セキュリティ
0post
2025.12.05 08:00
:0% :0% (30代/男性)
人気のポスト ※表示されているRP数は特定時点のものです
このニュース、例えると「高校の剣道大会で入賞した高校生が刃物での傷害事件を実況中継しながら『人を刺すのが楽しかった』と供述してる」という感じ。火は火の正しい使い方を、刃物は刃物の正しい使い方を、セキュリティ知識はセキュリティ知識の正しい使い方を習うのが一丁目一番地なんだよね https://t.co/mDEmKhxHbW December 12, 2025
13RP
@_kogax_ そもそもマイナンバーカードは任意でした。それをいつのまにか半強制、更に保険証に紐付け、勝手にすすめたのは政府。
しかもセキュリティ面でも全く信用出来ない。
こっちこそ
こういうの、本当にやめてほしい。
と叫びたいです。 December 12, 2025
6RP
マイナカード、倭国でも当初は「絶対に人に見せない/持ち歩かない」設定だったんですよ。
しかし各種紐付けの野望の前には国民のセキュリティなどどうでもよくなった模様。
国民もすぐ忘れちゃうし大丈夫!
というわけで、この通りやりたい放題です。
https://t.co/iztxSslCnI December 12, 2025
4RP
俺がセキュリティ業務に従事している建物にもクリスマスツリーが飾られました🎄高さは2.5m程。今年は内緒で何を飾り付けしようか考え中…(´-`).。oOアサミニヨンとかキラキラFamiキーホルダーとか銀テープとか金テープとか✨w https://t.co/Hx6PxY1qHY December 12, 2025
2RP
@females_db_park お茶大志望です。
お茶大は校内の寮含めセキュリティが厳重で、その点に信頼を置いて大切な娘を預けている親御さんも多かろうと思います。それなのに何故内部に不安因子を入れるのか理解出来ません。そもそも共学に行く選択肢を捨ててわざわざ女子大を選ぶ点が怖いです December 12, 2025
2RP
新幹線に乗っていたら、大声で電話をしている男性がいて、いい迷惑だと思って声がする方を見たら、「昼は◯◯国の◯◯とランチ、今日夜は名古屋で河村さんたちと会合だ」と言っている。顔を見たら、◯◯議員。
インテリジェンスだ、安全保障だとテレビであれこれ話されているが、新幹線のなかで大声で自分の予定を話してはダメでしょう。
機密は、政治家たちから漏れることが多い。セキュリティクリアランスの調査対象に、政治家も加えるべしと主張する所以だ。 December 12, 2025
2RP
💼 @Anchorage Digital が @hedera $HBAR のカストディをサポート開始! 🧵
🚀 Anchorage Digital — 米国で唯一の連邦認可を受けた暗号資産銀行(@USOCC 認可) — が、Hederaネットワークのネイティブトークンである $HBAR のカストディサポートを正式に追加しました。
これは、完全な規制遵守のもとでHederaへの機関投資家アクセスを拡大する上で、大きな一歩となります。
💡 HBAR を機関投資家向けデジタル資産プラットフォームに統合することで、Anchorage は銀行、ファンド、資産運用会社に対し、HBAR を安全に保管、取引し、近日中にはステーキングも可能にします — エンタープライズグレードの HSM セキュリティ、チェーン上決済(Atlas)、および Porto プラットフォームを通じた DeFi アクセスを裏付けに。
🌐 この動きにより、Hedera は @coinbase Custody、@BNYglobal Mellon、@CopperHQ がサポートする資産と並ぶ位置づけとなり、Hedera が機関投資家向けのデジタル金融インフラとして認められたことを示しています。
🏛️ Anchorage の規制された構造 — カストディやステーキングからステーブルコインサービス、DeFi 統合まで — は、グローバルな機関にとって信頼できるパートナーとなっています。
そのパートナーシップには @BlackRock、@Uniswap、@jito_labs、@Tether_to、Mountain Protocol、@WesternUnion が含まれ、伝統的な金融と Web3 をつなぐ中核的な橋渡し役としての地位を確固たるものにしています。
⚙️ @SoFi や @Revolut が伝統的な銀行業務の拡張として暗号資産を追加したのとは異なり、Anchorage は最初から暗号資産ネイティブの銀行として構築されました — カストディ、ステーキング、トークン発行、機関投資家向け DeFi に特化して設計されています。
🌍 HBAR カストディの追加は、Hedera の機関投資家採用における戦略的な転換点を表しています。
