今日はね、セキュリティを潰してました。セキュリティホールですね。
セキュリティの穴と呼ばれるですね、ものがあったんですよね。
もう、ジェミニとか、あとクロードとかね、
全部使って、セキュリティチェックしてくださいって言ってチェックさせて、もう完璧ですと。
もうどの奴らにも言われ、言わせました?言わせたのか。言わせちゃいましたね。
ジェミニもオッケーか?オッケーです。クロードオッケーか?オッケーです。
よし、じゃあこれで万端なはずだ。リリースするぜ!ってなった瞬間にですね、
DMが来たんですよ。ピーって。ほーって。
で、エンジニアさんから来ましてですね、
あ、なんか、管理者権限取れちゃいましたって。えーーー。
管理者権限奪われてる。これが証拠ですみたいな。
あ、ほんとだ!レベルアップ機能とかね、あるんですけれども、管理者はレベル100になれるんですよ。
ほんならレベル100になってる!知らない人が!みたいな。
で、メールアドレスも取得できちゃいました。いろんな人の。えーーー。
ガバガバじゃないですかと。ガバガバですねと。
で、さっそく現れてくれてね。それだけ言ってくれたんですけれども、ありがたいことに。
でね、その後7時間くらいね、AIとまた聞いたりとかして、徹底的にやったんですけれども、
結局ですね、もうよくわかんないんですよ。
セキュリティーもオッケーですっていうAIは言うんだけど、オッケーじゃないのはね、なんとなくね、わかるんだよね。
何回もオッケーですって言われてるからね。
だからね、なんかどこが穴があるのかわからないっていう状態なんですね。
でね、これでもうサービスできないのかな?もう終わったのかな?って思ったんですけれども、
このセキュリティーの穴というのが、僕の場合今回はそのユーザーのログイン認証するっていうところで
結構大きい負担がありまして、それだから結構時間かかってますね。
例えばGoogleでログインするじゃないですか、アカウントを選んで。
そのGoogleのアカウントを選んでもらってログインしてもらうんですよ。
そこで取得される、取得できる個人情報としてはGoogleのそのアカウントに紐づいたメールアドレスですね。
あれはね、サーバー開発者側から見れるようになってますので、
そういうのをですね、まあちょっとセキュリティーの穴があると見れちゃうと。
なんて、えー!?そんな仕様なの?みたいな。そんな仕様なんですか?みたいな。
やっぱりそういったところにもね、一つ一つセキュリティーのね、ちゃんと防護壁と言いますか、
セキュリティーのルールを設定してですね、それで初めてプロテクトされる状態になる。
えー!?ってデフォルトでそんな感じなの?デフォルトでそこを取得できないようになってないんだみたいな。
この2025年においてもそういう感じなんだみたいな。
えー、いやー大変ですよね。
インジニアさんめちゃめちゃ大変じゃない?
これはね、ニコニコ動画がね、ハッカー手段にやられてね、住所とか流出させるみたいなね。
なんかね、そういった出来事が起こるのもまあ納得だなと思いましたね。
あんな複数人で作っていてね、穴がないわけがない。
なんかね、ひろゆきさんも言ってましたけどね、穴は絶対にありますと。
使えるか使えないかそれだけですみたいな。
まあ僕もね、Vive Callingはね、一人で作っているとはいえ、複数人で使っているようなものですよね。
複数のAIが組み立てていくみたいな感じで並行してやってたんで、ちょっとこのやり方を見直そうと思いましたね。
セキュリティーがインにならないんだったらね、5窓ぐらい、5つのクロードコードを立ち上げて、1つのWebアプリを開発進めていったんですよ。
そしたらね、もうエラー吐きまくってて、なんとね、100件以上のエラーが報告されたんですよ。
えー?そんなにエラー出る?嘘だろ。もっと考えて構築してよと思ったんですけれども、実はこれにはね、理由があったんですよ。
圭月さんがね、今日もう記事に書いてたんですけれども、AIは言語モデルであると。
言語モデルだから、言語、国語みたいなところなんだと。
数字ベースで返答するわけじゃなくて、国語ベースで返事を返すみたいな感じのことが書いてあって、僕の理解ですとね。
