Sign in

彷徨っている情報系教員

@tsuchm.bsky.social
289 followers 158 following 5K posts

情報系の大学教員です。職務に関係するように見えるつぶやきが多いですが、全ての発言は架空のもので、所属組織はもちろん、本人および現実世界と関係ありません。

PostsRepliesMedia
彷徨っている情報系教員 @tsuchm.bsky.social · 4h
大学祭でアマチュア無線の公開運用のお手伝い。
040
彷徨っている情報系教員 @tsuchm.bsky.social · 17h
生成 AI と壁打ちしていると、どこが大事で、どんな講義にしたいか、を全部言語化していることになるので、出来上がった説明文書をそのまま使えば以下略。
010
彷徨っている情報系教員 @tsuchm.bsky.social · 17h
ある科目を新たに引き継ぐことになったのですけど。講義や演習の計画を立てる段階から、生成 AI を使っていたりするのですが。このままいくと、ひょっとして私がしゃべる必然性がない…?
110
彷徨っている情報系教員 @tsuchm.bsky.social · 18h
ああ、現実逃避がはかどってしまうなあ。
000
彷徨っている情報系教員 @tsuchm.bsky.social · 20h
研究費申請書を書いてるより、生成 AI とプログラム書いてる方が楽しい。
020
彷徨っている情報系教員 @tsuchm.bsky.social · 21h
生成 AI を使ったプログラミング。従来だったら、○○するためにまず△△が必要で、すると□□が必要で…と無限後退に耐えないとプログラムが書けなかったのに。実現したいことを書いたら速攻でモックが出てくるので、やりたいことがある人(かつモックを速読できる人)にとっては、ものすごく楽しくプログラムできてしまうのかも。
150
彷徨っている情報系教員 @tsuchm.bsky.social · 09/10/2026
うわ、話が違う…値下げしてくれなきゃ納得できないぞ。
010
彷徨っている情報系教員 @tsuchm.bsky.social · 09/10/2026
現行の講義・演習を続けても生成 AI の大波から逃げ切れそうと思っている教員と、無理だなと思っている教員との温度差が激しい。
000
彷徨っている情報系教員 @tsuchm.bsky.social · 09/10/2026
敵認定されたらしい。もう渡米できないかも。
030
彷徨っている情報系教員 @tsuchm.bsky.social · 09/10/2026
某案件、放置しておくと被害が甚大になるし、被害ゼロで切り抜けられる可能性がかなり低いので、被害を限定しておく作戦に出た。
000
彷徨っている情報系教員 @tsuchm.bsky.social · 09/10/2026
学科会議。某先生の発言から「俺はもう実務は担当しねーし。言いっぱなしでいこう」という雰囲気が漂ってきて、ゴーイング・コンサーン大事。
020
彷徨っている情報系教員 @tsuchm.bsky.social · 09/10/2026
学科教授会の議事録、自分が採用されるより前の議事録が参照できない(過去の経緯を遡れない)のですけど。どうして、こんな制限がかかっているかと言うと、「あなたを採用するかどうかを議論した時の議事録は見せられないから」だそうです。
020
彷徨っている情報系教員 @tsuchm.bsky.social · 09/10/2026
しまったあ、眼鏡を忘れてきた。フォントを調整したけど、やっぱり見づらいな。職場にも予備を置いておかないと駄目かな。
000
彷徨っている情報系教員 @tsuchm.bsky.social · 08/10/2026
研究室の学生が、学会での発表資料を作る現実逃避に HTML 形式でスライドを作成する editor と viewer を作っていて、これが見た目がすごく良くできてて PowerPoint そっくりなんですよね。最近の生成 AI だと、pptx 形式よりも HTML 形式の方が相性が良い fxtwitter.com/trq212/statu... だろうし。面白いこと考えるなあ。 (私も LaTeX でスライドを作って発表したことありますし、現実逃避ネタとしてはあるあるかも知れませんね)
fxtwitter.com
Thariq (@trq212)
120
Reposted by 彷徨っている情報系教員
彷徨っている情報系教員 @tsuchm.bsky.social · 12/09/2023
レスポンスが速い人って、ほんとそれだけでありがたい。
051
彷徨っている情報系教員 @tsuchm.bsky.social · 08/10/2026
自分のルートは再現性がある気がしないので、他の人のルートが聞きたい。
110
彷徨っている情報系教員 @tsuchm.bsky.social · 08/10/2026
