タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
AIツールのセキュリティ穴、他人事じゃなかった
MicrosoftのCopilotでメールの2FAコードが抜き取られる脆弱性が発覚。他人事と思っていたけど、フリーランスのデザイナーにとっても無縁じゃない話だった。
LiteLLM v1.89.1のcosign署名、自分のDocker運用を見直した話
LiteLLM v1.89.1のリリースノートにあったcosignによるDockerイメージ署名検証。自分のチームの雑な運用を見直すきっかけになった話。
ドローン調達リスクを見て、AI投資の稟議を書き直した
米国でDJIドローンが一夜にして消えた話を読んで、AIツールのベンダー選定リスクを稟議書に書き直すことにしました。
Anthropicへの利用制限令、スタートアップCEOが今考えること
AnthropicのFable 5・Mythos 5が政府命令で停止。Claude全面依存のスタートアップCEOが、プラットフォームリスクとROI観点から次の打ち手を整理した。
LiteLLM v1.86.6 のDocker署名、ちゃんと検証してる?
LiteLLM v1.86.6 で Docker イメージが cosign で署名されるようになった。pull するだけで署名を確認していなかった自分の CI に、verify step を組み込む話。
金融機関8社がClaudeを使い始めた話を、顧問先の社長にどう説明するか
NECとAnthropicが金融機関8社と協業を発表。顧問先の社長からの「先生、うちに関係ありますか?」という質問に、税理士としてどう答えるかを考えてみました。
AnthropicのAIがサイバー攻撃情報を吐いた?Amazonの研究が引き金になった話
AmazonのサイバーセキュリティリサーチがきっかけでAnthropicのAIが輸出規制を受けた。政治的背景も絡む今回の騒動、日本のクリエイターにも無縁じゃない話だ。
LiteLLM v1.87.3のcosign署名、自分のDocker運用に入れた話
LiteLLM v1.87.3のcosign署名検証をGitHub Actionsに組み込んだ。tagよりcommit hashでpinする方がセキュアな理由と、自分の運用を実際にどう直したかを書く。
AIがバックエンドを直接操作する時代、情報システム部門にどう説明するか
AIエージェントがバックエンドを直接操作するInsForgeを読んで、情報システム部門への説明や稟議の観点から何を考えたか。
ソフトのバージョン管理、うちの現場でも関係あった話
ソフトウェアの「署名検証」という言葉が、建設現場の材料受け入れ検査と重なった。うちみたいな田舎の土木屋には関係ない話だと思っていたが、リスクはとっくにそこにあった。
スタートアップにAIガバナンスは過剰投資か
生成AI導入企業の約8割がガバナンス不足を課題に挙げる。8人のスタートアップでも例外じゃない。ROIとリスクの両面からAIガバナンスを考えた話。
社内メモのカオスを整理したくて「Files.md」を試した話
部下のメモ管理がバラバラで悩んでいたところ、ブラウザだけで動くMarkdownノート「Files.md」の記事を読んだ。セルフホスト対応という点が社内展開を考えるうえで気になり、まず自分で試してみることにした。