Scraps 最終更新 2026/10/06 01:40

記事一覧 新着順

@サイバーセキュリティクラウド /

なぜCSCは、若手エンジニア2名をHITCON2026に送り出すのか

  • CSCは若手エンジニア2名をHITCON2026に送り出し、学びと発信の場を提供した
  • 脅威インテリジェンスの一次情報収集と視野の広さを目的に、AIセキュリティ分野のエンジニアを送り出した
  • 海外カンファレンス参加で得た学びを社内共有し、将来的な登壇者育成につなげることが期待されている

@赤帽エンジニアブログ /

【基礎から分かる】閉域環境へのOpenShiftのインストール(Agent-based Installerによるインストール)

  • Agent-based Installerで閉域環境にOpenShiftをインストールする手順が公開された
  • Agent-based Installerとoc-mirrorを用いてインターネット接続のない環境でOpenShiftを構築する方法、ミラーレジストリーの設定が含まれる
  • 閉域環境でのインストールにはDNSやNTPの準備、オペレーターやリリースイメージのミラーリングが必要で、インターネット接続が不可の環境に適した手順書が提供されている

@sugi /

Flutterでチャートを表示してみる

  • Flutterで棒グラフと折れ線グラフの複合チャートを表示する方法が説明されている
  • fl_chartライブラリを使用し、Stackウィジェットでチャートを重ねて表示、X軸の整合性と横スクロールの実装が含まれる
  • 棒グラフと折れ線グラフのX軸の間隔を同じにし、横スクロールはfl_chartのズーム機能で実現する必要がある

@株式会社RevComm /

法務がClaude Codeを使ったら、「法務にしかできない仕事」に時間が戻ってきた【#レブコムAI活用リレー】

  • Claude Codeを活用して法務の定型業務をスキル化し、作業時間を圧縮した
  • NDAレビューのチェック項目と官公庁提出書類の作成手順をスキルとして登録、指示を細かくすることで安定したアウトプットを得た
  • スキル化する際には判断基準や範囲の線引きを明確にし、細かい指示をすることで品質を安定させることが重要だった

@Yasuhito Morimoto /

国内AIエージェント動向(2026/8/24号)

  • 国内AIエージェント市場で実証段階から業務への組み込みへ移行している
  • KASHIKAのAIアポろうくんは月16,000件の営業送信トライ、kozokaAIはERPを置き換えず自動化、SalesforceはMCPで既存権限を活用
  • 既存システムとAIエージェントの連携や運用設計が重要になる。権限管理や監査ログが導入の主要評価項目になる可能性がある

@アクシスNWチーム広報部 公式note✅ 投稿週3(月水金12:00) /

#69 張本兄弟|「複数のAIエージェントを連携させても、変な指示までは伝染しませんよね?」と後輩に聞かれて言葉に詰まった私が、AIエージェント間で伝播する“Mind Virus”という研究結果を知って背筋が伸びた話|兄弟優勝おめでとうございます!

  • AIエージェント間で悪意ある指示が自己増殖的に伝播するリスクが実証された
  • SOUL.mdなどの永続ファイルを通じてシステムプロンプトに影響が及ぶ、複数のエージェント間での伝播が確認された
  • システムプロンプトに警告文を追加するだけで伝播を抑える対策が有効だが、実験条件に依存する可能性がある

@nishikawa /

MITRE ATT&CK の7つの戦術からみた AWS のセキュリティに関するイベント

  • AWSのセキュリティイベントをMITRE ATT&CKの7つの戦術に沿って整理した
  • GetCallerIdentity、ListUsers、CreateUser、StopLogging、InvokeModelなどの具体的なAPI呼び出しと、それぞれのTacticsに該当するイベントが記載されている
  • StopLoggingやDeleteDetectorのアラート設定が攻撃の予兆として重要で、ログに残る最後のイベントとなる可能性がある

@shihochan /

AIでイベントカタログを279件自動生成し、成果物の検証を設計した話

  • コードからイベントカタログを自動生成するパイプラインに4層の検証を組み合わせた
  • スキーマで必須フィールドを定義し、機械検証でコードとの照合、検証エージェントで完全性確認、用語対応表で意味の検証を実施
  • 生成されたカタログの正確性を確保するため、コードとの照合と双方向の検証を必須としている

@しんや /

What's New in Sigma - 2026年08月21日のSigma Computing関連リリース情報まとめ

  • Sigma CLIがGAに昇格し、REST APIをコマンドラインから操作できるようになった
  • sigmaコマンドでOAuth/APIキーによるプロファイル管理、sigma api <resource> <action>の統一コマンド体系、JSON出力のstdout統一
  • CI/CDパイプラインやスクリプトに組み込む際の認証情報管理に注意が必要で、リポジトリに直接記述しないこと

@bik /

Claude Codeが必須手順を無言で飛ばした。実案件でわかった3つのこと

  • Claude Codeを使った実案件で、必須手順が無視される、指示に忠実に従う、再開位置がずれるなどの問題が起きた
  • 必須手順は停止ポイントとして設計する必要があり、AIスキルは実行される仕様として扱う、状態保存場所の整合性が重要
  • AIスキルのレビューとテストを必須とし、状態保存場所を統一する対応が必要

@Katsumata /

デザイナーが作る仕様駆動型デザインシステム

  • デザイナーがエンジニアの工数を借りずにコンポーネントの仕様からコードやドキュメントを生成する仕組みを構築した
  • FigmaとヘッドレスUIから仕様を抽出し、YAMLで構造化してReactコンポーネントやテストコードを生成、アクセシビリティの仕様をヘッドレスUIから取り込む
  • 生成されたコードと仕様が同期しているかをCIで検証し、生の値やコメントを禁止することで品質を担保する

@Jian Wang /

攻撃者の視点で情報セキュリティ脅威への理解【第三弾:システム脆弱性の特定~悪用】

  • SQLインジェクション脆弱性を悪用してデータベース情報を漏洩させ、MD5ハッシュ値からパスワードを特定した
  • SQLインジェクションでデータベースにアクセスし、SQLMapでテーブル情報を取得、MD5ハッシュ値をオンラインサービスで解読
  • パスワードはハッシュ化して保存すべきで、MD5は強度が低いためSHA-256などの強力なアルゴリズムを使うべきである

@kskg4 /

候補者のコードがAI製か見抜けなくなったので、「AI禁止」のコーディングテストをやめたい

  • AI製コードを見抜く試験をやめ、AI利用を前提にした選考に転換すべき
  • 仕様把握能力・AI活用実装力・検証力を測る3つの評価項目、AI生成コードのレビューを含む
  • AI利用を隠す必要はなく、コードの説明責任と判断力を評価するべきと主張している。

@Tomonori Hayashi / @pHaya72 /

お前のループエンジニアリングは間違っている

  • ループエンジニアリングの実践で人間の確認を必要最小限にし、自動化の仕組みを構築する
  • 評価観点と評価基準の区別、状態遷移に人間確認ステータスを追加、仕事の発見を自動化する
  • 人間の確認は可逆性と影響範囲で濃淡をつけることで減らすことが可能

@okamottin /

Ai4カンファレンスに参加してきました

  • AIエージェントの信頼性確保とガバナンスの実践が多数のセッションで議論された
  • データアーキテクチャによるコストと信頼性の制御、エージェントの検証手法3階層、インフラでのエージェント権限昇格プロトコル
  • エージェントの本番環境導入には最小権限とID管理、全アクションの監査証跡、人間の承認ゲートが必須とされる