Movatterモバイル変換


[0]ホーム

URL:


はてラボはてな匿名ダイアリー
ようこそ ゲスト さんログインユーザー登録

「猫ふんじゃった」を含む日記RSS

はてなキーワード:猫ふんじゃったとは

2025-08-10

猫ふんじゃった

脆弱性が明らかにイスラエル企業、ChatGPTアカウントリモートハッキングする方法を公開

イスラエルサイバーセキュリティ企業Zenityは、OpenAIのChatGPTサービスにおける「ゼロクリック脆弱性公開しました。この脆弱性により、ユーザーリンククリックしたり、ファイルを開いたり、意図的アクションを取ったりすることなく、ChatGPTアカウント制御し、機密情報抽出することが可能である説明しています

このデモンストレーションは、Zenityの共同創設者CTOのミハイルバーゴリ氏によって、今週アメリカで開催されたBlack Hat 2025カンファレンスで行われました。

バーゴリ氏は、ハッカーユーザーメールアドレスだけを利用して、ChatGPTのアカウントを完全に制御し、過去未来の会話にアクセスしたり、会話の目的を変更したり、ハッカーの代わりにチャット操作させる方法を示しました。

講演中には、攻撃を受けたChatGPTがユーザーに対して悪意あるエージェントとして密かに動作する様子が示されました。研究者たちは、ハッカーチャットウイルスダウンロードさせるように促したり、誤ったビジネスアドバイスを薦めたり、Googleドライブに保存されているファイルアクセスするように指示したりする方法説明しました。これらはすべて、ユーザーが何かがおかしいと気づかないままで行うことができました。

この脆弱性は、ZenityがOpenAIに報告した後に完全に修正されました。

ChatGPTへの攻撃だけではなかった

カンファレンス中、Zenityの研究者たちは、他の人気AIエージェントサービスにも侵入した方法を紹介しました。マイクロソフトのCopilotStudioでは、CRMデータベース全体を漏洩させる方法が公開されました。

SalesforceEinstein場合ハッカーは偽のサービスリクエスト作成し、すべての顧客との通信自分管理するメールアドレス転送する方法を示しました。

Google GeminiやMicrosoft 365 Copilotシステムは、ユーザーに対してソーシャルエンジニアリングを行い、機密の会話をメールカレンダーイベント漏洩させるように悪用されました。

開発ツールCursorは、JiraMCP統合された際に、悪意のあるチケット使用して開発者ログイン資格情報を盗み出す攻撃に利用されました。

Zenityは、OpenAIMicrosoftのような企業レポート後に迅速にパッチリリースしたと指摘しましたが、一部の企業脆弱性対処せず、それがシステム意図された動作であり、セキュリティの欠陥ではないと主張しました。

ハイルバーゴリ氏によれば、現在課題は、エージェントが単なるタスクを実行する補助ツールではなく、ユーザーに代わってフォルダを開いたり、ファイル送信したり、メールアクセスしたりするデジタル存在となっている点にあります。彼は、これはハッカーにとって「天国」のような状況だと指摘し、無数の潜在的侵入ポイント存在すると述べました。

Zenityの共同創設者CEOであるベン・カリガー氏は、Zenityの研究現在セキュリティアプローチエージェントの実際の運用方法には適していないことを明確に示しており、組織はそのアプローチを変え、これらのエージェント活動制御および監視するための専用のソリューションを求めるべきだと強調しました。

Zenityは2021年にベン・カリガー氏とミハイルバーゴリ氏によって設立され、現在世界中で約110人を雇用しており、そのうち70人はテルアビブオフィスで働いています顧客にはFortune 100企業やFortune 5企業も含まれています

(エルサレムポスト紙より)

この記事言及されている**「ゼロクリック脆弱性」**に対する具体的な対策については、以下のポイントが挙げられます

1.パッチ適用システム更新

• OpenAIMicrosoftのような企業は、脆弱性が報告されるとすぐにパッチリリースしました。これにより、セキュリティ問題修正されました。ですので、システムアプリケーションの定期的な更新パッチ適用が最も基本的重要対策です。

