警察がどんな情報を得て逮捕したのか。
  • Google Cloud、顧客のシステムを間違って全削除した大規模障害の原因を報告。プライベートクラウドの期間を1年と設定ミス

    Google Cloudは、同クラウドユーザーであるオーストラリアの年金基金「UniSuper」で発生した大規模障害の原因について報告する記事「Sharing details on a recent incident impacting one of our customers」を公開しました。 今月(2024年5月)初旬、Google Cloud上で稼働していた数百の仮想マシン、データベース、アプリケーションを含むUniSuperのプライベートクラウドが突如として原因不明のまま削除され、復旧されるまでの数日にわたってシステムが利用できなくなるという大規模障害が発生しました。 今回の報告では、実際になぜこのような大規模障害が発生したのか、その原因と復旧の経緯について明らかにされています。その概要を紹介しましょう。 Google Cloud VMware Engineの設定を間違う UniS

    Google Cloud、顧客のシステムを間違って全削除した大規模障害の原因を報告。プライベートクラウドの期間を1年と設定ミス
    JULY
    JULY 2024/05/28
    同じような事を日本の企業がやると、その対策として「ダブルチェックで」「トリプルチェックで」と人間でなんとかしようとするのが大違い。
  • 東京都知事選は2位じゃダメ 野党は蓮舫氏擁立で三度目の正直なるか 知名度は小池百合子氏に引けを取らないが…:東京新聞 TOKYO Web

    6月20日告示の東京都知事選で、野党側は一時は候補者選びに難航したものの、4月の衆院補選の勝利などを追い風に立憲民主党の蓮舫参院議員(56)の擁立にこぎ着けた。過去2回の選挙で強さを見せつけてきた小池百合子知事(71)に知名度では引けを取らないが、短い準備期間で「厳しい戦いに変わらない」との声も上がる。(三宅千智、大野暢子)

    東京都知事選は2位じゃダメ 野党は蓮舫氏擁立で三度目の正直なるか 知名度は小池百合子氏に引けを取らないが…:東京新聞 TOKYO Web
    JULY
    JULY 2024/05/28
    いつまで「2位じゃダメ」を擦るんだろう。擦るなら、世間に広まっている誤解を解く解説も一緒にお願いしたい。
  • プログラミングに関するChatGPTの回答、半数以上に何らかの間違いが含まれるとの研究結果【やじうまWatch】

    プログラミングに関するChatGPTの回答、半数以上に何らかの間違いが含まれるとの研究結果【やじうまWatch】
    JULY
    JULY 2024/05/27
    Stack Overflow で 48 % の確率で間違いのない答え、と考えると、人間とどっちが? という感じもするが、最大の問題は、AI が正しいだろうと考えてしまう人間の脆弱性、じゃないかなぁ。
  • 東京都の「018サポート」、マイナかざす新方式で約5分で申請完了

    東京都の「018サポート」、マイナかざす新方式で約5分で申請完了
    JULY
    JULY 2024/05/27
    これ自体は素晴らしい取り組みだし、マイナンバーとマイナンバーカードを使った業務効率化の良い例なんだけど、小さな自治体が同樣にできるか? となると、まずもって無理だろうなぁ。
  • ユーザーが『アイドル』を歌うとサーバーが停止する - Qiita

    起きたこと 僕が運営している『オンライン絵しりとり』というサイトで起きた話となります。 これは訪れたユーザー同士で絵しりとりを楽しめるサービスです。 ある日、このサービスをホスティングしているConoHaVPSより、規約に違反しているため利用を制限した旨のメールが届きました。 お客様のVPSにおきまして、弊社会員規約に反するコンテンツが 検出されましたので、ご利用サービスの制限をさせていただき ましたこと、ご連絡申しあげます。 そして、メールが届いたほぼ同時刻にサーバーが停止され、サービスへアクセスできない状態になりました。 メールによると、JASRACより著作権侵害に対する防止措置の申し出があったとのことです。 指摘対象のコンテンツを確認したところ、ユーザーがサイト内のチャットでYOASOBIの楽曲である『アイドル』の歌詞の一部を投稿しておりました。 ご覧の通り、話の流れで流行りの曲をみ

    ユーザーが『アイドル』を歌うとサーバーが停止する - Qiita
    JULY
    JULY 2024/05/27
    これ、2つの問題があって、一つはサービス提供者の過剰反応。こっちは選択肢あるから良いけど、もう1つの「歌詞の引用を一切認めない」とする JASRAC の問題。これ、法律的にどうなんだろう?
  • 公式ドキュメントを読め。Qiitaを開くな。 - Qiita

    はじめに 公式ドキュメントを読め!Qiitaを使うな このような発言はネットで時々見かけるような内容であり、ある程度プログラミングができるような方を中心に見かけるイメージのあるものです。 私はこの発言を見るたび思うことがあります。 Qiitaに投稿すべき内容を多くの人が間違っているからこのような発言が生まれている 今回は、「公式ドキュメントを読むべき理由」「Qiitaが適切な場合」「Qiitaに投稿すべき内容」について書いていきます。 公式ドキュメントを読め 「公式ドキュメントを読め」 これは私として気持ちがものすごくわかります。 公式ドキュメントにはだいたいの知りたい内容については書かれていますし、1次情報になるので情報が正確です。 QiitaやZennなどに解決方法がないかを時間を書けて調べるくらいならいきなり公式を見たほうが早く解決することも多いです。 その一方で「公式ドキュメントよ

