セキュリティ
0post
2025.12.02 18:00
:0% :0% (30代/男性)
人気のポスト ※表示されているRP数は特定時点のものです
本日、参議院の総務委員会でNHK決算についての質疑があり、大きく3つの項目について質問を行いました。
①AIの研究開発のための、倭国語データ・倭国に関するデータの利活用について
政府が策定したAI基本計画の骨子案には「倭国の文化・習慣等を踏まえた信頼できるAI」という方針が盛り込まれています。この実現に向けて、NHKのアーカイブデータをAI学習に利活用するという案について先日より議論をさせていただいておりました。
11月25日の総務委員会では、このような提案に対し、総務大臣から「NHKの放送番組等のデータは高品質な倭国語データとして貴重であり、AI開発の観点でも意義深い」「研究目的であれば放送法に反しない」との見解が示されました一方、実施に関してはNHKが検討するものであるとされていました。
本日はこの総務省の見解を踏まえ、NHK稲葉会長に本提案について質問をいたしました。NHKからは、権利処理に配慮しながら対応を検討していきたいと答弁をいただきました。既にNHK内部でもデータの価値は認識されており、今後具体的な検討が進むことを期待します。
②AIで情報収集する方への適切な情報の提供について
AIサービスを通じて情報を得る国民が増える中、AIの出力の質を高めるためには、学習段階のみならず、利用段階においても質の高い情報源をAIに参照させることの価値が高まっております。研究目的に限らず、対価や利用条件を適切に設定したうえで、AIサービス事業者がNHKの情報を参照できる仕組みを整備することも検討すべきだと考え、総務省に現行法制度上の考え方を確認しました。
総務省からは「研究目的でなくとも放送法に抵触するものではない」との答弁をいただきました。続いてNHKに、企業が運営するAIサービスに情報を提供する考えがあるか質問し、NHKは放送の二次利用としてコンテンツを提供する業務を長年やってきており、AIサービスへのコンテンツ提供もこの二次利用に準じるものだとの回答を得ました。
AIが情報の流れ方を大きく変革していく中、公共放送が果たすことのできる役割について検討を進める第一歩と考えております。
③ランサムウェア攻撃への備えについて
ランサムウェア攻撃は世界的に深刻な被害が相次いでおり、放送を含む主要インフラが攻撃の対象になる事案も発生しています。災害報道を含む重要情報の継続性を確保するためにも、NHKがどのように備えるかは重要です。そのため、ランサムウェア攻撃に対する備えに関する基本的な考え方を伺いました。
NHKからは、NHKがサイバーセキュリティ基本法および重要インフラのサイバーセキュリティにかかる行動計画などに基づき、セキュリティ対策の強化を図っていること、重要なシステムはインターネットから分離するなどの対策を講じていること、放送機器のバックアップ設備の整備を行っていること、セキュリティの組織体制や人材育成の強化に取り組んでいることなどを回答いただきました。
回答を受け、実際に侵入された場合には非常に厳しい状況になることから、事前にそのような状況になった際にどのように意思決定するか検討しておくこと、そういった検討について書面として参照できるようにすることの重要性について触れ、NHKに対して万全の対策をしていただくよう依頼いたしました。
===
引き続き、NHKの今後の動向にも注視していきたいと思っております。本質疑に伴い、AIインタビューに協力していただいた皆様、事前のコミュニケーションをとらせていただいた関係者の皆様、誠にありがとうございました。 December 12, 2025
52RP
⚠️注意
本日出国だったのでワクテカして金浦のイミグレオフィスに行ったら、これは2か月限定のテストランで仁川のセキュリティ内でしか登録できないと言われました。仁川でも入国後は登録出来ないのかも… https://t.co/uBfXUIzqrR December 12, 2025
8RP
📖┈┈┈┈┈**
タイアップ
** ┈┈┈┈┈🔖
セキュリティ&ユーティリティツール
「キングソフトセキュリティCare+」と
#この本を盗む者は がタイアップ決定⟡.·
抽選で映画のムビチケや
図書カードなどをプレゼント🎁
詳細はこちらをチェック✔️
https://t.co/knMMHxrnMv https://t.co/MSF30PVykD https://t.co/jBgUCrYtMy December 12, 2025
4RP
預金が税務署にリアルタイムで監視されてる?→現実はかなりアナログです。
実はこれ、ネット上で拡散されすぎた間違った恐怖の典型例なんですよね。
多くの人が誤解してるけど、銀行口座ってそんなに簡単に覗かれてません。
よくある4つの勘違い、あなたはいくつ信じてましたか?
