週刊ID情報@世の中のID系ニュースをただ週刊でつぶやくだけ

IDやりたいヤツは最低限これだけ読んでおけ!毎週金曜日公開

今週のID関連ニュース(2026.01.16)

今週は解散総選挙が話題で、株価沸騰で良い1週間でしたが、ID業界では

個人情報保護法3年ごと見直しの「制度改正方針」をみんなであーでもないとやったり

www.ppc.go.jp

・英国、労働者へのデジタルID義務化計画を撤回したり

https://www.reuters.com/world/uk/uk-drops-plans-mandatory-digital-id-workers-latest-u-turn-media-reports-2026-01-13

でなかなかの1週間。

 

お正月休みもやっと抜けてきた1週間だと思うので、 新日本プロレス1.4 ウルフアロンデビュー戦 ウルフアロンvsEVILでもみて、元気出して来週に備えて休みましょう! 

tver.jp

 

【認証】

・[認証プロトコル]MandiantがNet-NTLMv1のレインボーテーブルを無償公開、20年来の脆弱なプロトコル廃止を加速

cloud.google.com

 

・個人情報1万人以上取得か、「なりすまし」開示請求疑いの男ら 中国人組織との関係も捜査

www.sankei.com

 

・イラン、ネット不要の連絡アプリ利用15倍に急増 デモを組織化

XiaomiがOffline Communicationとしてbluetoothの技術をラッピングして携帯電波使わなくても1.9kmの通話できるとかの端末出したけどこれから流行るのかな??

www.nikkei.com

 

マイナンバーカードの名前や顔写真部分を偽造か 容疑者2人逮捕

news.web.nhk

 

・英国、労働者へのデジタルID義務化計画を撤回、新たな方針転換かとメディア報道

https://www.reuters.com/world/uk/uk-drops-plans-mandatory-digital-id-workers-latest-u-turn-media-reports-2026-01-13/

 

MCP最新版における認証・許可機能のキャッチアップ(くらさん)

BizDayの資料が出たので共有

speakerdeck.com

 

GoogleがUniversal Commerce Protocol (UCP)を1月11日にリリース

AIがユーザーの代わりに商品を探して、その場で購入まで完結できるようにするための共通言語・共通の仕組み。
とりあえずアメリカからテストみたいだけど、日本もそのうち来るのかなー。

developers.googleblog.com

 

・新たなOAuth攻撃により、ハッカーMicrosoft Entra認証を回避し、キーを盗むことが可能に

OIDCのHybrid Flowを採用しないMSが悪いなw

gbhackers.com

 

<個人情報保護法関連>

個人情報保護法3年ごと見直しの「制度改正方針」——残された個人関連情報規律という「盲腸」(by 浩光せんセー)

takagi-hiromitsu.jp

 

個人情報保護委員会が法改正方針、課徴金を導入 消費者団体による請求見送り

xtech.nikkei.com

 

 

[金融]

 

・実在する証券会社のウェブサイトの不正アクセス・不正取引(第三者による取引)の被害(令和8年1月14日更新)

www.fsa.go.jp

 

[AI]

・Is Vibe Coding Safe? Benchmarking Vulnerability of Agent-Generated Code in Real-World Tasks

カーネギーメロン大学などの研究者らが、バイブコーディングの安全性を大規模に検証したところ、一見正しく動くコードであっても、その約8割に深刻な脆弱性が含まれていたとのこと。 まぁ、人間と変わらんけど、コードの生産量が増えるのでセキュリティ守る側にはしんどいなー。

arxiv.org

 

・Scammers use AI to enhance their family emergency schemes

最近アメリカでは無言電話をかけて何か喋らせて切断しその録音から再現した同じ声のAIで家族にオレオレ詐欺をしかけるというヤバい手口がじわじわ広がっててFTCが警告してるとのこと。。。 これは流行るだろうなー><

consumer.ftc.gov

 

マッキンゼーが「人間がAIに勝てる」3つのスキルを特定。「若手が磨くべき分野」はこれだ

www.businessinsider.jp

 

Apple、次世代AI基盤にGemini採用

ledge.ai

 

・AIのせいでAIの学習データがなくなってきている

これは。。。

nowokay.hatenablog.com

 

・Why Didn't AI “Join the Workforce” in 2025?

2025年は、AIエージェントが労働力の代替になってくれるかと思ったら、そうじゃなかったよね、という記事

https://calnewport.com/why-didnt-ai-join-the-workforce-in-2025/

今週のID関連ニュース(2026.01.09)

あけましておめでとうございます。 今年もよろしくお願いします。
早速ですが、今週末は3連休で時間がたっぷりだと思うので、おすすめを3つご紹介。

 

・秋田の猫(ito氏)の「はじめてのデジタルアイデンティティ」が出ました。初心者向けでおすすめです!

