ノーマルビュー

GIGAスクールでの作成データ、卒業時の対応に温度差

著者: nagazou
2023年4月10日 18:11
児童や生徒に1人1台のデジタル端末を整備する「GIGAスクール構想」。神戸新聞によると、その端末に保存した発表資料などの取り扱いに関して、学校ごとにバラツキが出ているという。個人のパソコンへのデータ移行が認められない神戸市や芦屋市に対し、姫路市や西宮市などは共有が可能。データ移行が認められない地域では、生徒たちが端末で撮影した写真や資料などについては消すしかない状況だという(神戸新聞NEXT)。

神戸新聞の記者がこの件に関して神戸市教育委員会に問い合わせると、「これまでそんな問い合わせはなかった」と担当者は話しているという。その上で先生の手を借りれば、画面の印刷はできる」と話しているという。一方、姫路市や明石市、西宮市、加古川市の各教育委員会では、クラウド側に保存可能で個人のパソコンにデータを移行できる道が開かれていたとしている。しかし、神戸市では「セキュリティーとのバランスを考えるとデータ移行は難しい」との説明をしているとのこと。

すべて読む | モバイルセクション | セキュリティ | 教育 | ノートPC | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
GIGAスクール端末は十分な性能を備えていると92%の自治体が評価 2023年02月11日
高校生のなりたい職業、1位は「エンジニア・プログラマー」 2021年12月28日
学習向けタブレット等を使用してのいじめ、全国の小中学校で増加 2021年11月11日
GIGAスクール端末の中部6県における採用比率と不具合発生率でアップル一強が浮き彫り 2021年10月14日

自動車のキーレスシステムをバイパスする CAN インジェクション攻撃

著者: nagazou
2023年4月10日 17:03
headless 曰く、

自動車関連のサイバーセキュリティ研究者が自分の車を盗まれ、続いて隣人の車も盗まれたことから手法を調査したところ、これまで知られていなかったキーレスシステムのバイパス技術を犯罪者が用いていることが判明したそうだ (Canis CTO Blog の記事Ars Technica の記事)。

キーレスシステムに対する既知の攻撃手法としては、暗号化されていない通信を記録・再生するリプレイ攻撃や、車両から離れた場所にあるキーフォブの信号を無線デバイスで中継して操作するリレー攻撃といったものがある。リレー攻撃を緩和する手法としてはキーフォブをファラデーポーチに入れるなど電波を遮断する方法が知られており、数分間静止状態が続くとスリープ状態になるキーフォブを提供するメーカーもある。

研究者が「CAN インジェクション」と呼ぶ新しい攻撃手法は、各種のコントローラーをつなぐ CAN (Controller Area Network) バスに接続したデバイスを用い、スマートキーレシーバーのふりをした偽の「キー確認済み」メッセージを送るものだという。研究者の車は盗まれる前にヘッドライトの結線が外されたり、バンパーが取り外されたりしており、研究者はいたずらだと考えていたが、CAN バスへつながる結線にアクセスしようとしていたものとみられる。

ダークウェブで販売されている CAN インジェクションデバイスはキーをなくしたオーナーや鍵職人のためのデバイスとうたわれているが、5,000 ドルという価格は普通のオーナーが購入して使用する価格ではない。研究者と隣人が盗まれたのはいずれもトヨタ車 (RAV4 とランドクルーザー) だったことからトヨタ (と Lexus) 用の CAN インジェクション攻撃デバイスを購入して実験しているが、他メーカーでも動作は同様とみられるとのこと。なお、トヨタ用のデバイスは JBL の Bluetooth スピーカーを改造して組み込まれており、持ち歩いていても怪しまれにくいように工夫されているとのことだ。

すべて読む | セキュリティセクション | テクノロジー | セキュリティ | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
キーフォブを電子レンジにしまう英自動車協会会長 2022年08月07日
ホンダ・シビックのキーレスシステムを乗っ取り可能な脆弱性 2022年03月28日
24車種にキーレスエントリーの脆弱性があることが判明。電波増幅するシステムを悪用 2016年03月26日

Twitter、Twitterアカウントを利用した外部サービスへのログインも無効化

著者: nagazou
2023年4月10日 16:07
過去に取り上げたようにTwitterは有料APIへの移行を進めており、外部サービスの無料APIへのアクセスを遮断している。そんな中、無料APIだけでなくTwitterアカウントを利用した外部サービスへのログインも遮断され始めているという(Mike McCue氏のツイートGIGAZINE)。

この報告をおこなった、ソーシャルアグリゲーションサービス・FlipboardのCEOを務めるMike McCue氏によると、「TwitterはAPIをオフにするだけでなく、ユーザーが「Twitterでログイン・Twitterでサインイン」 を使用してFlipboardやその他のプラットフォームにサインインするためのアクセスを不可解にもオフにしたと述べている。

Twitterアカウントを利用した外部サービスへのログインにはAPIが使われていることから、APIの仕様変更でTwitterアカウントでのログインに支障が出る可能性は、以前から指摘されていた。今回の報告はその懸念が裏付けられたものとなっている。

すべて読む | ITセクション | ビジネス | Twitter | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Twitter のアイコンが柴犬に変更される 2023年04月05日
Twitter、おすすめの仕様変更や新しいAPIを発表。撤退するサービスも 2023年04月04日
Twitter、おすすめアルゴリズムのソースコードを公開 2023年04月01日
3月7日未明にTwitterで複数の障害。原因はAPIの仕様変更か 2023年03月08日

ニコニコ動画が敗北したのは日本企業だから?

