ニュースイミー

セルフィー動画でログイン:Google アカウントへの新しいアクセス方法

blog.google

Googleアカウントへの新しいログイン方法として、セルフィー動画による認証が導入されました。これにより、より安全かつ便利にアカウントへアクセスできるようになります。 - Googleアカウントのセキュリティ強化と利便性向上のための新機能について - セルフィー動画を用いた新しいログイン方法の概要 - アカウント情報を安全に保ちたい全ての人

グーグル合同会社<name>Claire Forszt</name><title>Product Manager, Google Identity and Engagement</title><department/><company/>

IDC: 適切なネットワーキング アプローチがエージェント型 AI の基盤となる理由

cloud.google.com

・AI、特にエージェント型AIの本格導入には、セキュリティ、自動化、人材不足といったインフラストラクチャ上の課題がボトルネックとなっている。 ・エージェント型AIの複雑な分散型通信を管理し、一貫したセキュリティとガバナンスを維持するには、インフラストラクチャレベルでのネットワーキングが不可欠である。 ・プラットフォームベースのアプローチとベストオブブリード型アプローチのバランスを取り、オープンで柔軟なネットワーキングプラットフォームを活用することが、エージェント型AIの成功の鍵となる。 この記事は、AIの本格導入を検討している企業や、AIインフラストラクチャの課題に直面しているエンジニア、インフラ担当者、およびITリーダーを対象としています。

グーグル・クラウド・ジャパン合同会社<name>Taranvir Singh</name><title>Research Manager, IDC</title><department></department><company></company>

Built Our Own Background Agent at LayerX #aidevex_findy

speakerdeck.com

LayerX社が自社で開発したバックグラウンドエージェントについての記事。 - セキュリティ対策のためのエージェント開発について解説。 - 開発の背景や技術的な詳細に触れている。 - セキュリティエンジニアやインフラエンジニア、コーポレートエンジニア向け。

Gemini 3.5 Flash Cyber を発表

blog.google

Googleはサイバーセキュリティ分野に長年投資しており、コードの安全性を保つための自動脆弱性発見技術を推進しています。AIエージェントの能力向上により、Gemini 3.5 Flash Cyberが発表されました。 この記事は、サイバーセキュリティ分野におけるGoogleの取り組みと、AIを活用した脆弱性発見・修正技術の進化に焦点を当てています。 セキュリティエンジニア、AI/機械学習エンジニア、インフラエンジニア、プラットフォームエンジニア、コーポレートエンジニア、リサーチャー向けの技術動向に関する情報として適しています。

グーグル合同会社<name>Raluca Ada Popa and Four Flynn</name><title/><department/><company/>

CodeMender プレビュー版の提供開始:ソフトウェアの脆弱性を検出および修正

cloud.google.com

Googleは、AIを活用したソフトウェアの脆弱性検出・修正ツール「CodeMender」のプレビュー版提供を開始しました。敵対的AIによる脅威に対抗するため、コードの修復を自動化し、AIでAIに対抗するマシンスピードの防御策を提供します。 ・AIによる脆弱性の自動検出、悪用可能性の検証、テスト済み修正コードの生成・適用までを自動化。 ・開発速度を維持しつつ、ゼロデイリスクを低減し、セキュリティライフサイクルを強化。 ・ソフトウェア開発者、セキュリティ担当者、テックリード、エンジニアリングマネージャー向け。

グーグル・クラウド・ジャパン合同会社<name>Clemens Viernickel</name><title>Director, Product Management, Cloud AI</title><department></department><company></company>

Gemini Enterprise Agent Platform のフルマネージド リモート MCP サーバーでエージェントをさらに迅速に構築

cloud.google.com

Google Cloud は、Gemini Enterprise Agent Platform のリモート MCP サーバーを発表しました。これにより、開発者は外部の AI エージェントを Google Cloud 環境内のリソースに安全かつ迅速に接続できるようになります。 このプラットフォームは、外部開発ツールと Google Cloud アーキテクチャを繋ぎ、Model Garden のモデル呼び出しやノートブック管理などを IDE から直接行えるようにします。 これにより、開発者はインフラストラクチャ接続の複雑さを解消し、価値創出までの時間を短縮できます。オープン スタンダードに準拠し、一元的なアセット管理と、IAM による強固なセキュリティが提供されます。

グーグル・クラウド・ジャパン合同会社<name>Louis Lin</name><title>Software Engineer</title><department></department><company></company>