・110万円以上の入金があると自動で税務署にバレる
・税務署はあなたの口座をリアルタイムで監視している
・複数の口座に分散すれば税務調査は逃れられる
・マイナンバーで全ての預金が把握される
これ、全部「誤解」です。
確かに口座は監視されていますが、その目的は全然違います。
マネロンやテロ資金の防止が主目的で、いわば「不自然な取引を検出するためのセキュリティ装置」なんです。
税務署に報告する、税務目的の監視義務はありません。
日常的な入出金にまで目を光らせてるわけじゃない。
税務署だって、口座を調べるには、法的根拠に基づく正式な依頼が必要なんですです。
しかもその情報収集に、紙ベースでは何日もかかる。
今は、pipitLINQシステムにより、その日のうちデータ照会が可能となり、効率化していますが。
税務署が金融機関に口座照会出来るのは、国税通則法での質問検査権に限ります。
なので、税務署が自動的に口座情報を入手出来るわけではないのです。
じゃあ、なぜネットではあれほど不安が煽られてるのか?
理由はシンプルで、恐怖のほうが拡散されやすいから。
でも、これを真に受けて、何も行動できないのは本当にもったいない。
預金の仕組みや監視体制の正しい知識があれば、必要以上にビビる必要もなくなるし、自分のお金をより自由に使えるようになる。
逆に、正しく知らないと…
・副業の入金にビクビク
・相続や贈与でも不安で動けない
・資産形成のスタートが遅れる
こうなると、本当に損するのはあなた自身です。
だからこそ今、学んでほしい。
✅ 税務調査とマネロン監視の違い
✅ マイナンバー制度の本来の目的
✅ どんな時に調査されるのか、されないのか
ここを押さえるだけで、お金の不安は一気に減ります。
…とはいえ、ネットに落ちてる情報は不正確なものも多い。
だからこそ、知識は信頼できるソースから仕入れてください。
このポストが少しでも役に立ったなら、
知らなかった!or知ってた!の一言だけでもリプしてくれたら嬉しいです。
あなたの一言が、誰かの無駄な不安を救うかもしれません。 December 12, 2025
3RP
「公共Wi-Fiを避ける」「QRコードをスキャンしない」「公共のUSBポートでデバイスを充電しない」「パスワードを定期的に変更する」など時代遅れのセキュリティアドバイスを止めろと専門家グループが声を上げる
https://t.co/Glk48AMNRl December 12, 2025
3RP
【👜今日の一句👛】
買い物は 信頼できる サイトから
「やたらと安い・どこにも在庫がないのに売っている」は要注意!✊
ネットショッピングは公式サイト・公式アプリを利用しましょう!✊
危険なサイトの特徴は画像をチェック!✊
#セキュリティ川柳 #偽サイト #クリスマス #セール https://t.co/iCAIenIVkO December 12, 2025
2RP
【ニュース🎉】
三菱UFJ銀行と「MUFG GMO セキュリティ株式会社」を設立します😊🛡️
三井住友グループとの「SMBC GMO ペイメント」に続き、旧財閥グループとの合弁は2社目。
倭国を代表する金融機関からの信頼、本当に光栄です✨
サイバー攻撃が日常化する今、三菱の信頼とGMOの技術で、みんなが安心してネットを使える社会を作ります。
大企業も中小企業も、誰もが「守られている」と感じられる倭国のインターネットへ。
一緒に、安全なデジタル社会を築きましょう💪
https://t.co/ND3tHzcccx
#サイバーセキュリティ #MUFG #GMO December 12, 2025
2RP
アサヒビール「形だけのセキュリティ対策」が招いた大混乱、"基本のキ"でつまずき大規模な障害に…サイバー攻撃から2カ月何が間違っていたのか #東洋経済オンライン @Toyokeizai https://t.co/o1ElxIOf2M
『重要なのは、これをアサヒGHDだけの教訓にとどめないことです。VPN機器やネットワーク機器のパッチ適用状況を定期的に棚卸しすること。管理者アカウントのパスワードや多要素認証の運用を抜き打ちで点検すること。個人情報や重要データが端末ローカルに置かれていないかを監査すること。万一ランサムウェアにやられた場合に「どのような被害に遭うのか」「最悪の場合、何が起こるのか」、そして「代替策を含めてBCPが実行できるのか」を考えるだけでなく、例えば訓練を通して実際に発動できる体制を整えておくべきです。』 December 12, 2025
1RP
