ニュースイミー

セキュリティ

エージェント評価への体系的なアプローチ: 堅牢な品質ゲートの構築

cloud.google.com

この記事は、AIエージェントの評価における体系的なアプローチを紹介しています。 エージェントの品質を保証するための堅牢な評価戦略の構築方法について説明しています。 AIエージェントの開発者、QAエンジニア、セキュリティエンジニア、機械学習エンジニアなど、AIエージェントに関わる全ての人々を対象としています。

グーグル・クラウド・ジャパン合同会社 <name>Hugo Selbie</name><title>Staff Customer & Partner Solutions Engineer, Google</title><department></department><company></company>
セキュリティ

MACフラッディング攻撃

qiita.com

MACフラッディング攻撃は、機密性と可用性を脅かす攻撃です。 盗聴やなりすましだけでなく、正規の通信も妨害します。 インフラエンジニア、セキュリティエンジニア、ネットワークエンジニアに役立つ情報です。

セキュリティ

2025年9月入社メンバー紹介

blog.kinto-technologies.com

2025年9月入社のメンバーが入社直後の感想を語る記事です。 KINTOテクノロジーズに興味がある方、入社後のキャリアに興味がある方へ向けた内容です。 各メンバーの自己紹介、チーム体制、入社動機、ギャップ、オフィス環境、質問を通して、KTCでの働き方を紹介しています。

セキュリティ

AIは「お金と脆弱性を交換できる」世界をもたらす。米内氏に聞く“「つくる」を守るためのセキュリティ”

levtech.jp

AIがもたらす新たな脅威と、それから「つくる」を守るためのセキュリティ対策について解説しています。 脆弱性を悪用した攻撃のリスクが高まる現代において、セキュリティの重要性が増しています。 セキュリティエンジニア、またはセキュリティに関心のあるエンジニアにとって有益な情報です。

レバレジーズ株式会社 レバテックLAB
セキュリティ

Shai-Hulud 2.0 サプライチェーン攻撃を受けて、GitHub認証をPATからSSHへ移行する

developers.cyberagent.co.jp

Shai-Hulud 2.0 サプライチェーン攻撃への対策として、GitHub認証をPATからSSHへ移行することについての記事です。 セキュリティに関する知識や対策に興味のあるエンジニアにとって有益な情報です。 2025年以降のGitHub認証に関する最新情報を提供します。

セキュリティ

物理的な盗聴攻撃

qiita.com

この記事は、物理的な盗聴攻撃、特にテンペスト攻撃とサイドチャネル攻撃に焦点を当てています。 情報セキュリティの機密性に焦点を当て、IPA試験にも関連する内容です。 直近の令和7年秋の情報セキュリティ試験対策にも役立つ情報を提供します。

セキュリティ

Service Account Tokenで変わるイメージレジストリ認証(インターンレポート)

techblog.lycorp.co.jp

Service Account Tokenを使用したイメージレジストリ認証に関するインターンレポート Kubernetes as a Serviceの開発チームでのインターンシップ経験に基づいた内容です。 インフラエンジニアやSRE、プラットフォームエンジニア向けの技術情報として役立ちます。

セキュリティ

GTIG AI 脅威トラッカー: 脅威アクターによる AI ツール使用の進化

cloud.google.com

この記事は、脅威アクターがAIツールを悪用してサイバー攻撃を高度化させている現状を報告しています。 Google Threat Intelligenceグループによる調査結果に基づいており、マルウェアの進化、ソーシャルエンジニアリングの巧妙化、AIツールを悪用した攻撃ライフサイクルの強化について解説しています。 セキュリティエンジニア、Google Cloudを利用しているエンジニアや、AI技術に関心のあるすべての人々にとって、脅威の最新動向と対策を知る上で役立つ情報です。

グーグル・クラウド・ジャパン合同会社 <name>Google Threat Intelligence Group </name><title></title><department></department><company></company>
セキュリティ

外部システムとのSSO連携の「失敗する原因」を潰すための完全ガイド

zenn.dev

SSO連携の設計について解説する記事です。 社内認証基盤と外部サービスを連携させるための設計方法を解説します。 SSO連携に興味のあるエンジニアや、運用を見据えた設計をしたいエンジニアが対象です。

株式会社ログラス woody_kawagoe
セキュリティ

物理的な妨害攻撃

qiita.com

物理的な妨害攻撃について解説しています。 建物への侵入やサーバー破壊など、システムを停止させる攻撃手法を紹介しています。 情報セキュリティに関心のある方におすすめの記事です。

セキュリティ

警視庁「サイバーセキュリティ有識者研修」に Google Cloud が登壇──捜査・業務を変革する生成 AI と脅威インテリジェンスの最前線

cloud.google.com

この記事は、警視庁のサイバーセキュリティ有識者研修におけるGoogle Cloudの講演内容をまとめたものです。 生成AI技術が警察業務にもたらす変革、サイバー脅威に対するAIの活用方法を紹介しています。 警察関係者やサイバーセキュリティに関心のある人々を対象としています。

グーグル・クラウド・ジャパン合同会社 <name>Google Cloud Japan Team </name><title></title><department></department><company></company>
セキュリティ

さくらのクラウド「ディスク暗号化機能」のアップデート

qiita.com

さくらのクラウドのディスク暗号化機能に関する記事です。 IaaS基盤開発チームの動向に触れています。 インフラエンジニアやプラットフォームエンジニア向けの技術情報です。