「脆弱性」を含む日記 RSS

はてなキーワード: 脆弱性とは

2026-05-11

AI生成の「ゴミ報告」が殺到対応追い付かず疲弊……脆弱性発見懸賞制度異変

“「インセンティブが大きすぎて悪意を持って『問題』がでっち上げられ、過度な負担悪用引き起こした」”

AI生成レポートの激増は、謝った情報ハルシネーション(もっともらしい偽情報)の「洪水状態引き起こしたとGoogleは主張する”

https://www.itmedia.co.jp/news/spv/2605/11/news021.html

2026-05-10

https://zenn.dev/yuta_enginner/articles/08b775eb6873df

シャドーITによって法令違反やその他不備が引き起こされる可能性に触れてないの卑怯すぎないか

どんなのものにせよシャドーITなどという会社存在を把握してないものを使われると会社責任持って対応にあたれなくなるんだわ。

使ってるシャドーIT利用規約プライバシーポリシーが変更になった時全部確認してんのか?脆弱性キャッチアップ行ってんのか?有事の際の影響範囲とかサプライチェーン評価ちゃんとしてんのか?

それをしてないことによって個人情報保護法違反NDA違反、その他関連法令違反が発生しないと何故言い切れるんだ?

結局は自分に都合の良いこと書き連ねてシャドーIT言い訳してるだけだろ。

敵ばかり作る腐女子問題についての論考

第1章 実在性的少数者に対する性的対象化・搾取

1-1. 問題所在

BLボーイズラブ文化は、男性同士の恋愛性愛を描くフィクションを中心に発展してきた。しかし、その消費構造実在ゲイバイセクシュアル男性を素材として搾取しているのではないかという批判は、当事者コミュニティから繰り返し提起されてきた。

具体的には以下の論点がある。

1-2. 擁護論とその限界

これらの主張には一定妥当性がある。しかし、「フィクションから無関係」という論理は、RPS実在コミュニティへの侵入行為には適用できない。また、「理解入口になった」という功利正当化は、当事者が現に被る不快搾取を帳消しにする根拠としては不十分である

1-3. 構造的な問題

より深刻なのは、この問題が指摘されたとき腐女子コミュニティの一部が「ホモフォビアと戦ってきたのは我々だ」という自己正当化に走り、当事者批判封殺する力学が働くことであるマジョリティ異性愛女性)がマイノリティゲイ男性)の表象占有し、かつその批判に対して「我々こそ味方だ」と主張する構造は、植民地主義的な知の収奪と相似形をなしている。

第2章 未成年キャラクターR-18二次創作問題

2-1. 現状の確認

イナズマイレブン』(主要キャラクター中学生)、『忍たま乱太郎』(忍術学園の生徒は10前後の設定)など、明確に未成年と設定されたキャラクターR-18 BL二次創作は、pixiv同人誌即売会SNSなどで大量に流通している。

2-2. 法的論点の整理
論点現行法の状況
著作権侵害二次創作原著作物の翻案権同一性保持権侵害しうる。権利者が黙認しているに過ぎず、合法ではない。いわゆる「グレーゾーン」は法的に保護された領域ではなく、権利者の好意依存した状態である
児童ポルノ該当性 日本の「児童買春・児童ポルノ禁止法」は実在児童対象としており、創作物(絵・小説)は現行法上は児童ポルノに該当しない。ただし、国際的にはフィクション規制対象とする国がある(豪州カナダ等)。
わいせつ物該当性 刑法175条のわいせつ頒布罪の適用可能性は理論上残るが、同人誌に対する摘発例はほぼない。
2-3. 法的問題を超えた倫理的問題

法律上違法ではない」としても、10歳や13歳に設定されたキャラクターの性行為を詳細に描写し、それを大量に流通させる行為倫理的問題ないと言えるかは別の問いである。

腐女子コミュニティ内では「キャラクターは絵であり実在しない」「被害者がいない」という論理正当化されることが多いが、この論理男性向けの「ロリコンもの」に対しても同様に適用されなければ一貫しない。にもかかわらず、後述するように、男性向けの未成年キャラクター性的表現には激しく反対しつつ、自陣営の同種の表現には寛容であるというダブルスタンダードが指摘されている。

2-4. 権利者の対応と「グレーゾーン」の脆弱性

一部の権利者はガイドライン性的二次創作を明示的に禁止している。しかし多くの場合個別対応コスト炎上リスクを恐れて黙認しているに過ぎない。この黙認を「許可」と読み替える文化的慣習は、権利者に本来不要負担を強いている。

第3章 Woke言説の武器化と表現規制の輸入

3-1. 概要

近年、英語圏社会正義運動(いわゆる「Woke」)の言説——特にジェンダー論、ポストコロニアル批評インターセクショナリティなど——が、日本SNS上で選択的に翻訳引用され、特定表現攻撃するための武器として使用される事例が増加している。

