セキュリティ
0post
2025.12.03 15:00
:0% :0% (30代/男性)
人気のポスト ※表示されているRP数は特定時点のものです
新幹線に乗っていたら、大声で電話をしている男性がいて、いい迷惑だと思って声がする方を見たら、「昼は◯◯国の◯◯とランチ、今日夜は名古屋で河村さんたちと会合だ」と言っている。顔を見たら、◯◯議員。
インテリジェンスだ、安全保障だとテレビであれこれ話されているが、新幹線のなかで大声で自分の予定を話してはダメでしょう。
機密は、政治家たちから漏れることが多い。セキュリティクリアランスの調査対象に、政治家も加えるべしと主張する所以だ。 December 12, 2025
235RP
困った。。
あおぞ◯銀行の仕様が変わり、振り込みの際に「電話認証」が必要になっていた。
通常、電話での認証方法は
①電話をかけると機械音声が流れ、「2→4→5の順に押してください」といった番号入力を求められる
②電話をかけるだけで自動で認証される
などがあるが、今回は ①の番号入力方式 だった。
それで困ってしまい、
スマホで電話認証にかけながら、iPadに入れているYY文字起こしを起動して音声を聞かせてみたが、スマホ側の音量を最大にしても認識できなかった。
仕方なく電話リレーサービスを通してあおぞら銀行に連絡し、
「振り込みするだけなのに、電話認証で流れてくる音声が分からず突破できない。どうすれば良いか、他に認証方法はあるか?」
という旨を聞いた。
するとオペレーターからは驚く回答が。
「現在は、番号を押すタイプの電話認証しか対応していない(他の方法はない)」
「振り込みたい場合は、事前に振込先を紙の書類に記入して郵送すれば、銀行側で認証し折り返し連絡する」
とのこと。
「ということは、毎回振り込みのたびに書類を書いて郵送し、許可してもらわないと振り込みできないという意味ですか?」
と確認すると、まさにそうだと言われた。
つまり、
⚫︎同じ振込先なら、一度書類を郵送して登録すれば次回以降は認証なしでそのまま振り込める
⚫︎違う振込先なら、その都度毎回書類を郵送しないと振り込みできない
……??となった。
これだと、聞こえない人にとって事実上振り込みが難しい仕組みになっている。
どうして振り込みだけでこんなに手間をかけないといけないのだろう。。
そこで私は、
⚫︎銀行としてセキュリティの意味で電話認証がどうしても必須なら、せめて「②の電話をかけるだけの認証方式」にしてほしい
⚫︎もしくは別の認証方法(アプリ認証やSMSなど)も用意するべき
⚫︎この状況を上層部に伝えて改善を検討してほしい
と強めにお願いした。
そして最後に、「これでは利用できないので解約します」と伝えた。
さいごに。
これは、「iPadなど別の端末で音声認識アプリを使えばいい」という単純な問題ではないと思う。
むしろ聞こえない人がそこまでしないと電話認証をクリアできず振り込みすらできないことの方が問題で、
かつ、すべての聞こえない人が音声認識アプリの存在を知ってるわけではないので、そもそものやり方の改善が必要だと思う。
銀行としてもセキュリティ強化の面で認証が必要なのは理解できるが、複数の認証方法を用意してユーザーが選択できるようにするなり、電話をかけるだけで認証される方式を採用するなりしていただけると嬉しかったな。
世の中には耳が聞こえない人もいる、ということが想定されてないのが寂しかった。
【補足】
ちなみにこれはiPadなど他の媒体を使って
参考までに、以前ゆうちょ銀行でも似たような問題がありこちらは認証方式が改善された。
聴覚、視覚に障害がある方などもいることを想定した認証方式が当たり前になると良いな。
https://t.co/JGVJoFXjyl December 12, 2025
169RP
🚨 海外ホテルのフロントが“地獄と化した瞬間”。
インド人観光客の男性が、
クレジットカードの“保留(デポジット)”を二重請求だと勘違いして大暴走。
「なんで俺のカードをブロックした?」
「全部払ったって言っただろ!」
「今すぐ返金しろ、いますぐだ!」
「泥棒ども!バカ!」
「4部屋も払ってるのに、なんで別のカードを出せなんて言うんだ!」
「ホテルは終わりだ!大ミスだぞ!」
怒号はどんどんエスカレートし、
家族連れなのに感情は暴走し続け、
スタッフが必死に対応しても
ロビーは、完全に修羅場。
でも実際は“セキュリティデポジット(仮押さえ)”。