 はじめてのデジタルアイデンティティ 

 

フィンランド人の曲「今何時ですか?」 暇な時に聞いてあげてくださいw

www.youtube.com

 

・(デジ庁:というか大杉氏)ChatGPTを業務に組み込むためのハンズオン。AIといえば大杉氏。とてもわかりやすい!

https://www.digital.go.jp/assets/contents/node/information/field_ref_resources/5896883b-cc5a-4c5a-b610-eb32b0f4c175/82ccd074/20230725_resources_ai_outline.pdf

 

[認証・認可]

個人情報保護法 いわゆる3年ごと見直しについて

www.ppc.go.jp

概要->

https://www.ppc.go.jp/files/pdf/260109_shiryou-1-2.pdf

※案目的同意が都度判断から、「本人の意思に反しないため本人の権利利益を害しないことが明らかな取扱いである場合」であれば白に変わりそう。

なので、アクション(ホテル予約したらホテルに情報渡るのは当たり前やろ)についてはほとんどが白になる!!  (逆に、本人の意思に反するもの(要は本人は知らない間に送られる)は明確に同意が必要に!(現行法でもそうなんだけど、無理やり解釈して逃げてるようなケースはXに)

 

・「外国人の未納が問題となっている税や保険料、医療費について、身分証となる在留カードとマイナカードを来年6月から一体化して把握する態勢を強める」

www.yomiuri.co.jp

 

・OpenID4VC High Assurance Interoperability Profile (HAIP) 1.0 Final Specification Approved

openid.net

 

・「Metaが日本で広告規制回避策を編み出し、世界展開」とロイター、SNS詐欺広告の現状とは?

news.yahoo.co.jp

 

・東京都「東京アプリ×マイナンバー」認証で1万1000円分付与キャンペーンの参加資格などをチェック

gourmet.watch.impress.co.jp

・秋田の猫(ito氏)の「はじめてのデジタルアイデンティティ」が出ました。

 

 

はじめてのデジタルアイデンティティ 

 

[セキュリティ]

・「社長」からメールでLINEに誘導、業務命令で送金要求…「実は詐欺」全国で相次ぐ

www.yomiuri.co.jp

 

・OWASPトップ10:2025リリース(2025年に間に合ってた)

owasp.org

 

・いかにして「Active Directory」が侵害されるのか、Microsoftがまとめた攻撃パターン

atmarkit.itmedia.co.jp

 

[AI]

・(パブコメ募集:締切1月26日)生成AIの適切な利活用等に向けた知的財産の保護及び透明性に関するプリンシプル・コード(仮称)(案)」に関する御意見の募集について

「生成AIの適切な利活用等に向けた知的財産の保護及び透明性に関するプリンシプル・コード(仮称)(案)」に関する御意見の募集について|e-Govパブリック・コメント

 

・(デジ庁:というか大杉氏)ChatGPTを業務に組み込むためのハンズオン

https://www.digital.go.jp/assets/contents/node/information/field_ref_resources/5896883b-cc5a-4c5a-b610-eb32b0f4c175/82ccd074/20230725_resources_ai_outline.pdf

今週のID関連ニュース(2025.12.26)

今週は「生成AIの適切な利活用等に向けた知的財産の保護及び透明性に関するプリンシプル・コード(仮称)(案)」のパブコメ開始で色々話題に

EU Actを上辺だけ丸写ししてる感や、新聞社への忖度などなど。。。

これどこに落とし込むのか政府の手腕が試されるところですね。。。

 

では、良い年末を。

 

[認証・認可]

・1Passwordで.envを扱うベータ版がリリース(これ便利かも)

1password.com

 

・パスワードはとにかく長ければ良い 「新常識」をNISTガイドラインで確認する

www.watch.impress.co.jp

 

SSL/TLSサーバー証明書の有効期間が398日→47日に短縮へ。サイト管理者はどうすればいい?( 毎年恒例「DNS DAY」の記事)

internet.watch.impress.co.jp

 

・moppyが顔認証採用で話題に。

たかがポイントサービスに、自分の顔情報を渡すアレルギーの話であちこちで叩かれる始末

まぁ、パスキーの復旧率を踏まえると入れるの辛いのはわかるが、多要素ならメール認証ぐらいでよかったのでは。。。。

pc.moppy.jp

 

[決済]

・インド、路上商人までキャッシュレス 14億人に「UPI」が爆発的普及

www.nikkei.com

 

[セキュリティ]

・米アマゾンで働く米国内リモート社員の正体が、わずか110ミリ秒超のキー入力遅延から北朝鮮関係者と判明

www.tomshardware.com

 

アスクルのサイバーセキュリティ

www.askul.co.jp

 

[AI]

・Grokはイーロンマスクを褒め称える話

イーロン・マスクはうんち食べるの下手?」ってGrokに聞くと「いや、イーロン・マスクはうんち食べるのめっちゃ上手いよ」って返してくれる話。

www.404media.co

 

・「生成AIの適切な利活用等に向けた知的財産の保護及び透明性に関するプリンシプル・コード(仮称)(案)」に関する御意見の募集について

「生成AIの適切な利活用等に向けた知的財産の保護及び透明性に関するプリンシプル・コード(仮称)(案)」に関する御意見の募集について|e-Govパブリック・コメント

 

・生成AIと処遇AIの混同について、まだ言いたいことがある──LLMは処遇AIを救うかもしれない(高木浩光せんせー)

高木浩光@自宅の日記 - 生成AIと処遇AIの混同について、まだ言いたいことがある──LLMは処遇AIを救うかもしれない

 

・「「AI検索」で記事を無断使用した回答、独禁法の優越的地位を濫用した可能性…公取委が実態調査へ」の背景

note.com

 

・Claude Codeの開発者がバイブコーディングの限界を解説

www.businessinsider.jp

今週のID関連ニュース(2025.12.19)

今週はOpenID BizDay #18 ~ AIdentity × Security CollabDayが開催

openid.connpass.com

後で、録画が出るようなので、出たら共有します!

 

あと、技術書の読み放題サービスと、「法律実務家のための支払決済の基礎知識」って面白そうな本が出ていたので 年末年始の勉強にどうぞー!!