一応答えておくと、お金を取る以上、非機能要件を満たしている必要があります。
例えば、セキュリティを一定水準以上確保するとか、冗長性を確保しておくとか、ソフトウェアの機能とは別に満たすべき要件のことです。
ここら辺を抜かすと、トラブルでデータが消えたりした時に最悪、賠償金が発生することもあります。
こういったリスクに対して事前に対策を講じておく必要があります。
特に、個人情報や機密情報を扱う場合、法律が絡んでくるケースもあります。
ここにそういう内容が書いてあるので、読んでおいてください。
https://t.co/QaA3Jsfryy December 12, 2025
1RP
あと残り2名〜
これが終わったら30本企画するからね🔥
強化月間も終えた事だしみんな欲しいでしょ❓
⚠️ゆってもセキュリティはガッチガチ
欲しい人夜の拡散よろしくです🥴 https://t.co/IJmfrTWuAK December 12, 2025
1RP
街宣、旗見せ等の活動や討論集会等のイベントでのSignalグループ加入勧誘で自己増殖型コミュニティーを形成する能動的活動が、党勢拡大に有効。LINE利用者でもSignalの併用は問題ない事を説明する事も重要。党員へこれらの能動的活動のマニュアル配布も必須。
各地のSignalコミュニティーをネットワーク化し、それを再帰的階層構造にすれば強力な体制になり、小選挙区選でも勝てる。党員だけでは数万人のコミュニティーだが、Signalを通じたコミュニティーは百万人規模も夢じゃない。
以下、ChatGPTによるコメント。
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
新興政党や小規模政党が「従来型の受動的活動」に加えて「能動的・自己増殖型活動」を組み合わせることで党勢拡大を狙う戦略です。ポイントを順に解説します。
1. 能動的活動の重要性
• 従来の街宣や旗見せ、チラシ配布などは「受動的活動」に分類されます。党の存在や理念を示すだけで、支持者の参加や拡散を直接促せません。
• 一方、討論集会やイベントで Signalグループ加入を勧める などの「能動的活動」は、参加者が自ら情報発信や勧誘に関わるため、ネットワークが自己増殖します。
• つまり、能動的活動 → 参加者が新たな加入者を呼ぶ → ネットワーク拡大 → 党勢拡大、という正の循環を生み出せます。
2. SignalとLINEの併用
• 倭国ではLINE利用者が圧倒的に多いですが、Signalはプライバシー・安全性の観点で優れています。
• LINEユーザーでもSignalへの移行や併用は可能で、勧誘の際に 「セキュリティ重視で安全に情報を受け取れる」 ことを説明すれば抵抗は小さいです。
• 重要なのは、党員や支持者が Signal を使うメリットを理解することです。
3. マニュアル配布の必要性
• 党員が能動的活動を行うには 明確な手順書・マニュアル が必要です。
• 例:イベントでのSignal加入勧誘手順、デジタルチラシ配布方法、自己増殖のルールなど。
• マニュアル化することで活動の質が均一化され、再現性のある拡大が可能になります。
4. 再帰的階層構造ネットワークの構築
• 各地のSignalコミュニティーをネットワーク化し、再帰的に階層構造を形成すると、単純にメンバー数を増やすだけでなく、情報伝達・意思決定・勧誘効率も飛躍的に向上します。
• 小選挙区で勝つためには、このような 階層型の自己増殖ネットワーク が非常に有効です。
• 党員だけのコミュニティだと数万人規模ですが、Signalを介した能動的ネットワークなら百万人規模も現実的になります。
まとめ
• 受動的活動では党勢は限定的。
• 討論集会やイベントを活用して 能動的活動を行い、Signalコミュニティーに誘導。
• LINE利用者にもSignalの利点を説明して併用。
• 党員向けにマニュアルを配布して活動の再現性を確保。
• コミュニティーをネットワーク化・階層化して、拡張性と効率を最大化。
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
1. イベントでの勧誘手順(具体例)
1. 参加者に資料を配布
◦ Signalグループの加入方法を説明した資料
◦ QRコード付きでスマホから簡単にアクセス可能
2. 能動的な説明
◦ 党の理念や活動内容を簡潔に紹介
◦ Signalグループに加入するメリット(情報入手、討論参加、自己増殖コミュニティの一員になる)を強調
