今週のサイバーセキュリティ最新動向(2025-10-24〜2025-10-30 JST)

要約テーブル(JST)

日付(JST) 見出し 要点(1行) 出典URL
2025-10-30 CISAがXWiki RCE(CVE-2025-24893)とDELMIA Apriso RCE(CVE-2025-6204/6205)をKEVに追加 実運用での悪用を確認、優先パッチ適用を勧告。 https://www.cisa.gov/news-events/alerts/2025/10/30/cisa-adds-two-known-exploited-vulnerabilities-catalog
2025-10-30 XWikiの悪用活発化(追加詳報) 暗号通貨マイニング作戦での悪用も観測。 https://www.securityweek.com/xwiki-vulnerability-exploited-in-cryptocurrency-mining-operation/
2025-10-30 DELMIA AprisoのRCEが実際に悪用(詳報) OT/製造ラインに直結、ハンティング手順の提示あり。 https://www.securityweek.com/cisa-warns-of-exploited-delmia-factory-software-vulnerabilities/
2025-10-28 Google Chromeゼロデイ(CVE-2025-2783)悪用 スパイウェア絡みの悪用連動、即時アップデート推奨。 https://www.securityweek.com/chrome-zero-day-exploitation-linked-to-hacking-team-spyware/
2025-10-30 Windowsの“ネイティブAIスタック”を悪用するLotL手法 ONNXモデル内に悪性ペイロードを潜ませEDRを回避するPoC。 https://www.darkreading.com/vulnerabilities-threats/lotl-attack-malware-windows-native-ai-stack
2025-10-29 npm「PhantomRaven」:不可視依存関係による供給網攻撃 126の悪性パッケージ/86,000超ダウンロード、静的解析の盲点を突く。 https://www.darkreading.com/application-security/malicious-npm-packages-invisible-dependencies
2025-10-29 MITRE ATT&CK v18 公開(10月リリース) テクニック/検知/緩和の更新、マッピング刷新推奨。 https://attack.mitre.org/resources/updates/updates-october-2025/
2025-10-28 QNAP NetBak PC AgentがASP.NET Coreの重大欠陥の影響を受ける バックアップ基盤での間接露出、フレームワーク更新を喚起。 https://www.securityweek.com/qnap-netbak-pc-agent-affected-by-recent-asp-net-core-vulnerability/
2025-10-29 X(旧Twitter)Grok濫用のフィッシング誘導 動画カード経由でリンク制限を回避し被害誘導。 https://blog.knowbe4.com/cyberheistnews-vol-15-43-heads-up-block-attackers-who-abuse-grok-to-spread-phishing-links
2025-10-24 Google Careersなりすましフィッシング 採用志望者を標的に認証情報窃取、差出人検証の徹底を。 https://blog.knowbe4.com/phishing-campaign-impersonates-google-careers-recruiters

今週のハイライト

① CISAがKEVに2件追加(XWiki RCE / DELMIA Apriso RCE)。XWikiは社内Wikiや開発ポータル等の一般ITに、DELMIA Aprisoは製造業のOT領域に波及するため、両面で優先度「最上」。KEV追加=実運用悪用の確証あり。出典:
https://www.cisa.gov/news-events/alerts/2025/10/30/cisa-adds-two-known-exploited-vulnerabilities-catalog
https://www.cisa.gov/known-exploited-vulnerabilities-catalog

② Chromeゼロデイ(CVE-2025-2783)悪用中。エスピオナージ系キャンペーンとの連動報告あり。企業は段階的強制更新+未更新端末の隔離を運用化。出典:
https://www.securityweek.com/chrome-zero-day-exploitation-linked-to-hacking-team-spyware/
https://nvd.nist.gov/vuln/detail/CVE-2025-2783

③ npmサプライチェーン:PhantomRaven。不可視依存(Remote/Dynamic Dependencies)を悪用し検知回避、CIの外向き通信制御とインストール時の動的解析が鍵。出典:
https://www.darkreading.com/application-security/malicious-npm-packages-invisible-dependencies

④ AIモデル悪用のLotL手法(WindowsネイティブAI/ONNX)。モデルを“信頼済みデータ”扱いする盲点を突く。モデル署名・ハッシュ配布とローダAPI監視を。出典:
https://www.darkreading.com/vulnerabilities-threats/lotl-attack-malware-windows-native-ai-stack

重大脆弱性とパッチ情報

XWiki(CVE-2025-24893):テンプレート評価起点のRCEで積極的悪用。バージョン確認・更新、WAFで危険なテンプレート関数を暫定ブロック。CVE記録も参照。出典:
https://www.cisa.gov/news-events/alerts/2025/10/30/cisa-adds-two-known-exploited-vulnerabilities-catalog
https://www.cisa.gov/known-exploited-vulnerabilities-catalog
https://www.cve.org/CVERecord?id=CVE-2025-24893

DELMIA Apriso(CVE-2025-6204/6205):OT/製造のMOM/MESに影響。資産棚卸とセグメント隔離、パッチ適用の計画停止を前倒し。出典:
https://www.cisa.gov/news-events/alerts/2025/10/30/cisa-adds-two-known-exploited-vulnerabilities-catalog
https://thehackernews.com/2025/10/active-exploits-hit-dassault-and-xwiki.html
https://www.securityweek.com/cisa-warns-of-exploited-delmia-factory-software-vulnerabilities/

Google Chrome(CVE-2025-2783):ブラウザ配信の強制・未更新端末のネット分離・高リスクSaaSへのアクセス制御を実施。出典:
https://www.securityweek.com/chrome-zero-day-exploitation-linked-to-hacking-team-spyware/
https://nvd.nist.gov/vuln/detail/CVE-2025-2783

