タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
AIエージェントとチャットボット、非機能要件で見る選定基準
AIエージェントとチャットボットの違いを、自律性・ツール接続権限・可観測性・運用負債という非機能要件の観点から整理し、選定基準を示します。
Claude Code v2.1.222の隔離バグ修正から学ぶマルチセッション設計の見直し方
Claude Code v2.1.222のworktree隔離バグ修正を題材に、マルチエージェント運用における権限境界の設計と点検手順を解説します。
アンビエントAIスキャイブ導入で起きる同意記録の落とし穴と監視設計
アンビエントAIスキャイブが同意記録まで自動捏造した事例から、クラウドAPI連携の監視盲点と対策手順を整理しました。
自作ブラウザエンジンFalcoに学ぶ、独自レンダラー採用の落とし穴
Rust製の自作ブラウザエンジンFalco v0.1.0を題材に、独自レンダラー採用時の互換性リスクと確認手順を整理しました。
障害ポストモーテムを公開する前に確認すべき3つの落とし穴
障害対応の記録を技術ブログとして公開する動きに合わせ、クラウド運用ドキュメントに潜む情報漏洩リスクと確認手順を整理しました。
AIに顧客名簿を渡さない仕組み:仮名化で業務データを守る方法
顧客名簿や契約書をAIに渡すとき、実名を守りながら業務処理を続ける「仮名化」の仕組みと、既存システムへの組み込み判断のポイントを整理しました。
eBay 56億円和解から考える、フロントエンドの監査ログ設計の盲点
eBayの85億円規模の和解事例から、社内管理画面の監査ログ設計に潜む落とし穴と、フロントエンド側でできる対策手順を整理しました。
AIチャットボットの安全対策が招く『過剰拒否』問題とIatroBenchの検証結果
AIの安全対策が招く『過剰拒否』の実害をIatroBench論文の数値から読み解き、自社プロダクトの確認手順と対策を整理しました。
MCP協議とは 本番導入前にSREが確認すべき権限とプロセス分離
AnthropicのMCP協議を、SREの視点で権限分離・プロセス隔離・オブザーバビリティから解説。導入前に確認すべき棚卸しポイントも整理しました。
OSSライセンス選定でAWS化を防ぐには Apache 2.0とAGPLの判断基準
OSSのライセンス選定はコピーレフトの強さ・商用制約・エコシステム・収益モデルの4軸で整理できます。Apache 2.0とAGPLの使い分けを実例で解説します。
AWS Lambda の IAM 権限漏れをテストで防げない理由と検知の選び方
Lambda がテストは通るのに本番でAccessDeniedExceptionを出す原因と、IAMポリシーとコードの権限ドリフトを検知する判断基準を整理しました。
運用ルールは形骸化していないか。監視・障害対応の「約束」を検証する方法
監視ルールやRunbookは本当に守られているか。AIエージェント指示書の検証可能性調査を手がかりに、クラウド運用ルールの実効性を点検する判断軸を整理しました。