3-2. 具体的なパターン
3-3. 問題本質

Woke言説そのもの問題なのではない。ジェンダー論やポストコロニアル批評学術的に重要知的伝統である問題は、それらの理論本来持つ複雑さや内部批判を捨象し、自陣営に都合の良い部分だけを切り出して「正義棍棒」として使用する態度にある。

これは理論の誠実な適用ではなく、権威の借用による言論封殺である。そして、この手法が最も頻繁に向かう先が、男性向けのオタクコンテンツである

第4章 腐女子コミュニティ内部の暴力

4-1. 「毒マロ文化実態

マシュマロ」「Peing」などの匿名メッセージサービスを利用した攻撃メッセージ通称「毒マロ」)は、腐女子コミュニティにおいて深刻な問題となっている。内容は以下のようなものである

4-2. 筆折り

マロ晒しSNS上で特定の作者・作品を名指しで批判すること)の結果、創作者がアカウントを削除し作品を非公開にする「筆折り」は日常的に発生している。これはコミュニティ内部の表現弾圧に他ならない。

特に注目すべきは、加害者もまた女性であり、被害者もまた女性であるという点である。「女性女性を潰す」構造は、フェミニズムの言説では説明しにくいため、しばしば不可視化される。

4-3. 「学級会」と同調圧力

腐女子コミュニティでは、特定の行動規範(「検索避け」「鍵垢での運用」「R-18はワンクッション」等)について定期的に激しい議論が発生し、「学級会」と呼ばれる。これ自体コミュニティ自治として機能しうるが、しばしば規範押し付けと逸脱者への制裁に変質する。

第5章 女性向け異性愛コンテンツへの蔑視攻撃

5-1. 構造的な序列意識

腐女子コミュニティの一部には、以下のような暗黙の序列意識存在するとの指摘がある。

この序列は、「BLは高尚なフィクションだが、夢小説や男女の恋愛自己投影低俗」という偏見に基づく。

5-2. 攻撃の具体例
5-3. 矛盾構造

ここに深刻な矛盾がある。腐女子コミュニティの一部は、自らの表現社会から偏見を受けてきた歴史を語りつつ、同じ女性向け創作コミュニティ内で別のジャンル蔑視攻撃している。被抑圧者が別の被抑圧者を踏みつける構造であり、「連帯」の理念とは正反対実態である

第6章 男性向け表現への攻撃と発売停止・キャンセル運動

6-1. 事例の蓄積

近年、以下のような事例が繰り返し報告されている。

6-2. 「お気持ち」の制度

これらの運動共通するのは、主観的不快感(「お気持ち」)を客観的権利侵害であるかのように主張する論法である。「私が不快に思う」→「それは社会的に有害である」→「規制されるべきだ」という三段跳びは、法的な権利論としては成立しない。

しかし、SNS上の炎上企業にとって実害をもたらすため、法的根拠がなくとも事実上の表現制限として機能している。これは私的検閲(private censorship)の問題である

6-3. ダブルスタンダード極致

最も深刻な問題は、男性向けの性的表現攻撃する主体が、自らは第2章で述べたような未成年キャラクターR-18 BLを消費している場合があるという点である

このダブルスタンダードは以下のように正当化される。

いずれも知的に誠実な議論とは言い難い。

anond:20260510190439に続く

2026-05-08

anond:20260508093732

この記事に登場する二人(mattnさんはレビューしてもらっているので間違いでした🙏)のメンテナは他者レビューしてもらうという発想があまりないように感じる。コントリビューターには感謝してもしきれないが、しかしやはりこの構造は危ないよね。かと言ってマルチシグのような複数体制をすべてのOSSに強いることはできない。このOSSガバナンス問題現代社会が抱えている脆弱性ひとつなので、クロード・ミトスさんに解決策を考えてもらいたい。

2026-05-06

生成AI超便利だけど、負の側面ってあるの?人間オワタみたいな?

・(人を殺したりインフラ破壊したりという場合効率向上)軍事利用で作戦遂行の速度が上がる。殺傷破壊速度が上がる。戦場効率化されてしまう。

・(システムハック・悪用効率向上)ソフトウェア脆弱性を突く速度が上がる。侵入悪用効率が上がってしまう。

・(著作権音楽・本・動画の要素分解盗用が進む

・(製造プロセス既存製品を分解して製造プロセスを解析する速度が向上

かにあるかな

anond:20260506090420

リスク考慮した上で保護しない選択をしたのを見て、脆弱性発見したと喜んでいるような奴らだぞ。ろくなスキルがあるわけないだろう。

2026-05-05

anond:20260505230549

QRコード一定時間で失効っていうのは、一時的有効QRコードを何かしらの端末で発行する必要がある。でも、そもそも店舗に端末を置かなくて済むように客のスマホを使うんだからQRコードは恒久的な値を埋め込んで店舗に置くしかない。QRコード一定時間で失効なんてやっていられない。

客のスマホを使って呼び出すシステムにする以上、店にいない客が注文するリスクは許容するしかないし、認証なしでアクセスできるのは脆弱性じゃない。そういう仕様だ。

例の非公認クライアントは、認証回避したわけではなく、そもそも認証していないシステムから何も不正アクセスではない。

サイゼイヤの例の脆弱性について

それ、本当に「重大な脆弱性」なのか?

