2017-11-24

サイバーセキュリティとAI

サイバーセキュリティへの機械学習は、おそらく1998年ごろから行われていたと思う。

例えば、Wenke Lee and Salvatore J. Stolfoの「Data Mining Approaches for Intrusion Detection」は、本当に何度も読み返した記憶がある。

http://www.usenix.net/legacy/publications/library/proceedings/sec98/full_papers/lee/lee.pdf

だから、「サイバーセキュリティとAI」なんて、10年以上前からやられていたと思うのだけど、ここ最近AIがバズワードになりつつあって、説明するように求められるのだけど、なかなか苦労する。

この論文「Outside the Closed World: On Using Machine Learning For Network Intrusion Detection」によくまとまっているけど、昔からの課題は、未だに解消していないように思うのだけど、そのことを素直に説明してもなかなか納得してもらえない。

https://www.icir.org/robin/papers/oakland10-ml.pdf

画像認識の分野でこれだけAIが成功しているのだから、セキュリティでも成功するだろうと考えるのは簡単だけど、まだまだ課題がありそう。

上の論文の課題を以下に書いておく。詳細な解説は、そのうち書くかも。


  1. Outlier Detection
  2. High Cost of Errors
  3. Semantic Gap
  4. Diversity of Network Traffic
  5. Difficulties with Evaluation




2017-10-28

iPhoneX

とりあえずiPhoneXを予約した。今日予約したらいつ届くのかな。

2017-08-23

全てを記録したい SNS世代にはとても必要。ウェアラブルカメラ「FrontRow」|ギズモード・ジャパン

久しぶりに更新。

このカメラ欲しいも。

なんか、自分は、ウェアラブルのタイムラプスカメラが欲しいのかもしれない。

どうしても決定版というのが出てない気がする。でも、なにが足りないのかよくわからない。

これも何かが足りない気がする。けど、欲しい。

http://www.gizmodo.jp/2017/08/sns-frontrow-wearable-camera.html

2017-06-02

この考え方好きだな。

http://hirokimochizuki.hatenablog.com/entry/you.didnt.build.that

https://www.youtube.com/watch?v=htX2usfqMEs

2017-05-26

仕事のスピード

最近、仕事のスピードを求められる。

個人がスピードをあげるには、習熟しかない上に、齢とともに衰えがあるので限界がある。

組織として、サービスとしてスピードをあげるには、分業と専業しかないわけで、専業によって習熟スピードをあげられる。

ただ、どのように分業するか、もしくは本当にその作業はスピードを上げる必要なのか、まで考えると、最適化はが難しい。


2017-05-15

Responsibility assignment matrix - Wikipedia

プロジェクトにおけるresponsible とaccountable のちがい。

accountable な人は、仕事ができたことを確認して仕事が終わる。お願いしただけでは終わりではない。

https://en.m.wikipedia.org/wiki/Responsibility_assignment_matrix

2017-05-02

投資するなら 地方の元気企業がいい(藤野英人)|マネー研究所|NIKKEI STYLE

たまにはセキュリティ以外のネタ。

この記事によれば東京の企業は元気がないのか。

これは、因果関係があるのか、単なる相関なのか。

そして、少子高齢化のなか、今後もこの傾向は続くのか。

事実としては面白いけど、解釈は分かれそう。

http://style.nikkei.com/article/DGXMZO14752030R30C17A3000000?channel=DF280120166569

