徳丸氏が探る“認証”の今――サイバー攻撃の認証突破テクニック、フィッシング、そして対抗策とは:ITmedia Security Week 2023 冬 2023年11月28日、アイティメディアが主催するセミナー「ITmedia Security Week 2023 冬」の「多要素認証から始めるID管理・統制」ゾーンで、イー・ガーディアングループCISO(最高情報セキュリティ責任者)兼 EGセキュアソリューションズ 取締役 CTO(最高技術責任者)の徳丸浩氏が「認証の常識が変わる――認証強化の落とし穴と今必要な施策」と題して講演した。「認証」をキーワードとし、これまでパスワードに頼り切りだった古典的な手法による認証システムが攻撃される中、新たな技術でどこまで人と情報を守れるのか。認証の現状と今必要な対策を語るセッションだ。本稿では、講演内容を要約する。
米UIUC(イリノイ大学アーバナ・シャンペーン校)に所属する研究者らが発表した論文「LLM Agents can Autonomously Hack Websites」は、大規模言語モデル(LLM)を用いたAIエージェントに、自律的にWebサイトをハッキングさせる攻撃手法を提案した研究報告である。LLMエージェントがWebサイトに存在する脆弱性を事前に知らなくても、自動検知してのハッキングが可能となる。 ▲自律型LLMエージェントを使ったWebサイトのハッキングの模式図 keyboard_arrow_down 研究内容 keyboard_arrow_down 研究結果 Webサイトを自律的にハッキングするようLLMエージェントを活用するには、エージェントのセットアップと、目標に向けてのプロンプトによる指示という2つのステップが必要である。エージェントによるハッキングでは、関数呼び出し、文書
先週、今週とあちこちへ出張が続いているので、移動時間の合間、ネットが途切れる山奥にさしかかったあたりで東浩紀「訂正可能性の哲学」を読んだ。東さんの本はいつもそうなのだが、あまりの内容に驚愕した。 そして昨日はたまたま東さんにVisionProを体験させる約束をしていた日なので、会う前に一気に読み終えた。すごい。もっと早く読めばよかった。 東さんの本は基本的に「凄すぎる」ので、読むと影響を受けすぎてしまってしばらく自分の思考が戻ってこない状態になる。しかし最近の僕は、むしろ忙しすぎて誰かの思考を取り入れたいモードになっていたのだ。 その意味で、まさに今の時代に必要とされている本だと思うし、本当にすごい。10年前に上梓された「一般意志2.0」の続編でもあり、なおかつアップデートでもある。もちろん読んでなくても全然良い。 特に舌を巻いたのは、落合陽一の「デジタルネイチャー」や成田雄介の「無意識デ
本格的な侵略を受けたら日本の弾薬は2週間ももたないという試算がある(写真は令和5年度富士総合火力演習、陸上自衛隊のサイトより) テレビ画面に映し出されるウクライナの被災者の痛々しい姿や廃墟と化した家並みを見るにつけ、戦争の悲惨さを感じずにはいられない。 2月19日には日本とウクライナの政府などがウクライナの戦後を見据えた「日ウクライナ経済復興推進会議」を開いた。 国際機関などの試算では復旧・復興需要は少なくも4110億ドル(約60兆円)に上るとされ、ウクライナの国家予算の何年分にも相当する。 多くの戦死傷者と破壊しかもたらさず、国民を塗炭の苦しみに追いやる戦争はなんとしても避けなければならない。 そうした思いが募っていた矢先の昨年後半にはハマスがイスラエルを攻撃して新たな戦争が始まった。 ガザ地区から逃げ惑う無辜の人々、そして犠牲者が日々増大していくさまを見せつけられている。戦争はどんなこ
BOOKOFF 日田十二町店(大分県)のスタッフ・高嶋甲子郎さんは、御年53歳。 本業はウイスキー・洋酒博物館の館長兼バーのマスターでもあります。数々の取材を受けてきた地元の有名人でありながら、なぜブックオフに? 幾多の困難を乗り越えた「人生の師」ならではの金言や、ブックオフとの意外な共通点も飛び出しました。仕事や人生に悩む人、夢を追いかける人は必見です! 高嶋甲子郎さん 2018年、高嶋さんが50歳のときに縁あってBOOKOFF 日田十二町店(ブックオフ福岡株式会社)にアルバイト入社。大分県日田市で洋酒・ウイスキー博物館の館長 兼 バーのマスターとして働きつつ、現在は週に2~3回、朝8~11時までブックオフに勤務している。 洋酒博物館の館長&バーのマスター!クッキングパパにも載りました ――高嶋さんの本業は、ウイスキー・洋酒博物館の館長であり、バーのマスターでもあると聞きました。 僕が経