・技術書の読み放題サービス「TechLib」が開始、インプレスオーム社翔泳社など10社が参加

techlib.co.jp

・法律実務家のための支払決済の基礎知識 (法律実務家のための基礎知識)

法律実務家のための支払決済の基礎知識 (法律実務家のための基礎知識)

 

[認証認可]

・SmartHR、従業員のログイン体験を向上させる「パスキー」対応を開始

prtimes.jp

 

・イギリス政府がAppleGoogleに「性的画像をOSレベルで検知する」機能をスマートフォンに実装するよう求める方針

gigazine.net

 

全体像を把握するためのパスキー用語集(by eijiさん)

blog.agektmr.com

 

[ 金融/決済]

Kindleアプリ、Webリンクから直接購入可能に

www.watch.impress.co.jp

 

[セキュリティ]

・タイ国軍、カンボジアの詐欺犯罪拠点6カ所以上を破壊。長年米国を苦しめた拠点も。

x-bomberth.com

 

THCが世界最大のIPアドレス←→ドメインデータベースを公表

ip.thc.org

 

・人は「見られている」と思うだけで行動が変わる―セキュリティ心理学×抑止設計で考える内部不正対策

qiita.com

 

・e-COV IEモードが有効にならず、公文書が表示できない事象について

shinsei.e-gov.go.jp

 

Microsoft Outlook脆弱性により、攻撃者が悪意のあるコードをリモートで実行できる

cybersecuritynews.com

 

クラウド環境におけるランサムウェア対策の考え方

hack.nikkei.com

 

・Rails8.2ではCSRFトークンを使わずにCSRFを防げるようになりそう

blog.willnet.in

 

・MITREは2025年ATT&CK Enterprise Evaluationsの結果を公開

www.securityweek.com

 

・2025年版CWE 最も危険なソフトウェアの脆弱性トップ25

cwe.mitre.org

 

[AI]

知財検討会にまで及ぶAI規制の混迷──処遇AIと生成AIを混ぜると、全部壊れる

takagi-hiromitsu.jp

 

・ChatGPTの「アダルトモード」、2026年に登場

www.gizmodo.jp

 

ロート製薬、新卒採用の書類選考を廃止 生成AI普及でES均質化

www.nikkei.com

 

Google、全サービスでMCPサーバ提供へ まずはGoogleマップ、BigQuery、Google Compute Engineで

www.itmedia.co.jp

 

・ディズニー、OpenAIに1500億円出資 動画AI「Sora」にキャラ提供

www.nikkei.com

今週のID関連ニュース(2025.12.12)

今週のトップニュースはラスクル上場廃止が話題に。
GSが主導して設立した特別目的会社代表取締役が、なななんと糸木悠氏石原さとみの旦那)!
ID業界ではあまり話題になってないけど、自分の中では今週1番のニュースですね!

www.nikkei.com

 

[認証]

(本の紹介)はじめてのデジタルアイデンティティ ーWebサービスに欠かせない認証・認可・ID管理 単行本(ソフトカバー) – 2026/1/7

amzn.to

 

時刻ずれを考慮したアクセストークンの有効期間判定

qiita.com

 

Data Protection's True Focus: Decisions, Flows, and the Digital Omnibus(EU デジタル・オムニバス :GDPRの「同意モデル」についての高木先生の批判)

takagi-hiromitsu.jp

 

[セキュリティ]

(セミナー)AIセキュリティリスクを防ぐ 徳丸さんに聞く 2025年の教訓と2026年への備え 2015.12.17(水) 12:00-13:00

findy.connpass.com

 

React Server Componentsの脆弱性 CVE-2025-55182(React2Shell)についてまとめてみた。(piyolog)

piyolog.hatenadiary.jp

 

【独自】アサヒGHD新たに情報流出か ハッカー集団が闇サイト上に公開 取引先や個人の情報など大量

news.ntv.co.jp

 

[AI]

Announcing Model Context Protocol (MCP) support for Google services

cloud.google.com

 

Android XR、26年に本格展開 Gemini搭載AIグラスやヘッドセットなど

www.watch.impress.co.jp

 

Linux FoundationがAgentic AI Foundation (AAIF) の設立

www.linuxfoundation.org

今週のID関連ニュース(2025.12.05)

今週は下記のFIDOセミナーのために、各社からパスキー関連のニュースが盛りだくさん

fidoalliance.org


個人的には、3DセキュアでパスキーをのNTTデータさんのニュースが一番気になるところ!

paymentnavi.com


あとは、金融ではSmartPaymentの役員二人逮捕。マネロン対策が緩いと逮捕されてしまうってまさか、、警告!?気をつけねば><

www.asahi.com

 

 

 [認証]

・東京都、「東京アプリ」で11000円ポイント付与 物価高対策

www.watch.impress.co.jp

 

・パスキー利用状況レポート @ マネーフォワード ID (vol.9, Nov 2025) (by nov)

moneyforward-dev.jp

 

・Yahooのパスきーの取り組み紹介 (スマフォで50%)

https://www.antiphishing.jp/pdf/apcseminar2025_ly.pdf

 

Googleがついに強制的に年齢確認を開始

gigazine.net

 

ソフトバンク、顔認識システムの子会社を吸収合併 生体認証を強化

www.nikkei.com

 

・1秒で本人特定 NECが世界初の顔認証技術を発表 富士通は“なりすまし”見抜くフェイク対策技術を開発

news.yahoo.co.jp

 

