AIの学習において汚染されたデータを使った攻撃があると思いますが

質問 AIの学習において汚染されたデータを使った攻撃があると思いますが、推論モードでAIにそのデータが汚染されているか判定させてから学習データとして成型するようなことってしないの? 無料! 3大AIはどれを選ぶ? ChatGPT・Gemini・Copilot 超便利!使い方ガイド (メディアックスMOOK)価格:1430円(2026/8/14 20:18時点)感想(1件)企業競争力を高めるための生成AIの教科書 Generative AI × INNOVATION [ 小島舞子 ]価格:2200円(2026/8/14 20:18時点)感想(2件) 解答できます。実際、学習データを別のAIモデルで事前に検査してから学習に投入するという考え方はあります。ただし、「推論モードのAIに汚染判定させれば解決」というほど単純ではありません。ここが面白いところです。そもそもデータ汚染攻撃とは例えば攻撃者が大量のWebページや文書を学習データに混ぜて、通常のデータ+攻撃者が作ったデータ↓学習↓モデルの挙動を変えるという攻撃をします。目的によって、モデル全体の性能を低下させる特定の対象について誤った知識を覚えさせる特定のトリガーを与えたときだけ異常動作させるなどがあります。特に最後のようなバックドア型のデータ汚染が厄介です。「AIにチェックさせる」はかなり自然な発想例えば、Webデータ ↓クリーニングAI ↓「怪しい」「問題なさそう」 ↓学習データという構成は考えられます。さらに、データA…

続きを読む

Auto Scalingグループが使えるサービスと使えないサービスがあるのはなぜ?

質問 Auto Scalingグループが使えるサービスと使えないサービスがあるのはなぜ?裏側はどうなっている? サーバ/インフラエンジニアの基本がこれ1冊でしっかり身につく本 【電子書籍】[ 馬場俊彰 ]価格:2750円(2026/8/14 21:06時点)感想(0件)インフラエンジニア教本(volume 2) システム管理・構築技術解説価格:2838円(2026/8/14 21:06時点)感想(0件) 解答 面白い視点ですね。実は Auto Scaling Group(ASG)は、AWSのあらゆるサービスをスケーリングする仕組みではありません。ASGは本質的に、「EC2インスタンスを増減させる管理システム」だからです。ASGの正体ASGの裏側では、現在の台数: 3台CPU使用率が高い↓EC2起動API実行↓4台になるCPU使用率が低い↓EC2終了API実行↓2台になるということをやっています。つまり管理対象はEC2です。なぜEC2はASGが使えるのかEC2は起動できる停止できる終了できる台数を増やせるという性質があります。例えばWebサーバーならEC2EC2EC2をEC2EC2EC2EC2EC2へ増やせます。ASGはこの管理が得意です。なぜRDSはASGを使わないのかRDSに対してDBを5台に増やせは簡単ではありません。なぜなら、データ同期レプリケーション整合性フェイルオーバーが必要だからです。EC2のように同じAMIを起動では済みません。そのためRDSは独自のスケーリング機能を…

続きを読む

スマホのバッテリーが減ると通信が不安定になることってあるんですか

質問 スマホのバッテリーが減ると通信が不安定になることってあるんですか 【半額セール★83%OFF&P2で1,784円!!】モバイルバッテリー モバイルバッテリー 20000mAh モバイルバッテリー軽量 小型 大容量 LED残量表示 30W急速充電 最大5台同時充電 iPhone/iPad/Android対応 PSE認証済み 機内持ち込み可 旅行/出張/アウトドア/キャンプ/停電対策/価格:2280円(2026/5/30 17:12時点)感想(4212件)元戦闘用奴隷ですが、助けてくれた竜人は番だそうです。(1) 【電子書籍】[ 早瀬黒絵 ]価格:814円(2026/5/30 17:11時点)感想(0件) 解答あります。特にバッテリー残量がかなり少ない時や、バッテリー劣化が進んでいる時は起こりえます。ただし、「電波そのものが弱くなる」というよりは、スマホ全体が省電力動作になった結果として通信が不安定になるケースが多いです。主な原因1. 省電力モード残量が少なくなると、CPU性能低下バックグラウンド通信制限アプリ更新抑制通信頻度低下などが起きます。その結果:通知遅延通信切断アプリが読み込まれないみたいな現象が出ることがあります。2. バッテリー劣化による電圧低下これが少し技術的に重要です。スマホは通信時、特に:5GLTEWi-Fi送信で瞬間的に大きな電力を使います。でも劣化バッテリーは、その瞬間電流を安定供給できないことがあります。すると:モデムが不安定再接続増加一時的な通信…

