るくす Profile Banner
るくす Profile
るくす

@RKX1209

7,020
Followers
622
Following
429
Media
5,007
Statuses

Founder & CEO of Ricerca Security, Inc. ( @RicercaSec ) / Product Management (PdM) / Bizdev / Vulnerability Research

Japan
Joined April 2011
Don't wanna be here? Send us removal request.
Pinned Tweet
@RKX1209
るくす
2 months
そういえば今年もセキュキャンCクラスのプロデューサーとして参加させていただきます。 みなさん楽しみましょうー #seccamp
0
2
25
@RKX1209
るくす
4 years
「ヴァイオレットエヴァーガーデンっていう京アニの映画が良いらしいですよ」 「あ、それ知り合いがデータ復旧して取り出したやつですね」 「え?????」 という会話が発生した。意味わかんねぇよな 俺もわからん
154
22K
79K
@RKX1209
るくす
5 years
これは言っていいはずなんだけど、CMUのパイセン達が3万個近いLinuxバイナリを10ノードクラスタで解析して1.3万個のバグを見つけている事実が意味不明すぎて許容できないんだよな。こんな国と戦争したら瞬殺される。 日本で3万個のバイナリから1.3万のバグ見つけられる奴おる??
7
588
2K
@RKX1209
るくす
4 years
@9900d50 伝えておきました
1
66
2K
@RKX1209
るくす
4 years
この度、株式会社リチェルカセキュリティ( @RicercaSec )を起業しました。日本初「攻めのセキュリティ」を専門とした会社です。 国内トップCTFチーム「binja」と「TokyoWesterns」のリーダー2名始め、文字通り業界最高峰の人材を集めています。 よろしくお願いします
20
529
2K
@RKX1209
るくす
3 years
すげぇな バックドアしかけられた被害者のサーバーにFBIが同じバックドア使ってアクセス、証拠をコピーした後バックドアを削除するというのが司法省公認でできるようになったらしい。革命的だな IoTデバイスにパスワード総当りかけて警告するだけで死ぬほど苦労してた日本とは大違いだ
1
455
1K
@RKX1209
るくす
5 years
修論締め切りまで24時間をきりました。 ちなみに今0ページです
13
221
1K
@RKX1209
るくす
5 years
最近のCPUはチップレベルでトレース機構を持っているんですが、perfのソースコードを読んでその動作を解説しました。 三が日クッソ頑張りました perfから読み解くプロセッサトレースの仕組み (perf + Intel PT/ARM CoreSight)
2
247
766
@RKX1209
るくす
5 years
東大最年少准教授殿には1ミリも興味が無いんだけど、あれが暴れるせいで諸々のブランディングが下がると、自分も少なからず損失を被るので誰か黙らせといてくれ
2
144
738
@RKX1209
るくす
3 years
2年ぐらい前にアメリカにいた時に「ゼロデイを見つける時代は終わりだ。これからはいかにバレないようにゼロデイを"埋め込んでいくか"の時代が来るんだぜ」って言われて、んなアホなと思ってたが最近マジでそうなりつつあるな
1
194
588
@RKX1209
るくす
4 years
また、弊社エクスプロイトチームが世界で初めて #SMBGhost (CVE-2020-0796)の、認証無し"リモート"コード実行のPOC開発に成功しました。 現在公開されているPOCは全てローカルからの権限昇格ですがこれを成功させたのは弊社が世界初です。詳細レポートは後日公開します。
@RicercaSec
Ricerca Security
4 years
Our exploit team ( @hugeh0ge , @_N4NU_ ) has succeeded at #SMBGhost pre-auth "remote" code execution. While SMBGhost has gathered attention due to the potential for RCE, as far as we know, nobody has published a PoC of RCE to date!! A detailed report will be released later.😉
15
492
1K
1
202
513
@RKX1209
るくす
5 years
えー 今教員からメールが来て、お前の修論の雑さでは卒業させられるか怪しい(要約)と言われました 中退しますか?