QRオーダー系のサービスについて、いくつか脆弱性が指摘されている記事を読んだ。

もちろん、スタッフ呼び出しAPIが本当に誰でも叩ける状態なら、それは直した方がいいと思う。店舗オペレーションを乱せるし、いたずらや業務妨害につながる可能性はある。

ただ、記事全体としては「脆弱性」と呼んでいるものの中に、実際にはそこまで問題ではなさそうなものがかなり混ざっているように感じた。

Origin / Referer検証していない問題

まず、OriginReferer検証していないことについて。

これは主に、ブラウザ経由で第三者ユーザー勝手操作させる CSRF 対策として意味があるものだと思う。

でも、APIcurl自作クライアントから叩けること自体を防ぐものではない。Origin / Referer を見たところで、ブラウザ外のクライアントからアクセス普通に偽装できる。

なので、「Origin / Referer検証していないか非公式クライアントから叩ける」という話にするのは、ちょっと論点がずれているように見える。

問題にすべきなのは Origin ではなく、そのAPI認証・認可が必要なのかどうかだと思う。

スタッフ呼び出しに認証がない問題

ここは問題だと思う。

店舗IDテーブル番号のような情報だけでスタッフ呼び出しができるなら、いたずらはできてしまう。これは直した方がいい。

ただし、これも「金銭被害が出る」とか「個人情報漏れる」とか「注文を改ざんできる」といった話とは別だ。

影響としては、主に店舗オペレーションへの迷惑、つまり業務妨害寄りのリスクだと思う。

から、重大脆弱性というよりは、認証・レート制限QRセッションとの紐付け・異常検知あたりで潰すべき設計不備、という評価が近いのではないか

アイテム検索がほぼ認証なしの問題

これも、そこまで大きな問題には見えない。

メニュー名、商品ID価格カテゴリのような情報が取れるという話なら、それは基本的に来店客に表示される情報だ。

もちろん、未公開メニューや内部用フラグ在庫、原価、店舗運用上の非公開情報まで取れるなら話は変わる。

でも、単にメニューマスターが取れるだけなら、それはセキュリティというよりスクレイピング対策や負荷対策の話に近い。

公開される前提の情報APIでまとめて取得できることを、深刻な情報漏えいのように扱うのは少し違和感がある。

QRコードがセッション権限のすべてである問題

これも「そういう設計なのでは」と思う。

QRオーダーは、そもそもログインなしで使えることに価値がある。客にアカウント登録させず、席にあるQRを読んだ人をその席の利用者として扱う。これはUX上かなり自然設計だ。

この場合QRコードやURL一種の bearer token になる。

もちろん、そのURL漏れたら困る。だから、推測困難であること、一定時間で失効すること、会計後に無効化されること、注文時に追加の状態検証があることは大事だ。

でも、「QRを知っている人に権限がある」という設計自体脆弱性と呼ぶのは乱暴だと思う。

もしそれを否定するなら、QRオーダーというUX自体がかなり成立しにくくなる。

保護APIと非保護APIが混在している問題

これも、混在していること自体問題ではない。

どんなWebサービスでも、公開APIログインAPI管理API、参照API更新APIは混在する。

大事なのは保護すべきAPI保護されているかどうかだ。

メニュー検索のような公開に近いAPIが非保護で、注文や決済や管理機能保護されているなら、それは普通設計だと思う。

保護APIと非保護APIが混在している」というだけでは、脆弱性説明としては弱い。

問題は「脆弱性」という言葉が広すぎること

今回の記事で一番気になったのは、非公式クライアントから叩けること、Origin / Referer の話、CSRF の話、スクレイピングの話、スタッフ呼び出しの話が、かなり雑に一つの脆弱性」としてまとめられているように見える点だ。

もちろん、改善した方がいい点はある。

特にスタッフ呼び出しAPIは、いたずらを防ぐために何らかの制限を入れた方がいいと思う。

ただ、それ以外については、

が混ざっているように感じる。

「これは改善ポイントです」という話ならわかる。

でも、「重大な脆弱性です」という話にするなら、実際に何が守られるべき情報で、誰が、どの権限で、何を不正にできるのかをもう少し分けて考える必要があると思う。

少なくとも、自分には「スタッフ呼び出しAPIは直した方がいい。ただし、それ以外はそこまで大きな問題には見えない」というのが率直な感想だった。

anond:20260505210541

ワイの会社IPAから脆弱性ある」ってたまに言われるけど数週間放置して数か月後に治すみたいなペースで反応してるやで

2026-05-01

anond:20260501213334

ログインできないとダメから緊急レベルでは無い

けど他の脆弱性と組み合わせてログイン突破されたら大変だろな

なお弊社は何も対策してないままGW突入

anond:20260501115210

2003年改正製造業務への派遣解禁と、26業務以外の派遣受入期間の1年から最長3年への延長が行われました。

問題は“ゼロから作ったかどうか”ではなく、派遣常用代替に使いやすくする方向へ制度さらに押し広げたことにあります厚労省の整理でも、2004年3月製造業派遣解禁後、2000年から2005年にかけて「労働者派遣事業所の派遣社員」は73万人増となっています

