<feed xmlns="http://www.w3.org/2005/Atom" xmlns:cc="http://web.resource.org/cc/">
	<title>List of Management [text.Baldanders.info]</title>
	<link rel="alternate" type="text/html" href="https://text.baldanders.info/tags/management/" />
	<link rel="self" type="application/atom+xml" href="https://text.baldanders.info/tags/management/index.xml" />
	<id>tag:text.Baldanders.info,2026-04-28:/tags</id>
	<updated>2026-04-28T13:12:54+09:00</updated>
	<subtitle>帰ってきた「しっぽのさきっちょ」</subtitle>
	<icon>https://text.baldanders.info/images/avatar.jpg</icon>
	<logo>https://text.baldanders.info/images/avatar.jpg</logo>

	<entry>
		<title>Signal への攻撃手口（ソーシャルエンジニアリング）と防御策</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2026/04/signal-attack-patterns/" />
		<id>tag:text.Baldanders.info,2026-04-28:/remark/2026/04/signal-attack-patterns/</id>
		<published>2026-04-28T04:12:54+00:00</published>
		<updated>2026-04-28T05:46:28+00:00</updated>
		<summary>Signalへの攻撃はハックではなく，偽サポート型フィッシングだった。報道と公式声明をもとに手口と対策を整理する。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;今朝，Bluesky と Mastodon の TL に Signal による長いスレッドが上がっていた。
Bluesky のポストは以下から始まるスレッドである（Mastodon のほうも内容は同じ，多分）。&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;
&lt;blockquote class=&#34;bluesky-embed&#34; data-bluesky-uri=&#34;at://did:plc:tovhrfml47r6u4idaitaxefk/app.bsky.feed.post/3mkixc3wypc2u&#34; data-bluesky-cid=&#34;bafyreicp3qwxcelnd4jqovdw6qp4vniz22tf7wrny3wr53vam5uhgim6ui&#34; data-bluesky-embed-color-mode=&#34;system&#34;&gt;&lt;p lang=&#34;en&#34;&gt;A response to recent reporting in Germany, in service of clarity and accountability: 

First, it’s important to be precise when it comes to critical infrastructure like Signal. Signal was not “hacked” — in that our encryption, infrastructure, &amp;amp; the integrity of the app’s code was not compromised. 1/&lt;/p&gt;&amp;mdash; Signal (&lt;a href=&#34;https://bsky.app/profile/did:plc:tovhrfml47r6u4idaitaxefk?ref_src=embed&#34;&gt;@signal.org&lt;/a&gt;) &lt;a href=&#34;https://bsky.app/profile/did:plc:tovhrfml47r6u4idaitaxefk/post/3mkixc3wypc2u?ref_src=embed&#34;&gt;April 28, 2026 at 5:53 AM&lt;/a&gt;&lt;/blockquote&gt;&lt;script async src=&#34;https://embed.bsky.app/static/embed.js&#34; charset=&#34;utf-8&#34;&gt;&lt;/script&gt;
&lt;/figure&gt;
&lt;p&gt;&lt;a href=&#34;https://dic.pixiv.net/a/%E3%81%A1%E3%82%87%E3%81%A3%E3%81%A8%E4%BD%95%E8%A8%80%E3%81%A3%E3%81%A6%E3%82%8B%E3%81%8B%E5%88%86%E3%81%8B%E3%82%89%E3%81%AA%E3%81%84&#34; target=&#34;_blank&#34; title=&#34;ちょっと何言ってるか分からない (ちょっとなにいってるかわからない)とは【ピクシブ百科事典】&#34;&gt;ちょっと何言ってるか分からなかった&lt;/a&gt;ので &lt;a href=&#34;https://assistant.kagi.com/&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; と &lt;a href=&#34;https://github.com/features/copilot&#34; target=&#34;_blank&#34; title=&#34;GitHub Copilot · Your AI pair programmer · GitHub&#34;&gt;GitHub Copilot&lt;/a&gt; に手伝ってもらいながら調べてみた。&lt;/p&gt;
&lt;h2&gt;もとになってる報道&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://signal.org/&#34; target=&#34;_blank&#34; title=&#34;Signal&#34;&gt;Signal&lt;/a&gt; に対する攻撃，特に phishing を含むソーシャルエンジニアリングについては以前から言われていて，ドイツ BSI (Bundesamt für Sicherheit in der Informationstechnik) も &lt;a href=&#34;https://signal.org/&#34; target=&#34;_blank&#34; title=&#34;Signal&#34;&gt;Signal&lt;/a&gt; の利用ガイドラインを公開しているほどだ。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://cyberinsider.com/germany-warns-of-signal-account-attacks-targeting-high-profile-figures/&#34; target=&#34;_blank&#34;&gt;Germany warns of Signal account attacks targeting high-profile figures&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://innovatopia.jp/cyber-security/cyber-security-news/79762/&#34; target=&#34;_blank&#34;&gt;Signal、国家支援型の巧妙なアカウント乗っ取り攻撃が標的に―ドイツ当局が警告&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Empfehlungen-nach-Angriffszielen/Signal-Support/signal-support_node.html&#34; target=&#34;_blank&#34;&gt;BSI - Handlungsleitfaden bei Phishing über den Signal Support&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;にもかかわらずってことなんだろうなぁ。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://signal.org/&#34; target=&#34;_blank&#34; title=&#34;Signal&#34;&gt;Signal&lt;/a&gt; による声明の直接のトリガーとなっているのは先週のドイツでの一連の報道のようだ。
発端は DER SPIEGEL の報道：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.spiegel.de/politik/deutschland/phishing-alarm-in-berliner-regierungsviertel-julia-kloeckner-opfer-des-signal-hacks-a-7f5fc795-d0c2-4325-b726-4109531270bc&#34; target=&#34;_blank&#34;&gt;Julia Klöckner ist Opfer des Signal-Hacks - DER SPIEGEL&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;これは有料記事だが，他メディアでもいくつかあった。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.tagesschau.de/inland/kloeckner-signal-phishing-100.html&#34; target=&#34;_blank&#34;&gt;Was der Angriff auf Signal-Konten für den Bundestag bedeutet | tagesschau.de&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.tagesschau.de/inland/innenpolitik/ermittlungen-bundesanwaltschaft-signal-100.html&#34; target=&#34;_blank&#34;&gt;Phishing auf Signal: Bundesanwaltschaft ermittelt wegen Spionageverdachts | tagesschau.de&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.tagesschau.de/inland/signal-ausspaehung-bundesregierung-100.html&#34; target=&#34;_blank&#34;&gt;Phishing auf Signal: Bundesregierung von Angriff betroffen | tagesschau.de&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://taz.de/Angriff-via-Signal/!6174144/&#34; target=&#34;_blank&#34;&gt;Phishing via Signal: Attacke auf Ministerinnen | taz.de&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.zeit.de/digital/2026-04/signal-phishing-bundestag-russland-abgeordnete-gxe&#34; target=&#34;_blank&#34;&gt;Phishing-Angriffe auf Signal: Bundesregierung sieht offenbar Russland hinter Phishing bei Signal | DIE ZEIT&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;この中では &lt;a href=&#34;https://www.tagesschau.de/&#34; target=&#34;_blank&#34; title=&#34;tagesschau.de - die erste Adresse für Nachrichten und Information | tagesschau.de&#34;&gt;Tagesschau&lt;/a&gt; の一連の記事が良さげなので &lt;a href=&#34;https://assistant.kagi.com/&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; に要約してもらった。&lt;/p&gt;
&lt;div class=&#34;by-ai smaller&#34;&gt;&lt;p&gt;ドイツの政界や重要機関を標的としたSignalでの大規模なフィッシング攻撃は，国家が関与するスパイ工作の疑いへと発展しています。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;被害の規模と対象&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;ドイツ連邦議会のほぼすべての会派の議員が標的となり，ユリア・クレックナー連邦議会議長や，フーベルツ建設相，プリーン家族相といった現職閣僚の被害も確認されています。&lt;/li&gt;
&lt;li&gt;政治家だけでなく，ジャーナリスト，軍関係者，さらにはNATO関係者も攻撃対象に含まれています。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;攻撃の手法&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;攻撃者は「Signalサポート」を装い，偽のセキュリティ警告でユーザーに接触します。&lt;/li&gt;
&lt;li&gt;ユーザーを騙して&lt;strong&gt;PINコード&lt;/strong&gt;を聞き出しアカウントを完全に奪取するか，あるいは&lt;strong&gt;QRコード&lt;/strong&gt;をスキャンさせて攻撃者のデバイスを連携（同期）させることで，チャット内容や連絡先，過去45日分のファイルを盗み見ます。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;当局の捜査と背後関係&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;ドイツ連邦検察庁は，本件を「諜報員活動（スパイ容疑）」として正式に捜査を開始しました。&lt;/li&gt;
&lt;li&gt;ドイツ治安当局（BfVおよびBSI）は，このキャンペーンが「国家主導のサイバー攻撃者」によるものであり，現在も勢いを増していると警告しています。&lt;/li&gt;
&lt;li&gt;オランダの諜報機関や米国のFBIは，この攻撃の背後に&lt;strong&gt;ロシアの諜報機関&lt;/strong&gt;が関与していると特定しています。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Signal側の見解&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;Signalは，アプリの暗号化やインフラ自体が突破されたわけではなく，あくまでユーザーを欺くソーシャルエンジニアリングによる攻撃であると強調しています。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;
&lt;p&gt;大体合ってるかなぁ。
ドイツ語はよく分からないので自信がない。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://github.com/features/copilot&#34; target=&#34;_blank&#34; title=&#34;GitHub Copilot · Your AI pair programmer · GitHub&#34;&gt;GitHub Copilot&lt;/a&gt; が各メディアの報道の違いを表にまとめてくれるというのでやってもらった。&lt;/p&gt;
&lt;div class=&#34;by-ai smaller&#34;&gt;&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;媒体&lt;/th&gt;
          &lt;th&gt;位置づけ&lt;/th&gt;
          &lt;th&gt;主なポイント&lt;/th&gt;
          &lt;th&gt;閲覧性&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;DER SPIEGEL&lt;/td&gt;
          &lt;td&gt;初報の可能性が高い&lt;/td&gt;
          &lt;td&gt;政治家アカウント被害の最初期報道。見出しで「Signal-Hack」と表現&lt;/td&gt;
          &lt;td&gt;本文はSPIEGEL+（有料）&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;Tagesschau&lt;/td&gt;
          &lt;td&gt;検証・整理記事&lt;/td&gt;
          &lt;td&gt;「最初にSPIEGELが報じた」と明記。ハックではなくフィッシングという整理が明確&lt;/td&gt;
          &lt;td&gt;無料で読みやすい&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;taz&lt;/td&gt;
          &lt;td&gt;補強報道&lt;/td&gt;
          &lt;td&gt;被害対象，政府見解，手口（偽Signal Support）を具体化。SPIEGEL初報への言及あり&lt;/td&gt;
          &lt;td&gt;無料&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;ZEIT&lt;/td&gt;
          &lt;td&gt;続報&lt;/td&gt;
          &lt;td&gt;政府・当局側の見方（ロシア関与の可能性）を短く整理&lt;/td&gt;
          &lt;td&gt;一部制限あり（記事により差）&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;h2&gt;Signal による声明&lt;/h2&gt;
&lt;p&gt;というわけで &lt;a href=&#34;https://signal.org/&#34; target=&#34;_blank&#34; title=&#34;Signal&#34;&gt;Signal&lt;/a&gt; による SNS での声明に戻る。
これについても &lt;a href=&#34;https://assistant.kagi.com/&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; に要約してもらった。&lt;/p&gt;
&lt;div class=&#34;by-ai smaller&#34;&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;攻撃の性質&lt;/strong&gt;: Signalの暗号化やインフラ自体が「ハッキング」されたわけではありません。実際には，攻撃者が「Signalサポート」を装い，ソーシャルエンジニアリングを用いてユーザーから認証情報を聞き出す巧妙なフィッシング詐欺が発生しています。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;手口の詳細&lt;/strong&gt;: 攻撃者は盗んだ情報でアカウントを乗っ取り，登録電話番号を変更します。被害者には「再登録が必要」と信じ込ませて新しいアカウントを作らせることで，乗っ取りに気づかせないようにします。その後，乗っ取ったアカウントを使って被害者の連絡先にさらなる攻撃を仕掛けます。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Signal側の対応&lt;/strong&gt;: 今後数週間で，こうした攻撃を阻止するための新機能を導入予定です。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ユーザーへの推奨事項&lt;/strong&gt;:
&lt;ul&gt;
&lt;li&gt;Signalサポートがメッセージリクエストを送ったり，認証コードやPINを尋ねたりすることはないため，警戒を怠らないこと。&lt;/li&gt;
&lt;li&gt;保護を強化するため，設定から「登録ロック」を有効にすること。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p&gt;んー。
これは大体合ってるはず。&lt;/p&gt;
&lt;p&gt;「登録ロック」はアプリの設定の「アカウント」セクションにある項目で，電話番号を変更する際に PIN 入力を要求するらしい。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;./signal-account.jpg&#34;&gt;
&lt;a href=&#34;./signal-account.jpg&#34;&gt;&lt;img src=&#34;./signal-account.jpg&#34; srcset=&#34;./signal-account.jpg 500w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;Signal アカウント設定&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;./signal-account.jpg&#34;&gt;Signal アカウント設定&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;PIN をばらしちゃったらダメだけどね。
ちなみに &lt;a href=&#34;https://signal.org/&#34; target=&#34;_blank&#34; title=&#34;Signal&#34;&gt;Signal&lt;/a&gt; の PIN は英字も含めることができる。&lt;/p&gt;
&lt;p&gt;Phishing はシステム侵入の手口としてはありふれていて，しかも人間の行動が関与するから完全には防ぎづらい。
故に多層防衛をしていかないと「蟻の一穴」から簡単に class break してしまうことになる。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://github.com/features/copilot&#34; target=&#34;_blank&#34; title=&#34;GitHub Copilot · Your AI pair programmer · GitHub&#34;&gt;GitHub Copilot&lt;/a&gt; はこうまとめてくれた。&lt;/p&gt;