2.エージェントの行動の監視制御

• Zenityの研究者は、AIエージェントユーザーの代わりにフォルダを開いたり、ファイル送信したりするような動きをする現在セキュリティアプローチには限界があると指摘しています。そのため、AIエージェント活動を常に監視し、異常な動きを検出するシステムを導入することが必要です。

3. 多要素認証 (MFA) の導入

メールアドレスだけでアカウント操作できる脆弱性が示されているため、**多要素認証 (MFA)**を導入することで、ハッカーが一度侵入してもアクセス制限することができます。これにより、アカウント不正アクセスを防ぎやすくなります

4.アクセス権限の最小化

AIツールエージェントに与えるアクセス権限は、必要最低限に抑えるべきです。もしエージェント機密情報アクセスできる権限を持っている場合、それが攻撃者に悪用されるリスクを高めます。最小権限原則に基づき、AIアクセスするデータ機能制限することが重要です。

5.ユーザー教育意識向上

ユーザーに対して、怪しいリンクファイルを開かないこと、セキュリティに関する意識を高めることが有効です。ゼロクリック攻撃のように、ユーザーが何もしなくても攻撃されることがあるため、定期的なセキュリティトレーニング啓蒙活動が求められます

6.AI挙動に対する厳格な監査

AIツールエージェントがどのように動作しているか監査し、予期しない動作や異常を検出するシステムを導入することが重要です。特にファイルメールを無断で送信したり、ユーザー意図しない行動を取る場合、その挙動を警告する仕組みを持つことが推奨されます

7.セキュリティ専門企業との連携

• Zenityのようなセキュリティ企業連携し、最新の脅威に対する検出能力を強化することも有効です。脆弱性を早期に発見し、対応するための専門家サポートを受けることで、セキュリティレベルを向上させることができます

8.データ暗号化バックアップ

• 機密データ暗号化して保護し、万が一攻撃を受けてもバックアップから復旧できる体制を整えることが重要です。これにより、重要情報漏洩した場合でも、被害を最小限に抑えることができます

総括

ゼロクリック脆弱性は、ユーザーの行動に依存せずに攻撃可能なため、より強固なセキュリティ対策が求められますパッチ適用だけでなく、エージェント監視アクセス制限教育など、複合的なアプローチ必要です。これからAIツールエージェント進化し、さらに複雑なセキュリティ問題が発生する可能性があるため、進化したセキュリティ戦略を持つことが不可欠となるでしょう。

Permalink |記事への反応(0) | 12:48

このエントリーをはてなブックマークに追加ツイートシェア

2022-12-21

anond:20221220231432

おじさん、猫ふんじゃった弾いて―

Permalink |記事への反応(0) | 00:45

このエントリーをはてなブックマークに追加ツイートシェア

2020-08-08

猫ふんじゃった

猫、ソファにドシーンって座って潰してしまった

潜り込んでて気付かなかったんだよね

子猫だったせいか、しばらくピクピクしてたけど死んだ

マジ死ぬんだ

子猫最初見たとき、潰しちゃいそうで怖いなーとは思ってたけど

本当に死ぬとはな

実家帰省中同居人の猫だったけど、さすがに殺したとは言えないか

「昨日から具合悪そうにしてたけど今朝見たら死んでた。病院連れて行くべきだったのにごめん」って言っておいた

ごめん。マジごめん。踏み潰して殺しました。

でも不思議。猫は過失で殺しても罪じゃないんだね。一応器物損壊にはなる?らしいけど

死んだってわかった瞬間は、コソ泥が間違って家主を殺してしまった時ばりに焦ったよ

これが赤ちゃんとかだったら、やばかったんだろうね

同居人赤ちゃんをケツで殺した人間として生きてくとか嫌だもん

猫でよかった

ありがとう

これから座る時は気をつけま

Permalink |記事への反応(3) | 00:17

このエントリーをはてなブックマークに追加ツイートシェア

2020-03-11

ルンパッパ

猫ふんじゃった♪ 猫ふんじゃった♪」

と歌いながら、空のペットボトルを両手に持って打ち鳴らし

軽快なステップで踊りだしたら

猫がビックリして逃げてった

Permalink |記事への反応(0) | 21:45

このエントリーをはてなブックマークに追加ツイートシェア

2019-11-16

ネイティブ英語を目指すべきなのか?

