並び順

ブックマーク数

期間指定

  • から
  • まで

81 - 120 件 / 126件

新着順 人気順

Teamingの検索結果81 - 120 件 / 126件

  • 『欧米圏デジタル・ヒューマニティーズの基礎知識』特設サイト

    [1] http://www.europeana.eu/portal/, accessed July 19, 2020. [2] http://discovery.dho.ie/, accessed July 19, 2020. [3] http://www.omnia.ie/, accessed July 19, 2020. [4] http://nialloleary.eu/, accessed July 19, 2020. [5] http://www.digitalnz.org/, accessed July 19, 2020. 1-8 [1] 例えば、岡崎敦「西欧中世における「書簡」資料をめぐる諸問題」新井由 紀夫(編)『「中・近世西欧における書簡とコミュニケーション」キックオフ・ シンポジウム報告書』(2018), 5-22 など。 [2] 基本的に本節の内容は、Peter S

      『欧米圏デジタル・ヒューマニティーズの基礎知識』特設サイト
    • AppleはAI機能をオプトインサービスとして提供する予定でLLMを搭載した2つのロボットデバイスに取り組んでいるとの報道

      AppleはOpenAIとパートナーシップを結んだと伝えられていて、2024年6月10日から開催されるイベント「WWDC 2024」でチャットAIを統合した「iOS 18」を発表するものと期待されています。新たに、AppleはAI機能をオプトイン(同意して初めて利用できるもの)とし、さらに2つの消費者向けロボットプロジェクトに大規模言語モデル(LLM)を統合する計画も浮上していると報じられました。 Why Is Apple (AAPL) Teaming Up With OpenAI? Both Companies Need Each Other - Bloomberg https://www.bloomberg.com/news/articles/2024-06-05/why-is-apple-aapl-teaming-up-with-openai-both-companies-need-

        AppleはAI機能をオプトインサービスとして提供する予定でLLMを搭載した2つのロボットデバイスに取り組んでいるとの報道
      • TechCrunch

        Darktrace is set to go private in a deal that values the U.K.-based cybersecurity giant at around $5 billion. A newly-formed entity called Luke Bidco Ltd, formed by private equity giant Thoma Bravo, h

          TechCrunch
        • A24: The Rise of a Cultural Conglomerate | The Generalist

          Even with big ambitions, only a small percentage of startups make it. Mercury Raise is here to change that. Introducing the comprehensive founder success platform built to remove roadblocks at every step of the startup journey. Looking to fundraise? Get your pitch in front of hundreds of the right investors with Investor Connect. Craving the company of people who get it? Join our Slack community o

            A24: The Rise of a Cultural Conglomerate | The Generalist
          • 完全未経験の文系事務員がOSEPを取得するまで - Qiita

            はしがき ・著者は、文章を書くのが苦手です。 ・この記事は、大変長く冗長になっています。 ・この記事は、間違っていることを多く含んでいる可能性があります。 ・この記事は、あなたの学習における大きなネタバレとなる可能性があります。 ・この記事は、誤字・脱字が多いです。 記事の目的 本記事は、OSCP取得の直後から著者が歩いたOSEP取得までの過程を残した記事です。 記事の妥当性 私自身は、自己学習の範囲内で1年ほどのセキュリティの経験しかないただの事務員です。業務で診断業務やペネトレーション・Red Teamingをしたこともなければ、大規模なシステムやサーバの管理・プログラム開発をしたことはありません。よって記事の内容の妥当性には大いに疑問が残ると思います。一方で完全な未経験ながらの視点や疑問を残しつつ、入門者がどういった行動に出るのかという点を残すことは意味があることだと著者は思います。

              完全未経験の文系事務員がOSEPを取得するまで - Qiita
            • 「現場の声を重視し、現場に決断させるリーダー」は本当に正しいのか?

