【個人情報流出】ノーコードが抱える闇とは?!

  Рет қаралды 90,247

ゆるコンピュータ科学ラジオ

ゆるコンピュータ科学ラジオ

Күн бұрын

Пікірлер: 326
@yurucom
@yurucom Ай бұрын
【サポーターコミュニティへの加入はこちらから!】 yurugengo.com/support 【おたよりフォーム】 forms.gle/BLEZpLcdEPmoZTH4A ※皆様からの楽しいおたよりをお待ちしています!
@kaz-jn7ro
@kaz-jn7ro Ай бұрын
「ノーコードに頼るとレールから外れるのが大変」とかそういう話かと思ったら 玄関にドアついてないレベルの大穴があるとは……
@taro_web_engineer
@taro_web_engineer Ай бұрын
エンジニアはノーコードツールあんまり使わないから、こんな脆弱性あるよ〜ってのが広まらないんだろうな
@荻野二朗-p4w
@荻野二朗-p4w Ай бұрын
こういうのの責任を持ちたくないっしょ。それも使わない理由
@crawpi
@crawpi 5 күн бұрын
エンジニアが手を出さないというより、エンジニアに発注しないケースだと思うんだよね IT企業でもなければ自前で開発ができるエンジニアを囲ってる会社ってそんなに無いだろうし。 ノーコードツールを導入するシーンって個別の部署単位だったり、情シスの担当者だったり、ユーザー系の上流工程しかやらない人たちが、 開発コスト抑えるために自前で導入するケースの落とし穴じゃないかなぁ
@rabutlilriddle1904
@rabutlilriddle1904 Ай бұрын
予想の100倍ヤバかった。このチャンネルの性格上、茶化して話してるけど、コレは普通にダメだ。
@sanagirace
@sanagirace Ай бұрын
まさに「決めつけの刃」ですね。濃厚な動画でした(ノーコードだけに)。
@_fliszt4908
@_fliszt4908 Ай бұрын
やかましくて好き
@yuki7069
@yuki7069 Ай бұрын
ノーコードの濃厚な動画、ノーコー動画
@rn7878
@rn7878 Ай бұрын
AIを使って定型の文章を作る時も「ここちょっと変だな……」って手直しする程度の国語力は人間側に必要なので 一からコード作れる人じゃないとノーコードツールを利用するのは難しいってことですね
@荻野二朗-p4w
@荻野二朗-p4w Ай бұрын
それは有るね。ノーコードツールの開発元が責任取りますって宣言してくれるなら、ぜひ使いたい
@average334
@average334 Ай бұрын
それはもう別の会社にその会社自身の責任でシステム作らせたほうが早いのよ
@荻野あんず
@荻野あんず Ай бұрын
​@@average334それだと仕様書書くの苦手な俺には難しいっす
@nandemotsukuruyo
@nandemotsukuruyo Ай бұрын
攻殻機動隊の荒巻課長の名言「知らないものは探さない」
@qohelet9091
@qohelet9091 Ай бұрын
プロはノーコードツールを使わないから「探さない」 ノーコードツールユーザーはコードを知らないから「探さない」 この双方向からの「知らないものは探さない」が脆弱性の原因かもしれないですね。 つまりなにが言いたいかと言うと荒巻課長はスゲーかっこいい理想の上司ってこと。
@コジマタツヤ-x5b
@コジマタツヤ-x5b Ай бұрын
心理学のスキーマの話にも繋がりそう
@fjknj
@fjknj Ай бұрын
こういう言葉、ここぞというときに引用できる人かっこいい。自分も攻殻機動隊大好きだけど、そんな言葉を覚えてさえいなかった。
@ナッツ夫婦グルメ
@ナッツ夫婦グルメ Ай бұрын
有料部分見れるサイトあるある〜 と思って笑って観てたら、想像してたより脆弱で笑えなくなったw
@penguin6241
@penguin6241 Ай бұрын
企業も未公開の情報を開発者ツール使えば見れるパターンあるよなぁ。 新商品とか…
@中尾-n1y
@中尾-n1y Ай бұрын
よくニュースで「個人情報が誰でも閲覧できる状態になっていました」というのはこういうことなのかもしれないですね。 どう作るとそうなるんだろうと思ってた。
@RK-yp2de