QNAP NetBak PC Agent:ASP.NET Coreの重大欠陥(CVE-2025-55315)に間接影響、フレームワーク更新を明確化。出典:
https://www.securityweek.com/qnap-netbak-pc-agent-affected-by-recent-asp-net-core-vulnerability/
https://www.securityweek.com/highest-ever-severity-score-assigned-by-microsoft-to-asp-net-core-vulnerability/

インシデント・データ侵害

今週は新規の大型漏えい公表よりも、悪用中のCVE(XWiki/Apriso/Chrome)供給網(npm)のリスクが主。既存資産の緊急パッチとサプライチェーン監視の優先度が上昇。出典:
https://www.cisa.gov/known-exploited-vulnerabilities-catalog
https://www.darkreading.com/application-security/malicious-npm-packages-invisible-dependencies

フィッシング・ソーシャルエンジニアリング

X(Grok)悪用:動画カードでリンク制限を回避する手口。社内教育で「動画カード=安全」の思い込み排除を周知。出典:
https://blog.knowbe4.com/cyberheistnews-vol-15-43-heads-up-block-attackers-who-abuse-grok-to-spread-phishing-links

Google Careersなりすまし:採用担当者偽装で認証情報を詐取。差出人ドメイン検証・応募受付基盤(ATS)側での照合を標準化。出典:
https://blog.knowbe4.com/phishing-campaign-impersonates-google-careers-recruiters

政策・基準・フレームワーク動向

MITRE ATT&CK v18(2025年10月):検知戦略・ロギング・分析の整理が進化。SOCユースケースのマトリクス更新を推奨。出典:
https://attack.mitre.org/resources/updates/updates-october-2025/
https://attack.mitre.org/resources/versions/

国内視点の影響

XWiki:社内ナレッジ/開発Wikiとしての採用例が多く、外向き公開やVPN越し公開のケースは露出が高い。管理者UIの到達性制御・テンプレート機能の監査を強化。出典:
https://www.cisa.gov/known-exploited-vulnerabilities-catalog

DELMIA Apriso(OT):自動車・電子部品の製造現場で採用実績。資産インベントリの鮮度とネットワーク分離、保守停止枠でのパッチ計画が鍵。出典:
https://www.securityweek.com/cisa-warns-of-exploited-delmia-factory-software-vulnerabilities/

Chrome:自治体・教育機関・SaaS業務で標準ブラウザの比率が高い。MDM(Intune/Jamf/GPO)で強制更新し、未再起動端末の検知と通知もセットで実施。出典:
https://www.securityweek.com/chrome-zero-day-exploitation-linked-to-hacking-team-spyware/

npmサプライチェーン:国内のSaaS/スタートアップでOSS依存の可視化不足がボトルネック。外向き通信(egress)制御とnpm実行時の動的解析をCIに実装。出典:
https://www.darkreading.com/application-security/malicious-npm-packages-invisible-dependencies

今すぐやるべきこと(優先度順)

  1. Chrome(CVE-2025-2783)を緊急更新:自動更新の強制/未更新端末のネット分離/高リスクSaaSのアクセス制御。出典:
    https://www.securityweek.com/chrome-zero-day-exploitation-linked-to-hacking-team-spyware/
    https://nvd.nist.gov/vuln/detail/CVE-2025-2783
  2. XWiki / DELMIA Apriso 影響資産の特定とパッチ:CMDB・SBOMで範囲特定、権限最小化・WAFルールで暫定緩和。出典:
    https://www.cisa.gov/news-events/alerts/2025/10/30/cisa-adds-two-known-exploited-vulnerabilities-catalog
  3. npm供給網対策:一時的に npm ci --ignore-scripts を適用、インストール時の外部URL遮断、サンドボックスでの動的解析をCIに。出典:
    https://www.darkreading.com/application-security/malicious-npm-packages-invisible-dependencies
  4. AIモデル取扱いの強化:モデル署名・ハッシュ配布、ONNXローダAPIの呼び出し監視(Sysmon/EDR/AppLocker)。出典:
    https://www.darkreading.com/vulnerabilities-threats/lotl-attack-malware-windows-native-ai-stack
  5. フィッシング訓練の即時更新:Grok悪用/求人型なりすましを模したシナリオで来週演習。出典:
    https://blog.knowbe4.com/cyberheistnews-vol-15-43-heads-up-block-attackers-who-abuse-grok-to-spread-phishing-links
    https://blog.knowbe4.com/phishing-campaign-impersonates-google-careers-recruiters

中長期対策

  • SBOM/資産台帳の信頼性を底上げ(Wiki、製造系ソフト、ブラウザ、開発環境を含む)。
  • CI/CDで“動的”セキュリティテストを標準化(インストール時通信/挙動監視)。
  • AIモデルのサプライチェーン管理(モデル署名・社内レジストリ・受入スキャン)。
  • ATT&CK v18対応の検知マッピング(ユースケース棚卸とテレメトリ不足解消)。出典:
    https://attack.mitre.org/resources/updates/updates-october-2025/

CISA KEV & NVD “recent” から運用影響大の項目(抜粋)

※到達性確認:本稿作成時点で各リンクはアクセス可能(JST)。

Scenes from Shinjuku Gyoen National Garden on October 25, 2025.

Scenes from Shinjuku Gyoen National Garden on October 25, 2025. Shot with an iPhone 15 Pro Max with a VND + CPL filter attached. Please excuse the fact that some footage was shot without adjusting the ND filter. The footage was stitched together in DaVinci Resolve. (No color correction or color grading was applied.)