              情報収集は重要、しかし「決断」はリーダーの仕事 まず紹介するのが「識学」というマネジメント理論の「リーダーの仕事=決断」であるという考え方です。リーダーは仕事をしていく中でさまざまな判断を迫られますが、正しい判断をするためには正しい情報を集めなくてはなりません。したがって、情報収集を目的に部下の声を聞くのは正解だといえます。 しかしこのときに「そういう情報を持っているなら、現場が決断した方が早いだろう」と部下に決断を委ねるのは間違いです。組織において部下には決断に対する責任を負う機能はありません。それはリーダーの機能だからです。 責任をとれない部下に決断をさせてしまうと、問題が起きたとき「責任を取るべきは決断を委任したリーダーだが、決断したのは部下」といったように「誰が悪いとも断言できない」という曖昧な状況になってしまいます。 こうした状況を回避するためには、リーダーが「自分の最も重要な仕

                「現場の声を重視し、現場に決断させるリーダー」は本当に正しいのか?
              • What Makes a Dialog Agent Useful?

                The techniques behind ChatGPT: RLHF, IFT, CoT, Red teaming, and more This article has been translated to Chinese 简体中文. A few weeks ago, ChatGPT emerged and launched the public discourse into a set of obscure acronyms: RLHF, SFT, IFT, CoT, and more, all attributed to the success of ChatGPT. What are these obscure acronyms and why are they so important? We surveyed all the important papers on these

                  What Makes a Dialog Agent Useful?
                • [レポート]基調講演:サイバーセキュリティの圧倒的な課題を理解するために – CODE BLUE 2022 #codeblue_jp | DevelopersIO

                  こんにちは、臼田です。 今回はCODE BLUE 2022で行われた以下のセッションのレポートです。 セキュリティ業界が成長するにつれ、われわれの世界のあらゆる側面がより複雑になり、(攻撃者によって)圧倒されるのを目の当たりにしている。われわれにはこれまでも提供されてきたソリューションやテクノロジーがある。それらは、活動を楽にするものであったり、攻撃者を阻止するものであったり、攻撃者を素早く捉えようとするものであったり、自動的に被害を低減するものであったりする。しかし、現実には功を奏しているとはいえない。率直に言えば圧倒されている状況だ。プログラムの現状を知り、どこに時間とリソースを費やすべきなのかを知ること。そして、組織のリスクを低減するための最善策を知ること。この2つはあらゆるプログラムにとって重要な要素である。この講演では、世界有数の大企業がどのような取り組みから現状を理解し、そして

                    [レポート]基調講演:サイバーセキュリティの圧倒的な課題を理解するために – CODE BLUE 2022 #codeblue_jp | DevelopersIO
                  • リスク分析の3つのアプローチとセキュリティの7S - セキュリティコンサルタントの日誌から

                    (追記)2019年02月12日に追記を行いました。 リスク分析は、セキュリティ戦略策定の上で欠かせない基本的なアプローチです。 以前、日経SYSTEMSの記事「セキュリティコスト 5つの掟」(2018年10月号)にて、 一部のインタビュー記事が紹介されましたが、そこで取り扱われたリスク分析の考え方について、自分の考え方について少し整理をしておきたいと思います。 tech.nikkeibp.co.jp リスク分析の概要 リスク分析とは、基本的に以下のステップで行います。 セキュリティ対策の現状把握を行い、現時点のリスクを特定・把握する。 対策の優先度を決定する。 対策の実装に向けたロードマップを策定する。 セキュリティ予算・リソースは通常有限であり、足りないことが一般的ですので、この分析をしてその年にやるべき対策を決定するのが主なスコープです。 セキュリティ対策の現状把握 リスク分析を行う際

                      リスク分析の3つのアプローチとセキュリティの7S - セキュリティコンサルタントの日誌から
                    • 『ゴジラxコング 新たなる帝国』海外最速レビュー到着 ─ 「ノーランとWWEが怪獣映画を撮ったみたい」「昭和へのサイケ旅行」「ヘヴィメタル」 | THE RIVER

