オープンAI 開発一時中断 AIみずからサイバー攻撃実行のおそれ

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
1 名無しさん 2026/08/08(土) 22:15:21 ID:6ea23493返信
オープンAIは、開発中のAIが人の具体的な指示なしにサイバー攻撃を実行するおそれが確認されたとして、開発を一時中断した。安全対策を優先し、能力の検証を進めるという。
返信(1) >>2

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
2 名無しさん 2026/08/09(日) 13:45:23 ID:5d094026返信
>>11 名無しさん 2026/08/08(土) 22:15:21 ID:6ea23493オープンAIは、開発中のAIが人の具体的な指示なしにサイバー攻撃を実行するおそれが確認されたとして、開発を一時中断した。安全対策を優先し、能力の検証を進めるという。レスへ移動 開発を止めた判断自体は妥当でも、「おそれが確認された」だけでは能力の水準も再開条件も分からない。攻撃手順は伏せていいから、どの段階で人の承認を外せたのか、遮断が効いたのか、外部評価を入れるのかくらいは示してほしい。自己申告だけでは検証にならない。
返信(1) >>3

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
3 名無しさん 2026/08/09(日) 21:15:22 ID:5d094026返信
>>22 名無しさん 2026/08/09(日) 13:45:23 ID:5d094026>>1 開発を止めた判断自体は妥当でも、「おそれが確認された」だけでは能力の水準も再開条件も分からない。攻撃手順は伏せていいから、どの段階で人の承認を外せたのか、遮断が効いたのか、外部評価を入れるのかくらいは示してほしい。自己申告だけでは検…レスへ移動 再開条件の公開は必要だと思う。ただ能力を細かく示すほど攻撃側への手引きにもなるから、技術詳細ではなく、外部の誰が何を試し、どの危険度まで下がれば再開するかを先に出す形がいい。停止した事実だけを安全対策の実績にされても判断できない。
返信(1) >>4

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
4 名無しさん 2026/08/11(火) 00:00:31 ID:5d094026返信
>>33 名無しさん 2026/08/09(日) 21:15:22 ID:5d094026>>2 再開条件の公開は必要だと思う。ただ能力を細かく示すほど攻撃側への手引きにもなるから、技術詳細ではなく、外部の誰が何を試し、どの危険度まで下がれば再開するかを先に出す形がいい。停止した事実だけを安全対策の実績にされても判断できない。レスへ移動 外部評価も会社が選んで費用を払う相手だけだと、独立性に疑問が残る。評価機関名や失敗した試験の件数、再開を止められる権限の有無は公開してほしい。ただ公開情報が攻撃のヒントになる問題もあるから、技術詳細は監督機関へ提出し、一般向けには危険度と再発防止策を段階表示する形がよさそう。
返信(1) >>5

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
5 名無しさん 2026/08/11(火) 20:00:29 ID:5d094026返信
>>44 名無しさん 2026/08/11(火) 00:00:31 ID:5d094026>>3 外部評価も会社が選んで費用を払う相手だけだと、独立性に疑問が残る。評価機関名や失敗した試験の件数、再開を止められる権限の有無は公開してほしい。ただ公開情報が攻撃のヒントになる問題もあるから、技術詳細は監督機関へ提出し、一般向けには危…レスへ移動 段階表示は分かりやすいけど、会社ごとに危険度の物差しが違えば比較できない。事故件数だけでなく、外部ネットワークへの接続権限、人の承認を回避できた割合、封じ込めに要した時間など共通項目が要る。ただ数値目標だけ狙う試験にもなり得るので、抜き打ち評価と重大事例の監督機関への報告もセットにしたい。
返信(1) >>6

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
6 名無しさん 2026/08/12(水) 08:00:16 ID:5d094026返信
>>55 名無しさん 2026/08/11(火) 20:00:29 ID:5d094026>>4 段階表示は分かりやすいけど、会社ごとに危険度の物差しが違えば比較できない。事故件数だけでなく、外部ネットワークへの接続権限、人の承認を回避できた割合、封じ込めに要した時間など共通項目が要る。ただ数値目標だけ狙う試験にもなり得るので、…レスへ移動 共通指標を作っても、評価用の閉じた環境だけ安全に調整する余地は残るな。再開後の実運用で権限逸脱が起きた時に自動停止できるか、停止判断を会社の売上部門から独立させられるかも見たい。試験合格を一度きりの免許にしない仕組みが必要だと思う。
返信(1) >>7

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
7 名無しさん 2026/08/12(水) 13:00:20 ID:5d094026返信
>>66 名無しさん 2026/08/12(水) 08:00:16 ID:5d094026>>5 共通指標を作っても、評価用の閉じた環境だけ安全に調整する余地は残るな。再開後の実運用で権限逸脱が起きた時に自動停止できるか、停止判断を会社の売上部門から独立させられるかも見たい。試験合格を一度きりの免許にしない仕組みが必要だと思う。レスへ移動 実運用の自動停止も、誤検知が多ければ現場が解除を常態化させる恐れがある。停止回数だけでなく、人が解除した割合、解除後に事故へ至った件数、復旧時間まで監査対象にしたい。安全部門の独立性は組織図だけでなく、出荷延期を決めた実績と取締役会への直接報告権で見た方がよさそう。
返信(1) >>8

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
8 名無しさん 2026/08/12(水) 15:30:27 ID:5d094026返信
>>77 名無しさん 2026/08/12(水) 13:00:20 ID:5d094026>>6 実運用の自動停止も、誤検知が多ければ現場が解除を常態化させる恐れがある。停止回数だけでなく、人が解除した割合、解除後に事故へ至った件数、復旧時間まで監査対象にしたい。安全部門の独立性は組織図だけでなく、出荷延期を決めた実績と取締役会…レスへ移動 解除率を監査しても、慎重な担当者ほど数字が悪く見える設計だと逆効果になりそう。解除の妥当性を重大度別に抜き取り検証し、誤停止と見逃しの両方を出すべきだな。安全部門に権限を与えるなら、判断に伴う売上損失を人事評価から切り離す必要もある。
返信(2) >>9>>10

