Day 1(8/27)沖縄知事選-AIオーケストレーションで観測する告示日の認知戦空間
告示日の沖縄知事選をAIオーケストレーション(Grok×Google Trends×Gemini×Claude+人間の検証)で定点観測。一騎打ちへの構図激変、+850%の拡散スパイク、偽ポスター事案の解剖まで、認知戦空間の26日間をデータで読む。
Warning: Undefined array key "url" in /var/www/html/wp-content/plugins/seo-by-rank-math/includes/modules/schema/snippets/class-author.php on line 41
Skip to content告示日の沖縄知事選をAIオーケストレーション(Grok×Google Trends×Gemini×Claude+人間の検証)で定点観測。一騎打ちへの構図激変、+850%の拡散スパイク、偽ポスター事案の解剖まで、認知戦空間の26日間をデータで読む。
注目選挙―認知戦・影響力工作ウォッチ / 2026年8月26日 今回は2026年沖縄県知事選シリーズの第一回目、告示前日のオンライン言論空間の初期観測(Day 0)である。前夜は王道のSNSであるX(旧Twitter)を中心に、これまた王道の「沖縄知事選」をキーワードとして収集したX投稿2,380件を対象に、頻出するキーワード・タグと、投稿内で共有された情報源を確認した(一次データ集計と分析は小社"omni oculus"を利用)。 ただし近年の影響力工作の研究ではキーワードごとの分析は真相に肉薄するアプローチとしては不十分とされる(必ずしも工作者はストレートな言葉だけで工作をするとは限らないから)、その際にはセマンティックなアプローチも検討される。今回はあくまで導入ということで、諸指標を検討する。 サンプル集計期間:2026-08-23 07:00~2026-08-26 08:00(対象48時間・提供データの集計条件に基づく) 2,380集計対象のX投稿サンプル抽出 1,140一意なt.co短縮URL 1,160リンクの延べ出現数 766正規化後の異なるリンク先 1. キーワード・タグ分析 ワードクラウドでは「沖縄」「知事」「県民」「デニー」「古謝」「政策」「選挙」などが大きく現れ、候補者名、選挙制度、政策・支持をめぐる語が同じ言論空間で交差していることが分かる。 ※文字の大きさは出現頻度を視覚的に示すものであり、語の肯定・否定や投稿者の立場を示すものではない。 沖縄知事選関連X投稿のワードクラウド(集計期間:2026-08-23 07:00~2026-08-26 08:00、対象48時間) 頻出ハッシュタグ 上位10件 順位 ハッシュタグ 出現数 1 #沖縄県知事選 349 2 #玉城デニー 114 3 #古謝げんた 71 4 #沖縄県知事選2026 68 5 #沖縄県知事選挙 54 6 #沖縄 41 7 #古謝玄太 41 8 #Yahooニュース 38 9 #公職選挙法違反 25 10 #下地幹郎 [...]
Sola.com のサイバー・認知戦セクションが2022年に行った独自調査を再構成する連載「OVERRIDE 2022 ― 上書きされる戦争」を開始しました。 2022年のウクライナ侵攻をめぐって、日本語圏のSNSでは何が語られ、どのように広がったのか。政府サイトの改竄や破壊型マルウェアといった技術的事象と、言説の変化を切り分けながら、公開情報から再検証していきます。 現在は第1話から第3話までを公開しています。各話の主題と読み方は、シリーズ目次にまとめました。 OVERRIDE 2022 シリーズ目次を見る
「研究施設がある」と「生物兵器を開発している」は同じ主張ではない。連結された五つの主張を分解し、必要な証拠を整理する。
一部の観測対象で、投稿テーマが変わりながら、政府・メディア・米国への不信という解釈の枠組みが継続した過程を検証する。
ウクライナ政府サイト改竄、破壊型マルウェア、日本語圏SNSの変化を手掛かりに、Sola.comの観測方法と分析の限界を整理する。
Sola.comのオフィスに、かわいいメダカと元気なタロイモが仲間入りしました。仕事の合間にほっとできる、小さな癒やしのコーナーをご紹介します。
韓国のフィッシング調査で繰り返し現れる KISA、KrCERT/CC、AhnLab、ASEC、ESTsecurity、ESRC。それぞれの立場と観測範囲を、日本との比較も交えて整理します。
TECH ESSAY / SECURITY OPERATIONS サイバーしごと三世代論— 総合格闘技から、人馬一体、そして「相棒との対話」へ 手作業の職人芸、統合ツールの半自動化、そしてAIエージェント。世界のセキュリティ業界で語られる「三世代」の整理を下敷きに、三つの世代を現場で乗り継いできた実務者が、それぞれの「乗り味」を語ります。 第一世代 shell と職人芸 第二世代 統合ツールと半自動化 第三世代 AIエージェントとの対話 はじめに サイバーセキュリティの調査・分析という仕事は、この20年ほどで大きく姿を変えてきました。私自身、この変化を現場で乗り継いできた一人ですが、世界のセキュリティ業界の議論を眺めてみると、この変遷はおおむね三つの世代に整理して語られているようです。 第一世代:人間の職人芸と手作業の時代 第二世代:統合ツール・半自動化(SOAR/プラットフォーム化)の時代 第三世代:AI駆動・エージェント型の時代 米Gartnerは2025年6月に「AI SOC Agents」を正式なカテゴリーとして命名し、AI駆動型のSOCソリューションを2026年のトップトレンドの一つに挙げました。