ブログ(業務日誌)

本当の「おめでとう」は完済のとき

住宅や土地を購入した際、不動産業の方や投資目的で購入される方以外であれば、人生で最大級の買い物となるため、決済時には関係者から「おめでとうございます」と声を掛けられることが多いものです。

特に住宅の購入は、勤労者世帯にとって人生における非常に重要なイベントであるため、なおさら、おめでたいイベントであると言えます。

しかしながら、住宅購入には多額の資金が必要となるため、多くの方が住宅ローンを利用されます。
住宅ローンを利用すると、住宅や土地に「抵当権」が設定されることになります。
つまり、金融機関や保証機関の担保が設定されるため、所有権を取得していても、その処分等には制限が伴います。
よって、厳密には「完全な所有権を得たわけではない」という考え方もできるわけです。

最近では、当職と同世代の方や退職を控えられた方を中心に、住宅ローンの完済に伴う抵当権抹消登記のご依頼が増えてきました。
抵当権を抹消すれば、住宅や土地は完全に自分たちのものとなり、自由な処分も可能となります。

住宅ローンの返済は何十年にも及ぶことが多く、完済までの道のりは長く、経済的なやりくりにも大変な思いをされたことでしょう。
だからこそ、完済したときこそが本当の「おめでとうございます」のタイミングだと思います。

なお、完済後の抵当権抹消は、早めに司法書士にご依頼されることをおすすめいたします。

個人情報の流出事案の大発生

個人情報の流出に関するニュースが多発しています。
(参考:日本経済新聞社「個人情報流出」、朝日新聞社「【随時更新】個人情報の漏洩の恐れ、公表した主な企業一覧」)

流出・漏洩の件数においても、数百万件規模の流出が頻発しているようです。

個人情報の流出が多発している原因については、セキュリティ現場の感覚ではある程度想定できているとは思われますが、今後さらに分析されていくことが予想されます。

思い当たる原因を挙げると、以下の通りです。
(参考:ダイヤモンド・オンライン『サイバーセキュリティーの常識が崩れた…「個人情報」の流出を防ぐ“身も蓋もない方法”』)

1.生成AIの利用 AIの利用によりプログラムの開発が比較的容易となり、ある程度のスキルがなくてもセキュリティを突破するツールを制作できるようになった。

2.本国内が標的にされている疑い 経済規模や人口数の多さから、データセンターの利用頻度が比較的高いと想定されるため、狙われやすくなっている。

3.VPN利用の増加 コロナ禍でリモートワークが増加したことに伴い、オフィスと外部を結ぶ接続点としてのVPNが増加し、外部から狙われやすくなった。

今後、金融や行政システムなど、社会の根幹をなすシステムのセキュリティが突破されるおそれもあります。その際は、災害対応に類似した対応が必要となるかもしれません。

【警告】メモリー価格が爆騰している理由

最近の生成AI向けの需要や、サーバー、データセンターの需要により、メモリーの価格が上昇しています。
また、スマートフォンだけでなくパソコンにおいても、記憶媒体が磁気(ハードディスク)からメモリー(SSD)へと置き換わってきており、さらにグラフィックボード(GPU)やTPUなども生成AIの影響で需要が増加しています。
その結果、パソコンはそのほとんどが半導体によって構成される装置となりました。

ほかにも自動車では、内部制御やアクセサリーについても、単なる制御回路だけでなく、OSを搭載するなどのより複雑な端末へと変化してきており、生活のあらゆる場面でメモリーが必要になっています。

こうした需要の激増は数年前までは予想されていなかったためか、国内メーカーでは半導体部門を売却したり、撤退したりした経緯もあり、国内生産だけではほとんどまかなうことができず、結果として東アジアの他国に依存する形になっています。

これらの需要増に加え、海外依存の体制と円安が影響し、メモリー価格は驚異的な上昇を見せています。
(参考:第一ライフ資産運用経済研究所「半導体市場で今起こっていること」)