7
62
454
@RKX1209
るくす
5 years
偉い人達に向けてもっとわかりやすく言うと、 米国防総省は既に数千〜数万の未修正の侵入口(ゼロデイ)を持っているし、何ならボタン一つでそれを見つけられる技術を所持しているぞと言っています。 ほぼ間違いなく 誰か見てたら上司に伝えてね
1
218
427
@RKX1209
るくす
3 years
結局何をやっても長年蓄積したエコシステムとgithubとかいう強大な実験プラットフォームを持ってるMSに人類は勝てないんだよな。 刺身にたんぽぽ乗せて暮らしていこうや
1
45
359
@RKX1209
るくす
4 years
去年のセキュリティネクストキャンプ2019で使用したスライドを公開しました。 ARMのセキュリティ機構であるTrust Zoneが陥落するとスマートフォン内のほぼ全ての個人情報が復号される可能性があります。 「ARM TrustZoneエクスプロイト入門」 #seccamp
1
116
325
@RKX1209
るくす
5 years
大学の後輩にハマると思うよ〜つって雑にCTF勧めたら、いつの間にか一人でSECCON出場して2位になってて笑う。圧倒的進捗やめろ
0
23
285
@RKX1209
るくす
5 years
えー それではですね。修論執筆RTAを開始します 現在の記録は0p 0文字、締め切りまで14時間です。 ではスタート!
0
69
272
@RKX1209
るくす
4 years
このご時世ですがようやく弊社もオフィスを開きました。 関係者の皆様いつでもお越し下さいませ。部屋は写真外に後2つ程ありそこそこ快適です
Tweet media one
4
26
251
@RKX1209
るくす
3 years
社員に鍵預けたまま特に誰にも言わず外出たら、いつのまにか全員退勤しててオフィスから締め出された 会社に入れない社長何??
2
40
242
@RKX1209
るくす
3 years
なんか塩っ辛いなこのスープ...と思ってガブ飲みした後気づいたんですけど、つけ麺用のスープだった そして俺の前には生麺だけが残った
2
67
240
@RKX1209
るくす
3 years
弊社、社会人博士の学費支援制度始めました。会社に在籍しながら大学院で研究ができます。 既に弊社の社員1名が東京大学の品川研究室に進学しており今後とも連携を強化していく所存です。 興味のある方は気軽に連絡ください。
@RicercaSec_JP
株式会社リチェルカセキュリティ
3 years
このたび弊社は、社会人博士に対する学費支援制度を導入いたしました。 本制度の第一期生として4月に東京大学大学院に進学した社員の青木と、指導教員の品川先生にメッセージをいただきました。
0
53
192
0
82
239
@RKX1209
るくす
3 years
「Twitterでフォローすべきでない治安の悪いサイバーセキュリティの専門家リスト」
1
39
222
@RKX1209
るくす
5 years
世界最強の米軍と比較するのは酷だとしても、日本政府はあまりにも危機感が足りなさすぎる。 何ちんたらやってんすかね またアメリカ頼りか?
0
84
218
@RKX1209
るくす
4 years
「DevSecOps Days Tokyo アメリカ国防総省とカーネギーメロン大学に学ぶソフトウェア開発の最先端」 というイベントで登壇させて頂きます。テーマはソフトウェアテストやRedTeam関係です。 他にもペンタゴン(国防総省)の元CIOの方やアメリカ空軍の方も登壇されますのでぜひ。
0
54
218
@RKX1209
るくす
5 years
修論提出完了しました(完)
4
28
200
@RKX1209
るくす
1 year
これめちゃくちゃカッコよくない...? 今度からオンライン会議全部これで参加しようかな
Tweet media one
1
46
202
@RKX1209
るくす
4 years
起業初期のアーリーで経営者が気をつけないと駄目なこと全部説明してて草。ちゃんと取材して作ってそう
Tweet media one
Tweet media two
Tweet media three
1
25
191
@RKX1209
るくす
3 years
中学生の時仲悪かったインテリパリピみたいな同級生がGoogleの営業(?)に就職して、肌焼いてガングロでブイブイ言わせてるっぽくて腹立ってきた(
3
21
184
@RKX1209
るくす
4 years
.