    公式ドキュメントを読め。Qiitaを開くな。 - Qiita
    JULY
    JULY 2024/05/27
    昔は「man を読め」(UNIX 界隈)と言われたもんだ。結局、「どっちか」でなく「どっちも」。技術書を買うときも、入門書と本格的なもの、という組み合わせで買っていた。
  • CloudWatch Logs と S3 にかかる料金比較 | DevelopersIO

    コーヒーが好きな emi です。 私は CloudWatch Logs というサービスが便利で好きなのですが、一般的に「S3 と比べてコストがかかる」という印象を持たれている方が多いと感じています。 何にどれくらいコストがかかっているのか どんな時に CloudWatch Logs への保存を考えたらいいのか コスト削減するにはどのようなアーキテクチャにしたらいいのか 等を調査しまとめました。 料金簡易比較表 ※ 2024/5/25 時点の東京リージョンでの料金で、$1 = 156円換算 ※ どちらも保存クラスがスタンダードの場合 ※ S3 の書き込み料金はリクエスト回数によって計算されるため、下記表では 1 GB のファイルを 1 回でアップロードすることを想定して計算している CloudWatch Logs S3 Standard

    CloudWatch Logs と S3 にかかる料金比較 | DevelopersIO
    JULY
    JULY 2024/05/27
    そうなんだよなぁ。CloudWatch Logs は高い、というイメージ先行で、データ容量の課金差は言うほど無い。でも、もうちょっと安くならんかなぁ。
  • 三大昭和を感じるオノマトペ

    ・ガビーン ・とほほ ・ズコーッ あと一つは?

    三大昭和を感じるオノマトペ
    JULY
    JULY 2024/05/25
    挙げられている「とほほ」を見て、いや、とほほの WWW 入門は昭和じゃねぇだろう、と不覚にも思ってしまった。
  • マイナカード偽造「1枚5分、技術や準備は不要」中国籍の女証言…本人確認に目視のみ多く悪用拡大

    【読売新聞】 マイナンバーカードの偽造が相次いで発覚している。不正対策による「信用」で人確認時のチェックが甘くなり、悪用につながっているとみられ、SNSでは1万~2万円で流通しているという。中国籍の被告が取材に応じ、偽造の実態を証

    マイナカード偽造「1枚5分、技術や準備は不要」中国籍の女証言…本人確認に目視のみ多く悪用拡大
    JULY
    JULY 2024/05/25
    早いところ電子的確認手段の普及を、なんだけど、カードの裏面に書いてある番号自体は用途の制限が厳しいから、ジロジロと見るのも憚られる、みたいな心理はありそう。
  • ランジャタイ伊藤 高橋留美子が押井守に怒っているのか、本人に確認した話

    ランジャタイのお二人が2024年5月21日配信のニッポン放送Podcast『ランジャタイの伝説のひとりぼっち集団』の中で漫画家の高橋留美子先生との事会をした際の模様を紹介。ネットで噂されている「高橋留美子先生は『うる星やつら2 ビューティフル・ドリーマー』での押井守監督の仕事に対して怒っている」という説について直接聞き、「全く怒っていない」という回答を得たことを話していました。 (伊藤幸司)押井守さんのやつ、言っていいのかな? (国崎和也)ああ、いいんじゃない? (伊藤幸司)「『うる星やつら2 ビューティフル・ドリーマー』で高橋留美子先生が怒っている」みたいな噂がネット上で流れていたでしょう? (国崎和也)僕はちょっと……ギリギリですよ? (伊藤幸司)はいはい。『ビューティフル・ドリーマー』っていう『うる星やつら』の映画。押井守さんがやったやつがあって。 (国崎和也)それでなんか喧嘩みた

    ランジャタイ伊藤 高橋留美子が押井守に怒っているのか、本人に確認した話
    JULY
    JULY 2024/05/24
    高橋留美子さんが怒っていない、というのはその通りで、でも押井さんからだと少なくとも褒められて感じは無く、周りがピリついて、という感じじゃないかなぁ。榊原良子さんとの話もそんな雰囲気。
  • Windows 11、デフォルトでTarファイルの作成が可能に。これでWindowsはTarファイルの解凍と作成の両方に対応へ

    Windows 11、デフォルトでTarファイルの作成が可能に。これでWindowsはTarファイルの解凍と作成の両方に対応へ 次のWindows 11の大型アップデートで、Tarファイルの作成にデフォルトで対応予定であることが明らかになりました。 現在開発中のWindows 11β版で、ファイルエクスプローラーのコンテキストメニューにTarファイルに圧縮するメニューが追加されると、同社のブログ「Announcing Windows 11 Insider Preview Build 22635.3640 (Beta Channel)」で発表されました。 Tarファイルは複数のファイルを1つにまとめることができるファイル形式です。Tarという名称は磁気テープにデータを保存する「テープアーカイブ」(Tape Archive)から由来することからも分かるとおり、古くからUNIXでよく使われてきま

    Windows 11、デフォルトでTarファイルの作成が可能に。これでWindowsはTarファイルの解凍と作成の両方に対応へ
    JULY
    JULY 2024/05/22
    「Tarファイルに圧縮」tar 単独では圧縮にならない、と思って元記事を見たら、ちゃんと gzip / bzip2 の圧縮について書いてあった。