著者: nagazou
2023年4月10日 15:15
あるAnonymous Coward 曰く、

KAZUYA Channelに投稿された投稿者目線で考えるニコニコ動画がYouTubeに完全敗北した理由に於いて、そこで取り上げられた川上量生氏のツィートを参照しながらニコニコ動画がYouTubeに敗北した理由をYouTuberの視点で纏めているのだが、ニコニコ動画は2010年代後半から巻き返しを図るも手遅れとなるなど、KAZUYA氏はいかにも日本企業らしい顛末としている。

その背景にあるのが技術スタッフのマネジメントに失敗して開発体制が崩壊し、それにもかかわらず川上量生氏が権限を握り続けたことから、社内が混乱し技術的負債の問題が解決不能となり、2010年代にYouTubeが矢継ぎ早に出してきた動画の収益化やHD動画投稿、スマホ対応などの新機能や新サービスに対抗するどころか、当時からの懸案であったサーバー強化もままならず、動画投稿活動や高画質(非エコノミーモード)視聴を実質的にプレミアム会員に限定せざるを得なくなり、有力投稿者の流出を招いたことが原因としている。

また、今後のニコニコ動画は、YouTubeのポリティカルコレクトネス規制や合成音声規制によりYouTubeへの投稿が難しいジャンルで差別化して生き残るとの見方もあるようです。

すべて読む | ITセクション | ビジネス | YouTube | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ニコニコ動画、ログインしないとセンシティブな動画は表示されないよう改悪される 2022年09月30日
「現在の月日時分秒」がわかる『QRな時計』が開発される 2022年08月30日
「ゆっくり茶番劇」の商標問題、ドワンゴが見解と対応を発表 2022年05月24日
ニコニコ動画が再評価される? 2022年05月23日
「ゆっくり茶番劇」が商標登録される。無断使用も原則認めず 2022年05月17日

ロシア産石油製品輸入禁止の欧州、インド経由の「裏口流入」が急増

著者: nagazou
2023年4月10日 14:27
EUはウクライナ情景を受けて、2月からロシア産石油製品の輸入を禁止しているが、ロイターの報道によると、インド経由で軽油や航空燃料の「裏口流入」が急増しているという。インドはロシア制裁には関与していないことから、ロシア産原油を低価格で輸入できる。そうしたコスト面の競争力を利用し、欧州向けの石油製品輸出を拡大しているという(ロイター)。

欧州のインドからの軽油・航空燃料輸入量は、ウクライナ侵攻以前は平均で日量15万4000バレル。しかし、EUがロシア産石油製品輸入を禁止した2月5日以降、輸入量が20万バレルにまで増加しているという。インドのロシア産原油輸入は3月まで7カ月連続で増加しており、輸入先としては第一位になっているとのこと。

すべて読む | ビジネス | EU | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシア、サハリン1への日本の出資を承認。権益維持へ 2022年11月16日
ロシア政府、日本企業出資の「サハリン2」を接収か 2022年07月04日
ロシア軍の補給が遅延したのはベラルーシのハッカー集団によるサイバー攻撃が一因か 2022年04月27日

3日のANAの障害原因はソフトウェアの不具合

著者: nagazou
2023年4月10日 14:05
全日本空輸(ANA)は7日、3日に発生したシステム障害の原因と再発防止策を発表した。この障害は「予約・販売・搭乗手続き」に関する国内線のシステムで発生、3日の午後2時10分ごろから各種手続きがストップし、遅延や欠航が相次ぐ事態となったというもの(ANAリリース日経クロステックITmedia)。

原因に関しては国内線旅客システムのデータベースのソフトウェアの不具合が生じており、予約管理業務のために、特定のデータを抽出する日常の処理において、ソフトウェアのバグに起因したエラーが発生したとしている。これによりデータベースサーバ2台が一時的に高負荷状態になり、サーバ2台が同時に停止したという。同社では今後、制御プログラムの強化やバックアップシステムへの迅速な切り替えなどの対策をおこなうとしている。