そうなんだみたいな、言語モデルだから、言語、我々の人間の使い、自然言語で先を予想して回答するから、
数学的な、電卓みたいな感じじゃなくて、国語の先読みで先を読んで行動するみたいな、そういう感じですみたいな。
なるほどねと。だからセキュリティが良いになれない感じなのよと。
言語的に言わないと無理なの。セキュリティが良いになるような、セキュリティ大丈夫な感じで構築してくださいとかね。
だからね、僕も今ね、かなり神経質になってるんですけど、新しい機能追加する時とかね、結構セキュリティホールが生まれやすいんですよ。
だから、セキュリティホールが生まれない形でこの機能を新実装してください。
こう言えばね、セキュリティホールができる確率は下がる。そういうことなんですよね。
今それで進めていっています。で、なんでこのエラー100件以上あったか分かるのかって言いますと、僕がね、メールアドレスとか取得しているSNSサービスを作っているんですが、そこでですね、データベースっていうのは必要になるんですよ。
皆さんのデータを蓄えておく。ユーザー情報であったりとかですね、あと皆さんが投稿する画像であったりとか、そういうのを蓄えておくデータベースがあるんですよ。
クラウド上に。で、そのサービスがスパベースとかファイアベースと呼ばれているやつですね。
で、僕はこのスパベースっていうのを使っているんですけれども、ここになんとですね、すごい便利な機能がありますよ。
バイブコーダーさん必見です。アドバイザーズっていうね、カテゴリーがありまして、そこを押すとなんとセキュリティアドバイザーがね、常駐しているんですよ。
スーパー、スパベースのセキュリティアドバイザーが常にね、このデータベースのセキュリティをチェックしてくれてるんですね。
おえーっと、先に言えよと。こんなクッソ便利なものあるんだったら先に教えてくれよと思ったんですが、それに気づいたのは今朝のことだったんですね。
今朝、Gメール開いたら、あれなんかスパベースから来てると。セキュリティアドバイザーからエラーがあると報告がありますみたいな。命令が来て、え?え、なにセキュリティアドバイザー?え、え、なにそれと。
え、今まさに探したようなものみたいな。で、クリックしたらね、エラーがね、100件あります。えー、やばいってどういうこと?ってそう項目チェックするとね、詳細も書いてあると。
しかもなんか、アスカアドバイザーみたいなところをクリックすると、なんかAIがね、なんかこういう感じでやるといいですよってね、回答してくれるんですよ。
えー、便利と。で、そのエラーの内容とね、そのスパベース様のね、セキュリティアドバイザーAIが返してくれた内容ね、これかなり精度高いのでね、この問題をこんな感じで解決してくださいっていうと、確実にそのエラーが解決されるんです。
おおー。さすが言語モデルだから。やっぱり言語モデルだから、そういった言語でしっかりと指定してあげればね、ちゃんと解決してくれるんですね。
言語がもう、言語化されてるから、アドバイザーさんによって。
なので、セキュリティアドバイザーさんのこのエラーをちゃんとAIに伝えるという、コピペするという作業が必須になります。
バイブコーラーさんはね、データベース使うんだったら、アドバイザーを使いましょう。セキュリティアドバイザー。これを僕がね、知らなかったからね、この10時間ぐらい無駄にしましたね。
俺の1日を返せと言いたくなってきます。
しかもですね、このことをもっと早くしていったらね、そのエラーが出た段階で、AIに言えたんですよね。
そうしたらね、今みたいにちょっとファイルのゴミみたいなのがね、たまることもなかった。なんかゴミみたいなファイルがいっぱい落ちてて、これ使ってねえだろっていうのをね、なんか置いてあるんだよね。
うーん、クソって思う。本当にクソかよって思うんですが、まあエラー、エラーですね。
まあエラー、この100件あったエラーを今僕は0件にしました。
今日はもうずっとその作業してた。超頑張ったよ。もう100エラーをゼロにする作業。死ぬ、死ぬます。死にます。
でも一つ一つエラーがね、ゼロに近づいていくのはすごい気持ちよかった。もうゼロになった瞬間、キター!これでエラーがないぞ!
