モデルを上げるたびに注入テストを回し直す理由:ゲートを実際に組んでみた
LLMパイプラインに注入回帰スイートを実際に回した。素朴なガードは11件中2件、構造的なガードは11件すべてを止め、リファクタで落ちた検知もゲートが指し当てた。
タグ
12件の記事
LLMパイプラインに注入回帰スイートを実際に回した。素朴なガードは11件中2件、構造的なガードは11件すべてを止め、リファクタで落ちた検知もゲートが指し当てた。
WebMCPがChrome 149のオリジントライアルとして配備されたが、2月のAPIはもう変わった。navigator.modelContextはdocument.modelContextへ移り、provideContextはセキュリティ上の理由で削除された。今登録すべきツールの形と注釈を公式文書に基づいて整理する。
Anthropicのnpmパッケージ配布ミスでClaude Codeの全ソースが公開された。エージェントループ、メモリシステム、コスト最適化戦略まで、流出コードから開発者が持ち帰れるものを整理する。
MCPが月間9,700万ダウンロードを突破し事実上の標準になったが、エージェントがどのツールをどれだけ呼び出すかを制御するレイヤーは欠けている。MCP Gatewayパターンでこの課題を解決する。
PyPIで発生したLiteLLMサプライチェーン攻撃を深く分析します。AIツールチェーンの依存関係脆弱性と悪意あるパッケージ検出方法、 サプライチェーンセキュリティ強化戦略、エンジニアリングチームが即日実務に適用できる具体的な防御手順とセキュリティチェックリストを提供します。
GitGuardian 2026レポートによると、AIコーディングツールを使用するリポジトリのシークレット漏洩率はGitHub平均の2倍です。MCP設定ファイルだけで24,000件以上のクレデンシャルが露出しました。実際の点検方法と対策をまとめます。
GTC 2026で発表されたNVIDIA NemoClawは、OpenClawを企業環境で安全に運用するためのオープンソースリファレンススタックです。アルファ段階の現実的な限界と可能性を考察します。
企業の70%がAIエージェントを運用中ですが、80%はリアルタイムでその行動を把握できていません。Identity Dark Matter の概念、 ガバナンスギャップの実態、EM/CTOのための5段階対応戦略を解説します。
GitHub Codespacesで発見されたRoguePilot脆弱性の分析とAIコーディングツールのパッシブプロンプトインジェクションリスク、EMがチームに適用すべきセキュリティガイドラインを整理します。
MCP(Model Context Protocol)の攻撃対象面が急速に拡大中。30件のCVE分析と3層攻撃モデル、エンタープライズ向けハードニングチェックリストを解説します。
NIST AI Agent Standards Initiative のコア内容と、Engineering Manager がチーム内の AI エージェント セキュリティを強化するためのステップ別チェックリストを整理します。アクセス制御、監査ログ、ガードレール設計まで実践的な対策を紹介します。
ICMLに投稿された論文PDFに「特定の語句をレビューに含めよ」というプロンプトインジェクションが隠されていた事件が発覚しました。AI査読に依存する学術peer reviewの構造的脆弱性と攻撃の仕組み、学界が講じるべき防御策までを技術的に解説します。