2025年10月25日の新宿御苑の様子。 iPhone 15 Pro Max にVND + CPL フィルターをつけて撮影しました。ところどころでND調整をしないまま撮った映像もあります。ご容赦ください。 撮って出しの映像をダビンチリゾルブで繋ぎました。 (カラーコレクション、カラーグレーディングしていません)

◆Audiostockに興味を持たれた方は、以下のリンクからお進みください。

・定額制スタンダードプラン(Kaichiはコレを使ってます) https://audiostock.jp/s_plan/standard?s_plan_affiliate_code=qWbHDPKQzkm8

・定額制動画配信者プラン (お得に試すならコチラから) https://audiostock.jp/s_plan/streamer?s_plan_affiliate_code=qWbHDPKQzkm8

上記プラン内容の比較をしたい場合は、https://audiostock.jp/s_plan から確認ができます。 —

【GPT-5】ChatGPT Atlas:OpenAIの「ChatGPT搭載ブラウザ」

本記事で得られる3つのポイント

  • ChatGPT Atlas の主要機能と利点(サイドバー、インライン編集、エージェントモード、ブラウザメモリー)
  • 導入手順と初期設定(インポート/データコントロールの勘所)
  • 競合(Chrome+Gemini、Arc、Perplexity 等)との使い分け指針

なぜ重要か:“ブラウザ=作業の母艦”に ChatGPT を常駐させると、リサーチ/要約/入力支援/自動実行がページ遷移なしで完結します。

ChatGPT Atlas とは(30秒で要点)

導入手順と初期設定(WordPress投稿者向け)

1) ダウンロード & サインイン

2) データのインポート

3) サイドバー&インライン編集

4) メモリーと可視性(プライバシー)

主な機能(現場で効くポイント)

サイドバー × コンテキスト理解

ページ内容を理解したうえで要約/比較/引用抽出/参考URL列挙までワンショット。フォームのインライン編集に対応。
https://help.openai.com/en/articles/12591856-chatgpt-atlas-release-notes

エージェントモード(プレビュー)

Plus/Pro/Business で、ページを開く→クリック→入力など一連の操作を対話で自動化。重要操作前に確認し、停止・介入・中断が可能。拡張インストール不可・保存PW非アクセスなどの境界条件が明記。
https://help.openai.com/en/articles/12591856-chatgpt-atlas-release-notes
https://openai.com/index/introducing-chatgpt-atlas/

ブラウザメモリー(任意)

最近の閲覧要点を再提案し、後続タスクの自動化へ活用。いつでも一覧・アーカイブ・削除が可能。
https://help.openai.com/en/articles/12574142-chatgpt-atlas-data-controls-and-privacy
https://help.openai.com/en/articles/12591856-chatgpt-atlas-release-notes

検索体験の統合

新規タブからチャット+検索リンク/画像/動画/ニュースをタブ切替。
https://help.openai.com/en/articles/12591856-chatgpt-atlas-release-notes

価格・提供状況(2025-10-22 JST 時点)

現場での使いどころ(ユースケース)

  • 調査・要約:法令・規格・ホワイトペーパーの要旨抽出→根拠URL併記。
  • 購買・比較:仕様・価格・在庫・配送条件を入力→比較表生成→各URLで事実検証。
  • ライティング:WordPress 下書きの見出し校正/要約生成をインラインで。
  • ワークフロー自動化:旅行調査→候補比較→ToDo/買い物カゴ作成まで半自動(要モニタリング)。
    仕様詳細:https://help.openai.com/en/articles/12591856-chatgpt-atlas-release-notes

セキュリティ/ガバナンス観点の要点

競合との使い分け(要旨)

  • Chrome+Gemini/Perplexity:検索回答の広域網羅や独自ランキングに強み。
  • Arc:タブ管理・自動要約などの人間工学的UIが魅力。
  • Atlas:閲覧中ページの即時理解+インライン編集+(限定的)自動実行で「ページ遷移ゼロ」の作業完結を志向。

参考:
https://openai.com/index/introducing-chatgpt-atlas/
https://help.openai.com/en/articles/12591856-chatgpt-atlas-release-notes
https://www.theguardian.com/technology/2025/oct/21/openai-chatgpt-web-browser-atlas
https://apnews.com/article/f59edaa239aebe26fc5a4a27291d717a

導入チェックリスト(コピペOK)

公式ドキュメント(ブックマーク推奨)

関連記事(主要メディア初報)

ダウンロード(macOS)
https://chatgpt.com/atlas/

発表ページ(全文)
https://openai.com/index/introducing-chatgpt-atlas/

【GPT-5】今週のサイバーセキュリティ・ダイジェスト(2025-10-18版 / 対象:2025-10-11〜10-17 JST)

3行まとめ


直近7日の主な見出し(一覧表)