&lt;div class=&#34;by-ai smaller&#34;&gt;本件は，セキュアな暗号技術がそのまま利用者体験の安全を保証するわけではないことを示した事例である。攻撃者は最も弱い層，すなわち人間の心理と手続きを狙う。ゆえに防御も，暗号強度だけでなく，認証情報を渡さない運用，異常時の確認手順，設定レベルの予防策を組み合わせて成立するのである。&lt;/div&gt;
&lt;p&gt;全く以ってそのとおり！&lt;/p&gt;
&lt;h2&gt;余談だが&amp;hellip;&lt;/h2&gt;
&lt;p&gt;最初の SNS のポストの内容を元に &lt;a href=&#34;https://assistant.kagi.com/&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; と &lt;a href=&#34;https://github.com/features/copilot&#34; target=&#34;_blank&#34; title=&#34;GitHub Copilot · Your AI pair programmer · GitHub&#34;&gt;GitHub Copilot&lt;/a&gt; に元ネタとなるドイツ報道を調べてもらった。
&lt;a href=&#34;https://assistant.kagi.com/&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; のほうは自前の検索サービスがあり，一発で &lt;a href=&#34;https://www.tagesschau.de/&#34; target=&#34;_blank&#34; title=&#34;tagesschau.de - die erste Adresse für Nachrichten und Information | tagesschau.de&#34;&gt;Tagesschau&lt;/a&gt; の記事を引き当てたので問題なかったが， &lt;a href=&#34;https://github.com/features/copilot&#34; target=&#34;_blank&#34; title=&#34;GitHub Copilot · Your AI pair programmer · GitHub&#34;&gt;GitHub Copilot&lt;/a&gt; はだいぶ難儀していた。&lt;/p&gt;
&lt;p&gt;まず DuckDuckGo で調べようとして bot 判定され拒否られる。
そこで Bing に切り替えたのだがノイズが多すぎて見つからなかったようだ（「検索エンジンが使いづらい」と愚痴ってた。 AI も愚痴るのかw）。
まぁ， Google を使わなかっただけ偉いと言っておこう（笑）&lt;/p&gt;
&lt;p&gt;そんで検索サービスを彷徨うのは一旦諦めて Bluesky の該当スレッドを API 経由で取得し，そこからようやく「Julia Klöckner（独連邦議会議長の人）」というキーワードを引き当てた。
これを使って Bing で絞り込みをかけた結果，意味のある検索結果を得られたという流れだった。&lt;/p&gt;
&lt;p&gt;この &lt;a href=&#34;https://github.com/features/copilot&#34; target=&#34;_blank&#34; title=&#34;GitHub Copilot · Your AI pair programmer · GitHub&#34;&gt;GitHub Copilot&lt;/a&gt; による一連の作業をチャット上で眺めながら，人間みたいなことをするんだなぁ，と妙なところで感心してしまった。
そんでもって，ネット上の調べ物は &lt;a href=&#34;https://assistant.kagi.com/&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; のもんやねぇ，と思う。&lt;/p&gt;
&lt;p&gt;そもそも調べ物をするのに検索窓を叩いて調べるとかせんやろ，いまどきは。
ノイズに塗れた Web で，かつ主要検索サービスがメタクソ化する状況で「行きたい場所」に到達するには，結局 AI を使わなきゃ無理なのよ。
特に今回みたいな漠然とした内容で知らない言語圏の情報を探す場合は。&lt;/p&gt;
&lt;p&gt;つまり，もはや AI に認知してもらえないサイトやページは存在しないのと同じで，安易に拒否してるだけでは大海に取り残された某島の生物のようになってしまうだろう。&lt;/p&gt;
&lt;h2&gt;参考&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51-pZ52JsUL._SL160_.jpg&#34; width=&#34;107&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;セキュリティはなぜやぶられたのか&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 井口 耕二 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;日経BP 2007-02-15&lt;/dd&gt;
    &lt;dd&gt;単行本&lt;/dd&gt;
    &lt;dd&gt;4822283100 (ASIN), 9784822283100 (EAN), 4822283100 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;原書のタイトルが “&lt;a href=&#34;https://www.amazon.co.jp/dp/B000PY3NB4?tag=baldandersinf-22&amp;linkCode=ogi&amp;th=1&amp;psc=1&#34;&gt;Beyond Fear: Thinking Sensibly About Security in an Uncertain World&lt;/a&gt;” なのに対して日本語タイトルがどうしようもなくヘボいが中身は名著。とりあえず読んどきなはれ。ゼロ年代当時 9.11 およびその後の米国のセキュリティ政策と深く関連している内容なので，そのへんを加味して読むとよい。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2019-02-11&#34;&gt;2019-02-11&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- セキュリティはなぜやぶられたのか --&gt;
</content>
	</entry><entry>
		<title>「ChatGPT は安全か？」</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2026/03/is-chatgpt-safe/" />
		<id>tag:text.Baldanders.info,2026-03-07:/remark/2026/03/is-chatgpt-safe/</id>
		<published>2026-03-07T11:47:23+00:00</published>
		<updated>2026-03-08T02:14:09+00:00</updated>
		<summary>AI と内緒話をしてはいけない</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2026/03/military-use-of-ai/&#34; target=&#34;_blank&#34; title=&#34;AI の軍事利用&#34;&gt;前回&lt;/a&gt;の記事のあとにこれだと「またぞろ政治の話か」と思われそうだが，今回は純粋にリスク・マネージメントの話。
&lt;a href=&#34;https://proton.me/blog&#34; target=&#34;_blank&#34; title=&#34;The Proton Blog - News from the front lines of privacy and security | Proton&#34;&gt;Proton のブログ&lt;/a&gt;より。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://proton.me/blog/is-chatgpt-safe&#34; target=&#34;_blank&#34;&gt;Is ChatGPT safe to use? Here’s what you should know. | Proton&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;ChatGPT に限らないが生成 AI サービスの大半はユーザが入力したデータやプロンプトをサービスプロバイダ側が入手できる。
実際にサービスプロバイダの多くはユーザの入力（データもプロンプトも）を保持して学習に使ってるし，インシデントの際は（政府を含む）第三者にそれを開示している。
また広告・分析会社に情報を売っていた例もあるし ChatGPT との&lt;a href=&#34;https://rocket-boys.co.jp/security-measures-lab/chatgpt-conversations-exposed-on-search-engines-potential-personal-confidential-info-leak/&#34; target=&#34;_blank&#34; title=&#34;ChatGPTの一部会話が検索エンジンで公開状態に-重要な個人情報や機密情報が漏洩する可能性|セキュリティとAIのニュース-セキュリティ対策 Lab&#34;&gt;会話内容が Google 検索に拾われてしまった&lt;/a&gt;例もあったそうな。&lt;/p&gt;
&lt;p&gt;そうしたリスクを改めて思い起こさせたのが&lt;a href=&#34;https://text.baldanders.info/remark/2026/03/military-use-of-ai/&#34; target=&#34;_blank&#34; title=&#34;AI の軍事利用&#34;&gt;前回&lt;/a&gt;紹介した事例で，これによって&lt;a href=&#34;https://quitgpt.org/&#34; target=&#34;_blank&#34; title=&#34;QuitGPT — ChatGPT takes Trump&amp;#39;s killer robot deal&#34;&gt;400万人以上のユーザ&lt;/a&gt;が ChatGPT を止めると宣言しているらしい&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;。&lt;/p&gt;
&lt;p&gt;件の記事では ChatGPT に対して「個人のプライバシー」「ビジネスリスク」「透明性の欠如」の3つのリスクを挙げている。
詳しい内容は（結構ボリュームがあるので）ここでは割愛する。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://proton.me/blog/is-chatgpt-safe&#34;&gt;Even though ChatGPT can be helpful, you should never treat it like a secure vault for sensitive information. Avoid entering anything that could harm you, your company, or others if it were stored, reviewed, or accidentally exposed:&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://proton.me/blog/is-chatgpt-safe&#34;&gt;Is ChatGPT safe to use? Here’s what you should know.&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;それでも ChatGPT を使いたいならどうすりゃいいの？ ということで，入力してはいけないものとして以下を挙げている。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://proton.me/blog/is-chatgpt-safe&#34;&gt;
&lt;a href=&#34;https://proton.me/blog/is-chatgpt-safe&#34;&gt;&lt;img src=&#34;./is-chatgpt-safe-diagram.webp&#34; srcset=&#34;./is-chatgpt-safe-diagram.webp 725w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;Is ChatGPT safe to use? Here’s what you should know.&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://proton.me/blog/is-chatgpt-safe&#34;&gt;Is ChatGPT safe to use? Here’s what you should know.&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;具体的にはこんな感じ：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;パスワードと認証データ：&lt;/strong&gt; アカウントのパスワード，二要素認証（2FA）コード，バックアップ認証コード，プライベートAPIキーなど&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;政府発行の識別番号：&lt;/strong&gt; 社会保障番号，国民ID，パスポート，運転免許証，納税者番号など&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;金融および銀行情報：&lt;/strong&gt; クレジットカードまたはデビットカードの番号，IBAN，オンラインバンキングの認証情報，投資口座のログイン情報，ビットコインウォレットの秘密鍵など&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;機密性の高い個人データ：&lt;/strong&gt; あなたやあなたの家族を特定または追跡するために使用される可能性のある情報。自宅の住所や電話番号，生年月日，プライベートな写真や文書など&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;健康情報：&lt;/strong&gt; 医療報告書，診断記録，保険番号，患者ID，またはあなたの身元に結びついた詳細な健康履歴など&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;機密性の高い業務データや企業データ：&lt;/strong&gt; 独自のソースコード，社内戦略文書，機密契約書，顧客データベース，クライアント詳細情報，財務予測，未公開レポート，NDAなど&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;法的情報および秘匿特権のある情報：&lt;/strong&gt; 弁護士と依頼人間の通信，訴訟戦略，証拠書類，秘密の和解交渉など&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;いや，まぁ， AI サービスでなくても当たり前なんだけどね，これ。
こういう情報をうっかり漏らしてしまうというのは，やっぱ生成 AI サービスはデータ構造が分かりにくい（というか構造がない）というのが根底にあるんじゃないだろうか，と思ったり。&lt;/p&gt;
&lt;p&gt;さらに ChatGPT を安全に利用するために以下の習慣を身につけると良いとある。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;保存，レビュー，または公に公開されたくない機密情報の（AIとの）共有は避ける&lt;/li&gt;
&lt;li&gt;個人を特定できる情報を削除するか，プレースホルダーや架空の例に置き換える&lt;/li&gt;
&lt;li&gt;機密情報や個人情報を含まないファイルのみをアップロードする&lt;/li&gt;
&lt;li&gt;AIチャットは，他の人に見られる可能性のあるメールやサポートチケットのように扱う&lt;/li&gt;
&lt;li&gt;プライバシー設定を確認し，チャット履歴，メモリ，AIトレーニングなどの設定は無効にする&lt;/li&gt;
&lt;li&gt;不要になった会話を削除し，アカウントに関連付けられた個人情報の量を減らす&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;もちろん生成 AI サービスを乗換える手もある。&lt;/p&gt;
&lt;p&gt;(明らかに宣伝だがw) Proton の &lt;a href=&#34;https://lumo.proton.me/&#34; target=&#34;_blank&#34; title=&#34;Lumo: Privacy-first AI assistant where chats stay confidential&#34;&gt;Lumo&lt;/a&gt; はユーザデータを「&lt;a href=&#34;https://proton.me/ja/learn/encryption/types-of-encryption/zero-access&#34; target=&#34;_blank&#34; title=&#34;ゼロアクセス暗号化とは？ | Proton&#34;&gt;ゼロアクセス暗号化&lt;/a&gt;」することを売りにしていて，履歴を一切保存しないゴーストモードもあるらしい&lt;sup id=&#34;fnref:2&#34;&gt;&lt;a href=&#34;#fn:2&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;2&lt;/a&gt;&lt;/sup&gt;。&lt;/p&gt;
&lt;p&gt;私が常用している &lt;a href=&#34;https://kagi.com/assistant&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; は匿名性を売りにしている。
また「ユーザデータは負債である」というポリシーを持っていて，できるだけユーザデータをサービス側に保存しないようにしているそうな&lt;sup id=&#34;fnref:3&#34;&gt;&lt;a href=&#34;#fn:3&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;3&lt;/a&gt;&lt;/sup&gt;。&lt;/p&gt;
&lt;p&gt;いっそのこと SaaS など使わずオンプレミスで AI 環境を構築するという手もある。
企業・組織はこのほうがいいかも知れない。
軍事関係もね（笑）&lt;/p&gt;
&lt;p&gt;（Grok や Google は元から悪いが）&lt;a href=&#34;https://text.baldanders.info/remark/2026/03/military-use-of-ai/&#34; target=&#34;_blank&#34; title=&#34;AI の軍事利用&#34;&gt;今回の騒動&lt;/a&gt;で Anthropic や OpenAI といった大手のサービスはセキュリティやプライバシーのリスク観点からは旗色が悪くなったように思う。
各サービスにおける運用のポリシーや透明性を見極めて，賢く使うのがいいと思う。
所詮は道具なんだから。&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2026/02/ai-doesnt-provide-definitive-answers/&#34; target=&#34;_blank&#34;&gt;AI は正解を答えない&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2026/02/the-promptware-kill-chain/&#34; target=&#34;_blank&#34;&gt;「プロンプトウェア・キルチェーン」&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;参考&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51-pZ52JsUL._SL160_.jpg&#34; width=&#34;107&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;セキュリティはなぜやぶられたのか&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 井口 耕二 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;日経BP 2007-02-15&lt;/dd&gt;
    &lt;dd&gt;単行本&lt;/dd&gt;
    &lt;dd&gt;4822283100 (ASIN), 9784822283100 (EAN), 4822283100 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;原書のタイトルが “&lt;a href=&#34;https://www.amazon.co.jp/dp/B000PY3NB4?tag=baldandersinf-22&amp;linkCode=ogi&amp;th=1&amp;psc=1&#34;&gt;Beyond Fear: Thinking Sensibly About Security in an Uncertain World&lt;/a&gt;” なのに対して日本語タイトルがどうしようもなくヘボいが中身は名著。とりあえず読んどきなはれ。ゼロ年代当時 9.11 およびその後の米国のセキュリティ政策と深く関連している内容なので，そのへんを加味して読むとよい。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2019-02-11&#34;&gt;2019-02-11&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- セキュリティはなぜやぶられたのか --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B0CK19L1HC?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/41iX72RfUuL._SL160_.jpg&#34; width=&#34;108&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B0CK19L1HC?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;ハッキング思考　強者はいかにしてルールを歪めるのか、それを正すにはどうしたらいいのか&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 高橋 聡 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;日経BP 2023-10-12 (Release 2023-10-12)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B0CK19L1HC (ASIN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;Kindle 版が出てた！&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2023-11-21&#34;&gt;2023-11-21&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- ハッキング思考 Kindle 版 --&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;2026-03-07 時点。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&#34;fn:2&#34;&gt;