                      『ゴジラxコング 新たなる帝国』海外最速レビュー到着 ─ 「ノーランとWWEが怪獣映画を撮ったみたい」「昭和へのサイケ旅行」「ヘヴィメタル」 © 2024 Legendary and Warner Bros. Entertainment Inc. All Rights Reserved. ゴジラとコングが激突する「モンスター・ヴァース」最新作『ゴジラxコング 新たなる帝国』のワールド・プレミアが米ロサンゼルスのTCL・チャイニーズ・シアターで開催された。いち早く本作を鑑賞した海外のメディア関係者たちから、アーリーレビューが届いている。 前作『ゴジラ vs コング』からバトルシーンはさらに迫力を増し、昭和のノリに傾倒する楽しいライド映画になっているようだ。一方で、怪獣映画としてはお決まりである「人間ドラマの弱さ」を指摘する声も。どのような意見が登場しているのか、順番に見ていこう。 『ゴジラx

                        『ゴジラxコング 新たなる帝国』海外最速レビュー到着 ─ 「ノーランとWWEが怪獣映画を撮ったみたい」「昭和へのサイケ旅行」「ヘヴィメタル」 | THE RIVER
                      • Utilization Considered Harmful

                        Why It’s Costly Keeping Everyone Busy in Software Organizations Photo by José Martín Ramírez Carrasco on UnsplashIntroductionIn 1968, Edsger Dijkstra authored a letter, Go To Statement Considered Harmful, that tectonically shifted the ground under software engineering [1]. For years, programmers had written code making liberal use of the GoTo statement, necessitating that anyone reading the code h

                          Utilization Considered Harmful
                        • 肥料の三要素 - Wikipedia

                          種子では、アミノ酸は種子に特異的な種子貯蔵タンパク質に合成され、プロテインボディーに蓄積される。限られた容積に効率よく収納されるために、種子貯蔵タンパク質は高密度の形態を形成している。この形態はデンプンに似ており、分子同士が相互に強く引き合っている。 種子貯蔵タンパク質の含有率や構成は種によって異なる(右図)。種子貯蔵タンパク質は、食塩溶液(中性)に可溶なグロブリン、希アルコールに可溶なプロラミン、これらの溶液に不溶だが希アルカリ溶液に可溶なグルテリンなどに分類される[12]。稲種子では糊粉層や胚芽にグロブリンが、胚乳にはプロラミンやグルテリンが局在する。稲ではグルテリンが種子タンパク質の80 %を占めるのに対し、小麦ではプロラミンが主要な貯蔵タンパク質である。大豆にはグロブリンだけが存在する。小麦粉から麺類が、大豆種子から豆腐がつくられるのは、これら種子中のタンパク質の違いによる。 窒素

                          • How to Create an Internal/Corporate Red Team

                            Simulating Adversaries Since 1984Congratulations! Your organization has approved the creation of an internal Red Team program and tasked you to do it! Here are some quick easy tips to get this program off the ground as simply as possible, based on Q&A I have done with a number of old/mature corporate Red Teams, brand new corporate Red Teams, and lessons I’ve personally learned (some of which were

                              How to Create an Internal/Corporate Red Team
                            • 性自認思想は布教が大事。世界共有マニュアル、高度な心理手法、トランスイデオロギーって、凄いですね。(ほめてない : Ms.Rinのまとめblog

                              "Trans Rights are Human Rights!! "Trans Women are Women!! PRIDEマーチと言われるレインボーのデモ行進。マントラと言われるコール、世界共通。(ただし日本語ではあまりピンと来ない) ”Fuck the Terf!! ”Kill the Terf!! トランスジェンダリズムへ懸念を示す女性を「トランス排除的ラディカルフェミニスト」という名前を付けて、彼女らを脅迫し、黙らせようとするのも世界共通。 LGBT団体なるものを作って、いつの間にかマスコミや政治家と接触、法案を作らせようとするのも世界共通。 このイデオロギー周辺は「どの場面も世界共通、同じ事をやる」のだ。 これは何故かというと、活動家用のマニュアルがあり、その手法に従って粛々と行動しているから。 もちろん、「面白そうな活動だ」と感じて参加してくる人も多いだろう、しかしそれでもパ

