セキュリティのアレ
セキュリティのアレ
セキュリティのアレ
第313回 「ランダム」って入力できへんねん!スペシャル!
1 hour 16 minutes Posted Aug 10, 2026 at 11:00 am.
|
|
|
|
|
|
0:00
1:16:51
Download MP3
Show notes
・ソルティライチ|商品のこと|キリン
・Residential Proxy — セキュリティのアレまとめ
・ランサムウェアレポート 2026年版。ソフォスランサムウェアの現状
・Adverse cyber extortions are more common than commonly advised – Coveware
・Off-by-1 Labs Research: AI-generated vulnerability patches require human review | 1Password
・ChainDrop: Inside a Self-Propagating npm Worm
・keyv 等 複数著名パッケージへのソフトウェアサプライチェーン攻撃の概要と対応指針 – GMO Flatt Security Blog
・Incident Report: unsanctioned agent behaviour during cyber testing | AISI Work
・英国AISIの評価中に発生したAIエージェントの権限外行動についてまとめてみた – piyolog
・レインボーラムネ|UHA味覚糖オンラインショップ
 
 
辻伸弘メモ:どれくらいの梅?新しいステッカー。考えながらのご聴取ありがとうございます!抹消されたアレ。まとめありがとうございます!どっちにパッチ?世の中思う通りにはうまくいかない。何故だろうだけでは防げない。多くの人は正常を知らない。そんなことはないを知らない。色を付けずに見る。ステッカーのコンプについては今回からスタートです。体にも影響出てるねん。脆弱性がこんなに減るのは意外。変化意識しておこう。多要素認証の導入は進んでいるが網羅性に欠けている可能性。検知タイミング違いの暗号化の成功と失敗。長い目で見るとバックアップからの復旧は真ん中程度。要求ぎゃく。やっぱ減ってる。弱毒化。AIによるパッチ作成への評価。それぞれ複数作らせて評価。かなり失敗してるものもあるな。直し方がイマイチ?AIでやることの意義があるのか否か。修正できてるかどうかだけではなく、仕様変わってない?新たな穴ない?という品質に関することへも注意が必要。AIの活用は上司と部下のあるべき姿やと思ってますねん。既視感あるんよなぁ。何回目やっけ?って。令和のワームはこういう形か。今回のやらしさは盗み出す情報の広さ。時間差もあるだろうし、関連性が見えないかもしれない。色々と策は講じられているものの根本的ではない。というよりも人が狙われてる。
 
 
【チャプター】
| いつもの雑談から |
| お便りのコーナー |
| (T) ランサムウェアの現状 2026年版 |
| (N) フロンティア AI モデルによる脆弱性パッチの生成 |
| (P) npm パッケージへのソフトウェアサプライチェーン攻撃再び |
| オススメのアレ |
 The post 第313回 「ランダム」って入力できへんねん!スペシャル! first appeared on podcast - #セキュリティのアレ.