@DaisukeP
桶田大介
4 years
『劇場版ヴァイオレット・エヴァーガーデン』公開に際し,昨夏,プロボノにて京アニのサーバー・PC等のデータサルベージをして下さった,すし[ @sushi514 ]さん,なおた[ @naota344 ]さん,なむるるさんに心からの謝意を捧げます。本当に有難うございました。 京都アニメーション代理人 弁護士 桶田大介
3
6K
9K
0
189
177
@RKX1209
るくす
4 years
社長がサイコ化していく理由が分かってきたぜ 他人の感情に触れてると時間と身が持たない程同時並行が発生する
0
25
177
@RKX1209
るくす
3 years
意図的にバグ埋めたパッチ送る研究、ミネソタ以外に少なくとも後2件程まだpublishされてない論文があるはずなので査読者がどう対応するか気になるな。1件は著者のtwitterには上がってたような気がするけど
1
66
172
@RKX1209
るくす
1 year
『トリリオンゲーム』( @trillion_tbs ) の技術協力をさせていただきました。 今夜22時放送です。観てね!
@RicercaSec_JP
株式会社リチェルカセキュリティ
1 year
TBS金曜ドラマ『トリリオンゲーム』のIT・セキュリティ技術協力を担当しました。原作シナリオに基づいて、 ✅現実的に可能なハッキングシーンの作成 ✅実際のコマンドに合わせた演技指導 ✅技術者ならではのセリフ考証 に携わっています。主人公ガクのPCにもご注目ください!
0
111
400
2
45
169
@RKX1209
るくす
4 years
今年の目標は社員がGoogle Project Zeroに引き抜かれないようにする事です
1
17
164
@RKX1209
るくす
4 years
あ、今年は集中トラックで「エクスプロイト自動化ゼミ」というのをやります。CMUが開発、アメリカ国防総省が購入した現役バリバリの"mayhem"をモデルに皆でミニハッキングAIを作りつつ、Automatic Exploit Generation (AEG)の限界点を知りましょう。 ほな #seccamp
2
58
165
@RKX1209
るくす
5 years
何ということでしょうか。後は事業化に関するセクションを書くだけで修論は完成してしまうようです 何が将来に向けた事業計画書だ、毎日がイノベーションの俺にとってはただの日記だ。 そう言わんばかりの余裕の態度でYoutubeを開き動画を観始めました!
1
36
143
@RKX1209
るくす
4 years
大学院を出て新卒で社長に就職しました。よろしくお願いします
0
14
145
@RKX1209
るくす
4 years
弊社、中途採用の募集を開始しました。 セキュリティツール開発者と機械学習エンジニアです。ご興味のある方はぜひ!
@RicercaSec_JP
株式会社リチェルカセキュリティ
4 years
「セキュリティソフトウェアデベロッパー」と「機械学習エンジニア・リサーチャー」の"中途採用"の募集を開始しました。待遇は900-1200万円程度です。 詳細は下記をご覧ください。 皆様のご応募お待ちしております。
0
73
119
0
75
145
@RKX1209
るくす
1 year
弊社、「対話型AIサービスの脆弱性診断」の提供を始めました。 ハニーポットを用いて独自に収集した敵対的プロンプトを元に、大規模言語モデル(LLM)に対する攻撃リスクを診断します。
0
39
147
@RKX1209
るくす
3 years
む、今回のMicrosoft Exchangeの事件捜査のためだけに限るのかも知れない。一次ソースまでは読み込んでないのでよく分からず
1
47
135
@RKX1209
るくす
5 years
おーっと るくす選手。開始直後になにやら論文を取り出したぁ 颯爽とコピペしてフォーマットを変更しmakeしました 一気に18ページ生成されました! これは強いっ
1
36
135
@RKX1209
るくす
4 years
弊社エクスプロイトチームがWindowsカーネルのDirect Memory Access (DMA)に使用されているデータ構造を悪用する事で #SMBGhost (CVE-2020-0796)の認証無し"リモート"コード実行に世界で初めて成功しました。 詳細は技術レポートをご覧ください。
@RicercaSec
Ricerca Security
4 years
It's here! Details on how we achieved #SMBGhost RCE are available. Enjoy! "I'll ask your body": SMBGhost pre-auth RCE abusing Direct Memory Access structs by ( @hugeh0ge )
6
259
459
1
57
136
@RKX1209
るくす
4 years
I just published the presentation "Introduction to Fuzzing" which was used in my previous training. Now we're preparing a new comprehensive course "Automated Penetration Testing". Stay tune😉
Tweet media one
0
57
138
@RKX1209
るくす
3 years
CPUとブラウザは作ったことがないのでパソコンエアプ
1
26
134
@RKX1209
るくす
3 years
彼女とお別れしました....
