タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
LastPassの件で、自分のパスワード管理を見直した話
LastPassが外部パートナー経由で再び個人情報を流出させた。デジタルマーケターとして抱える8つのAPI連携を棚卸しして気づいたこと。
セルフホスト型AIをセキュリティ部門に通せるか
セルフホスト型AIワークスペース「Odysseus」の記事を部下から共有された。機能は充実しているが、1500名規模の組織で導入するには情報セキュリティ審査と運用責任の整理が先決だ。
KDDI漏洩に学ぶ、8人チームの情報セキュリティ対策
KDDIの情報漏えいを受け、8人チームで動いたセキュリティ対応を振り返る。SaaSを使い倒すスタートアップほど、認証情報の管理が甘くなりがちだ。
LiteLLM v1.90.0を読んでDockerイメージ検証をちゃんとやろうと思った話
LiteLLM v1.90.0のリリースノートを読んで、cosignによるDockerイメージ検証とrate limitエラー標準化の実装を自分のコードに引きつけて考えた。
OpenAI訴訟で変わるAIツールのリスク計算
約400紙の新聞社がOpenAIとMicrosoftを提訴。この訴訟、スタートアップ経営者としてベンダーリスクとデータ保護の両面から無視できない話だ。
中転站の「一魚三吃」構造と自分のコードに残るリスク
公式価格の約10%でClaudeのトークンが買える中国のAPIプロキシ「中転站」。その収益構造とソースコードログ転売リスクを実務目線で読み解く。
LiteLLM v1.86.7のcosign検証、自分のDocker運用に組み込んでみた
LiteLLM v1.86.7のリリースノートで紹介されているcosignによるDockerイメージ署名検証を、実際にCIパイプラインに組み込んでみた話。
AIで広告文を量産する自分が、セキュリティを後回しにしていた話
AIで広告コピーを量産する毎日。でもGA4の数値やセグメント情報をプロンプトに貼り続けていた自分のフローに、セキュリティの穴があった。
学習データの著作権問題、エンジニア目線で整理してみた
400紙規模の集団訴訟を読んで、スクレイピングを書く側・LLM APIを使う側として何を考えたか整理した。
ChatGPTが示談相場を教えた事件に見るAIリスク管理
ChatGPTが示談相場の根拠に使われた事件を読んで、AI活用推進部長として感じたリスク管理の盲点と、社内ガイドライン見直しの必要性を語ります。
LiteLLM v1.88.5のcosign検証、自分のCIに入れるか問題
LiteLLM v1.88.5のリリースノートを読んで、自分のCIにcosign検証が入っていないことに気づいた話。commit hashピン留めとタグ指定の違いも整理する。
LiteLLM v1.89.4のcosign検証、自分のCIに入れた話
LiteLLM v1.89.4のリリースノートにあったcosign検証の話。commit hash固定が「最も強い方法」だと読んで、自分のCIに差し込んだ記録。