タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
ChatGPTやClaudeを騙るフィッシングが本格的にえぐい件
ChatGPT・Claude・DeepSeekを騙るフィッシングをMicrosoftが分析。DeepSeek偽GitHubリポジトリの手口がエンジニアに刺さりすぎる件をまとめた。
Ladybirdがexternal PRを全閉鎖した話を読んで考えたこと
LadybirdがAI生成PR増加を理由に外部コントリビューターからのPRを全閉鎖。自分のOSSとチームレビューに置き換えて考えてみた。
LiteLLM v1.89.0-rc.1、cosignで何が変わるか
LiteLLM v1.89.0-rc.1 の cosign 署名検証と、tool schema バグ修正。自分のコードに引きつけて読んだ実務者メモ。
ChatGPTにロックダウンモード。スタートアップCEOが気になる点
OpenAIがChatGPTにロックダウンモードを追加。8人規模のスタートアップCEOが、この機能をセキュリティではなく営業・資金調達の文脈で読み解く。
GOGのナチス誤送信事件が教えてくれたこと
GOGのニュースレター誤配信事件。フォント描画の不一致と人員不足が重なった今回の話から、社内の確認プロセスとベンダー評価の視点を見直した。
MicroPython+WASMでサンドボックス、これが求めてたやつかも
MicroPython+WASMでPythonコードをsandbox実行するalphaパッケージが出た。ずっと探してた構成に近い。自分の個人開発に当てはめて考えてみた。
会議室のスピーカーがハッキング経路になる話
市販スピーカーが無線経由でハッキング経路になる事例を読んで、会議室の管理外機器のリスクを改めて考えました。稟議の根拠にもなりそうです。
LiteLLM v1.87.1のcosign署名、自分の環境で確認してみた
LiteLLM v1.87.1 で cosign 署名が導入された。自分の環境で verify コマンドを叩いてみたら、CI への組み込みが必要だと気づいた話。
LiteLLM の Docker イメージを cosign で verify してみた話
LiteLLM v1.88.0-rc.3 のリリースノートに書いてあった cosign verify を実際に動かしてみて、CI への組み込みやチーム運用まで考えた話。
AIのセキュリティ要件、稟議に通る説明ができますか
来月の稟議を前に、AIのコンテンツ安全性をどう経営陣に説明するか。NVIDIAの新モデルから、製造業DX担当者が読み取った論点。
GitHubトークンが1クリックで盗まれる話を読んで即動いた
github.devのリンクを1クリックするだけでトークンが盗まれる脆弱性が報告された。修正済みとはいえ、スタートアップがコードベースを守るための経営判断として即動いた話。
Bluetoothトラッカーが部下の「紛失」問題を変えるか
営業部門の「紛失問題」をBluetoothトラッカーで解決できるか。セキュリティ要件と社内調整を意識しながら、導入の現実を考えてみました。