タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
Claude Code・Cursor・Codexの支払いと動作を1画面で把握する方法
Claude Code・Cursor・Codexなど複数エージェントのコストとログを横断把握する「AgentMon Start」の仕組みと確認ポイントを整理します。
LiteLLM v1.105.0-rc.1のDocker署名検証、運用チームが見るべき点
LiteLLM v1.105.0-rc.1のDocker署名検証を題材に、チーム運用として確認すべき設定・CI組み込み・見積もりの判断軸を整理しました。
MCP対応AIクライアント6種の選び方 OAuth対応と設定方式で比較
Claude Desktop、Cursor、VS CodeなどMCP対応クライアント6種を、設定スコープ・OAuth対応・ツール数上限の軸で比較し、選定基準を整理しました。
Claude Code・Cursorが危険? GitSpawn脆弱性とAIエージェントの境界設計
AIコーディングエージェントのサンドボックスを迂回するGitSpawnとPixelLeak。信頼境界の設計ミスを確認方法と対策手順で整理します。
SBOM生成ツールはJS依存関係を半分見落とす、AIエージェントは検証0.5%の実態
SBOM生成ツールはJS依存関係を最大67%見落とし、AIエージェントは1920回中0.5%しか検証しない実態を解説します。
複数SNS連携システムで起きる「断片データ突合」の落とし穴と対処法
複数SNS・複数チャネルのデータ統合システムで起きがちな「断片データ突合」の見落としを、原因分解と確認手順・対策まで実践的に整理します。
LLM学習データの無断利用訴訟、NYT対OpenAIから学ぶ設計リスク
NYT対OpenAI訴訟の申立書公開を手がかりに、学習データの出所管理と社内記録が技術的負債・法的リスクになる構造を整理します。
ASP.NET CoreにRAG追加時、権限チェック漏れで起きる情報漏洩の落とし穴
既存ASP.NET CoreアプリにRAGを追加する際、SQL Serverのチャンク検索で起きがちな権限スコープ漏れの原因と確認方法、対策手順を整理しました。
MCP導入企業が見落とす監視の穴 - ツール汚染をどう検知するか
MCP経由でAIエージェントを運用する際のツールポイズニングの仕組みと、ログが正常に見えるまま侵害が進む理由、確認手順と対策を整理しました。
サーバーレス関数の分離境界、コンテナだけで本当に安全か
コンテナやV8 Isolatesの分離境界はカーネル共有が前提。Firecracker MicroVMとの違いと自プロジェクトの確認手順、対策を解説します。
AI PoCが本番移行で頓挫する理由と、説明可能性の実装チェックリスト
AIのPoCが高精度でも本番移行しない理由は、判断根拠を説明できない構造にあります。統治型アーキテクチャへの見直しポイントを整理しました。
研究室のAI導入、クラウドかローカルLLMか判断する4つの軸
研究室のAI導入を機密性・コスト・統合負荷・学習コストの4軸で整理し、クラウドAIとローカルLLMの使い分けをケース別に判断できるようにまとめました。