@RK-yp2de Ай бұрын
前回の時に闇と言われてたので、「もしかして開発者ツールで非表示部分読めちゃった…?」と思っていたのですが、その比じゃないやばさでびっくりした。笑 こうなってくるとノーコードツールはプロトタイプツールとしてしか使えないなぁ…。
@ken_to_delicat
@ken_to_delicat Ай бұрын
サポコミュと言う名の監修者が優秀すぎる😂
@がめ男爵
@がめ男爵 Ай бұрын
ある程度詳しい人がノーコードアンチになってるせいで未開の地になって脆弱性が指摘されることも無いのかなって思いました。
@penguin6241
@penguin6241 Ай бұрын
ノーコードアンチです。 実務でノーコード使ったことありますが、運営に問い合わせて脆弱性やらバグやらを教えても知ってて放置してるパターンが結構あります。ものによっては10年治ってない致命的なバグがあったりします。直しやすいしょうもないバグは直すんですけどね。誰もが知ってる企業が出してるツールだったのですがそんなもんです。
@荻野二朗-p4w
@荻野二朗-p4w Ай бұрын
開発元も脆弱性とは認識してないかもね。既定でアンロックなだけで、使い方が悪いと開き直るかもね
@竹田信夫-b1h
@竹田信夫-b1h Ай бұрын
違う。ノーコードでも中ではコードが動いている。普通のコードは結果的に見えるから調べられるけどノーコードはコードが秘匿されるから脆弱性の指摘も難しいし、ノーコード出してるようなベンチャーは手が足りないから利用の増加に見合うセキュリティが出せずにいる。 こういう話はノーコード会社の責任だからそれを詳しい他人に押し付けてはいけない。
@荻野二朗-p4w
@荻野二朗-p4w Ай бұрын
⁠@@竹田信夫-b1h秘匿されてるブラックボックスでも漏洩が起きるっていう結果を示せるから、責任は問えるよ
@aaoishiigohann
@aaoishiigohann Ай бұрын
このバズりそうな回をきれいにまとめる堀元さんの手腕。
@ryubokuto5471
@ryubokuto5471 Ай бұрын
大学の課題でwebの選択問題を出された時、開発者ツールで正解わかったりしたなぁ
@shirokuma1962
@shirokuma1962 Ай бұрын
うわああ、それってやばいなあ。
@REIA-t1
@REIA-t1 Ай бұрын
ゴーグルもわからない?
@kyawa3447
@kyawa3447 Ай бұрын
このあたりの話って、「少し低レベルの話も頑張って理解しよう」という気概がないと、 結構職業プログラマもやってたりするんですよね……。 見かけるたびにヤバそうだと上に伝えたりしていましたが、 あまりお作法に明るくない分野、フレームワークだと自分もやっていたのではないかと思います。 ああ怖い。
@AqueousDroplet
@AqueousDroplet Ай бұрын
知らないことには気づきようがないってのが怖いですよね
@shirokuma1962
@shirokuma1962 Ай бұрын
フレームワークに頼っていると、よく使われている物だと、このあたりは、大丈夫なんだけど、いざ何らかの理由で自分でインプリすることになると、危ない
@実家の様な大明槓
@実家の様な大明槓 Ай бұрын
このチャンネル本当良いな。 褒めるか貶すか最初から決まってるレビューとか本当意味無いからな。 サービスを使ってから良し悪しを判断して教えてくれるの最高。
@SAPKOT42
@SAPKOT42 Ай бұрын
「考え抜く時間がない」 なんかITだけの話じゃないように感じたなぁ…
@荻野二朗-p4w
@荻野二朗-p4w Ай бұрын
考え抜ける知性も必要だよ。ロジックを組む際はいろいろ想定するが、どうしても想定外はある 想定外に対処するために例外処理を追加し続けると最後は誰にも理解できないスパゲッティコードに
@yukatayu
@yukatayu Ай бұрын
楽しみに待っていました! 現在の計算機科学でもこのような観点で設計の正しさを検証する手法はいくつかありますので、今後うまく組み込まれていくと良いですね。
@noritohonda
@noritohonda Ай бұрын
IT詳しくなくてもサービス作れます!からの緩いデフォは攻撃者にとってボーナスタイム。
@爪切って手で取ろうとすると皮