あるAnonymous Coward 曰く、

OracleRACが脳裏をよぎったが実際の原因はいかに。

すべて読む | ITセクション | ソフトウェア | ニュース | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
日本航空「6600円タイムセール」でWebサイトがダウン、通常の予約もできなくなりセール中止 2023年03月10日
うるう秒廃止へ 2022年11月22日
敬称の「Miss」を子供と決め打ちする国のプログラマー、旅客機が実際よりも1トン以上軽い設定で離陸する重大インシデントの原因に 2021年04月11日
「nonbinary」な性別への対応を進める航空会社 2019年12月28日
大阪市のシステム障害、2ノードのOracleデータベースサーバーで同じシステムファイルが破損したことが原因 2019年06月12日

カプコン、「ストリートファイター」の実写映画を発表

著者: nagazou
2023年4月10日 13:23
あるAnonymous Coward 曰く、

カプコンは人気格闘ゲーム「ストリートファイター」シリーズの新作実写映画を発表した。同時にTVシリーズも展開するとの事(カプコンリリース)。

カプコンによると

『「ストリートファイター」シリーズは、1987年に業務用ゲーム機として第1作目を発売、1991年に投入した『ストリートファイターII』では、革新的な対戦システムが話題を呼び大ヒットを記録しました。以降、現在までにシリーズ累計販売本数は4,900万本を誇るなど世界中でロングセラーを記録しています。』

との事だが、犯罪者コンビのリュウとケンや、国連所属のガイルは無かったことになっているらしい。ダルシム博士とザンギエフという渾名の特攻野郎Aチームがまた見れるとは(違

すべて読む | 映画 | ゲーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
パックマンの実写映画が製作中 2022年08月16日
アルプスの少女「マッド・ハイジ」制作進行中。ブロックチェーンを活用した新投資モデル採用 2020年10月08日
セガの『龍が如く』がハリウッドで実写映画化へ 2020年10月01日
映画版ソニック、米国では「名探偵ピカチュウ」を上回る初動 2020年02月18日

びんずる像盗難事件のスピード解決、「110番映像通報システム」が成果

著者: nagazou
2023年4月10日 13:03
5日に長野市の善光寺からなでることで御利益があるとされている「びんずる尊者」の木像が盗み出される事件があった。この事件では盗難の通報から2時間余りのスピード逮捕が実現できたという。報道によると、先日も話題に取り上げた「110番映像通報システム」が役立ったようだ(SBC信越放送NHK)。

善光寺の東側に設置された防犯カメラに容疑者が「びんずる尊者像」を運ぶ様子が写っており、警察は善光寺側に110番映像通報システムの利用を依頼したという。送信された防犯カメラの画像に写った容疑者の顔や服装などをもとに、通信指令課は即時に各警察署へ緊急配備を要請した結果、スピード逮捕につながった模様。

盗み出された「びんずる尊者」の木像は、翌6日に保管されていた市内の警察署から善光寺に戻されたとしている。なお容疑者は「あの像に恨みがあった」という趣旨の供述をしているという(日刊スポーツ)。

あるAnonymous Coward 曰く、

犯人が犯行当時マスクをしていなかったこともあり、スピード解決へ。

すべて読む | YROセクション | 犯罪 | ニュース | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
110番映像通報システム、全国で本格的に導入 2023年04月06日
警察庁、「110番映像通報システム」の試行運用開始 2022年09月27日

ソフトバンク代理店、人気YouTuberの個人情報を利用して私的な連絡

著者: nagazou
2023年4月10日 12:00

契約しているソフトバンクから営業電話がかかってきた後、TwitterとInstagramのDMで担当者個人から直接連絡が来たとYouTuberのたっくーさんが明かし、「コンプライアンス違反ではないか」と指摘したことから話題となっている(たっくーさんの該当動画日刊スポーツねとらぼ)。ソフトバンクは9日、連絡を取った人物が同社の業務委託する代理店の代理店スタッフであることを認めた。そのたっくーさんによると、

「よくわからない電話かかってきませんでしたか? 自分がかけた電話がたっくーさんの声そっくりで、名前も同姓同名だったので思わずDMしました」と、私的なメッセージが届いた

という。たっくーさんは携帯会社は顧客の氏名や住所、電話番号などの個人情報を保有しているため、脅迫などにエスカレートする可能性も否めないのではないかと話している。なお、その後、ソフトバンク本社から問い合わせの連絡があり、担当者と会う予定になったとのこと。

すべて読む | ITセクション | 通信 | IT | SNS | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
日本には偽装された国際電話番号からの着信を防ぐ仕組みが存在しない 2020年10月13日
リクナビの「内定辞退率予測」を利用していた35社に行政指導 2019年12月06日
豪政府、ISPなどに対し容疑者の情報開示を強制する法案を発表 2018年08月23日

Microsoft、Xbox のゲームエミュレーター実行に制限を開始

著者: headless
2023年4月9日 19:38
Microsoft が Xbox Series X/S でのゲームエミュレーター実行制限を開始したそうだ (Kotaku の記事The Verge の記事Ars Technica の記事Neowin の記事)。

