同感。防御側もClaude CodeとCodex両方のソースコード全検査でかなり見つけてくれるので、頑張って急ぎで修正してる
SNSと同じで悪化が良貨を駆逐する勢い。“それぞれのシステム特有のぜい弱性などをAIに見つけさせることで、人間にできない速さと量でのサイバー攻撃が行われているとみられる”
自社で販促に活用する能力もなく、会員登録解除のフォームを整えずに個人情報を持ち続け、件名に【PR】とつけて他社広告の土台に使うしか稼ぐ方法が分からないような会社を、ブロックする運動は起こらんものか。
AIが持っているリスクが可視化されるようになったという感じかな。海外ではどういう状況なんだろう。
そもそも金融系や公的機関のセキュリティ体制ですら完全な飾りであらゆるシステムがガバガバ運用されていた過去の方が異常で、AIによって初めてまともなコード監査が行えるようになった現状の方が正しい状態
情報流失は問題だけど、具体的な被害が出るのはその先、情報を何に悪用されるかだよな。すでに漏れたのに情報流出ばかりに気を取られると対応がずっと後手になる。個人、公的機関や企業は悪用を検知できるだろうか?
流出ならまだしも銀行の口座や決済機能がロックされたり消去や改竄されたら社会が大混乱しかねない甚大な問題だけどそうなるのも時間の問題のように思える。
今年は例年に比べても情報漏洩とか不正アクセスが多いような気がする。やっぱりAIの性能向上のせいなんかね
パスワードマネージャーで心の支障なく増やしていた数多のアカウントを削除し始めました でも、改めて見てみると告知なく終了してるサービスが多い きちんと個人情報を削除してくれてるのかな?
今は免許証の漏洩という大御所がいるから、ちょっと漏らしちゃったり、ノーパンで帰るレベルで漏らしても批判が向かない時期だからでしょ
防御側もAIで対策するだろうから、一時的な状況で済めばいいのだが。仮にそうなるとしても、対策には時間が掛かるだろうな。
悪人も 善人も 使っているのは同じAI(笑えない)
"運転免許証の画像など本人確認のデータまで一緒に流出した場合には、本人になりすまされて、口座やクレジットカードを作られたり、不正にローンを契約されたりするリスクもある"
「それぞれのシステム特有のぜい弱性などをAIに見つけさせることで、人間にできない速さと量でのサイバー攻撃が行われているとみられる」←そんな想定してないだろうから、性善説で作ってるシステムは一撃だろうな。
個人情報流出させた側に何かペナルティがないと、メールでごめんなさいって言って終わらせるだけだぞ。誰も真面目にコストかけてシステムセキュリティやらない。今年はlocal LLMの性能向上が著しいからなぁ。
「能動的サイバー防御」でオレオレ緊急事態→監視社会を作りたいからわざとやってる説
短期間で自社の脆弱性を探知して防衛するのは難題だろう。最も手軽な防御策は取得したデータの1000倍くらいのダミーデータを生成して本番環境に入れること。ただし自らも真偽を簡単には判断できなくなる諸刃の剣。
詐欺師の電話がより巧妙になる。はてな11億はたまたま上場企業経理部長がひっかかった結果だったが、氏名がわかってると詐欺師は似たような立場にピンポイントに狙いをつけて指名の上で電話できる
AIアタックが可能に成った今、登録は、捨てメルアドと、捨て電話番号にしたいよね。やはりタイムズカーの運転免許漏洩はイタイ。弱り目と見たか、今日も月額会費ゼロのチラシが入ってた。お前ら他にやる事有るだろ。
AI開発減速論が出た時点で、現在主流のなにかしらのセキュリティが突破されたんだろうなと思ったけど、パスワード認証完全終了のお知らせだったりして。
“不正アクセスで企業から大量の個人情報が漏えいする被害が相次いでいます。 セキュリティー会社ではことし7月以降、被害が増加していることから、サイバー攻撃にAIが悪用されている可能性が高いとして、対策を強化
実際にGLM5.3で攻撃してみて穴をふさぐというのがやりたいがモデルでかすぎて個人では無理そう
インターネットに公開面を持つサイトは、事前にAIで包括的ソース解析必須。だいじなことなので2度言います。事前に包括的解析必須
個人情報流出なぜ相次ぐ?“異様な状況”AI悪用可能性の指摘も | NHKニュース
同感。防御側もClaude CodeとCodex両方のソースコード全検査でかなり見つけてくれるので、頑張って急ぎで修正してる
SNSと同じで悪化が良貨を駆逐する勢い。“それぞれのシステム特有のぜい弱性などをAIに見つけさせることで、人間にできない速さと量でのサイバー攻撃が行われているとみられる”
自社で販促に活用する能力もなく、会員登録解除のフォームを整えずに個人情報を持ち続け、件名に【PR】とつけて他社広告の土台に使うしか稼ぐ方法が分からないような会社を、ブロックする運動は起こらんものか。
AIが持っているリスクが可視化されるようになったという感じかな。海外ではどういう状況なんだろう。
そもそも金融系や公的機関のセキュリティ体制ですら完全な飾りであらゆるシステムがガバガバ運用されていた過去の方が異常で、AIによって初めてまともなコード監査が行えるようになった現状の方が正しい状態
情報流失は問題だけど、具体的な被害が出るのはその先、情報を何に悪用されるかだよな。すでに漏れたのに情報流出ばかりに気を取られると対応がずっと後手になる。個人、公的機関や企業は悪用を検知できるだろうか?
