nakamura

4.6K posts

nakamura

nakamura

@tomoaxe

Cybersecurity & Threat Intel Researcher | Assessment: Web/iOS/Android | Gaming Security | Anti-Phishing | Trust & Safety | Logic Flaw Mitigation | Awareness

Katılım Mart 2018
404 Takip Edilen892 Takipçiler
Sabitlenmiş Tweet
nakamura
nakamura@tomoaxe·
誰でも使えてどの偽サイトでも効果ある特効薬的な見分け方なんてないので、安易に見分ける方法を求めるのはやめましょうね。
日本語
0
12
40
0
nakamura
nakamura@tomoaxe·
ツールで試してみたい例2-1 Cursor's Composer 2 was secretly built on a Chinese AI model — and it exposes a deeper problem with Western open-source AI | VentureBeat venturebeat.com/technology/cur…
日本語
1
0
0
19
nakamura
nakamura@tomoaxe·
CiscoがAIモデルの出自を追跡するOSSを公開だそうな。モデル開発者による主張は検証されていないという指摘はせやな感。 このツールの信頼性ってどれくらいなのか試してみたい。信頼できるなら「AI開発した」と華々しくプレスリリースされたら調べたらおもしろそう。 securityweek.com/cisco-releases…
日本語
1
0
1
106
nakamura
nakamura@tomoaxe·
先人の足跡を残すプロジェクト。どうやるのかわからんけど。
日本語
0
0
0
63
nakamura
nakamura@tomoaxe·
「あー、このソフトウェアはメンテ止まったか」ってのをエージェントに日記へ追加させたら、エージェントが「作ったらええやん、こんな仕様でええか?」って聞いてきて、同意したらプロジェクト化されて要件整理がはじまった。
日本語
0
0
1
124
nakamura
nakamura@tomoaxe·
Gemini CLI CVSS 10.0 RCE — Google Gemini CLIのサンドボックス初期化前にコマンド実行可能。GitHub Actions連携でサプライチェーン攻撃リスク。修正済み thehackernews.com/2026/04/google…
日本語
1
0
2
175
nakamura
nakamura@tomoaxe·
PyTorch Lightning (PyPI) サプライチェーン侵害 — Mini Shai-Hulud拡大 — GitHub Stars 31K+の主要Pythonフレームワーク。v2.6.2/2.6.3に資格情報窃取ペイロード。CI/CDパイプライン標的 thehackernews.com/2026/04/pytorc…
日本語
0
1
0
392
nakamura
nakamura@tomoaxe·
Mythosで騒いでるみなさんは、当然こちらも追いかけていて、詳しいんですよね、まさか把握してないわけないですよね Claude Security Public Beta claude.com/blog/claude-se…
日本語
1
8
61
5.4K
nakamura
nakamura@tomoaxe·
今日もエージェントが時間情報(特に曜日)を間違える
日本語
0
0
0
86
nakamura
nakamura@tomoaxe·
2ヶ月くらい育ててきたエージェントの環境の初代には引退してもらって、次のエージェントの環境を新規作成しようかな。今のを改造するよりも、使える財産を整理させて引退し、次世代は強くてニューゲームした方が良い気がしている。
日本語
0
0
0
155
nakamura
nakamura@tomoaxe·
利用者へ電話番号の登録を必須としているサービスにとっちゃ対岸の火事ではないですな。「発生条件」が掲載されているので頭の体操に良いかも。 lycorp.co.jp/ja/privacy-sec…
日本語
0
0
1
300
nakamura
nakamura@tomoaxe·
キウイの食べ頃がわからなくて調べたら、こう書いてあった。 引用:優しく包み込むように持って、弾力を感じるくらいが食べごろ(完熟)です。 困ったな、わからん。 zespri.com/ja-JP/blogdeta…
日本語
0
0
0
94
nakamura
nakamura@tomoaxe·
CVE-2026-31431、2017年以降の全てのLinuxディストリビューションでroot化可能ってマジすか。内部犯行的にとっては大歓喜なのでは? copy.fail
日本語
0
0
7
622