続きを読む

DynamoDBがバックアップを取るとき、処理中にパフォーマンスの影響が出ないそうですが、

質問 DynamoDBがバックアップを取るとき、処理中にパフォーマンスの影響が出ないそうですが、どうしてそんなことができるの?どういう技術を裏で使っていますか? 世界征服系妹2 (電撃文庫) [ 上月 司 ]価格:737円(2026/5/27 20:17時点)感想(0件)サーバーレスシングルページアプリケーション ―S3、AWS Lambda、API Gateway、DynamoDB、Cognitoで構築するスケーラブルなWebサービス価格:425円(2026/5/27 20:16時点)感想(0件) 解答 DynamoDBのバックアップで性能影響が小さいのは、ざっくり言うと**「動いているテーブルをそのままコピーしているわけではない」**からです。裏側では、DynamoDBの分散ストレージ基盤の「スナップショット」と「ログ(変更履歴)」の仕組みを使って、オンラインのまま整合性を保っています。普通のDBバックアップで重くなる理由まず比較です。昔ながらのDBだと:データを読み出すファイルコピーする整合性を保つためロックI/O大量発生となりやすく、性能影響が出ます。DynamoDBは「分散ストレージ前提」DynamoDBは最初から:データを多数ノードへ分散複数コピー保持書き込みログ管理する設計です。つまり、「常時レプリケーションと履歴管理をしている巨大分散KVストア」に近い。この構造がバックアップと相性がいいです。ポイント1:スナップショット方式オンデマンドバックアップでは、ある瞬間の論…

続きを読む

httpプロトコルだけでツールの何らかの脆弱性をつきルート権限を取得することって可能?

質問 httpプロトコルだけでツールの何らかの脆弱性をつきルート権限を取得することって可能? 解答 結論から言うと、可能な場合があります。ただし、HTTPプロトコル自体に「root権限を取得する機能」があるわけではありません。HTTPはあくまで通信手段であり、その先で動いているWebサーバーやアプリケーション、OSの脆弱性を悪用することで、最終的にroot権限まで到達するケースがあります。一般的な流れは次のようになります。HTTPリクエスト ↓Webサーバー(Apache、Nginxなど) ↓Webアプリケーション(PHP、Java、Pythonなど) ↓OSHTTPで送ったデータが、どこかで安全に処理されずに脆弱性を引き起こすと、攻撃者がコードを実行できる可能性があります。例えば、次のような脆弱性が入口になることがあります。Webアプリケーションのリモートコード実行(RCE)ディレクトリトラバーサルファイルアップロード機能の不備テンプレートインジェクションコマンドインジェクション認証・認可の不備こうした脆弱性を悪用すると、最初はWebサーバーの実行ユーザー(例えば www-data や apache)の権限でコードが実行されることがあります。そこからさらに、sudoの設定ミスLinuxカーネルの権限昇格脆弱性SUIDプログラムの悪用rootで動作しているサービスの脆弱性誤ったファイル権限や設定などが存在すると、**権限昇格(Privi…

続きを読む

クッキーは発行したホストでしか使用できませんが別ホストでそれを使う方法ってないの?やらない方がいい?

質問 クッキーは発行したホストでしか使用できませんが別ホストでそれを使う方法ってないの?やらない方がいい? ISO/IEC 27002:2022(JIS Q 27002:2024) 情報セキュリティ,サイバーセキュリティ及びプライバシー保護ー情報セキュリティ管理策 解説と活用ガイド [ 中尾 康二 ]価格:9900円(2026/6/20 18:07時点)感想(0件)実践理解!Webアプリケーション セキュリティ 【電子書籍】[ Malcolm McDonald ]価格:3828円(2026/6/20 18:08時点)感想(0件) 解答 結論から言うと、「そのまま別ホストで使う」ことは基本できないし、無理やりやるのはやめた方がいいです。クッキーはそもそもそのために制限されています。ただし、正規の範囲で“共有っぽくする”方法はいくつかあります。同一ドメイン配下なら共有できる例えばapp.example.com と api.example.com のような関係なら、クッキーにDomain=example.comを付けることでサブドメイン間で共有できます。ただし注意点:・完全に別ドメイン(example.com と example.net)は無理・セキュリティ的に影響範囲が広がる(どのサブドメインからも見える)別ドメイン間は「クッキー共有」はしないここは割り切りポイントです。代わりにやるのはこれです:1. トークンベース(現実的な解)・ログイン後にトークン(JWTなど)を発行・別ホストには…

続きを読む