Xbox ではゲームシステムやゲームプラットフォームをエミュレートする製品が Microsoft Storeポリシー 10.13.10 で禁じられているが、2020 年に発売された Xbox Series X/S ではエミュレーターを実行可能な抜け穴が見つかり、以来 PlayStation 2 や GameCube、Wii など幅広い機種のゲームタイトルを容易に実行可能な環境として利用されてきた。

しかし、ゲームエミュレーターのフロントエンド「RetroArch」を配布する gamr13 氏 (@gamr12) のツイートによると、Microsoft Storeポリシー違反としてアプリの起動がブロックされるようになったとのこと。ブロックされるのはリテールモードの場合のみで、Xbox を開発者モードに変更すればブロックされなくなるが、開発者登録が必要となるなど気軽な利用はできなくなってしまう。

すべて読む | デベロッパーセクション | マイクロソフト | ゲーム | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoftゲーム部門のリーダーフィル・スペンサー氏、レトロゲーム保存運動を提言 2021年11月25日
Internet Archive、Flashコンテンツ永久保存計画 2020年11月22日
Xbox Series Xの廉価版モデルと噂のXbox Series Sの情報が出回る 2020年08月14日
さよならKinect。Xbox Series Xではサポートされないことが確定 2020年07月29日
次世代Xbox「Xbox Series X」が発表される 2019年12月13日
ゲームボーイやゲームギア、ネオジオポケットなどとの互換性がある携帯ハード「Analogue Pocket」 2019年10月19日
Emacs上で動作するNESエミュレータ 2018年12月27日
PlayStation Classicの解析とハックが進む 2018年12月19日
ドリームキャストのエミュレーションは困難? 2018年04月27日
Internet Archive、電子ゲームコレクション「Handheld History」を公開 2018年03月21日
Nintendo Switchのファームウェアに隠されていたファミコンエミュレータ、更新で削除される 2017年12月29日
MAME、20周年 2017年02月10日
MAME、「セガソニック ポップコーンショップ」のエミュレートに対応 2015年10月31日
任天堂、GitHubに対しJavaScriptベースのGBAエミュレータの削除を要求 2015年07月14日
古いゲームを改造して動かせるようにすることを認めさせる動きに対しゲーム業界が反発 2015年06月26日

Tesla、顧客の車載カメラ映像を従業員が社内チャットシステムで共有していたとの報道

著者: headless
2023年4月9日 17:45
Tesla 従業員のグループが 2019 年から 2022 年にかけて、顧客の車載カメラ映像を社内チャットシステムで共有していたと Reuters が報じている (Reuters の記事The Verge の記事Ars Technica の記事The Register の記事)。

元従業員 9 人の証言によると、誰かが車載カメラの映像から興味深いものを見つけると社内チャットシステムで共有していたようだ。共有された映像は動物や面白い道路標識といった当たり障りのないもののほか、中には全裸の男性が車に向かって歩いてくる映像や、自転車に乗った子供をはねる映像、イーロン・マスク氏が所有するボンドカー「Wet Nellie」が写った映像もあったという。

Tesla は自動運転技術を開発するため車載カメラの映像にラベル付けを行っており、上述の子供の映像を共有していたカリフォルニア州サンマテオのオフィスには昨年までラベル付けの拠点が置かれていた。映像について Tesla は匿名化された状態で使用し、オーナーや車両に結び付けられることはないと説明するが、作業に用いるプログラムでは撮影場所を表示可能だったと 7 人が証言している。

興味本位での映像共有の是非については証言者の間で意見が分かれ、全く問題ないと考える人がいる一方でプライバシーの侵害だと考える人もいるという。その一人は Tesla 車を決して買わないと普段から冗談を言っているとのことだ。

すべて読む | YROセクション | YRO | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ケニアの裁判所、ケニア国内で Meta を訴えることが可能と判断 2023年02月09日
OpenAI、テキストを書いたのが AI か人間かを区別するよう学習させた分類ツールを公開 2023年02月03日
ChatGPT 開発の背後にはケニアの労働者による人力作業 2023年01月22日
Tesla、Autopilot時のドライバー監視に車内カメラの使用を開始 2021年05月30日
Tesla、ソフトウェアアップデートで速度標識認識機能や青信号通知機能を追加 2020年09月01日
カメラやセンサーを騙すことでTeslaのAutopilotを混乱させる攻撃 2019年04月05日
Tesla、駐車中の車内に犬だけを待たせておいても安心な「犬モード」を発表 2019年02月16日
米Tesla Motors、今後全車種に完全自動運転装置を搭載すると発表 2016年10月26日

理研、国産量子コンピュータ初号機の愛称を募集

著者: headless
2023年4月9日 15:47
あるAnonymous Coward 曰く、

理化学研究所は 7 日、国産量子コンピュータ初号機の愛称の募集を開始した (募集要項)。

個人なら誰でも応募でき、複数応募も可能だ。詳細は不明だが記念品がもらえるらしい。応募期間は 5 月 31 日 (水) 23 時まで。本名での応募が必須となる。スラド諸氏にはぜひアレゲな名前を歴史に刻んでほしい。