0
3
133
@RKX1209
るくす
3 years
2021年にトレンドになるワードじゃねぇだろ....
Tweet media one
0
26
129
@RKX1209
るくす
4 years
このご時世にアメリカのCTF大会で中国のチームが優勝するの、何とも言えない気まずさがあるな
0
20
127
@RKX1209
るくす
3 years
冷静に考えてこういう事しちゃ、駄目なんだよな(それはそう ミネソタに限らず
@RKX1209
るくす
3 years
2年ぐらい前にアメリカにいた時に「ゼロデイを見つける時代は終わりだ。これからはいかにバレないようにゼロデイを"埋め込んでいくか"の時代が来るんだぜ」って言われて、んなアホなと思ってたが最近マジでそうなりつつあるな
1
194
588
1
42
122
@RKX1209
るくす
4 years
slack有料プランすげぇ 暫く行動が無かったユーザーを検知して一人分の料金を返金してくれてる
0
37
119
@RKX1209
るくす
4 years
労働基準法、会社役員には適用されないため社長は週7日無限に働けて嬉しい。労働万歳!!
1
16
111
@RKX1209
るくす
4 years
大学の就職先企業一覧に株式会社リチェルカセキュリティって書いてあってクソ笑った。創業者って"就職"なのか? まあ就職か
0
15
108
@RKX1209
るくす
2 years
混乱しています 今
Tweet media one
0
24
109
@RKX1209
るくす
4 years
6年前キャンプに参加してからサイバーセキュリティを学ぶ事になったきっかけ、アメリカ留学の小話まで自分語りしました。 よかったら読んでみてください😀
@security_camp
セキュリティ・キャンプ
4 years
セキュリティ・キャンプ ブログを更新しました。「セキュリティ・キャンプ修了生インタビュー第二弾 ~木村廉さん~」今回は2014全国大会修了の木村廉さんに、キャンプが与えたキャリアへの変化について、お話を伺いました。 #seccamp
0
17
65
0
27
105
@RKX1209
るくす
4 years
売り上げめちゃくちゃすごいすねって税理士さんに言われたのでクッソドヤ顔で普通ですよ... つった
0
0
104
@RKX1209
るくす
3 years
技術者には人気だけど株主から見るとどう着地させる気なの??となる会社もあれば、逆に初期にbizdevしすぎてエンジニアがどんどん歯車化してしまう会社もある。 トップは常に二足も三足もワラジを履いてないとあっという間にバランスが崩壊するんだろうなぁという想像
0
5
105
@RKX1209
るくす
3 years
会社の進捗は収益が12倍、従業員数が6倍ってところか? 達成おめでとう 2021
0
6
99
@RKX1209
るくす
3 years
ARMのSoCに搭載されてるトレーサーCoreSightを使ってファジングを高速化する記事がでました。 仕様があまり公開されてない機能にもかかわらず、トレーサーからデコーダー、ファザーとの連携機能まで全て自前で作ってしまうという離れ業をやってのけてます。
@RicercaSec_JP
株式会社リチェルカセキュリティ
3 years
「攻めのセキュリティ」の研究の一環としてARM SoCに搭載されているCoreSightをファジングに活用したAFL++ CoreSight modeを公開しました。 詳細は下記のブログ記事をご覧ください。
0
49
122
1
35
101
@RKX1209
るくす
4 years
俺はるくす、importした瞬間SEGVで落ちるPythonバインディングを開発するなど優れた業績を残す
0
13
101
@RKX1209
るくす
3 years
当時ですら既に国防総省肝いりのきな臭そうな(?)バックドア挿入の研究プロジェクトあったから今とかもっと凄そう
0
27
98
@RKX1209
るくす
3 years
採用オファー出すと結構な確率で「ついていけるか不安」と言われる事がありますが、うちは皆さんが思ってる以上に(?)フランクな会社です。 人事、広報担当みたいなツイートしました。
1
8
99
@RKX1209
るくす
4 years
エンジニアとしては自閉してる方が作業効率高いのに、経営者としてはオープンなコミュニケーションを求められるので人格切り替えの訓練が必要
0
16
94
@RKX1209
るくす
3 years
uber eatsでピザ注文したら100分待ちって出てきてので、焦って速攻でキャンセルした後牛丼頼んだら30分後ピザと牛丼が届いて頭抱えています 今。助けて
0
12
92
@RKX1209
るくす
4 years
あ、特に言ってなかったけど本日26歳になりました 20代後半戦、開始....