料金は請求されておらず、数日後に戻るだけの“仕様”。
説明しても通じず、
怒鳴り声だけが響き続ける。
現場のスタッフ、本当に気の毒すぎる。
もしあなたが“フロント側”だったら、この状況どう対処する? December 12, 2025
10RP
@_kogax_ そもそもマイナンバーカードは任意でした。それをいつのまにか半強制、更に保険証に紐付け、勝手にすすめたのは政府。
しかもセキュリティ面でも全く信用出来ない。
こっちこそ
こういうの、本当にやめてほしい。
と叫びたいです。 December 12, 2025
4RP
本日、参議院の総務委員会でNHK決算についての質疑があり、大きく3つの項目について質問を行いました。
①AIの研究開発のための、倭国語データ・倭国に関するデータの利活用について
政府が策定したAI基本計画の骨子案には「倭国の文化・習慣等を踏まえた信頼できるAI」という方針が盛り込まれています。この実現に向けて、NHKのアーカイブデータをAI学習に利活用するという案について先日より議論をさせていただいておりました。
11月25日の総務委員会では、このような提案に対し、総務大臣から「NHKの放送番組等のデータは高品質な倭国語データとして貴重であり、AI開発の観点でも意義深い」「研究目的であれば放送法に反しない」との見解が示されました一方、実施に関してはNHKが検討するものであるとされていました。
本日はこの総務省の見解を踏まえ、NHK稲葉会長に本提案について質問をいたしました。NHKからは、権利処理に配慮しながら対応を検討していきたいと答弁をいただきました。既にNHK内部でもデータの価値は認識されており、今後具体的な検討が進むことを期待します。
②AIで情報収集する方への適切な情報の提供について
AIサービスを通じて情報を得る国民が増える中、AIの出力の質を高めるためには、学習段階のみならず、利用段階においても質の高い情報源をAIに参照させることの価値が高まっております。研究目的に限らず、対価や利用条件を適切に設定したうえで、AIサービス事業者がNHKの情報を参照できる仕組みを整備することも検討すべきだと考え、総務省に現行法制度上の考え方を確認しました。
総務省からは「研究目的でなくとも放送法に抵触するものではない」との答弁をいただきました。続いてNHKに、企業が運営するAIサービスに情報を提供する考えがあるか質問し、NHKは放送の二次利用としてコンテンツを提供する業務を長年やってきており、AIサービスへのコンテンツ提供もこの二次利用に準じるものだとの回答を得ました。
AIが情報の流れ方を大きく変革していく中、公共放送が果たすことのできる役割について検討を進める第一歩と考えております。
③ランサムウェア攻撃への備えについて
ランサムウェア攻撃は世界的に深刻な被害が相次いでおり、放送を含む主要インフラが攻撃の対象になる事案も発生しています。災害報道を含む重要情報の継続性を確保するためにも、NHKがどのように備えるかは重要です。そのため、ランサムウェア攻撃に対する備えに関する基本的な考え方を伺いました。
NHKからは、NHKがサイバーセキュリティ基本法および重要インフラのサイバーセキュリティにかかる行動計画などに基づき、セキュリティ対策の強化を図っていること、重要なシステムはインターネットから分離するなどの対策を講じていること、放送機器のバックアップ設備の整備を行っていること、セキュリティの組織体制や人材育成の強化に取り組んでいることなどを回答いただきました。
回答を受け、実際に侵入された場合には非常に厳しい状況になることから、事前にそのような状況になった際にどのように意思決定するか検討しておくこと、そういった検討について書面として参照できるようにすることの重要性について触れ、NHKに対して万全の対策をしていただくよう依頼いたしました。
===
引き続き、NHKの今後の動向にも注視していきたいと思っております。本質疑に伴い、AIインタビューに協力していただいた皆様、事前のコミュニケーションをとらせていただいた関係者の皆様、誠にありがとうございました。 December 12, 2025
2RP
【チャンバーに付けた、赤いのは何なんだ!?】
ってとこで調べて見たら…
これ「チャンバーロック(Chamber Lock)」という長物(AR系ライフルなど)の“安全管理用デバイス”でした。(カラバリで黒もある)