グローバル金融が規制されたデジタル資産(ETF、ステーブルコイン、MiCA フレームワーク)へ移行する中、Anchorage のサポートは、Hedera が規制遵守の DeFi、RWA トークン化、ESG、公的データソリューションを支える役割を強化します。
📈 要するに:Anchorage の HBAR カストディは以下を解き放ちます
🔹 Hedera エコシステムへの機関投資家参入
🔹 米国市場における $HBAR の規制正当性
🔹 Hedera の次の成長フェーズに向けた強固な基盤 December 12, 2025
2RP
困った。。
あおぞ◯銀行の仕様が変わり、振り込みの際に「電話認証」が必要になっていた。
通常、電話での認証方法は
①電話をかけると機械音声が流れ、「2→4→5の順に押してください」といった番号入力を求められる
②電話をかけるだけで自動で認証される
などがあるが、今回は ①の番号入力方式 だった。
それで困ってしまい、
スマホで電話認証にかけながら、iPadに入れているYY文字起こしを起動して音声を聞かせてみたが、スマホ側の音量を最大にしても認識できなかった。
仕方なく電話リレーサービスを通してあおぞら銀行に連絡し、
「振り込みするだけなのに、電話認証で流れてくる音声が分からず突破できない。どうすれば良いか、他に認証方法はあるか?」
という旨を聞いた。
するとオペレーターからは驚く回答が。
「現在は、番号を押すタイプの電話認証しか対応していない(他の方法はない)」
「振り込みたい場合は、事前に振込先を紙の書類に記入して郵送すれば、銀行側で認証し折り返し連絡する」
とのこと。
「ということは、毎回振り込みのたびに書類を書いて郵送し、許可してもらわないと振り込みできないという意味ですか?」
と確認すると、まさにそうだと言われた。
つまり、
⚫︎同じ振込先なら、一度書類を郵送して登録すれば次回以降は認証なしでそのまま振り込める
⚫︎違う振込先なら、その都度毎回書類を郵送しないと振り込みできない
……??となった。
これだと、聞こえない人にとって事実上振り込みが難しい仕組みになっている。
どうして振り込みだけでこんなに手間をかけないといけないのだろう。。
そこで私は、
⚫︎銀行としてセキュリティの意味で電話認証がどうしても必須なら、せめて「②の電話をかけるだけの認証方式」にしてほしい
⚫︎もしくは別の認証方法(アプリ認証やSMSなど)も用意するべき
⚫︎この状況を上層部に伝えて改善を検討してほしい
と強めにお願いした。
そして最後に、「これでは利用できないので解約します」と伝えた。
さいごに。
これは、「iPadなど別の端末で音声認識アプリを使えばいい」という単純な問題ではないと思う。
むしろ聞こえない人がそこまでしないと電話認証をクリアできず振り込みすらできないことの方が問題で、
かつ、すべての聞こえない人が音声認識アプリの存在を知ってるわけではないので、そもそものやり方の改善が必要だと思う。
銀行としてもセキュリティ強化の面で認証が必要なのは理解できるが、複数の認証方法を用意してユーザーが選択できるようにするなり、電話をかけるだけで認証される方式を採用するなりしていただけると嬉しかったな。
世の中には耳が聞こえない人もいる、ということが想定されてないのが寂しかった。
【補足】
ちなみにこれはiPadなど他の媒体を使って
参考までに、以前ゆうちょ銀行でも似たような問題がありこちらは認証方式が改善された。
聴覚、視覚に障害がある方などもいることを想定した認証方式が当たり前になると良いな。
https://t.co/JGVJoFXjyl December 12, 2025
1RP
本日、参議院の総務委員会でNHK決算についての質疑があり、大きく3つの項目について質問を行いました。
①AIの研究開発のための、倭国語データ・倭国に関するデータの利活用について
政府が策定したAI基本計画の骨子案には「倭国の文化・習慣等を踏まえた信頼できるAI」という方針が盛り込まれています。この実現に向けて、NHKのアーカイブデータをAI学習に利活用するという案について先日より議論をさせていただいておりました。
11月25日の総務委員会では、このような提案に対し、総務大臣から「NHKの放送番組等のデータは高品質な倭国語データとして貴重であり、AI開発の観点でも意義深い」「研究目的であれば放送法に反しない」との見解が示されました一方、実施に関してはNHKが検討するものであるとされていました。
本日はこの総務省の見解を踏まえ、NHK稲葉会長に本提案について質問をいたしました。NHKからは、権利処理に配慮しながら対応を検討していきたいと答弁をいただきました。既にNHK内部でもデータの価値は認識されており、今後具体的な検討が進むことを期待します。