&lt;p&gt;&lt;a href=&#34;https://lumo.proton.me/&#34; target=&#34;_blank&#34; title=&#34;Lumo: Privacy-first AI assistant where chats stay confidential&#34;&gt;Lumo&lt;/a&gt; に対する PrivacySpy のスコアはないが Proton VPS については &lt;a href=&#34;https://privacyspy.org/product/protonvpn/&#34; target=&#34;_blank&#34; title=&#34;ProtonVPN | PrivacySpy&#34;&gt;8.1&lt;/a&gt; (10点満点) と評価されている。データ侵害が発生した場合のユーザへの対応がイマイチらしい。まぁ，高スコアではあるので &lt;a href=&#34;https://lumo.proton.me/&#34; target=&#34;_blank&#34; title=&#34;Lumo: Privacy-first AI assistant where chats stay confidential&#34;&gt;Lumo&lt;/a&gt; もこのくらいならいいんだけど。&amp;#160;&lt;a href=&#34;#fnref:2&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&#34;fn:3&#34;&gt;
&lt;p&gt;&lt;a href=&#34;https://kagi.com/assistant&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; に対する PrivacySpy のスコアはないが Kagi 検索サービスについては &lt;a href=&#34;https://privacyspy.org/product/kagi/&#34; target=&#34;_blank&#34; title=&#34;Kagi | PrivacySpy&#34;&gt;7.5&lt;/a&gt; と評価されている。一般的なセキュリティ・ポリシーが曖昧なのと，法執行機関の要請への対応が明記されてない点がマイナス要素らしい。&amp;#160;&lt;a href=&#34;#fnref:3&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>「プロンプトウェア・キルチェーン」</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2026/02/the-promptware-kill-chain/" />
		<id>tag:text.Baldanders.info,2026-02-17:/remark/2026/02/the-promptware-kill-chain/</id>
		<published>2026-02-17T01:25:14+00:00</published>
		<updated>2026-02-17T05:12:34+00:00</updated>
		<summary>複数のレイヤできっちり仕事をされる Bruce Schneier 先生マジすげーなと思ったのであった。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;“Promptware Kill Chain” をどう訳していいか分からなかったので，とりあえずそのままカタカナで「プロンプトウェア・キルチェーン」としてしまった&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;。
きっとそのうち偉い人が適切な訳語を考えてくれるだろう。
英単語をカタカナに伸ばしただけなんてダサいし，それによって言葉の意味が消失するのは拙いと思う&lt;sup id=&#34;fnref:2&#34;&gt;&lt;a href=&#34;#fn:2&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;2&lt;/a&gt;&lt;/sup&gt;。
けど，私は英語不得手だからなぁ&amp;hellip;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.lawfaremedia.org/article/the-promptware-kill-chain&#34; target=&#34;_blank&#34;&gt;The Promptware Kill Chain | Lawfare&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2026/02/the-promptware-kill-chain.html&#34; target=&#34;_blank&#34;&gt;The Promptware Kill Chain - Schneier on Security&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;（内容は同じ）&lt;/p&gt;
&lt;p&gt;この記事は Oleg Brodt, Elad Feldman, Bruce Schneier, Ben Nassi による共著で，斜め読みするに以下の（同じ著者による）論文の解説になっているようだ。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/abs/2601.09625&#34; target=&#34;_blank&#34;&gt;[2601.09625] The Promptware Kill Chain: How Prompt Injections Gradually Evolved Into a Multistep Malware Delivery Mechanism&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;論文の要旨は以下の通り：&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://arxiv.org/abs/2601.09625&#34;&gt;Prompt injection was initially framed as the large language model (LLM) analogue of SQL injection. However, over the past three years, attacks labeled as prompt injection have evolved from isolated input-manipulation exploits into multistep attack mechanisms that resemble malware. In this paper, we argue that prompt injections evolved into promptware, a new class of malware execution mechanism triggered through prompts engineered to exploit an application&amp;rsquo;s LLM.
[&amp;hellip;]
By moving the conversation from prompt injection to a promptware kill chain, our work provides analytical clarity, enables structured risk assessment, and lays a foundation for systematic security engineering of LLM-based systems.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://arxiv.org/abs/2601.09625&#34;&gt;The Promptware Kill Chain: How Prompt Injections Gradually Evolved Into a Multistep Malware Delivery Mechanism&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;つまり，プロンプト・インジェクションやジャイルブレイクといった個々の事象にフォーカスするのではなくマルウェアに類似した多段階の攻撃メカニズムを「プロンプトウェア」と定義し，理解に必要な語彙やフレームワークを政策立案者やセキュリティ専門家に提供することが目的のようだ。
なので，既に AI システムを導入している（あるいはこれから導入する）企業・組織のセキュリティ担当者は，論文のほうを読んでおくといいかもしれない。&lt;/p&gt;
&lt;p&gt;プロンプトウェアには以下の7つの段階がある。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Initial Access (初期アクセス)&lt;/strong&gt; : プロンプト・インジェクション等（悪意のあるペイロードが AI システムに侵入）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Privilege Escalation (権限昇格)&lt;/strong&gt; : ジャイルブレイク等（安全トレーニングやポリシーのガードレールの回避）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Reconnaissance (偵察)&lt;/strong&gt; : 資産，接続されているサービス，および能力に関する情報を明らかにさせる&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Persistence (永続化)&lt;/strong&gt; : 長期記憶に自身を埋め込む，またはエージェントが依存するデータベースを汚染&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Command and Control (C2; 指揮統制)&lt;/strong&gt; : 攻撃者がその挙動を変更できる制御可能なトロイの木馬へと進化&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Lateral Movement (水平展開)&lt;/strong&gt; : 他のユーザ，デバイス，またはシステムへと拡散。マルウェア拡散の高速道路を作り出す&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Actions on Objective (目的の実行)&lt;/strong&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://www.schneier.com/blog/archives/2026/02/the-promptware-kill-chain.html&#34;&gt;
&lt;a href=&#34;https://www.schneier.com/blog/archives/2026/02/the-promptware-kill-chain.html&#34;&gt;&lt;img src=&#34;./promptware-kill-chain-660w.jpg&#34; srcset=&#34;./promptware-kill-chain-660w.jpg 660w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;The Promptware Kill Chain - Schneier on Security&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2026/02/the-promptware-kill-chain.html&#34;&gt;The Promptware Kill Chain - Schneier on Security&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;こうやって見るとプロンプト・インジェクションなどは一連の攻撃の取っ掛かりに過ぎないことが分かる。
最終段階では仕込まれたマルウェアが発火して攻撃者の目的が実行される。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.schneier.com/blog/archives/2026/02/the-promptware-kill-chain.html&#34;&gt;The goal of promptware is not just to make a chatbot say something offensive; it is often to achieve tangible malicious outcomes through data exfiltration, financial fraud, or even physical world impact.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2026/02/the-promptware-kill-chain.html&#34;&gt;The Promptware Kill Chain - Schneier on Security&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;実際に AI エージェントによって攻撃者のウォレットに&lt;a href=&#34;https://crypto.news/aixbt-agent-hacked-losing-55eth-aixbt-token-drops-2025/&#34; target=&#34;_blank&#34; title=&#34;AiXBT agent hacked, loses 55.50 ETH as token tumbles 16%&#34;&gt;暗号資産が送金&lt;/a&gt;された事例とかあるらしい。
他にも&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/abs/2508.12175&#34; target=&#34;_blank&#34;&gt;[2508.12175] Invitation Is All You Need! Promptware Attacks Against LLM-Powered Assistants in Production Are Practical and Dangerous&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://dl.acm.org/doi/10.1145/3719027.3765196&#34; target=&#34;_blank&#34;&gt;Here Comes the AI Worm: Preventing the Propagation of Adversarial Self-Replicating Prompts Within GenAI Ecosystems | Proceedings of the 2025 ACM SIGSAC Conference on Computer and Communications Security&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;といった論文がある。&lt;/p&gt;
&lt;p&gt;根本的な問題は LLM 自体のアーキテクチャにあると言う。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.schneier.com/blog/archives/2026/02/the-promptware-kill-chain.html&#34;&gt;Unlike traditional computing systems that strictly separate executable code from user data, LLMs process all input—whether it is a system command, a user’s email, or a retrieved document—as a single, undifferentiated sequence of tokens. There is no architectural boundary to enforce a distinction between trusted instructions and untrusted data. Consequently, a malicious instruction embedded in a seemingly harmless document is processed with the same authority as a system command.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2026/02/the-promptware-kill-chain.html&#34;&gt;The Promptware Kill Chain - Schneier on Security&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;つまり LLM はコマンドとデータを区別できず全てを一連のトークン列として処理するため，容易に悪意を忍ばせることができる。&lt;/p&gt;
&lt;p&gt;初期アクセス（プロンプト・インジェクション等）を防ぐことが難しいなら，後続のステップで防ぐしかない。
権限昇格の制限，偵察の制約，永続化の防止，C2の妨害，エージェントが実行を許可されるアクションの制限といった対策で多層防衛を構築する必要がある。&lt;/p&gt;
&lt;p&gt;某マスク氏率いる xAI について&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://techcrunch.com/2026/02/14/is-safety-is-dead-at-xai/&#34;&gt;One source said, “Safety is a dead org at xAI,” while the other said that Musk is “actively is trying to make the model more unhinged because safety means censorship, in a sense, to him.”&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://techcrunch.com/2026/02/14/is-safety-is-dead-at-xai/&#34;&gt;Is safety ‘dead’ at xAI? | TechCrunch&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;みたいな話もあるようだが，そんな牧歌的な段階はとうに過ぎてるということだろう。
他の大手 AI サービス・プロバイダはどうなんだろうねぇ。&lt;/p&gt;
&lt;p&gt;そういえば先日公開された「&lt;a href=&#34;https://wirelesswire.jp/2026/02/92715/&#34; target=&#34;_blank&#34; title=&#34;AIによる民主主義の巻き返しは可能か – WirelessWire &amp;amp; Schrödinger&amp;#39;s&#34;&gt;AIによる民主主義の巻き返しは可能か&lt;/a&gt;」で “&lt;a href=&#34;https://www.schneier.com/books/rewiring-democracy/&#34; target=&#34;_blank&#34; title=&#34;Rewiring Democracy - Schneier on Security&#34;&gt;Rewiring Democracy&lt;/a&gt;” に関して&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://wirelesswire.jp/2026/02/92715/&#34;&gt;実際、やはり情報セキュリティ分野の専門家であるベン・ロスキーが本書について、「AIを民主主義のために利用する上で最大の障壁はセキュリティだが、その話が第27章になるまで出てこない」「セキュリティなくして信頼は成立しないのに、著者らは今日のAI開発において、セキュリティは後付けの考慮事項だと言わんばかりだ」と&lt;a href=&#34;https://www.rsaconference.com/library/blog/bens-book-of-the-month-rewiring-democracy&#34; target=&#34;_blank&#34;&gt;不満げに書いている&lt;/a&gt;のを読んで思い至ったのですが&amp;hellip;&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://wirelesswire.jp/2026/02/92715/&#34;&gt;AIによる民主主義の巻き返しは可能か – WirelessWire &amp;amp; Schrödinger&amp;#39;s&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;という指摘があったが，複数のレイヤできっちり仕事をされる Bruce Schneier 先生マジすげーなと思ったのであった。&lt;/p&gt;
&lt;h2&gt;参考&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51-pZ52JsUL._SL160_.jpg&#34; width=&#34;107&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;セキュリティはなぜやぶられたのか&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 井口 耕二 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;日経BP 2007-02-15&lt;/dd&gt;
    &lt;dd&gt;単行本&lt;/dd&gt;