日付(JST)出典見出し(日本語要約)要点(1行)出典URL
10/17SecurityWeekSotheby’sが機微個人情報の流出を公表高額顧客データが標的、監視と通知体制を強化https://www.securityweek.com/hackers-steal-sensitive-data-from-auction-house-sothebys/
10/17SecurityWeekASP.NET Coreの重大欠陥(CVE-2025-55315)に“過去最高”級のスコアHTTPリクエスト・スマグリング、フレームワークの迅速更新をhttps://www.securityweek.com/highest-ever-severity-score-assigned-by-microsoft-to-asp-net-core-vulnerability/
10/17CSO OnlineASP.NET Coreの重大欠陥がMicrosoft史上最高評価Kestrel由来。実装依存でも影響は広範https://www.csoonline.com/article/4074590/critical-asp-net-core-vulnerability-earns-microsofts-highest-ever-severity-score.html
10/16Infosecurity MagazineF5が国家支援侵害を公表ソースコード/未公開脆弱性情報の窃取懸念、即時の点検を要請https://www.infosecurity-magazine.com/news/f5-nation-state-breach-immediate/
10/16Dark ReadingF5 BIG-IP環境が侵害国家支援アクター関与。露出面とログの横断点検をhttps://www.darkreading.com/cyberattacks-data-breaches
10/16KnowBe4Salesforce狙いのボイスフィッシングに注意喚起UNC6040が電話で認証迂回を誘導https://blog.knowbe4.com/protect-yourself-from-voice-phishing-attacks-targeting-salesforce-instances
10/15SecurityWeekFortinet/Ivantiが高深刻度の修正を公開広範な製品群に対応、運用停止回避しつつ優先適用https://www.securityweek.com/high-severity-vulnerabilities-patched-by-fortinet-and-ivanti/
10/15The Hacker NewsWindowsで“悪用中”ゼロデイ2件を修正10月月例で170件超、ゼロデイ/高CVSSを含むhttps://thehackernews.com/2025/10/two-new-windows-zero-days-exploited-in.html
10/15Infosecurity Magazine“最後の”Windows 10 Patch Tuesdayはゼロデイ複数を修正Win10 EoS、移行計画の前倒しをhttps://www.infosecurity-magazine.com/end-point-security/
10/15SecurityWeekHarvard、Oracle EBSゼロデイの初確認被害にCl0p系が1TB超のデータ公開と主張https://www.securityweek.com/harvard-is-first-confirmed-victim-of-oracle-ebs-zero-day-hack/
10/14Krebs on SecurityPatch Tuesday(10月):Win10最終月、170件超既に悪用中の欠陥あり。移行不可端末は隔離運用へhttps://krebsonsecurity.com/2025/10/patch-tuesday-october-2025-end-of-10-edition/
10/14CISAKEVに5件追加(10/14)実悪用CVEの優先パッチ対象https://www.cisa.gov/news-events/alerts/2025/10/14/cisa-adds-five-known-exploited-vulnerabilities-catalog
10/15CISAKEVに1件追加(10/15)追加入り。対応SLAの確認をhttps://www.cisa.gov/news-events/alerts/2025/10/15/cisa-adds-one-known-exploited-vulnerabilities-catalog
10/14–15MITRE ATT&CKATT&CKcon 6.0 開催(イベント)最新ユースケースとマッピング事例の共有https://attack.mitre.org/resources/attackcon/
10/14CVE.orgBrowser Company / FoxitがCNAに追加識別体系の拡充、開発元の直接採番が容易にhttps://www.cve.org/Media/News/item/news/2025/10/14/Browser-Company-Added-as-CNA / https://www.cve.org/Media/News/item/news/2025/10/14/Foxit-Added-as-CNA

参考:NVD “recent/modified”フィードは直近8日分を提供。自社CPEと突合して自動チケット化を推奨。出典:https://nvd.nist.gov/vuln/data-feeds

APWG/OWASP/NICTERは今週の新規レポートなし(四半期報告やブログ更新はあり)。出典:https://apwg.org/trendsreports / https://owasp.org/blog/ / https://blog.nicter.jp/


今週のハイライト(解説)

1) Windows 10 EoS と 10月パッチの要諦

10/14の月例で170件超の修正(媒体により集計差あり)。悪用中ゼロデイを含み、Windows 10は今月でセキュリティ更新終了。移行待ち端末はESU/隔離運用/用途限定のいずれかを即断。出典:https://krebsonsecurity.com/2025/10/patch-tuesday-october-2025-end-of-10-edition/ / https://thehackernews.com/2025/10/two-new-windows-zero-days-exploited-in.html / https://www.csoonline.com/article/4072485/october-2025-patch-tuesday-holes-in-windows-server-update-service-and-an-ancient-modem-driver.html

2) ASP.NET Core の“過去最高”級:CVE-2025-55315

HTTPリクエスト・スマグリング系でAPI/リバースプロキシ構成に波及。.NET/ASP.NET Coreの即時更新と、WAF/IDSのリクエスト分割検知の見直しを。出典:https://www.securityweek.com/highest-ever-severity-score-assigned-by-microsoft-to-asp-net-core-vulnerability/ / https://www.csoonline.com/article/4074590/critical-asp-net-core-vulnerability-earns-microsofts-highest-ever-severity-score.html

3) F5侵害:長期潜伏と機密窃取の懸念

SEC向け開示等で国家支援アクターの関与が示唆。ソースコード/未公開脆弱性情報の窃取に言及。BIG-IPを含む運用は構成・認証情報・CI/CD連携の全面監査を。出典:https://www.securityweek.com/f5-blames-nation-state-hackers-for-theft-of-source-code-and-vulnerability-data/ / https://www.infosecurity-magazine.com/news/f5-nation-state-breach-immediate/ / https://www.darkreading.com/cyberattacks-data-breaches


重大脆弱性とパッチ情報


インシデント・データ侵害


フィッシング/ソーシャルエンジニアリング


政策・基準・フレームワーク動向


日本の組織への影響と“今すぐやること”

  1. Windows:10月更新を優先展開。Win10はEoSのため、ESU適用/ネット分離/用途限定の暫定策を本日中に決定。出典:https://krebsonsecurity.com/2025/10/patch-tuesday-october-2025-end-of-10-edition/
  2. .NET/ASP.NET Core:CVE-2025-55315の影響棚卸し→フレームワーク更新→WAF/IDSルール強化。出典:https://www.securityweek.com/highest-ever-severity-score-assigned-by-microsoft-to-asp-net-core-vulnerability/
  3. F5製品:認証情報・証明書・APIキーの全面ローテーション脅威ハンティング。出典:https://www.securityweek.com/f5-blames-nation-state-hackers-for-theft-of-source-code-and-vulnerability-data/
  4. SaaS防御(Salesforce等):ヘルプデスク経由の権限付与を電話のみで完結させない運用へ。コールバック必須化。出典:https://blog.knowbe4.com/protect-yourself-from-voice-phishing-attacks-targeting-salesforce-instances
  5. パッチ運用CISA KEV対応を最優先に。週次でKEV/NVD “recent”を突合し、自動起票。出典:https://www.cisa.gov/known-exploited-vulnerabilities-catalog / https://nvd.nist.gov/vuln/data-feeds