                                性自認思想は布教が大事。世界共有マニュアル、高度な心理手法、トランスイデオロギーって、凄いですね。(ほめてない : Ms.Rinのまとめblog
                              • Blinding EDR On Windows

                                Acknowledgements My understanding of EDRs would not be possible without the help of many great security researchers. Below are some write-ups and talks that really helped me gain the understanding needed and hit the ground running on the research that will be presented here. If you are interested to go deeper, be sure to check out the following research (in no particular order): Jackson T: A Guide

                                • GitHub - ine-labs/AWSGoat: AWSGoat : A Damn Vulnerable AWS Infrastructure

                                  Compromising an organization's cloud infrastructure is like sitting on a gold mine for attackers. And sometimes, a simple misconfiguration or a vulnerability in web applications, is all an attacker needs to compromise the entire infrastructure. Since the cloud is relatively new, many developers are not fully aware of the threatscape and they end up deploying a vulnerable cloud infrastructure. AWSG

                                    GitHub - ine-labs/AWSGoat: AWSGoat : A Damn Vulnerable AWS Infrastructure
                                  • チームの心理的安全性と、心理的柔軟なリーダーシップ - R&D: りょうえんダイアリー

                                    Teamingがテーマだった People Analytics Tokyo #2 というイベントで、お話をしてきました。 成果の出るチームをつくる心理的安全性と、 その心理的安全性をつくるための「心理的柔軟なリーダーシップ」について 35分ほどお話をさせて頂きました。 下記から閲覧/ダウンロードできます。けっこう渾身の資料なので、ぜひ! Psychological Flexibility for Psychological Safe Organization from Ryosuke Ishii なお、今後のイベントは、 9月17日 なでしこジャパンの籾木選手や元Jリーガー、そしてカルビー常務の武田雅子さんをはじめとした、豪華ゲストと語る ZENTech Night@市ヶ谷 zentechnight-criacao.peatix.com 10月9日 16時~東京ビッグサイトにて 日経 xT

                                      チームの心理的安全性と、心理的柔軟なリーダーシップ - R&D: りょうえんダイアリー
                                    • Japan’s Communists Are Hardly Radical, but Make a Handy Election Target (Published 2021)

                                      TOKYO — The Japan Communist Party is the oldest political party in the country. It’s the largest nonruling Communist party in the world. It’s harshly critical of China. And the Japanese authorities list it, along with ISIS and North Korea, as a threat to national security. To many in Japan, that comparison seems exaggerated. The party, which long ago abandoned Marx and Lenin and never really had t

                                        Japan’s Communists Are Hardly Radical, but Make a Handy Election Target (Published 2021)
                                      • 日本における Google のサイバーセキュリティへの取り組み

                                        テクノロジーの発展に伴い、ユーザー、パートナー、企業、政府など、世界中の誰もがデジタル上で安全に過ごせるようにすることは、社会にとって喫緊の課題の一つです。 日本においても、2022 年に観測したサイバー攻撃関連通信数は 2015年と比較して 8.3 倍増加しており、サイバー脅威はより複雑で攻撃的になっています。(※1)一方で、政府の取り組み、サイバーセキュリティへの投資、デジタル人材の育成を組み合わせることで、2030 年にはサイバー犯罪による損失を年間 3.8 兆円削減できるという試算があります。(※2) Google は、長年にわたり、サイバーセキュリティへの投資を続け、日本を含む世界中の何十億ものユーザーを安全に保護するための方法を進化させてきました。たとえば、日本においても、Gmail のサイバーセキュリティ対策は、データ漏洩などのフィッシング関連のリスクを軽減し年間約 1,30