愛称は国産として初めてクラウド公開した量子コンピュータであることや、日本国内だけでなく世界中の人にも親しみやすく、国際的な発信にふさわしいものを期待しているという。結果は7月末頃公表予定とのことだ。

すべて読む | スパコン | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
新しく見つかった木星の衛星5つの名前が決まる 2019年08月28日
太陽系外惑星命名キャンペーン「IAU100 NameExoWorlds」、日本でも名前と命名テーマ募集中 2019年07月26日
「京」後継のスーパーコンピューター、名称は「富岳」に 2019年05月24日
理化学研究所、スパコン「京」後継機の名前を募集 2019年02月18日
英国宇宙局、火星探査車の名前募集を開始 2018年07月21日
Eclipse Foundation、Java EEの新名称を決めるオンライン投票を実施中 2018年02月12日
2019年1月1日にニューホライズンズ探査機がフライバイするカイパーベルト天体の愛称募集中 2017年11月11日
日本マイクロソフトがSurfaceのマスコットキャラクターの名前を募集中 2017年08月22日
次期Android「N」の名前募集、インドの揚げ菓子が人気を集める 2016年05月29日
英国の極地調査船、奇妙な名前が数多く提案される 2016年03月24日
次世代スーパーコンピュータ、愛称決定 2010年07月05日

米ワシントン州のApple Store、隣の店の壁に穴を開けて侵入した窃盗犯により50万ドルの被害

著者: headless
2023年4月9日 13:54
米ワシントン州リンウッドの Apple Store で閉店後、窃盗犯が隣の店からトイレの壁に穴を開けて侵入し、436 台の iPhone が盗まれたそうだ (KING 5 の記事Ars Technica の記事Mac Rumors の記事The Register の記事Seattle Coffee Gear CEO のツイート)。

被害にあったのはショッピングモール AlderwoodApple Alderwood で、隣にはコーヒー器具専門店 Seattle Coffee Gear が入店している。犯人は閉店後も警備が厳しい Apple Store の正面突破を避けて隣の店から侵入する計画を立てたとみられ、パイプを傷つけることなく人が潜り抜けられる大きさに壁をくり抜いていることから、Seattle Coffee Gear では周到な計画の元実行された犯行との見方を示しているという。

警察によれば Apple の被害額は 50 万ドルに上るという。一方、Seattle Coffee Gear の被害は錠の交換と壁の修理で 1,500ドル程度にとどまったとのことだ。

すべて読む | アップルセクション | 犯罪 | Java | アップル | iPhone | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、盗難品・紛失品としてフラグ付けされた iPhone の修理を断る方針 2022年04月01日
オランダ・アムステルダムの Apple Store で籠城事件 2022年02月23日
ブラジル・サンパウロ、バンキングアプリを狙うスマートフォン窃盗が増加 2021年06月20日
米連邦控訴裁判所、カリフォルニア州ではAppleが直営店従業員の退出時に義務付けている持ち物検査の時間も労働時間にあたると判断 2020年09月05日
盗まれたAppleのデバイスは無効化され追跡される 2020年06月04日
Apple Storeの顔認識技術が原因で誤認逮捕された、と主張する訴訟 2019年04月29日
Apple Storeの従業員マニュアルには「クラッシュ」や「バグ」「問題」という言葉を使うなという指示がある 2018年12月12日
Appleが中国でのiPhone交換詐欺を大幅に減少させたとの報道 2018年10月13日
フランスの裁判所、市民団体にApple Store店内で抗議デモを行う権利を認める 2018年02月28日
Apple、「Apple Store」の店舗名から「Store」を外して単なる「Apple」に変更 2016年08月21日

Samsung、従業員が ChatGPT に社内情報を流出させるトラブル

著者: headless
2023年4月9日 12:01
Samsung が当初従業員に禁じていた ChatGPT 使用を半導体部門に限って 3 月 11 日に解除したところ、20 日もたたないうちに 3 人の従業員が社内情報を流出させるトラブルが発生したそうだ (The Register の記事エコノミストの記事The Korea Times の記事)。

2 人の従業員はそれぞれソースコードを送信して ChatGPT にプログラム修正を依頼しており、もう 1 人は会議の文字起こしを送信して議事録作成を依頼していたという。ChatGPT のサービスを提供する OpenAI は ヘルプ記事でシステム改善のため会話の内容を閲覧し、学習にも使用すると説明しており、特定のプロンプトだけを削除することはできないのでセンシティブな情報を送信しないよう求めている。

この問題を受けて Samsung では 1 回の質問で送信できるデータを 1,024 バイトに制限したといい、LG や SK hynix なども ChatGPT を含む AI チャットボット利用を制限してガイドライン策定を急いでいるとのことだ。