②AIで情報収集する方への適切な情報の提供について
AIサービスを通じて情報を得る国民が増える中、AIの出力の質を高めるためには、学習段階のみならず、利用段階においても質の高い情報源をAIに参照させることの価値が高まっております。研究目的に限らず、対価や利用条件を適切に設定したうえで、AIサービス事業者がNHKの情報を参照できる仕組みを整備することも検討すべきだと考え、総務省に現行法制度上の考え方を確認しました。
総務省からは「研究目的でなくとも放送法に抵触するものではない」との答弁をいただきました。続いてNHKに、企業が運営するAIサービスに情報を提供する考えがあるか質問し、NHKは放送の二次利用としてコンテンツを提供する業務を長年やってきており、AIサービスへのコンテンツ提供もこの二次利用に準じるものだとの回答を得ました。
AIが情報の流れ方を大きく変革していく中、公共放送が果たすことのできる役割について検討を進める第一歩と考えております。
③ランサムウェア攻撃への備えについて
ランサムウェア攻撃は世界的に深刻な被害が相次いでおり、放送を含む主要インフラが攻撃の対象になる事案も発生しています。災害報道を含む重要情報の継続性を確保するためにも、NHKがどのように備えるかは重要です。そのため、ランサムウェア攻撃に対する備えに関する基本的な考え方を伺いました。
NHKからは、NHKがサイバーセキュリティ基本法および重要インフラのサイバーセキュリティにかかる行動計画などに基づき、セキュリティ対策の強化を図っていること、重要なシステムはインターネットから分離するなどの対策を講じていること、放送機器のバックアップ設備の整備を行っていること、セキュリティの組織体制や人材育成の強化に取り組んでいることなどを回答いただきました。
回答を受け、実際に侵入された場合には非常に厳しい状況になることから、事前にそのような状況になった際にどのように意思決定するか検討しておくこと、そういった検討について書面として参照できるようにすることの重要性について触れ、NHKに対して万全の対策をしていただくよう依頼いたしました。
===
引き続き、NHKの今後の動向にも注視していきたいと思っております。本質疑に伴い、AIインタビューに協力していただいた皆様、事前のコミュニケーションをとらせていただいた関係者の皆様、誠にありがとうございました。 December 12, 2025
1RP
エンジニアとしてのプライドなどなく、AI駆動頑張ってるワイですが、これはなかなか厳しいと思います。
もちろん共感する部分もありつつ、「設計さえ入れればAIが完璧にコード出してくる」は、現場で見るとかなり条件付きだなとも感じてます。
後方互換性を勝手に守ろうとしたり、逆に壊したり、イメージと違ったり、モデルごとのクセも強いので、並列駆動をしたとしても結局、人のレビューがボトルネックになるケースはどうしてもあります(これはルールファイルを書こうが設計しようがどうしようもない)
あと作れる/作れないで語られがちですが、実プロダクトだと
・応答速度をどこまで攻めるか
・機能追加や変更が容易な構成になってるか
・インフラコストとのトレードオフ
・セキュリティ/脆弱性対応
みたいな部分の方がしんどくて、ここはまだAI丸投げにはしづらいなと。
AIは間違いなく開発をブーストしてくれるけど、「あのレベルを簡単に作れる」とまでは、AI駆動ゴリゴリやってる身からすると正直言えない感覚です。
ついでに
Omakase AI自身もAIを駆使してプロダクトのアップデートをとんでもないスピードで行ってるので
それに追いつこうとするとかなり厳しいんじゃないですかね。 December 12, 2025
1RP
【深層レポート】カンボジアをハブとする巨額資金洗浄網と「倭国ルート」(連載 第1回 / 全15回)米英による「同時制裁」と巨悪の正体
▪️米国財務省が断ち切った「悪の連帯」
カンボジア国内の金融環境に変化をもたらした決定的な要因。それは10月14日、米国財務省および英国政府が発動した大規模な合同制裁です。
特筆すべきは、当局がプリンス・グループ(不動産・カジノ)とフイワン・グループ(決済・暗号資産)という二つの巨大組織に対し、同日に、かつ連携して制裁の網をかけた点です。
▪️「箱」と「金」の完全分業
両社は独立した企業体ですが、米英当局は、プリンスが提供する「物理的拠点(箱)」と、フイワンが提供する「金融機能(金)」が相乗的に機能することで、詐欺被害が拡大していると判断し、その分断に乗り出したのです。
ブロックチェーンセキュリティ企業SlowMistの調査によれば、フイワン関連のアドレスが受け取った暗号資産は累計で550億ドル(約8.5兆円)以上に達すると推定されています。
