タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
CloudflareのAIボット分類、個人開発サイトへの影響を整理した
CloudflareのAIボット3分類 (Search / Agent / Training) が個人開発サイトの運営にどう影響するか、実際に設定を見直しながら整理した。
Claude Codeが日付書式でユーザーを識別していた件
Claude Codeが日付書式でユーザーの接続経路を識別していた件、うちへの実害より「信頼の問題」として受け止めた理由を書く。
AIが会社の顔を勝手に決めてしまう前に
AIが会社名を検索されたとき、何を伝えているか気にしたことはあるか。8年前に作ったサイトがAIにどう映っているか、従業員20名の製造業者が考えたこと。
AIが自分のクリニックをどう認識しているか、確かめてみた
LLMがクリニックのサイトをどう読み取るか確かめてみたら、専門性の部分がほぼ伝わっていないことが判明。患者の安全と情報の正確さは地続きの問題だと気づいた話。
GLM-5.2がバグ発見でMythosに並んだという話
Zhipu AIのGLM-5.2がバグ発見でMythosに並んだという話を読んで、ローカル実行できるopen-weightモデルをPRレビューのワークフローに組み込めないか考えた。
GPT-5.6と政府介入で考えた、社内稟議の立て方
GPT-5.6の政府介入ニュースを読んで、社内稟議のセキュリティ説明に使えると感じた。ベンダー評価の視点とコスト試算の重要性を整理する。
LiteLLM v1.91のリリースを読んで自分のコードを見直した話
LiteLLM v1.91.0-dev.2 のリリースノートを読んで、Docker 署名検証の甘さや base image の放置に気づいた。dev リリースを追うのは自分のコードの棚卸しになる。
LastPassの件で、自分のパスワード管理を見直した話
LastPassが外部パートナー経由で再び個人情報を流出させた。デジタルマーケターとして抱える8つのAPI連携を棚卸しして気づいたこと。
セルフホスト型AIをセキュリティ部門に通せるか
セルフホスト型AIワークスペース「Odysseus」の記事を部下から共有された。機能は充実しているが、1500名規模の組織で導入するには情報セキュリティ審査と運用責任の整理が先決だ。
KDDI漏洩に学ぶ、8人チームの情報セキュリティ対策
KDDIの情報漏えいを受け、8人チームで動いたセキュリティ対応を振り返る。SaaSを使い倒すスタートアップほど、認証情報の管理が甘くなりがちだ。
LiteLLM v1.90.0を読んでDockerイメージ検証をちゃんとやろうと思った話
LiteLLM v1.90.0のリリースノートを読んで、cosignによるDockerイメージ検証とrate limitエラー標準化の実装を自分のコードに引きつけて考えた。
OpenAI訴訟で変わるAIツールのリスク計算
約400紙の新聞社がOpenAIとMicrosoftを提訴。この訴訟、スタートアップ経営者としてベンダーリスクとデータ保護の両面から無視できない話だ。