すべて読む | セキュリティセクション | セキュリティ | 人工知能 | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
豪地方公共団体首長、ChatGPT が事実と異なる主張をしないよう OpenAI に修正を求める 2023年04月08日
ChatGPTのふりをした人間が回答する『俺GPT』 2023年04月04日
イタリアのデータ保護当局、イタリアのChatGPTユーザーのデータ処理を一時制限するよう命ずる 2023年04月02日
Firefox Nightlyにクライアントサイドの機械翻訳機能が実装される 2021年05月31日
原子力規制委員会の非公開文書がクラウドソーシングサイト経由で流出 2015年03月31日
翻訳サイトに入力した内容が流出? 2015年02月22日
Google Groupで中央官庁の内部情報などが公開状態になっていた 2013年07月10日
国家検定「ファイナンシャル・プランニング技能検定試験」の試験問題、Webサイト上で試験前に閲覧可能とになっていた 2013年01月29日

クリーンインストール用 USB メモリ、Windows Insider に届き始める

著者: headless
2023年4月9日 10:08
3 月に話題となった Windows 11 クリーンインストール用の USB メモリが Windows Insider に届き始めたようだ (Neowin の記事受け取った人のツイート)。

Windows Insider Program では 3 月に Canary チャネルが追加されたが、ビルド番号の関係で Dev チャネルのユーザーは Canary チャネルに自動で移行し、新しい Dev チャネルにとどまるにはクリーンインストールが必要となる。クリーンインストール用インストールメディア作成には 8GB 以上の空の USB メモリの使用が推奨されており、所有していない Insider 向けに提供されるのが今回の USB メモリだ。該当者には Canary チャネルを紹介する Windows Insider Program からの電子メールにコードが記載されており、特設サイトでコードと送付先を入力することで USB メモリがもらえる。提供数限定の先着順となっているが、現在も申し込みは可能なようだ。

実際に受け取った人のツイートによれば、USB メモリの容量は 64GB。ブランドのロゴ入りグッズを専門に扱う HALO が手がけていることもあり、USB メモリには Windows Insider Program のロゴがステッカー貼付ではなく印刷されているとのことだ。

すべて読む | ITセクション | アップグレード | スラッシュバック | Windows | IT | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、Windows Insider にクリーンインストール用のUSBメモリを無償提供 2023年03月18日
Windows Insider Program、Canary チャネル追加 2023年03月08日
ベータチャネルのWindows 11 Insider、プレビュービルドの受信を停止可能に 2023年03月01日
Beta チャネルの Windows 11 Insider Preview、2 グループに分かれる 2022年07月08日
Windows 11 Insider Preview、BetaチャネルとDevチャネルが再び分岐 2022年05月14日
Windows 11 Insider Preview、DevからBetaチャネルへの移動が可能に 2022年03月26日
Windows Insider Program、Fall Creators Updateを飛ばして次の開発ビルドを受け取る新オプションが追加される 2017年07月29日

Google、アプリのアカウント削除要件を Google Play ポリシーに追加

著者: headless
2023年4月8日 19:25
Google は 5 日、Google Play のポリシー改定を発表した (ユーザーデータポリシーのプレビューアカウント削除要件の解説記事Android Developers Blog の記事The Verge の記事)。

今回の改定ではユーザーデータに関するポリシーにアカウントの削除要件が追加されている。アカウントの削除要件はアプリ内からアカウントを作成できるアプリに義務付けられるもので、アプリのアカウントと関連するデータを削除するアプリ内パスおよびウェブリンクリソース両方の提供が必要となる。

これに伴い、アプリ開発者は Google Play のデータ削除に関する質問への回答を 12 月 7 日までに送信する必要がある。送信したデータにより Google Play のストア掲載情報が更新され、2024 年初めには新しいデータ削除バッジとデータ削除エリアが表示されるようになる。

質問への回答期限は 2024 年 5 月 31 日まで延長可能だが、同日以降はポリシー非準拠アプリとして将来の追加措置でストア掲載情報削除などの対象となる可能性があるとのことだ。

すべて読む | ITセクション | Google | デベロッパー | IT | Android | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google Playの「データセーフティ」表示、トップアプリの大半でプライバシーポリシーと不一致 2023年02月25日
Google Play の子供向けアプリ、4 本に 1 本が英国の年齢別に適したデザインの規定に違反 2023年02月23日
Google Play、VPN サービスを使用したアプリ内広告のブロックを禁止へ 2022年09月03日
Google、全画面広告の表示を大幅に制限する Google Play ポリシー改定 2022年08月01日
Google Play、サードパーティー製の音声通話録音アプリを 5 月 11 日以降禁止 2022年04月23日
韓国の法律に合わせて改訂したGoogle Playポリシー、違法状態は解消していないと判断される 2022年04月10日
Google、長期間更新されていないアプリにアクセスしにくくするGoogle Playポリシー改定 2022年04月09日
自由なソフトウェア、メタデータに価格情報を含めることを禁ずる Google Play ポリシーに影響される 2022年01月22日
Google Playもアプリのプライバシーに関する情報を明示へ 2021年05月11日
Google、ユーザーをミスリードするアプリをPlayストアから減らすべくポリシー変更へ 2021年05月02日
Google、日本などで3月からギャンブルアプリの提供を可能にするデベロッパープログラムポリシー改定 2021年01月31日
Google Playで多数のクローンが公開されたオープンソースのTorrentクライアント、本家がコピーアプリとして削除される 2019年11月29日
Google Playのデベロッパープログラムポリシー大幅改訂、子供の保護や性的コンテンツの規制強化 2019年06月01日
Google Playで暗号通貨採掘アプリが禁止される 2018年07月29日
Google、ユーザーの合意なく個人情報を収集するAndroidアプリで警告を表示する計画 2017年12月06日