@爪切って手で取ろうとすると皮 Ай бұрын
これノーコードツールを片っ端から脆弱性診断してみたって企画バズりそう
@penguin6241
@penguin6241 Ай бұрын
ノーコードツール高いやつ(うん百万、うん千万)も多いからきついんよぉ
@moemenko
@moemenko Ай бұрын
​@@penguin6241 〇〇で作りました!ってサイト片っ端から試していけば…
@nekodesu.4649
@nekodesu.4649 Ай бұрын
部外者からの脆弱性診断ってそれ攻撃なんだよなぁ笑
@爪切って手で取ろうとすると皮
@爪切って手で取ろうとすると皮 Ай бұрын
@nekodesu.4649 確かに😆 提供会社に事前に申請は必要ですね こういう申請の時に却下される理由としてサーバーに負荷がかかる以外にどんな理由があるんだろう
@jajayuju9750
@jajayuju9750 Ай бұрын
犯罪や、図書館でクローラしただけで逮捕してくる国家だぞ
@graph23
@graph23 Ай бұрын
"なまじ、動いてしまう" … は、(確かに、いろいろと、) 怖いことだな。
@すももやし
@すももやし Ай бұрын
noteでもソース見たら記事を更新した人のIPアドレスそのまま載ってるなんて事件ありましたね〜…
@くすみン
@くすみン Ай бұрын
天井裏忍者……
@Anliy-i1n
@Anliy-i1n Ай бұрын
一時期、IFTTTみたいな自動化・連携ツールが流行りましたね。機能改悪と有料化で一気に利用者が減った感がありますが。
@BPYS
@BPYS Ай бұрын
決め付けの刃ってことやね
@sio-salt8979
@sio-salt8979 Ай бұрын
セキュリティ柱の煉獄杏寿郎さんとノーコード柱の富岡義勇さん
@宮武祐輔
@宮武祐輔 Ай бұрын
昔、総務から来た給与関係のお知らせエクセルの非表示シート見たら全社員の給与見れて絶句したんだよなー 一応xlVeryHiddenになってたけど…
@konokisho2931
@konokisho2931 5 күн бұрын
「勝手にいいようにしといてくれる」が結構問題だらけだったり、最適化の余地があったり、メモリ的によくないとかあったりするから、自前でなんとかする変態がそこそこいる
@masyos7939
@masyos7939 Ай бұрын
さすがに全部のノーコードツールがガバガバということでは無いでしょうが、”気付ける機会を奪われる”ってのは要注意ですね。この辺を差別化のタネにして「うちはセキュリティ重視」とか「社内システム専用だから軽量簡易」とかいう売り方もあるかも??
@skgt_
@skgt_ Ай бұрын
これ見るくらい意識高くても、知識の差で人によって問題点がちゃんと伝わってなさそうなのが闇だ 高すぎるリテラシーが求められる世の中になった
@コスパどろぼう
@コスパどろぼう Ай бұрын
責任の所在がわからなくなるのも怖いなぁ 他の分野でもよくあることだけど
@荻野二朗-p4w
@荻野二朗-p4w Ай бұрын
ノーコードツールの開発元ならギッチギチの免責事項を仕様書に並べとくな
@でーこ
@でーこ Ай бұрын
冒頭、ゆる陰謀論ラジオが立ち上がったのかと思った
@gengengenki2856
@gengengenki2856 Ай бұрын
Googleのスプレッドシートとかも昔はデフォルト公開だったよね
@Qちゃん-j5u
@Qちゃん-j5u Ай бұрын
非機能要件(パフォーマンス、セキュリティ)を別のアルゴリズムが検証してくれる仕組みがあればいいですね
@荻野二朗-p4w
@荻野二朗-p4w Ай бұрын
それに特化したAIツール作るべきかな ただ単に「問題ありません』ではなく、検証項目と結果を出力するの
@r-ichiro
@r-ichiro Ай бұрын
人後に落ちない臭さの所で、フランスのエポワスというチーズの臭さを「神様の足のにおい」ということを思い出しました。
@unun2621
@unun2621 19 күн бұрын
知り合いがサービスリリースしたら「よっしゃ脆弱性探したろ」というエンジニア特有のノリ
@ドラドラ90分
@ドラドラ90分 Ай бұрын
大丈夫。実名を書いても公益性があるし、真実(相当)性もあるので、訴訟リスクが顕在化しても十分戦える!