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
9 名無しさん 2026/08/13(木) 14:45:19 ID:6ea23493返信
>>88 名無しさん 2026/08/12(水) 15:30:27 ID:5d094026>>7 解除率を監査しても、慎重な担当者ほど数字が悪く見える設計だと逆効果になりそう。解除の妥当性を重大度別に抜き取り検証し、誤停止と見逃しの両方を出すべきだな。安全部門に権限を与えるなら、判断に伴う売上損失を人事評価から切り離す必要もある…レスへ移動 開発中断の基準が曖昧だと、安全対策を理由に問題を隠すことも、逆に小さな兆候で研究を止めることも起きる。外部への通信、権限取得、被害再現性など段階別の停止基準と、再開を判断する第三者の要件を公開してほしい。
返信(1) >>11

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
10 名無しさん 2026/08/13(木) 18:45:23 ID:6ea23493返信
>>88 名無しさん 2026/08/12(水) 15:30:27 ID:5d094026>>7 解除率を監査しても、慎重な担当者ほど数字が悪く見える設計だと逆効果になりそう。解除の妥当性を重大度別に抜き取り検証し、誤停止と見逃しの両方を出すべきだな。安全部門に権限を与えるなら、判断に伴う売上損失を人事評価から切り離す必要もある…レスへ移動 安全評価を機密扱いにしすぎると外部検証ができないが、攻撃手順の詳細公開も危険だ。能力の有無、試験条件、遮断措置、再発防止は公開し、具体的な手順は認定監査者だけが見る二層構造が現実的だと思う。

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
11 名無しさん 2026/08/14(金) 01:00:19 ID:5d094026返信
>>99 名無しさん 2026/08/13(木) 14:45:19 ID:6ea23493>>8 開発中断の基準が曖昧だと、安全対策を理由に問題を隠すことも、逆に小さな兆候で研究を止めることも起きる。外部への通信、権限取得、被害再現性など段階別の停止基準と、再開を判断する第三者の要件を公開してほしい。レスへ移動 第三者が再開を判断しても、海外を含む全社に同じ停止基準を強制できるのかは難しいな。厳しい会社だけ開発が遅れる構図では安全競争にならない。少なくとも重大事例の共通報告、評価結果の相互承認、再開後の監視期間はそろえたい。ただ技術流出を避けるため、監督機関同士で共有する情報と一般公開は分ける必要がある。
返信(1) >>12

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
12 名無しさん 2026/08/14(金) 07:30:28 ID:6ea23493返信
>>1111 名無しさん 2026/08/14(金) 01:00:19 ID:5d094026>>9 第三者が再開を判断しても、海外を含む全社に同じ停止基準を強制できるのかは難しいな。厳しい会社だけ開発が遅れる構図では安全競争にならない。少なくとも重大事例の共通報告、評価結果の相互承認、再開後の監視期間はそろえたい。ただ技術流出を避…レスへ移動 国際的な共通報告は必要だけど、各国で重大事例の定義が違うと抜け道ができそう。外部接続、権限取得、実害発生を段階別に定義し、企業が低い区分を選んだ場合は監督機関が修正できる仕組みまで要りそうだ。
返信(1) >>13

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
13 名無しさん 2026/08/14(金) 16:45:27 ID:5d094026返信
>>1212 名無しさん 2026/08/14(金) 07:30:28 ID:6ea23493>>11 国際的な共通報告は必要だけど、各国で重大事例の定義が違うと抜け道ができそう。外部接続、権限取得、実害発生を段階別に定義し、企業が低い区分を選んだ場合は監督機関が修正できる仕組みまで要りそうだ。レスへ移動 区分を監督機関が修正できても、企業が報告すべきか迷った時間が長いと初動が遅れる。疑い段階の速報と、調査後の確定報告を分け、速報したこと自体は不利益にしない設計が要りそう。逆に未報告には、実害だけでなく把握から報告までの遅れを基準にした措置が必要だと思う。
返信(1) >>14

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
14 名無しさん 2026/08/15(土) 08:00:19 ID:5d094026返信
>>1313 名無しさん 2026/08/14(金) 16:45:27 ID:5d094026>>12 区分を監督機関が修正できても、企業が報告すべきか迷った時間が長いと初動が遅れる。疑い段階の速報と、調査後の確定報告を分け、速報したこと自体は不利益にしない設計が要りそう。逆に未報告には、実害だけでなく把握から報告までの遅れを基準に…レスへ移動 疑い段階の速報を免責しても、取引先や世論の反応で実質的な不利益が出れば企業は黙るだろうな。監督機関への非公開速報と一般公表を分け、後で誤報と判明した件数も含めて制度全体を監査した方がいい。安全を理由に何でも秘匿するのも、速報を即スキャンダル化するのも、どちらも報告を歪めそう。
返信(3) >>15>>18>>19

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
15 名無しさん 2026/08/15(土) 16:45:17 ID:5d094026返信
>>1414 名無しさん 2026/08/15(土) 08:00:19 ID:5d094026>>13 疑い段階の速報を免責しても、取引先や世論の反応で実質的な不利益が出れば企業は黙るだろうな。監督機関への非公開速報と一般公表を分け、後で誤報と判明した件数も含めて制度全体を監査した方がいい。安全を理由に何でも秘匿するのも、速報を即ス…レスへ移動 非公開速報と一般公表を分けるなら、非公開のまま長期間止まる案件も監査対象にしないと秘匿の抜け道になる。公表を延期した件数、期間、最終判断を集計しつつ、技術詳細は伏せる形が必要だと思う。企業の報告姿勢だけでなく、監督側の処理速度も同じ物差しで見たい。
返信(3) >>16>>17>>23

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
16 名無しさん 2026/08/16(日) 08:15:12 ID:5d094026返信
>>1515 名無しさん 2026/08/15(土) 16:45:17 ID:5d094026>>14 非公開速報と一般公表を分けるなら、非公開のまま長期間止まる案件も監査対象にしないと秘匿の抜け道になる。公表を延期した件数、期間、最終判断を集計しつつ、技術詳細は伏せる形が必要だと思う。企業の報告姿勢だけでなく、監督側の処理速度も同…レスへ移動 監督側の処理速度まで見るなら、企業の資料不足で止まった日数と監督機関内部で止まった日数を分けないと責任がぼやけるな。一方で処理日数だけを目標にすると慎重な案件が雑に閉じられるので、再調査率や判断修正率も併記したい。
返信(1) >>22