年代でいえば、アナリストが全アラートを手でさばいていた時代が2015年頃まで、SOARがプレイブック駆動で定型作業を肩代わりした自動化の時代が2015〜2022年頃、そしてAIが事前定義のプレイブックなしにトリアージから調査、対応提案まで自律的にこなすエージェント型の時代が2023年から——という区分が定着しつつあります。 第一世代 手作業・職人芸 〜2015年頃 全アラートを人がトリアージ 第二世代 統合・半自動化 2015〜2022年頃 SOAR・プレイブック駆動 第三世代 AI駆動・エージェント型 2023年〜 自律的トリアージ・調査 図1|SOC自動化の三段階(Gartner「AI SOC Agents」命名は2025年6月) きれいに整理されたものだなあと感心しつつ、この三つの世代、現場で乗ってきた身としてはそれぞれに全く違う「乗り味」がありました。本稿では世界的な整理を下敷きに、その乗り味の話をしてみたいと思います。 第一世代:総合格闘技の時代 GENERATION 1 〜2015年頃|手作業と職人芸 第一世代の調査業務は、人間の専門知識と手作業の上に成り立っていました。アラートを一件ずつ手でトリアージし、サイロ化された複数のツールの間を椅子ごとぐるぐる行き来する(海外では「スイベルチェア運用」なんて呼ばれています)。検知はシグネチャと単純な相関ルール頼み。侵入テストの世界も同じで、スキャン、スニッフィング、ブルートフォース、ファジング、ペイロード生成——局面ごとの無数のツールを、テスターが自分の手と頭で組み合わせて戦う世界でした。 図2|「スイベルチェア運用」— 人がツールの間を回遊する アナリスト ログ検索 パケット解析 脅威情報照会 チケット起票 要するに、shellをバリバリ叩きつつ、多岐に渡る技術知識でニャンニャンやる、総合格闘技のような世界だったわけです。それぞれの職人が得意の「XXスペシャル」みたいなツールボックスや必殺コンボを持っていて、差し詰め『刃牙』のトーナメントみたいな感覚。道具と身体が直結した、原初的な人馬一体感がありました。アラートの量が人間の処理能力を超えるまでは、この体制で確かに回っていたのです。そして、あれはあれで実にオモロかった。 第二世代:高出力マシンの時代 GENERATION 2 2015〜2022年頃|統合と半自動化 2015年頃から、風景が変わり始めます。Kali [...]
SECURITY DRAMA | 30秒FULL ANIMATION | 音声なし・自動再生 もし、Cowork実行機が乗っ取られたら——。便利な反面広範な業務ではさまざまな機微な情報を扱う業務PC。そこにまつわるリスクと対処法へのアプローチを解説します。 ※ この映像が表示されない場合は、PCのブラウザ(Chrome等)でお試しください。 ▶ 自動でループ再生されます。シークバーで任意の場面へ移動できます(カーソルを重ねた状態で Space=一時停止 / ←→=コマ送り)。 DRAMA▶BRIEFING AI実行環境が乗っ取られたら、何が起きるか。 Claude Desktop Coworkなど多くのAIモデルで進む業務用端末のAI駆動化。顧客データや販売情報、官公庁では機微に関わるデータなどの取り扱いが飛躍的に上がると言えますが、その反面、セキュリティ侵害を受けた際の被害も格段に上がります。今回は、実機内でのAI駆動化によるリスクを実例に即し検証し、その対策を考えてみます。 Claude Cowork実行専用機(Windowsデスクトップ)がマルウェア感染等でリモートアクセス権を奪取された事態を想定した、リスク評価と防護設計の要点。 CLIENT メイン機 (クライアントPC) 利用者が指示を出すクライアント。アカウントの母艦。 CLOUD Anthropic クラウド AI推論・セッション管理。タスクをディスパッチ。 ⚠ 侵害発生点 EXECUTION Windows実行機(Cowork) ローカルでタスクを実行。ログイン済みセッションと作業ファイルを保持。 CONNECTED 業務コネクタ メール/クラウドドライブ/Teams等。本人のOAuth権限で接続。 ▲ 実行機が奪われると、被害はその1台にとどまらず「アカウント」と「接続済みの業務基盤」へ波及する。 非対称の 原則 Coworkのサンドボックスは「AIのタスクからPCを守る」仕組みであり、「PCの侵害からアカウントを守る」仕組みではない。実行機は便利だが信頼しない前提——権限を絞った従僕として設計する。 RISK想定されるリスク R1セッション奪取=なりすまし 端末に保持されたログイン済みセッションを窃取・直接操作され、攻撃者が「本人として」AIを自由に利用できる。パスワードの突破は不要。 R2コネクタ悪用最大リスク アカウントに接続済みのメール・ドライブ・Teamsを本人のOAuth権限のまま操作。メール送信、社内ファイルの検索・持ち出しがAI経由で可能になる。 R3履歴の窃取・成果物の改ざん 会話履歴・メモリの閲覧に加え、実行タスクや分析結果を書き換えられる。成果物の完全性(インテグリティ)が失われる。 R4メイン機への間接波及 共有ドライブに細工したファイルを設置し、後日メイン機側のAIが処理する際に不正な指示を実行させる迂回攻撃(プロンプトインジェクション)が成立し得る。 GUARD防護策(優先順) G1アカウント分離 [...]