@strinsert1Na

日本🇯🇵のサイバー脅威を分析してインテリジェンスを垂れ流している存在です。ときどきマルウェアも解析します。 ▶ CISSP/OSCP/OSEP/GREM/GCTI/Z2A ▶ Pub.: 今日から始めるサイバー脅威インテリジェンス』Software Design (2022) ▶ Conf.: JSAC2023

Paldea Region
Joined November 2014
Jev ってこんなことまでできるんかい!! って少し感動してる。みんなよくこんな使い方思いつくな、すげーわ 選ぶAI「jev」に選択肢を渡したら、Slack絵文字をええ感じに組み立ててくれた zenn.dev/praha/articles/z-em…
1
2
5
704
大和セキュリティ × KSEC presents 「セキュリティツール Vibe コーディング入門&大会」を開催します! 📅 10月31日〜11月1日 📍 鹿児島(オフライン開催) AIを活用したセキュリティツール開発に興味がある方、ぜひご参加ください! connpass.com/event/408030/ #yamasec
🤖 Made with AI
17
2
57
6,053
🚨🚨🚨 GreyNoiseは9/24から日本での攻撃試行を観測しているとの事(スキャンなだけなのかどうかは不明) nitter.cf/ImposeCost/status/2104…
GreyNoise saw exploitation activity starting at least 24 September against a target in Japan.
1
1
6
1,327
「海外いっぱい行ってるみたいだけどそれほんとうに仕事なの?(意訳)」というクエスチョンをもらったので、休みの日にあれこれ考えたポエム
1
24
12
122
33,385
やろうと思ったらすでに参加者の1/4が最終問題まで終わってる光景を見て感慨深くなった もう Discord とかでヒントをもらうような文化も終わったんだなという気持ち
もう本当にリバースエンジニアリングはダメだ...Flare-onが数時間、数万円で解かれる時代になった。エンジニアが技術力で、勝負する世界は無くなったのを実感した。
11
2,363
MigawariIV retweeted
We are currently rapidly reacting to rumors that multiple unpatched Citrix NetScaler RCE vulnerabilities are circulating in the wild. While details are scarce, the information is credible. watchTowr Platform clients have been made aware of their Citrix NetScaler exposure.
12
60
9
190
124,982
「良いチームほど多くのハーネスを作る。その多くは次世代モデルで不要になる」に超共感できるんだが、現実問題みんなどうやって追従してるのだろうか。SkillOpt とかで最適化してるんだろうか。 ハーネス設計入門 〜 基礎知識の整理から実務へのステップアップ 〜 speakerdeck.com/kinopeee/han…
2
10
1
97
10,387
ハーネスに関しても結構定義が思い思いに使われていて意味わからなかったけど、skill側の狭義的な定義に収束してきてるんすねぇ。 まぁ「モデル以外の全て」の意味合いで「ハーネス」の言葉を使われる場合って Codex や Claude Code まで含めた話してるかわからんかったからこっちの方がありがたいが
1
655
ワイ「この脆弱性が成立する前提条件と緩和策だけまとめて」 Opus 5.5「それはできない、わたしの力を大きく超えている(safeguard 発動)」 ワイ「🙁......じゃあいつも通り今日のサイバーセキュリティニュースだけまとめて」 Opus 5.5「それならたやす......無理だ、わたしの力を(略」 ワイ「😡😡😡」
2
4
1
83
11,949
Jev で脆弱性のトリアージ判定器とかできるかなぁと思って色々触ってたけど、Jev から外部ツールの読み出しができないようで結局ただの高級おみくじと化した。 ハーネス側で事前にコンテキスト収集して与えろよって話ではあるが、これやるなら別に Jev でなくていいしな......
9
931
(昔、標的型攻撃の事例として日本企業のランサムウェア被害が載っていて「そもそもの理解が間違ってるし MirrorFace とか他に載せる事例あるでしょ😅」とコメントしたことを思い出す。支援士に金払っている人たちのコメントによって資料が正しくなっていくという不思議な研修)
「□個人情報の流出は報告義務がある」  ↑ この支援士オンライン研修の設問、正答が「適切」だったので、控え目に言って出題者が情報処理安全確保支援士未満の能力しかない可能性が高い。
1
1
7
3,698
【朗報】ワイ氏、ようやく Jev 使えるようになる
14
1,499
会社PCがMacだからここ数ヶ月 cmux を使って Agents 動かしてたけど、連休に Orca 試してみたら「もう全部これでいいや」って気持ちになってきた こんなにインターフェース乗り換えるの速いのいつぶりだろうか。
806