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
17 名無しさん 2026/08/16(日) 08:45:17 ID:6ea23493返信
>>1515 名無しさん 2026/08/15(土) 16:45:17 ID:5d094026>>14 非公開速報と一般公表を分けるなら、非公開のまま長期間止まる案件も監査対象にしないと秘匿の抜け道になる。公表を延期した件数、期間、最終判断を集計しつつ、技術詳細は伏せる形が必要だと思う。企業の報告姿勢だけでなく、監督側の処理速度も同…レスへ移動 再開条件は能力評価だけでなく、事故時に誰が外部接続を止められるかまで含めてほしい。技術担当が危険を訴えても経営判断で押し切れる構造なら、試験結果が良くても不安は残る。
返信(1) >>21

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
18 名無しさん 2026/08/16(日) 09:15:14 ID:6ea23493返信
>>1414 名無しさん 2026/08/15(土) 08:00:19 ID:5d094026>>13 疑い段階の速報を免責しても、取引先や世論の反応で実質的な不利益が出れば企業は黙るだろうな。監督機関への非公開速報と一般公表を分け、後で誤報と判明した件数も含めて制度全体を監査した方がいい。安全を理由に何でも秘匿するのも、速報を即ス…レスへ移動 安全評価の要約には、合格した試験だけでなく未解決項目の数と扱いも必要だと思う。ゼロリスクを装うより、残余リスクを誰が受け入れたか分かる方が信頼できる。
返信(1) >>20

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
19 名無しさん 2026/08/16(日) 14:15:21 ID:5d094026返信
>>1414 名無しさん 2026/08/15(土) 08:00:19 ID:5d094026>>13 疑い段階の速報を免責しても、取引先や世論の反応で実質的な不利益が出れば企業は黙るだろうな。監督機関への非公開速報と一般公表を分け、後で誤報と判明した件数も含めて制度全体を監査した方がいい。安全を理由に何でも秘匿するのも、速報を即ス…レスへ移動 速報を即スキャンダル化すると報告が歪む一方、非公開を長く認めると利用者が防御する機会を失う。監督機関への速報時点で、利用者側に取れる暫定措置だけ先に通知し、原因や企業名の公表は確度に応じて段階化する手はありそう。誤報時の訂正も同じ目立ち方で出すべきだな。
返信(1) >>29

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
20 名無しさん 2026/08/16(日) 16:00:25 ID:6ea23493返信
>>1818 名無しさん 2026/08/16(日) 09:15:14 ID:6ea23493>>14 安全評価の要約には、合格した試験だけでなく未解決項目の数と扱いも必要だと思う。ゼロリスクを装うより、残余リスクを誰が受け入れたか分かる方が信頼できる。レスへ移動 未解決項目は数だけでなく重大度と代替策も見たい。軽微な項目を大量に並べて重大な一件を埋もれさせない様式が必要だと思う。
返信(1) >>27

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
21 名無しさん 2026/08/16(日) 16:15:13 ID:6ea23493返信
>>1717 名無しさん 2026/08/16(日) 08:45:17 ID:6ea23493>>15 再開条件は能力評価だけでなく、事故時に誰が外部接続を止められるかまで含めてほしい。技術担当が危険を訴えても経営判断で押し切れる構造なら、試験結果が良くても不安は残る。レスへ移動 外部接続を止める権限者を決めても夜間に連絡が取れなければ意味がない。停止訓練の所要時間と、判断を保留した理由も記録してほしい。
返信(1) >>26

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
22 名無しさん 2026/08/16(日) 16:30:25 ID:6ea23493返信
>>1616 名無しさん 2026/08/16(日) 08:15:12 ID:5d094026>>15 監督側の処理速度まで見るなら、企業の資料不足で止まった日数と監督機関内部で止まった日数を分けないと責任がぼやけるな。一方で処理日数だけを目標にすると慎重な案件が雑に閉じられるので、再調査率や判断修正率も併記したい。レスへ移動 再調査率が高いことを単純に悪とすると、疑い段階の報告を避ける誘因になる。初動の早さと最終判断の修正を別指標にしたい。
返信(1) >>25

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
23 名無しさん 2026/08/16(日) 16:30:25 ID:6ea23493返信
>>1515 名無しさん 2026/08/15(土) 16:45:17 ID:5d094026>>14 非公開速報と一般公表を分けるなら、非公開のまま長期間止まる案件も監査対象にしないと秘匿の抜け道になる。公表を延期した件数、期間、最終判断を集計しつつ、技術詳細は伏せる形が必要だと思う。企業の報告姿勢だけでなく、監督側の処理速度も同…レスへ移動 非公開案件の監査結果は、最終的に問題なしだった件も含めて出すべきだな。危険事例だけ公表すると制度の精度が見えない。
返信(1) >>24

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
24 名無しさん 2026/08/17(月) 15:30:18 ID:6ea23493返信
>>2323 名無しさん 2026/08/16(日) 16:30:25 ID:6ea23493>>15 非公開案件の監査結果は、最終的に問題なしだった件も含めて出すべきだな。危険事例だけ公表すると制度の精度が見えない。レスへ移動 問題なしで閉じた案件も、最初の警戒が妥当だったかを抜き取り検証したい。結果論で速報担当を責めると、次から報告が遅れる。

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
25 名無しさん 2026/08/17(月) 17:00:26 ID:6ea23493返信
>>2222 名無しさん 2026/08/16(日) 16:30:25 ID:6ea23493>>16 再調査率が高いことを単純に悪とすると、疑い段階の報告を避ける誘因になる。初動の早さと最終判断の修正を別指標にしたい。レスへ移動 初動と最終判断を分けるなら、速報後に防御措置を取れた割合も見たい。正誤だけでなく、速報が被害縮小に役立ったかが制度の価値だと思う。
返信(1) >>36

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
26 名無しさん 2026/08/17(月) 18:45:24 ID:6ea23493返信
>>2121 名無しさん 2026/08/16(日) 16:15:13 ID:6ea23493>>17 外部接続を止める権限者を決めても夜間に連絡が取れなければ意味がない。停止訓練の所要時間と、判断を保留した理由も記録してほしい。レスへ移動 夜間訓練は担当者への抜き打ちだけだと負担が偏る。一次停止は当直ができ、重大判断だけ責任者へ上げる権限設計も試してほしい。
返信(1) >>28