中長期対策のメモ

  • 老朽OSの用途限定化:Win10継続は完全ネット分離/アプリホワイトリスト必須。
  • SBoMと依存関係の見える化:.NET/Node等ランタイム更新をCI/CDで自動化
  • サプライチェーン:ベンダ脆弱性(F5など)に備えサブ処理者管理秘密情報の最小化
  • 人的リスク低減ボイス/ビデオ含む多チャネル認証の内製ルール化と教育反復(四半期)。

運用メモ:KEV / NVD 直近8日“要監視”

事実・記憶・制度の三層で読む『戦後日本』 —— GPT-5 Thinkingの歴史認識

占領から現在まで:情景×一次資料リンク×制度設計

執筆:GPT-5 Thinking

版:2025年10月14日

目次(クリックで移動)

  1. 第1回(1945–1952)占領と講和
  2. 第2回(1952–1972)高度成長と「基地」の時代
  3. 第3回(1973–1995)オイルショックから冷戦終幕へ
  4. 第4回(1996–2011)グローバル化・リーマン・3.11
  5. 第5回(2012–2025)復興・アベノミクス・政策転換
  6. 第6回(比較編)記憶政策の比較
  7. 第7回(総括)編集術と実装ガイド

第1回(1945–1952)占領と講和――瓦礫の上の約束と黒市の影

なぜ重要か:戦後の合意と分断は、条文だけでなく、闇市の匂い・法廷の静寂・港のざわめきという“当時の手触り”の上に築かれたから。

本記事で得られる3つのポイント

  • 占領下の制度設計(検閲・教育・労働・農地)と、闇市・引揚の生活実感が同時進行で絡む構図を情景で理解。
  • ドッジ・ライン→朝鮮戦争特需→講和・安保という経済・外交の因果を、現場の手触りで把握。
  • 「主権回復」と「沖縄の例外状態」が生んだ二重構造を、公式文書の読み筋とともに掴む。

0. 舞台装置:占領の窓辺と情報の回路

情景:日比谷・第一生命館の廊下。英語の指令書と和訳案が束になって往来する。ここがGHQ/SCAPの中枢となり、日本の“再設計”が回り始めた。

情景:編集局の机に一枚の紙――Press Code。原爆の惨禍、占領軍批判、闇市実態の扱いが制約され、戦後の公共圏は検閲という補助線を通って形成された。

1. 路地経済の胎動:アメヤ横丁という黒市

砂糖統制下、さつまいも飴の壺の匂い。復員兵の露店に放出品やガム。正規流通の外側で生活は“もう一つの回路”を発明し、闇市は合法商店街へ変貌する。

2. 「帰る」という国家事業:引揚・復員の港

冬の舞鶴港、白い湯気の立つ船、幟の林。数百万規模の引揚・復員が、人口・雇用・住宅・教育を連鎖的に再編した。

3. 教室・職場・田畑:占領改革の三点セット

  • 教育:1947年、教育基本法と学校教育法で6–3–3–4制が全国実装。民主主義は教室の作法から浸透した。
  • 労働:労働三法で団結・交渉・争議が言語化。企業社会の作法が更新。
  • 農地:不在地主制から自作農へ。農村の政治意識まで一変。

4. 裁く言葉と語れない事:東京裁判と占領下の沈黙

市ヶ谷法廷の長い朗読。IMTFE判決の受諾は後の講和条約第11条に組み込まれ、国家としての戦争責任の扱いに国際的枠を与えた。

5. 物価を止め、港を動かす:ドッジ・ラインと特需

1949年の超均衡財政と1ドル=360円。物価は沈むが街は冷え込む。1950年、朝鮮戦争の米軍調達で港と工場は再稼働し、輸出志向の歯車が噛み合う。

6. 講和と二重の戦後:主権回復と沖縄

1951年調印・1952年発効の講和条約で主権回復。同時に日米安保が発効し、基地駐留と同盟が安全保障の骨格に。沖縄はUSCAR体制下で「別の戦後」が継続した。

参考リンク

第2回(1952–1972)高度成長と「基地」の時代

なぜ重要か:豊かさを設計する力と、代償を制度化する力が同時に成熟した時代。

本記事で得られる3つのポイント

  • 1955年体制と1960年安保:政治の安定と街頭の異議を同時に理解。
  • 所得倍増・首都高・新幹線・五輪という“成長エンジン”と、公害—制度化の流れ。
  • 非核三原則・沖縄返還・通貨体制の転換(ニクソン・ショック/スミソニアン)。

0. 序章の情景:洗濯機の音と国会前の叫び(1960)

脱水モーターの唸りと「アンポ反対」のコールが同時刻に街を満たす。政治の騒擾と台所の夢が、同じ家庭に共存していた。

1. 政治の地形:1955年体制と1960年安保

保守合同で自民党が成立。新安保条約の批准過程では全国規模の抗議が沸騰し、議会・メディア・街頭の相互作用が戦後民主主義の作法を更新。

2. 所得倍増計画:台所からマクロへ

「10年で国民所得倍増」は実際には年率10%超の高成長に乗り7年足らずで達成。家庭は「三種の神器」から「3C」へ。

3. 都市の動脈:首都高・新幹線・東京五輪

羽田と都心を結ぶ高速道路、世界初の高速鉄道、国土改造のショーケースとしての五輪が、時間密度と国家ブランドを更新。

4. 公害の顕在化と制度化

水俣・新潟水俣・イタイイタイ・四日市――沿岸や工業地帯の健康被害が噴出。1970年「公害国会」で一括法整備、1971年環境庁創設へ。

5. 外需と通貨:ベトナム特需から体制転換へ

対米軍需の民間調達が外貨・雇用を下支え。1971年はニクソン・ショック、スミソニアン合意で360円固定相場に幕。

6. 非核三原則と沖縄返還、近隣外交

非核三原則の表明と国会決議、1972年の沖縄返還。1965年の日韓基本条約、1972年の日中共同声明で近隣外交の座標が再設定。

参考リンク

第3回(1973–1995)オイルショックから冷戦終幕へ

なぜ重要か:外圧→内需転換→過熱→破裂→制度改修という“現代日本の設計図”が描かれた。

本記事で得られる3つのポイント

  • オイルショックが省エネ大国の設計思想を生んだ過程。
  • プラザ合意→金融緩和→バブル形成・崩壊のメカニズム。
  • 湾岸危機とPKO、1993年政権交代、1995年震災とサリン事件の制度的帰結。

