先週のセキュリティニュース (2026/06/08-06/15)

アメリカ政府がAIの脅威に対処するため最も深刻な脆弱性の対応期限を「3日」に設定

アメリカ政府がAIの脅威に対処するため最も深刻な脆弱性の対応期限を「3日」に設定 - GIGAZINE

アメリカが深刻な脆弱性 - Critical, High などの脆弱性を3日以内に設定。以前まではたしか5~7日以内だったと思うので、AIの影響を受けてきている。

アメリカ政府がClaude Mythos 5及びFable 5の利用を停止

ClaudeがMythos並と言われていた、Fable 5の公開を停止した。 理由として推測されるのは以下、 1. あまりにも性能が良すぎて様々な用途に使われて危険 2. 脱獄(Jail Break) からFable 5 を使用するとあまりにも危険なことができると懸念されるため。あくまで懸念なのでその理由で停止されることは考えづらい 3. Mythos, Fable を率いるClaudeがあまりにも性能が良すぎることを発信するためのプロパガンダ

どちらにしても現象はオフェンシブなセキュリティのアプローチはAIは規制がかかっていてできないので、脱獄した攻撃者が利用した場合にはあまりにも危険が大きい。 個人的な意見としては、規制をガンガンかけるのはAIモデルの開発者が自主的に先回りしてするのではなく、ユーザーたちが使っていて「まずい」と感じたものを規制するという方向にするべき。AIモデル開発者ではなくユーザーに任せるほうが良いものができると考えている。 そもそも現状の生成AIでは性能が低すぎてまだまだ業務を任せられるレベルには至っていないのに規制だけ先んじてもあまり意味はなさそう。

AWS CloudFormationでつけているとうれしいリソースタグ

CloudFormationのリソースタグをつけておくと, - これがCFnでつくられたものなのか - どのスタックなのか - どの環境か - どのアプリケーションか などが検索してわかるようになるので便利。

ただしResource Tags自体をCFnではまだサポートしていないTypeも多いので注意・・・

続きを読む

【挫折】 Amazon EKS と spinnaker

基本はここを見てる

www.spinnaker.io

OSはUbuntu18.04を使用

初期設定

spinnakerのCloudFormationテンプレートでIAM等の初期設定をする

https://www.spinnaker.io/setup/install/providers/aws/aws-ec2/#option-1--use-aws-console-to-configure-aws ここのcloudformationをcreate-stackする


EKSの設定

https://www.spinnaker.io/setup/install/halyard/#install-on-debianubuntu-and-macos

HalyardはSpinnakerのオーケストレーションツールみたいなもの(たぶん)

$ curl -O https://raw.githubusercontent.com/spinnaker/halyard/master/install/debian/InstallHalyard.sh
$ sudo bash InstallHalyard.sh
$ hal -v
続きを読む

仕事をいっぱい抱えた時に自分流の心構え

仕事をいっぱい(いろんな種類とか量とか)抱えた時に自分がどんな感じでやってるのか

※ 私の個人的な考えです



普段のペースを崩さない

やる事が多いからといって普段よりも忙しなく動いたりしない
焦ったり急いでやるとミスが増えて結果的に余計時間がかかってしまう

続きを読む