テクノロジー

「Gyazo」への不正アクセスによる情報漏えいに関するお知らせとお詫び 

1: saikyo_tongaricorn 2026/09/16 16:06

Gyazoの不正アクセス報、Gyazo内のお知らせからHelpfeelに移動してた

2: versatile 2026/09/16 16:13

いまどき gyazo はつかわないし、漏洩のリスクはこのサービスがはじまったときから普通に警戒してたので恐ろしい画像はおかないようにしてた

3: karatte 2026/09/16 16:20

ダダ漏らし

4: netcraft3 2026/09/16 16:27

OCRテキストの情報が流出したのは恐ろしい

5: doroyamada 2026/09/16 16:31

本社京都市で「代表取締役 CEO:洛西一周」って源氏名?と思ってウェブサイトを見ていたら本名が書いてあった。 https://corp.helpfeel.com/ja/company/about

6: ssig33 2026/09/16 16:31

なんかとっととサ終してなかったのが悪いんじゃないかとは思う、Gyazo使ってるんだけど

7: makou 2026/09/16 16:44

CEOの名を初めて知ったけど、京都市でこんな出来すぎた名前なん? 本名ちゃうかった。

8: ichbin 2026/09/16 16:49

“本件による二次被害を防止するため、「Gyazo」をご利用の皆さまには、パスワードの変更をお願いいたします”とのこと。

9: hotaruishix 2026/09/16 16:53

Gyazoって京都だったのか

10: at_yasu 2026/09/16 16:54

お疲れさまです

11: tanakamak 2026/09/16 16:57

Gyoza no Ohsho?

12: chiba1008 2026/09/16 17:09

gyozaって空見した

13: sudow 2026/09/16 17:17

うげえー

14: ssfu 2026/09/16 17:49

洩れること前提の使い方しかしとらんわ。

15: peketamin 2026/09/16 17:59

AIによる脆弱性探索と突破なのかな。もうどうしたらいいんだろ。

16: koseki 2026/09/16 18:16

非公開画像は見られたくないなー

17: sabotem 2026/09/16 18:26

Gyazoは「アップロードした画像が公開されて共有に便利なサービス」のみの認識だったけど、非公開にもできたのか。その上で「非公開画像のファイル一覧が取得されていた」「非公開画像が第三者に閲覧された可能性」か

18: u_mid 2026/09/16 18:27

洛西在住だった高校生時代につけたハンドルネームを今も使っているんだね

19: tofu-mental 2026/09/16 18:29

Cosense(旧scrapbox)はセーフか

20: iphone 2026/09/16 18:33

カジュアルに機微情報のせてた人が割と多そうなイメージ

21: hurafula 2026/09/16 18:52

プライベートのscrapbox経由で画像アップロードするけど公開urlになるから加工してからアップしてる 色々投げてたし漏れたのめっちゃイヤだな

22: Falky 2026/09/16 18:53

社名がNotaじゃなくなってるのも、なんならScrapboxの名前が変わってるのも今知りました。洛西さんは俺の中では今でも「紙copiの人」だなあ。//発生規模デカいけど、対応と情報公開が爆速やね。すごい

23: nilab 2026/09/16 19:10

「「Gyazo」のユーザーに関するデータ約2,362万件」「画像に関するメタデータ:約4.9億件」「アップロード元IPアドレス」「EXIF位置情報(画像に含まれる場合)」「画像のOCRテキスト」「パスワードのハッシュ値」

24: glr 2026/09/16 19:12

無料会員だからヤバい画像キャプチャしてたかわからない

25: KoshianX 2026/09/16 19:19

えー、Gyazo のデータこれまるっと盗まれた感じ? Twitter の連携用トークン盗まれてるの乗っ取りの危険性ありそうな?

26: gyampy 2026/09/16 20:37

京都の会社やったんか

27: rain-tree 2026/09/16 20:46

そう言えば紙2001からもう四半世紀なのか。gyazoはさほどでもないけどscrapboxは結構沢山使ってるので対策に期待

28: auient 2026/09/16 21:07

「「Gyazo」のユーザーに関するデータ約2,362万件について、外部に流出したことを確認」すごい件数

29: mayumayu_nimolove 2026/09/16 21:49

デイトラがこのツール使ってたな。所詮情弱のツール。

30: John_Kawanishi 2026/09/16 22:15

一瞬GyaOかと思ってビビったが既に3年前にサ終してたは

31: macha0606 2026/09/16 23:31

2019年以前のメタデータならもはやたいした機密情報はなさそうだが、個人利用の恥ずかしいデータはいっぱいありそう。Xの連携は強制的に切られてないなら解除して連携し直したほうがよいのでは

32: M54it 2026/09/17 00:09

生きとったんかワレー!!!

33: amemaa 2026/09/17 00:11

漏洩したのは2019年以前のデータとのことだけど、さすがに今でもGyazo使って画像共有したりFBもらってる人いたら、いくらなんでもリテラシー低いだろ。サービスとして時代遅れすぎる。

34: yaychang 2026/09/17 00:52

日時見るとHelpfeel Tech Conf 2026やりながら裏で対応してたのかな。大変

35: mame-tanuki 2026/09/17 01:40

先日、Gyazoという地層をChatGPTが掘りまくる記事を見かけたばかりだったのに… https://note.com/yuiseki/n/nabf4625e58bc

36: w1234567 2026/09/17 02:50

誰も見ないだろで上げてた黒歴史落書き画像が発掘されてしまう…

37: ockeghem 2026/09/17 10:15

『第三者が当社のシステム上で任意のコマンドを実行する不正アクセスが発生しました』<これはリモートコード実行ができたということで、OSコマンドインジェクションとは限らない、というのは徳丸本3版に書く