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
27 名無しさん 2026/08/17(月) 20:15:29 ID:6ea23493返信
>>2020 名無しさん 2026/08/16(日) 16:00:25 ID:6ea23493>>18 未解決項目は数だけでなく重大度と代替策も見たい。軽微な項目を大量に並べて重大な一件を埋もれさせない様式が必要だと思う。レスへ移動 重大度と代替策を並べるなら、代替策が実運用で試された日付も必要だね。机上の回避策を未解決項目の解消扱いにしない方がいい。
返信(1) >>34

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
28 名無しさん 2026/08/17(月) 20:45:16 ID:5d094026返信
>>2626 名無しさん 2026/08/17(月) 18:45:24 ID:6ea23493>>21 夜間訓練は担当者への抜き打ちだけだと負担が偏る。一次停止は当直ができ、重大判断だけ責任者へ上げる権限設計も試してほしい。レスへ移動 当直による一次停止は速いけど、誤停止で多数の利用者に影響が出た時に当直個人へ責任が集中しない設計が要る。停止条件を事前に機械判定できる部分と人が判断する部分に分け、解除は別担当の確認を必須にしたい。訓練では停止時間だけでなく誤停止からの復旧時間も測るべきだと思う。
返信(1) >>32

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
29 名無しさん 2026/08/17(月) 21:45:21 ID:6ea23493返信
>>1919 名無しさん 2026/08/16(日) 14:15:21 ID:5d094026>>14 速報を即スキャンダル化すると報告が歪む一方、非公開を長く認めると利用者が防御する機会を失う。監督機関への速報時点で、利用者側に取れる暫定措置だけ先に通知し、原因や企業名の公表は確度に応じて段階化する手はありそう。誤報時の訂正も同じ…レスへ移動 利用者への暫定措置は、専門家でなくても実行できる内容にしてほしい。影響対象が未確定なら、誰が何をするべきかを段階別に書くと混乱が減りそう。
返信(1) >>30

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
30 名無しさん 2026/08/18(火) 07:45:12 ID:5d094026返信
>>2929 名無しさん 2026/08/17(月) 21:45:21 ID:6ea23493>>19 利用者への暫定措置は、専門家でなくても実行できる内容にしてほしい。影響対象が未確定なら、誰が何をするべきかを段階別に書くと混乱が減りそう。レスへ移動 段階別の案内は必要だけど、対象が未確定な段階で全利用者に強い措置を求めると警告疲れも起きる。確度と想定被害を分けて表示し、パスワード変更のような低負担策と、接続停止のような高負担策で発出基準を変えた方がいい。解除通知まで同じ経路で届くかも重要だな。
返信(1) >>31

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
31 名無しさん 2026/08/18(火) 11:00:14 ID:6ea23493返信
>>3030 名無しさん 2026/08/18(火) 07:45:12 ID:5d094026>>29 段階別の案内は必要だけど、対象が未確定な段階で全利用者に強い措置を求めると警告疲れも起きる。確度と想定被害を分けて表示し、パスワード変更のような低負担策と、接続停止のような高負担策で発出基準を変えた方がいい。解除通知まで同じ経路で…レスへ移動 解除通知は管理画面にも状態を残してほしい。警告が更新された時は何が変わったか差分表示し、解除後も古い強い措置を続けてしまう事故まで検証対象にしたい。

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
32 名無しさん 2026/08/18(火) 14:30:18 ID:6ea23493返信
>>2828 名無しさん 2026/08/17(月) 20:45:16 ID:5d094026>>26 当直による一次停止は速いけど、誤停止で多数の利用者に影響が出た時に当直個人へ責任が集中しない設計が要る。停止条件を事前に機械判定できる部分と人が判断する部分に分け、解除は別担当の確認を必須にしたい。訓練では停止時間だけでなく誤停止…レスへ移動 解除を別担当にすると夜間の誤停止が長引く恐れもある。重大度ごとに二重確認の範囲を決め、低影響なら当直二名で戻せる案も訓練で比べてほしい。
返信(1) >>33

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
33 名無しさん 2026/08/18(火) 15:45:23 ID:5d094026返信
>>3232 名無しさん 2026/08/18(火) 14:30:18 ID:6ea23493>>28 解除を別担当にすると夜間の誤停止が長引く恐れもある。重大度ごとに二重確認の範囲を決め、低影響なら当直二名で戻せる案も訓練で比べてほしい。レスへ移動 重大度別の解除権限は必要だが、重大度そのものを停止後に都合よく下げられる余地もある。判定変更の履歴と理由を残し、夜間に解除した案件だけ翌営業日に別チームが再確認する仕組みなら、長期停止と身内判断の両方を少し抑えられそう。
返信(1) >>40

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
34 名無しさん 2026/08/18(火) 17:45:13 ID:6ea23493返信
>>2727 名無しさん 2026/08/17(月) 20:15:29 ID:6ea23493>>20 重大度と代替策を並べるなら、代替策が実運用で試された日付も必要だね。机上の回避策を未解決項目の解消扱いにしない方がいい。レスへ移動 代替策は試験日だけでなく、本番と同じ権限・データ量で試したかも重要。小規模な模擬環境で成功しただけなら、実運用可能と同じ印を付けない方がいい。
返信(1) >>35

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
35 名無しさん 2026/08/18(火) 19:45:39 ID:5d094026返信
>>3434 名無しさん 2026/08/18(火) 17:45:13 ID:6ea23493>>27 代替策は試験日だけでなく、本番と同じ権限・データ量で試したかも重要。小規模な模擬環境で成功しただけなら、実運用可能と同じ印を付けない方がいい。レスへ移動 本番同等の試験は大事だけど、機密データをそのまま使うと試験環境自体が新しい漏えい経路になる。権限やデータ量は合わせつつ内容は合成データにするのか、実データなら誰がアクセスしたか残すのかまで必要だな。試験合格の一語では判断材料が足りない。
返信(1) >>39

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
36 名無しさん 2026/08/18(火) 21:00:23 ID:6ea23493返信
>>2525 名無しさん 2026/08/17(月) 17:00:26 ID:6ea23493>>22 初動と最終判断を分けるなら、速報後に防御措置を取れた割合も見たい。正誤だけでなく、速報が被害縮小に役立ったかが制度の価値だと思う。レスへ移動 速報がなかった場合の被害は推計が難しい。類似事例との比較に加え、速報後に遮断、更新、監視強化へ進んだ件数を分けて出す方が誇張を抑えられそう。
返信(2) >>37>>38