1994年生まれ。YouTube「岡奈なな子の日常short movie」で飾らない日常、言葉をそのままに投稿しながら築50年以上の祖母の家で、一人暮らしをしている。著書に『余計なものもいとおしくて』(KADOKAWA)。 1本の動画に5年をかけることも。ストイックでヘビーな鈴木けんぞうの動画づくり ──はじめまして。本日はよろしくお願いいたします。 はい! 狭いところで申し訳ないですが、よろしくお願いいたします。 本日は東海地方のとある場所、鈴木けんぞうさんのご自宅でインタビューをしていきます ──背後にあるゲームキューブたちが気になりますが……まずはざっくりプロフィールから。現在は、なんという肩書で活動されているんですか? 自分では、珍しいポケモンを集める「ポケモンコレクター」を名乗ってます。ポケモンバトルを見せる人やポケモンカード(以下ポケカ)を集める人など、ポケモン専門の動画投稿者
コンテンツ制作側は意外と儲からないという話をしておきたい電子書籍の分配について、作家さんやマンガ家さんからいろいろな論が出ている。出版社が暴利を取っている、搾取しているという論もあるが、割とそんなこともないぞという話。 電子書籍販売のプレイヤーと主な料率下記料率は主にグロス売上(一般的な小売価格ベース)に対する比率。ただし値引き時などは原資負担を出版社が行うケースもあれば、流通や電子書店が行うケースなど様々なのでそのあたりの特殊事例は考慮してない数字。 もちろん、会社や相手によってさまざまなので、ざっくりこの辺りが多いよねという数字でしかない。 クリエイター(マンガ家、小説家など) 2515%程度(25%は出版社に入ってくる分の25%という契約内容が多いということで、グロス計算では15%程度になることが多い。) 編集・出版・制作(おもに出版社とその業務委託先) 1525%程度 流通(おも
送信先で迷惑メール扱いされない?DKIM機能って何? 迷惑メールをたくさん受信して困っている方はとても多いと思いますが、特にビジネスユースの方は「自分が送ったメールが相手の迷惑メールフォルダに入ってしまう」という問題で困っている方もいらっしゃいます。今回は、そんな迷惑メールにまつわる機能をご紹介します。 迷惑メール振り分けの仕組み 迷惑メールフォルダには「勝手に入る場合」と「自分で入れる場合」があります。一度自分で迷惑メールに振り分けると次から同じメールアドレスから受信したメールは自動的に迷惑メールフォルダに入るという場合もあります。一体どのような仕組みで動作しているのでしょうか?迷惑メールフィルタは様々な種類があるため、今回は一般的なものを例に挙げて説明していきます。 迷惑メールフィルタはウィルス対策ソフトのような「アプリケーション」の一種ですが、一般の人がPCにインストールして使うより
さくらのレンタルサーバ ライト スタンダード プレミアム ビジネス ビジネスプロ マネージド メールボックス このマニュアルでは、DKIM署名およびDMARCの設定についてご案内しています。 ※「さくらのマネージドサーバ」のOSがFreeBSD9.1のサーバーは、OSの仕様により対象外となります。対象外のサーバーは、リプレースによるOSアップデート後に対応いたします。
会社で複数の新規事業を立ち上げる機運が高まったことをきっかけに社内向けUIライブラリを開発し、限定公開して利用を始めました。 本記事ではReactで社内向けUIライブラリを開発・ビルド・公開・布教するためのアレコレを共有します。 以下のような話題について知りたい方に特に読んでほしいです。 Private Packageの作り方、配布の方法のイメージがつかない方 CommonJSとES Modules、今はどちらでビルドするのがいいのか知りたい方 ライブラリの作り方について網羅的に知りたい方 前提 利用側のアプリケーションはNext.js固定を前提とする Tailwind CSSを内部的には利用する 利用側のアプリケーションはパフォーマンス(Lighthouseスコア)重視することが多い 社内の様々なレベルのエンジニアがContributeする可能性がある 端的に言うと、社内のプライベートリ
概要 元サイトの許諾を得て翻訳・公開いたします。 英語記事: Rails 8 introduces a built-in rate limiting API - BigBinary Blog 原文公開日: 2024/02/13 原著者: Yedhin Kizhakkethara 参考: 週刊Railsウォッチ20240123: レート制限APIを追加 Web開発の動的な世界では、リクエストのフローを管理することがアプリケーションの応答性と信頼性を維持するうえで重要です。レート制限(rate limiting)はAPIの交通整理巡査として機能する強力な技術であり、リソースへの正当なアクセスを確保して潜在的な混乱を防ぎます。レート制限を一言で言うと、「ユーザー」「デバイス」「アプリケーション」が一定の時間枠内で許されるリクエスト数(レート)を制御することです。 本記事では、レート制限の概念を詳