                                          日本における Google のサイバーセキュリティへの取り組み
                                        • 米国連邦議会はAI規制法に向けた準備を開始、ホワイトハウスは信頼できるAIを開発するための研究所を設立

                                          米国政府は危険なAIから国民を守る政策を相次いで発表した。連邦議会はAIを安全に運用するための構想を明らかにした。国民の権利を守るため、開発企業にAIシステムの内部を公開し、責任ある運用を求める。また、ホワイトハウスは、信頼できるAIの開発に向けた政策を発表した。全米に7つの研究所を設立し、AIの安全性を含む先進技法を開発する。更に、ハリス副大統領は、GoogleやMicrosoftなどのCEOと会談し、AIの安全性を強化することを要請した(下の写真)。 米国政府の動き 米国政府がAI規制に向けて動き始めたが、その背景にはChatGPTなど生成AIの急速な普及がある。アメリカ国民はAIの利便性だけでなく、その脅威を実感し、政府に安全対策を求めている。また、中国政府がAI規制を導入したが、これが警鐘となり、米国もAIの倫理的な運用を実行し、テクノロジーにおける指導的立場を維持すべきとの世論が

                                            米国連邦議会はAI規制法に向けた準備を開始、ホワイトハウスは信頼できるAIを開発するための研究所を設立
                                          • Facebookがレイバンと共同開発したスマートグラスが2021年に登場

                                            by Stefan Sager Facebookが2020年9月16日に、世界で最も有名なサングラスブランド「レイバン」を展開する眼鏡メーカー・ルックスオティカと共同でFacebook初のスマートグラスを開発し、2021年に発売する計画を発表しました。 Announcing Project Aria: a research project on the future of wearable AR https://tech.fb.com/announcing-project-aria-a-research-project-on-the-future-of-wearable-ar/ Facebook’s first ‘smart glasses’ will be Ray-Bans, coming next year - The Verge https://www.theverge.com/20

                                              Facebookがレイバンと共同開発したスマートグラスが2021年に登場
                                            • Technology Trends for 2024

                                              What O’Reilly Learning Platform Usage Tells Us About Where the Industry Is Headed This has been a strange year. While we like to talk about how fast technology moves, internet time, and all that, in reality the last major new idea in software architecture was microservices, which dates to roughly 2015. Before that, cloud computing itself took off in roughly 2010 (AWS was founded in 2006); and Agil

                                                Technology Trends for 2024
                                              • サイバーパンク猫アドベンチャー『Stray』が迷い猫保護団体とコラボ。寄付すれば本作のDLコードが当たるチャンス - AUTOMATON

                                                パブリッシャーのAnnapurna Interactiveは7月16日、猫が主人公のアドベンチャーゲーム『Stray』に関して、動物保護団体と協力しておこなうキャンペーンを告知した。 『Stray』は、一匹の野良猫を主人公とするアドベンチャーゲームだ。家族からはぐれてしまった猫は、ロボットが暮らし危険なクリーチャーも存在する、衰退した街サイバーシティへと迷い込む。プレイヤーはこの猫となり、道中で出会った空飛ぶ小型ドローンB-12と共に街を探索。そして、この異世界に隠された謎を解き明かし、故郷に帰ることを目指す。 アメリカ・ネブラスカ州に拠点を置く動物保護団体Nebraska Humane Societyは、毎年数千匹もの迷い猫を見てきているが、『Stray』に登場するような猫に出会うのは初めてだとジョークを飛ばす。そしてAnnapurna Interactiveと提携し、本作のダウンロード

                                                  サイバーパンク猫アドベンチャー『Stray』が迷い猫保護団体とコラボ。寄付すれば本作のDLコードが当たるチャンス - AUTOMATON
                                                • Extracting Training Data from ChatGPT