・dアカウント「パスキー認証」統一へ

【2026年5月頃 "注意していただきたいのは、「パスキー認証」非対応かつ Bluetooth 非対応の PC の場合は、「d アカウント設定アプリへのプッシュ通知による認証」提供終了後に「d アカウント」へのログインができなくなる点です。"

jetstream.blog

 

・「紛失防止タグ」の悪用を規制へ 改正ストーカー規制法が成立

www.itmedia.co.jp

 

・詐欺メール、官民で抑止 携帯4社が外部に情報提供 同意前提、「通信の秘密」含む 検知精度向上

https://www.nikkei.com/article/DGKKZO92990570U5A201C2MM8000/

 

・「パスキー」を3-DセキュアでOTP認証に続く新認証手段として提供(NTTデータ

https://paymentnavi.com/paymentnews/168035.html

 

・従来の健康保険証、12月1日が期限 26年3月まで暫定措置も

https://www.nikkei.com/article/DGXZQOUB2580T0V21C25A1000000/

 

[金融]

・特殊詐欺Gに振り込み口座提供か 犯罪収益を隠した容疑で男2人逮捕

https://www.asahi.com/articles/ASTD303H9TD3UTIL004M.html

 

[セキュリティ]

三菱UFJ銀行GMO、サイバー対策のコンサル会社 企業の脆弱性診断

https://www.nikkei.com/article/DGXZQOUB0181U0R01C25A2000000/

 

・ReactとNext.jsの重大なRSCバグにより、認証されていないリモートコード実行が可能に

https://thehackernews.com/2025/12/critical-rsc-bugs-in-react-and-nextjs.html

 

・「快活CLUB」にサイバー攻撃 AI悪用し会員情報盗んだ疑いで高2を再逮捕へ 2025年12月4日 5時0分

https://news.livedoor.com/article/detail/30131138/

 

[AI]

・なぜAIは嘘をつくのか? オープンAI、「告白」で内部動作を解明へ

https://www.technologyreview.jp/s/373317/openai-has-trained-its-llm-to-confess-to-bad-behavior/sbm

 

・【独自】国民の生成AI利用、将来8割 政府の初基本計画案、全容判明

https://news.jp/i/1368557947917861385

 

ベトナムのAI法案

https://iapp.org/news/a/vietnam-s-draft-ai-law-racing-toward-regulation-with-eu-inspirations

 

・AIネットワーク社会推進会議 AIガバナンス検討会(第28回)

https://www.soumu.go.jp/main_sosiki/kenkyu/ai_network/02tsushin06_04000132.html

今週のID関連ニュース(2025.11.28)

今週のニュースはなんといっても
www.s.u-tokyo.ac.jp

日本のメディアは全然注目してないけど、エネルギー問題とかすんごーく解決する可能性があるのに。。。。

ID屋さんとしては、下記読み物はおもしろそうなのでぜひ週末にでも!

note.com

 

techlawyer.hatenablog.jp

 

www.imes.boj.or.jp




[ID]

パスキー利用状況レポート @ マネーフォワード ID (vol.9, Nov 2025)

moneyforward-dev.jp

【より早く給付金等を受け取れる 登録も簡単】「公金受取口座」とは?よくある質問に回答 登録方法もご紹介【解説】

www.youtube.com

 

訪日客の医療費不払い、対策厳格化へ 1万円以上で再入国拒否も

www.nikkei.com

【口頭報告】情報ネットワーク法学会で報告「個人データ保護における個人の識別とは何か―類型と本質」を行います

note.com

 

デジタルオムニバスでGDPRに追加・修正される条文(仮訳)

techlawyer.hatenablog.jp

 

SBI証券を名乗るなりすましメールによる乗っ取り被害にご注意ください

whatsnewmail.yahoo.co.jp

 

・当社の運営を騙る架空のサイトにご注意ください(リクルート

recruit-holdings.com

 

ドイツ DSK 国際子どもの権利デー:子どものデータ保護改善に向けた10の提案 (2025.11.20)

maruyama-mitsuhiko.cocolog-nifty.com

 

行政事務標準文字検索β(デジタル庁のあの人の作品)

mjq-8v0.pages.dev

 

[金融]

 

証券口座乗っ取り、相場操縦疑いで中国籍2人逮捕 株価不正つり上げ

www.nikkei.com

 

「野村の証券取引約款」等の一部改定について (パスキー関連と、フィッシング対策などのために不正アクセス検知事業者への情報提供など)

www.nomura.co.jp

 

(日本銀行)ワイズ・ペイメンツ・ジャパン株式会社との当座預金取引に関する件

www.boj.or.jp

 

日本銀行金融研究所 ディープフェイク検知モデルの評価・比較:研究事例を活用する際の留意点と課題

www.imes.boj.or.jp

 

[セキュリティ]

Windows API脆弱性を悪用し、アンチウイルスEDRを回避する攻撃ツールの登場

cybersecuritynews.com

 

JSONFormatterとCodeBeautifyの漏洩により、数千件のパスワードとAPIキーが公開されました

thehackernews.com

 

【徹底比較】NIST標準ML-KEM/ML-DSA/SLH-DSAと各国のPQC動向を追う

qiita.com

 

[AI]

ANAJAL、自動運転「レベル4」で空港貨物輸送 12月から国内初

www.nikkei.com

 

・ChatGPTに「グループチャット」機能が追加。ソーシャル化が狙いか

www.gizmodo.jp

 

・マネーフォワード、初のAIネイティブプロダクト『マネーフォワード AI確定申告』(β版)を提供開始

prtimes.jp

今週のID関連ニュース(2025.11.21)

今週のおすすめ読み物はこちら

データセンターの廃熱をサウナにすれば、地域貢献になるのでは……?

ascii.jp

 

今週のIDではSD-JWTがRFC 9901取得。

必要な時に、必要な情報だけを提供は今後のトレンドになるので注目ですね!