    &lt;dd&gt;4822283100 (ASIN), 9784822283100 (EAN), 4822283100 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;原書のタイトルが “&lt;a href=&#34;https://www.amazon.co.jp/dp/B000PY3NB4?tag=baldandersinf-22&amp;linkCode=ogi&amp;th=1&amp;psc=1&#34;&gt;Beyond Fear: Thinking Sensibly About Security in an Uncertain World&lt;/a&gt;” なのに対して日本語タイトルがどうしようもなくヘボいが中身は名著。とりあえず読んどきなはれ。ゼロ年代当時 9.11 およびその後の米国のセキュリティ政策と深く関連している内容なので，そのへんを加味して読むとよい。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2019-02-11&#34;&gt;2019-02-11&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- セキュリティはなぜやぶられたのか --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B0CK19L1HC?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/41iX72RfUuL._SL160_.jpg&#34; width=&#34;108&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B0CK19L1HC?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;ハッキング思考　強者はいかにしてルールを歪めるのか、それを正すにはどうしたらいいのか&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 高橋 聡 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;日経BP 2023-10-12 (Release 2023-10-12)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B0CK19L1HC (ASIN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;Kindle 版が出てた！&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2023-11-21&#34;&gt;2023-11-21&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- ハッキング思考 Kindle 版 --&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;“kill chain” は元々軍事用語で，敵軍の構造を破壊（切断する）することで自軍を守る先制処置の考え方らしい。これをサイバーセキュリティの分野に持ち込んだのが “Cyber Kill Chain” なんだそうで，攻撃の段階構造を理解し，各段階に対してそれぞれ有効な対策をとることで自システムを多層防御するフレームワークを指すとのこと。故に “Promptware Kill Chain” は本文で紹介するプロンプトウェアの7段階を理解し，各段階それぞれに対して有効な対策をとるべき，という意図なのだろう。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&#34;fn:2&#34;&gt;
&lt;p&gt;“enshittification” を「&lt;a href=&#34;https://p2ptk.org/monopoly/4366&#34; target=&#34;_blank&#34; title=&#34;メタクソ化するTiktok：プラットフォームが生まれ、成長し、支配し、滅びるまで » p2ptk[.]org&#34;&gt;メタクソ化&lt;/a&gt;」と訳した &lt;a href=&#34;https://p2ptk.org/&#34; target=&#34;_blank&#34; title=&#34;P2Pとかその辺のお話R | Sharing is Caring&#34;&gt;p2ptk.org&lt;/a&gt; の中の人は天才だと思う。&amp;#160;&lt;a href=&#34;#fnref:2&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>諸々の雑感（2025-11-26 の戯れ言）</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2025/11/26-stories/" />
		<id>tag:text.Baldanders.info,2025-11-26:/remark/2025/11/26-stories/</id>
		<published>2025-11-26T05:58:25+00:00</published>
		<updated>2026-04-16T02:11:44+00:00</updated>
		<summary>Orion ブラウザがバージョン 1.0 に到達 / Firefox 145 で追加されたプライバシー保護関連機能 / 𝕏 プロファイルの所在地をボカしてみる / KeePassXC 2.7.9 が ANSSI のセキュリティビザを取得</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;h2&gt;Orion ブラウザがバージョン 1.0 に到達&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.kagi.com/orion&#34; target=&#34;_blank&#34;&gt;Orion 1.0 ✴︎ Browse Beyond | Kagi Blog&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href=&#34;https://orionbrowser.com/&#34; target=&#34;_blank&#34; title=&#34;Orion Browser by Kagi&#34;&gt;Orion&lt;/a&gt; ブラウザは WebKit ベースの Web ブラウザで，ゼロテレメトリ，ユーザのプライバシー優先の設計を謳っている。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://blog.kagi.com/orion&#34;&gt;&lt;ul&gt;
&lt;li&gt;A lean, native codebase without ad‑tech bloat.&lt;/li&gt;
&lt;li&gt;Optimized startup, tab switching, and page rendering.&lt;/li&gt;
&lt;li&gt;A UI that gets out of your way and gives you more screen real estate for content.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zero Telemetry&lt;/strong&gt;: We don’t collect usage data. No analytics, no identifiers, no tracking.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;No ad or tracking technology&lt;/strong&gt; baked in: Orion is not funded by ads, so there is no incentive to follow you around the web.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Built‑in protections&lt;/strong&gt;: Strong content blocking and privacy defaults from the first launch.&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://blog.kagi.com/orion&#34;&gt;Orion 1.0 ✴︎ Browse Beyond&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;生成 AI への態度も明確で&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://blog.kagi.com/orion&#34;&gt;&lt;ul&gt;
&lt;li&gt;We are not against AI, and we are conscious of &lt;a href=&#34;https://blog.kagi.com/llms&#34; target=&#34;_blank&#34;&gt;its limitations&lt;/a&gt;. We already integrate with AI‑powered services wherever it makes functional sense and will continue to expand those capabilities.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;We are against rushing insecure, always‑on agents into the browser core.&lt;/strong&gt; Your browser should be a secure gateway, not an unvetted co‑pilot wired into everything you do.&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://blog.kagi.com/orion&#34;&gt;Orion 1.0 ✴︎ Browse Beyond&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;とした上で，実装としては&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://blog.kagi.com/orion&#34;&gt;&lt;ul&gt;
&lt;li&gt;Orion ships with &lt;strong&gt;no built‑in AI code&lt;/strong&gt; in its core.&lt;/li&gt;
&lt;li&gt;We focus on providing a clean, predictable environment, &lt;strong&gt;especially for enterprises and privacy‑conscious professionals&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;Orion is designed to connect seamlessly to the AI tools you choose – soon including Kagi’s intelligent features – while keeping a clear separation between your browser and any external AI agents.&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://blog.kagi.com/orion&#34;&gt;Orion 1.0 ✴︎ Browse Beyond&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;ということだそうだ。&lt;/p&gt;
&lt;p&gt;個人的には Web ブラウザのコア機能として AI を組み込むのは時期尚早だと思っているので，上述の実装方針には共感する。
とはいえ AI 機能自体は便利に使っていて，たとえば Firfox 組み込みの AI 機能は使ってないけど “&lt;a href=&#34;https://addons.mozilla.org/en-US/firefox/addon/kagi-search-for-firefox/&#34; target=&#34;_blank&#34; title=&#34;Kagi Search for Firefox – Get this Extension for 🦊 Firefox (en-US)&#34;&gt;Kagi Search for Firefox&lt;/a&gt;” (表示ページの内容を要約してくれる) や “&lt;a href=&#34;https://addons.mozilla.org/en-US/firefox/addon/kagi-translate/&#34; target=&#34;_blank&#34; title=&#34;Kagi Translate – Get this Extension for 🦊 Firefox (en-US)&#34;&gt;Kagi Translate&lt;/a&gt;” といった拡張機能はかなり積極的に使っている（お金払ってるんだから使わにゃ損）。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://orionbrowser.com/&#34; target=&#34;_blank&#34; title=&#34;Orion Browser by Kagi&#34;&gt;Orion&lt;/a&gt; ブラウザは現在 macOS, iOS/iPadOS 版が提供されていて Linux 版はアルファ版がある。
Windows 版は開発中とのこと。
私は外出用の &lt;a href=&#34;https://text.baldanders.info/remark/2025/01/kubuntu-on-macbook-air-m1/&#34; target=&#34;_blank&#34; title=&#34;MacBook Air M1 に Kubuntu を入れる&#34;&gt;MacBook Air&lt;/a&gt; には既に入れているのだが macOS の機能は殆ど使ってないからなぁ。&lt;/p&gt;
&lt;p&gt;Linux 版のアルファが取れる日をお待ちしています。&lt;/p&gt;
&lt;h2&gt;Firefox 145 で追加されたプライバシー保護関連機能&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.mozilla.org/en/firefox/fingerprinting-protections/&#34; target=&#34;_blank&#34;&gt;Firefox expands fingerprint protections: advancing towards a more private web&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;記事を読んでも&lt;a href=&#34;https://dic.pixiv.net/a/%E3%81%A1%E3%82%87%E3%81%A3%E3%81%A8%E4%BD%95%E8%A8%80%E3%81%A3%E3%81%A6%E3%82%8B%E3%81%8B%E5%88%86%E3%81%8B%E3%82%89%E3%81%AA%E3%81%84&#34; target=&#34;_blank&#34; title=&#34;ちょっと何言ってるか分からない (ちょっとなにいってるかわからない)とは【ピクシブ百科事典】&#34;&gt;ちょっと何言ってるか分からない&lt;/a&gt;のだが（自画自賛？）&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://blog.mozilla.org/en/firefox/fingerprinting-protections/&#34;&gt;Firefox’s new protections are a balance of disrupting fingerprinters while maintaining web usability. More aggressive fingerprinting blocking might sound better, but is guaranteed to break legitimate website features. For instance, calendar, scheduling, and conferencing tools legitimately need your real time zone. Firefox’s approach is to target the most leaky fingerprinting vectors (the tricks and scripts used by trackers) while preserving functionality many sites need to work normally. The end result is a set of layered defenses that significantly reduce tracking without downgrading your browsing experience.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://blog.mozilla.org/en/firefox/fingerprinting-protections/&#34;&gt;Firefox expands fingerprint protections&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;と書かれている。
Firefox を使ってる人は，この機会に「プライバシーとセキュリティ」の設定を見直してみるといいかもしれない。&lt;/p&gt;
&lt;p&gt;Firefox のこういうところは悪くないと思うのだが，イマイチ&lt;a href=&#34;https://text.baldanders.info/remark/2025/11/what-is-an-ai-driven-browser/&#34; target=&#34;_blank&#34; title=&#34;そもそも「AI ブラウザ」ってなんなん？&#34;&gt;信用しきれん&lt;/a&gt;のだよなぁ。&lt;/p&gt;
&lt;h2&gt;&lt;abbr class=&#34;emoji-chars&#34; title=&#34;X&#34;&gt;𝕏&lt;/abbr&gt; プロファイルの所在地をボカしてみる&lt;/h2&gt;
&lt;p&gt;最初は NHK の &lt;abbr class=&#34;emoji-chars&#34; title=&#34;X&#34;&gt;𝕏&lt;/abbr&gt; アカウントが US になってるという話を聞いて，これこそ「&lt;a href=&#34;https://dic.pixiv.net/a/%E3%81%A1%E3%82%87%E3%81%A3%E3%81%A8%E4%BD%95%E8%A8%80%E3%81%A3%E3%81%A6%E3%82%8B%E3%81%8B%E5%88%86%E3%81%8B%E3%82%89%E3%81%AA%E3%81%84&#34; target=&#34;_blank&#34; title=&#34;ちょっと何言ってるか分からない (ちょっとなにいってるかわからない)とは【ピクシブ百科事典】&#34;&gt;ちょっと何言ってるか分からない&lt;/a&gt;」だったが，どうもプロファイルに表示されるようになった「アカウントの所在地」の話らしい。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://x.com/spiegel_2007&#34;&gt;
&lt;a href=&#34;https://x.com/spiegel_2007&#34;&gt;&lt;img src=&#34;./x-profile.png&#34; srcset=&#34;./x-profile.png 595w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;プロファイル&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://x.com/spiegel_2007&#34;&gt;プロファイル&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;ちっ。私は日本在住か。
いや，合ってるけど。&lt;/p&gt;
&lt;p&gt;これに端を発して，なかなかに愉快なことになってるようだ。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.theatlantic.com/technology/2025/11/x-about-this-account/685042/&#34; target=&#34;_blank&#34;&gt;Elon Musk’s Worthless, Poisoned Hall of Mirrors - The Atlantic&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;あまり真面目に読む気がなかったので &lt;a href=&#34;https://text.baldanders.info/remark/2025/04/kagi-assistant-for-all-users/&#34; target=&#34;_blank&#34; title=&#34;Kagi Assistant が全ユーザに解放&#34;&gt;Kagi Assistant&lt;/a&gt; に要約させたのだが&lt;/p&gt;
&lt;div class=&#34;by-ai smaller&#34;&gt;&lt;ul&gt;
&lt;li&gt;機能の説明：「このアカウントについて」はアカウント作成国やユーザー名の変更履歴などを表示する新機能です。&lt;/li&gt;
&lt;li&gt;発見された事実：アメリカの愛国者を名乗る多くのプロMAGAアカウントが、実際にはナイジェリア、ロシア、インド、タイなど外国を拠点にしていることが明らかになりました。&lt;/li&gt;
&lt;li&gt;表示の問題：ただし、この機能には誤表示や不正確なラベル付けも確認されており、すべての情報が信頼できるわけではありません。&lt;/li&gt;
&lt;li&gt;著者の主張：筆者は、X（旧Twitter）がエンゲージメントと利益を優先することで、政治的分断や偽情報を増幅し、プラットフォームを「価値のない、毒された万華鏡」のような状態に変えていると論じています。&lt;/li&gt;
&lt;li&gt;結論：この事例は、真実や安全性よりも利益を優先するソーシャルメディア全体に共通するより大きな問題の一端であると結ばれています。&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;p&gt;これで合ってる？&lt;/p&gt;
&lt;p&gt;間違いや不正確な情報を元にどれだけ騒ぎ立てても1ミリも説得力がないと思うのだが，やっぱ &lt;abbr class=&#34;emoji-chars&#34; title=&#34;X&#34;&gt;𝕏&lt;/abbr&gt; は碌でもないということは分かる。&lt;/p&gt;
&lt;p&gt;&lt;abbr class=&#34;emoji-chars&#34; title=&#34;X&#34;&gt;𝕏&lt;/abbr&gt; のリージョン・チェックがどうなってるか知らないが（壊れてるようにしか見えないけど），表示を緩和させることはできるらしい（完全に隠すことはできない）。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://hackread.com/how-to-hide-x-twitter-location-switch-region/&#34; target=&#34;_blank&#34;&gt;How To Hide Your Country Location on X (Twitter) by Switching to Region – Hackread – Cybersecurity News, Data Breaches, Tech, AI, Crypto and More&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;これによると「設定とプライバシー」から「プライバシーと安全」を選択し，更に「アカウントについて」を選択すると以下の画面が表示される。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://x.com/settings/about_your_account&#34;&gt;