最初から人数が分かっている範囲(グループ)でスケジュール調整サービス(例:調整さん)を使う場合、「最後に入力した人は『入力完了』と連絡してくださいね」と言っておくと、最後にならないよう気をつかう圧力が働いて、少し回収が早くなる(はず)。
020
彷徨っている情報系教員 @tsuchm.bsky.social · 08/10/2026
バックアップも同時に破壊された fxtwitter.com/stcatcom/sta... という噂ですけど。管理システムとバックアップが適切に隔離されていなかったとしたら、これまた ISMAP の審査はザルってことに以下略。
fxtwitter.com
宮﨑 誠弥@Office Stray Catの人 (@stcatcom)
IDCFかから白旗いただきました。
030
彷徨っている情報系教員 @tsuchm.bsky.social · 08/10/2026
○○年この商売をしてるけど、バックアップだけは常にきちんと確保してきたし、仕様にもしつこく書いてきた。ファーストサーバの事故当時、某大学で動いていたホスティングシステムの場合、サービス管理権限とバックアップ権限が独立していて、私の権限(サービス管理権限)では、そもそもバックアップが削除できないようになっていた。その後も、遠隔地DCに確保したり、貸金庫に確保したり。思えば遠くに来たもんだ。
010
彷徨っている情報系教員 @tsuchm.bsky.social · 08/10/2026
データ消失事件 ascii.jp/elem/000/000... をやらかしたファーストサーバって、IDCF に吸収されてたのか。バックアップってまじで大事(今回の不正アクセスでもバックアップも吹っ飛ばされて復旧できないという噂が聞こえるけど)。
ascii.jp
データ消失!あのとき、ファーストサーバになにが起こったか? (1/2)
今から2年前の2012年の6月20日、レンタルサーバー会社のファーストサーバは、大規模な顧客データの消失事故を引き起こした。あのときなにが起こったか? ファーストサーバのさまざまな部門の担当に、当時の状態を振り返ってもらった。
120
彷徨っている情報系教員 @tsuchm.bsky.social · 08/10/2026
IDCF クラウドって、政府情報システムのためのセキュリティ評価制度(ISMAP) www.ismap.go.jp/csm に適合しているはず www.idcf.jp/news/newsrel... なんですよね。もしも本当に EOS なハイパーバイザを使っていたのなら、ISMAP の審査はザルってことになるので以下略。
idcf.jp
IDCフロンティアのクラウドサービスが政府情報システムのためのセキュリティ評価制度(ISMAP)に登録 | IDCフロンティア
株式会社IDCフロンティア(以下「IDCフロンティア」)は、「IDCFクラウド」「IDCFプライベートクラウド」「IDCFクラウド ベアメタルサーバー」が、政府情報システムのためのセキュリティ評価制度(ISMAP:Information system Security Management and Assessment Program、イスマップ)のISMAPクラウドサービスリストに登録されたこと...
131
Reposted by 彷徨っている情報系教員
スドー @stdaux.bsky.social · 08/10/2026
「最高の学歴と知能をもつ人々が、詐欺的な広告をクリックさせることに従事している」というのもそうだが、人類の叡智と資源を結集してつくったAIの最も効率的な使い方が「世界中のシステムをクラックする」だとしたら救われないな
0370182
彷徨っている情報系教員 @tsuchm.bsky.social · 08/10/2026
IDCF クラウドの不正アクセス internet.watch.impress.co.jp/docs/news/21... の件は、中で使っているハイパーバイザが古過ぎるのでは?という指摘。確かに、公式 FAQ によると、2022年10月に EOS になっている VMware ESXi 6.7 が残っている。で、こういう古いハイパーバイザを使っている場合、①VM に侵入する、②Vmware Tools または open-vm-tools の脆弱性を利用して管理システムに侵入する、という攻撃が可能なんだよなあ。管理者が使っている管理端末を直接狙うより、こちらの方が簡単かもしれない。
133
彷徨っている情報系教員 @tsuchm.bsky.social · 08/10/2026
おっと。生成 AI に「セーフガードがこのメッセージを検知しました」と初めて止められた。
000
Reposted by 彷徨っている情報系教員
彷徨っている情報系教員 @tsuchm.bsky.social · 08/10/2025
ノーベル賞は、受賞年度じゃなくて、当該貢献が行われた年度が大事だと何度言ったら以下略。
0116
彷徨っている情報系教員 @tsuchm.bsky.social · 07/10/2026
学生指導しつつ、同時並行で生成 AI に実験させねばならない時代?