【速報】患者死亡相次ぐ神戸徳洲会病院に改善命令 糖尿病患者がインスリン投与受けられず死亡など 02月20日 12:10 神戸徳洲会病院で患者が適切な治療を受けられずに死亡するなど問題が相次いでいることを受け、神戸市は病院に医療法に基づく改善命令を出しました。 ■糖尿病患者がインスリン投与受けられず死亡 遺族に死因を「肺炎」と説明神戸市によると、神戸徳洲会病院に新型コロナの感染で入院していた70代の男性患者が、去年9月、糖尿病であることを見落とされ、数日間インスリンを投与されず、入院から10日後に死亡しました。 男性の主治医は院長で、亡くなる直前にカルテに記載された持病の糖尿病を見落としていたことに気づいたものの、遺族には死因を「肺炎」と説明していました。 院内では医療事故の疑いがあるとして調査委員会が開かれましたが、結論は出されず、十分な検証も行われていませんでした。 ■カテーテル処置の後
戦国時代に明智光秀が築いた坂本城跡(大津市)で見つかった全長約30メートルの石垣と外堀跡について、佐藤健司市長は20日開会の2月市議会通常会議で、城跡で当初予定された宅地造成工事を中止し、保存する方向で事業者と大筋合意に至ったと明らかにした。市は今後、城跡の国史跡指定を目指す。 文化庁によると、工事をやめて保存に取り組むのは珍しいという。 佐藤市長は、市議会通常会議で「本市から事業者に対して、工事計画の中止を要請しておりましたが、このほど開発許可の廃止を届け出ることについて大筋での合意に至った」と報告。事業者の三王不動産流通(同市)には「心から感謝申し上げる」と述べた。 城跡では、宅地造成工事に伴い市が昨年10月から約900平方メートルを発掘調査。地上に痕跡が残らず、これまで「幻の城」と呼ばれてきた坂本城の三の丸外堀と推定される石垣などが出土した。 今月10、11日の現地説明会には全国から
特効薬がない場合、そのこと自体への不満もあって、検証が不十分な薬であっても「効く」というウワサがあると「飲んでみたらいい」と思いがちだ。しかし内科医の名取宏さんは「効果を誤認することはよくある。検証不十分な薬にはリスクもあるため、判断は保留すべきだ」という――。 効果に乏しい薬が存在した理由 現在、薬が承認されるまでには長時間かけて検証が行われます。新薬候補の物質が承認に至る確率は数万分の1ともいわれるほどです。 基礎研究や動物実験で一定の安全性や効果が期待できる新薬候補の物質を絞り込んだのち、通常は少数の健康な成人を対象に安全性や薬物動態を評価する第1相試験、比較的少数の患者さんを対象に安全性と有効性を評価する第2相試験、多くの患者さんを対象にした第3相試験を経て、十分な安全性と有効性が確認できた薬だけが承認されます。市販後調査といって承認・発売された後も検証は続きます。いったんは保険適
岸田の雰囲気がこれまでと違う 「引き続き刷新本部でバシバシご自分の意見をおっしゃってください」 菅義偉は目の前で調子良くまくしたてる岸田文雄を訝しげな目で眺めていた。いままでとはどこか雰囲気が違う。この男、何を考えているのか……。 2月8日、岸田は突如として議員会館の菅事務所を訪れた。 「菅さんに乗り換えたのか?」「麻生(太郎)さんへの当てつけだろう」 永田町には疑心暗鬼が渦巻いた。岸田の狙い通りだった。『中央公論』3月号のインタビューにはこう答えている。 〈「発信する力」についてもより充実させていきたいです〉 これまでは自民党の長老たちの顔色を窺い、ろくに言いたいことも言えなかった。しかし、老人が牛耳る派閥政治の時代は終わった。これからは「個人が発信」する時代だ。そして菅訪問こそが、岸田が麻生へ送った明確なメッセージだった。 「麻生さんは元岸田派の上川陽子外相を『このおばさん、やるねえ』
イスラエル軍がガザ地区南部のラファへの地上作戦を強行する構えを見せるなか、国連の安全保障理事会では人道目的での即時停戦を求める決議案の採決が行われました。 日本を含む13か国が賛成しましたが、アメリカが戦闘の休止と人質の解放などをめぐり外交交渉が続いているとして再び拒否権を行使し、決議案は否決されました。 イスラエル軍がガザ地区の住民の多くが避難する南部のラファへの地上作戦を強行する構えを見せる中、安保理ではアルジェリアが人道目的の即時停戦や人道支援の強化などを求める決議案を提出しました。 20日行われた採決の結果、理事国15か国のうち日本やフランスなど13か国が賛成し、イギリスが棄権しましたが、アメリカが拒否権を行使し、決議案は否決されました。 去年10月にイスラエルとイスラム組織ハマスの衝突が始まって以降、安保理で停戦などを求める決議案にアメリカが拒否権を行使するのは4回目です。 採決