BigQuery Graph を使用して不正防止のためにネットワーク分析をスケーリング

cloud.google.com

英国の金融スーパーアプリ企業Curveが、不正防止のためにBigQuery Graphを活用し、ネットワーク分析を大規模にスケーリングした事例。 従来のモデルでは見逃されがちな組織的な不正行為のネットワークを、BigQuery GraphのネイティブGQLサポートとプロパティグラフモデルにより効率的に特定。 これにより、不正取引による損失を大幅に削減し、検出精度と運用のスピードを向上させ、機械学習モデルへのリアルタイムデータ提供を可能にした。

グーグル・クラウド・ジャパン合同会社<name>Ewan Zhang</name><title>Data Customer Engineer, Google</title><department></department><company></company>

OWASP Juice Shop で学ぶ Web 脆弱性 ― WSL 新CLI「wslc」で建てて、Defender / GitHub で裏取りする

qiita.com

OWASP Juice Shopを利用したWeb脆弱性の実践的な学習方法について解説します。 SQLインジェクションなどの脆弱性を実際に体験し、それをMicrosoft Defender for CloudやGitHubのセキュリティ機能で検出・裏付けを行う手順を紹介します。 セキュリティエンジニア、バックエンドエンジニア、QAエンジニアなど、Webアプリケーションのセキュリティに関心のある開発者におすすめの記事です。

Cloud Run サンドボックスで AI 生成コードを安全に実行

cloud.google.com

Google CloudのCloud Runサンドボックス機能の公開プレビュー版が発表されました。この機能は、AI生成コードや信頼できないバイナリを、ホストアプリケーションやクラウド認証情報を危険にさらすことなく安全に実行するための、軽量で分離された実行環境を提供します。 主なユースケースとして、LLMコードインタープリタ、ヘッドレスブラウザ、ユーザー送信コードの実行が挙げられます。デプロイは簡単なフラグ追加で有効化でき、セキュリティはゼロトラスト原則に基づいています。 この機能は、AI開発者、バックエンドエンジニア、セキュリティ担当者、そして信頼できないコードを安全に実行する必要のあるすべての開発者向けです。

グーグル・クラウド・ジャパン合同会社<name>Greg Block</name><title>Software Engineer</title><department></department><company></company>

Turner Industries の安全なクラウド ファースト インフラストラクチャのブループリント

cloud.google.com

Turner Industriesは、ChromeOS、Google Workspace、Chrome Enterprise Premium、Cameyoを導入し、クラウドファーストなインフラストラクチャを構築しました。 これにより、デバイスコストを40-50%削減し、デバイス寿命を100-125%向上させ、年間約70万ドルの節約を実現しました。 また、デバイスの展開時間を数時間から数分に短縮し、年間約1,750時間の工数を削減しました。

グーグル・クラウド・ジャパン合同会社<name>Scott Gatreau</name><title>Director of Information Security</title><department></department><company>Turner Industries</company>

エージェンティック エンタープライズに関する 20 の質問(Agent Platform がどのように役立つか)

cloud.google.com

「Gemini Enterprise Agent Platform」は、ITリーダーやエンジニアリングチームが、顧客対応や社内業務を担うAIエージェントを効率的に構築・管理・運用するための統合環境を提供する。 記事では、エージェント開発の初期段階から運用、ガバナンスに至るまで、20の具体的な質問と実践的なアドバイスを通じて、安全でスケーラブルなエージェント構築のベストプラクティスを解説する。 これは、AIエージェントの開発、運用、管理に携わるエンジニア、テックリード、アーキテクト、インフラ担当者、セキュリティ担当者、プロダクトマネージャーなどを対象とした記事である。

グーグル・クラウド・ジャパン合同会社<name>Greg Brosman</name><title>Product Manager, Gemini Enterprise Agent Platform</title><department></department><company></company>

セガサミーホールディングス: Google Security Operations と Google Threat Intelligence を導入し、セキュリティ対策をグローバルで標準化へ

cloud.google.com

セガサミーホールディングスは、グローバルなセキュリティ運用の標準化を目指し、Google Cloud Security Operations (SecOps) と Google Threat Intelligence の導入を決定しました。これにより、従来個別最適で積み上げられてきたサイロ化されたセキュリティ運用を統合し、SIEMの刷新とインテリジェントな脅威検知・分析を実現します。 この記事は、 ・セキュリティ運用の統合・標準化を目指す企業 ・SIEMの刷新やインテリジェントな脅威検知に関心のあるIT担当者 ・Google Cloudのセキュリティソリューション導入を検討している担当者 を対象としています。

グーグル・クラウド・ジャパン合同会社<name>Google Cloud Japan Team </name><title></title><department></department><company></company>

