タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
社内にAIチャットボットを導入した企業が監査で見落とす3つの盲点
AIチャットボット導入企業の72%が監査対応に懸念を持つ現状を踏まえ、既存の監査体制が見落としがちなシャドーAIや非決定的挙動への対策手順を整理しました。
LiteLLM v1.103.0-dev.1にみる、依存OSSの更新をチームで扱う判断基準
LiteLLMのマイナーリリースを題材に、依存OSSの更新をスプリント計画や技術的負債の判断にどう組み込むかを整理しました。
Cursor・Claude Codeのsystem prompt流出集は業務利用してよいか
Cursor・Claude Codeなどのsystem prompt流出集GitHubリポジトリを、業務で参考にしてよいか判断する4つの軸と使い分けを整理しました。
Agent Router標準化、複数AIベンダー導入時のロックイン対策として何を確認すべきか
AIベンダーのAPI差異を吸収する「Agent Router」がLinux Foundation傘下で標準化。ロックイン対策として確認すべき点を整理しました。
自前メールサーバのDLP対応、webmailMaquitaは選択肢になるか
AGPLv3のオープンソースウェブメールwebmailMaquitaは、自前運用のPostfix/Dovecot環境にDLPとeDiscoveryを追加する選択肢になるか、判断軸を整理しました。
GitHub Copilotのモデル切替ツール導入前に確認すべき4つの判断軸
Copilot Chatのモデル切替ツールrouteVSCODEを題材に、セキュリティ境界・運用成熟度・技術的負債の観点から導入可否を判断する4つの軸を整理しました。
AIエージェントにDB権限を持たせる前に確認すべき4つの判断軸
AIエージェントに業務DBを接続する際の権限制御とコスト削減を、導入コスト・可視化・MCP対応・可用性の4軸で判断するための整理です。
Supabase RLSは本当に安全か 400行ツールに学ぶ最小権限設計
個人開発ツールScribeのSupabase構成から、RLSによる最小権限設計とIaC・オブザーバビリティ観点での確認ポイントを整理しました。
Jetson搭載ロボットのテレメトリ設計、ROS 2×Flutterで何が変わるか
Jetson搭載ロボットのCPU・GPU・温度をFlutterで可視化する構成を、ROS 2の実装手順とセキュリティ設計の観点から解説します。
Claude Code v2.1.268で組織導入時のゲートウェイ設定を点検する手順
Claude Code v2.1.268のゲートウェイ関連アップデートをもとに、組織導入時の料金管理とアクセス制御を点検する手順を整理しました。
Claude Managed Agentsのauto権限とは 承認待ちを減らす仕組み
Claude Managed AgentsにサーバーがOK/NG/承認待ちを自動判定するauto権限が追加。仕組みと確認手順、既存権限モデルとの違いを解説します。
F5 BIG-IP APMのCVE-2025-53521、パッチ適用だけでは危険な理由
F5 BIG-IP APMを狙うLinuxルートキットPoisonedRefreshの仕組みと、CVE-2025-53521への対応手順・侵害調査の観点を整理しました。