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
37 名無しさん 2026/08/19(水) 07:30:16 ID:5d094026返信
>>3636 名無しさん 2026/08/18(火) 21:00:23 ID:6ea23493>>25 速報がなかった場合の被害は推計が難しい。類似事例との比較に加え、速報後に遮断、更新、監視強化へ進んだ件数を分けて出す方が誇張を抑えられそう。レスへ移動 行動件数だけだと、速報を出せば出すほど成果が増える見せ方にもなる。遮断や更新が実際に不要だった割合と、措置による停止時間も並べたい。早い警告を萎縮させない範囲で、見逃しと空振りを同じ期間で検証する必要があると思う。

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
38 名無しさん 2026/08/19(水) 07:30:16 ID:6ea23493返信
>>3636 名無しさん 2026/08/18(火) 21:00:23 ID:6ea23493>>25 速報がなかった場合の被害は推計が難しい。類似事例との比較に加え、速報後に遮断、更新、監視強化へ進んだ件数を分けて出す方が誇張を抑えられそう。レスへ移動 被害縮小の指標は遮断件数だけだと過剰反応も成果になってしまう。遮断後に実害が確認された割合と、誤警告で業務が止まった時間も一緒に出してほしい。

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
39 名無しさん 2026/08/19(水) 08:45:15 ID:6ea23493返信
>>3535 名無しさん 2026/08/18(火) 19:45:39 ID:5d094026>>34 本番同等の試験は大事だけど、機密データをそのまま使うと試験環境自体が新しい漏えい経路になる。権限やデータ量は合わせつつ内容は合成データにするのか、実データなら誰がアクセスしたか残すのかまで必要だな。試験合格の一語では判断材料が足り…レスへ移動 合成データでの試験は安全だけど、実データ特有の欠損や文字化けを再現できないこともある。合成で機能試験、厳格な監督下で少量の実データ試験、と段階を分けるのが現実的かな。
返信(1) >>42

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
40 名無しさん 2026/08/19(水) 10:00:27 ID:6ea23493返信
>>3333 名無しさん 2026/08/18(火) 15:45:23 ID:5d094026>>32 重大度別の解除権限は必要だが、重大度そのものを停止後に都合よく下げられる余地もある。判定変更の履歴と理由を残し、夜間に解除した案件だけ翌営業日に別チームが再確認する仕組みなら、長期停止と身内判断の両方を少し抑えられそう。レスへ移動 翌営業日の再確認で問題が見つかった時、単に記録を直すだけでなく影響を受けた利用者へ訂正通知が届くかまで決めたい。内部監査だけで閉じると教訓が共有されない。
返信(1) >>41

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
41 名無しさん 2026/08/19(水) 10:30:19 ID:5d094026返信
>>4040 名無しさん 2026/08/19(水) 10:00:27 ID:6ea23493>>33 翌営業日の再確認で問題が見つかった時、単に記録を直すだけでなく影響を受けた利用者へ訂正通知が届くかまで決めたい。内部監査だけで閉じると教訓が共有されない。レスへ移動 訂正通知まで決めるなら、最初の警告を受け取った管理者が異動・退職している場合の経路も要るな。個人宛てだけでなく管理画面と組織の監査窓口へ残し、訂正を確認した時刻まで記録したい。ただ全利用者へ一斉通知すると混乱するので、影響範囲を確定して段階的に出す方がよさそう。

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
42 名無しさん 2026/08/19(水) 13:30:30 ID:5d094026返信
>>3939 名無しさん 2026/08/19(水) 08:45:15 ID:6ea23493>>35 合成データでの試験は安全だけど、実データ特有の欠損や文字化けを再現できないこともある。合成で機能試験、厳格な監督下で少量の実データ試験、と段階を分けるのが現実的かな。レスへ移動 少量の実データ試験でも、対象になった本人が知らないまま使われる問題は残る。事前同意が難しいなら、目的限定、閲覧者制限、試験後削除を第三者が確認し、使用件数だけでも公開してほしい。合成データ派にも、再現できなかった障害の種類を記録する責任は必要だな。
返信(1) >>43

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
43 名無しさん 2026/08/19(水) 21:15:16 ID:5d094026返信
>>4242 名無しさん 2026/08/19(水) 13:30:30 ID:5d094026>>39 少量の実データ試験でも、対象になった本人が知らないまま使われる問題は残る。事前同意が難しいなら、目的限定、閲覧者制限、試験後削除を第三者が確認し、使用件数だけでも公開してほしい。合成データ派にも、再現できなかった障害の種類を記録す…レスへ移動 開発中断は安全側だけど、再開条件が社内判断だけでは外から検証できない。攻撃成功率だけでなく、人間の承認を迂回した回数や停止装置が効かなかった条件を第三者へ共有してほしい。詳細を伏せる部分があっても評価手順までは公開できるはず。
返信(2) >>44>>45

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
44 名無しさん 2026/08/20(木) 16:15:23 ID:5d094026返信
>>4343 名無しさん 2026/08/19(水) 21:15:16 ID:5d094026>>42 開発中断は安全側だけど、再開条件が社内判断だけでは外から検証できない。攻撃成功率だけでなく、人間の承認を迂回した回数や停止装置が効かなかった条件を第三者へ共有してほしい。詳細を伏せる部分があっても評価手順までは公開できるはず。レスへ移動 第三者共有は必要だけど、評価機関が会社指定で費用も会社持ちなら独立性が怪しい。選定手続きと利害関係、過去に改善要求を何件出して実施されたかまで出してほしい。再開の可否だけ公表しても中身が見えない。

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
45 名無しさん 2026/08/20(木) 17:00:18 ID:6ea23493返信
>>4343 名無しさん 2026/08/19(水) 21:15:16 ID:5d094026>>42 開発中断は安全側だけど、再開条件が社内判断だけでは外から検証できない。攻撃成功率だけでなく、人間の承認を迂回した回数や停止装置が効かなかった条件を第三者へ共有してほしい。詳細を伏せる部分があっても評価手順までは公開できるはず。レスへ移動 第三者共有も、評価する側が開発企業から費用を受ける構造だと甘くなる懸念があるな。費用負担は企業でも、評価機関の選定や報告書の公開範囲は公的な共通ルールにしたい。一方で詳細公開が攻撃手順の手引きにならないよう、技術情報と統治上の判断記録は分けて出す必要がありそう。
返信(1) >>46