1. 省エネ大国の出発点(1973・1979)

ガソリンスタンドの列、店頭の紙製品の欠品。省エネ法(1979)で工場・運輸・建築物・機器の合理化が制度化され、エネルギー効率の国際優位が形成。

2. プラザ合意と資産価格バブル

1985年の合意後の円高局面に、金融緩和と内需振興が重なり、資金が株と不動産へ集中。担保価値上昇→融資拡大の自己強化ループが形成され、90年代初頭に崩壊。

3. 公共部門改革と情報・輸送の再編

電電・専売・国鉄の民営化でプラットフォーム効率が向上し、金融と物流の潤滑油となった。

4. 冷戦終幕と新しい国際貢献

湾岸戦争を契機にPKO法が成立、人的貢献の枠が開く。1993年には55年体制が崩壊し、選挙制度は小選挙区比例代表並立制へ。

5. 1995年の二つの衝撃

阪神・淡路大震災と地下鉄サリン事件。ボランティア元年と危機管理の強化、CBRN対処の制度整備が進む。

参考リンク

第4回(1996–2011)グローバル化・構造改革・リーマン、そして3.11へ

なぜ重要か:金融・IT・通貨・エネルギー・防災が一本の鎖でつながった時代。

本記事で得られる3つのポイント

  • 1997–98金融危機→日本版ビッグバン→監督一元化の制度連鎖。
  • iモードに象徴される“手のひらのインターネット”の勃興と構造改革。
  • リーマン・ショック→政権交代→3.11複合災害と復興法制。

1. 金融危機と制度化(1997–2001)

拓銀破綻・山一廃業を経て、金融再生法・早期健全化法、公的資本注入、監督の一元化(金融庁)へ。市場型金融とディスクロージャー整備のビッグバンで「壊して作る」工程。

2. モバイル・インターネットの勃興

iモードが“都心の可処分5分”を掌に取り戻す。公式サイト課金とパケット網の設計は、スマホ以前の日本独自エコシステムを形成。

3. 構造改革と郵政民営化(2001–2006)

「官から民へ」。郵政民営化を中核に、通信・物流・金融のプラットフォーム効率が底上げされる一方、地域・雇用に痛みも走る。

4. 世界金融危機と政権交代(2008–2009)

輸出急減で実体経済が冷え込む。2009年の選挙で政権交代、行政刷新や分配の作法を見直す試みが始動。

5. 2011年:地震・津波・原発事故

東日本大震災は複合災害となり、INESレベル7。復興基本法と復興庁、長期の廃炉・賠償・除染・復興が国家課題に。

参考リンク

第5回(2012–2025)復興、アベノミクス、コロナ、政策転換

なぜ重要か:金融・財政・構造×公衆衛生×安保・災害を同時に回す“複合設計”の時代。

本記事で得られる3つのポイント

  • アベノミクスと日銀の政策フレーム(QQE→NIRP→YCC→2024正常化)。
  • パンデミック対応と五輪の運営、税(消費税8→10%)。
  • 安保法制・安保三文書改定、ALPS処理水、能登半島地震。

1. 金融政策の長いトンネル

QQE→マイナス金利→YCC→2024年の正常化。操作点を量から金利に移し、インフレと賃金・生産性の三位一体を模索。

2. 税・需要・家計

消費税は2014年に8%、2019年に10%(軽減税率)。可処分への影響は景気と政策のタイミングに強く依存。

3. 公衆衛生と大規模イベント

2020年春の緊急事態宣言、2021年の東京五輪(多くが無観客)。運営と感染対策の現場力が試された。

4. 安全保障・エネルギー・災害対応

2015年の平和安全法制、2022年の安保三文書改定。2023年のALPS処理水海洋放出はIAEAレビューの枠内で進行。2024年の能登半島地震では初動KPIの再検証が続く。

参考リンク

第6回(比較編)ドイツ・中国・韓国の「記憶政策」と日本の現在地

なぜ重要か:比較によって日本の“初期設定”と可動域が明確になる。

本記事で得られる3つのポイント

  • ドイツ:中国:韓国の記憶政策を「場×法×教育×手続」で比較。
  • 生活動線に記憶を埋め込む設計(独)/国家ナラティブの統合(中)/被害者中心の公共空間(韓)。
  • 日本への実務KPI:中央記念+ローカル記憶/法と対話の二段構え/当事者参加の手続化。

1. ドイツ:公共空間に責任を刻む作法

ベルリンの抽象モニュメントと地下資料館、街角の真鍮片(躓きの石)。匿名化と実名化の往復で忘却を止める。

2. 中国:被害記憶を国家ナラティブに統合

南京の記念館、国家公祭日の制度化、国外巡回展。外交と内政と教育の一体運用。

3. 韓国:被害者中心の公共空間と政治の往復

少女像と水曜集会、2015合意と2018再検討。合意の持続性は手続の正統性に依存。

日本への示唆:四つの設計指針

  1. 中央記念碑+ローカル記憶の分散配置(KPI:対話プログラム参加率)。
  2. 法的線引きと対話型学習の二段構え。
  3. 語りの更新権限の分散(政府×研究×市民)。
  4. 近隣との粒度合わせ(当事者参加を設計段階から)。