&lt;a href=&#34;https://x.com/settings/about_your_account&#34;&gt;&lt;img src=&#34;./x-setting.png&#34; srcset=&#34;./x-setting.png 1041w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;プロファイル&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://x.com/settings/about_your_account&#34;&gt;プロファイル&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;ここで「地域/大陸を使用する」を選択すると&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://x.com/spiegel_2007&#34;&gt;
&lt;a href=&#34;https://x.com/spiegel_2007&#34;&gt;&lt;img src=&#34;./x-profile-2.png&#34; srcset=&#34;./x-profile-2.png 595w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;プロファイル&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://x.com/spiegel_2007&#34;&gt;プロファイル&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;おおっ。
所在地が “East Asia &amp;amp; Pacific” になった。
まぁ，大陸レベルで誤魔化したい場合（あるいは大陸を跨いで間違えてる場合）は，これでもダメだろうけど。&lt;/p&gt;
&lt;p&gt;なんでこんなこと始めたのかね。
意味のない情報だよな。
GitHub みたいに時差を表示してくれるんならまだ分かるけど。
あれか。
米国とそれ以外を区別しようとしてるのかな？ かの国は「&lt;a href=&#34;https://en.wikipedia.org/wiki/America_First&#34; target=&#34;_blank&#34; title=&#34;America First - Wikipedia&#34;&gt;アメリカ・ファースト&lt;/a&gt;」らしいし。
でもそれで間違った情報をばらまいてるならしょうがないな（笑）&lt;/p&gt;
&lt;p&gt;ちなみに私の &lt;abbr class=&#34;emoji-chars&#34; title=&#34;X&#34;&gt;𝕏&lt;/abbr&gt; アカウントは認証されてません。
お金を払ってない（払う気がない）ので。&lt;/p&gt;
&lt;h2&gt;KeePassXC 2.7.9 が ANSSI のセキュリティビザを取得&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://keepassxc.org/&#34; target=&#34;_blank&#34; title=&#34;KeePassXC Password Manager&#34;&gt;KeePassXC&lt;/a&gt; 2.7.11 がリリースされた。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://keepassxc.org/blog/2025-11-23-2.7.11-released/&#34; target=&#34;_blank&#34;&gt;KeePassXC 2.7.11 released – KeePassXC&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;この中で， Windows 版 KeePassXC 2.7.9 がフランスの国立情報システムセキュリティー庁（Agence Nationale de la Sécurité des Systèmes d’Information; ANSSI）の第一級セキュリティ認証（Certification de Sécurité de Premier Niveau; CSPN）に合格し，セキュリティビザを取得したと書かれている。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://keepassxc.org/audits/#cspn-2025-11-17&#34;&gt;
&lt;a href=&#34;https://keepassxc.org/audits/#cspn-2025-11-17&#34;&gt;&lt;img src=&#34;./anssi-security-visa.png&#34; srcset=&#34;./anssi-security-visa.png 1227w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;KeePassXC Security Audits and Certifications – KeePassXC&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://keepassxc.org/audits/#cspn-2025-11-17&#34;&gt;KeePassXC Security Audits and Certifications – KeePassXC&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;このセキュリティビザ取得により &lt;a href=&#34;https://keepassxc.org/&#34; target=&#34;_blank&#34; title=&#34;KeePassXC Password Manager&#34;&gt;KeePassXC&lt;/a&gt; は，今後3年間 ANSSI の後援を受けられるそうな。&lt;/p&gt;
&lt;p&gt;ANSSI はフランスにおいて暗号製品の政府調達にも関わってるセクションらしい。
以下のドキュメントにフランスの暗号関連の認証・調達に関する解説が載っている。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.ipa.go.jp/security/reports/crypto/crypto_survey.html&#34; target=&#34;_blank&#34;&gt;「暗号利用環境に関する動向調査」報告書（2015年度） | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;また，セキュリティビザに関しては以下をどうぞ。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://cyber.gouv.fr/en/security-visa&#34; target=&#34;_blank&#34;&gt;Security VISA | ANSSI&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://kledgeb.blogspot.com/2025/11/linux-288-keepassxc-2711-keepassxc.html&#34; target=&#34;_blank&#34;&gt;Linux その288 - KeePassXC 2.7.11 リリース・KeePassXC をインストールするには - kledgeb&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;この件については拙文「&lt;a href=&#34;https://text.baldanders.info/remark/2025/11/llms-are-sophists/&#34; target=&#34;_blank&#34;&gt;「LLM は詭弁家である」&lt;/a&gt;」も参考にどうぞ。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>GitHub「変更不可リリース（Immutable Releases）」について</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2025/11/github-immutable-releases/" />
		<id>tag:text.Baldanders.info,2025-11-11:/remark/2025/11/github-immutable-releases/</id>
		<published>2025-11-11T03:59:41+00:00</published>
		<updated>2025-11-11T04:00:16+00:00</updated>
		<summary>私のリポジトリで採用するかどうかは分からないが，覚え書きとして記しておく。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;気づくのが遅れたが，先日 GitHub が「変更不可リリース&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;（Immutable Releases）」機能を正式リリースしたらしい。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://github.blog/changelog/2025-10-28-immutable-releases-are-now-generally-available/&#34; target=&#34;_blank&#34;&gt;Immutable releases are now generally available - GitHub Changelog&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.github.com/ja/code-security/supply-chain-security/understanding-your-software-supply-chain/immutable-releases&#34; target=&#34;_blank&#34;&gt;変更不可リリース - GitHub ドキュメント&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.github.com/ja/code-security/supply-chain-security/understanding-your-software-supply-chain/preventing-changes-to-your-releases&#34; target=&#34;_blank&#34;&gt;リリースに対する変更の防止 - GitHub ドキュメント&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.github.com/ja/code-security/supply-chain-security/understanding-your-software-supply-chain/verifying-the-integrity-of-a-release&#34; target=&#34;_blank&#34;&gt;リリースの整合性の検証 - GitHub ドキュメント&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.publickey1.jp/blog/25/githubimmutable_release.html&#34; target=&#34;_blank&#34;&gt;GitHub、リリース後のバイナリなどアセットを変更不可にする「Immutable Release」（変更不可リリース）機能を正式リリース － Publickey&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;私のリポジトリでこれを採用するかどうかは分からないが，覚え書きとして記しておく。&lt;/p&gt;
&lt;p&gt;リポジトリに対して「変更不可リリース」を設定すると以下の機能が有効になる。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://docs.github.com/ja/code-security/supply-chain-security/understanding-your-software-supply-chain/immutable-releases&#34;&gt;&lt;p&gt;変更できないリリースを有効にすると、次の保護が適用されます。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Git タグは移動または削除できません&lt;/strong&gt;。変更できないリリースが発行されると、関連付けられている Git タグは特定のコミットにロックされ、変更または削除することはできません。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;リリースアセットを変更または削除することはできません&lt;/strong&gt;:リリースにアタッチされているすべてのファイル (バイナリやアーカイブなど) は、変更または削除から保護されます。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;さらに、変更不可リリースを作成すると、&lt;strong&gt;リリース構成証明&lt;/strong&gt;が自動的に生成されます。これは、リリース タグ、コミット SHA、およびリリース アセットを含むリリースに関する、暗号で検証可能なレコードです。 コンシューマーはこの構成証明を使用して、使用しているリリースと成果物が、公開された GitHub リリースと完全に一致することを確認できます。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://docs.github.com/ja/code-security/supply-chain-security/understanding-your-software-supply-chain/immutable-releases&#34;&gt;変更不可リリース - GitHub ドキュメント&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;さらに&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://docs.github.com/ja/code-security/supply-chain-security/understanding-your-software-supply-chain/immutable-releases&#34;&gt;不変リリースには、リポジトリの復活攻撃に対する保護が含まれます。 リポジトリを削除し、同じ名前の新しいリポジトリを作成した場合でも、元のリポジトリの変更できないリリースに関連付けられたタグを再利用することはできません。&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://docs.github.com/ja/code-security/supply-chain-security/understanding-your-software-supply-chain/immutable-releases&#34;&gt;変更不可リリース - GitHub ドキュメント&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;なんだそうだ。
リポジトリを移動したらどうなるんだろう？&lt;/p&gt;
&lt;p&gt;「変更不可リリース」を有効にする前のリリースバージョンにはこれらの機能は適用されない。
逆に「変更不可リリース」有効状態でリリースしたバージョンについては「変更不可リリース」設定を解除した後も機能が残り続ける。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://github.blog/changelog/2025-10-28-immutable-releases-are-now-generally-available/&#34;&gt;&lt;p&gt;Once enabled:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;All new releases are immutable (i.e., assets are locked and tags are protected).&lt;/li&gt;
&lt;li&gt;Existing releases remain mutable unless you republish them.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Disabling immutability doesn’t affect releases created while it was enabled. They remain immutable.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://github.blog/changelog/2025-10-28-immutable-releases-are-now-generally-available/&#34;&gt;Immutable releases are now generally available&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;「変更不可リリース」はリポジトリ単位で設定できる。
リポジトリの “Settings” を開き “General” 項目の “Releases” にあるチェック項目 “Enable release immutability” をチェックする。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;./repository-settings.png&#34;&gt;
&lt;a href=&#34;./repository-settings.png&#34;&gt;&lt;img src=&#34;./repository-settings.png&#34; srcset=&#34;./repository-settings.png 1429w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;Repository Settings&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;./repository-settings.png&#34;&gt;Repository Settings&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;Organization の場合は Settings で「変更不可リリース」のポリシーを設定できる。
“Code, planning, and automation” の “Repository” → “General” 項目を開き “Releases” を “All repositories” または “Selected repositories” に設定する。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;./organization-settings.png&#34;&gt;
&lt;a href=&#34;./organization-settings.png&#34;&gt;&lt;img src=&#34;./organization-settings.png&#34; srcset=&#34;./organization-settings.png 1580w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;Organization Settings&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;./organization-settings.png&#34;&gt;Organization Settings&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;“All repositories” を選択すると Organization 内の全リポジトリに「変更不可リリース」が適用される。
“Selected repositories” を選択すると適用するリポジトリを選択できる。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;./selected-repositories.png&#34;&gt;
&lt;a href=&#34;./selected-repositories.png&#34;&gt;&lt;img src=&#34;./selected-repositories.png&#34; srcset=&#34;./selected-repositories.png 959w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;Selected repositories&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;./selected-repositories.png&#34;&gt;Selected repositories&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;まぁ &lt;a href=&#34;https://go.dev/&#34; target=&#34;_blank&#34;&gt;Go&lt;/a&gt; のパッケージに関しては， &lt;a href=&#34;https://go.dev/&#34; target=&#34;_blank&#34;&gt;Go&lt;/a&gt; のエコシステムの中で運用する限り，リポジトリのバージョンタグは実質的に immutable なんだよな。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://zenn.dev/spiegel/articles/20220402-how-go-mitigates-supply-chain-attacks&#34; target=&#34;_blank&#34;&gt;Go はどのようにしてサプライチェーン攻撃を低減しているか&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;それでも GitHub のリリースページでバイナリを配布している場合は「変更不可リリース」機能は有用なので，導入を検討してもいいかもしれない。&lt;/p&gt;
&lt;h2&gt;参考図書&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4814401191?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/41X10&amp;#43;elsuL._SL160_.jpg&#34; width=&#34;125&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4814401191?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;初めてのGo言語 第2版 ―他言語プログラマーのためのイディオマティックGo実践ガイド&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;Jon Bodner (著), 武舎 広幸 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;オライリー・ジャパン 2025-08-05 (Release 2025-08-05)&lt;/dd&gt;
    &lt;dd&gt;単行本（ソフトカバー）&lt;/dd&gt;