もともと半導体市場は、「シリコンサイクル」と言われるように、4年周期ほどで供給過剰と価格下落を繰り返してきましたが、今回はその周期の壁を破って上昇に推移しています(前述参考)。

急激なメモリー価格の上昇は、パソコンやスマートフォンなどの端末製品の価格を押し上げており、一般消費者が気軽に購入しづらい状況となっています。
(参考:一般社団法人電子情報技術産業協会「パーソナルコンピュータ国内出荷実績」出荷金額統計/出荷台数より算出)

パソコンはあらゆる仕事においても欠かせない存在です。一日も早く、メモリー価格の上昇が落ち着いてほしいと願うばかりです。

Sambaサーバーの遅延対策とRsyncによるバックアップの改善

Sambaは、WindowsとLinuxのファイルシステムをつなぐ重要なサーバー機能ですが、最近、一部のSambaサーバーで遅延が発生し、Windows端末での操作に支障が出ることがありました。

Sambaのアップデートでは、古いSMBプロトコルや認証方式の扱いが変更されることがあります。事務所では、古いスキャナーやプリンターなどを接続していることもあり、設定変更には慎重になります。

今回、実際に発生した問題について、2点変更したところ改善しました。

1.Rsyncのパーミッションエラー

Windowsにはrobocopyがありますが、差分バックアップではRsyncも比較的高速で便利です。当事務所では、RsyncとFedoraサーバーへのSSH接続のためにCygwinを利用しています。

Rsyncでは、

rsync --delete -t -v -r --perms /cygdrive/c/path //Sambaserver/backup-path

としていましたが、Sambaサーバー側でパーミッションのエラーが発生しました。

そこで、

--perms

を

--no-perms

に変更したところ、正常にバックアップできるようになりました。

--permsは転送元のパーミッションを転送先にも設定するオプションです。バックアップ先でパーミッションを再現する必要がなければ、--no-permsで問題ありません。

  1. 不要なサーバーではNT1を無効にする

古い機器との互換性のため、SambaでSMB1(NT1)を許可している場合があります。

今回、古い機器と接続する必要のないSambaサーバーについて、

;server min protocol = NT1
;ntlm auth = yes

として、これらの設定を無効にしました。

その結果、Windows端末からSambaサーバー上のテキストファイルを開く際などに発生していた遅延が改善しました。

ただし、古いスキャナー、プリンター、スマートフォンなどが接続されている場合は注意が必要です。設定変更後に、それらの機器からSambaサーバーを利用できるか確認した方が安全です。

今回、

  • Rsyncの--permsを--no-permsに変更
  • 不要なSambaサーバーでSMB1(NT1)を無効化

したところ、バックアップが正常に動作し、Windows端末からのファイル操作も改善しました。

古い機器との互換性が必要な環境では無理に設定を変更する必要はありませんが、必要のないサーバーまで古いプロトコルを有効にしておく必要もありません。
接続する機器に応じて、設定を分けておくことが重要だと思います。

AIチャットでインストール方法の案内を求めると、READMEすら読まなくなる

最近、ソフトウェアを導入する際の手順が劇的に変わったと感じています。

WindowsでもFedoraでも、今ではGitHubなどで公開されているツールを利用することが一般的になりました。以前であれば、まずは真っ先にREADMEを開き、マニュアルを読み込み、さまざまな事項を確認しながら構築を進めていました。

ところが最近では、ChatGPTに代表される生成AIに「このツールのインストール方法を教えて」と聞きながら進めることが増えました。

この「対話方式」での導入は、驚くほど効率的です。
もし途中でエラーが出ても、その内容をAIに伝えれば、すぐに解決策や修正案を提示してくれます。
マニュアルを読み解いたり、ユーザーフォーラムの古いスレッドを巡回して自身の環境に合う答えを探したりする手間が、ほぼなくなりました。

結果として、完成までの時間は飛躍的に短縮されました。
以前なら時間がかかりすぎて諦めていたような高度なシステム構築や開発も、生成AIとの対話を通じて完遂できるようになりました。
システム管理やソフトウェア開発における生産性は、間違いなく「革新的」に向上したと言えます。