020
彷徨っている情報系教員 @tsuchm.bsky.social · 07/10/2026
夕方、めっちゃたくさん小鳥が飛んでるなあと思ったら、コウモリ?素早いので、小鳥かコウモリか見分けられなかった。でも飛び方がなあ、滑空しているよりも、羽ばたきの方が目立つように見えたんだよなあ。
000
Reposted by 彷徨っている情報系教員
彷徨っている情報系教員 @tsuchm.bsky.social · 05/10/2026
というわけで、防御側が、生成 AI を使って、防御(≒脆弱性対策パッチの適用)を自動化する必要があるのだろうな。上流側では、一足早く脆弱性の大量対策 bsky.app/profile/giga... が始まっているので、これに追従するだけでおそらく、かなり堅牢化できるはず。
111
彷徨っている情報系教員 @tsuchm.bsky.social · 07/10/2026
「従来は標的になりづらかったようなシステムでも、情報漏洩やその可能性が公表されています。業種やサイトの規模もさまざまです(略)無差別に不正アクセスを仕掛け、取得できる情報を片っ端から集めている様子がうかがえます」 security.macnica.co.jp/blog/2026/10... そうなんだよなあ。従来、人間の時間が一番のボトルネックだったので、攻撃側も「攻撃すれば儲かる」システムしか狙わなかったんだけど。最近の攻撃は恐らく違う。つまり、AI for Science と同じ(人間というボトルネックを回避する)なんだよ。その発想の転換こそが現在の脆弱性のポイントなんじゃないか。
security.macnica.co.jp
相次ぐWEBシステムからの情報漏洩事案について | セキュリティ研究センターブログ
1.記事概要  国内の法人・企業が運営するWEBシステムからの情報漏洩が相次いで...
022
彷徨っている情報系教員 @tsuchm.bsky.social · 07/10/2026
学生対応業務(副担任など)も Google Classroom にすると、継続改良できて助かる。学生との面談日程の予約は Google カレンダーのスケジュール予約機能 workspace.google.com/resources/ap... が便利。なにしろ、秘書を雇用する予算がない貧乏研究室なので。
010
彷徨っている情報系教員 @tsuchm.bsky.social · 07/10/2026
「銀行はインターネットから切り離されるだろう(略)私たちは現金を引き出すために自ら銀行まで歩いて行くことを強いられ(略)現金で取引することになるだろう」 s/銀行/大学事務局/ s/現金で取引/対面で手続き/ (大阪公立大学の成績データ大丈夫なのかなあ。過去のデータはきちんとハードコピーが残ってるんだろうか。今年前期の成績データはどうなっているんだろうか。ああ胃が痛い)
093
彷徨っている情報系教員 @tsuchm.bsky.social · 07/10/2026
LLM でログを監査するみたいなネタをしばらく前に考えてたのですけど、進歩が速すぎて、あっという間に周回遅れ。
020
彷徨っている情報系教員 @tsuchm.bsky.social · 07/10/2026
生成 AI を使ったペネトレーションテストツール piyolog.hatenadiary.jp/entry/2026/1... なんてものが出てきてしまったか。学内システムのペネトレーションテストもした方が良いのかなあ(というか、ペネトレーションテスト以前に、セキュリティパッチを適用する人手が足りなくて以下検閲略)
piyolog.hatenadiary.jp
AIペネトレーションテストツール「ARTEX」についてまとめてみた - piyolog
2026年10月2日、韓国のセキュリティ企業の研究者が、韓国国内の複数の対象への攻撃で使われたウェブサーバーの一部のHTMLから「ARTEX」の名を含む文字列が確認されたとSNSに投稿しました。ARTEXはGitHubで公開されているAIペネトレーションテストツールです。ここでは関連する情報をまとめます。 ARTEXとは ARTEXは、開発者がGitHubで公開しているオープンソースのAIペネトレ...
030
彷徨っている情報系教員 @tsuchm.bsky.social · 06/10/2026
つまり、もっと早いタイミングで細かく失敗させておかないといかんと言うことか?