■ 目的・意味
銃が発射できない状態であることを示す“視覚的な安全証明”
→ チャンバー(薬室)を物理的に塞ぐことで、弾が入っていない&発射不可を視覚的も含めて明確に示す。
■ 主な使用シーン
①警察・軍・セキュリティの車載管理
車の中に積む時、誰かに触られても撃てないようにする。
②訓練や射撃場での安全管理
射撃準備前・待機中に「安全です」と示す。
■ チャンバーロックの解除方法
指パターン(メカニカルコード)を押す
電子式ではなく“指の位置”で行うメカニカル組み合わせキー。
箱型の本体にある複数の押し子を、あらかじめ設定した組み合わせで
指で同時押し or 順番押ししてロックを開ける。
※スマホの指紋認証とかではなく「指の配置パターン」。
■ 簡単にまとめ
チャンバーを塞いで、銃を“絶対に撃てない状態にする安全ロック”。
車載・訓練・保管での誤射防止&安全証明に使われるとのこと。
参考になったは人はいいねとリポストお願いします🙏😊 December 12, 2025
2RP
【更新情報】
米国時間2025年12月2日、Android向けChromeの更新プログラムが公開されました。
本件更新(143.0.7499.52)には、セキュリティ修正が含まれています。更新が配信されましたら忘れずにアップデートしてください。
https://t.co/7VF73hMQH4 December 12, 2025
2RP
企業におけるAI導入の「期待と現実の乖離」が、ついに露呈し始めています。
「AIがすべてを変える」という熱狂から数年。データが示す現実は、予想とは異なる方向を示唆しています。
仕事でのAIの利用率が今年の6月から9月にかけて、46%から37%に減少したという調査結果も出ているほどです。
多くの企業が直面しているのは、魔法のような生産性向上ではなく、導入の停滞と現場の混乱です。
現在の企業AI導入における「期待と現実の乖離」の正体と、直面している5つの本質的な課題についてまとめました。
1. 職場でのAI導入率の低下(特に大企業)
驚くべきことに、一部のデータでは職場でのAI利用率が低下傾向にあります。特に大企業において、この傾向は顕著です。なぜでしょうか?
単に「ブームが去った」からではありません。背景には、より深刻な構造的な「壁」が存在します。
初期の「とりあえず触ってみる」というフェーズが終わり、実務への適用を試みた瞬間、多くの従業員が「既存のワークフローにフィットしない」という現実に直面しています。セキュリティやガバナンスの懸念による利用制限、そして何より「具体的な使いどころ」が定義されていないことが、継続的な利用を阻害しています。
「導入すれば使われる」という安易な神話は、崩れ去りました。ツールを渡すだけでは、業務は変わらない。この当たり前の事実が、数字として表れ始めているのです。
2. インフラへの巨額投資と収益化のギャップ
テクノロジー大手は、AIインフラに対して歴史的な規模の巨額投資を続けています。GPU、データセンター、エネルギーへの投資額は天文学的です。
しかし、ここで重大な問いが生じます。「その投資に見合うだけの収益は生まれているのか?」
現状、この答えは「No」に近いと言わざるを得ません。AI機能の追加による収益増は、投資のペースに追いついていません。企業側も、Copilotなどの高額なライセンス料に対し、それに見合うだけの明確なROI(投資対効果)を見出せていないのが実情です。
この「投資とリターンの不均衡」は、AI市場全体に潜在的なリスクをもたらしています。技術的な進歩と、ビジネスとしての持続可能性の間に、大きな乖離が生じているのです。
3. 経営層と現場の「圧倒的な温度差」
組織内のAI活用において最も深刻なのが、経営層(役員)と一般従業員の意識のギャップです。
経営層は「AIファースト」を掲げ、変革を急ぎます。株主へのアピールや競争力維持のため、トップダウンでの号令をかけます。
一方で、現場の従業員は「どう使えばいいのか分からない」「仕事が増えただけ」という冷めた反応を示しています。
ある調査では、経営層のAI使用率と従業員のそれには、倍以上の開きがあるとも言われています。この乖離を放置したままの「AI推進」は、現場の疲弊と反発を招くだけです。
リーダーが描く「理想のAI活用」と、現場が直面する「泥臭い現実」のギャップを埋める努力なしに、組織的な定着はあり得ません。