HCP TerraformをEntra IDでSSOする勘所(GroupとTeam連携が肝)

zenn.dev

HCP TerraformとEntra ID (旧Azure AD) を連携させ、SSO(シングルサインオン)を導入する設定方法について解説する記事です。 特に、Entra IDのグループとHCP Terraformのチームを連携させる部分に焦点を当て、公式ドキュメントだけでは分かりにくいポイントを補足します。 インフラエンジニア、SRE、セキュリティ担当者、またはIaCツールの認証基盤に関心のある方々におすすめです。

メール認証を用いたMFAログインをSyntheticsのScripted Browserで実装する方法

newrelic.com

・メール認証を用いた多要素認証(MFA)ログインを、New Relic SyntheticsのScripted Browserで自動化・監視する方法を解説します。 ・ワンタイムパスワード(OTP)をメールで受信するタイプのMFAログインに焦点を当てています。 ・セキュリティ強化の一環としてMFA導入を検討している、または既存のMFAログインの監視方法を探しているエンジニアや運用担当者向けの記事です。

ID-JAG The Hard Way:失敗から学ぶAIエージェントのセキュリティハンズオン

techblog.lycorp.co.jp

AIエージェントのセキュリティについて、失敗から学ぶ実践的なアプローチを紹介します。 AI時代の認証課題解決に向けた、ID管理の重要性と具体的な手法について解説。 セキュリティエンジニアやプラットフォームエンジニア、AI・機械学習に関心のある開発者向けの記事です。

エージェントでギアを上げる: ソフトウェア定義車両のセキュリティを確保

cloud.google.com

- 自動車業界がソフトウェア定義車両(SDV)への移行を進める中、Google CloudとValtechは、AIとエージェントを統合した「Nexus SDV」プラットフォームを発表しました。 - Nexus SDVは、Google Cloud上で構築され、AIを活用して車両のテレメトリーデータをリアルタイムで分析し、コスト削減と高度な車両インテリジェンスを実現します。 - このプラットフォームは、多層防御セキュリティモデルを採用し、安全かつスケーラブルなSDVのライフサイクル管理を可能にする開発者向けオープンソースソリューションです。

グーグル・クラウド・ジャパン合同会社<name>Vesselin Tzvetkov</name><title>Senior Cybersecurity Advisor, Office of the CISO</title><department></department><company></company>

Google Cloud、生成AIのコードを瞬時に隔離して安全に実行できる「Cloud Runサンドボックス」パブリックプレビュー

www.publickey1.jp

Google Cloudが、生成AIが生成する信頼できないコードを安全に隔離実行できる「Cloud Run Sandboxes」のパブリックプレビューを開始しました。 この機能は、AIが生成したコードの実行に伴うリスクを軽減し、安全な環境を提供します。 AI開発者、クラウドエンジニア、セキュリティ担当者向けの発表です。

Publickeyjniino

選択、コンプライアンス、コラボレーション: 欧州のオープンなデジタル主権への道

cloud.google.com

* 欧州委員会は、デジタル主権パッケージを発表し、欧州の競争力とセキュリティ強化のため、デジタル能力への投資を加速させています。 * Googleは、オープン性、パートナーシップ、公正な競争を基盤とした欧州のデジタル主権戦略を支持し、ベンダーロックイン防止やオープンソース戦略の推進を求めています。 * Googleは、EU機関や欧州企業との協力を通じて、欧州の規制要件を満たすSovereign Cloudソリューションを提供し、欧州のデジタル主権の実現に貢献していく意向です。

グーグル・クラウド・ジャパン合同会社<name>Giorgia Abeltino</name><title>Head of Government Affairs and Public Policy, Google Cloud, EMEA</title><department></department><company></company>

MCPにエンタープライズ向け新機能、アクセスを一括管理できる「Enterprise-Managed Authorization(EMA)extension」が安定版として利用可能に

www.publickey1.jp

・Linux Foundation傘下のMCPに、エンタープライズ向けの新機能「Enterprise-Managed Authorization(EMA)extension」が安定版としてリリースされました。 ・この機能により、生成AIとツール間の接続プロトコルであるMCPへのアクセスを一括管理できるようになります。 ・これまでユーザーが手動で行っていたMCPサーバへのアクセスや認証プロセスが簡略化され、企業でのMCP導入が容易になります。

