タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
LiteLLM v1.90.3のcosign対応、自分のDockerまわりを見直した
LiteLLM v1.90.3のリリースノートでcosignによるDocker image署名の話を読んで、自分の構成を見直すことにした。プロキシ層への混入リスクを考えると放置できない。
文科省のAI指針改訂を読んで、自社の稟議を見直した話
文科省の生成AIとセキュリティ指針の改訂を読んで、自社の稟議が通らなかった理由を改めて考え直した話です。
Googleの開発者認証、個人開発者は今すぐ何をすべきか
GoogleのAndroid開発者認証をF-Droidが痛烈批判。マルウェア定義が曖昧な利用規約と、個人開発のサイドローディングへの影響を実務目線で整理した。
litellm v1.90.2のcosign署名、自分のDocker運用を見直した
litellm v1.90.2 のリリースノートで Docker イメージの cosign 署名検証を知り、自分の CI に組み込んだ話。API キーが集中する proxy だからこそ、署名検証なしで動かしていたのはまずかった。
LiteLLMのDocker imageをcosignで検証する話
LiteLLM v1.92.0-dev.1のリリースノートで知ったcosign署名検証。本番でproxy運用してるなら無視できないと思い、CIに組み込む話を書いた。
CloudflareのAIボット分類、個人開発サイトへの影響を整理した
CloudflareのAIボット3分類 (Search / Agent / Training) が個人開発サイトの運営にどう影響するか、実際に設定を見直しながら整理した。
Claude Codeが日付書式でユーザーを識別していた件
Claude Codeが日付書式でユーザーの接続経路を識別していた件、うちへの実害より「信頼の問題」として受け止めた理由を書く。
AIが会社の顔を勝手に決めてしまう前に
AIが会社名を検索されたとき、何を伝えているか気にしたことはあるか。8年前に作ったサイトがAIにどう映っているか、従業員20名の製造業者が考えたこと。
AIが自分のクリニックをどう認識しているか、確かめてみた
LLMがクリニックのサイトをどう読み取るか確かめてみたら、専門性の部分がほぼ伝わっていないことが判明。患者の安全と情報の正確さは地続きの問題だと気づいた話。
GLM-5.2がバグ発見でMythosに並んだという話
Zhipu AIのGLM-5.2がバグ発見でMythosに並んだという話を読んで、ローカル実行できるopen-weightモデルをPRレビューのワークフローに組み込めないか考えた。
GPT-5.6と政府介入で考えた、社内稟議の立て方
GPT-5.6の政府介入ニュースを読んで、社内稟議のセキュリティ説明に使えると感じた。ベンダー評価の視点とコスト試算の重要性を整理する。
LiteLLM v1.91のリリースを読んで自分のコードを見直した話
LiteLLM v1.91.0-dev.2 のリリースノートを読んで、Docker 署名検証の甘さや base image の放置に気づいた。dev リリースを追うのは自分のコードの棚卸しになる。