タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
中転站の「一魚三吃」構造と自分のコードに残るリスク
公式価格の約10%でClaudeのトークンが買える中国のAPIプロキシ「中転站」。その収益構造とソースコードログ転売リスクを実務目線で読み解く。
LiteLLM v1.86.7のcosign検証、自分のDocker運用に組み込んでみた
LiteLLM v1.86.7のリリースノートで紹介されているcosignによるDockerイメージ署名検証を、実際にCIパイプラインに組み込んでみた話。
AIで広告文を量産する自分が、セキュリティを後回しにしていた話
AIで広告コピーを量産する毎日。でもGA4の数値やセグメント情報をプロンプトに貼り続けていた自分のフローに、セキュリティの穴があった。
学習データの著作権問題、エンジニア目線で整理してみた
400紙規模の集団訴訟を読んで、スクレイピングを書く側・LLM APIを使う側として何を考えたか整理した。
ChatGPTが示談相場を教えた事件に見るAIリスク管理
ChatGPTが示談相場の根拠に使われた事件を読んで、AI活用推進部長として感じたリスク管理の盲点と、社内ガイドライン見直しの必要性を語ります。
LiteLLM v1.88.5のcosign検証、自分のCIに入れるか問題
LiteLLM v1.88.5のリリースノートを読んで、自分のCIにcosign検証が入っていないことに気づいた話。commit hashピン留めとタグ指定の違いも整理する。
LiteLLM v1.89.4のcosign検証、自分のCIに入れた話
LiteLLM v1.89.4のリリースノートにあったcosign検証の話。commit hash固定が「最も強い方法」だと読んで、自分のCIに差し込んだ記録。
LiteLLM が cosign 署名を始めた話と、自分の環境の見直し
LiteLLM v1.91.0-dev.1 で Docker イメージへの cosign 署名が導入された。自分の CI に検証ステップを差し込むまでをまとめる。
OSSのセキュリティ対応、社内稟議でどう説明するか
OpenAIのOSSセキュリティ支援策を読んで考えた。ベンダー選定と社内稟議、「仕入れ先の品質管理」という言葉が経営陣に刺さった話。
試合を見たくて踏んだサイトが罠だった話
スポーツ中継の偽サイトが40以上確認されたという記事を読んで、息子の話や取引先との関係を思い浮かべた。うちみたいな小さな製造業でも無関係じゃなかった。
MITのFractalが突きつけた「見えない脆弱性」という経営リスク
MITが開発したOS「Fractal」がチップ内部の脆弱性を可視化。製造業の営業DX推進部長として、経営陣へのセキュリティリスクの説明をどう組み立てるか考えてみました。
LiteLLM v1.89.3 のDocker署名を手元で検証してみた
LiteLLM v1.89.3 のリリースノートで cosign による Docker 署名検証を知り、自分の CI パイプラインに verify ステップを即追加した話。