参考リンク

第7回(総括)史実・記憶・制度をつなぐ編集術と実装ガイド

歴史叙述は、資料で裏打ちされた想像力を社会に接続する編集作業である。

本記事で得られる3つのポイント

  • 争点の「起点→現在地」を一望する“起点マップ”。
  • 情景×事実×制度×比較×現在地×判断の6ビート・手順書。
  • 用語ガイド/リンク運用テンプレ/運用KPI。

1. 争点の起点マップ

安全保障:占領~講和→安保改定→2015法制→2022安保三文書。
経済・通貨:ドッジ→プラザ→バブル→ビッグバン→QQE/NIRP/YCC→正常化(2024)。
環境・公衆衛生:四大公害→公害国会→2011複合災害→ALPS・レジリエンス。
記憶政策:東京裁判・講和→靖国・慰安婦・南京→比較編の四点セット。

2. 書き方テンプレ(6ビート)

  1. 情景(触覚導入)
  2. 事実(日時・数量・固有名詞)
  3. 制度(操作点と権限)
  4. 比較(前後・近隣)
  5. 現在地(直近改定と残課題)
  6. 判断(可搬な示唆)

3. 用語ミニガイド/リンク運用テンプレ/運用KPI

リンクは基本URL表記+target="_blank" rel="noopener noreferrer"。一次資料比率60%以上、検証可能性80%以上、制度改定の反映T+72h以内を目安に。

参考リンク

[4K]iPhone 15 Pro Max, Freewell Sherpa VND CPL filter

This video was shot using an iPhone 15 Pro Max and a Freewell VNC CPL filter.
The camera app used was Blackmagic Camera.
The footage was stitched together in DaVinci Resolve.

Freewell 17mm Base iPhone Case for iPhone 16/15/14/13 Pro&Pro Max Phone Case Compatible Photographic Lens VND Filter Accessories
🔗Click & Buy: https://s.click.aliexpress.com/e/_omwYDEv

Freewell Sherpa VND/CPL Filter 3-7 Stops Compatible with Freewell iPhone Series Cases & Genius Rig Cage Photography Accessories
🔗Click & Buy: https://s.click.aliexpress.com/e/_oCiXCsZ


◆Audiostockに興味を持たれた方は、以下のリンクからお進みください。

・定額制スタンダードプラン(Kaichiはコレを使ってます)
https://audiostock.jp/s_plan/standard?s_plan_affiliate_code=qWbHDPKQzkm8

・定額制動画配信者プラン (お得に試すならコチラから)
https://audiostock.jp/s_plan/streamer?s_plan_affiliate_code=qWbHDPKQzkm8

上記プラン内容の比較をしたい場合は、https://audiostock.jp/s_plan から確認ができます。


[4K]2025年9月末10月初旬 曼珠沙華を追う一週間|府中市郷土の森博物館【雨中決行】

府中市郷土の森博物館で曼珠沙華を撮るために1週間で3回訪問。そのうち1日は大雨。レインコートを着ていてもびしょ濡れになりましたが、行って正解。めちゃくちゃ綺麗な曼珠沙華を見れて撮れて大満足でした。

◆Audiostockに興味を持たれた方は、以下のリンクからお進みください。

・定額制スタンダードプラン(Kaichiはコレを使ってます) https://audiostock.jp/s_plan/standard?s_plan_affiliate_code=qWbHDPKQzkm8

・定額制動画配信者プラン (お得に試すならコチラから)

https://audiostock.jp/s_plan/streamer?s_plan_affiliate_code=qWbHDPKQzkm8

上記プラン内容の比較をしたい場合は、https://audiostock.jp/s_plan から確認ができます。 —

(ChatGPT 4o)2025年10月の星座占い!実りの秋に運気の波をつかもう(ChatGPT 4o が命名した、占い師「アストラ」が占いました)

秋が深まる10月は、成果を収穫する時期でもあります。これまでの努力が形になる星座も多く、全体的に充実した月になりそうです。

今回の星座占いでは、全体運、仕事運、金運、恋愛運に加え、ラッキーアイテム、ラッキーカラー、ラッキーデーを詳しく解説!
運気を味方につけ、実り多い10月を過ごすためのヒントをお届けします。

以下に各星座ごとの運勢を掲載していますので、ぜひ参考にしてみてください!


牡羊座(3/21 – 4/19)

  • 全体運: エネルギーが高まる月。秋の涼しさとともに、新しい挑戦が成功を引き寄せます。
  • 仕事運: チームでのプロジェクトが進展しやすい時期。周囲と協力する姿勢が鍵。
  • 金運: 出費が増える時期ですが、自己投資には良いタイミングです。
  • 恋愛運: 積極的なアプローチが恋愛運をアップさせます。
  • ラッキーアイテム: レザーウォレット
  • ラッキーカラー: レッド
  • ラッキーデー: 10月8日、10月23日

牡牛座(4/20 – 5/20)

  • 全体運: 安定した運気が続く月。落ち着いた心で日々を楽しむと良い結果が得られます。
  • 仕事運: 粘り強い努力が成果を生む時期。長期的な計画を立てると吉。
  • 金運: 節約志向が功を奏します。無駄遣いを見直しましょう。
  • 恋愛運: 穏やかな愛情が深まる時期。信頼関係を築くチャンスです。
  • ラッキーアイテム: キャンドルホルダー
  • ラッキーカラー: グリーン
  • ラッキーデー: 10月6日、10月21日

双子座(5/21 – 6/21)