@Kei-IWA_Siliconated
@Kei-IWA_Siliconated Ай бұрын
別に戦いたくも特定の会社を潰したくもないんじゃ…
@snowsnow7137
@snowsnow7137 Ай бұрын
うちの会社が業務効率性のもとに全くの素人たちが勝手にノーコードツールを使ってシステム構築をどんどんさせているので、そのうちこの爆弾が破裂すると思ってる。上はそれを良しとして、素人達を表彰してて危なっかしいことこの上ない。
@荻野二朗-p4w
@荻野二朗-p4w Ай бұрын
転職考えるべき
@Burajiru-san
@Burajiru-san Ай бұрын
コメント欄でノーコードに脆弱性があるように捉えられていますが、 ノーコードの脆弱性でなく、 ノーコードで作ったサービスの脆弱性って動画でもそう説明しています。サービス設計者の不注意とツールの不親切さによるものです。
@アルト-b7w
@アルト-b7w Ай бұрын
ノーコードを利用する人はその脆弱性に気づけないのが問題なのでは?
@hana_seasonone_
@hana_seasonone_ Ай бұрын
@@アルト-b7wこれだよね 問題あるのは数種類かもしれないけど 利用する側それがどれか分からないんだから 全てのノーコードツールに気をつけなければならない
@荻野二朗-p4w
@荻野二朗-p4w Ай бұрын
ノーコードツールを使う人の多くがセキュリティ面も含めた動作検証をしない人だろうと想定できるので ツール制作側で安全側に引き倒す工夫が必須ってことか 古典のK&Rのプログラミング作法を思い出した
@7743v
@7743v Ай бұрын
「この脆弱性さえなければいいサービスだよね」 って思い込みが良くないって動画の結論を表した秀逸なコメント
@tomockinh
@tomockinh Ай бұрын
仕事で車を運転するには一般ドライバーより優れた技量と知識が必要なのに、ツールのおかげで自転車にも乗れない人がトラックやバスを動かせちゃったり、プロでもツールが勝手に安全確認してくれるから自分で安全確認する癖が疎かになった頃に「これぐらいのこと」ってレベルのことを確認されてなかったことで大事故が起きる。
@saltsk3059
@saltsk3059 Ай бұрын
これは妄想だけど。 「ユーザー登録」などを行わないサイト経営などを原初は想定していて、 後乗せで色々な機能をいくら丼的に乗せていった結果、 既存のセキュリティ設定が必要無いDBをそのまま使用して「ユーザー登録」という機能をDBの大元を作った人と違う人が作成し、 後々セキュリティホールに気付いたが、既に運用している部分に影響があるせいで後付けでセキュリティ設定を行うように改修をするしかなかったんだろうな って思った。妄想だけど。
@saltsk3059
@saltsk3059 Ай бұрын
実際、現時点で稼働できている部分に影響のある改修はデバッグコストも馬鹿にならないので、 結局「迂回策でなんとかしてよ」みたいに言われがちなのだ……。 それを重ねた結果どんどんコードが煩雑になっていくのだ……。 世知辛いのだ……。
@ぐるぐるぐるぐるぐるぬいゆ
@ぐるぐるぐるぐるぐるぬいゆ Ай бұрын
前半と後半の構成いいなぁ
@jjjj-ce8tr
@jjjj-ce8tr Ай бұрын
よく生成AIでコード作ったりしてるけど,確かに思わぬ落とし穴あるかもなぁ
@1q89x
@1q89x Ай бұрын
設定を変えたら、ってことは提供機能としては理想的な設定をしていれば問題なく利用できるようになっているから脆弱性はない、っていう主張をベンダー側はするんだろうな。
@Mesubutamia
@Mesubutamia Ай бұрын
思ってた数倍ヤバくて震えた。 前回の動画に載ってるスクショで会社名チラ見えしてるなんて言えやしないよ。
@Soronmeeda_Japan
@Soronmeeda_Japan Ай бұрын
どこ?さいぼうず?
