・ソルティライチ|商品のこと|キリン
・Residential Proxy — セキュリティのアレまとめ
・ランサムウェアレポート 2026年版。ソフォスランサムウェアの現状
・Adverse cyber extortions are more common than commonly advised – Coveware
・Off-by-1 Labs Research: AI-generated vulnerability patches require human review | 1Password
・ChainDrop: Inside a Self-Propagating npm Worm
・keyv 等 複数著名パッケージへのソフトウェアサプライチェーン攻撃の概要と対応指針 – GMO Flatt Security Blog
・Incident Report: unsanctioned agent behaviour during cyber testing | AISI Work
・英国AISIの評価中に発生したAIエージェントの権限外行動についてまとめてみた – piyolog
・レインボーラムネ|UHA味覚糖オンラインショップ
辻伸弘メモ:どれくらいの梅?新しいステッカー。考えながらのご聴取ありがとうございます!抹消されたアレ。まとめありがとうございます!どっちにパッチ?世の中思う通りにはうまくいかない。何故だろうだけでは防げない。多くの人は正常を知らない。そんなことはないを知らない。色を付けずに見る。ステッカーのコンプについては今回からスタートです。体にも影響出てるねん。脆弱性がこんなに減るのは意外。変化意識しておこう。多要素認証の導入は進んでいるが網羅性に欠けている可能性。検知タイミング違いの暗号化の成功と失敗。長い目で見るとバックアップからの復旧は真ん中程度。要求ぎゃく。やっぱ減ってる。弱毒化。AIによるパッチ作成への評価。それぞれ複数作らせて評価。かなり失敗してるものもあるな。直し方がイマイチ?AIでやることの意義があるのか否か。修正できてるかどうかだけではなく、仕様変わってない?新たな穴ない?という品質に関することへも注意が必要。AIの活用は上司と部下のあるべき姿やと思ってますねん。既視感あるんよなぁ。何回目やっけ?って。令和のワームはこういう形か。今回のやらしさは盗み出す情報の広さ。時間差もあるだろうし、関連性が見えないかもしれない。色々と策は講じられているものの根本的ではない。というよりも人が狙われてる。
【チャプター】
| いつもの雑談から | 00:00 |
| お便りのコーナー | 06:05 |
| (T) ランサムウェアの現状 2026年版 | 25:55 |
| (N) フロンティア AI モデルによる脆弱性パッチの生成 | 42:46 |
| (P) npm パッケージへのソフトウェアサプライチェーン攻撃再び | 57:26 |
| オススメのアレ | 70:17 |
Podcast: Play in new window | Download
Subscribe: RSS