Publickeyjniino

Cloud Security Night #4

kinto-technologies.connpass.com

クラウドセキュリティの最新トレンドとベストプラクティスを学ぶイベント「Cloud Security Night #4」が開催されます。 マルチクラウド環境(AWS、Google Cloud、Azure)に焦点を当て、最新のセキュリティ課題と解決策について、実践的な知見を共有します。 イベント後には懇親会も開催され、ネットワーキングの機会も提供されます。 このイベントは、クラウドセキュリティに関心のあるエンジニアやITプロフェッショナル、特にマルチクラウド環境でのセキュリティ対策を学びたい方におすすめです。 最新のクラウドセキュリティトレンドを把握し、実務に活かせる知識を得たいと考えている方に最適です。 クラウドセキュリティの最新動向や、マルチクラウド環境における実践的なセキュリティ対策、アラート疲弊からの脱却、AIエージェントの活用など、多岐にわたるトピックが扱われます。 最新のクラウドセキュリティトレンドを知りたい方、実践的な対策を学びたい方、ネットワーキングを深めたい方に向けたイベントです。

プライバシー保護の理論と実践

speakerdeck.com

プライバシー保護に関する理論と実践について解説した講義資料。 情報学の分野で、プライバシー保護の重要性や具体的な手法について学びたい学生や研究者向け。 セキュリティや情報倫理に関心のある読者にも役立つ内容。

ヤフーのiOSアプリにおけるローカル認証を活用した独自のデバイス認証からパスキー認証への移行対応

techblog.lycorp.co.jp

Yahoo!のiOSアプリが、ローカル認証を用いた独自のデバイス認証から、よりセキュアなパスキー認証への移行を進めていることを解説する記事です。 - iOSアプリ開発者 - セキュリティ担当者 - モバイルアプリの認証機能に関心のあるエンジニア

意外と知られてない?ランサムウェア対策にすぐ始められるAzure Backupの便利機能

qiita.com

Azure BackupとMicrosoft Defender for Cloudを連携させることで、ランサムウェア対策における「予防・検知・復旧」の体制を構築できることを紹介する記事です。 復旧ポイントが脅威を検知しないと判定される機能に焦点を当て、ランサムウェア攻撃からのデータ保護を強化する方法について解説します。 この記事は、Azureを利用しているインフラエンジニア、セキュリティ担当者、およびランサムウェア対策に関心のあるIT担当者向けです。

お客様とのコラボレーションが切り拓く、Model Armor による生成 AI セキュリティの未来

cloud.google.com

Google Cloud は、顧客との協働を通じて生成 AI セキュリティサービス「Model Armor」を改善した事例を紹介します。顧客との技術スプリントを通じて、開発者の実際の利用状況を把握し、ドキュメントの不足や設定の難しさといった課題を特定しました。これにより、コピー&ペースト可能なコードサンプル追加、信頼レベルのマトリクス導入、インテグレーションガイドの更新、技術ドキュメントの拡充など、実用的な改善が行われました。 この記事は、Google Cloud の生成 AI サービス開発者、セキュリティ担当者、およびそれらのサービスを利用する開発者やエンジニアを対象としています。

グーグル・クラウド・ジャパン合同会社<name>Leonid Yankulin</name><title>Senior Developer Relations Engineer</title><department></department><company></company>

検証可能なプライベート AI: Google Cloud が Confidential Computing の新たな領域を切り開く

cloud.google.com

Google Cloudは、AIワークロードにおける機密データの保護を強化するため、Confidential Computingの進化を発表しました。NVIDIA GPUを搭載したConfidential G4 VMの提供開始、オープンソースのPrompt Encryption SDKのリリース、Apple Private Cloud Computeの拡張、Intel TDXを搭載したC4マシンシリーズの導入、Confidential Spaceの機能強化など、包括的なイノベーションを通じて、ハードウェアベースのセキュリティと検証可能なプライバシー保証を提供します。 * AI開発者、セキュリティエンジニア、クラウドインフラ担当者 * 機密データを扱うAI、機械学習、HPCワークロードのプライバシーとセキュリティを強化したい企業 * マルチパーティ計算やセキュアなデータ共有によるコラボレーションを検討している組織

グーグル・クラウド・ジャパン合同会社<name>Ranjit Narjala</name><title>Engineering Lead, Confidential Computing, Google</title><department></department><company></company>

AI の可能性からエージェント型の現実へ: 英国の新たな章を切り拓く

cloud.google.com

Google Cloudは、英国がAI開発のハブとして進化し、単なる実験から実運用へと移行している状況を解説しています。 特に、AIエージェント技術の発展が英国経済に4000億ポンドの経済効果をもたらすと予測され、HSBCやIneffable Intelligenceなどの企業とのパートナーシップが紹介されています。 この記事は、AI技術の最前線、ビジネスへの応用、そして将来の展望に関心のある、IT業界のリーダー、エンジニア、ビジネス戦略家、政策立案者などを対象としています。

グーグル・クラウド・ジャパン合同会社<name>Maureen Costello</name><title>Vice President, UK, Ireland & Sub-Saharan Africa</title><department></department><company></company>