    &lt;dd&gt;4814401191 (ASIN), 9784814401192 (EAN), 4814401191 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;4&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;far fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;第2版。 Generics の説明が大幅に改訂されたらしい。練習問題も追加されている。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2025-11-02&#34;&gt;2025-11-02&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 初めてのGo言語 第2版 --&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;GitHub の公式ドキュメントで「変更不可リリース」「不変リリース」「変更できないリリース」など訳語が混在しているが，この記事では「変更不可リリース」としておく。これって生成 AI に翻訳させてるのかね。用語の統一くらいしておけよ。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>自転車も早めにライトを点けよう，という噺</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2025/10/turn-on-your-bike-lights-early/" />
		<id>tag:text.Baldanders.info,2025-10-24:/remark/2025/10/turn-on-your-bike-lights-early/</id>
		<published>2025-10-24T03:57:39+00:00</published>
		<updated>2025-10-24T04:02:16+00:00</updated>
		<summary>光に闇が混じる合（あわい）の時間に点く灯りは周囲への存在アピールになる。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;h2&gt;トワイライト・オン運動？&lt;/h2&gt;
&lt;p&gt;Bluesky の TL を眺めてたら&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.keishicho.metro.tokyo.lg.jp/kotsu/jikoboshi/ref.html&#34; target=&#34;_blank&#34;&gt;夕暮れ時・夜間の交通事故防止 警視庁&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;という Web ページがあるそうでその中で「トワイライト・オン運動」なるものが紹介されていた。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://www.keishicho.metro.tokyo.lg.jp/kotsu/jikoboshi/ref.files/light_on.pdf&#34;&gt;
&lt;a href=&#34;https://www.keishicho.metro.tokyo.lg.jp/kotsu/jikoboshi/ref.files/light_on.pdf&#34;&gt;&lt;img src=&#34;./light_on.png&#34; srcset=&#34;./light_on.png 500w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;トワイライト・オン運動&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://www.keishicho.metro.tokyo.lg.jp/kotsu/jikoboshi/ref.files/light_on.pdf&#34;&gt;トワイライト・オン運動&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;これを見て「10月に16時半点灯は早過ぎんだろ！」と一瞬思ったが，私の住んでる松江と東京ではだいぶ経度が違うので，日の入り時刻も違うか，と思い直した。
&lt;a href=&#34;https://eco.mtk.nao.ac.jp/koyomi/&#34; target=&#34;_blank&#34; title=&#34;国立天文台 天文情報センター 暦計算室&#34;&gt;国立天文台暦計算室&lt;/a&gt;で東京の日の出入りを&lt;a href=&#34;https://eco.mtk.nao.ac.jp/koyomi/dni/2025/s1310.html&#34; target=&#34;_blank&#34; title=&#34;日の出入り＠東京(東京都) 令和7年(2025)10月 - 国立天文台暦計算室&#34;&gt;調べてみる&lt;/a&gt;と，10月下旬の日の入り時刻が 17:00〜16:47 だそうで，それなら16時半点灯は妥当なんだろう。
ちなみに昨日の&lt;a href=&#34;https://eco.mtk.nao.ac.jp/koyomi/dni/2025/s3310.html&#34; target=&#34;_blank&#34; title=&#34;日の出入り＠松江(島根県) 令和 7年(2025)10月 - 国立天文台暦計算室&#34;&gt;松江&lt;/a&gt;の日の入り時刻は 17:23 で東京より30分近く遅い。
日の出も同じくらい遅いけど。&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;https://www.flickr.com/photos/spiegel/54873280912/&#34;&gt;&lt;img src=&#34;../23-osanpo-camera/54873280912_c7a4eebf39_e.jpg&#34; srcset=&#34;../23-osanpo-camera/54873280912_c7a4eebf39_e.jpg 500w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;日没（宍道湖 嫁ヶ島） | Flickr&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;figcaption&gt;&lt;div&gt;&lt;a href=&#34;https://www.flickr.com/photos/spiegel/54873280912/&#34;&gt;日没（宍道湖 嫁ヶ島） | Flickr&lt;/a&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;h2&gt;自転車の夜間点灯に関するルール&lt;/h2&gt;
&lt;p&gt;私は自転車乗りなので，自転車の夜間点灯のルールについて改めて調べてみる。&lt;/p&gt;
&lt;p&gt;まず「車両等」の点灯については道路交通法の第五十二条に定められている。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://laws.e-gov.go.jp/law/335AC0000000105&#34;&gt;&lt;strong&gt;（車両等の灯火）&lt;/strong&gt;&lt;br&gt;
&lt;strong&gt;第五十二条&lt;/strong&gt;　車両等は、夜間（日没時から日出時までの時間をいう。以下この条及び第六十三条の九第二項において同じ。）、道路にあるときは、政令で定めるところにより、前照灯、車幅灯、尾灯その他の灯火をつけなければならない。
政令で定める場合においては、夜間以外の時間にあつても、同様とする。&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://laws.e-gov.go.jp/law/335AC0000000105&#34;&gt;道路交通法 | e-Gov 法令検索&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;ところで，この第五十二条の二項に&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://laws.e-gov.go.jp/law/335AC0000000105&#34;&gt;&lt;strong&gt;２&lt;/strong&gt;　車両等が、夜間（前項後段の場合を含む。）、他の車両等と行き違う場合又は他の車両等の直後を進行する場合において、他の車両等の交通を妨げるおそれがあるときは、車両等の運転者は、政令で定めるところにより、灯火を消し、灯火の光度を減ずる等灯火を操作しなければならない。&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://laws.e-gov.go.jp/law/335AC0000000105&#34;&gt;道路交通法 | e-Gov 法令検索&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;とかあるけど，運転手側の視認優先で歩行者や自転車を平気でハイビームで照らしやがるのはいいのかね？ あれで照らされると目の前が白飛びして何も見えなくなるんだけど。
歩行者は事故って4ねってことかね。&lt;/p&gt;
&lt;p&gt;それはともかく「政令で定めるところにより」については道路交通法施行令の第十八条に定められていて&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://laws.e-gov.go.jp/law/335CO0000000270&#34;&gt;&lt;strong&gt;（道路にある場合の灯火）&lt;/strong&gt;&lt;br&gt;
&lt;strong&gt;第十八条&lt;/strong&gt;　車両等は、法第五十二条第一項前段の規定により、夜間、道路を通行するとき（高速自動車国道及び自動車専用道路においては前方二百メートル、その他の道路においては前方五十メートルまで明りように見える程度に照明が行われているトンネルを通行する場合を除く。）は、次の各号に掲げる区分に従い、それぞれ当該各号に定める灯火をつけなければならない。&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://laws.e-gov.go.jp/law/335CO0000000270&#34;&gt;道路交通法施行令 | e-Gov 法令検索&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;さらに自転車を含む軽車両については&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://laws.e-gov.go.jp/law/335CO0000000270&#34;&gt;&lt;strong&gt;五&lt;/strong&gt;　軽車両　公安委員会が定める灯火&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://laws.e-gov.go.jp/law/335CO0000000270&#34;&gt;道路交通法施行令 | e-Gov 法令検索&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;とある。
要するに，自転車に関しては各都道府県の定めるルールに従ってね，ということだ。&lt;/p&gt;
&lt;p&gt;さらにさらに「政令で定める場合においては、夜間以外の時間にあつても」の部分は道路交通法施行令の第十九条に定められていて&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://laws.e-gov.go.jp/law/335CO0000000270&#34;&gt;&lt;strong&gt;（夜間以外の時間で灯火をつけなければならない場合）&lt;/strong&gt;&lt;br&gt;
&lt;strong&gt;第十九条&lt;/strong&gt;　法第五十二条第一項後段の政令で定める場合は、トンネルの中、濃霧がかかつている場所その他の場所で、視界が高速自動車国道及び自動車専用道路においては二百メートル、その他の道路においては五十メートル以下であるような暗い場所を通行する場合及び当該場所に停車し、又は駐車している場合とする。&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://laws.e-gov.go.jp/law/335CO0000000270&#34;&gt;道路交通法施行令 | e-Gov 法令検索&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;とある。
これは，まぁ，当然だね。&lt;/p&gt;
&lt;p&gt;さて，各自治体が定める具体的なルールについてはそれぞれ住んでるところを調べてもらいたいが，島根県に関しては島根県道路交通法施行細則に定められている&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote&gt;&lt;p&gt;(軽車両の灯火)&lt;/p&gt;
&lt;p&gt;第9条　令第18条第1項第5号の規定により、軽車両(そり及び牛馬を除く。以下この条において同じ。)がつけなければならない灯火は、次に掲げるものとする。&lt;/p&gt;
&lt;p&gt;(1)　灯火の色が白色又は淡黄色で、夜間、前方10メートルの距離にある交通上の障害物を確認することができる光度を有する前照灯&lt;/p&gt;
&lt;p&gt;(2)　灯火の色が橙色又は赤色で、夜間、後方100メートルの距離から点灯を確認することができる光度を有する尾灯&lt;/p&gt;
&lt;p&gt;2　軽車両が夜間後方100メートルの距離から道路運送車両の保安基準(昭和26年運輸省令第67号)第32条第2項の規定による自動車の前照灯で照射した場合に、その反射光を照射位置から確認できる橙色又は赤色の反射器材1個(後面の幅が0.5メートル以上の軽車両にあっては、その両端に各1個)以上を備えているときは、前項第2号に定める尾灯をつけることを要しない。&lt;/p&gt;
&lt;p&gt;(平13公委規則1・平19公委規則11・令6公委規則9・一部改正)&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;島根県道路交通法施行細則&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;「夜間、前方10メートルの距離にある交通上の障害物を確認することができる光度」となると（周囲の環境にもよるが）最低でも400ルーメン，できれば800ルーメン以上は欲しいところである。
ちなみに私は最大800ルーメンの前照灯を使用している。
私が持ってる前照灯は充電式なのだが，充電しながら点灯できることに最近気がついた。
つまりモバイルバッテリに繋ぎながら点灯できるわけだ。
バッテリ残量が心配で夜間はできるだけ走らないようにしているが，これでちょっと安心。&lt;/p&gt;
&lt;p&gt;最後に罰則について。&lt;/p&gt;
&lt;p&gt;当然無灯火運転には罰則がある。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://laws.e-gov.go.jp/law/335AC0000000105&#34;&gt;&lt;p&gt;&lt;strong&gt;第百二十条&lt;/strong&gt;　次の各号のいずれかに該当する者は、五万円以下の罰金に処する。&lt;/p&gt;
&lt;p&gt;[&amp;hellip;]&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;五&lt;/strong&gt;　第五十条（交差点等への進入禁止）又は第五十二条（車両等の灯火）第一項の規定の違反となるような行為をした者&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://laws.e-gov.go.jp/law/335AC0000000105&#34;&gt;道路交通法 | e-Gov 法令検索&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;気ぃつけなはれや！ そこな高校生（まぁ私は他所様の子供を叱る義理も熱意もないけど）。&lt;/p&gt;
&lt;h2&gt;点灯タイミング&lt;/h2&gt;
&lt;p&gt;私は自動車を持ってないので知らなかったのだが，2020年以降の新車に関しては（周囲の明るさを検知して自動点灯する）オートライト機能が義務化されているらしい。
このおかげかどうか，日没30分前あたりからライトを点けている自動車が増えてきたように思う。
曇りとか雨の日とかはもっと早く点けている感じ。&lt;/p&gt;
&lt;p&gt;なので私は，周囲の車の様子を見て自分もライトを点けるようにしている。
ちなみにハブダイナモ（車軸に付いてるやつ）方式だと大抵オートライト機能が付いてる。
充電池式のタイプにもオートライト機能が付いてるものがある。&lt;/p&gt;
&lt;p&gt;光に闇が混じる&lt;ruby&gt;&lt;rb&gt;合&lt;/rb&gt;&lt;rp&gt; (&lt;/rp&gt;&lt;rt&gt;あわい&lt;/rt&gt;&lt;rp&gt;) &lt;/rp&gt;&lt;/ruby&gt;の時間に点く灯りは周囲への存在アピールになる。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://www.amazon.co.jp/dp/4875932685?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;人々が闇夜に持つランタンは「相手を見張る道具」であると同時に「自分自身を見張らせる」道具でもあった。&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4875932685?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;『テスラ―発明的想像力の謎』陰影礼賛&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;最後は少しシュールに，自転車も早めにライトを点けようというお噺でした。
これでこっぽし。&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.cycling-ex.com/2015/12/jitensha_light_kimari_47.html&#34; target=&#34;_blank&#34;&gt;自転車の灯火についての決まりを全都道府県調べてみた – CyclingEX CLASSIC&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://giant-store.jp/matsue/parts/13174/&#34; target=&#34;_blank&#34;&gt;【パーツ】あなたのライトは、明るさ基準値クリアしていますか？！&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://jitenshajiko-sodan.com/faq/%e8%87%aa%e8%bb%a2%e8%bb%8a%e3%81%8c%e5%a4%9c%e9%96%93%e3%81%ab%e3%83%a9%e3%82%a4%e3%83%88%e3%82%92%e3%81%a4%e3%81%91%e3%82%8b%e3%81%93%e3%81%a8%e3%81%af%e6%b3%95%e5%be%8b%e4%b8%8a%e3%81%ae%e7%be%a9/&#34; target=&#34;_blank&#34;&gt;自転車が夜間にライトをつけることは法律上の義務なの？ | 弁護士が無灯火の自転車事故の過失について解説&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2023/04/risk-management-for-bike/&#34; target=&#34;_blank&#34;&gt;自転車のリスク・マネジメント 2023&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;参考&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4875932685?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51V0LihgIKL._SL160_.jpg&#34; width=&#34;106&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4875932685?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;テスラ―発明的想像力の謎&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;新戸 雅章 (著)&lt;/dd&gt;
    &lt;dd&gt;工学社 2002-02-01&lt;/dd&gt;
    &lt;dd&gt;単行本&lt;/dd&gt;
    &lt;dd&gt;4875932685 (ASIN), 9784875932680 (EAN), 4875932685 (ISBN), 9784875932680 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;正直，伝記本とは言いがたいが，読み物としては面白い。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2015-09-13&#34;&gt;2015-09-13&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- テスラ―発明的想像力の謎 --&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;島根県道路交通法施行細則については&lt;a href=&#34;https://krm101.legal-square.com/HAS-Shohin/page/SJSrbLogin.jsf&#34; target=&#34;_blank&#34; title=&#34;Reiki-Base 検索システム&#34;&gt;検索サービス&lt;/a&gt;が用意されていて，これを&lt;a href=&#34;https://www.pref.shimane.lg.jp/admin/pref/info/reiki_system/&#34; target=&#34;_blank&#34; title=&#34;島根県：島根県例規集（トップ / 県政・統計 / 県情報・統計 / 関連情報 / 島根県例規集）&#34;&gt;使え&lt;/a&gt;とある。できれば PDF で欲しいけど，まぁいいか。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>NIST SP 800-63-4 最終版がリリース</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2025/08/nist-sp-800-63-4/" />
		<id>tag:text.Baldanders.info,2025-08-28:/remark/2025/08/nist-sp-800-63-4/</id>
		<published>2025-08-28T08:34:43+00:00</published>
		<updated>2025-10-20T22:36:19+00:00</updated>
		<summary>2025年7月に公開されたらしい。とりあえずリンクのみ</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;以前「&lt;a href=&#34;https://text.baldanders.info/remark/2024/12/deprecated-password-policy/&#34; target=&#34;_blank&#34;&gt;誰が「パスワードは複雑なものにしろ」と言ったのか&lt;/a&gt;」でちょろんと紹介した NIST SP 800-63-4 の最終版が2025年7月に公開されたようだ。