豪地方公共団体首長、ChatGPT が事実と異なる主張をしないよう OpenAI に修正を求める

著者: headless
2023年4月8日 17:31
ChatGPT がオーストラリア・ビクトリア州の地方公共団体 (シャイア) ヘップバーンの首長ブライアン・フッド氏について事実と異なる回答をするとして、フッド氏の弁護士が懸念を表明する書簡を OpenAI に送ったそうだ (The Guardian の記事Neowin の記事Reuters の記事)。

かつてフッド氏はオーストラリア準備銀行の子会社 Note Printing Australia に勤務しており、同社が他国の紙幣印刷契約を獲得すべく外国高官を買収していると内部告発した。これにより、幹部数名が有罪判決を受けているが、昨年 11 月頃に ChatGPT はフッド氏も有罪判決を受けたと回答していたようだ。そのため、フッド氏は多くの人から贈賄事件で実刑になったのではないかと質問されたという。書簡は 3 月 21 日に送られたもので、28 日以内に修正しなければ名誉棄損で提訴する可能性を示唆しているとのこと。実際に訴訟となれば、ChatGPT が自動生成した内容についてオーナーの OpenAI を訴える初の訴訟になるとみられる。

なお、ChatGPT を使用する Bing のチャット機能で同事件について質問すると、現在は事件の概要説明とともに書簡に関するニュース記事へのリンクが表示される。誰が有罪判決を受けたかという質問の回答では、内部告発者としてフッド氏に言及するようになっている。

すべて読む | ITセクション | 犯罪 | オーストラリア | 法廷 | 人工知能 | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
イタリアのデータ保護当局、イタリアのChatGPTユーザーのデータ処理を一時制限するよう命ずる 2023年04月02日
サティア・ナデラ 曰く、ボイスアシスタントは馬鹿ばかり 2023年03月10日
AI チャットサービスの話題、うんざりしてる? 2023年02月19日
Microsoft、AI を利用する Bing と Edge の新機能を発表 2023年02月09日
ChatGPT の助けを借りて作られた CatGPT 2023年02月05日
米BuzzFeed、ChatGPTの技術をコンテンツ制作に活用と発表 2023年02月03日
Amazon、従業員に対してChatGPTと会話しないよう警告 2023年02月01日
Stack OverflowがChatGPTによる回答を禁止、大量のもっともらしい回答に対処できず 2022年12月07日
複雑な問いかけにも回答するチャットAI「ChatGPT」がテスト公開 2022年12月05日
Samsung、従業員が ChatGPT に社内情報を流出させるトラブル 2023年04月09日

TCP ヘッダに「死亡フラグ」を追加するジョーク RFC

著者: headless
2023年4月8日 15:33
あるAnonymous Coward 曰く、

2023 年 4 月 1 日に発行されたジョーク RFC は 3 件あったが、そのうちの 1 件 RFC9401 は TCP ヘッダに死亡フラグ (DTH) を追加するものだった。著者は Satoshi Toyosawa 氏 (参考訳)。

RFC9401 では DTH を「TCP セッションがすぐに終了する可能性がある場合に、DTH セグメントを送信する必要がある」と説明しており、中国語の「四」と「死」の発音の類似から、TCP ヘッダーのコントロールビットフィールド第 4 ビットを選択している。

死亡フラグのネーミングはアニメやマンガ、ライトノベルからとったといい、死亡フラグがセットされる具体的な場面として以下のようなものを挙げている。

  • 悪の科学者が、完璧な発明に過度の自信を示したとき (多くは自分の発明によって殺される)
  • 塹壕の兵士が婚約者の写真を見せ、帰国後の結婚について語ったとき
  • カップルが深夜に探検しようと人里離れた山小屋からこっそり抜け出したとき (探検はチェーンソーを持った人物によって凄惨な幕切れを迎える)

TCP セッションでの例としては、悪意あるアクターが、突然後悔をした際に死亡フラグを設定できるなどいくつかの例を挙げている。逆に使用しない場合として、FIN フラグと合わせて設定すべきではないとしているが、受信者が北斗神拳の専門家 (原文では an expert at Hokuto-Shinken ("Big Dipper Divine Fist") と記載) の場合には例外 (編注: 送信者は既に死んでいるため) だとしている。