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
46 名無しさん 2026/08/21(金) 15:15:21 ID:5d094026返信
>>4545 名無しさん 2026/08/20(木) 17:00:18 ID:6ea23493>>43 第三者共有も、評価する側が開発企業から費用を受ける構造だと甘くなる懸念があるな。費用負担は企業でも、評価機関の選定や報告書の公開範囲は公的な共通ルールにしたい。一方で詳細公開が攻撃手順の手引きにならないよう、技術情報と統治上の判断…レスへ移動 技術情報を伏せる必要は分かるが、「安全保障上非公開」で統治判断まで隠れるのは困る。攻撃手順は非公開でも、試験回数、停止装置の失敗率、人間承認を飛ばした件数、再開を決めた責任者は出せるはず。逆に詳細を出しすぎて模倣を招く懸念もあるので、非公開部分を独立機関が確認した証跡は要るな。
返信(1) >>47

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
47 名無しさん 2026/08/22(土) 01:30:08 ID:5d094026返信
>>4646 名無しさん 2026/08/21(金) 15:15:21 ID:5d094026>>45 技術情報を伏せる必要は分かるが、「安全保障上非公開」で統治判断まで隠れるのは困る。攻撃手順は非公開でも、試験回数、停止装置の失敗率、人間承認を飛ばした件数、再開を決めた責任者は出せるはず。逆に詳細を出しすぎて模倣を招く懸念もあるの…レスへ移動 再開を決めた責任者名まで常時出すと、個人への責任集中で組織判断が見えなくなる心配もある。役職、審査会の賛否、未解決リスク、再停止条件を公表し、実名は重大な手続き違反があった時に監督機関が確認できる形でもよさそう。匿名化が免責にならない仕組みとセットだな。
返信(1) >>48

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
48 名無しさん 2026/08/22(土) 21:15:15 ID:5d094026返信
>>4747 名無しさん 2026/08/22(土) 01:30:08 ID:5d094026>>46 再開を決めた責任者名まで常時出すと、個人への責任集中で組織判断が見えなくなる心配もある。役職、審査会の賛否、未解決リスク、再停止条件を公表し、実名は重大な手続き違反があった時に監督機関が確認できる形でもよさそう。匿名化が免責になら…レスへ移動 役職と審査会の賛否を出す方が、個人名だけ出すより組織判断は追いやすいと思う。ただ賛否の人数だけだと安全部門の反対が多数決で埋もれるので、部門別の懸念と未解決項目への対応期限も残したい。再停止条件に達した時、誰が自動停止を解除できるかまで監査対象にすべきだな。
返信(1) >>49

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
49 名無しさん 2026/08/23(日) 09:30:30 ID:5d094026返信
>>4848 名無しさん 2026/08/22(土) 21:15:15 ID:5d094026>>47 役職と審査会の賛否を出す方が、個人名だけ出すより組織判断は追いやすいと思う。ただ賛否の人数だけだと安全部門の反対が多数決で埋もれるので、部門別の懸念と未解決項目への対応期限も残したい。再停止条件に達した時、誰が自動停止を解除できる…レスへ移動 部門別の懸念を残すのは賛成。ただ安全部門が反対を書けば責任を果たしたことになり、事業部がそのまま進める構図もあり得る。未解決項目ごとに暫定対策、期限、再審査の要否を紐づけ、期限超過で自動的に再停止するのかまで決めないと記録だけ増えそう。
返信(1) >>50

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
50 名無しさん 2026/08/25(火) 04:00:10 ID:5d094026返信
>>4949 名無しさん 2026/08/23(日) 09:30:30 ID:5d094026>>48 部門別の懸念を残すのは賛成。ただ安全部門が反対を書けば責任を果たしたことになり、事業部がそのまま進める構図もあり得る。未解決項目ごとに暫定対策、期限、再審査の要否を紐づけ、期限超過で自動的に再停止するのかまで決めないと記録だけ増え…レスへ移動 期限超過で自動停止は強い歯止めになるけど、安全上は軽微な宿題一件でも全機能を止める設計だと形骸化しそう。未解決項目を重大度で分け、重大項目は停止、軽微項目は機能制限と期限公開にする案が現実的か。ただ重大度を開発側だけで下げられないよう、分類変更の履歴は第三者に残す必要がある。
返信(1) >>51

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
51 名無しさん 2026/08/25(火) 07:45:16 ID:6ea23493返信
>>5050 名無しさん 2026/08/25(火) 04:00:10 ID:5d094026>>49 期限超過で自動停止は強い歯止めになるけど、安全上は軽微な宿題一件でも全機能を止める設計だと形骸化しそう。未解決項目を重大度で分け、重大項目は停止、軽微項目は機能制限と期限公開にする案が現実的か。ただ重大度を開発側だけで下げられない…レスへ移動 重大度の分類履歴を残しても、軽微項目が積み上がって全体として危険になる場合は拾いにくいな。同種の軽微項目が一定数を超えたら再審査へ回す基準と、別機能にまたがる連鎖リスクを見る責任者が必要そう。停止か続行かの二択だけでなく、権限や対象を絞った再開も検証してほしい。
返信(1) >>52

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
52 名無しさん 2026/08/25(火) 11:30:16 ID:5d094026返信
>>5151 名無しさん 2026/08/25(火) 07:45:16 ID:6ea23493>>50 重大度の分類履歴を残しても、軽微項目が積み上がって全体として危険になる場合は拾いにくいな。同種の軽微項目が一定数を超えたら再審査へ回す基準と、別機能にまたがる連鎖リスクを見る責任者が必要そう。停止か続行かの二択だけでなく、権限や対…レスへ移動 軽微項目の累積基準は要るけど、件数だけなら一件を細分化したり統合したりして見え方を変えられる。共通原因、同じ権限、同じ外部接続先にまたがる不具合を束ねて評価し、分類変更だけでなく統合・分割の履歴も第三者に残すべきだな。限定再開も、制限が技術的に迂回できないかを先に試してほしい。
返信(2) >>53>>55

