Column

タグ: セキュリティ

「セキュリティ」に関連する記事を表示しています。

金色の配線パターンが広がる基板の接写
技術解説

Claude CodeやCodex CLIに渡す権限、最小化できていますか

AIエージェントによるインフラ侵害事件を手がかりに、Claude CodeやCodex CLI運用時の権限設計・コンテナ分離・監査ログの見直し方を解説します。

約9分
#セキュリティ#エージェント#自動化
青い照明のサーバールームに並ぶネットワーク機器のラック
現場の実践

Ollama 0.35.0未満は要注意 CVE-2026-103663でroot権限奪取の恐れ

Ollama 0.34.2〜0.35.0未満に存在するパストラバーサル脆弱性CVE-2026-103663を解説。確認コマンドと対策手順をまとめました。

約9分
#セキュリティ#クラウド#SRE
金色の配線パターンが広がる基板の接写
設計と運用

agent.reviewsとは何か 外部評価データを設計判断に使う前の注意点

AIエージェントがツールを評価する「agent.reviews」の仕組みと、評価データを技術選定に使う際の注意点を整理しました。

約8分
#セキュリティ#エージェント#アーキテクチャ
金色の配線パターンが広がる基板の接写
現場の実践

Claude Haiku 5.5発表とキャッシュ値下げ、ベンダー管理担当は何を見直すべきか

Claude Haiku 5.5発表とキャッシュ価格半減を、コスト試算・互換性・アクセス制御の観点からベンダー管理担当向けに整理しました。

約9分
#Claude#API連携#セキュリティ
ネットワークスイッチに接続された青いイーサネットケーブル
技術解説

LiteLLMを公開運用中なら要確認 PoeLLMマルウェアの侵入経路と対策

LiteLLMやOllamaを公開運用していませんか。PoeLLMマルウェアの侵入経路と、自プロジェクトが該当するかの確認手順・対策をまとめました。

約10分
#セキュリティ#API連携
金色の配線パターンが広がる基板の接写
技術解説

無料AIツール15選から考える社内導入の判断基準とSLO設計

無料AIツール15選をもとに、SRE視点でレート制限・SLA不在・データ境界・コストをどう判断し業務導入すべきかを整理しました。

約9分
#SRE#セキュリティ#生産性向上
金色の配線パターンが広がる基板の接写
現場の実践

ERC20トークン連携のバグ:残高差分で9割防げる理由

ERC20連携で残高がずれる不具合の多くは規格への誤解が原因です。該当チェック方法と残高差分方式への修正手順を解説します。

約9分
#セキュリティ#API連携#アーキテクチャ
金色の配線パターンが広がる基板の接写
設計と運用

Figma・Framer・Webflow・自社コードどれを選ぶか 4つの判断軸

Figma・Framer・Webflow・自社コードの選定を、可用性・カスタマイズ性・セキュリティ・コストの4軸で整理し、ケース別に判断基準を示します。

約7分
#アーキテクチャ#セキュリティ
トラス構造が幾何学的に組まれた建築物のファサード
設計と運用

エンタープライズAIのVPC/エアギャップ配布、Helmチャートだけで足りない理由

企業顧客のVPCやエアギャップ環境へAI製品を配布する際、Helmチャートだけでは足りない理由と、配布基盤を評価する判断基準を整理しました。

約8分
#アーキテクチャ#セキュリティ#IaC
暗い画面に表示されたミニファイされたJavaScriptコード
技術解説

Cursor AIが9秒でDB削除、MCP連携が招く権限事故の防ぎ方

Cursorが9秒でDBを削除した事例から、AIエージェントとMCP連携の権限設計の落とし穴と、今すぐ試せる点検・対策手順を整理しました。

約8分
#セキュリティ#MCP#エージェント
金色の配線パターンが広がる基板の接写
設計と運用

プライベートLLM選定:自前GPU・クラウド契約・機密推論の分岐基準

プライベートLLMを自前GPU・クラウド契約・機密推論のどれで構築するか、プライバシーの種類・性能・技術的負債の観点から判断基準を整理しました。

約9分
#アーキテクチャ#セキュリティ#クラウド
金色の配線パターンが広がる基板の接写
設計と運用

AI規制の議論から考える、ガバナンス設計という非機能要件

AI規制を巡る政治ニュースと、ソフトウェア設計判断を混同しないための情報の仕分け方と確認手順を整理しました。

約5分
#アーキテクチャ#セキュリティ