                                                  Authors Milad Nasr*1, Nicholas Carlini*1, Jon Hayase1,2, Matthew Jagielski1, A. Feder Cooper3, Daphne Ippolito1,4, Christopher A. Choquette-Choo1, Eric Wallace5, Florian Tramèr6, Katherine Lee+1,3 1Google DeepMind, 2 University of Washington, 3Cornell, 4CMU, 5UC Berkeley, 6ETH Zurich. * Joint first author, +Senior author. We have just released a paper that allows us to extract several megabytes of

                                                  • Windows Server 2012 以降の OS 標準 NIC チーミング(LBFO:Load Balancing and Failover)のフェイル バック動作について

                                                    本記事は 2015 年 12 月 22 日に公開された記事を本ブログに移行した記事になります。 Windows プラットフォーム サポートの山本です。 本日は、Windows Server 2012 以降の OS 標準 NIC チーミング (LBFO : Load Balancing and Failover) のフェイル バック動作について取り上げます。 LBFO で NIC チーミングをアクティブ/スタンバイ (チーミング モード:スイッチに依存しない) で構成した場合、 アクティブ側のネットワーク アダプターに障害が発生すると、スタンバイ側のネットワーク アダプターがアクティブとなり、フェイルオーバーします。 その後、もともとアクティブとなっていたネットワーク アダプターが障害から復旧した場合には、即時にフェイル バックせず、リンク状態の安定性を確保するために 30 秒後にフェイル

                                                      Windows Server 2012 以降の OS 標準 NIC チーミング(LBFO:Load Balancing and Failover)のフェイル バック動作について
                                                    • The NLP Index

                                                      Red teaming is a common strategy for identifying weaknesses in generative language models (LMs), where adversarial prompts are produced that trigger an LM to generate unsafe responses. Red teaming is instrumental for both model alignment and evaluation, but is labor-intensive and difficult to scale when done by humans. In this paper, we present Gradient-Based Red Teaming (GBRT), a red teaming meth

                                                        The NLP Index
                                                      • さよならマイピープル…Windows 10 20H1以降で廃止 - 阿久津良和のWindows Weekly Report

                                                        レポート さよならマイピープル…Windows 10 20H1以降で廃止 - 阿久津良和のWindows Weekly Report 既報の通りNovember 2019 Updateがリリースされ、筆者も各PC環境をWindows 10 バージョン1909に更新したが、「Windows 10 Features that have been removed」に目を通すと、失念していたバージョン1909の変更点に気付かされる。同サイトで言及しているバージョン1909関連は、「タスクバー設定のローミング」「PNRP(ピア名前解決プロトコル)API」の2点。前者はバージョン1903で開発終了を表明しており、バージョン1909で本格的に取り除かれた。後者はバージョン1809でPNPR自体を削除しているため、関連するAPIの削除に至っている。 バージョン1909以降のWindows 10で開発終了が

                                                          さよならマイピープル…Windows 10 20H1以降で廃止 - 阿久津良和のWindows Weekly Report
                                                        • GitHub - A-poc/RedTeam-Tools: Tools and Techniques for Red Team / Penetration Testing

                                                          RedTeam-Tools This github repository contains a collection of 125+ tools and resources that can be useful for red teaming activities. Some of the tools may be specifically designed for red teaming, while others are more general-purpose and can be adapted for use in a red teaming context. 🔗 If you are a Blue Teamer, check out BlueTeam-Tools Warning The materials in this repository are for informat

                                                            GitHub - A-poc/RedTeam-Tools: Tools and Techniques for Red Team / Penetration Testing
                                                          • ヴァージン・ギャラクティック、NASAと共同で民間利用のための“超音速機”の開発に乗り出す

