Column

タグ: セキュリティ

「セキュリティ」に関連する記事を表示しています。

金色の配線パターンが広がる基板の接写
技術解説

自前パスワード認証から脱却する:移行設計の落とし穴と判断軸

OAuth2 の client_credentials をパスワード認証に流用した実例をもとに、自前認証基盤の構造的リスクと外部 IdP への移行設計をSRE視点で読み解く。

約6分
#セキュリティ#アーキテクチャ#SRE
斜めから見たカラフルなコードのプログラミング画面
技術解説

CVEトリアージ自動化:ML優先度付けの設計と実装

年間25,000件超のCVEをMLで自動優先度付けする手法を解説。EPSSやNVDを活用した特徴量設計からCI/CD・MCP連携まで整理します。

約7分
#MCP#CI/CD#セキュリティ
チェーンと南京錠で固定されたスマートフォン
設計と運用

LiteLLM の Docker イメージ署名検証と CI/CD への組み込み方

LiteLLM v1.94.0-dev.3 の cosign 署名検証を CI/CD パイプラインに組み込む手順と、dev 版イメージをテスト戦略に位置づける考え方を解説します。

約6分
#CI/CD#テスト#セキュリティ
オレンジ色のケーブルが接続されたパッチパネル
ニュース深掘り

ChatGPT の10代向け保護機能、技術的な実装の全体像

OpenAIが発表したChatGPTの10代向け保護機能を技術的に読み解く。コンテンツフィルタ・保護者コントロール・学習誘導応答の実装構造を解説します。

約6分
#ChatGPT#セキュリティ#API連携
チェーンと南京錠で固定されたスマートフォン
技術解説

AIエージェント時代の監査ログ設計:オブザーバビリティとの違いを整理する

AIエージェント時代の監査ログ設計を整理します。LLMオブザーバビリティとコンプライアンス監査ログの違い、レガシーシステムが抱える限界、ゼロ知識アーキテクチャの仕組みを解説します。

約6分
#エージェント#セキュリティ#自動化
金色の配線パターンが広がる基板の接写
設計と運用

Laravel 13.15の日付バリデーション脆弱性と型安全設計

Laravel 13.15 の date_equals バリデーション脆弱性を PHP の型強制の仕組みから解説し、型安全設計とマイナーリリース更新判断の軸を整理します。

約7分
#セキュリティ#アーキテクチャ
金色の配線パターンが広がる基板の接写
技術解説

DoorDashのRAG本番構成から学ぶ可用性設計

DoorDashのRAG本番構成を起点に、AIパイプラインのSLO設計・オブザーバビリティ・サプライチェーンセキュリティをSRE視点で解説します。

約6分
#SRE#アーキテクチャ#セキュリティ
チェーンと南京錠で固定されたスマートフォン
ニュース深掘り

AgentGatewayで学ぶRFC 8693トークン交換の仕組み

AgentGatewayが搭載したRFC 8693トークン交換の仕組みを解説。AIエージェントが複数APIを呼ぶ際の認証境界をゲートウェイで一元管理する設計とその技術的根拠を整理します。

約8分
#セキュリティ#API連携#エージェント
トラス構造が幾何学的に組まれた建築物のファサード
技術解説

AIエージェントのコード実行を60ms以下で安全に隔離するCubeSandbox

Tencent CloudがオープンソースのAIエージェント向けサンドボックス基盤CubeSandboxを公開。60ms以下のコールドスタートと5MB以下のメモリ消費でKVMによるハードウェアレベル隔離を実現する仕組みをSRE視点で解説する。

約7分
#セキュリティ#IaC#エージェント
金色の配線パターンが広がる基板の接写
技術解説

本番KYC基盤が壊れない設計:障害耐性とSLOの考え方

KYC APIの誤検知率90%超という数値を起点に、外部ベンダー依存の可用性設計・SLO定義・オブザーバビリティ・コスト最適化の考え方を解説します。

約6分
#SRE#アーキテクチャ#セキュリティ
グラフとチャートが表示されたデスクの2台のモニター
技術解説

SAST・DASTをCI/CDパイプラインに組み込む設計論

SASTはコミット時点で、DASTはステージング環境で動かすフェーズ分離が、SLIのノイズ排除とMTTR短縮につながる設計論を解説します。

約7分
#CI/CD#SRE#セキュリティ
黒い基板上の抵抗器とコンデンサの接写
技術解説

LiteLLM v1.91.0、cosignで何が変わるか

LiteLLM v1.91.0 で Docker イメージの cosign 署名検証が整備された。自分の compose ファイルと CI のどこを直すか、実務目線でまとめた。

約6分
#セキュリティ#API連携