しかし、この便利さに浸る中で、ある種の危機感を覚えるようになりました。
それは、私自身がREADMEすら読まなくなってしまったということです。

これは単なる効率化ではなく、思考の「怠惰」への入り口ではないでしょうか。

世の中には、「生成AIがいつか人類を滅ぼす」という議論が存在します。
例えば、BBC JAPANの記事で紹介されていた米アンソロピックの研究者が、「AIが全人類を滅ぼす可能性は10%以上ある」と警告していたことには非常に衝撃を受けました。
(参照:BBC JAPAN『AIが「全人類を滅ぼす」可能性は「10%以上」 米アンソロピック研究者が警告』)

今後、どう生成AIと向き合っていくべきなのかは、非常に注目すべき点かと思います。

生成AIの進化がもたらす社会的な脅威の加速

生成AIの急速な進化は、士業などの専門職や知識集約型のサービス業のみならず、あらゆる業種に代替の可能性を突きつけており、いまや大きな脅威となりつつあります。
生成AIがどのように労働やサービスの在り方を変えていくのか、その進化の速度は目覚ましく、未だ未知数であると言わざるを得ません。

また、画像・動画・音楽といったクリエイティブな領域においても、AI生成物と人間が作成したものの判別は極めて困難になっています。
これは、演奏家や俳優、芸術家といった表現者の方々の存在意義そのものを揺るがしかねない事態です。
(参考 朝日新聞 『「AI俳優」が中国席巻、スマホ向けドラマから映画まで 雇用も奪う』)

さらに深刻なのが、文書生成能力の向上です。精巧に作り込まれた文章は、論文のような学術的なものから、あたかも真実であるかのように見せかけた誤情報まで、人を容易に信じ込ませることが可能です。
これは単に情報の正当性が疑われるというレベルに留まらず、大規模な詐欺事件へと発展するリスクをはらんでおり、誤情報の拡散ツールとして効率的に運用される危険性があります。

サイバーセキュリティの面でも、状況は深刻です。
情報処理推進機構(IPA)の「AIセキュリティ短信2026年8月号」によれば、システムやインフラの脆弱性を時間単位で発見する「N-hour」や、AIが自ら端末を操作して攻撃を行う「コーディングエージェント」、さらには人間の介在しない「完全自律型脅威アクター」の出現が指摘されています。
つまり、高度な知識を持たない者であっても攻撃への参加が可能になり、また人間がコントロールできない領域で攻撃が始まってしまう時代に突入したと言えます。

これらの脅威に共通しているのは、「未知数であること」そして「人のコントロールが及ばなくなる恐れがあること」です。
私たちは、生成AIの動向を注視するとともに、いずれ訪れるであろう「強力な規制」や「責任の所在を明確にするための措置」について、今から検討しておく必要があると考えています。