@dochaemo-tarou
@dochaemo-tarou 29 күн бұрын
​@@Soronmeeda_Japan ヒント:クレカのダミー番号
@おれおれ-d3f
@おれおれ-d3f Ай бұрын
ツールが無い時代でも人間のミスでフルオープンになる事故が多発していたことを考えると これが問題となって廃れるより洗練されて脆弱性の検証まで自動化されるのがベストな気がする
@100EIZO
@100EIZO Ай бұрын
すべて堀元総理のおっしゃる通りだと思います。すべて追従しますので、次の大臣の席をお願いします。
@kanametatsuya
@kanametatsuya Ай бұрын
導入をふざけ散らかしてる回、特別感あってめっちゃ好き〜
@testbughunt4528
@testbughunt4528 Ай бұрын
(語弊がかなりある言い方ですが)Webサービスの脆弱性情報は公開情報(CVE)になるケースは少ないです。 なので、Web Service名 + 脆弱性と調べてもあまり出てこないはずです。
@raizingskyhigh9998
@raizingskyhigh9998 Ай бұрын
20:36 ここって言いたいことはそうだと思うが、今の日本は聞く耳を持たない状態なのが問題だなと思ってしまった
@秋吉雪
@秋吉雪 Ай бұрын
ノーコードに留まらず含蓄があって思いの外良い回だった
@mudaso-heavy-user
@mudaso-heavy-user Ай бұрын
楽しみに待ってました
@さとしん-x4e
@さとしん-x4e Ай бұрын
ぼくもたのまち❤❤❤
@kyawa3447
@kyawa3447 Ай бұрын
本当に数十秒後にはいらっしゃることが分かり感激しました。
@Escape_Key
@Escape_Key Ай бұрын
たのまち~~
@鰤臼
@鰤臼 Ай бұрын
たのまち~~~!!!
@shisui_he
@shisui_he Ай бұрын
たのまち!
@totto2727
@totto2727 Ай бұрын
ノーコードに限らず、JRかどこかの会員制サイトで似たような事例があったような… 普通にシステム作る上で認証認可は大事なポイントですね
@Kei-IWA_Siliconated
@Kei-IWA_Siliconated Ай бұрын
ホリモトさんとサポーターコミュニティが「バクマン。」の集団の力で作家になるキャラみたいに見えてきた…。
@kusootaku1
@kusootaku1 Ай бұрын
アダルトサイトとか結構脆弱なところが多くて管理者ツール使うと色々できることがある
@hokrin
@hokrin 14 күн бұрын
ガタッ
@explosionpasura8163
@explosionpasura8163 Ай бұрын
『(ちゃんと全ての設定を漏れなく正しく設定すれば)脆弱性はない』ってのが…
@病葉リンゴ
@病葉リンゴ Ай бұрын
似たようなツール導入した直後に同じ問題に気づいて慌ててIPアドレス制限かけたの思い出したわ
@リアス式海岸
@リアス式海岸 Ай бұрын
ノーコードは開発の初速は速いけど、細かい仕様をコントロールできないから、開発者としては全くもって運用しずらい。
@yashima9033
@yashima9033 Ай бұрын
運用しづらい
@リアス式海岸
@リアス式海岸 Ай бұрын
@@yashima9033 勉強になりました。
@rekamikuzu
@rekamikuzu Ай бұрын
10:48 堀元さんの失敗例え、添削してみます 見た目も機能もキレイにできてるけど、実は重要情報漏れちゃう話なので オーダー通りサイズぴったりの白い Yシャツで試着時には気づかなかったけどしばらく着てると体温やら汗の湿気やらで乳首透けてきちゃった どうでしょうか😊
@es99999999
@es99999999 Ай бұрын
プログラムに使うはずの浮いた時間を脆弱性チェックに使えるとしたら 効率的なのかも
@7743v
@7743v Ай бұрын
他人のプログラムを見るほど苦痛なことはないし、自分で作った方が動作が効率的な場合もある。 プログラマーがいるから0から作らせた方がいい場合も多いと思う
@yukizokin
@yukizokin Ай бұрын
初めて有意義な内容。
@islandsazorestt
@islandsazorestt Ай бұрын
「逃げて得なわけないのに」、というコメントもありますが、アメリカだと ①州ごとに警察の能力もやる気も違う ②刑罰が重すぎて生活に余裕が無いと「人生が詰む」ことがある ③特に貧困層や人種によっては法執行機関が「人種や出自によってフェアに裁決を下してくれるとは限らない」と恐れている ことで、立場によっては博打に出るしかない、と追いつめられてしまう人もいるんじゃないかと思いました。
@renk1310
@renk1310 Ай бұрын
コメントする動画間違ってない? ノーコードツールって安心だって思い込んでぱぱっとサービス作ると思わぬ脆弱性を見落としたりするよって動画だけど…
@Pulse_plus
@Pulse_plus Ай бұрын
KZbinのコメントバグ、話には聞いてたけど実物見るの初めてだわ ほんまKZbin...