きっとこれで大丈夫だ。なんかちょっと安心しますよね。ちょっと安心するんですけど、まだ気が抜けないっていうね。
うーん、わかんないですよね。なんかそんなガバいものじゃなかったら大丈夫かなと思うんですけれども、
まあぶっちゃけセキュリティに関してはね、絶対大丈夫ってきっとないと思うんですよね。
だからある程度だと思いますよ。ある程度強固であれば、きっと取られないっていう風にやっていくしかないのかなと。
ニコニコ動画ですら住所とか流出してますからね。あれもプロが作ってますよっていう。プロが作ってて住所盗まれるんだったらなんかね、バイブコーナーとかが作ったらなんかどうなんだろうっていう。
別に僕はね、あの住所とかクレジットカード情報とか一切取得しないってね。決めてというか、そんなの取得できない怖くてって感じなんですけれども。
最悪ね、サイトがぶっ壊れるぐらいでね。別に収益化構造とか作ってるわけじゃないしね。サイトがぶっ壊れるぐらいだったらいいんですけれどもね。
ただなんかね、皆さんの本名とかがそういうのは絶対にね、取得されないようにっていう。本名もあれですけどね。
なんかGoogleアカウントにその、もしね、本名でそのアカウントの名前設定したら結構そこで漏れてることが多いんじゃないかなと僕は思います。
今のところちょっと予想だね。なんか衝撃的なことを僕は言ってると思うんですけれどもね。もうね、事実を伝え方がいいなと思って。
バイブコーナーが作ったそのサイトで、なんかログイン認証をしないといけない。Googleのね、やつとかね。やった時ね、ちょっとどうなんだろうと思いますね。
AIにセキュリティチェックさせたらいいんだけど、データベースでね、最悪そのセキュリティアドバイザーがエラー0件だったら、まあいいのかなというふうに思うんですが。
ちょっとわかんないですよね。もしかしたらGoogleのメールアドレスとかがそこで露呈するような形になってるかもしれないし。
もしくはGoogleアカウントに紐付いていた本名がもしかしたら露呈するかもしれない。一般的には見てて露出はしないですけどね。
一般的には大丈夫なんですけど、そのプログラマーさんとかエンジニアさんクラスのコードバリバリ分かってますみたいな。
セキュリティの穴付けますみたいな人たちがくっついてくるとね。犯罪じゃないのかよって僕は思うんですが。
ついてくるとワンチャン露出する可能性ありますよね。
そうなんですよね。だからそういったところがないようにですね。僕そういうことがあるんだってことは今回知りましたので。
今はゼロ件、エラーがゼロ件だからちょっとここでねまたサービスがログインができるような状態にしてですね。
エラーがゼロで今度はどうなんだと。エラー100件あった時は正直露出してましたと。すいませんと。
デバッグしてくれた方に謝らせていただいたんですけど本当に申し訳ないと。
さあどうだと。エラー100件からゼロ件になったかどうだというところです。
これはね面白いコンテンツになりそうだからこれからやろうと思っていることなんですが。
ガチのエンジニアさんにレビューしてもらおうと思っています。
喫水のViveコーダーがウェブサービス作ったんですけれども。
じゃあセキュリティの穴どのぐらいあるのか。これをエンジニアさんにボコボコにしてもらう企画ですね。
クソ面白い。どうしようかな。内側でやろうかなと。
信頼できるエンジニアさんにちょっとウェブサービスViveコーディングで作ったんですよ。
エラーがないかボコボコにしてくれませんかと。それを記事にしたいと。
コンテンツとして面白いよね。結構気になると思うんですよね。
Viveコーディングの今の限界を多分皆さん知りたい人がいると思うんですよね。
ウェブサービス作って大丈夫なのかと。
ぶっちゃけやめろと言われました。
ウェブサービスは作るなというふうにコメントが来てたんですけれども。
まあでも今エラーゼロ件になってますからね。言うてもセキュリティアドバイザーがゼロ件って言ってるんで。
エラーもゼロ件。ワーニングという警告もゼロ件。
これならどうだと。っていうところを持って行ってですね。
ここ近日中にですね。エンジニアさんに見せて。ガチエンジニアさんに見せてですね。
どうすかと。
じゃあちょっと攻撃してみてくださいと。
僕のEメールアドレスとか個人情報とかちょっと入手させてみてくださいと。
僕のなら許可するんでどうぞと。やってくださいと言ってね。
ほらエンジニアさんだったらできるでしょうと。
だいぶこうなので作ったおもちゃみたいなサイドレスをさあどうぞと。やれるもんだらやってみろと。
果たし状を突きつけてやるんですよ。
そしたらエンジニアさんがほほーと。ちょっと待ってくださいと言って。
3分後にはノットライトならクソマラソンだから。
エラーゼロ件とはっていう感じですけれども。