あと、忘れちゃいけないのが12/19(金) 15:00-18:30でBizDay開催ですね!

OpenID BizDay #18 ~ AIdentity × Security CollabDay

https://openid.connpass.com/event/376275/



[認証]

・祝・RFC 9901! SD-JWT がインターネット標準に @natさん解説

www.sakimura.org

www.youtube.com

 

・X、プロフィール上に「VPN使用の有無」も表示か

プライバシーの観点でちょっと話題に

japan.cnet.com

 

「団体名に隠された答え:noyb.eu欧州委員会が見落とす関連性の原則」@高木せんせー

高木浩光@自宅の日記 - The Answer Hidden in Their Name: How noyb.eu and the EU Commission Miss the Principle of Relevance, Die Antwort steckt im..

noyb.eu

noyb.eu

 

エチオピア銀行、生体認証キットを受領

www.biometricupdate.com

 

・How Aadhaar Virtual IDs limit data leaks in net banking

www.moneycontrol.com

www.moneycontrol.com

 

[AI]

EU、AIリスク対策の規則導入を延期 競争重視で規制緩和

www.nikkei.com

 

・「AI生成画は著作物」、無断複製の疑いで男を書類送検へ…千葉県警が全国初の摘発

www.yomiuri.co.jp

 

・AIが仕分ける日本の雇用 NTT、34万人の業務「5年後に半分代替」

www.nikkei.com

 

・デジ庁:Japan Dashboard 新機能のお知らせ

 +四半期別GDP速報(QE)の概況を手軽に確認

 +年次推計版では民間最終消費支出や政府最終消費支出の詳細な内訳

www.digital.go.jp

 

・「AIに詳しいことに価値はない」。AIに代替されない「あなただけ」の価値を磨くために必要な2つの力

toyokeizai.net

 

[セキュリティ]

・中国の大手サイバーセキュリティ企業Knownsecから約1万2千件超の機密文書流出。流出資料には国家主導のサイバー作戦の実態や攻撃ツール、世界規模の監視対象リストが含まれ、国家レベルの諜報活動の実像が漏れ話題に。

cybersecuritynews.com

 

・東南アジアの政府とメディアを狙う高度なスパイ攻撃を確認(RARアーカイブスピアフィッシング

cybersecuritynews.com

今週のID関連ニュース(2025.11.14)

今週はID業界では 「Identity Management for Agentic AI」の翻訳が出たのでその話題に。

NotebookLMでも良いので、要約を見ることをおすすめです!

あとは、地味にAWSのALBがJWT対応したのは試してみたい機能ですね

 

 [認証・ID]

AWSのALBがJWT(JSON Web Token)に対応

aws.amazon.com

 

Facebookの外部サイト用「いいね!」ボタン、2026年2月に終了へ

www.itmedia.co.jp

 

オンライン本人確認が厳格化、券面撮影など廃止へ iPhone利用は道半ば

www.nikkei.com

 

政府、自治体の検診情報をビッグデータ化して医療研究に活用へ…受診者もスマホで結果確認できるメリット

www.yomiuri.co.jp

 

[金融]

JR東日本Suicaにバーコード決済 数十万円上限でPayPayに対抗

www.yomiuri.co.jp

 

インターネット取引サービスへの不正アクセス・不正取引による被害が急増しています(10月微増)

www.fsa.go.jp

 

[AI]

AIの弱点、やっぱりプログラミングは人間が(も)勉強しよう

speakerdeck.com

 

AI普及で優秀な人の仕事は減り、能力の低い人の仕事が増えた? LLMで「実力主義」が崩壊(生成AIクローズアップ)

www.techno-edge.net

 

「Identity Management for Agentic AI」の翻訳版公開

www.openid.or.jp

 

EUGDPR・AI法改革案、プライバシー活動家は「ビッグテックの思惑に乗るもの」と批判

codebook.machinarecord.com

 

AIエージェントの米ジェンスパーク、日本に拠点-SBIが出資

www.bloomberg.co.jp

 

[セキュリティ]

 

米国 国防総省 サイバーセキュリティ成熟度モデル認証(CMMC)自己アセスメントが本日より開始 (2025.11.10) by まるちゃん

maruyama-mitsuhiko.cocolog-nifty.com

 

[そのほか]

 

【2025年版】無料で始める開発者向けRed Hat Enterprise Linux

rheb.hatenablog.com

 

AWSサービスで作る絶品システム

www.youtube.com

今週のID関連ニュース(2025.11.07)

今週はNIST SP 800-63B-4の話で持ちきり。

・natさんのまとめの「NIST SP 800-63B-4:パスワードセキュリティの新基準を読み解く」は必見

・natさんの「多要素認証のトレンド:ワンタイムパスワードで防げないリアルタイムフィッシングの脅威 」もぜひ見てほしい動画

・地味に「「Gemini」アプリのCanvasからプレゼンテーション資料を自動で生成可能に」は嬉しい機能なのでぜひお試しを!