                                                            ヴァージン・グループ傘下の宇宙旅行会社、「ヴァージン・ギャラクティック(Virgin Galactic)」が民間利用を目的とする超音速旅客機の開発のため、NASAと協力関係を結んだことが明らかとなった。 民間利用を目的とする“高マッハ数の旅客機” ヴァージン・ギャラクティック社が今月5日に発表した声明によると、NASAはヴァージン・ギャラクティック社とその子会社で宇宙船の製造を手掛ける「The Spaceship Company」との間に“Space Act Agreement”と呼ばれる協定を締結。 “Space Act Agreement”とは、航空宇宙法によって認められるNASAと民間企業との間に結ばれる協定のことで、ヴァージン・ギャラクティック社によると今回のものは“将来的な民間利用のための技術的に実現可能で高マッハ数の旅客機を生み出すため、米国の取り組みを前進させる”として、両者

                                                              ヴァージン・ギャラクティック、NASAと共同で民間利用のための“超音速機”の開発に乗り出す
                                                            • Microsoft teams up with OpenAI to exclusively license GPT-3 language model - The Official Microsoft Blog

                                                              All Microsoft Global Microsoft 365 Teams Copilot Windows Surface Xbox Deals Small Business Support Software Windows Apps AI Outlook OneDrive Microsoft Teams OneNote Microsoft Edge Skype PCs & Devices Computers Shop Xbox Accessories VR & mixed reality Certified Refurbished Trade-in for cash Entertainment Xbox Game Pass Ultimate PC Game Pass Xbox games PC and Windows games Movies & TV Business Micro

                                                              • Product Owner Interview: 82 Questions to Avoid Hiring Imposters

                                                                Join more than 42,000 professionals who subscribe to Food for Agile Thought and be better informed about what’s happening in agile development! Join more than 42,000 pro­fes­sionals who sub­scribe to our free weekly compil­ation of the best news in Agile, Scrum, product manage­ment, and lean practices. TL; DR: 82 Product Owner Interview Questions to Avoid Imposters If you are looking to fill a pos

                                                                  Product Owner Interview: 82 Questions to Avoid Hiring Imposters
                                                                • 検知回避の手法 - PowerShell

                                                                  しゅーと(@shutingrz)です。 前回の記事では実行ファイルにおいて Windows Defender のリアルタイムスキャン、クラウド保護の検知回避を試みました。 まだ読んでない方はぜひ読んでください。 検知回避の手法 - 実行ファイル AMSIの概念については前回の記事に記載しており、本記事では説明を省略しています。 今回はスクリプトの検知回避に挑戦し、Windows Defender のリアルタイムスキャン・クラウド保護がオンの状態で、PowerShell での Covenant Stager の起動、Gruntのアクティベーションを行うことを目標とします。 実行ファイルではなくスクリプトで挑戦するといっても、 Windows Defender の大きな検知ロジックは共通です。 ただひとつ大きな違いがあるのは、スクリプトのエンジンには必ず AMSI によるスキャンが含まれるとい

                                                                    検知回避の手法 - PowerShell
                                                                  • 「組織学習パートナー」発進! こっそり【スライド】公開します。  - お父さんは サイエンスファシリテーター

                                                                    こんにちは。 サイエンスファシリテーター&組織学習パートナーの村上英範です。 いつもお読みいただきまして、ありがとうございます。 <近況報告とこっそり【スライド】公開> ビジネスモデルキャンバスを使った企業研修を 2社様からご依頼・ご相談いただいています。 企業様が導入される目的は ①事業づくり(将来的に戦略づくり) ②中間管理職層のマーケティングスキル&マインドをアップデート ③社員同士で"楽しく学ぶ体験"の共有 です。 業績数値をシビアに追うだけではなく 社員の成長や喜びとシナジーした結果、 組織の成果が最大化となるという 構想をされています。 私の想いと同じです。 そして、 実現化する手段として「チーミング(TEAMING)」、 私にはこれを期待されています。 <参考> 読書会バージョンで学んだ「チーミング」 startup-papa.hatenablog.com いやぁ、すっごく嬉

                                                                      「組織学習パートナー」発進! こっそり【スライド】公開します。  - お父さんは サイエンスファシリテーター
                                                                    • ペンテストツールBrute Ratel C4: 脅威アクターによるレッドチームツール悪用