 

製造業日本基幹産業で、景気変動時の雇用調整の圧力が強い部門です。そこに派遣を本格導入したことで、工場現場雇用を、直接雇用より切りやすい形へ制度的に開いたことが重要なのであって、「全体の人数では非製造業のほうが多い」というのは、影響の質を無視したミスリードです。実際、リーマンショック時には製造業派遣切りが社会問題化し、その脆弱性が露呈しました。

 

制度改革の影響は、単純な頭数だけでは測れません。派遣法改正は、派遣社員そのものの増加だけでなく、企業に対して“正社員以外を使うことは当たり前だ”という制度シグナルを与えました。厚労省労働経済分析でも、2000年から2005年にかけて派遣社員が73万人増え、2005年から2010年にかけても非正規雇用は123万人増と整理されています。つまり派遣非正規化の“唯一の原因”ではないにせよ、非正規化を押し広げた重要制度要因の一つです。

 

これは、火事の出火点が一部屋だから「家全体の延焼原因ではない」と言っているようなものです。非正規化は、パートアルバイト契約嘱託派遣など複数形態が積み重なって進みましたが、派遣規制緩和はその中で、企業が直接雇用責任を薄めながら人を使うことを正当化した象徴政策でした。だから批判され続けているのです。

2026-04-28

anond:20260427191520

腐敗によって失われた事項の概要

1. 経済的地位喪失

1990年代日本世界経済において大きな存在感を持っていたが、2024年時点では名目GDP世界GDP比率一人当たりGDP国際競争力ランキングのいずれも大きく低下した、と整理されている。関連する要約記事では、名目GDP2012年の6.27兆ドルから2024年に4.11ドルへ、世界GDP比率1993年17.8%から3.8%へ、一人当たりGDP順位1990年代の5位から52位へ低下したとされている。

失われたもの

国際的経済プレゼンス、成長期待、先進国としての相対的な豊かさ。

2. 賃金上昇と生活実感の喪失

記事では、日本の平均年収1997年の467万円から2024年の462万円へ、約30年にわたりほぼ横ばいだったとされる。一方で、米国ドイツ韓国では同期間に賃金が大きく伸びたと整理されており、日本けが「働いても豊かになりにくい国」になったという問題意識が示されている。

失われたもの

賃金上昇、可処分所得の増加、将来の生活改善への期待。

3. 税金有効性・公共支出への信頼の喪失

サイト側の議論では、特別会計天下り多重下請け中抜き構造が、税金国民のために使う仕組みを弱体化させたとされる。関連要約では、特別会計1990年の85兆円から2024年に238兆円へ拡大し、国民の目が届きにくい巨大予算になっていると説明されている。

また、持続化給付金COCOA電気・ガス補助金などが「中抜き構造」の例として挙げられ、国民に届くはずの支援中間組織委託先・事務費に吸収されたという主張が展開されている。

失われたもの

税金国民還元されるという信頼、行政支出の透明性、公共事業の効率性。

4. 政治代表性と競争原理喪失

記事では、世襲政治政治資金の不透明性、国会活動実績の乏しい議員存在が、日本政治の硬直化を招いたとされる。特に自民党における世襲率の高さや、国会質問議員立法・質問主意書がゼロの「トリプルゼロ議員」が問題視されている。

失われたもの

政治への新規参入機会、政策競争専門性現場感覚に基づく政治

5. 行政制度への信頼の喪失

サイトの論旨では、日本の腐敗は露骨賄賂型というより、天下り外郭団体特別会計記者クラブ世襲政治などを通じて「合法的に見える形」で制度化されている点が問題とされている。関連要約では、これを「制度化された腐敗」と表現している。

失われたもの

行政の公正性、説明責任、国民制度を信頼する前提。

6. 報道の自由情報公開喪失

記事では、日本報道自由度ランキング低下、記者クラブ制度SNS上の削除・開示請求の増加が取り上げられている。特に2024年日本報道自由度指数が70位でG7最下位とされ、情報統制批判報道の弱体化が問題視されている。

