タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
自前パスワード認証から脱却する:移行設計の落とし穴と判断軸
OAuth2 の client_credentials をパスワード認証に流用した実例をもとに、自前認証基盤の構造的リスクと外部 IdP への移行設計をSRE視点で読み解く。
CVEトリアージ自動化:ML優先度付けの設計と実装
年間25,000件超のCVEをMLで自動優先度付けする手法を解説。EPSSやNVDを活用した特徴量設計からCI/CD・MCP連携まで整理します。
LiteLLM の Docker イメージ署名検証と CI/CD への組み込み方
LiteLLM v1.94.0-dev.3 の cosign 署名検証を CI/CD パイプラインに組み込む手順と、dev 版イメージをテスト戦略に位置づける考え方を解説します。
ChatGPT の10代向け保護機能、技術的な実装の全体像
OpenAIが発表したChatGPTの10代向け保護機能を技術的に読み解く。コンテンツフィルタ・保護者コントロール・学習誘導応答の実装構造を解説します。
AIエージェント時代の監査ログ設計:オブザーバビリティとの違いを整理する
AIエージェント時代の監査ログ設計を整理します。LLMオブザーバビリティとコンプライアンス監査ログの違い、レガシーシステムが抱える限界、ゼロ知識アーキテクチャの仕組みを解説します。
Laravel 13.15の日付バリデーション脆弱性と型安全設計
Laravel 13.15 の date_equals バリデーション脆弱性を PHP の型強制の仕組みから解説し、型安全設計とマイナーリリース更新判断の軸を整理します。
DoorDashのRAG本番構成から学ぶ可用性設計
DoorDashのRAG本番構成を起点に、AIパイプラインのSLO設計・オブザーバビリティ・サプライチェーンセキュリティをSRE視点で解説します。
AgentGatewayで学ぶRFC 8693トークン交換の仕組み
AgentGatewayが搭載したRFC 8693トークン交換の仕組みを解説。AIエージェントが複数APIを呼ぶ際の認証境界をゲートウェイで一元管理する設計とその技術的根拠を整理します。
AIエージェントのコード実行を60ms以下で安全に隔離するCubeSandbox
Tencent CloudがオープンソースのAIエージェント向けサンドボックス基盤CubeSandboxを公開。60ms以下のコールドスタートと5MB以下のメモリ消費でKVMによるハードウェアレベル隔離を実現する仕組みをSRE視点で解説する。
本番KYC基盤が壊れない設計:障害耐性とSLOの考え方
KYC APIの誤検知率90%超という数値を起点に、外部ベンダー依存の可用性設計・SLO定義・オブザーバビリティ・コスト最適化の考え方を解説します。
SAST・DASTをCI/CDパイプラインに組み込む設計論
SASTはコミット時点で、DASTはステージング環境で動かすフェーズ分離が、SLIのノイズ排除とMTTR短縮につながる設計論を解説します。
LiteLLM v1.91.0、cosignで何が変わるか
LiteLLM v1.91.0 で Docker イメージの cosign 署名検証が整備された。自分の compose ファイルと CI のどこを直すか、実務目線でまとめた。