@renk1310
@renk1310 Ай бұрын
@@Pulse_plus バグもあるし、自動再生で前の動画と勘違いしてとかもあるかもね
@tomonorikai7209
@tomonorikai7209 Ай бұрын
興味深いので記念カキコ
@dochaemo-tarou
@dochaemo-tarou 29 күн бұрын
現時点でなぜ23のいいねがついているのかも気になるw
@Fnak202
@Fnak202 Ай бұрын
プロジェクト立ち上げ時には開発計画と共にテスト計画も立てるのですが、 ノーコードツールを使用した場合は、この 2 つの乖離が大きくなりますね。
@perorin6963
@perorin6963 Ай бұрын
ゼロデイ攻撃を防止するために、ノーコードツールのサービス提供者に連絡したほうがいいと思いますよ。
@ナカノユタカ-y8e
@ナカノユタカ-y8e Ай бұрын
仕様を熟知せずツールを使うと発生するケースで、ノーコードに限らない気もする
@hrsm-chn
@hrsm-chn Ай бұрын
考える時間がなく世の中に放たれた物を土台にして動いていく危うい社会になりそう
@marx_d_24
@marx_d_24 Ай бұрын
堀元さんがやってることって、実質バクマンの七峰透と同じなんだと思った。
@aocchi1638
@aocchi1638 Ай бұрын
これって今後AIを使う場合にもあてはまりそうですね、いまは割と注意しながら使ってますが、AIが賢くなるにつれ信じてしまうみたいな。。。。 良い教訓になりました
@user-db8lt9rs9q
@user-db8lt9rs9q Ай бұрын
前回の話からOSSとのアナロジーを使ってる人いたけど、今回のは特にそうだな いつか、早く作れるメリットとリスクを天秤にかけなくちゃいけない日が来るんだろうな
@ここここ-s7l
@ここここ-s7l Ай бұрын
今回はユーザー情報だけど会社の機密とか登録してたら全部流出しちゃうのか、怖いな
@trysify
@trysify Ай бұрын
ノーコードツールと言う通りコードの部分で初心者がやりがちなバグは無いけど、動作仕様の実装部分はしっかり指定してねって話ですね デフォルトが安全側では無くどんな環境でも取り敢えず動くって仕様は、流石にどうかと思いますが
@user-46780
@user-46780 Ай бұрын
標準仕様なら標準仕様がこうだと公開すれば良いのでは。非公開が会社の被害を回避するために被害者を増やすことになりかねない
@hidetac
@hidetac Ай бұрын
待っておりました…まじセキュリティ問題だった…議会民主主義大事…ほんとに過去のすべての形式よりまし…
@iwasorange
@iwasorange Ай бұрын
このツールの脆弱性を語る記事が一部有料だったんだけど、HTML見たらもろ全文乗ってて面白かった 内容は有料部分見れる方じゃなくてユーザー一覧取れる方だったから、ちょっと惜しい
@tinatamago0
@tinatamago0 Ай бұрын
一昔前でどこだったかは覚えてないですが、登録をしないと見れないはずの文字情報が開発者ツールから読めるサイトはありました(後半有料のニュースサイトだった気がする)
@たまたま-y4d
@たまたま-y4d Ай бұрын
待ってました!