4
3
90
@RKX1209
るくす
4 years
僕の考えた最強の起業メソッドは、まず資産家の家庭に生まれて1億円ぐらいお小遣をもらった後、全て事業資金にぶっこんで起業、勝利!
0
15
88
@RKX1209
るくす
4 years
そんな事言わせてごめんな
Tweet media one
0
6
85
@RKX1209
るくす
5 years
なるほど 彼は修論を書いていなかっただけなのですね 修士なんて今までの自分の論文をまとめるだけなんですよ 試合前そう語っていましたるくす選手、宣言通りの追い上げを見せています
0
27
88
@RKX1209
るくす
4 years
たくさんのリプライ有難うございました。本人達もこのツイートは見ているそうでとても喜んでいると思います。 僭越ながら僕も本日観賞させて頂き、スタッフロールから知人の名前の発見に成功しました✌️(ホンマに載ってた...
Tweet media one
0
25
87
@RKX1209
るくす
4 years
創業3ヶ月でx千万稼いでる会社に疑問を感じる保証会社、何?
1
4
85
@RKX1209
るくす
3 years
ファジングフレームワークfuzzufをOSSとして公開しました。
@RicercaSec_JP
株式会社リチェルカセキュリティ
3 years
[お知らせ] 本日、私達はファジングフレームワークfuzzufをOSSとして公開しました。 AFL, VUzzer, libFuzzerなどの様々なファジングアルゴリズムを分解、再構成、拡張することができます。ファジング研究の参入障壁を下げるべく、今後も開発を継続していく予定です。
Tweet media one
1
102
342
1
21
83
@RKX1209
るくす
3 years
ツールの挙動がおかしい→使用しているOSSの挙動がおかしい→そのOSSの最新コミットが俺→俺がエンバグした可能性→テストしまくったら潜在的な仕様で俺は関係なかった。いい話
0
5
84
@RKX1209
るくす
3 years
お金とハッカーはたくさんあるんだけどマネージャーが少ない。ミサトさんがいないNERVみたいになっていて碇と冬月が死にかかってるので誰か来てくれ(え?)
0
12
83
@RKX1209
るくす
4 years
明日うちの会社に来てください 本物のシステムプログラミングをお見せしますよ(は?)
0
10
82
@RKX1209
るくす
3 years
気づき始めてしまったんですけど、パソコンとお勉強と仕事とゲーム以外マジで何にも興味がわかない。 幅を持たせるとしてもお勉強の分野ぐらいで他はなんにもやる気��おきないな。 むしろみなさんどうやって人生過ごしてるんですか?