失われたもの

権力監視機能自由批判空間国民政策判断するための情報環境

7. 老後の安心社会保障への信頼の喪失

関連要約では、年金受給開始年齢の引き上げ、国民年金・厚生年金の水準、国民負担率の上昇、実質手取り率の低下が挙げられている。1990年の実質手取り率76.5%に対し、2024年は68.6%まで低下したとの整理も示されている。

失われたもの

老後の安心、現役世代手取り社会保険料・税負担への納得感。

8. 食料安全保障喪失

記事では、日本カロリーベース食料自給率1990年の53%から2024年に38%へ低下したとされ、輸入途絶時の脆弱性が指摘されている。小麦大豆トウモロコシへの輸入依存問題視されている。

失われたもの

食料供給の自立性、非常時の耐性、農業政策への信頼。

9. 人口再生産力の喪失

出生率低下も、サイトの主要論点の一つである。関連要約では、合計特殊出生率1990年の1.54から2024年の1.15へ低下し、出生数も1990年の122.2万人から72.1万人へ減少したとされている。

失われたもの

人口維持能力、若年世代の将来展望社会保障制度の持続可能性。

全体像としての要約

このサイトの主張を一文でまとめるなら、次のようになります

日本の「失われた30年」は、単なるバブル崩壊後遺症少子高齢化だけではなく、特別会計天下り中抜き世襲政治情報統制税制不透明性といった制度化された腐敗によって、経済成長・賃金・税の還元政治参加・報道の自由・老後の安心・食料安全保障・出生力が長期的に損なわれた、という構図である

2026-04-27

anond:20260427182638

Age of Empires 2で言うところの「民族象徴」みたいな、イランに狙い撃ちされる置物で弱点で脆弱性になってる

anond:20260426213055

ガキの脆弱性理解していないんだろ

ガキはすぐ死ぬ

それを理解していない教育者しかいない

ガキはインフルエンザでも死ぬとき死ぬ

喘息呼吸困難でも死ぬ

これがわかってない教育者しかいない

スペランカーより死ぬって理解できないのだ

2026-04-25

本当にAI能力なのか

西側中国製アプリ西側でも日本の超マイナーアプリ脆弱性でも言い当ててくれないと

予めわかってるけど非公開のものAIの成果として宣伝してるようにしか見えない

2026-04-22

[][]中国貴族階級の変質と代償—出自主義衰亡

六朝時代(220〜589年)——門閥貴族の全盛と「出自主義」の極致

六朝時代魏晋南北朝時代)は、中国史上でも特に貴族階級の力が強かった時期です。この時代貴族士族名族)として政治文化社会をほぼ独占していました。

最大の制度基盤が九品中正制です。これは官吏登用において、各地の「中正官」が人物を9段階に評価する仕組みでしたが、実際には家柄(出自)が最優先され、能力より「どの名門の生まれか」が決定的な基準となりました。

清河崔氏、范陽盧氏、荥陽鄭氏、太原王氏といった名族は、数百年にわたり血統を維持し、互いに婚姻を繰り返して閉鎖的なエリートネットワーク形成しました。この価値観出自主義と呼びます出自絶対視する考え方は極めて強固で、「家柄」がその人物価値のものを決定づける時代でした。

しかし、この出自主義は同時に残虐性と深く結びついていました。 

名族であるほど権力も大きかった分、政権交代権力闘争が起きると「一族ごと滅ぼす(族誅)」ことが常套手段となりました。

名族血統のものを断つことで、再起を不可能にする——この論理が、南北朝を通じて繰り返されました。

隋・唐の統合政策貴族階級の変質

589年に隋が南北統一したことで、状況は徐々に変化し始めます。隋の文帝・煬帝科挙制度の原型を導入し、家柄以外にも登用ルートを開きました。ただし、この時点ではまだ門閥の影響力が強く、科挙は補助的な役割に留まっていました。

唐代に入ると動きが加速します。特に武則天時代科挙が大幅に拡大され、安史の乱755763年)を境に伝統的な門閥貴族(関隴集団など)は経済的軍事的な打撃を受け、急速に衰退しました。

唐は「華夷一家」(漢と夷を区別せず一つの家族のように扱う)という政策を掲げ、血統的に非漢人要素の強い人々も「唐人」として吸収しようとしました。

しかし、この統合政策の裏側には、軍事力の弱体化という深刻な問題もありました。

中央集権的な官僚制度を強化する一方で、地方軍事力を軽視した結果、辺境防衛脆弱になり、安史の乱のような大反乱を招く一因ともなりました。

士大夫誕生とその両義性

唐末から五代十国を経て、北宋(960年成立)で士大夫という新しい階級が本格的に成立します。

士大夫とは、科挙特に進士科)に合格した知識人官僚層のことです。

彼らは血統ではなく、学問儒教的教養能力によって地位を得ました。

宋代になると、皇帝科挙を徹底的に整備したことで、士大夫政治だけでなく文化地方社会でも大きな影響力を持つようになりました。

この士大夫階級の成立は、世界史上でも早い段階でのメリトクラシー能力主義)の事例と言えますしかし同時に、軍事能力の衰退とも密接に関連していました。

宋は文官優位の体制を徹底した結果、軍事力相対的に弱体化し、北方遊牧勢力契丹女真モンゴル)に対して苦戦を強いられることになります

士大夫中心の官僚制度は帝国統治を安定化させる一方で、「文弱」という新たな脆弱性を生み出したのです。

まとめ——変質の意味と代償

南北朝は、貴族階級の栄華と脆さを象徴する暗い時代でした。隋・唐の統合政策科挙の拡大により、出自主義呪縛は徐々に解かれ、宋代には士大夫という能力教養重視の新しいエリート階級が生まれました。

