タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
Claude CodeやCodex CLIに渡す権限、最小化できていますか
AIエージェントによるインフラ侵害事件を手がかりに、Claude CodeやCodex CLI運用時の権限設計・コンテナ分離・監査ログの見直し方を解説します。
Ollama 0.35.0未満は要注意 CVE-2026-103663でroot権限奪取の恐れ
Ollama 0.34.2〜0.35.0未満に存在するパストラバーサル脆弱性CVE-2026-103663を解説。確認コマンドと対策手順をまとめました。
agent.reviewsとは何か 外部評価データを設計判断に使う前の注意点
AIエージェントがツールを評価する「agent.reviews」の仕組みと、評価データを技術選定に使う際の注意点を整理しました。
Claude Haiku 5.5発表とキャッシュ値下げ、ベンダー管理担当は何を見直すべきか
Claude Haiku 5.5発表とキャッシュ価格半減を、コスト試算・互換性・アクセス制御の観点からベンダー管理担当向けに整理しました。
LiteLLMを公開運用中なら要確認 PoeLLMマルウェアの侵入経路と対策
LiteLLMやOllamaを公開運用していませんか。PoeLLMマルウェアの侵入経路と、自プロジェクトが該当するかの確認手順・対策をまとめました。
無料AIツール15選から考える社内導入の判断基準とSLO設計
無料AIツール15選をもとに、SRE視点でレート制限・SLA不在・データ境界・コストをどう判断し業務導入すべきかを整理しました。
ERC20トークン連携のバグ:残高差分で9割防げる理由
ERC20連携で残高がずれる不具合の多くは規格への誤解が原因です。該当チェック方法と残高差分方式への修正手順を解説します。
Figma・Framer・Webflow・自社コードどれを選ぶか 4つの判断軸
Figma・Framer・Webflow・自社コードの選定を、可用性・カスタマイズ性・セキュリティ・コストの4軸で整理し、ケース別に判断基準を示します。
エンタープライズAIのVPC/エアギャップ配布、Helmチャートだけで足りない理由
企業顧客のVPCやエアギャップ環境へAI製品を配布する際、Helmチャートだけでは足りない理由と、配布基盤を評価する判断基準を整理しました。
Cursor AIが9秒でDB削除、MCP連携が招く権限事故の防ぎ方
Cursorが9秒でDBを削除した事例から、AIエージェントとMCP連携の権限設計の落とし穴と、今すぐ試せる点検・対策手順を整理しました。
プライベートLLM選定:自前GPU・クラウド契約・機密推論の分岐基準
プライベートLLMを自前GPU・クラウド契約・機密推論のどれで構築するか、プライバシーの種類・性能・技術的負債の観点から判断基準を整理しました。
AI規制の議論から考える、ガバナンス設計という非機能要件
AI規制を巡る政治ニュースと、ソフトウェア設計判断を混同しないための情報の仕分け方と確認手順を整理しました。