Ps. 個人的には有料記事だけど「ランサムウエア攻撃、その時社内は? 取材記録を架空A社で再現」がなかなか面白かった。

[認証]

・NIST SP 800-63B-4:パスワードセキュリティの新基準を読み解く natさん

(パスワードのエントロピーの話が追記されていたので、再掲)

www.sakimura.org

 

・ 多要素認証のトレンド:ワンタイムパスワードで防げないリアルタイムフィッシングの脅威 natさん

www.youtube.com

 

・デジタル庁:  属性証明の課題整理に関する有識者会議(第1回) natさんの感想

www.sakimura.org

 

Microsoft Edgeでついに、Microsoft Password Managerを使用してWindowsデスクトップデバイス間でパスキーを保存および同期できるように

www.howtogeek.com

 

・グーグルのパスキー認証が過去1年で352%急増──パスキー認証全体の半分を担う

news.yahoo.co.jp

 

・2025年版 Dashlane Passkey Power 20(パスキーの分析レポート)

https://www.dashlane.com/blog/passkey-report-2025

 

Suica脆弱性を指摘したセキュリティ企業トップが「暗号領域の情報が読み取れるSuicaビューア」公開で物議 目的を聞いた

www.itmedia.co.jp

 

バンダイチャンネル、全サービスを緊急停止 「勝手に退会になる」現象受け 不正アクセスの可能性も

www.itmedia.co.jp

 

[セキュリティ]

・ランサムウエア攻撃、その時社内は? 取材記録を架空A社で再現

www.nikkei.com

 

・メタ、内部文書で「詐欺広告1日150億件」と推定

news.yahoo.co.jp

 

[AI]

・米国で「ブルーカラービリオネア」現象 AI発展で潤う肉体労働者

www.nikkei.com

 

・AIの未来を変える?「Tensor Logic」を簡単に教えてもらった

note.com

 

・「Gemini」アプリのCanvasからプレゼンテーション資料を自動で生成可能に

news.yahoo.co.jp

 

講談社小学館など出版社17社と2協会が「生成AI時代の創作と権利のあり方に関する共同声明」を発表。

https://www.kodansha.co.jp/notices/672

今週のID関連ニュース(2025.10.31)

今週は想定通り、楽天証券のパスキーがボロボロでプチ炎上!!!

SBIは複数端末OKだし、パスワードとの併用運用から始めたので評判は上々の1週間。

 

ID厨としては、

・デジ庁がOSSで提供始めた「氏名漢字カナ突合モデル」

・1年半ぶりに復活したAI時代の知的財産権検討会(第8回)

あたりが注目です!

 

[認証]

・(セミナー紹介)12/5 12:00-18:00 第12回 FIDO東京セミナー ~パスワードのいらない世界へ~

fidoalliance.org

 

GDPRの基本概念に関するメモ:個人データ、コントローラー、法的根拠

techlawyer.hatenablog.jp

 

・デジ庁の「氏名漢字カナ突合モデル」

github.com

 

・監視か、効率化か? 英国の「強制デジタルIDウォレット」大転換〜一夜にして160万件超の反対署名(議会請願)(natさん)

www.sakimura.org

 

[セキュリティ]

VSCodeマーケットプレイスにおける12の悪意ある拡張機能ソースコードを盗み、ログイン認証情報を盗み出す

gbhackers.com

 

MIMEエンコードを使用して件名に隠された不可視文字を使った新たなフィッシング攻撃

gbhackers.com

 

AWS障害、退職エンジニアの予言が1年遅れだが的中

scan.netsecurity.ne.jp

 

 

[AI]

・AI時代の知的財産権検討会(第8回) 1年半ぶりに復活

www.kantei.go.jp

 

・AIは雇用の敵か味方か? Amazonが3万人もの人員削減に踏み切る背景

www.gizmodo.jp

今週のID関連ニュース(2025.10.24)

今週は野村のアプリのパスキーがクズ(パスキーの登録が1つだけ、解除は電話、そもそもバグ多すぎ)すぎるから始まって、 週末のSBI、楽天証券のパスキーに注目が集まる展開。 楽天証券はパスキーの登録は1つだけとのことで波乱の予感!!!

ID厨としては、

Firebase Phone Number Verification developer preview

DBSC2 回目のオリジン トライアル開始 

NIST SP 800-63B-4:パスワードセキュリティの新基準を読み解く – @_Nat Zone

属性証明の課題整理に関する有識者会議|デジタル庁

ChatGPT エロ解禁! 

あたりが注目です!

 

[認証]

・Firebase Phone Number Verification developer preview

SMSを使わず直接キャリアに問い合わせるため、アプリを切り替える必要もなく、フィッシングに強い電話番号確認がワンタップでできるように。
(日本はまだ未対応だが、順番に拡大していくとのこと)

firebase.blog

 

・デバイスにバインドされたセッション認証情報(DBSC): 2 回目のオリジン トライアルが開始

developer.chrome.com

 

・NIST SP 800-63B-4:パスワードセキュリティの新基準を読み解く(natさん)

www.sakimura.org

 

・SBIのパスキー2025/10/25(土)(予定)より (楽天より1日早い!!!)

site1.sbisec.co.jp

 

・JR東が駅の顔認証カメラを停止 指名手配者の検知が目的、反発も

(正確には顔識別で、顔で何かを認証してるわけではない)

news.jp

とりあえず、こういうのやりたい時はガイドライン見ないとね →

https://www.ppc.go.jp/files/pdf/kaoshikibetsu_camera_system.pdf

柏の葉などでは、ちゃんとガイドラインに側して運用していて問題はあまり出てない →

柏の葉キャンパスに国内最大規模のAIカメラを設置。人流分析や異常を検知 | DXを推進するAIポータルメディア「AIsmiley」

 