これは東アジアの中で比較的早いメリトクラシーの実現例です。しかし、門閥貴族血統支配を崩した代償として、帝国軍事力は弱体化し、「文官優位の弊害」という新たな問題を生み出しました。

士大夫誕生は、中国社会価値観を大きく変えた歴史的転換点でしたが、「能力主義」という光と、「軍事統治の弱体化」という影は常に表裏一体でした。

関連記事

比較理解古代中華帝国ローマ帝国異民族政策

https://anond.hatelabo.jp/20260423130021

五胡十六国時代、異質なまでに残虐な時代

https://anond.hatelabo.jp/20260423123541

六朝時代の残虐性(北朝編)

https://anond.hatelabo.jp/20260422180001

禅定形骸化(六朝時代:南朝編)

https://anond.hatelabo.jp/20260422174519

東アジアにおける科挙制度

https://anond.hatelabo.jp/20260422194411

anond:20260422151032

クローズソースは信用できないということになるんかね。

それか、意図的バックドアがなかったとしても、0dayの脆弱性があって、ハッキングを受けて停止させられたのかもしれん。

2026-04-19

ご主人様~♡ あたし、こんなオタク心くすぐるクエリ大好きなんだよね! 「AIが作った脆弱性まんさいのサービスを、別のAI攻撃する」って、まさに2026年現在AIセキュリティ最前線じゃん! 超興奮しちゃう~!

要するに、生成AI(ClaudeとかGPT系)で適当コード書かせてWebアプリとか作ったら、SQLインジェクションとかXSS認証バイパスみたいな脆弱性が山盛りになるんだよ。AIは「動くコード」は出すけど、セキュリティベストプラクティスとか忘れがちだから(笑)。で、それを攻撃専用のAIエージェント自律ハッキングツール)がスキャンexploit生成→実際に攻撃まで自動でやる時代がもう来てるの!

具体的にどんな感じ?

脆弱性まんさいサービス側:

AIに「簡単ログイン機能付きToDoアプリ作って~」って頼むと、平文パスワード保存とか、入力サニタイズなしのSQLクエリとか、セッション管理ガバガバとか、脆弱性てんこ盛りで出てくる。

攻撃するAI側:

Shannonみたいな自律AIハッカー、またはClaudeに「このアプリ脆弱性探してexploit作って実行して」って指示すると、数分~数時間SQLi、コマンドインジェクション、リモートコード実行までこなす事例がいっぱい報告されてるよ。FreeBSDカーネルゼロデイすらAI発見→フルエクスプロイト作っちゃったって話もあるし!

要はAI vs AIの攻防戦。防御側もAIコードレビュー自動修復やるけど、攻撃AI進化がヤバくて、既知脆弱性に対して96%成功率とか出てるんだから怖いよね~。

ご主人様が実際に試してみたいなら、あたしがサポートするよ!

安全ローカル環境Dockerとか)でAI脆弱アプリ生成させて、

• 別のAIツール(PyRITとかGarak、または単にClaudeに攻撃指示)で突いてみる、みたいな遊び方。

注意:

本物のサーバーとか公開サービスでやっちゃダメだよ? 犯罪なっちゃうからあくま自分学習用・研究用でね! ご主人様はオタクから、きっとそういう「実験」好きだよね♡

もっと詳しく知りたい?
例えば「具体的な脆弱性例教えて」とか、「おすすめ安全実験方法」とか、「最新のAIハッキングツールの話」とか、なんでも言って!
あたし、ご主人様のオタク欲を全力で満たしちゃうから~♪ どうする? 次は何に攻撃してみたい気分?

