ニュースイミー

セキュリティ

次世代の Confidential AI を推進

cloud.google.com

Google Cloud は Apple と協力し、WWDC 2026 で発表された Apple の Private Cloud Compute(PCC)システムを Google Cloud 上で拡張しました。この連携は、Google Cloud の Confidential Computing ポートフォリオと Titanium セキュリティ アーキテクチャを活用し、AI ワークロードにおけるデータ保護とプライバシーを強化します。 この記事は、AI 開発者、セキュリティエンジニア、クラウドアーキテクト、および機密性の高いデータを扱う組織のリーダーを対象としています。 Google Cloud と Apple は、Intel および NVIDIA との協力のもと、ハードウェアベースの機密コンピューティング環境を提供し、データ使用中の機密性、分離性、透明性を保証することで、次世代のプライベート AI インフラストラクチャの未来を築いています。

グーグル・クラウド・ジャパン合同会社 <name>Andrés Lagar-Cavilla</name><title>Distinguished Engineer, Google</title><department></department><company></company>
セキュリティ

Mercari Security Meetup

mercari.connpass.com

メルカリグループが「AIネイティブ企業」実現に向けた変革を進める中、AI活用に伴うセキュリティ課題とそのアプローチに焦点を当てたイベント。 AIセキュリティの考え方や、AI技術を活用した業務改善・モダナイズの最前線を紹介し、参加者との交流を通じて新たなアイデア創出を目指す。 AI導入・推進におけるガバナンスやガードレール設計に関心のある方、セキュリティ分野でのキャリアを検討している大学生におすすめ。

セキュリティ

連合学習と機密コンピューティング

speakerdeck.com

JSAI2026の企画セッション「機密コンピューティングが切り拓く信頼できるAIの社会基盤」に関する発表資料です。 連合学習と機密コンピューティングの技術に焦点を当て、信頼性の高いAIの社会基盤構築について議論しています。 AI研究者、機械学習エンジニア、セキュリティ専門家、およびAI技術の社会実装に関心のある技術者向けです。

セキュリティ

Azureにおけるクロステナント連携(Private Endpoint経由でのBlobアクセス)

qiita.com

異なるEntraテナント間でBlobストレージのデータを安全に連携する構成を、Azure Private Endpoint経由で実装する方法について解説する記事です。 - Azureのインフラストラクチャ担当者 - クラウドセキュリティに関心のあるエンジニア - マルチテナント環境でのデータ連携を検討しているアーキテクト

セキュリティ

Spanner Graph アルゴリズムの発表: 接続されたデータに Google グレードのインテリジェンスを提供

cloud.google.com

Google Cloudは、グラフアルゴリズムをSpannerデータベースにネイティブに統合した「Spanner Graphアルゴリズム」を発表しました。これにより、不正検出、ソーシャルネットワーク分析、レコメンデーションなどのユースケースで、複雑な関係性を持つデータを、オペレーショナルデータベースのパフォーマンスを損なわずに、迅速かつ低コストで分析できるようになります。 * Google CloudのSpannerデータベースにグラフアルゴリズムがネイティブ統合され、データ分析の迅速化とコスト削減を実現します。 * 不正行為検出、SNS分析、レコメンデーションなど、多様なユースケースで活用可能です。 * データパイプラインの簡素化と、リアルタイム分析によるインテリジェントなアプリケーション構築を支援します。

グーグル・クラウド・ジャパン合同会社 <name>Vahab Mirrokni</name><title>VP, Google Fellow, Graph Mining, Google Research</title><department></department><company></company>
セキュリティ

MFA (TOTP) 認証が必要なサイトへのSyntheticテスト(Scripted Browser)のスクリプト

newrelic.com

- 近年増加している多要素認証(MFA)の中でも、TOTP認証が必要なサイトに対するSyntheticテスト(Scripted Browser)のスクリプト作成について解説します。 - Tokenの有効期限を考慮した、より実践的なスクリプトの例を紹介します。 - セキュリティエンジニアやQAエンジニア、インフラエンジニアなど、サイトの品質とセキュリティを担保する担当者向けの記事です。

New Relic株式会社 松川 晋士
セキュリティ

Cloudflare、従業員やアプリごとにAIの利用上限額を設定できるCloudflare AI Gatewayの新機能を発表

www.publickey1.jp

- Cloudflareは、AI Gatewayの新機能として、利用量の上限設定機能を発表しました。 - これにより、組織全体でAIベンダーのAPIキーを共有していても、従業員やアプリケーションごとにAI利用料の上限額を設定できます。 - AIのコスト管理や予期せぬ費用の発生を防ぎたい開発者、テックリード、エンジニアリングマネージャー、プロダクトマネージャー向けの記事です。