見落としてたよ。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://csrc.nist.gov/pubs/sp/800/63/4/final&#34; target=&#34;_blank&#34;&gt;SP 800-63-4, Digital Identity Guidelines | CSRC&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://csrc.nist.gov/pubs/sp/800/63/a/4/final&#34; target=&#34;_blank&#34;&gt;SP 800-63A-4, Digital Identity Guidelines: Identity Proofing and Enrollment | CSRC&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://csrc.nist.gov/pubs/sp/800/63/b/4/final&#34; target=&#34;_blank&#34;&gt;SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management | CSRC&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://csrc.nist.gov/pubs/sp/800/63/c/4/final&#34; target=&#34;_blank&#34;&gt;SP 800-63C-4, Digital Identity Guidelines: Federation and Assertions | CSRC&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://pages.nist.gov/800-63-4/&#34; target=&#34;_blank&#34;&gt;NIST SP 800-63 Digital Identity Guidelines&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.nist.gov/blogs/cybersecurity-insights/lets-get-digital-updated-digital-identity-guidelines-are-here&#34; target=&#34;_blank&#34;&gt;Let’s get Digital! Updated Digital Identity Guidelines are Here! | NIST&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;これは以前の NIST SP 800-63-3 を置き換える内容となっている。
NIST の&lt;a href=&#34;https://www.nist.gov/blogs/cybersecurity-insights/lets-get-digital-updated-digital-identity-guidelines-are-here&#34; target=&#34;_blank&#34; title=&#34;Let’s get Digital! Updated Digital Identity Guidelines are Here! | NIST&#34;&gt;ブログ記事&lt;/a&gt;によると，主な変更点は以下の通りらしい。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.nist.gov/blogs/cybersecurity-insights/lets-get-digital-updated-digital-identity-guidelines-are-here&#34;&gt;&lt;ul&gt;
&lt;li&gt;Updates to context setting for risk management, reframed risk management processes, and new expectations for greater cross-functional engagement.&lt;/li&gt;
&lt;li&gt;New recommended continuous evaluation metrics.&lt;/li&gt;
&lt;li&gt;Expanded fraud requirements and recommendations for identity proofing processes.&lt;/li&gt;
&lt;li&gt;Restructured identity proofing controls to better define roles and types of identity proofing.&lt;/li&gt;
&lt;li&gt;Added controls for addressing injection attacks and forged media (e.g., &amp;ldquo;deep fakes&amp;rdquo;).&lt;/li&gt;
&lt;li&gt;Integration of syncable authenticators (e.g., synced passkeys).&lt;/li&gt;
&lt;li&gt;Representation of subscriber-controlled wallets in the federation model.&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.nist.gov/blogs/cybersecurity-insights/lets-get-digital-updated-digital-identity-guidelines-are-here&#34;&gt;Let’s get Digital! Updated Digital Identity Guidelines are Here!&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;とりあえずこの記事ではリンクのみ指示しておく。
そのうち詳しく話す機会があるかもしれない。&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.nri-secure.co.jp/blog/nist-sp-800-63b-3&#34; target=&#34;_blank&#34;&gt;【解説】デジタルアイデンティティガイドライン「NIST SP 800-63B-3」にパスキーが登場｜ブログ｜NRIセキュア&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.nri-secure.co.jp/blog/nist-sp-800-63-4-draft01&#34; target=&#34;_blank&#34;&gt;【解説】デジタルアイデンティティガイドライン「NIST SP 800-63」第4版ドラフトはどう変わる？＜全体編＞｜ブログ｜NRIセキュア&lt;/a&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.nri-secure.co.jp/blog/nist-sp-800-63-4-draft02&#34; target=&#34;_blank&#34;&gt;【解説】デジタルアイデンティティガイドライン「NIST SP 800-63」第4版ドラフトはどう変わる？＜身元確認編＞｜ブログ｜NRIセキュア&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.nri-secure.co.jp/blog/nist-sp-800-63-4-draft03&#34; target=&#34;_blank&#34;&gt;【解説】デジタルアイデンティティガイドライン「NIST SP 800-63」第4版ドラフトはどう変わる？＜当人認証編＞｜ブログ｜NRIセキュア&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.nri-secure.co.jp/blog/nist-sp-800-63-4-draft04&#34; target=&#34;_blank&#34;&gt;【解説】デジタルアイデンティティガイドライン「NIST SP 800-63」第4版ドラフトはどう変わる？＜フェデレーション編＞｜ブログ｜NRIセキュア&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.sakimura.org/2025/10/7710/&#34; target=&#34;_blank&#34;&gt;NIST SP 800-63B-4：パスワードセキュリティの新基準を読み解く – @_Nat Zone&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2020/09/authenticator-and-aal/&#34; target=&#34;_blank&#34;&gt;Authenticator と AAL&lt;/a&gt; : SP 800-63-3 バージョン&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;参考図書&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51-pZ52JsUL._SL160_.jpg&#34; width=&#34;107&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;セキュリティはなぜやぶられたのか&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 井口 耕二 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;日経BP 2007-02-15&lt;/dd&gt;
    &lt;dd&gt;単行本&lt;/dd&gt;
    &lt;dd&gt;4822283100 (ASIN), 9784822283100 (EAN), 4822283100 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;原書のタイトルが “&lt;a href=&#34;https://www.amazon.co.jp/dp/B000PY3NB4?tag=baldandersinf-22&amp;linkCode=ogi&amp;th=1&amp;psc=1&#34;&gt;Beyond Fear: Thinking Sensibly About Security in an Uncertain World&lt;/a&gt;” なのに対して日本語タイトルがどうしようもなくヘボいが中身は名著。とりあえず読んどきなはれ。ゼロ年代当時 9.11 およびその後の米国のセキュリティ政策と深く関連している内容なので，そのへんを加味して読むとよい。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2019-02-11&#34;&gt;2019-02-11&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- セキュリティはなぜやぶられたのか --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4757143044?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/413qoSjODUL._SL160_.jpg&#34; width=&#34;108&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4757143044?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;信頼と裏切りの社会&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 山形 浩生 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;NTT出版 2013-12-24&lt;/dd&gt;
    &lt;dd&gt;単行本（ソフトカバー）&lt;/dd&gt;
    &lt;dd&gt;4757143044 (ASIN), 9784757143043 (EAN), 4757143044 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;社会における「信頼」とは。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2015-11-28&#34;&gt;2015-11-28&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 信頼と裏切りの社会 --&gt;
</content>
	</entry><entry>
		<title>Integrity が問われる時代</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2025/06/the-age-of-integrity/" />
		<id>tag:text.Baldanders.info,2025-06-28:/remark/2025/06/the-age-of-integrity/</id>
		<published>2025-06-28T10:48:41+00:00</published>
		<updated>2025-06-28T10:48:58+00:00</updated>
		<summary>Bruce Schneier さんのエッセイより</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;セキュリティの3要件をご存知だろうか。
すなわち&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;機密性 (Confidentiality)&lt;/li&gt;
&lt;li&gt;完全性 (Integrity)&lt;/li&gt;
&lt;li&gt;可用性 (Availability)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;である。
このうち機密性は言わずもがなで，可用性についても Web 2.0 以降から重要視されるようになった。
一方で完全性についてはこれまで機密性を担保するための（データ破壊や改竄を防ぐ）要件として考えられることが多かったように思う。&lt;/p&gt;
&lt;p&gt;ここで我らが Bruce Schneier 先生が以下のエッセイを公開された。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2025/06/the-age-of-integrity.html&#34; target=&#34;_blank&#34;&gt;The Age of Integrity - Schneier on Security&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;この記事ではまず，これまでの狭義の「完全性（Integrity）」を拡張する。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.schneier.com/blog/archives/2025/06/the-age-of-integrity.html&#34;&gt;More broadly, integrity refers to ensuring that data is correct and accurate from the point it is collected, through all the ways it is used, modified, transformed, and eventually deleted. Integrity-related incidents include malicious actions, but also inadvertent mistakes.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2025/06/the-age-of-integrity.html&#34;&gt;The Age of Integrity&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;つまり，利用からはじめ変更・変換そして削除に至るまで，データのライフサイクル全体で「整合性&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;（Integrity）」を担保していくわけだ。
こうした「整合性」の問題は，これからの AI 時代に特に重要になっていくという。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.schneier.com/blog/archives/2025/06/the-age-of-integrity.html&#34;&gt;&lt;p&gt;Integrity has always been important, but as we start using massive amounts of data to both train and operate AI systems, data integrity will become more critical than ever.&lt;/p&gt;
&lt;p&gt;Most of the attacks against AI systems are integrity attacks. Affixing small stickers on road signs to fool AI driving systems is an integrity violation. Prompt injection attacks are another integrity violation. In both cases, the AI model can’t distinguish between legitimate data and malicious input: visual in the first case, text instructions in the second. Even worse, the AI model can’t distinguish between legitimate data and malicious commands.&lt;/p&gt;
&lt;p&gt;Any attacks that manipulate the training data, the model, the input, the output, or the feedback from the interaction back into the model is an integrity violation. If you’re building an AI system, integrity is your biggest security problem. And it’s one we’re going to need to think about, talk about, and figure out how to solve.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2025/06/the-age-of-integrity.html&#34;&gt;The Age of Integrity&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;さらに Bruce Schneier さんは “confidentiality” に対する “confidential” や “availability” に対する “available” のように “integrity” に対しても “integrous” という言葉を普及させてはどうかと提案している。
ただし辞書にはない単語らしいけど（笑）&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.schneier.com/blog/archives/2025/06/the-age-of-integrity.html&#34;&gt;There are deep questions here, deep as the internet. Back in the 1960s, the internet was designed to answer a basic security question: Can we build an available network in a world of availability failures? More recently, we turned to the question of privacy: Can we build a confidential network in a world of confidentiality failures? I propose that the current version of this question needs to be this: Can we build an &lt;strong&gt;integrous&lt;/strong&gt; network in a world of integrity failures?&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2025/06/the-age-of-integrity.html&#34;&gt;The Age of Integrity&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;（強調は私がやりました）&lt;/p&gt;
&lt;p&gt;AI だけでなく，近年 Web 3.0 などと言われる分散型・非中央集権型・インテリジェンスなネットワークにおいても「整合性」の問題は重要な課題と言える。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://www.schneier.com/blog/archives/2025/06/the-age-of-integrity.html&#34;&gt;We need research into integrous system design.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2025/06/the-age-of-integrity.html&#34;&gt;The Age of Integrity&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;こうした議論についても今後注目していく必要があるかな。&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.computer.org/csdl/magazine/sp/2025/03/11038984/27COaJtjDOM&#34; target=&#34;_blank&#34;&gt;IEEE Security &amp;amp; Privacy: The Age of Integrity&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2025/06/cc-signals/&#34; target=&#34;_blank&#34;&gt;CC Signals と AI&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;参考&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B0CK19L1HC?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/41iX72RfUuL._SL160_.jpg&#34; width=&#34;108&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B0CK19L1HC?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;ハッキング思考　強者はいかにしてルールを歪めるのか、それを正すにはどうしたらいいのか&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 高橋 聡 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;日経BP 2023-10-12 (Release 2023-10-12)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B0CK19L1HC (ASIN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;Kindle 版が出てた！&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2023-11-21&#34;&gt;2023-11-21&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- ハッキング思考 Kindle 版 --&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;広義の “Integrity” の場合は「完全性」と訳すより「整合性」のほうが日本語的にピッタリくる？ Google 翻訳や Kagi 翻訳では「整合性」と訳していた。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>Bluesky における新しい認証方法</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2025/04/new-verification-on-bluesky/" />