1
13
82
@RKX1209
るくす
3 years
稲盛和夫さんの本読んでると27歳まで技術者した後、京セラ創業して30代半ばで収益6億円、60代で7000億円、KDDI作ってそっちは1兆円とか異常数字が出てきて何も分からなくなってきた
0
12
82
@RKX1209
るくす
5 years
え? 俺はどうしたらいい? そもそも修論提出締め切り後にそんなメール送ってくんなよ
1
10
76
@RKX1209
るくす
3 years
かわいい女の子とはお金払ってでも喋りたい(本当に喋るだけ)みたいな主張をされたんだけど、「お金払ってパフェ注文した後写真だけ撮って食わずに帰るのと同じ感覚ですか?」って聞いたら、お前に人の心は無いのか!って怒られた
1
8
81
@RKX1209
るくす
5 years
GCC(Global Cybersecurity Camp)の締切来週月曜日す。 Linuxカーネル、Webブラウザ、ファームウェア、ネットワークプロトコルのファジングといった実践的なテーマから、統計学、機械学習/強化学習を使ったアルゴリズム改善までガッツリやるんでよろしおなしゃす。 #seccamp
1
26
77
@RKX1209
るくす
5 years
Chainer... 俺の唯一覚えたMLフレームワークが... そんな
0
4
76
@RKX1209
るくす
4 years
会員限定なんで言いたいことだけ引用すると 「ハッカーと大手企業。以前は「敵同士」だと思われがちだった両者が積極的に手を組み、世界の悪意ある攻撃者に立ち向かう時代が来ている」 です。やっていきましょう
1
12
78
@RKX1209
るくす
5 years
よっしゃ この前報告した脆弱性のCVSSスコア「9.8 Critical」つきました。 これ任意コード実行可能なの? 検証するのが面倒で自分自身は把握してません
2
18
76
@RKX1209
るくす
4 years
あまりにも知ってる人と知ってる場所しか出てこなかったのでテレビ番組を観てる気がしなかったな ホームビデオか? #情熱大陸
0
10
72
@RKX1209
るくす
4 years
うおおい 弁護士事務所1ヶ月で89万円も請求してきたんだけど???
2
7
69
@RKX1209
るくす
4 months
あ、会社の業績はおかげさまで好調ですよ。 右肩上がりだし、利益も出すぎて困っているぐらい。
0
1
72
@RKX1209
るくす
3 years
27歳になってた
Tweet media one
10
0
71
@RKX1209
るくす
5 years
ここ3ヶ月ぐらい論文読んでないしコードも書けてなくて、只々マネジメントと事務が下手、人間力が低いという事実と向き合っていた期間だった。 まずは謙虚に人間になりましょうということ
1
11
69
@RKX1209
るくす
4 years
外出自粛ですぐに精神がまいる奴は鍛錬が足りていない これだから最近の若い奴は。 俺達プロの自宅警備員が""格の違い""ってやつを見せてやるよ....
0
17
69
@RKX1209
るくす
4 years
え、電気が通ってません 電気って勝手に通らないのか
5
16
68
@RKX1209
るくす
5 years
Kernel VM 関西 10回目やります(!!) 2020年2月8日(土)、会場はさくらインターネット大阪本社です。 OS, 仮想マシン, CPU等々 いろんなテーマで盛り上がりましょう😃 多分僕が主催するのはこれで最後かな #kernelvm
1
43
69
@RKX1209
るくす
5 years
コンビニ行ったら知らない人間にすれ違い様にこわって言われてかなりショックだったんだけど、後輩に話したら人殺しみたいな表情してますもんねって返されて立ち直れない
1
11
67
@RKX1209
るくす
5 years
何がイノベーション研究科だ そういう事は修論の表紙フォーマットをlatexで用意してから言え。(テンプレがdocxしか無いため、pdfにして結合するしか無い)
0
17
67
@RKX1209
るくす
4 years
社員がコンピュータサイエンスのすべての分野に精通しているので助かる
0
7
66
@RKX1209
るくす
5 years
@yojiro 俺がやらかす事を想定して後輩が全部用意してくれてました すげええええ
1
20
67
@RKX1209
るくす
4 years
歌舞伎町と六本木でクラブ経営してる人から月商32億って聞いて俺の努力は何???
0
8
62
@RKX1209
るくす
4 years
フォロワーが北朝鮮の軍属だった回
1
8
64
@RKX1209
るくす
3 years
大企業に悪用される気しかしないな 【独自】起業家を大企業で育成、政府が雇用協力に費用補助へ(読売新聞オンライン) #Yahoo ニュース
3
33
64
@RKX1209
るくす
4 years
俺は修士号、 科学技術イノベーション Master of Science, Technology and Innovation 持ちだぞ 道を開けろ
1
7
63
@RKX1209
るくす
4 years
ちょい迷い気味なんですが、弊社でプロジェクトマネージャー(PM)とかエンジニアリングマネージャー(EM)公募するとどれぐらい興味持ってくれる方いるんですかね...
1
30
65