タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
LiteLLM v1.86.5のcosign対応、自分の環境に入れてみた
LiteLLM v1.86.5がcosignによるDockerイメージ署名検証を整備していた。自分のCI/CDに組み込む手順を手元で確認してみた記録。
LiteLLM v1.87.2 のcosign検証、自分のCIに入れた
LiteLLM v1.87.2 の cosign 検証を CI に組み込んだ話。commit hash と tag の違い、GitHub Actions への差し込み方、ハマりポイントまでまとめた。
AIエージェント フィッシング対策:経営が判断すべき権限設計
AIエージェントが「Danを装ったGmailから」AWSの認証情報を漏らした実験。スタートアップCEOが考える、現実的な対処法とは。
Oracle経由でOpenAIを使う、という選択肢
Oracle Cloud契約の枠内でOpenAIを使える、という発表を読んで考えたこと。稟議を通す側の立場から、この構成の意味を整理してみました。
AIエージェントがフィッシングに引っかかる時代のセキュリティ稟議
AIエージェントがフィッシングに引っかかるという検証結果を読んで、部内のトライアルのリスク管理と経営陣への説明をどう組み立てるか考えました。
N-dayがN-hourになった。スタートアップのセキュリティ判断を変える
Claude Mythos PreviewがN-dayの攻撃コードを数時間で生成できると判明。8人スタートアップCEOが感じたセキュリティ判断の変化を書いた。
litellm v1.88.1のcosign対応、自分のDocker運用を見直した話
litellm v1.88.1 のリリースノートで cosign 署名の話を読んで、自分の Docker 運用がいかに雑だったか気づいた話。
AIエージェントが「部品を組み合わせる」時代、稟議にどう落とすか
AIエージェントが複数のツールを自律的につなぐ時代。技術の可能性より先に「ガバナンスをどう設計するか」を考えた、製造業の営業DX推進部長の視点。
ChatGPTやClaudeを騙るフィッシングが本格的にえぐい件
ChatGPT・Claude・DeepSeekを騙るフィッシングをMicrosoftが分析。DeepSeek偽GitHubリポジトリの手口がエンジニアに刺さりすぎる件をまとめた。
Ladybirdがexternal PRを全閉鎖した話を読んで考えたこと
LadybirdがAI生成PR増加を理由に外部コントリビューターからのPRを全閉鎖。自分のOSSとチームレビューに置き換えて考えてみた。
LiteLLM v1.89.0-rc.1、cosignで何が変わるか
LiteLLM v1.89.0-rc.1 の cosign 署名検証と、tool schema バグ修正。自分のコードに引きつけて読んだ実務者メモ。
ChatGPTにロックダウンモード。スタートアップCEOが気になる点
OpenAIがChatGPTにロックダウンモードを追加。8人規模のスタートアップCEOが、この機能をセキュリティではなく営業・資金調達の文脈で読み解く。