000
彷徨っている情報系教員 @tsuchm.bsky.social · 06/10/2026
卒論のスケジュール。結局、一度やってみて「あれ、事前に思ってたほど進まないじゃん」と納得しないと、いくら教員が「○月までに△△」と口を酸っぱくして言っても、左の耳から右の耳に抜けているんだよなあ(だから、卒論で1回懲りている諸君は、修論についてはとても素直)
120
彷徨っている情報系教員 @tsuchm.bsky.social · 06/10/2026
「すみません、迷惑メールフォルダに誤分類されてました!今見つけました!」
010
彷徨っている情報系教員 @tsuchm.bsky.social · 06/10/2026
Claude Code すごいな。Emacs-Lisp(マイナー?メジャー?どっちだろ)でも「こんなコード書いて」と言ったら、普通に動くコードが出てきた。数年前の LLM だと、カッコの対応が壊れて動かないことがザラだったのに。
041
彷徨っている情報系教員 @tsuchm.bsky.social · 06/10/2026
一様乱数を使うモンテカルロシミュレーションの例題(円周率)を解かせてから、整数乱数を使うモンテカルロシミュレーションの課題(モンティホール問題)を出したら、random.uniform() をそのまま使ってしまう学生を観測して、そこはひっかけのつもりじゃなかったんだが…という気持ち。
000
彷徨っている情報系教員 @tsuchm.bsky.social · 06/10/2026
Python のプログラミング演習。教室のあちらこちらから「めんどくせー」という声が聞こえてきて笑う。
150
彷徨っている情報系教員 @tsuchm.bsky.social · 06/10/2026
学部で情報理論ってやったっけ?と思って本棚を調べたら、 calil.jp/book/4785611... が出てきたので、一応やったらしい。
000
彷徨っている情報系教員 @tsuchm.bsky.social · 06/10/2026
でもまあ、現状がヤバいのは間違いなくて。早いところ、メンテナンスの定義・自動化を達成する必要があるのですが。担当を外されてる(別の業務をしろと言われている)身としては、心配しかできない。
130
彷徨っている情報系教員 @tsuchm.bsky.social · 06/10/2026
で、大きなニュースになったので「本学のシステムはどーなってんだ」と喚く教員がぞろぞろ。あのですねえ、仮想化基盤をねらってごっそりという事例は何年も前から発生してるの。で、本学センター系教員は何年も前から黙々と対策し続けてきてるの。ニュースになったからって、半可通に騒ぐんじゃねえ。
173
Reposted by 彷徨っている情報系教員
彷徨っている情報系教員 @tsuchm.bsky.social · 16/11/2023
某大学のDX化計画資料について意見を聞かれたので、思わず「DX、DXって掛け声は勇ましいですけど、なにを達成したいんですか?」と聞いてしまったので、質問をオブラートに包む修行が足りない。
1103
彷徨っている情報系教員 @tsuchm.bsky.social · 06/10/2026
事務局で作成される様式、詳しい担当者が適当なマクロを使って作成して、担当者が交代するとメンテナンスできなくなる事例がしばしば観察されてきたわけですけど。生成 AI が普及すると、そういう事例がさらに増えるのだろうなあ。従来は既存コードを改修していましたが、今後はスクラッチから再実装するコストが激減すると考えれば、不要な心配なのかなあ(と、事務 DX 成果報告会の話を聞きながら)
010
彷徨っている情報系教員 @tsuchm.bsky.social · 06/10/2026
従来は内製していた業務を外注するよという話が、いくつも進んでいるのですけど。必要予算にくらくらする。
020
彷徨っている情報系教員 @tsuchm.bsky.social · 05/10/2026
メールでの2要素認証は結局のところメールシステムの認証強度に依存するので、Bluesky には、早いところパスキー(せめてTOTP)に対応してほしいと思っている民。
050
彷徨っている情報系教員 @tsuchm.bsky.social · 05/10/2026
「大学の各種情報システムが使用している仮想化基盤に侵入され、約500台のサーバーが全て停止し、バックアップデータの多くが暗号化されて使えない状態」 news.yahoo.co.jp/articles/4d1... そうなんだよなあ、仮想化基盤(を操作する管理端末。明記されていないけど恐らく)が侵入されると被害甚大なのよ。仮想化基盤(を操作する管理端末)に対する侵入ってつまり、サーバ室に物理的に侵入された場合と同等なので。
news.yahoo.co.jp
【速報】「多くの方々にご不便とご心配かけ、深くお詫び」大阪公立大が謝罪 ランサムウェアによるサイバー攻撃か 基盤システム障害で全授業が休講中 対面授業は9日以降再開予定(MBSニュース) - Yahoo!ニュース
今月2日に基盤システムにトラブルが発生し、休講が続いている大阪公立大学が5日、会見を開いて謝罪し、システム障害の原因はランサムウェアによるサイバー攻撃を受けたと判断していることを明らかにしました。【
034
彷徨っている情報系教員 @tsuchm.bsky.social · 05/10/2026
問題は、生成 AI を使って、メンテナンス内容を定義・自動化できる人がどれくらいいるか…
000
彷徨っている情報系教員 @tsuchm.bsky.social · 05/10/2026
某書類。 えらいさんA「○○と書け」 下っぱX「おかのした」→ えらいさんBに提出 えらいさんB「○○はおかしい。△△と書け」 下っぱX「おかのした」→ えらいさんAに提出 えらいさんA「△△はおかしい。○○と書け」 下っぱX「おかのした」 Xにとってはどうでも良い話。
010
彷徨っている情報系教員 @tsuchm.bsky.social · 05/10/2026
というわけで、防御側が、生成 AI を使って、防御(≒脆弱性対策パッチの適用)を自動化する必要があるのだろうな。上流側では、一足早く脆弱性の大量対策 bsky.app/profile/giga... が始まっているので、これに追従するだけでおそらく、かなり堅牢化できるはず。
111