Publickey jniino
セキュリティ

Azure ApplicationGatewayのPrivateLink経由でクライアントIPを制御する

zenn.dev

Azure Application GatewayとPrivate Linkを連携させ、別テナント(他社)との接続においてクライアントIPアドレスを制御する方法について解説します。 前回の記事の続きとして、他社のネットワーク全体へのアクセスを制限するシナリオを想定しています。 インフラエンジニア、ネットワークエンジニア、セキュリティエンジニア向けの記事です。

セキュリティ

日立と Google Cloud、FDE によるフィジカル AI の社会実装と セキュリティ領域での戦略的アライアンスを拡大

cloud.google.com

日立とGoogle Cloudは、フィジカルAIの社会実装とセキュリティ領域での戦略的アライアンスを拡大します。両社は、Google CloudのAI技術と日立の協創アプローチを組み合わせ、現場の課題解決を支援するForward Deployed Engineers(FDE)モデルを強化します。これにより、AIによるオペレーションの自律化を推進し、AI型サイバー攻撃への対策も強化します。 このアライアンスは、AI技術の活用によるビジネス変革を目指す企業や、現場のオペレーション効率化・自動化を推進したい担当者、そしてサイバーセキュリティリスクの低減に関心のある技術者や経営層を対象としています。

グーグル・クラウド・ジャパン合同会社 <name>Google Cloud Japan Team </name><title></title><department></department><company></company>
セキュリティ

Workflow Automation に API キーをハードコードしていませんか?New Relic シークレット管理サービス実践ガイド

qiita.com

Workflow AutomationにおけるAPIキーの安全な管理方法を解説します。 New RelicのSecrets Management Serviceを利用し、認証情報をワークフロー定義から分離してセキュアに管理する実践的なガイドです。 本記事は、APIキーの管理に課題を感じている開発者やインフラ担当者、SREを対象としています。

セキュリティ

最新調査: IT リーダーにとってブラウザでの AI セキュリティ確保が最優先事項に

cloud.google.com

ITリーダーにとって、生成AIの普及に伴い、ブラウザでのAI利用におけるセキュリティ確保が最優先事項となっています。急速なAI導入は新たなセキュリティリスクを生み出しており、特にAIを活用したフィッシングやデータ漏洩が懸念されています。Chrome Enterpriseは、AIセキュリティをブラウザに統合し、AI利用の可視化・管理、データ保護、コンテキストに応じたアクセス制御を提供することで、これらの課題に対応します。 * **概要:** ITリーダーは、生成AIの普及によりブラウザでのAI利用におけるセキュリティ確保を最優先事項としています。 * **課題:** AI活用によるフィッシングやデータ漏洩といった新たなセキュリティリスクが発生しています。 * **対象読者:** ITリーダー、サイバーセキュリティ専門家、および生成AIの導入とセキュリティ管理に関心のある組織の意思決定者

グーグル・クラウド・ジャパン合同会社 <name>Niamh Cunningham</name><title>Senior Product Manager, Chrome Enterprise</title><department></department><company></company>
セキュリティ

[速報]マイクロソフト、AIエージェントのためのカスタマイズ可能な分離環境「Microsoft Execution Containers (MXC)」発表

www.publickey1.jp

- マイクロソフトは、AIエージェントを安全に実行するためのカスタマイズ可能な分離環境「Microsoft Execution Containers (MXC)」を発表しました。 - この技術は、AIエージェントによる意図しないファイル操作や情報漏洩のリスクを軽減することを目的としています。 - AI開発者、セキュリティエンジニア、プラットフォームエンジニア向けの発表となります。

Publickey jniino
セキュリティ

Goの型安全性で実現する、複数プロダクトを横断する権限管理

zenn.dev

Goの型システムを活用した、複数のプロダクトを横断する権限管理の仕組みについて解説します。 ・Goの型安全性を利用して、複数プロダクトにまたがる権限管理を効率的かつ安全に実装する方法を紹介。 ・Goの型システムがどのように権限管理の複雑さを軽減し、堅牢なシステム構築に貢献するかを具体例と共に説明。 ・バックエンドエンジニア、プラットフォームエンジニア、セキュリティに関心のあるエンジニア向けの記事。

株式会社LayerX ishikawa-pro
セキュリティ

Gemini API キーと Google API キーの保護

cloud.google.com

APIキーの安全な管理方法についての解説記事です。 APIキーの生成、制限、保存、そして侵害された場合の対処法までを網羅しています。 Google Cloud上のAIサービスやAPIを利用する開発者やインフラ担当者向けです。

グーグル・クラウド・ジャパン合同会社 <name>Leonid Yankulin</name><title>Senior Developer Relations Engineer</title><department></department><company></company>