4. 実用性に対する高まる「疑問と失望」
「思ったほど賢くない」「嘘をつく(ハルシネーション)」「社内データを正しく参照してくれない」
導入初期の過度な期待(ハイプ)が落ち着き、ユーザーはAIの限界に気づき始めています。特に、複雑な業務や正確性が求められるタスクにおいて、現在のLLMが「期待通りに機能しない」という失望感が広がっています。
デモ動画で見せられる「魔法」と、実際に手元で動かした時の「挙動」の落差。
プロンプトエンジニアリングという新たなスキル習得の負担。
「これなら自分でやった方が早い」
そう感じた瞬間、ユーザーはAIから離れていきます。この「実用性の壁」を越えるUX(ユーザー体験)の改善が、今まさに求められています。
5. 技術ではなく「組織と人」の問題
これら全ての課題の根底にあるのは、実は技術的な問題ではありません。「組織文化」「スキル」「戦略」の欠如です。
AI導入を単なる「ITツールの導入」と捉えている企業は失敗します。AIは、業務プロセスそのものの再定義や、従業員のスキルセットの転換を要求するからです。
・失敗を許容しない減点主義の文化
・AIリテラシー教育の不足
・「何のためにAIを使うか」というビジョンの欠如
期待と現実の乖離を生んでいる真犯人は、AIの性能不足ではなく、AIを受け入れる準備ができていない「組織の硬直性」にあるのかもしれません。 December 12, 2025
2RP
記者 移動の際知事に接近して抗議してることをどう考えるか
斎藤 一定認められ甘受する立場。私に対しては様々な危害的な、逮捕事案もありましたのでセキュリティについては警察と相談している。引き続き適切に対応
記者 身の危険を感じないか
斎藤 そこは日々の公務に取り組む
→このやり取り何なん? December 12, 2025
1RP
WordPress(WP)で構築したサイト保守をするときに一番厄介なのがWPのアップデート。
自動アップデートがかかってしまうと、表示崩れやプラグイン同士の干渉など、1つ1つは小さくても結構手間かかりますよね…。
僕も立場上、色々な制作会社の方とお話することが多いのですが、どの制作会社も、WPは保守対応に一番神経使います、という話はよく聞きます。
アップデートしないとセキュリティリスク高くなりますし、いざやろうとするとプラグイン同士の干渉など起きていないかのチェックに時間がかかったりするので、イニシャルは抑えられるけど、ランニング費用がかかりがちになったりします。
なので、顧客に提案して他のライセンス型のCMSやヘッドレスCMSに切り替えたい思いがあるそうです。
あの手この手でWPのセキュリティリスクを落とすことは各制作会社やってますけど、構成が複雑になったり、その分費用が別でかかったりするので、よっぽどWPラブな方以外は採用されなくなってた印象です。 December 12, 2025
1RP
#RONAスクール
利用者さんが「セキュリティクイズ」をプレゼンしてくれました!
楽しく学びながら、改めてセキュリティの大切さを考える機会となりました!
知識を深めることで安心・安全な環境づくりにつながりますね 🔐
#セキュリティ
#ITパスポート
#手話
#就労支援
#就労移行支援
#聴覚障害 https://t.co/JNcy7vVRkD December 12, 2025
1RP
“一部のメールプロバイダーやセキュリティ製品ではメール検疫機能で隔離され、メールがユーザーの目に触れる場所へ届かないケースがある”
まじか。それはプロバイダーやセキュリティ製品の挙動としてどうなん?
(といっても対処せざるを得ないのが悲しいところだが)https://t.co/Z6BRvbXyge December 12, 2025
Mediumに課金してポストの引用元Meduim記事を読んでみました。まず冒頭で
データメッシュが実際に生み出したものとして、以下の5つが挙げられています。
・断片化と不整合性
・重複するインフラストラクチャ
・データエンジニアが(本人の意思に反して)フルスタックエンジニアになる
・ガバナンスなし、安全網なし
・データ品質は解決不能になる
ただこれらは、Zhamakさんのデータメッシュのコンセプトをなにひとつ実現していない。データメッシュが生み出したもの、と語る以前の問題。データメッシュを語っているベンダさんのおすすめするソリューションをまるっと入れただけでは?