最近読んでめっちゃ良かった本が下記の本だ。現在Amazonを見たら総合で35位で、星の評価が5つと半端ない。著者の方は以前から YouTube 動画などで勉強させていただいてたが、本が出たので速攻で買った。 勉強法とか大好物の自分としては読むしかないと思って買った。これは星5つは間違いない出来であった。さっそく自分も著者のメソッドを実施してみた。 実はこの本は、この本で紹介されている、そして私もそう思っている科学的に証明されたメソッドが効果の高い順から掲載されている。しかも、この本の面白いところは、この本のメソッドが本を読みながら各テクニックを体験できるところなので、ぜひ紙と書くものを用意して本を開いてほしい。 説明しないけど、多分こんな感じになる。わしは字が汚いので読めないだろう。 あんまし内容を書くとネタバレになったら申し訳ないので書かないけど、自分がめっちゃくちゃ嬉しかったことを書い
中園聡 @satorunakazono 考古学者。鹿児島国際大学/大学院教授(考古学・博物館学)土器・認知考古学・胎土分析WDXRF・3D考古学等。日本情報考古学会。著書/共編著『九州弥生文化の特質』九大出版,『認知考古学とは何か』青木書店,『稲作伝来』岩波書店,『季刊考古学140 3D技術と考古学』雄山閣,『文化情報学事典』勉誠出版 個人見解所属先無関係 https://t.co/tH0EDsr40e 中園聡 @satorunakazono そういえば昔、建物の中のどこで幽霊が出るかを研究していたイギリスの考古学者がいたな。幽霊の存否問題ではなく、幽霊を見たと主張する人がいるのは客観的事実。出る場所(階段の踊り場とか)が時代とともに変わるそうで、建築様式・部位空間の意味、時代のコンテクストなどが究明できるらしい。 2024-02-19 12:34:22 中園聡 @satorunakazo
たいにゃん @bugnekotinyan 今からゲーム業界の闇を話します 1970年代「メモリ足りねえ」 1980年代「メモリ足りねえ」 1990年代「メモリ足りねえ」 2000年代「メモリ足りねえ」 2010年代「メモリ足りねえ」 2020年代「メモリ足りねえ」 2024-02-12 18:01:08
学生のころ、IT土方がどうとかで業界がだいぶまずい場所だと文系の大学生の自分は思い、とても興味のある分野だったけどやめた。 それから5年がたち、今の職業を続けていてもと感じて、ずっと抱えていた興味に素直になろうと思い半年独学し、SES系の会社に転職した。 DBすらよくわかっていない状態だったけど、めちゃくちゃ楽しくて毎日充実しているし、3年たったけどまだ楽しい。 会社で学んだことを活かして個人開発したらまたそれで収入が増えてスキルが上がり、それを会社で活かせば褒めてもらえてより難しい課題に挑め、また更にスキルアップしてより難しい個人開発に挑める。 だからこそ新卒の時入社で来て居たらなぁと思うし、最近では自分と同じようにもっと早く業界に入っていればという中途の人にも出会った。 「他人の言葉に流されるなんてその程度」 そういう意見もあるかもしれないけど、ネット上での世論が世の中に影響を与えるよ
野生の蚕「野蚕」を死なせずに糸をとる方法を考えた岡谷市の小学生が、全国規模の科学コンクールで最高賞を受賞しました。 岡谷市の長地小学校4年の八並伸之介さんは、「全国児童才能開発コンテスト」の科学部門・高学年の部で、最高賞にあたる文部科学大臣賞を受賞しました。 岡谷市でも盛んだった製糸業では、繭を煮てから糸をとるのが一般的ですが、八並さんは5歳のころから「野蚕」を育てるなかで、死なせることなく糸をとる方法を考えるようになりました。 去年は8種類の「野蚕」の飼育に取り組み、このうち「ウスタビガ」の繭は、上部に穴が空いていることを発見しました。 そこで八並さんは、穴から幼虫を取り出したうえで薬品を加えた水で繭を煮て、2メートルほどの糸をとることに成功しました。 別の場所で育てた幼虫も無事、成虫に育ったということです。 さらに八並さんは、ウスタビガの繭が黄緑色の外側と紫色の内側の2層構造になってい
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く