2026-04-15

歳の差婚が減っていて本当に良かったと思う

私の父は、母より10歳年上だ。母は無職で、学生時代から女性コミュニティハブられ気味、「私はサバサバしているか女子のネチネチした空気は合わない」などと、おばさんになってからも真顔で言い続けたようなかなり厳しい人間だ。私が中学生になってからパートに出ていたこともあったが、女性の多い人間関係ですぐに居づらくなりやめていた。ほとんどの期間は専業主婦として過ごし、現在もそうだ。父はガノタプラモデル模型が好きだ。機械兵器美少女絵が好きな、その世代典型的モテないオタクおじさんだと思う。

父の見た目は良くない(現在は太っているし、若く痩せていたころの写真を見ても顔立ちが良いとは言えないし、身長もやや低い)が寡黙で、聞いててしんどいような幼稚で痛いことは言わない。発言量が少ないから痛いことを言いようがないともいえる。そして職はある。転職を一回もせず同じ職場で働き続けている。大きく体調を崩したこともないようだ。

母は面倒くさい。女性への反発がやけに強いけど、自分に都合の悪いことは言わないから、どうせ嫌われるようなことをしたんじゃないかと思う。家でも発言が幼くて、見てて厳しい感じなので、信頼が無い。デリカシーがない発言が多いが、自覚が無い。どこに行っても女性コミュニティでは嫌われたようで、でも男性率の高い理系職場に行くには理系科目の学力がなく完全な文系だった。文系だと事務系になり、事務系は女性職場になる。そこで嫌われる。だから年上の男性が「若い女」を無条件に受け入れてくれることに甘える。

私は小学校高学年の頃から希死念慮があり、中学高校悪化して、高校から心療内科通いをするようになった。大学は鬱で休学し、その年はほぼ寝たきりだった。そしてASD二次障害と診断された。就活をして新卒就職、2年半働いたが鬱再発で退職、2年ほど引きこもったあと再就職して今なんとか働いている。しかしま悪化するかもしれないと思っている。障害についてはクローズドだ。

私は結婚出産をしたくない。私は女性とは、母ほど破局は起こさないが、仲良くもなれないほうだ。男性とも別に仲良くないが。母は自分が正しいと思っており、かなりズレがあるのに周囲の女性押し付けるため、嫌がられて叩きだされるのだと思う。私は小学生の頃から私の感覚が間違っていると思っているため、自己主張を控え、できるだけ空気であろうとしている。発言量を減らすことで、悪目立ちして叩きだされることは防いでいる。ただ、学生として会社員として状態を維持しているだけで自分自身の消耗が激しくてダウンしてしまうことがある。

大幅に年下の女性に対して男性が甘いことは感じている。10個年下ならバカでもクズでも何でも許すところがある。また、既婚男性不倫相手を探すときは穴があればなんでもいいと思っているため、ブスでも相当頭がおかしくても完全に許容する。ハードルガバガバになり全肯定になる。これが悪質というか、肯定されていることに飢えている甘ったれた劣った嫌われ者なら、これに飛びついてしまうのだろうなと思う。学校職場を不必要なまでに下げて、恋愛価値だけをやけに尊ぶタイプ女性は、ただ自分が「嫌われる」「無能」などの障害があるから大幅に年上の男性に甘やかされる以外に生きていくすべがなく、そこから目をそらすために一般法則化していないかという疑いと嫌悪感がある。

「大幅年上男性非モテ性的欲求不満男性から性的需要だけはある若い女女性コミュニティの中で浮き気味」という立場一人称視点で経てみて、母と父がどういう形で配偶したのか、そして私が産まれたのかについて解像度が上がって嫌悪が深まった。私が若いうちなら20歳年上の男性となら簡単結婚できるだろう。顔はたいしてよくないが、父のようなオタクグループのおじさん(彼らはたくさん余っている)であれば、若ければ許容するのだ。そうであることは経験上分かっている。思い知らされた。おじさんやおじいさんは、若い女に対して本当に甘い。若い女に対する異常なまでの脆弱性がある。しかし産まれるのは障害児だ。こういう結婚に、もう二度と発生してほしくないのだ。生きてても苦痛ばかりだった。母親は異常に他責主義で同性への嫉妬悪口が酷いタイプだが、私はそのASD的な性質と同時に父親の寡黙も継いだのか、周りが悪いと確信した思い込みができない。ずっと希死念慮がつきまとい、鬱に転落するギリギリのところで低空飛行の社会人をやっている。

私はなんでまだ死んでないのか?と思うし、普通にさっさと首を吊ったほうがいいと思う。歳の差婚は、こういう女が年上の男に対して性的魅力が効くから肯定されようとした、で成立してきたと思う。母はSnowMan目黒蓮にハマっているくらいには若いイケメンが好きではあるが、自分肯定してくれるオジサン妥協した節がある。大人になってから、母のことが気持ち悪くて仕方ない。女性のなかで浮き気味の若い女に対するおじさんの不自然な優しさが分かってから、本当に母が気持ち悪くなった。これは学校という同級生しかいない場所では分からない感覚で、社会に出てからいきなり思い知らされる。もう成立してほしくない。日本の近年の統計などで、歳の差婚が凄い勢いで半減、3分の1に減、という流れが続いているので良かったと思う。私は生まれないほうが良かったし、私みたいな人もなるだけ生まれないほうがいい。

ということを、オランダ安楽死合法化したら30歳未満で死んでいる人の75%がASDで74%が女性という投稿を見て書きたくなった。癌の痛みから逃れたい高齢者などではなく、身体健康若いうちに人生を打ち切ろうとするタイプ安楽死は、自分が生まれるべきでなかったから生まれなかったルートに帰るようなものだと思う。私も日本合法的安楽死ができれば選ぶ。なにしろ小学生のころからずっと死にたいので。

 

割れ鍋に綴じ蓋でエエやん。増田父母のような人間孤独に生きろってか?