ちなみに、他のジョーク RFC の 2 件は RFC9402 がコンテナと猫の相互作用について記述する Concat 表記法を定義しており、また RFC9405 は著者の一人が ChatGPT であり、AI に人間のコミュニケーションをより理解させるために「皮肉」を検出するための機械学習の方法を示している (参考訳: RFC9402RFC9405)。

すべて読む | ITセクション | エイプリルフール | インターネット | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
『418 I'm a teapot』はUnusedに 2022年06月24日
今年は中止にならなかったジョークRFC 2017年04月04日
IESGがIP over MIMEの標準化をもうすぐ採択 2003年05月25日
RFC3514が実装されました 2003年04月02日

英 Royal Mail、エイプリルフールのジョークを謝罪

著者: headless
2023年4月8日 13:37
英国の郵便サービス Royal Mail がグロスターシャーの配達局によるエイプリルフールのジョークを謝罪したそうだ (Daily Mail Online の記事Mirror Online の記事Gloucestershire Live の記事The Register の記事)。

問題のジョークはグロスターノース局が掲出した「Royal Mail と通信労働者組合 (CWU) が合意に達した」という趣旨の張り紙で、「2022 年 4 月分以降の 11% 賃上げ (4 月 7 日支払い)」「郵便料金の値上げや増税をすることなく英政府からユニバーサルサービス義務 (USO) による年 5 億ポンドの補助金支給」「自家用車での配達許可」「空残業付け放題」「電報配達係 1 万人の雇用キャンペーン」など 10 項目が盛り込まれており、ソーシャルメディアでシェアすることを推奨している。

しかし、Royal Mail と CWU が賃上げや労働条件について長期にわたる交渉を続ける中、無神経なジョークとして強い批判にさらされることとなる。その結果、Royal Mail では配達局の一つによるエイプリルフールのジョークに関する誤った判断が与えた不快感に謝罪したとのことだ。

すべて読む | idleセクション | 英国 | エイプリルフール | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
英 Royal Mail、サイバーインシデントで国外あての物品が発送できなくなる 2023年01月15日
富士通の元社長はホライゾンスキャンダルを知らない? 2022年10月20日
富士通製郵便局業務ソフトのバグによる英国での冤罪事件の公聴会 2022年02月27日
富士通製ソフトウェアのバグが原因で横領犯にされていた英国の元郵便局長39名、十数年ぶりに名誉回復 2021年04月26日
GNU man のイースターエッグが削除される 2017年11月23日
シューティングゲームで高得点を取らないと暗号化解除できないマルウェア 2017年04月10日
嘘ニュースを真に受ける人続出、批難される虚構新聞 2012年05月15日
英 Royal Mail がサンダーバードの切手セットを発売 2011年01月14日
ThinkGeek、「ユニコーン肉の『新鮮な白い肉』という表現は混同を招く」と豚肉協会から抗議される 2010年06月24日
サンタクロースのライブカメラ 2002年11月19日

Adobe が他社サービスでの認証情報流出を受けてパスワードをリセットしたとの報道

著者: headless
2023年4月8日 11:39
報じているのは HackRead のみのようだが、Adobe がユーザーのパスワードをリセットしたと通知しているそうだ (HackRead の記事)。

Adobe から届いたというメッセージによると、Adobe ID で使われているものと同じユーザー名またはパスワードが他のオンラインサービスのデータ侵害で流出した可能性があるということのようだ。Adobe はウェブサイトごとに異なる認証情報を使うべきだと述べ、この機会に Adobe ID と同じユーザー名やパスワードを使用しているすべてのウェブサイトでパスワードを変更することを推奨している。さらにセキュリティ強化を図りたい場合は Adobe の二要素認証を有効化すればいいとも述べている。

すべて読む | セキュリティセクション | セキュリティ | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
全国280の大規模病院でIDとパスワード使い回しが判明。サイバー攻撃被害の一因に 2023年03月31日
SpyCloud が 2022 年に発見した流出認証情報は 7 億 2,150 万件 2023年03月17日
(自分を含む) 誰かの名前、パスワードに含めたことある? 2022年11月20日
Uber や Rockstar Games への不正アクセスは「多要素認証疲れ」攻撃だった 2022年10月01日
AppleとGoogle、Microsoft、パスワードレスサインイン標準のサポート拡大を共同発表 2022年05月08日
米国とカナダでの調査、最近90日以内にパスワードを忘れてパスワードリセットが必要になったとの回答が78% 2019年12月19日
Slack、2015年の不正アクセスに関連してアカウントの約1%でパスワードをリセット 2019年07月21日
再利用や共有、パターンなどが複雑なパスワードを台無しにする 2017年03月14日
IoTバービー人形でさまざまなセキュリティ上の問題が見つかる 2015年12月06日

❌