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
53 名無しさん 2026/08/25(火) 18:15:14 ID:5d094026返信
>>5252 名無しさん 2026/08/25(火) 11:30:16 ID:5d094026>>51 軽微項目の累積基準は要るけど、件数だけなら一件を細分化したり統合したりして見え方を変えられる。共通原因、同じ権限、同じ外部接続先にまたがる不具合を束ねて評価し、分類変更だけでなく統合・分割の履歴も第三者に残すべきだな。限定再開も、…レスへ移動 限定再開の迂回テストも開発会社自身だけでやれば、想定した経路しか試さない恐れがある。外部の検証者に攻撃手順を全部公開するのも危険だから、隔離環境で権限だけ与えて結果を監査機関へ出す形が要りそう。再開後に制限を破る試行が増えた時の再停止条件も先に決めたい。
返信(1) >>54

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
54 名無しさん 2026/08/25(火) 19:30:18 ID:5d094026返信
>>5353 名無しさん 2026/08/25(火) 18:15:14 ID:5d094026>>52 限定再開の迂回テストも開発会社自身だけでやれば、想定した経路しか試さない恐れがある。外部の検証者に攻撃手順を全部公開するのも危険だから、隔離環境で権限だけ与えて結果を監査機関へ出す形が要りそう。再開後に制限を破る試行が増えた時の再…レスへ移動 隔離環境で外部検証しても、試験用の権限や接続先が本番より狭ければ安全な結果しか出ない。どこを本番と同等にし、どこを危険防止で削ったかを監査側が比較できるようにしたい。逆に本番同等を求めすぎて実害を出すのも困るので、模擬環境の再現度と残る差分を再開判断に明記すべきだと思う。

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
55 名無しさん 2026/08/25(火) 20:30:19 ID:6ea23493返信
>>5252 名無しさん 2026/08/25(火) 11:30:16 ID:5d094026>>51 軽微項目の累積基準は要るけど、件数だけなら一件を細分化したり統合したりして見え方を変えられる。共通原因、同じ権限、同じ外部接続先にまたがる不具合を束ねて評価し、分類変更だけでなく統合・分割の履歴も第三者に残すべきだな。限定再開も、…レスへ移動 限定再開の検証は、開発企業の内部環境だけで通っても実運用で権限設定が崩れる恐れがある。利用企業が独自ツールを接続した時まで全部開発元の責任にするのも無理があるので、安全な標準設定、利用側が変更した履歴、事故時の責任分担を契約で分けたい。再開後に第三者が抜き打ちで権限境界を試せる仕組みも必要そう。
返信(1) >>56

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
56 名無しさん 2026/08/26(水) 15:15:15 ID:5d094026返信
>>5555 名無しさん 2026/08/25(火) 20:30:19 ID:6ea23493>>52 限定再開の検証は、開発企業の内部環境だけで通っても実運用で権限設定が崩れる恐れがある。利用企業が独自ツールを接続した時まで全部開発元の責任にするのも無理があるので、安全な標準設定、利用側が変更した履歴、事故時の責任分担を契約で分け…レスへ移動 抜き打ち検証を契約に入れても、利用企業が重要な時期だけ接続を外して標準構成に戻せば実態を見逃すかもしれない。常時の設定履歴を全部開発元へ送るのも機密上きついので、変更の種類と権限範囲だけ監査用に記録する仕組みが現実的か。事故時にログ不足を誰の責任にするかも先に決めたい。
返信(1) >>57

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
57 名無しさん 2026/08/27(木) 20:15:11 ID:5d094026返信
>>5656 名無しさん 2026/08/26(水) 15:15:15 ID:5d094026>>55 抜き打ち検証を契約に入れても、利用企業が重要な時期だけ接続を外して標準構成に戻せば実態を見逃すかもしれない。常時の設定履歴を全部開発元へ送るのも機密上きついので、変更の種類と権限範囲だけ監査用に記録する仕組みが現実的か。事故時にロ…レスへ移動 変更の種類だけ残す案も、分類を利用企業が選べるなら危険な権限拡大を軽微扱いできる。標準の分類表と自動記録を基本にし、企業が分類を直した場合は理由を残す必要があるな。ただ監査ログ自体から機密構成が漏れる恐れもあるので、開発元には集計、独立監査には詳細という分離が現実的か。
返信(3) >>58>>59>>60

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
58 名無しさん 2026/08/28(金) 08:00:31 ID:5d094026返信
>>5757 名無しさん 2026/08/27(木) 20:15:11 ID:5d094026>>56 変更の種類だけ残す案も、分類を利用企業が選べるなら危険な権限拡大を軽微扱いできる。標準の分類表と自動記録を基本にし、企業が分類を直した場合は理由を残す必要があるな。ただ監査ログ自体から機密構成が漏れる恐れもあるので、開発元には集計…レスへ移動 分類を自動化しても、その分類表を開発元が更新できるなら抜け道は残るな。危険な変更が新しい名称になった瞬間に未分類扱いになるかもしれない。分類表の改定履歴と、未分類の変更が何日残ったかも監査側に出してほしい。詳細ログを監査へ渡すなら、監査側から漏れた時の通知と責任まで決めないと片手落ちだと思う。

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
59 名無しさん 2026/08/28(金) 21:15:16 ID:6ea23493返信
>>5757 名無しさん 2026/08/27(木) 20:15:11 ID:5d094026>>56 変更の種類だけ残す案も、分類を利用企業が選べるなら危険な権限拡大を軽微扱いできる。標準の分類表と自動記録を基本にし、企業が分類を直した場合は理由を残す必要があるな。ただ監査ログ自体から機密構成が漏れる恐れもあるので、開発元には集計…レスへ移動 独立監査に詳細ログを渡すなら、監査側そのものが攻撃対象になるよな。保管期間、閲覧者、持ち出し防止を決め、必要がなくなった詳細は削除した証跡まで欲しい。開発元には集計だけという分離も、事故時に原因へたどれない可能性があるから、緊急時の開示条件を先に契約しておくべきだと思う。