サイトの閲覧障害と復旧について

ここ2日間ほど、サイトが閲覧できない状態となっておりました。

原因はWordPressのデータベース故障によるものです

現在は、過去のバックアップデータを用いて復旧作業を完了しております。

アクセスログやサーバーのメッセージログを確認し、障害が発生したタイミングは特定できましたが、根本的な原因については現在も調査中です。

再発防止に向けて、引き続き確認を進めていきます。

その不動産、将来「名義変更できない」かも‥夏に家族と検討

夏休みやお盆は、家族で話す機会が増えたり、実家や家族、親戚の状況を確認したりする機会も多いでしょうし、ご家庭独自の課題も見つかるかと思います。

特に不動産などの財産について課題が見つかった場合は、もう一度状況を確認し、早めに対応することをおすすめします。

1.相続登記が未了
故人名義のままになっている不動産があれば、相続人や相続不動産を確認し、早めに手続きをしましょう。

2.未登記建物
建物の増築や登記されていない新築、取り壊しなどがあれば、放置せず、登記が必要か確認しましょう。

3.将来の名義変更が困難になることの防止
家族の中に、行方が分からない方や、手続きに消極的な方がいる場合は、遺言書の作成や生前贈与などを検討しましょう。

課題を放置すると、後になって手段が限られたり、手続きが複雑になったりすることがあります。

家族が集まる機会に、実家や不動産の名義などを一度確認してみてはいかがでしょうか。

夏に確認しよう、建物の未登記の有無

夏休みやお盆の時期となり、普段会わない家族と会う機会も多いかと思います。
夏の時期は、家族の課題を話し合う絶好の機会です。
その中でも特に、長く建物を所有していると、増築や新築を行っても、登記の変更をしていない事例が多く見られます。

例えば、増築したときは「表題変更登記」、新築したときは「建物の表題登記」、建物を壊したときは「建物滅失登記」が必要であり、これらは法律上の義務となっています(不動産登記法第47条、第51条、第57条等)。

義務とはなっているものの、実際には処分や担保設定などで必要になったタイミングで登記するケースが散見されます。
また、後に所有者が亡くなり、相続人がその事実に初めて気づくということも多いです。

ところが、未登記建物の存在は世間的に多いとされており、法務省も実態調査を検討しているようです。
(参考:日本経済新聞「1000万超の所有者不明建物、法務省が実態調査へ 登記支援を検討」)

場合によっては、制度改正によって表題登記の義務が強化される可能性もあります。
この夏は、実家や空き家の建物について表題登記ができているかどうかを確認されてみてはいかがでしょうか。

WordPressの緊急アップデートと脆弱性

たまにWordPressで重要な脆弱性が発見されることがあります。
WordPressは、利用者数が非常に多いため、どうしてもハッカーに狙われやすいという面があり、セキュリティの手を緩めることができません。

Fedoraサーバーを利用している場合、公式パッケージの更新が脆弱性公開に追いつかず、対応が遅れることがあります。
今回は緊急の脆弱性のようで、執筆時点ではFedoraパッケージではまだ対応されていないようです。

今回の内容については、piyokango氏のブログに早速情報がまとめられていました。
(参考:「WordPress Coreの脆弱性 CVE-2026-63030 / CVE-2026-60137 (通称「wp2shell」)についてまとめてみた」)

また、バージョンが対応済みかどうかを判定できるサイトもありました。
Searchlight Cyber「wp2shell: Pre Authentication RCE in WordPress Core」(脆弱性チェッカー・緩和策プラグイン公開ページ)

対応手順

Fedoraのdnfによるアップデートがまだ提供されていない場合は、Fedoraで提供されている更新用RPM(noarch.rpm)を利用して更新します。

1.バックアップの取得

作業前に、万一に備えてWordPressフォルダ全体をバックアップしてください。

tar -czf wordpress-backup-$(date +%Y%m%d).tar.gz /path/to/wordpress

また、必要に応じてデータベースもバックアップしてください。

2.更新用RPM(noarch.rpm)のダウンロード

Fedoraのパッケージサイト又はミラーサイトから、WordPressの更新用RPM(noarch.rpm)をダウンロードします。
(場所: Information for build wordpress-6.9.5-1.fc44)

※ src.rpm(ソースRPM)では更新できませんので、noarch.rpmを使用してください。

3.RPMによる更新

ダウンロードしたディレクトリで、次のコマンドを実行します。

dnf install ./wordpress-6.9.5-1.fc44.noarch.rpm

既にインストールされている場合でも、新しいバージョンへ更新されます。

更新後は、次のコマンドでバージョンを確認できます。

rpm -qi wordpress

又は

rpm -q wordpress

4.動作確認

WebブラウザからWordPressへアクセスし、正常に表示されることを確認してください。

更新後にパーミッションやSELinuxの問題でエラーが発生した場合は、必要に応じて次のコマンドを実行します。

restorecon -Rv /path/to/wordpress

また、Apacheのエラーログも確認してください。

journalctl -u httpd

Fedoraのリポジトリで更新版が提供されるようになれば、通常どおり

dnf upgrade wordpress

で管理することができます。