タグ: セキュリティ
「セキュリティ」に関連する記事を表示しています。
GOGのナチス誤送信事件が教えてくれたこと
GOGのニュースレター誤配信事件。フォント描画の不一致と人員不足が重なった今回の話から、社内の確認プロセスとベンダー評価の視点を見直した。
MicroPython+WASMでサンドボックス、これが求めてたやつかも
MicroPython+WASMでPythonコードをsandbox実行するalphaパッケージが出た。ずっと探してた構成に近い。自分の個人開発に当てはめて考えてみた。
会議室のスピーカーがハッキング経路になる話
市販スピーカーが無線経由でハッキング経路になる事例を読んで、会議室の管理外機器のリスクを改めて考えました。稟議の根拠にもなりそうです。
LiteLLM v1.87.1のcosign署名、自分の環境で確認してみた
LiteLLM v1.87.1 で cosign 署名が導入された。自分の環境で verify コマンドを叩いてみたら、CI への組み込みが必要だと気づいた話。
LiteLLM の Docker イメージを cosign で verify してみた話
LiteLLM v1.88.0-rc.3 のリリースノートに書いてあった cosign verify を実際に動かしてみて、CI への組み込みやチーム運用まで考えた話。
AIのセキュリティ要件、稟議に通る説明ができますか
来月の稟議を前に、AIのコンテンツ安全性をどう経営陣に説明するか。NVIDIAの新モデルから、製造業DX担当者が読み取った論点。
GitHubトークンが1クリックで盗まれる話を読んで即動いた
github.devのリンクを1クリックするだけでトークンが盗まれる脆弱性が報告された。修正済みとはいえ、スタートアップがコードベースを守るための経営判断として即動いた話。
Bluetoothトラッカーが部下の「紛失」問題を変えるか
営業部門の「紛失問題」をBluetoothトラッカーで解決できるか。セキュリティ要件と社内調整を意識しながら、導入の現実を考えてみました。
LiteLLM v1.84.5のDocker署名、自分の環境に入れた
LiteLLM v1.84.5でDocker imageのcosign署名検証が整備された。commit hash固定で公開鍵を引っ張る方式と、CI/CDへの組み込み方を実際に手を動かして確認した。
AIガバナンスの話、投資家に聞かれた
OpenAIのAIガバナンス提言を読んで、投資家への説明資料を書き直した。スタートアップでもAIリスクの説明責任は待ったなしだ。
LiteLLM v1.86.3のcosign署名、自分のDocker運用を見直した
LiteLLM v1.86.3のリリースノートを読んでcosign署名検証の存在に気づいた。自分のstaging環境、署名検証を一切やっていなかったので今週中に直す。
オープンモデルを社内に置く、という選択肢
JetBrainsがオープンモデルMellum2を公開。社内デプロイ用途を正面から掲げるこのモデルが、セキュリティ要件と投資対効果の両面で刺さった理由を整理します。