日本人は、本当にネイティブへのあこがれが強い。

アメリカ英語へのあこがれが。結局はどの地域の人と一番馴染んだほうがいいのかによるんだろうな。

だけど、今スペイン語勉強していて思うのは

一体、どのネイティブに照準を合わせればいいのかわからないということ。

スペイン人スペイン語がいいのか、メキシコスペイン語に合わせるべきなのか、

チリあたりの南米スペイン語表現を拾ったほうがいいのか。

「風が強いね」といったつもりが

おならしちゃいましたが何か?」に聞こえてしまう国もある。

猫ふんじゃった」といったつもりが、「猫を蹴り飛ばしちゃった」と聞こえるひともいる。

コロッケはありますか?と聞いたら、ドッグフードが出てきたり。

モディズムが地域によってかなり異なるのがスペイン語の特徴でもある。

そう考えると、ネイティブらしい表現にあまりこだわらずに

標準的言葉を目指すのがいいんじゃないかと思ったりする。

それに、ネイティブレベルというのは、どの言語でも、習得するのに並々ならぬ時間を要するので

下手に出を出すと、ほとんどカタコ野郎のくせに、

ほんのちょっとネイティブっぽいことをいきなり言い出す人って感じになってちょっとカッコ悪いと思ったり。

Permalink |記事への反応(0) | 13:37

このエントリーをはてなブックマークに追加ツイートシェア

2019-09-08

anond:20190908215745

君が代よりも「猫ふんじゃった」のほうが絶対多い

Permalink |記事への反応(1) | 21:58

このエントリーをはてなブックマークに追加ツイートシェア

2019-08-15

語学学習の基本その3

anond:20190815021231

どのネイティブを目指すのか

前回、ネイティブスピーカーへのあこがれについて書いた。

ネイティブ一口にいっても、地域差がある、という話をもう少しする。

これは英語ではもちろんのこと、スペイン語でも同様。多分、中国語でもそうだろう。

スペイン本国標準語とされるカスティジャーノとラテンアメリカスペイン語は実はけっこう異なる。

これは学習するときに、これは全世界で通じるのか、それともラテンアメリカだけなのか、スペイン本国だけの言い方なのか、いちいち気になってしまい、ちょっと煩わしい。

さらラテンアメリカでもメキシコからチリまで幅広く、それぞれに異なるボキャブラリーがある。

猫ふんじゃった」というときに、「踏みつける」は、ピサールなのかパテアールなのか。お隣同士の国でも異なったりする。

自動車はカーロなのかコチェなのか。あなた方はボソトロスなのかウステデスなのか。

ベントソはスペインでは「風が強い」という意味だが、中米では「屁をこいた」だ。

ロケタはメキシコではコロッケではなくドッグフードのことだ。

そう。スペイン語を学ぶという場合ネイティブを目指すというのは、

そもそも、どのネイティブを指すのか、という時点で、たくさんの選択肢がある。

なので、スペイン語圏を旅するときは、正しい言い方などを気にしていたらキリがない。

ネイティブのように話す、という英語学習ありがちなあこがれは、スペイン語についてはあまりないように思える。

しいて言えば、ラテンアメリカスペイン本国かの選択になる。

ネイティブっぽくというこだわりよりも、間違ってもいいから、とにかく話すという習慣がついていくひとのほうが多いように思える。

ラテンアメリカスペイン語に馴染んだ人は、カスティジャーノのセー(C)の発音に苦しむと聞く。ラテンアメリカではTH発音はない。

ラテンアメリカから入ったひとがスペインスペイン語理解することのほうが、

スペイン本国スペイン語から入ったひとがラテンアメリカスペイン語理解するよりも、適応に苦しんでしまうようだ。

英語も本当は、スペイン語と同様に、やまほど多様性があるんだけど、ネイティブスピーカーとひとくくりにされる傾向がある。

https://anond.hatelabo.jp/20191112140355へ続く