Googleがthird party cookie廃止とPrivacy Sandboxを断念したことを受けてコミットメントを解除。

www.gov.uk

www.itmedia.co.jp

 

・属性証明の課題整理に関する有識者会議が開始(VC:DIW関連)

www.digital.go.jp

 

・X、希望ユーザー名が“アクティブ”でなければ申請・取得できる新機能

(使ってない亡くなったの著名人のアカウントとかも取れちゃうのか。。。)

www.watch.impress.co.jp

 

[金融]

日本証券業協会 「インターネット取引における不正アクセス等防止に向けたガイドライン」の改正について(まるちゃん)

maruyama-mitsuhiko.cocolog-nifty.com

 

[セキュリティ]

 

・外国のハッカーSharePoint脆弱性を利用して米国の米国国家核安全保障局(NNSA)の核兵器プラントに侵入

www.csoonline.com

 

[AI]

・ChatGPT エロ解禁!

techcrunch.com

今週のID関連ニュース(2025.10.17)

今週はひろみちゅ先生の家をカメムシが襲撃。
Amazonで殺虫剤を買おうとしたら、ダークパターンで勝手にAmazonプライムに登録され怒ってるところ、たまたまその日にダークパターン対策協会が発足。
中身を見たらクッキー同意や偽ショッピングサイトの話をダークパターンって言っていてマジギレ。
発注元の消費者庁もひろみちゅ先生の怒りをかって大荒れ。
同じ頃に出したデジ庁のユーザビリティ導入ガイドはまだまともだったのでなんとか回避。 が今週のまとめ。

ちなみに、ひろみちゅ先生はこちらでカメムシには勝ったとのこと。
カメムシコロリ :https://amzn.to/3W7YsXp

 

ID屋としては、DS-511 行政手続等での本人確認におけるデジタルアイデンティティの取扱いに関するガイドラインは注目(DS-512は現在まだ整理中)。
また、読み物としては「GDPRにおける識別の意味」が「特定の個人」で議論が終わってる日本としては学びのあるもので面白い。


[セミナ]

google Security Summit ’25

cloudonair.withgoogle.com

 

[認証]

・デジ庁 ユーザビリティ導入ガイドブック

www.digital.go.jp

 

・DS-511 行政手続等での本人確認におけるデジタルアイデンティティの取扱いに関するガイドライン

www.digital.go.jp

概要:

https://www.digital.go.jp/assets/contents/node/basic_page/field_ref_resources/a5141c15-ab16-49af-a742-c0c0ced7f56f/471a0dbd/20250930_meeting_executive_outline_08.pdf

一枚っぺら版:

https://www.digital.go.jp/assets/contents/node/basic_page/field_ref_resources/a5141c15-ab16-49af-a742-c0c0ced7f56f/b03cdad4/20250930_meeting_executive_outline_07.pdf

 

Androidから30秒以内に二要素認証コードを盗むことができるサイバー攻撃「Pixnapping」

gigazine.net

 

・12月2日以降、従来の健康保険証利用不可(マイナンバー保険証に一本化)

www.kyoukaikenpo.or.jp

 

・dentity Landscape 2025アイデンティティにおける地殻変動を読み解く(natさん)

www.youtube.com

 

GDPRにおける識別の意味

academic.oup.com

 

楽天証券が緊急の注意喚起、絵文字認証も突破する「リアルタイムフィッシング詐欺」発生で

japan.cnet.com

www.nikkei.com

 

スマホ「自撮り」で本人確認を悪用か クレカ不正取得容疑で6人逮捕

www.asahi.com

 

・OpenID4VCI: 検証可能な認証情報発行のための開発者ガイド

docs.walt.id

 

・コネクタん (OpenID のマスコット)に、OpenID Connect は何なのかを説明してもらった(sora2 by natさん)

www.youtube.com

 

・ちょっと待って!2025年10月12日、ヨーロッパ旅行に大きな変化が…(natさん)

www.youtube.com

 

[金融]

・クレジットカードの限度額、勝手に引き上げ 不正発覚逃れる新手か

www.nikkei.com

 

・メルカリ、スキマバイト事業「メルカリ ハロ」撤退 開始1年9カ月で

www.nikkei.com

 

・PayPayが12月にも米でIPO、時価総額3兆円超えも=関係者

jp.reuters.com

 

[セキュリティ]

・「NDD認定制度」が正式運用開始、民間主導でインターネットを安全な場所に

(ほぼクッキーの話しかしてなく、ダークパターンどこいった。。。中小企業向がとっても意味がないのではと話題に)

ascii.jp

 

・windows10サポート終了

www.sankei.com

 

・【第1回】量子計算機時代のクラウドセキュリティ概要 - なぜ今、対策が必要なのか

qiita.com

 

[AI]

・AIか人間か--創作の出自を巡る中国の裁判が話題に

(AIで作成したコンテンツはその印をつけなければいけなくなった中国で、システムが人間の作品をAIが生成したのに印がないと認定してBAN。さあどうする?という話)

japan.zdnet.com

今週のID関連ニュース(2025.10.10)

今週のID業界は引き続きSora2リリースによる著作権問題が話題に。

江口寿史氏のトレース疑惑をもとに、どこまでが著作権に当たるのかの様々な意見が。

個人情報保護委員会パブコメ予告と懇親会の資料、証券会社のパスキー登録が月末に控えているのでその評価(FIDO2仕様への落胆など)も話題に。

あとは、デジタル地域通貨への不正などは今後開発する時に参考になるかも


 

[認証]