流出ならまだしも銀行の口座や決済機能がロックされたり消去や改竄されたら社会が大混乱しかねない甚大な問題だけどそうなるのも時間の問題のように思える。
今年は例年に比べても情報漏洩とか不正アクセスが多いような気がする。やっぱりAIの性能向上のせいなんかね
パスワードマネージャーで心の支障なく増やしていた数多のアカウントを削除し始めました でも、改めて見てみると告知なく終了してるサービスが多い きちんと個人情報を削除してくれてるのかな?
今は免許証の漏洩という大御所がいるから、ちょっと漏らしちゃったり、ノーパンで帰るレベルで漏らしても批判が向かない時期だからでしょ
防御側もAIで対策するだろうから、一時的な状況で済めばいいのだが。仮にそうなるとしても、対策には時間が掛かるだろうな。
悪人も 善人も 使っているのは同じAI(笑えない)
"運転免許証の画像など本人確認のデータまで一緒に流出した場合には、本人になりすまされて、口座やクレジットカードを作られたり、不正にローンを契約されたりするリスクもある"
「それぞれのシステム特有のぜい弱性などをAIに見つけさせることで、人間にできない速さと量でのサイバー攻撃が行われているとみられる」←そんな想定してないだろうから、性善説で作ってるシステムは一撃だろうな。
個人情報流出させた側に何かペナルティがないと、メールでごめんなさいって言って終わらせるだけだぞ。誰も真面目にコストかけてシステムセキュリティやらない。今年はlocal LLMの性能向上が著しいからなぁ。
「能動的サイバー防御」でオレオレ緊急事態→監視社会を作りたいからわざとやってる説
短期間で自社の脆弱性を探知して防衛するのは難題だろう。最も手軽な防御策は取得したデータの1000倍くらいのダミーデータを生成して本番環境に入れること。ただし自らも真偽を簡単には判断できなくなる諸刃の剣。
詐欺師の電話がより巧妙になる。はてな11億はたまたま上場企業経理部長がひっかかった結果だったが、氏名がわかってると詐欺師は似たような立場にピンポイントに狙いをつけて指名の上で電話できる
AIアタックが可能に成った今、登録は、捨てメルアドと、捨て電話番号にしたいよね。やはりタイムズカーの運転免許漏洩はイタイ。弱り目と見たか、今日も月額会費ゼロのチラシが入ってた。お前ら他にやる事有るだろ。
AI開発減速論が出た時点で、現在主流のなにかしらのセキュリティが突破されたんだろうなと思ったけど、パスワード認証完全終了のお知らせだったりして。
“不正アクセスで企業から大量の個人情報が漏えいする被害が相次いでいます。 セキュリティー会社ではことし7月以降、被害が増加していることから、サイバー攻撃にAIが悪用されている可能性が高いとして、対策を強化
実際にGLM5.3で攻撃してみて穴をふさぐというのがやりたいがモデルでかすぎて個人では無理そう
インターネットに公開面を持つサイトは、事前にAIで包括的ソース解析必須。だいじなことなので2度言います。事前に包括的解析必須