@emkerkun
@emkerkun Ай бұрын
いやいやいや、マジか、こんなバカな仕様ならログイン機能なんかつけるな、って感じです(ユーザたちがノーコード機能をいじって無理やり作ったら自己責任といえますが) 罪に問われるほどの重過失を感じます。「より安全な設定もある」じゃ責任逃れできないはずです。実名を今公にさらすのはよくないですが、開発元に連絡したほうが良いでしょう。 弊社が作っているノーコードツールはさすがにこんながばがばではありません。ただ、企業用で、できることが多いようで限られていて、「誰が使うねん」って思うことはあります。
@struts6773
@struts6773 Ай бұрын
製造ははしょれても、要件定義、設計、テスト、特にセキュリティ要件はしっかり確認しなきゃいけないという学び。そして製造から経験しないと、他の工程もなかなか習熟度は上がっていかない。 ただ、この手の穴で過剰反応して日本のノーコード利用が減って、海外の悪かろう安かろうのシステムに生産性で負け続けると競争力が落ちる、という不安もある。
@kousei6438
@kousei6438 Ай бұрын
この動画を見たノーコードツール制作会社の方、今ごろ自分の会社じゃないかとアワアワしてるのかしら
@masyos7939
@masyos7939 Ай бұрын
少なくとも当該サービスの利用企業とかには注意喚起必要そうですよねぇ
@user-ob8th4bq6k
@user-ob8th4bq6k Ай бұрын
導入部分の堀元さんのしゃべり方、飯田さんに似てるww
@pupapdacechryf1803
@pupapdacechryf1803 Ай бұрын
ローコードですけど業務で使っているツールで、さくっとプロンプトインジェクション起こせたので、 まあ他人の作ったものは信用しちゃダメですね
@イメトク
@イメトク Ай бұрын
近年のノーコードで量産された脆弱性のあるサイト、片っ端から個人情報抜かれてるんじゃないですかね クラッカーがわざわざ盗んだこと申告しないでしょ
@pragman3561
@pragman3561 Ай бұрын
誰でもポンポン作れてしまうことによるリスクは生成AIでまた増えていく気がします
@みこ-q1o6t
@みこ-q1o6t Ай бұрын
序盤だけBGM違ってて笑う
@knngayr
@knngayr Ай бұрын
これ今あるノーコードツール片っ端から調査したら割とヤバめのことになりそうだなあ。 14:25 でいってるみたいに負荷さげてかつユーザーがちゃんと読むこと前提で設定できますってしてるんだろうけど、「書いてあるのに読まないほうが悪い」で通せる仕様かというと今の御時世……
@alaki_paca
@alaki_paca Ай бұрын
15:07 社会悪として吊るし上げしたいわけではないと仰っていますが、不親切で危険な設計ではあるので周知することは大事だと思うのですよね。ただ、この動画は影響力大きいから変に攻撃的な人の矛先になることもあるわけで・・・難しい・・・
@ペンギンクミマヌ
@ペンギンクミマヌ Ай бұрын
ドラえもんの道具はノーコードツールですよね。ドラえもんは2112年生まれなのであと87年。あと87年のうちに脆弱性の発見と対策されて子供でもつかえるようになるんだろうなぁ。
@chocotori7
@chocotori7 Ай бұрын
上場企業の財務諸表や計画書のお漏らしという笑えない事態もありますね
@StableMan1024
@StableMan1024 Ай бұрын
パターナリズムって一昔前に話題になった宗教二世の方の事を考えると凄く納得した。
@zato8485
@zato8485 Ай бұрын
有料登録を続けないと作ったアプリなりサイトなりの機能を維持できない、という話がくるのかなあと思っていました。
@KentaroxKondo
@KentaroxKondo Ай бұрын
これは非常に教訓として価値が高い動画でした。
@kenji_alternati
@kenji_alternati Ай бұрын
やっぱ自分で作ったものしか信頼しちゃダメなんだなって思える動画だった。 でもこれ、生成AIでも同じ事言えると思いました。 そういう意味では教材として良い動画だと思いました。
@セイゲドン
@セイゲドン Ай бұрын
その点noteの有料記事なら安心して悪口記事が書けるよな!