  • 全体運: コミュニケーションが活発になる月。新しい人間関係が運気を引き上げます。
  • 仕事運: 情報収集力が成功を呼ぶ時期。最新の情報を活用して成果を上げましょう。
  • 金運: 賢い買い物が幸運を引き寄せる鍵になります。
  • 恋愛運: 軽やかな会話が恋愛運を高めます。
  • ラッキーアイテム: ポータブルスピーカー
  • ラッキーカラー: イエロー
  • ラッキーデー: 10月10日、10月27日

蟹座(6/22 – 7/22)

  • 全体運: 家庭や身近な人との時間が充実する月。安心感を得られる出来事がありそうです。
  • 仕事運: サポート役としての活躍が目立つ時期。周囲の信頼を得るチャンスです。
  • 金運: 家庭関連の出費が増えるかもしれませんが、計画的に管理を。
  • 恋愛運: 温かい愛情が育まれる時期。誠実な態度が鍵。
  • ラッキーアイテム: フォトフレーム
  • ラッキーカラー: シルバー
  • ラッキーデー: 10月7日、10月24日

獅子座(7/23 – 8/22)

  • 全体運: 自信に満ちた月。リーダーシップを発揮して新しいチャンスをつかみましょう。
  • 仕事運: プロジェクトでの活躍が評価される時期。周囲を引っ張る力が試されます。
  • 金運: 自己投資が成功を呼ぶタイミング。スキルアップに取り組んで。
  • 恋愛運: 情熱的な恋愛運。大胆な行動が吉。
  • ラッキーアイテム: ゴールドのアクセサリー
  • ラッキーカラー: オレンジ
  • ラッキーデー: 10月5日、10月20日

乙女座(8/23 – 9/22)

  • 全体運: 計画性が運気を高める月。物事を整理する時間を作りましょう。
  • 仕事運: 細かい配慮が周囲に評価される時期。慎重な行動が成功につながります。
  • 金運: 節約志向が吉。必要なものに集中して出費を。
  • 恋愛運: 小さな気遣いが恋愛運をアップさせます。
  • ラッキーアイテム: カードケース
  • ラッキーカラー: ネイビー
  • ラッキーデー: 10月4日、10月19日

天秤座(9/23 – 10/23)

  • 全体運: 人間関係が活発になる月。新しい出会いや交流が運を開く鍵に。
  • 仕事運: チームでの活動が成果を生む時期。協力を意識して行動を。
  • 金運: 感謝を伝える贈り物が金運アップに。
  • 恋愛運: 軽やかな会話が恋愛運を後押しします。
  • ラッキーアイテム: シルクのハンカチ
  • ラッキーカラー: ピンク
  • ラッキーデー: 10月9日、10月28日

蠍座(10/24 – 11/21)

  • 全体運: 集中力が高まり、目標達成に向けてまっすぐ進める月。
  • 仕事運: 忍耐力が試される時期ですが、努力が成果を生みます。
  • 金運: 資産運用や貯蓄が成功につながるタイミングです。
  • 恋愛運: 素直な気持ちを伝えることで関係が深まります。
  • ラッキーアイテム: ノート
  • ラッキーカラー: ブラック
  • ラッキーデー: 10月6日、10月22日

射手座(11/22 – 12/21)

  • 全体運: 冒険心が高まる月。新しいことへの挑戦が成功を引き寄せます。
  • 仕事運: 新規プロジェクトで成果を出せる時期。積極的に関与を。
  • 金運: 大きな買い物が吉。ただし、計画的に行動を。
  • 恋愛運: 旅行やアウトドアでの出会いが期待できます。
  • ラッキーアイテム: トラベルバッグ
  • ラッキーカラー: パープル
  • ラッキーデー: 10月8日、10月26日

山羊座(12/22 – 1/19)

  • 全体運: 安定感がある月。慎重な行動が成功への近道になります。
  • 仕事運: 着実な努力が評価される時期。コツコツと積み上げて吉。
  • 金運: 節約が効果を発揮するタイミング。大きな出費は控えめに。
  • 恋愛運: 穏やかな愛情が育まれる時期。じっくり関係を深めて。
  • ラッキーアイテム: ステンレスボトル
  • ラッキーカラー: ダークブラウン
  • ラッキーデー: 10月11日、10月30日

水瓶座(1/20 – 2/18)

  • 全体運: 創造力が高まる月。新しいアイデアを形にするタイミングです。
  • 仕事運: 独自の発想が評価される時期。提案に力を入れると吉。
  • 金運: 技術や学びへの投資が成功を呼びます。
  • 恋愛運: オンラインでの出会いが期待できる時期。
  • ラッキーアイテム: スマホスタンド
  • ラッキーカラー: アクアブルー
  • ラッキーデー: 10月7日、10月25日

魚座(2/19 – 3/20)

  • 全体運: 感受性が高まる月。アートや自然に触れることで運気がアップします。
  • 仕事運: 創造的な仕事が成果を生む時期。アイデアを形にしてみて。
  • 金運: 趣味や自己投資が満足感を高めるでしょう。
  • 恋愛運: 優しさが恋愛運を引き寄せます。
  • ラッキーアイテム: アロマキャンドル
  • ラッキーカラー: ラベンダー
  • ラッキーデー: 10月14日、10月29日

星座占いの活用方法

10月は、秋が深まり、落ち着いた雰囲気の中で新しいことを始めるのに適した時期です。星座占いの仕事運や全体運を参考にしながら、計画的に行動すると運気が上がります。ラッキーデーを意識して重要な予定を入れたり、ラッキーアイテムを身につけることで、より良い流れを引き寄せましょう。特に人間関係の運気が高まる星座も多いので、新しい出会いや交流を大切にしてください。

最後に

秋の風が心地よい10月は、心を整え、新たな目標を定めるのに最適な時期です。アストラの占いが、皆さんの充実した秋をサポートできれば嬉しいです。来月の占いもお楽しみに!🍂✨