ガバナンスとしてあげているのも、製品と具体的なツールとしてのセキュリティ規格であって、それはデータガバナンスの一部でしかない。(続く
Data Mesh is Dead (And That’s Actually Good News): Building Decentralized Data Without the Chaos
https://t.co/ViEOICNaMs December 12, 2025
セキュリティニュースアラート
「フリーWi-Fiは使うな」 一見真実に思える“安全神話”はもう時代遅れ(会員限定) - ITmedia エンタープライズ
「Hacklore」プロジェクトは、いかにも真実かのように語られるが実証性に乏しい安全神話を指す概念「ハックロア(Hacklore)」の…
https://t.co/rzzlx3yGqA December 12, 2025
ずーっと腑に落ちない事があるので書き殴る
₿ビットコインのマイニング=新しいビットコインを生み出すための物理的な競争
WeFiのマイニング=すでに存在するWFIをどう分配するかという、あくまでアルゴリズム
Mining(採掘)という単語は同じだが、
生成と分配というむしろ逆の動作を指している。
これを混乱の正体と仮定する
元々のマイニングの意味🟰ハッシュ発見💡よっしゃー、BTC獲得ノード獲得テッテレーなわけですよ
これがピュアPoWでしょ
ところがどすこい
wfiは現状ITO所持によって毎秒8枚を山分けするという座組。これはマイニングというよりアロケーションなんだよな。しかもちゃんと半減期も設定して、くぅ痺れる。
取引所で買えるwfi現物は運営やcexのストックとかだよね
今のチャートから垣間見える人気の原因を探るにも総発行量からの進捗だと全然未開封レベルの初期段階だからこれは無意味か。
そう考えるとビットコインは成熟しているとも言えるし、益々のご発展も娯楽的な要素に依存。。まさにデジタルゴールド。
伸びしろがこれ以上無いとも言える。
PoW系のコインで発行終わったゆくすえのサンプルもほとんど成功例はない、、、、はず。フォークしてくのかな。
Bitcoin→未発行のBTCをPoWで生成する
WeFi→すでに存在するwfiを配分しているだけだから、ネットワークを支える必然性はない、セキュリティとも無関係、経済圏のインセンティブモデルでしかない。
しかしながらWeFiの魅力は「マイニング」を再定義しかねないんだよな。
構造的には 「ベスティング」「ユーティリティ配布」「ステーキング報酬」 が近いとも言えるけど、これで初めてクリプト触る人からしたら「ふぅん、これがマイニングかぁ!」てなるやん。
wfiは流動性もまだまだ未成熟、これから何事もなかったかの様に葬られることもあるし、業界の新たなる勢力にもなりうる。ただしれば知るほど中央集権的な運営をせざるを得ないのが過渡期って感じですね。
VISAがどーの、やれKYCだ、運営は誰だとか。アイデアの良し悪しだけじゃ闘えない。結局web3も「人」ですか?「人」じゃなくなったところに本当の非中央集権があるはずなんだけどな。
#bitcoin
#wfi
#crypto
#web3 December 12, 2025
#securityupdate #chrome
Google が Chrome 143 (143.0.7499.52) for Android をリリース.
セキュリティの更新は Desktop (Windows & Mac: 143.0.7499.40/.41, Linux: 143.0.7499.40) と同じと説明.
https://t.co/t02zKFNIEE December 12, 2025
山田太郎も佐藤太郎も自分です!って言えちゃうのセキュリティホールがデカすぎる 反対派の戸籍制度が破壊される(意味不明だが)という主張から行くと法的な正しい名前が何個も何個もある方が危ないよ December 12, 2025
それに加えて一部の医療従事者のセキュリティ意識の低さ、特にSNS上でシステムの利用規約の禁止事項さえ読んでいない事が伝わる情報発信を行っている医者や医療従者のアカウントが多すぎる事からも、マイナ保険証のセキュリティが十分に担保されているとは言い難いです。 December 12, 2025
<ポストの表示について>
本サイトではXの利用規約に沿ってポストを表示させていただいております。ポストの非表示を希望される方はこちらのお問い合わせフォームまでご連絡下さい。こちらのデータはAPIでも販売しております。