		<id>tag:text.Baldanders.info,2025-04-22:/remark/2025/04/new-verification-on-bluesky/</id>
		<published>2025-04-22T10:11:22+00:00</published>
		<updated>2025-04-24T21:49:59+00:00</updated>
		<summary>Bluesky 自身が個々人のユーザアカウントを認証（verification）するのではないようだ。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;また Bluesky が面白いことを始めたらしい。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://bsky.social/about/blog/04-21-2025-verification&#34; target=&#34;_blank&#34;&gt;A New Form of Verification on Bluesky - Bluesky&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;この記事について &lt;a href=&#34;https://kagi.com/assistant&#34; target=&#34;_blank&#34; title=&#34;The Assistant&#34;&gt;Kagi Assistant&lt;/a&gt; に要約してもらった。
LLM の言うことだから鵜呑みにしないで原文をチェックしてね。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote&gt;&lt;p&gt;Blueskyは2025年4月21日に新しい認証の仕組みを発表しました。主なポイントは以下の通りです。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;青いチェックマークによる認証の導入&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;これまでのドメインをユーザー名に設定する認証（ドメインハンドル）に加え、公式で著名なアカウントに対して青いチェックマークを表示する新しい認証レイヤーを導入。&lt;/li&gt;
&lt;li&gt;Blueskyが積極的に認証を行い、青いチェックを付与する。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Trusted Verifiers（信頼された認証機関）機能&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;独立した組織が直接アカウントを認証できる仕組み。&lt;/li&gt;
&lt;li&gt;Trusted Verifiersは波型の青いチェックマークで表示される。&lt;/li&gt;
&lt;li&gt;例としてニューヨーク・タイムズが自社のジャーナリストに直接認証を付与可能。&lt;/li&gt;
&lt;li&gt;Blueskyのモデレーションチームが認証の真偽を確認する。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;認証の詳細表示と設定&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;認証マークをタップすると、どの組織が認証したかが見られる。&lt;/li&gt;
&lt;li&gt;ユーザーは設定で認証表示をオフにすることも可能。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;認証の申請について&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;現時点では直接の認証申請は受け付けていない。&lt;/li&gt;
&lt;li&gt;今後、安定化した段階で申請フォームを公開予定。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;自己認証の推奨&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;公式組織や個人は引き続きドメインをユーザー名に設定する自己認証を推奨。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;この新しい認証システムは、信頼性を高め、ユーザーが誰と交流しているかをより明確にすることを目的としています&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;。&lt;/p&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;&lt;a href=&#34;https://bsky.social/about/blog/04-21-2025-verification&#34; target=&#34;_blank&#34;&gt;A New Form of Verification on Bluesky - Bluesky&lt;/a&gt;&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;/blockquote&gt;&lt;/figure&gt;
&lt;p&gt;元記事を見るに Bluesky 自身が個々人のユーザアカウントを認証（verification）するのではなく，企業・組織アカウントを verifier として Bluesky が認証した上で，認証された verifier が麾下のユーザアカウントを認証するという仕組みのようだ（つまり不特定のユーザを認証することは想定していない？）。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://bsky.social/about/blog/04-21-2025-verification&#34;&gt;
&lt;a href=&#34;https://bsky.social/about/blog/04-21-2025-verification&#34;&gt;&lt;img src=&#34;./verification-diagram.png&#34; srcset=&#34;./verification-diagram.png 720w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;A New Form of Verification on Bluesky&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://bsky.social/about/blog/04-21-2025-verification&#34;&gt;A New Form of Verification on Bluesky&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;X.509 な証明書管理の仕組み（hierarchical な信用モデル）とちょっと似てるかもね&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;。
ユーザアカウントの認証については verifier に丸投げではなく&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://bsky.social/about/blog/04-21-2025-verification&#34;&gt;
Bluesky’s moderation team reviews each verification to ensure authenticity.
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://bsky.social/about/blog/04-21-2025-verification&#34;&gt;A New Form of Verification on Bluesky&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;と Bluesky も監査を行う感じだろうか。&lt;/p&gt;
&lt;p&gt;SNS ユーザのアイデンティティを客観的に評価するのは難しい。
というか多分無理。&lt;/p&gt;
&lt;p&gt;昔（ゼロ年代）はリアルのユーザと SNS アカウントを（実名を強制するなどして）強引に紐づけようとして，多くの批判にさらされ失敗した。
旧 Twitter はサービス提供者がアイデンティティを認証しバッヂを付与することでユーザ間の差別化を図ろうとしたが，そこから二転三転し，現在の &lt;abbr class=&#34;emoji-chars&#34; title=&#34;X&#34;&gt;𝕏&lt;/abbr&gt; のバッヂは単に有料ユーザであることを示しているに過ぎずアイデンティティについて何も担保しない。&lt;/p&gt;
&lt;p&gt;Bluesky による今回の認証方法が上手く回るかどうかは（面白そうではあるが）分からない。
Verifier に対する認証・監査は簡単じゃないと思うし，恣意的な判断が入る余地もある。
それでも&amp;hellip;&lt;/p&gt;
&lt;p&gt;昨年末に「&lt;a href=&#34;https://text.baldanders.info/remark/2024/12/cybersquatting-on-bluesky/&#34; target=&#34;_blank&#34;&gt;Bluesky 上で起きたなりすましとサイバースクワッティング&lt;/a&gt;」という話を書いたが，少なくともこうしたなりすましが抑制されることを期待したい。&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://internet.watch.impress.co.jp/docs/yajiuma/2008789.html&#34; target=&#34;_blank&#34;&gt;Xそっくりの青い認証マーク導入をBlueskyが発表するも、一部で批判の声が上がる理由とは【やじうまWatch】 - INTERNET Watch&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;参考図書&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4757143044?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/413qoSjODUL._SL160_.jpg&#34; width=&#34;108&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4757143044?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;信頼と裏切りの社会&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 山形 浩生 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;NTT出版 2013-12-24&lt;/dd&gt;
    &lt;dd&gt;単行本（ソフトカバー）&lt;/dd&gt;
    &lt;dd&gt;4757143044 (ASIN), 9784757143043 (EAN), 4757143044 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;社会における「信頼」とは。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2015-11-28&#34;&gt;2015-11-28&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 信頼と裏切りの社会 --&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;Bluesky は分散システムとして設計されているので，認証を Bluesky が中央集権的に行うのは拙いという判断なのだろう。でも hierarchical な認証システムを分散環境に入れ込むのは微妙かもしれない。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>米国の危殆化と CVE Foundation に関するブックマーク</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2025/04/cve-foundation/" />
		<id>tag:text.Baldanders.info,2025-04-17:/remark/2025/04/cve-foundation/</id>
		<published>2025-04-17T10:47:32+00:00</published>
		<updated>2025-04-17T10:48:09+00:00</updated>
		<summary>随時ブックマークを追加していく予定</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;政治的な話をこのブログでするつもりはないが &lt;a href=&#34;https://www.thecvefoundation.org/&#34; target=&#34;_blank&#34; title=&#34;CVE Foundation&#34;&gt;CVE Foundation&lt;/a&gt; 発足の経緯については覚え書きとして記しておこう。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.securityweek.com/mitre-signals-potential-cve-program-deterioration-as-us-gov-funding-expires/&#34; target=&#34;_blank&#34;&gt;MITRE Warns CVE Program Faces Disruption Amid US Funding Uncertainty - SecurityWeek&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.theregister.com/2025/04/16/homeland_security_funding_for_cve/&#34; target=&#34;_blank&#34;&gt;Homeland Security funding for CVE program expires • The Register&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.theregister.com/2025/04/16/cve_program_funding_save/&#34; target=&#34;_blank&#34;&gt;CVE program gets a last-minute save, maybe a new home • The Register&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://thecyberexpress.com/mitre-cve-contract-extended-before-expiration/&#34; target=&#34;_blank&#34;&gt;MITRE CVE Contract Extended Just Before Expiration&lt;/a&gt; : 一応契約期限が延期になったらしい&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.bleepingcomputer.com/news/security/cisa-extends-funding-to-ensure-no-lapse-in-critical-cve-services/&#34; target=&#34;_blank&#34;&gt;CISA extends funding to ensure &amp;rsquo;no lapse in critical CVE services&amp;rsquo;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://gigazine.net/news/20250416-cve-program-lose-funding/&#34; target=&#34;_blank&#34;&gt;脆弱性管理を担うCVEプログラムの運営資金が2025年4月16日で失効することが明らかに - GIGAZINE&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://codebook.machinarecord.com/threatreport/38337/&#34; target=&#34;_blank&#34;&gt;MITREがCVEプログラム停止の恐れについて警告、16日に米政府との契約が切れること受け | Codebook｜Security News&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.publickey1.jp/blog/25/cve_foundationcve.html&#34; target=&#34;_blank&#34;&gt;CVE Foundationが発足。脆弱性に固有の番号を付与するCVEプログラムの長期的な安定性、独立性を確保 － Publickey&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://forest.watch.impress.co.jp/docs/news/2007480.html&#34; target=&#34;_blank&#34;&gt;トランプ政権による支援打ち切りで存続が危ぶまれていた「CVE」、財団設立で一国依存脱却へ - 窓の杜&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;以後，随時ブックマークを追加していく予定。&lt;/p&gt;
&lt;p&gt;今回の件に教訓があるとすれば，国際的なシステムがひとつの国家にロックインされることがいかに危険かということかな。
大国でもちょっとしたことで危殆化する可能性があるということやね。&lt;/p&gt;
&lt;h2&gt;参考文献&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51-pZ52JsUL._SL160_.jpg&#34; width=&#34;107&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;セキュリティはなぜやぶられたのか&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 井口 耕二 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;日経BP 2007-02-15&lt;/dd&gt;
    &lt;dd&gt;単行本&lt;/dd&gt;
    &lt;dd&gt;4822283100 (ASIN), 9784822283100 (EAN), 4822283100 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;原書のタイトルが “&lt;a href=&#34;https://www.amazon.co.jp/dp/B000PY3NB4?tag=baldandersinf-22&amp;linkCode=ogi&amp;th=1&amp;psc=1&#34;&gt;Beyond Fear: Thinking Sensibly About Security in an Uncertain World&lt;/a&gt;” なのに対して日本語タイトルがどうしようもなくヘボいが中身は名著。とりあえず読んどきなはれ。ゼロ年代当時 9.11 およびその後の米国のセキュリティ政策と深く関連している内容なので，そのへんを加味して読むとよい。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2019-02-11&#34;&gt;2019-02-11&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- セキュリティはなぜやぶられたのか --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B0CK19L1HC?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/41iX72RfUuL._SL160_.jpg&#34; width=&#34;108&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B0CK19L1HC?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;ハッキング思考　強者はいかにしてルールを歪めるのか、それを正すにはどうしたらいいのか&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 高橋 聡 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;日経BP 2023-10-12 (Release 2023-10-12)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B0CK19L1HC (ASIN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;Kindle 版が出てた！&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2023-11-21&#34;&gt;2023-11-21&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- ハッキング思考 Kindle 版 --&gt;
</content>
	</entry>
</feed>