ちょっとこれね面白そうだなと思うんでやりたいと思います。
エンジニアさんもねバイブコーダーの作ったウェブサービスを徹底的にエラー検証してみたみたいな感じで記事にすると結構読まれると思うんですよね。
いいコンテンツになるかと思いますのでエンジニアさんもねそういうセキュリティまで見れる。
本当に安心できるエンジニアさんなんだみたいなね。
もしかしたらセキュリティチェックの案件がねバイブコーダーから来るかもしれませんし。
これを機にですねちょっとエンジニアさんも乗り気な方がいらっしゃいましたらね。
僕にちょっとDMなりメンションなりしていただいて是非この僕のね果たし事を受け取ってください。
この件に関しては僕はもう炎上しても構わないと思ってるんでね。
もう好きにしてくださいと材料として使ってくださいと思いましたね。
これ本当に致命的だったらねもうリリースできないですよ。
データベースを使わないっていうねやり方にするしかないですよね。
例えば誰でも画像を投稿できてアカウントは作成するというよりかは
何だろう2チャンネルみたいな感じになるのかな。
適当に自分で名前付けられて適当にコメントできると。
別にその情報は保存しないっていう。
テキストはねそのサイト上とかデータベースに保存されるけどログインとかないみたいな。
だから誰がメッセージしたのか分からないし画像投稿したのかも分からないみたいな。
2チャンネルっぽいね。
そんな感じだったら全然個人情報流出するところがないので
それだったらいけるなと思いましたね。
それでねなんかそれなら行けるでしょ。
だからこれで本当に僕がガチのねViveコーダーがガチでセキュリティをインにしようと奮闘してね頑張ったと。
その結果どうなのか。
今はいけるのかいけないのか。
そんなところもお見せできたらと思います。
Viveコーダーが爆死するのか。
それとも楽しいね。
楽しいね。
そんな僕なんですけれども最近は池早さんから教材にしたら面白いんじゃないかとか教材にしてと。
それで早く自分で稼いでと。
言われているので頑張って教材作成しようかと思いますわ。
僕もこれですよ本当に。
このViveコーディングやっぱり皆さん超興味関心が高いです。
めちゃめちゃ高い。
知り合いの方もAIサロンやったら6月に開講したんですけども結構問い合わせが来てるという感じで。
そんなに来てるのって言ったら週に4回ぐらいは来てるって感じで。
え?
立津さんもやったらどうですか?
楽しかった。
司会業とか狙えるかなと。
僕だったら司会のプロなので今の司会者の方にAI活用できてますか?って。
司会者×AI活用のサロンですよ。
そういった司会者とかもしくは声優さんとかそういった方々を集めてAIを。
じゃあ我々がうまく専門的な分野で扱いには便利に扱いにはどうしたらいいのか。
イベント制作とかだったら司会でも台本作るのとかめちゃめちゃ便利なんで。
僕は愛用してるんですけどね。
司会業でもね。
そういったところを共有しつつみんなでこのAI時代を楽しむ。
そして仕事の効率を上げたりとかね。
していくっていうサロンがあってもいいのかなと。
案外ね司会者さんって年配の方が多いのでAIが広まってないと思うんですね。
僕の事務所では全然広まってない。
AIも知らないしメタバースとはって感じでしたからね。
メタバースも知らないみたいな。
NFTも知らない。
ギリビットコインだったら経営者に近い方は知ってる人はいたね。
そんぐらいなので。
でもねやっぱりAIは関心があるんですね。
僕はAI使いますって言ったら
あ、そうなの?どんな感じなの?ってめちゃめちゃ聞いてきましたし。
メタバースでも司会したことありますよって言ったら
え、どんな感じなの?教えてって。
先輩から言われたりしたんでね。
やっぱりこれ武器なんだなと。
若者の武器なんだと。
改めて認識しました。
本当にだってみんな全然使ってないんだもん。
こんなに便利なのになんで?みたいな。
でも使ってないのにめちゃめちゃ関心があるんですよ。
すごいギャップだと思いません?
使わないのにめちゃめちゃ関心があるんですよ。
わざわざ20歳とか30歳したのね。
若造の新人の
このプロめちゃめちゃ20年とか30年やってるベテランから
新人のように見られてる僕がですね。
あ、どういうことなの?教えてって言いに来るっていう。
そこまで需要があるなというのを感じたので
もうちょっとやってみてもいいかもなと思いました。
せっかくこんなにみんなと一緒にAIとか頑張ってやったりとかさ
バイブコーリングまでしてるんだったらさ
もう確実にAI路線に乗ってるじゃないですか僕。
だったらもうサロンやった方が良くねというところです。
僕も声優さんとか司会者さんとかにもね
AI使えるようになってもらいたいしね。
みんなが求めていることだったらやっぱりやるべきだなと思って
業界を牽引していけるかもしれないですね。