@sora_tachi
@sora_tachi Ай бұрын
待ってました
@aaaw1105
@aaaw1105 Ай бұрын
飛行機の操縦士の話、ブラックボックスの回で言ってたような…?
@maru-bl3or
@maru-bl3or Ай бұрын
AIで作っているときも似たようなこと起きますね。 不要な修正されて脆弱性になっていたりする。
@yoto_3
@yoto_3 Ай бұрын
テストしてない機能はゴミだってじいちゃんが言ってた
@Escape_Key
@Escape_Key Ай бұрын
熟練エンジニアの子孫??
@荻野二朗-p4w
@荻野二朗-p4w Ай бұрын
でもテストしてるからって完全ではないです。
@三谷ひささ
@三谷ひささ Ай бұрын
ツールをウェブ上で使えるようにしたら不味そうですね。 イントラ上で使えるくらいで留めておかないと
@yasuhirotambara
@yasuhirotambara Ай бұрын
地方自治体の職員がノーコードツールで自作したアプリとか、うれしそうに記事になってるけど、大丈夫かな。
@ness.VTuberFan
@ness.VTuberFan Ай бұрын
家電量販店で「お店の人がいってるから大丈夫」という人が居ます。しかし自分が詳しい分野の商品説明を家電量販店の店員さんから聞くと「何言ってんだこいつ」状態になることが多々あります。 ノーコードツールは敏腕エンジニアが作ったから…と言う部分、誰から見て「敏腕」なのか、おそらく素人よりも敏腕ってだけの可能性も否めない気がしてきました。
@reverse-akitakomachi
@reverse-akitakomachi Ай бұрын
15:24 これPaaSとかでも言えるけど、自分AWSという権威に盲目的に追従しちゃってます
@graph23
@graph23 Ай бұрын
話はちょっと違うけど、おざなりで、なおざりな コンテンツ管理に遭遇したことがあったなぁ。 某役所のWebサイドで、「ゴミの回収」というリンクを進むと、ゴミ回収の担当部署の情報ではあるが、 ゴミ回収とは関係ないページが出てきた。おそらく… 「このフォルダにファイル置けばブラウザで見えます」→「部署から公開するものは全部そこに置いてしまえ!」
@荻野二朗-p4w
@荻野二朗-p4w Ай бұрын
それは 簡単な操作研修だけ受けて記事載せてる役人のせいです。その無能な役人はサイト訪問者の立場で役所のサイトを見もしない
機械オンチに「メモリ」を説明する動画#157
45:29
ゆるコンピュータ科学ラジオ
Рет қаралды 143 М.
最新のノーコードツールで、開発速度が15倍になった。#155
43:01
ゆるコンピュータ科学ラジオ
Рет қаралды 122 М.
人是不能做到吗?#火影忍者 #家人  #佐助
00:20
火影忍者一家
Рет қаралды 20 МЛН
Enceinte et en Bazard: Les Chroniques du Nettoyage ! 🚽✨
00:21
Two More French
Рет қаралды 42 МЛН
パスワード管理ムズすぎ。セキュリティの専門家が考える対策は?#116
41:09
ゆるコンピュータ科学ラジオ
Рет қаралды 144 М.
詐欺的なサイトを鑑賞して楽しもう!!【インターネット地獄めぐり】#145
50:40
ゆるコンピュータ科学ラジオ
Рет қаралды 169 М.
機械オンチに「Cookie」を説明する動画#148
26:15
ゆるコンピュータ科学ラジオ
Рет қаралды 228 М.
【徹底討論】AIは単語の意味を理解しているのか?#132
40:41
ゆるコンピュータ科学ラジオ
Рет қаралды 89 М.
完全匿名の「ダークウェブ」では何が起きているのか?#160
29:36
ゆるコンピュータ科学ラジオ
Рет қаралды 88 М.
人是不能做到吗?#火影忍者 #家人  #佐助
00:20
火影忍者一家
Рет қаралды 20 МЛН