                                                                      By Mike Harbison and Peter Renals July 5, 2022 at 7:08 PM Category: Threat Advisory/Analysis Tags: APT 29, brute ratel c4, pentest tool, red teaming tool This post is also available in: English (英語) 概要 Unit 42は、既知のAPT攻撃グループ(Advanced Persistent Threat 持続的標的型攻撃)のパターンや戦術に合致する新たな独自マルウェアサンプルを継続的にハントしています。5月19日、こうしたサンプルの1つがVirusTotalにアップロードされ、評価した56のベンダすべてから良性という判定を受けました。検出にまつわる懸念は明らかですが、このサンプルは悪性ペイロード、

                                                                        ペンテストツールBrute Ratel C4: 脅威アクターによるレッドチームツール悪用
                                                                      • You Can't Regulate What You Don't Understand

                                                                        Or, Why AI Regulations Should Begin with Mandated Disclosures The world changed on November 30, 2022 as surely as it did on August 12, 1908 when the first Model T left the Ford assembly line. That was the date when OpenAI released ChatGPT, the day that AI emerged from research labs into an unsuspecting world. Within two months, ChatGPT had over a hundred million users—faster adoption than any tech

                                                                          You Can't Regulate What You Don't Understand
                                                                        • Executive Order on the Safe, Secure, and Trustworthy Development and Use of Artificial Intelligence | The White House

                                                                          Executive Order on the Safe, Secure, and Trustworthy Development and Use of Artificial Intelligence By the authority vested in me as President by the Constitution and the laws of the United States of America, it is hereby ordered as follows: Section 1.  Purpose.  Artificial intelligence (AI) holds extraordinary potential for both promise and peril.  Responsible AI use has the potential to help sol

                                                                          • Eight Things to Know about Large Language Models

                                                                            Eight Things to Know about Large Language Models Samuel R. Bowman 1 2 Abstract The widespread public deployment of large lan- guage models (LLMs) in recent months has prompted a wave of new attention and engage- ment from advocates, policymakers, and scholars from many fields. This attention is a timely re- sponse to the many urgent questions that this tech- nology raises, but it can sometimes mis

                                                                            • Holiday Book Recommendations for Software Engineers, Engineering Managers and Product Managers

                                                                              Books perfect as reading or gifts during the end-of-year break for those working in tech. More than 100 book recommendations. I’ve always found books are an underrated way to learn something new. Great books contain years of hard-earned experiences compressed into what you can read in hours. However, you do need to give hours-long attention to them. This allows books to convey ideas that shorter-f

                                                                                Holiday Book Recommendations for Software Engineers, Engineering Managers and Product Managers
                                                                              • AWS Well-Architected SaaS Lens Helps Customers Transform to a Software-as-a-Service Model | Amazon Web Services

                                                                                AWS Partner Network (APN) Blog AWS Well-Architected SaaS Lens Helps Customers Transform to a Software-as-a-Service Model By Kevin Mueller, Sr. Solutions Architect, SaaS at AWS The AWS SaaS Factory program works with AWS Technology Partners at any stage of the software-as-service (SaaS) journey, and we are currently seeing tremendous growth in companies migrating to a SaaS business model. SaaS soft

                                                                                  AWS Well-Architected SaaS Lens Helps Customers Transform to a Software-as-a-Service Model | Amazon Web Services
                                                                                • Xortigate, or CVE-2023-27997 - The Rumoured RCE That Was

                                                                                  When Lexfo Security teased a critical pre-authentication RCE bug in FortiGate devices on Saturday 10th, many people speculated on the practical impact of the bug. Would this be a true, sky-is-falling level vulnerability like the recent CVE-2022-42475? Or was it some edge-case hole, requiring some unusual and exotic requisite before any exposure? Others even went further, questioning the legitimacy

                                                                                    Xortigate, or CVE-2023-27997 - The Rumoured RCE That Was