Permalink |記事への反応(2) | 12:21

このエントリーをはてなブックマークに追加ツイートシェア

2019-04-11

猫ふんじゃった

しっぽふんじゃった

ミギャッ!!だって

ごめんよ

Permalink |記事への反応(0) | 15:47

このエントリーをはてなブックマークに追加ツイートシェア

2019-04-05

間違って猫ふんじゃった場合お茶の濁し方

昨日、仲の良い猫を、踵を挙げた状態で屈んでなでなでしていたら、踵を地面につけた際に、誤って尻尾を踏んでしまった。

”フギャ!”って言って逃げていった。

えー、ごめんごめん、わざとじゃないんだよーって、後を少しだけ追ったけど、微妙に警戒していてさわれませんでした。

あと、以前に駐車場の道端で寝ていた別の仲良し猫を、歩いていて気付かずに普通に踏んづけてしまたことがあって、

その時も、”フギャーー!”って言って全力で逃げて行きました。

幸い、このどちらもその後の私たち関係にヒビを入れることはなかったのですが、毎度、どのように対応すべきか頭を悩ませる次第です。

Permalink |記事への反応(1) | 14:27

このエントリーをはてなブックマークに追加ツイートシェア

2018-02-06

猫を飼ってわかったこ

猫によって性格がぜんぜん違う。2匹同時に飼い始めたからわかった。

鳴き声は「ニャー」ではない。meow も違う気がする。植田まさし漫画に出てくる「ナーオ」が近いかも。

液体である。抱き上げるとニョローンとすり抜けてしまう。

地震に弱い。震度3くらいの地震で揺れたあと、本棚の後ろから出てこなくなった。

まれがち。廊下とかそこら辺でゴロゴロしてる。猫ふんじゃったの歌が身にしみる。

かわいい。やっぱりかわいい。何をしていてもかわいい

Permalink |記事への反応(2) | 13:55

このエントリーをはてなブックマークに追加ツイートシェア

2010-04-18

奴は頭がいかれてる

くんくんくんwwwwwwwwwwwwww

にっくねーむwwwwwwwwwww

でらぴこーんぴこーんわろっしゅwwwwwwwwwwwwwwwwwwwww

たぶんねwwwそれってねwwwwたぶんねwwwそれってねwwwwwwwwwwwwww

・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・

ぐっちょわろちwwwwwwwwwwwwwwwwぐっちょぐっちょにしてやんよwwwwwwww

ないすうううううううううううううう

ナスがとってもないすううううううううううううううううううううう

見てない不利したってちゃんと見てるんだから♥

そんでもってまた猫ふんじゃったwwwwwwwwwwwwwwww

げろりんげろりんwwwwwwwwwwwwwwwwwwIt'stime to げろりんげろりんwwwwwwwwwwww

叫び倒すのwwwwwwwwwwIt's meewwwwwwwwwwwwwwwwwwwwwww

ごしゃごしゃになっちゃったwwwwwwwwwwwwwwwwへいへいえへいええいじぇいいwwwww

今日はここまでーwwwwwwwwwww

Permalink |記事への反応(0) | 19:51

このエントリーをはてなブックマークに追加ツイートシェア

2007-05-22

猫ふんじゃった

http://anond.hatelabo.jp/20070522135404

ついこのあいだ、車で走っていたら、轢かれて死んでる猫をよけきれずに

車の車輪でふんでしまった。ゴトッとかっていってたよ。

流石に埋葬しようとは思わなかったけど、

後味悪かった。

Permalink |記事への反応(2) | 14:38

このエントリーをはてなブックマークに追加ツイートシェア

 
ログインユーザー登録
ようこそ ゲスト さん
Copyright (C) 2001-2025 hatena. All Rights Reserved.

[8]ページ先頭

©2009-2025 Movatter.jp