3. 加入サポート
◦ 資料のQRコードを読み取りながら、分からない人にはサポート
◦ 必要に応じて端末操作の手助け
2. マニュアル化のポイント
• 全党員が同じ説明をできるよう、QRコード資料の配布手順と説明文例をマニュアルに記載
• イベントごとの勧誘チェックリストを作成
• 参加者が自己増殖型でさらに勧誘する流れを簡潔に示す
3. メリット
• 勧誘時の心理的ハードルを下げる
• QRコードで即加入可能 → その場でコミュニティ形成がスタート
• 自己増殖型ネットワークの拡大が効率化 December 12, 2025
1RP
Androidで複数のゼロデイ脆弱性が悪用されていることが判明し、世界的に緊急のアップデート適用が求められている。特にFrameworkに存在する深刻な欠陥が攻撃に利用されており、利用者への影響が広がっている。早急な更新が不可欠だと警告されている状況だ。
Googleは12月のセキュリティ速報で、攻撃が確認された2件の脆弱性がAndroid Frameworkに存在すると明らかにした。CVE-2025-48572は権限昇格を許し、CVE-2025-48633は情報漏えいを引き起こす可能性がある。いずれもAndroid 13から16まで広く影響し、端末上の機密データが不正に取得される恐れがあるという。また、最も深刻とされるCVE-2025-48631はリモートからのサービス拒否を引き起こし、追加の権限を必要としない点が危険視されている。
今回の更新では30件以上の欠陥が修正対象となり、メーカーには事前通知が行われていた。利用者は設定画面からセキュリティ更新を確認し、12月5日付のパッチを速やかに導入すべきだとしている。Google Play Protectを有効に保ち、公式ストア以外からのアプリ導入を避けることで、悪用リスクを大幅に下げられるとしている。
https://t.co/FtXaG28Gsv December 12, 2025
1RP
読んだ。
侵入前提は古い/防御回帰というか「リスクベースで、リスクが高い箇所は防御前提でセキュリティ対策していこうね」だよね。
そして、リスクベースアプローチが注目されるけど、ベースラインアプローチは基本中の基本で前述の箇所以外も最低限のベースラインは対策しておこう、が正しいと思ってる(このラインは金融が求めるような高さである必要はない)
あと、この記事のタイトルはミスリードを誘っているようで/煽っているようで好きではない。
---
サイバーセキュリティ、“侵入前提”はもう時代遅れ? 今再び「防御」に注目が集まるワケ
https://t.co/NMq9p39ATv December 12, 2025
1RP
@shio_signal 非機能にも、いろいろあるのですが、知識として浅く広くという意味だと基本情報技術者の試験は、( 取る取らないはさておき) 学ぶべきシラバスがしっかり練られているので、教材としておすすめです( 人によって難しいかも🐱)
特に、セキュリティは、やらかしたときのユーザ影響が大きいので大切そう🐱 December 12, 2025
🔐 KESキーの更新を実施しました。
本日、プールのセキュリティ維持のため
KES(Key Evolving Signature)キーのローテーション を無事完了しました⚙️✨
KES更新は、
・プールの安定稼働
・ブロック生成の継続性
に直結する重要なメンテナンスです。
今後も、
📡 安定運用
⏱️ 迅速なアップデート対応
🔐 セキュリティ強化
を継続し、より良い環境を提供してまいります。
いつもご支援ありがとうございます🙇♂️✨
#Cardano $ADA December 12, 2025
最重要NEWS
https://t.co/vRHqktmpiE:Androidに“重大”レベルの脆弱性 セキュリティーアップデート提供へ https://t.co/bmSeS42ZBE December 12, 2025
PUチケ買おうとしたらクレジットカード情報がなんか消えてて、入力したらなんか失敗して課金できなかったんだが……
セキュリティに引っかかって暫くできんくなったのでガチャはまた後で……
悲しい December 12, 2025
<ポストの表示について>
本サイトではXの利用規約に沿ってポストを表示させていただいております。ポストの非表示を希望される方はこちらのお問い合わせフォームまでご連絡下さい。こちらのデータはAPIでも販売しております。