特に注目すべきは、その取引の加速ぶりです。2024年1月から2025年6月までのわずか1年半という短期間に、想像を絶する規模の資金が集中して流入していたことが判明しています。これは世界中の詐欺収益やハッキング被害額が、加速度的に同グループへ吸い寄せられている実態を裏付けており、米財務省は同グループを「第一義的なマネーロンダリングの懸念先」に指定しました。
▪️米国司法省の起訴が暴いた「150億ドル」
さらに米国司法省は、プリンス・グループ創業者の陳志会長を刑事訴追し、同グループを世界最大級の越境犯罪組織と認定しました。当局が陳志会長らの管理する暗号資産ウォレットから、犯罪収益とされる約150億ドル(約2兆円以上)相当の没収を求めている点は、一企業の犯罪としては歴史上類を見ない規模です。
▪️陳志の出自と「国家の影」
陳志——この若き会長の経歴には、あまりに多くの空白があります。彼は2010年代半ば、中国の国家戦略「一帯一路」が加速するのと呼応するように、突如としてカンボジアに現れました。
奇妙なのは、無名な若者であった彼が、当初から「出所不明の巨額資金」を保有していたことです。『週刊プレイボーイ』など複数のメディアは、彼が自力でのし上がった起業家ではなく、中国国内の特権階級や軍部などの裏金を運用するために送り込まれた、国家黙認の白手套(汚れ役の代理人)ではないかとの疑惑を報じています。その不自然な資金力と符合は、彼が単なるビジネスマンではない可能性を強く示唆しています。
▪️香港資産が示す「裏社会でのステータス」
また、陳志会長の資産はカンボジアに留まりません。香港のザ・ピーク(山頂)にある10億香港ドル(約190億円)の別荘「マウント・ニコルソン」や、尖沙咀の商業ビル一棟買いなどが報じられています。
これらは単なる資産隠しではありません。香港において山頂(ザ・ピーク)に居を構えることは、単なる富の象徴を超え、政財界の頂点、あるいは通常の法規制が及ばない「雲の上の存在」になったことの証明とも言われます。これらの派手な資産誇示は、彼が中国本土やマフィア・ネットワークの中で「誰も手出しできない不可侵の地位」にいることを周囲に知らしめるための、強烈なメッセージであるとも囁かれています。
※本稿は、公益目的の観点から、公開情報・報道・当局発表等に基づき、資金洗浄の実態と構造的リスクを分析・考察したものです。 December 12, 2025
1RP
セキュリティとかインフラ系の人らは本当にすごいなあといつも思ってるので、どうにかもっと精神的にも報われて欲しさがある。あまりにも扱いが軽すぎるので。社会からの見えづらさがあるとはいえ https://t.co/j0mlteQ1Hw December 12, 2025
オンライン資格側でトラブったら資格確認書がいる欠陥
マイナンバーカード自体のセキュリティに問題がある
この辺理由で便利なのわかってて作ってないから作らない人のせいでではなく作る側の制度設計に文句言ってほしいわ https://t.co/9dlzxCy3cj December 12, 2025
@ketirisu 自分はこんな感じです。
・夜行バスは、私用で時間が許せば使う。
・出張は、セキュリティの観点からネカフェNG
・体調が万全で、荷物が多くなければ運動だと思って2kmくらいなら歩くなあ。
・氷なし注文?何それおいしいの?w December 12, 2025
Meta、FacebookとInstagramのサポートをAI統合へ アカウント復旧やセキュリティ機能を一元化し、AI助手がパーソナライズ対応。しかし30%のハック減少を謳う一方、誤BANに悩むユーザーが急増中。現実とのギャップは? #Meta #AI #SNS https://t.co/YFpnYNH8B9 December 12, 2025
プロジェクト
寝ている間のゴリ組織の
侵入
そしてスマホのデータ窃盗
また室内の物色と窃盗
盗撮盗聴の確認をお願いします
全て犯罪扱いに
ゴリ夫婦の捜査も重ねて行ってください
セキュリティを破り物から情報から我が物にしていく犯行と生命の危機にさらされてます December 12, 2025
いや、そりゃセキュリティ弱すぎ問題なんで…どっちかっつーと、ITに乗り遅れた結果、ネットリテラシーが低い事が問題なんよ。生成AI云々より、もっと根深い問題だ。 https://t.co/dqiCtvP7Vi December 12, 2025
「ツクヨミセキュリティ / 第16話」投稿しました! https://t.co/PLXtFWTvCw #narou #narouN8834LJ
冬です。社員旅行です! December 12, 2025
<ポストの表示について>
本サイトではXの利用規約に沿ってポストを表示させていただいております。ポストの非表示を希望される方はこちらのお問い合わせフォームまでご連絡下さい。こちらのデータはAPIでも販売しております。







