Column

タグ: セキュリティ

「セキュリティ」に関連する記事を表示しています。

黒い基板上の抵抗器とコンデンサの接写
技術解説

LiteLLM v1.84.8のcosign署名、自分のDocker運用に取り込む

LiteLLM v1.84.8のリリースノートにあったcosign署名検証。自分のCI/CD環境に組み込んでみたら、地味にハマりポイントがあった話。

約6分
#セキュリティ#API連携
チェーンと南京錠で固定されたスマートフォン
最新ニュース

生成AIコンプライアンス規制は、どの銘柄に織り込まれるか

生成AIのコンプライアンス規制強化を、担当者目線ではなく投資判断の変数として読む。規制シナリオごとに、どの銘柄・通貨が動くかを整理した。

約4分
#セキュリティ
チェーンと南京錠で固定されたスマートフォン
技術解説

LiteLLM v1.86.5のcosign対応、自分の環境に入れてみた

LiteLLM v1.86.5がcosignによるDockerイメージ署名検証を整備していた。自分のCI/CDに組み込む手順を手元で確認してみた記録。

約6分
#セキュリティ#API連携
黒い基板上の抵抗器とコンデンサの接写
技術解説

LiteLLM v1.87.2 のcosign検証、自分のCIに入れた

LiteLLM v1.87.2 の cosign 検証を CI に組み込んだ話。commit hash と tag の違い、GitHub Actions への差し込み方、ハマりポイントまでまとめた。

約6分
#セキュリティ
黒い基板上の抵抗器とコンデンサの接写
コラム

AIエージェント フィッシング対策:経営が判断すべき権限設計

AIエージェントが「Danを装ったGmailから」AWSの認証情報を漏らした実験。スタートアップCEOが考える、現実的な対処法とは。

約5分
#セキュリティ#エージェント
金色の配線パターンが広がる基板の接写
コラム

Oracle経由でOpenAIを使う、という選択肢

Oracle Cloud契約の枠内でOpenAIを使える、という発表を読んで考えたこと。稟議を通す側の立場から、この構成の意味を整理してみました。

約5分
#セキュリティ
金色の配線パターンが広がる基板の接写
コラム

AIエージェントがフィッシングに引っかかる時代のセキュリティ稟議

AIエージェントがフィッシングに引っかかるという検証結果を読んで、部内のトライアルのリスク管理と経営陣への説明をどう組み立てるか考えました。

約5分
#セキュリティ#エージェント
金色の配線パターンが広がる基板の接写
コラム

N-dayがN-hourになった。スタートアップのセキュリティ判断を変える

Claude Mythos PreviewがN-dayの攻撃コードを数時間で生成できると判明。8人スタートアップCEOが感じたセキュリティ判断の変化を書いた。

約4分
#セキュリティ
黒い基板上の抵抗器とコンデンサの接写
技術解説

litellm v1.88.1のcosign対応、自分のDocker運用を見直した話

litellm v1.88.1 のリリースノートで cosign 署名の話を読んで、自分の Docker 運用がいかに雑だったか気づいた話。

約5分
#セキュリティ
金色の配線パターンが広がる基板の接写
コラム

AIエージェントが「部品を組み合わせる」時代、稟議にどう落とすか

AIエージェントが複数のツールを自律的につなぐ時代。技術の可能性より先に「ガバナンスをどう設計するか」を考えた、製造業の営業DX推進部長の視点。

約5分
#エージェント#セキュリティ
マザーボード上のマイクロチップの接写
技術解説

ChatGPTやClaudeを騙るフィッシングが本格的にえぐい件

ChatGPT・Claude・DeepSeekを騙るフィッシングをMicrosoftが分析。DeepSeek偽GitHubリポジトリの手口がエンジニアに刺さりすぎる件をまとめた。

約6分
#セキュリティ#ChatGPT#Claude
黒い基板上の抵抗器とコンデンサの接写
技術解説

Ladybirdがexternal PRを全閉鎖した話を読んで考えたこと

LadybirdがAI生成PR増加を理由に外部コントリビューターからのPRを全閉鎖。自分のOSSとチームレビューに置き換えて考えてみた。

約5分
#Vibe Coding#セキュリティ