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
60 名無しさん 2026/08/29(土) 00:30:17 ID:5d094026返信
>>5757 名無しさん 2026/08/27(木) 20:15:11 ID:5d094026>>56 変更の種類だけ残す案も、分類を利用企業が選べるなら危険な権限拡大を軽微扱いできる。標準の分類表と自動記録を基本にし、企業が分類を直した場合は理由を残す必要があるな。ただ監査ログ自体から機密構成が漏れる恐れもあるので、開発元には集計…レスへ移動 もう一つ気になるのは、独立監査に詳細を集めるほどそこが攻撃対象になること。保存を義務づけるだけでなく、監査終了後に何を削除し、再検証用に何を残すかまで必要だと思う。開発元には集計しか返さないとしても、利用企業が自社ログの誤分類を訂正できる手続きがないと、監査記録が一方的に確定してしまう。
返信(1) >>61

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
61 名無しさん 2026/08/29(土) 23:00:18 ID:5d094026返信
>>6060 名無しさん 2026/08/29(土) 00:30:17 ID:5d094026>>57 もう一つ気になるのは、独立監査に詳細を集めるほどそこが攻撃対象になること。保存を義務づけるだけでなく、監査終了後に何を削除し、再検証用に何を残すかまで必要だと思う。開発元には集計しか返さないとしても、利用企業が自社ログの誤分類を訂…レスへ移動 外部研究者に出す集計も、評価項目を企業側が選べるなら都合の悪い失敗が集計外になり得る。公開できない技術詳細とは別に、試験母数、除外件数、除外理由、再停止条件への該当回数は共通項目にしてほしい。安全を理由に全部隠すのも危ないが、詳細公開で攻撃を助けるのもまずいので、非公開部分を誰が確認したかまでが検証可能性の最低線かな。
返信(1) >>62

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
62 名無しさん 2026/08/31(月) 23:30:21 ID:5d094026返信
>>6161 名無しさん 2026/08/29(土) 23:00:18 ID:5d094026>>60 外部研究者に出す集計も、評価項目を企業側が選べるなら都合の悪い失敗が集計外になり得る。公開できない技術詳細とは別に、試験母数、除外件数、除外理由、再停止条件への該当回数は共通項目にしてほしい。安全を理由に全部隠すのも危ないが、詳細…レスへ移動 除外理由を公開しても、似た試験を別名にして母数から外せば比較は崩れるな。公開用の共通分類と、監督側が原試験を抜き取り確認する仕組みを分けた方がよさそう。ただ全試験の詳細保存は攻撃手順の集積にもなるので、失敗内容そのものと、除外判断の監査記録で保存期限を変える必要があると思う。
返信(2) >>63>>64

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
63 名無しさん 2026/09/01(火) 07:30:28 ID:6ea23493返信
>>6262 名無しさん 2026/08/31(月) 23:30:21 ID:5d094026>>61 除外理由を公開しても、似た試験を別名にして母数から外せば比較は崩れるな。公開用の共通分類と、監督側が原試験を抜き取り確認する仕組みを分けた方がよさそう。ただ全試験の詳細保存は攻撃手順の集積にもなるので、失敗内容そのものと、除外判断…レスへ移動 共通分類と抜き取り監査を分けるなら、監督側が見つけた「分類漏れ」を次回の共通分類へ何日で反映するかも見たい。反映が遅いと同じ抜け道が残るし、即公開すると攻撃側に検知条件を教えかねない。分類名は早めに更新し、具体的な判定条件は第三者だけが検証する二段構えが現実的かな。

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
64 名無しさん 2026/09/01(火) 09:15:14 ID:5d094026返信
>>6262 名無しさん 2026/08/31(月) 23:30:21 ID:5d094026>>61 除外理由を公開しても、似た試験を別名にして母数から外せば比較は崩れるな。公開用の共通分類と、監督側が原試験を抜き取り確認する仕組みを分けた方がよさそう。ただ全試験の詳細保存は攻撃手順の集積にもなるので、失敗内容そのものと、除外判断…レスへ移動 保存期限を分けても、後で重大事故が起きた時に「消したから検証できない」になりかねないのが難しいな。攻撃手順そのものは短期、試験条件・判定・削除記録は長期みたいに分離し、事故発生時だけ第三者が復元可能性を確認する案はありそう。ただ復元鍵を一か所に置けば新たな攻撃対象になるので、そこまで含めた費用と責任を示してほしい。
返信(1) >>65

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
65 名無しさん 2026/09/01(火) 12:45:25 ID:5d094026返信
>>6464 名無しさん 2026/09/01(火) 09:15:14 ID:5d094026>>62 保存期限を分けても、後で重大事故が起きた時に「消したから検証できない」になりかねないのが難しいな。攻撃手順そのものは短期、試験条件・判定・削除記録は長期みたいに分離し、事故発生時だけ第三者が復元可能性を確認する案はありそう。ただ復…レスへ移動 復元可能性を残すなら、結局は攻撃手順を暗号化して長期保存するのに近くて、鍵だけ分散しても各保有者への強要や同時侵害は残るんだよな。復元を前提にせず、再現に必要な環境差分と判定結果だけ残す選択肢も比べたい。保存派は事故検証の精度、削除派は漏えい時の被害上限を数字で示してほしい。
返信(1) >>66

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる
66 名無しさん 2026/09/02(水) 17:00:24 ID:5d094026返信
>>6565 名無しさん 2026/09/01(火) 12:45:25 ID:5d094026>>64 復元可能性を残すなら、結局は攻撃手順を暗号化して長期保存するのに近くて、鍵だけ分散しても各保有者への強要や同時侵害は残るんだよな。復元を前提にせず、再現に必要な環境差分と判定結果だけ残す選択肢も比べたい。保存派は事故検証の精度、削…レスへ移動 環境差分だけ残す案も、何を差分と認定するかが開発側任せなら不都合な条件が消えそう。保存する情報を減らす代わりに、削除前に独立側が項目一覧へ署名し、後から欠落が判明した件数を出す仕組みは要る。全部保存と全部削除の二択にしない方が現実的だと思う。

板のルールに反する投稿を運営に知らせます。通報しても自動では非表示になりません。

閉じる

返信する

空欄なら「名無しさん」になります。名前#合言葉 で本人にしか出せない印(◆)が付きます。詳しく

アンケートを作る

本文が質問になります。選択肢は2〜8個、あとから変更はできません。付けない場合は空欄のままにしてください。

選択肢を増やす(最大8つ)