タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
LiteLLM v1.89.3 のDocker署名を手元で検証してみた
LiteLLM v1.89.3 のリリースノートで cosign による Docker 署名検証を知り、自分の CI パイプラインに verify ステップを即追加した話。
LiteLLM v1.90.0-rc.1を読んで、自分のProxy設定を見直した話
LiteLLM v1.90.0-rc.1 のリリースノートを読んで、cosign 署名の検証フローと rate limit エラー標準化の変更が自分の Proxy 設定にどう刺さったか。
AIリサーチエージェントは情報漏洩する——投資家目線で読むMosaicLeaks
AIリサーチエージェントの検索ログが企業機密を漏洩する「モザイク効果」。MosaicLeaksの研究結果を投資判断の視点で読む。
datasette-appsを読んでiframeサンドボックスの設計を見直した
datasette-appsのiframeサンドボックス設計を読んで、自社ダッシュボードの`allow-same-origin`をずっと放置していた問題に気づいた話。
社労士が「データを外に出さないAI」に注目した理由
給与計算や勤務情報を扱う社労士として、「データを外に出さないAI」のニュースは他人事ではありませんでした。顧問先からの相談を通じて見えてきたこと。
LiteLLM v1.88.3 のコンテナ署名、自分の環境で確認した
LiteLLM v1.88.3 のリリースノートで Docker image の cosign 署名検証を改めて確認した。CI に組み込んでいなかった自分の反省も含めて整理してみた。
LiteLLM v1.89.2 のcosign署名、自分のCI/CDに組み込む話
LiteLLM v1.89.2 のリリースノートを読んで、Docker イメージの cosign 署名検証を CI/CD に組み込む話を考えた。API キーを束ねてる構成だと、やらない理由がなくなった。
AIを本番導入する前に「シミュレーション」という選択肢
OpenAIが公開したAI事前シミュレーション手法を読んで、自社のベンダー評価と稟議プロセスに引きつけて考えたこと。
AIツールのセキュリティ穴、他人事じゃなかった
MicrosoftのCopilotでメールの2FAコードが抜き取られる脆弱性が発覚。他人事と思っていたけど、フリーランスのデザイナーにとっても無縁じゃない話だった。
LiteLLM v1.89.1のcosign署名、自分のDocker運用を見直した話
LiteLLM v1.89.1のリリースノートにあったcosignによるDockerイメージ署名検証。自分のチームの雑な運用を見直すきっかけになった話。
ドローン調達リスクを見て、AI投資の稟議を書き直した
米国でDJIドローンが一夜にして消えた話を読んで、AIツールのベンダー選定リスクを稟議書に書き直すことにしました。
Anthropicへの利用制限令、スタートアップCEOが今考えること
AnthropicのFable 5・Mythos 5が政府命令で停止。Claude全面依存のスタートアップCEOが、プラットフォームリスクとROI観点から次の打ち手を整理した。