アイデンティティランドスケープ2025 - アイデンティティにおける地殻変動の解読 (natさんのVCワークショップ2025でのキーノートスピーチ)

www.youtube.com

 

AndroidChromeがAutomatic Passkey Creation(パスキーの自動作成)をサポート開始

developer.chrome.com

 

・2025年10月26日からパスキー認証(FIDO2)を導入予定です

登録は1つのパスキーのみって、パスキーでなくFIDOやん。。。って思ったらFIDO2って書いてあった。・。。。

www.rakuten-sec.co.jp

 

・本人確認せず格安SIM販売か 会社経営のベトナム人2人逮捕―警視庁

www.jiji.com

 

デンマーク、15歳未満のSNS禁止へ 首相「子どもの幼少期奪う」

www.nikkei.com

 

・AIエージェント向けのブラウザを使用した認証情報リスクのギャップの解消 | 1Password

blog.1password.com

 

個人情報保護法ガイドライン改正パブコメ予告

www.ppc.go.jp

 

・第1回個人情報保護政策に関する懇談会

www.ppc.go.jp

 

GitHubAppleのソーシャルログインをサポート

github.blog

 

Googleの中の人に聞く「パスキーって何? やったほうがいい?」

dot.asahi.com

 

MicrosoftがなんとWindows11インストール時にローカルアカウントを作成するコマンドを削除、今後はMicrosoftアカウントとネット接続必須に

gigazine.net

 

Googleの中の人が回答「パスワードなぜ漏洩? フリーWi-Fi危険? ソフトウェアキーボード安心? Authenticatorは?」

dot.asahi.com

 

江口寿史のトレパク疑惑をわかりやすく解説!過去のトレース元画像まとめ

luckykonami.com

 

[AI]

・生成AIは幻滅期、AIエージェントは「過度な期待」のピーク

atmarkit.itmedia.co.jp

 

・「何でも反論してくるAI」と議論したら、ChatGPTより思考が深まった話

japan.cnet.com

 

・動画AIのSora、著作物勝手に使う「オプトアウト方式」に不満の声

www.nikkei.com

 

・次期MCP(Model Context Protocol)では非同期操作、ステートレス、公式のプロトコル拡張などサポート - Publickey

www.publickey1.jp

 

・note、純利益340%増で好調 通期業績を上方修正 「生成AIでクリエイターとコンテンツが増加中」

www.itmedia.co.jp

 

[金融]

・デジタル地域通貨、不正相次ぐ カード情報悪用し詐取

news.yahoo.co.jp

 

・ネット証券口座乗っ取り対策の実態調査/間接プロンプトインジェクションに気をつけろ/セキュリティー関連記事まとめ

xtech.nikkei.com

今週のID関連ニュース(2025.10.03)

今週のID業界は「英国のGOV.UK アイデンティティウォレット」の大荒れの話で持ちきり。あとは、Sora2リリースによる著作権問題NHKのメール温めせず本番で認可コードが送れなかった問題や、情報セキュリティ白書2025 が出たことぐらいが大きな話題でした。

 

[認証]


・パスキー導入後も油断は禁物 想定される3つの攻撃手口

xtech.nikkei.com

 

・「Windows 11 2025 Update」(バージョン 25H2)の一般提供が開始 (Passkey Provider対応)

forest.watch.impress.co.jp

 

・情報セキュリティ白書2025 単行本(ソフトカバー) – 2025/9/30発売

 

情報セキュリティ白書2025

 

NHKからの認証コードメールの不具合解消!

https://www.nhk.or.jp/nhkone/release/assets/pdf/251002_001.pdf

当日からトラブル:

www.itmedia.co.jp

 

・「WebAuthn account creation API」と呼ばれる新しいAPIの追加を議論

ほー。パスキー作成とユーザ情報が一緒にできるのか。実装されると良いなー。

github.com

 

・英国のGOV.UK アイデンティティウォレット

発表から一晩で160万人以上の反対署名

#反対署名

petition.parliament.uk

#反対署名地域

petitionmap.unboxedconsulting.com

 

GDPR見直しの議論の論点整理。EUも模索しているよう

iapp.org

 

・バッテリー一つで崩れた「デジタル政府」…カカオトーク火災で何も学ばなかった=韓国

japan.hani.co.kr

 

[AI]

 

・AIによるパーソナルデータ活用のリスク リクナビ事件から考える(佐久間弘明)

roukijp.jp

 

セブン-イレブン・ジャパンが独自に開発する人型AIロボットを2029年までに全国店舗に導入することを目指して調整

news.yahoo.co.jp

 

・「Copilot」にAIエージェント機能を追加--「Word」「Excel」「PowerPoint」の操作を支援

japan.zdnet.com

 

・デジタル庁:ガバメントAIの具体化に向けたOpenAI社との連携協力

www.digital.go.jp

 

国立国会図書館国立情報学研究所における大規模言語モデル構築への協力について

www.ndl.go.jp

 

・役所に行かないのが当たり前に。デジタル庁の「AIフレンドリー舵切り」で、暮らしはどう変わる?

www.lifehacker.jp

 

・AIと著作権 (Sora 2の動画生成AIでの著作権が話題になっているので、おさらい)

https://www.bunka.go.jp/seisaku/chosakuken/pdf/94097701_02.pdf

 

・マスク氏、AI搭載のGrokipediaでWikipediaに挑戦すると発表

www.perplexity.ai

 

[セキュリティ]

・「脆弱性を見つけたらどうする?」 FeliCa問題が投げかけた情報開示のあるべき姿

www.itmedia.co.jp