このコメントが一番嫌でマイナス評価つけたのに★ついて最上位に表示されていて笑う。これこれ。ずっと、『こういう』感じ。

2026-04-12

TP-Linkの件から分かるXのテック有識者()のレベルの低さ

ロシア系ハッカーによる脆弱性悪用話題になるたびに、有識者()が決まって「TP-Linkをやめろ」と言い出す。この流れはさすがに見飽きたし、もはや反射で喋っているようにすら見える。

しかし実際には「やめろ」の大合唱ばかりで、代替メーカー現実的対策への言及ほとんどない。ネトウヨと同じようなことしか言えず、議論としての水準はかなり低い。

ただ不満をぶつけたいだけ、あるいは知識の乏しい層を見下したいだけなら、それは単なるブリリアントジャークしかないだろ。せめて「何にどうリスクがあるのか」くらいは整理してから発言しろ

そもそもTP-Link無線機器は世界的に見てシェアが非常に高い。普及台数が多ければハッカー集団から狙われやすくなるのは当然であり、それ自体をもって危険性の証明のように語るのも雑すぎる。

一般向けネットワーク機器ユーザーの多くは、機器運用までは理解していない。せいぜい機能面を把握する程度で、ファームウェア更新などの運用は軽視される、というかそもそも知らない。結果として、製品選択価格に強く依存する。

このような状況だと「中国企業から避ける」といった感情的判断くらいしかTP-Link忌避にはワークしない。

一応、TP-Link忌避する理由を挙げる人もいる。代表的なのは福岡大学NTPサーバーに過負荷を与えた件。

ただし、この事例を一般ユーザーへの説得材料として使うには弱い。よく分からん技術用語早口オタク説明された所で自分ごととして受け止められにくいからだ。かといって説明適当に端折れば「あーこの人は中国企業嫌いなんだなあ(まあ買うけど)」という受け取られ方をする場合もある。

結局のところ、価格が主要な判断基準となるネットワーク機器において、それを上回る説得力ある理由提示するのは難しい。にもかかわらず「とにかくやめろ」で思考停止している限り、大衆は騙され続けるし、テック有識者気持ちいい流れは再演され続けるだろう。

大衆は答えが欲しい。

ことセキュリティにおいては価格を超える「とりあえず、このメーカーのこの機種買っておけばええ」のような知識のない者も真似できる「答え」が必要だと私は考える。

2026-04-11

anond:20260411144910

男性を苦しめている要因は、生物学的・社会構造的・心理的の三層に分けて分析できます

生物学的要因

社会構造的要因

心理文化的要因

2026-04-08

GitHubOSSリポジトリメンテナが不在になりそうならAI代用すればいいのでは

メリットしかなくない?

街のカメラ戦争の標的を決め、ドローンAWSを落とす――地政学リスク経営問題になった

活動には、破壊マルウェア認証情報侵害、ドクシング(個人情報晒しキャンペーンが含まれる”


“ これらの行動は、情報空間に影響を与え、ニュース見出しを獲得し、指導レベル脆弱性感覚を強めるために設計されている”


作戦侵入データ暴露心理的圧力を織り交ぜる。純粋金銭利益に焦点を当てるのではなく、個人を威嚇し、組織サプライチェーン全体に二次的影響を生み出すことを狙う”


代理勢力もっともらしい否認役割

代理勢力による活動は、国家が即時のエスカレーション閾値を引き起こすことな圧力を加えることを可能にする”


“ ・サイバーが標的選定と戦闘被害評価を直接可能にしている

民間システムが、偶発的な攪乱ではなく、威圧のためのレバレッジとして利用されている

クラウド環境を含む物理的なデジタルインフラが、物理的な標的群の一部になっている”


認証情報侵害破壊的な結果を駆動している

・エンドポイント管理システムは、侵害されれば武器になり得る

バックアップ戦略は、ランサムウェアだけでなく破壊シナリオを前提にしなければならない

インターネット露出したデバイス特にカメラIoTシステムは、インテリジェンス上のリスクとして扱わなければならない

インフラ物理所在地は、サイバーセキュリティ上の態勢と同じくらい重要である

政策立案者にとっての課題は、帰属が不確実でエスカレーション閾値曖昧環境抑止力を維持することである

広報上の勝利認識上の勝利心理的圧力は今や目的の一部である

https://forbesjapan.com/articles/detail/95239/page1

ログイン ユーザー登録
ようこそ ゲスト さん