2017-04-21

アビリーンのパラドックス

忖度がいきすぎるとアビリーンのパラドックスがおきるのではないかな。


それぞれが相手のことを思いやって、こうしたほうがよいと思って、行動を起こしているけど、結局だれも望まないものを一丸となって作っていたり

そんな風にならないように、ちゃんと確認しないといけない

2017-04-20

米Bose、利用者のリスニングデータ無断収集で訴えられる。無線ヘッドホン/スピーカー通じ、得た情報を転売か

リスニングデータは、音楽ならまだしも、通話などだとかなりきになるデータなので、無断収集があったなら、とても残念だな。

----
米Bose、利用者のリスニングデータ無断収集で訴えられる。無線ヘッドホン/スピーカー通じ、得た情報を転売か
// Engadget Japanese

米BoseがBluetoothヘッドホンと連携するアプリ「Bose Connect」を通じてユーザーがリスニングしている音声を収集、プライバシーを侵害しているとして、シカゴの地方裁判所に提訴されました。Boseは記事執筆時点で訴訟についてコメントしていません。 Bose ConnectアプリはQuietComfort 35やSoundLinkシリーズなど、対応するBleutoothヘッドホン/スピーカーの設定、操作やユーザー登録まで行えるアプリ。訴えによるとこのアプリが、音楽、ラジオ、ポッドキャストなど、ユーザーが何を聴いているのか、といった情報を無断でBoseへ送信し、さらに第三者に提供しているとのこと。 訴えを起こしたカイル・ザック氏は、これらデータはBoseにとって貴重なものかもしれないものの、それを販売するのはユーザーの同意なくそのユーザーのプライバシーを販売することになり、多くの連邦および州の法律に違反する行為であり「Boseが消費者のプライバシーを著しく軽視していることにほかならない」としました。ザック氏は、Bose Connect対応製品を購入したユーザーに対して数百万ドルの損害賠償を支払うよう求めています 人がヘッドホンやスピーカーを通じて聴く音楽やラジオ、その他音声はその人のもつ思想を大きく反映し、分析すれば宗教観や性的嗜好、健康状態までもが推測できるとされます。ましてハンズフリー機能を備える製品なら内蔵のマイクをモニタリングするだけでスマートフォンなどを通じた通話の内容も簡単に傍受できるはずです。 このところ、IoT関連製品やスマート機能を備えた既存の製品を通じたプライバシー侵害のケースが増加しています。この2月にはテレビメーカーのVisioがFTCの合意なくユーザーのテレビ視聴傾向を収集し分析していたことで220万ドルの和解金を支払いました。またアダルトグッズメーカーWe-Vibeはユーザーの「非常にセンシティブな情報」を密かに収集していたことがばれ、集団訴訟に発展していました。 ユーザーの住所、年齢、性別、趣味、嗜好が貴重なマーケティングデータになるということはわかるものの、それが同時にユーザーのプライバシーであることを忘れてしまってはいけません。 Boseはまだ訴えに対してリアクションをとっていないため、これを認めるのかどうかはまだわかりません。ただ、Bose製品ユーザーやこれから購入を考えている人にとっては少々気になる話です。 ちなみに、Bose Connectアプリに対応するBose製品は下のとおり QuietComfort 35、SoundSport wireless、SoundSport Pulse wireless、QuietControl 30、SoundLink wireless II headphones、SoundLink Color II、SoundLink Revolve、SoundLink Revolve+
----

Read in my feedly

2017-04-09

That ‘iPhone Wi-Fi bug’ isn’t just for Apple users – here’s a rundown – Naked Security

先日のWiFiのバグは早速iphoneのアップデートが出ているみたい。iphoneユーザーは早急に適応した方が良いですね。ファイルサイズも大したことたいみたいだし、セルラーでアップデートしてもいいかも。

https://nakedsecurity.sophos.com/2017/04/07/that-iphone-wi-fi-bug-isnt-just-for-apple-users-heres-a-rundown/

2017-04-07

後ろ向き

仕事をしていると、後ろ向きなことをする人に出会うことがあるけど、後ろ向きなひとの後ろ向きは前向きだから、どっちが前なのかは、相対的なものかなと思ったりする。結局方向を合わせるのが大事なのかな。


Millions Of Smartphones Using Broadcom Wi-Fi Chip Can Be Hacked Over-the-Air

これはちょっとインパクト大きいな。チップに感染したあと、さらにosまで行くと、取り返しのつかないマルウェアになりそう。各社の対策が待たれる。

----
Millions Of Smartphones Using Broadcom Wi-Fi Chip Can Be Hacked Over-the-Air
// The Hacker News

Millions of smartphones and smart gadgets, including Apple iOS and many Android handsets from various manufacturers, equipped with Broadcom Wifi chips are vulnerable to over-the-air hijacking without any user interaction. Just yesterday, Apple rushed out an emergency iOS 10.3.1 patch update to address a serious bug that could allow an attacker within same Wifi network to remotely execute

----

Read in my feedly

=?cp932?Q?No_More_Ransom_=81\_15_New_Ransomware_Decryption_Tools?= =?cp932?Q?_Available_for_Free?=

この取り組みは面白そうかも。

----
No More Ransom — 15 New Ransomware Decryption Tools Available for Free
// The Hacker News

No More Ransom, so is the Ransomware Threat. Launched less than a year ago, the No More Ransom (NMR) project has increased its capacity with new partners and new decryption tools added to its now global campaign to combat Ransomware. Started as a joint initiative by Europol, the Dutch National Police, Intel Security and Kaspersky Lab, No More Ransom is an anti-ransomware cross-industry

----

Read in my feedly

2017-03-09

兵站

どんなにいい研究会者を何人そろえても、いい研究はできないなと思う時がある。研究にもマネジメントが必要だし、兵站を考えないと、持続的な成果を出せない。